IT-Sicherheit & NIS2-Beratung | Handwerk & KMU Aachen | Michael Stiel
IT-Sicherheit Aachen · Stolberg · Region

IT-Sicherheit für
Handwerk & KMU –
verständlich gemacht.

Als IT-Sicherheitsberater in Aachen und Stolberg helfe ich Handwerksbetrieben und kleinen Unternehmen, ihre IT sicher aufzustellen. Pragmatisch, einfach erklärt, mit echtem Ergebnis.

Michael Stiel IT-Sicherheit Aachen – Berater für Handwerk und KMU

Michael Stiel

IT-Sicherheitsberater
CloudCuisine IT-Beratung · Stolberg

Informationssicherheit NIS2 DSGVO BSI Handwerk KMU BA Infosec ✓

Warum IT-Sicherheit jetzt Chefsache ist

60 %
der erfolgreich angegriffenen KMU schließen innerhalb von 6 Monaten
National Cyber Security Alliance 2025
39 %
der KMU haben keinen Notfallplan für IT-Ausfälle
Bitkom Wirtschaftsschutz 2025
Alle 11 s
schlägt Ransomware weltweit zu – vollautomatisch
Cybersecurity Ventures 2025

Jeder 2.
Handwerksbetrieb hat keine schriftliche IT-Sicherheitsrichtlinie
ZDH / Bitkom 2025
289 Mrd. €
Schaden durch Cyberkriminalität in Deutschland – neuer Rekord 2025
Bitkom Wirtschaftsschutz 2025
1 : 5
Jeder Euro in Prävention spart fünf Euro im Schadensfall
BSI / Gartner 2025

Was ich für Sie tue

Von der ersten Bestandsaufnahme bis zur nachweislichen Compliance – pragmatisch, verständlich und passend zum Betrieb.

🎓

Awareness & Schulungen

Über 80 % aller Angriffe beginnen mit einem menschlichen Fehler. Gezielte Schulungen sind deshalb die günstigste und wirksamste Schutzmaßnahme.

  • Phishing-Erkennung & Social Engineering
  • Passwort-Hygiene & MFA-Einführung
  • Home-Office-Sicherheitsregeln
⚙️

IT-Infrastruktur & Digitalisierung

Stabile IT ist die Grundlage für Sicherheit, weshalb ich bei Prozessanalyse, Cloud-Anbindung und dem Einsatz passender digitaler Tools unterstütze.

  • DATEV-Umgebungen & Kanzlei-IT
  • Cloud-Lösungen & Backup-Konzepte
  • Digitale Prozesse im Handwerksbetrieb
  • Tool-Implementierung & Schulung

NIS2 – ein wichtiger Aufhänger

NIS2 ist Gesetz und damit für viele Betriebe der konkrete Anlass, IT-Sicherheit endlich strukturiert anzugehen. Klappen Sie die Themen auf, die Sie interessieren.

NIS2 steht für Network and Information Security Directive 2, eine EU-Richtlinie mit verbindlichen Mindeststandards für IT-Sicherheit. In Deutschland ist sie seit Oktober 2024 durch das NIS2UmsuCG in nationales Recht umgesetzt. Verstöße werden vom BSI geahndet, mit Bußgeldern und persönlicher Haftung der Geschäftsführung.

Direkt betroffen sind Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Jahresumsatz in definierten Sektoren. Wichtig: Elektriker, SHK- und Kältebetriebe, die kritische Infrastrukturen warten oder beliefern, werden häufig über Vertragsklauseln ihrer Auftraggeber indirekt erfasst, auch unterhalb der Schwellenwerte.

EinrichtungstypMitarbeiterUmsatzKonsequenz
Kritisch≥ 250≥ 50 Mio. €Höchste Anforderungen, BSI-Registrierung
Wichtig≥ 50≥ 10 Mio. €Erweiterte Pflichten, Meldepflicht
Klein< 50< 10 Mio. €Meist ausgenommen – Zulieferer-Klauseln prüfen!

NIS2 schreibt ein dreistufiges Meldesystem vor:

24 Stunden: Erstmeldung an das BSI bei erheblichen Sicherheitsvorfällen – auch wenn noch keine vollständigen Informationen vorliegen.

72 Stunden: Detailliertere Meldung mit Einschätzung des Schweregrads und der voraussichtlichen Auswirkungen.

1 Monat: Abschlussbericht mit vollständiger Beschreibung, Ursache und ergriffenen Maßnahmen.

Da diese Fristen ohne vorbereitete Prozesse kaum einzuhalten sind, helfe ich Ihnen die richtigen Abläufe rechtzeitig zu etablieren.

Bußgelder bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes – je nachdem, was höher ist.

Persönliche Haftung der Geschäftsführung – NIS2 macht Führungskräfte direkt verantwortlich.

Betriebliche Nachteile: Versicherungen können Leistungen verweigern, Banken und Kunden fordern zunehmend Sicherheitsnachweise.

Der beste Einstieg ist ein strukturierter Quickcheck: Betroffenheit klären, Ist-Zustand erfassen, erste Lücken identifizieren. Das dauert einen halben Tag und gibt Ihnen Klarheit über Ihren Handlungsbedarf.

Im Anschluss folgt eine priorisierte Gap-Analyse mit konkretem Maßnahmenplan. Die Umsetzung begleite ich so eng wie Sie es brauchen.

Unsicher ob Ihr Betrieb betroffen ist? Im kostenlosen Erstgespräch zur IT-Sicherheit in Aachen und der Region klären wir gemeinsam Ihre Situation und besprechen die nächsten Schritte.

