Zum Inhalt springen
IT-Wissen

IT-Begriffe, verständlich erklärt.

Zero Trust, MFA, KRITIS, EDR – die IT-Welt ist voller Abkürzungen, die niemand erklärt. Wir tun es: kurz, verständlich und mit dem Blick darauf, was der Begriff für ein mittelständisches Unternehmen wirklich bedeutet. Ohne Fachchinesisch, ohne Verkaufe.

25 Begriffe · 5 Themenfelder

Sicherheit

14

BSI-Grundschutz

Der BSI-Grundschutz ist ein vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegebenes Methoden- und Maßnahmenwerk für Informationssicherheit. Er beschreibt in standardisierten Bausteinen, wie Organisationen ihre IT systematisch absichern und ein angemessenes Schutzniveau erreichen.

Erklärung lesen

CISO (Chief Information Security Officer)

Ein CISO (Chief Information Security Officer) ist die Person, die in einer Organisation die Gesamtverantwortung für die Informationssicherheit trägt. Sie legt die Sicherheitsstrategie fest, steuert Risiken und sorgt dafür, dass technische wie organisatorische Schutzmaßnahmen zusammenpassen und eingehalten werden.

Erklärung lesen

Conditional Access

Conditional Access (bedingter Zugriff) ist ein Regelwerk, das bei jeder Anmeldung prüft, unter welchen Bedingungen ein Zugriff erlaubt wird – abhängig von Nutzer, Gerät, Standort und erkanntem Risiko. Passt etwas nicht ins gewohnte Muster, wird zusätzlich eine Bestätigung per MFA verlangt oder der Zugriff blockiert.

Erklärung lesen

Endpoint Security

Endpoint Security umfasst alle Maßnahmen, die einzelne Endgeräte – Laptops, PCs, Smartphones und Server – vor Angriffen schützen. Weil jedes Gerät ein möglicher Einstieg ins Firmennetz ist, wird es verwaltet, aktuell gehalten, überwacht und im Ernstfall automatisch isoliert.

Erklärung lesen

Firewall

Eine Firewall ist eine Sicherheitskomponente, die den Datenverkehr zwischen Netzwerken kontrolliert und nach festgelegten Regeln erlaubt oder blockiert. Sie bildet die Grenzkontrolle zwischen dem internen Firmennetz und dem Internet: Sie lässt durch, was erlaubt ist, und hält den Rest draußen.

Erklärung lesen

KRITIS (Kritische Infrastrukturen)

KRITIS steht für Kritische Infrastrukturen: Organisationen und Einrichtungen mit besonderer Bedeutung für das Gemeinwesen, deren Ausfall zu Versorgungsengpässen oder erheblichen Störungen der öffentlichen Sicherheit führen würde. In Deutschland unterliegen ihre Betreiber besonderen gesetzlichen Pflichten zur IT-Sicherheit.

Erklärung lesen

Multi-Faktor-Authentifizierung (MFA)

Multi-Faktor-Authentifizierung (MFA) verlangt beim Anmelden mindestens zwei unabhängige Nachweise aus verschiedenen Kategorien: etwas, das man weiß (Passwort), etwas, das man besitzt (Smartphone oder Token), und etwas, das man ist (Fingerabdruck oder Gesicht). Ein gestohlenes Passwort allein genügt dann nicht mehr für den Zugriff.

Erklärung lesen

Passkey

Ein Passkey ist ein kryptografischer Anmeldeschlüssel, der das Passwort ersetzt. Er besteht aus einem privaten Schlüssel, der das Gerät des Nutzers nie verlässt, und einem öffentlichen Schlüssel beim Onlinedienst. Angemeldet wird per Fingerabdruck, Gesichtserkennung oder Geräte-PIN – ein geheimes Passwort, das gestohlen oder erraten werden könnte, gibt es nicht mehr.

Erklärung lesen

Patch-Management

Patch-Management ist der geordnete Prozess, Software-Updates und Sicherheits-Patches für Betriebssysteme und Programme zu prüfen, kontrolliert zu verteilen und nachzuhalten. Ziel ist es, bekannte Schwachstellen zu schließen, bevor Angreifer sie ausnutzen können.

Erklärung lesen

Phishing

Phishing ist ein Betrugsversuch, bei dem sich Angreifer per E-Mail, SMS oder Anruf als vertrauenswürdiger Absender ausgeben, um an Passwörter, Zugangsdaten oder Geld zu gelangen. Das Wort spielt auf das englische „fishing" an: Es wird nach Zugangsdaten geangelt, oft mit einem gefälschten Link als Köder.

Erklärung lesen

Ransomware

Ransomware ist eine Form von Schadsoftware, die Daten oder ganze Systeme verschlüsselt und für die Freigabe ein Lösegeld fordert (englisch „ransom"). Ohne Entschlüsselung bleibt der Betrieb blockiert – oft wird zusätzlich mit der Veröffentlichung gestohlener Daten gedroht.

Erklärung lesen

Social Engineering

Social Engineering ist die gezielte Manipulation von Menschen, damit sie Sicherheitsregeln umgehen – etwa ein Passwort verraten, eine Datei öffnen oder eine Überweisung auslösen. Angegriffen wird nicht die Technik, sondern menschliches Vertrauen, Hilfsbereitschaft, Respekt vor Autorität und der Reflex, unter Zeitdruck zu handeln.

Erklärung lesen

VPN (Virtual Private Network)

Ein VPN (Virtual Private Network) ist eine verschlüsselte Verbindung über ein öffentliches Netz wie das Internet. Es baut einen abgesicherten „Tunnel" auf, durch den Daten geschützt übertragen werden – etwa damit Mitarbeitende aus dem Homeoffice sicher auf Firmenressourcen zugreifen können.

Erklärung lesen

Zero Trust

Zero Trust ist ein IT-Sicherheitsmodell nach dem Grundsatz „niemandem vertrauen, alles prüfen": Kein Nutzer und kein Gerät gilt automatisch als vertrauenswürdig – auch nicht innerhalb des eigenen Firmennetzes. Jeder Zugriff wird einzeln geprüft und nur so weit erlaubt, wie er nötig ist.

Erklärung lesen
Ausführlicher im Blog

Manche Begriffe erklären wir noch tiefer

Diese Themen behandeln wir im Blog ausführlich – mit Beispielen, Kosten und Praxisbezug.

Verstehen ist gut. Abgeben ist bequemer.

Sie müssen nicht IT-Expertin werden, um sichere IT zu haben. kjello übernimmt das – als Service, betrieben von einem echten Systemhaus, ab 29 € pro Arbeitsplatz.