Jetzt kostenloses Erstgespräch buchen

In 4 Schritten zur sicheren IT

01

Kostenloses Erstgespräch

30 Minuten, kein Verkaufsgespräch, damit Sie unverbindlich Ihre Situation und erste Fragen klären können.

02

Quickcheck & Bestandsaufnahme

Halbtagesaudit vor Ort oder remote, sodass Sie danach genau wissen wo Sie stehen. Erste Schwachstellenanalyse mit mündlichem Sofortfeedback.

03

Gap-Analyse & Maßnahmenplan

Schriftlicher Bericht mit priorisierten Maßnahmen und einem realistischen Umsetzungsplan, zugeschnitten auf Ihren Betrieb.

04

Umsetzung & Begleitung

Selbst umsetzen mit meinen Unterlagen oder enge Begleitung bei technischen und organisatorischen Maßnahmen. Sie bestimmen das Tempo.

Hi, ich bin
Michael

Michael Stiel IT-Sicherheit Aachen – Informationssicherheit für Handwerk und KMU

Mein Name ist Michael Stiel, freiberuflicher Berater für IT-Sicherheit in Aachen und Stolberg. Als IT Consultant mit dem Schwerpunkt Informationssicherheit unterstütze ich Unternehmen dabei, damit sie technisch stabil, sicher und zukunftsfähig arbeiten können.

Hauptberuflich betreue ich die gesamte IT-Infrastruktur einer Wirtschaftsprüfer- und Steuerberatungskanzlei mit über 100 Mitarbeitenden. Das reicht von DATEV-Systemen über Cloud-Lösungen bis zur Umsetzung von Sicherheitsrichtlinien.

Nebenberuflich helfe ich mit CloudCuisine IT-Beratung kleinen und mittelständischen Betrieben, weil ich überzeugt bin dass auch der Handwerksbetrieb um die Ecke gute IT-Sicherheit verdient. Pragmatisch, verständlich, umsetzbar.

Mein Hintergrund

🎓

Aktuell: Weiterbildung zum Informationssicherheitsbeauftragten (BA)

Strukturiertes Fachwissen zu NIS2, BSI-Grundschutz, ISO 27001 und DSGVO – kombiniert mit langjähriger Praxiserfahrung.

100+
Mitarbeitende in betreuter Kanzlei
KMU
Fokus auf Handwerk & Mittelstand
🔒

Informationssicherheit & NIS2

Gap-Analysen, ISMS-Aufbau, Meldepflichten, BSI-Grundschutz, ISO 27001

⚖️

DSGVO & Datenschutz

TOMs, AVV, Verarbeitungsverzeichnis, Datenpannen-Management

🏗️

Handwerk & KMU – Branchenkenner

Langjährige Erfahrung mit den konkreten Anforderungen von Handwerksbetrieben

💡

Digitale Transformation

DATEV, Cloud-Lösungen, Prozessoptimierung, Tool-Implementierung

Was Betriebe wissen wollen

Direkt betroffen sind Betriebe ab 50 Mitarbeitern oder 10 Mio. € Umsatz in bestimmten Sektoren. Viele kleinere Betriebe werden indirekt über Vertragsklauseln ihrer Auftraggeber erfasst, besonders Elektriker, SHK- und Kältebetriebe, die kritische Infrastrukturen warten. Ein kostenloser Quickcheck schafft Klarheit.

Das erste Gespräch ist kostenlos und unverbindlich, 30 Minuten, per Video oder Telefon. Für individuelle Angebote sprechen Sie mich gerne direkt an. Die Kosten richten sich nach Umfang und Betriebsgröße und werden transparent vorab kommuniziert.

Bei NIS2-Verstößen drohen Bußgelder bis 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes sowie persönliche Haftung der Geschäftsführung. Dazu kommen Reputationsschäden, Betriebsausfall und Nachteile beim Versicherungsschutz. Laut Bitkom 2025 wurden 87 % aller deutschen Unternehmen im letzten Jahr angegriffen.

Eine erste Bestandsaufnahme ist in einem halben Tag erledigt. Ein vollständiger Maßnahmenplan ist in 2 bis 4 Wochen realistisch. Die Umsetzung selbst dauert je nach Ausgangspunkt 3 bis 12 Monate, schrittweise und priorisiert, damit der laufende Betrieb nicht leidet.

IT-Systemhäuser sind stark in Technik, aber IT-Sicherheit ist zu einem großen Teil eine Organisationsfrage: Richtlinien, Prozesse, Dokumentation, Schulungen, Governance. Ein Informationssicherheitsberater ergänzt das Systemhaus gezielt um das, was technisch nicht lösbar ist.

Mein Schwerpunkt liegt auf Handwerksbetrieben und KMU in der Region Aachen, unabhängig von der Branche. Ob Elektro, SHK, Kälte, Bau oder Dienstleistung: Wer Kundendaten verarbeitet, digitale Systeme nutzt oder in Lieferketten eingebunden ist, profitiert von strukturierter IT-Sicherheit.

Jetzt Erstgespräch
vereinbaren

Kostenloses Erstgespräch zur IT-Sicherheit in Aachen und Umgebung. 30 Minuten, unverbindlich, per Video oder Telefon. Ich beantworte Ihre Fragen und zeige, was als nächstes sinnvoll ist.

Ich habe die Datenschutzerklärung gelesen und stimme der Verarbeitung meiner Daten zu.
CloudCuisine IT-Beratung · Michael Stiel
© 2026 Michael Stiel · Alle Rechte vorbehalten