IntelliGRC fordert KMUs auf, Sicherheit während des Cybersecurity-Monats zu standardisieren
Der Anbieter der Cybersecurity-GRC-Plattform IntelliGRC betont die Notwendigkeit für kleine und mittlere Unternehmen, robuste Sicherheitspraktiken während des Cybersecurity Awareness Month zu implementieren.

FAIRFAX, Virginia – 1. Oktober 2026 – Während des Cybersecurity Awareness Month, einer nationalen Kampagne unter der Leitung von CISA und der National Cybersecurity Alliance, fordert IntelliGRC kleine Unternehmen auf, Sicherheit und Compliance zur Standardausrüstung zu machen.
IntelliGRC, eine Plattform für Cyber Governance, Risk, and Compliance (GRC), die für Managed Service Provider (MSPs) und Managed Security Service Provider (MSSPs) entwickelt wurde, argumentiert, dass kontinuierliche, dokumentierte Sicherheit die kritische Infrastruktur unabhängig von den Durchsetzungszeitplänen schützt.
Laut dem Internet Crime Complaint Center des FBI wurden im Jahr 2025 über eine Million Anzeigen wegen Cyberkriminalität mit gemeldeten Verlusten von fast 21 Milliarden US-Dollar registriert. Der Verizon Data Breach Investigations Report 2026 ergab, dass 31 Prozent der Sicherheitsverletzungen nun mit der Ausnutzung von Schwachstellen beginnen und 48 Prozent eine dritte Partei involvierten. Dies unterstreicht die Bedeutung kleiner Zulieferer innerhalb der Defense Industrial Base, die Controlled Unclassified Information (CUI) verarbeiten.
Ozzie Saeed, Gründer und CEO von IntelliGRC, betonte, dass der Passwortschutz nur der Anfang sei. Er wies darauf hin, dass die eigentliche Herausforderung für kleine Unternehmen darin besteht, Compliance auf Papier und bei Bedarf nachweisen zu können. "Kleine Unternehmen ohne Compliance-Team kämpfen darum, auf dem Papier nachzuweisen, dass sie die Vorschriften einhalten", erklärte Saeed. IntelliGRC zielt darauf ab, MSPs die Werkzeuge an die Hand zu geben, um eine hochwertige Compliance ohne einen großen Pool an Experten zu liefern. Er fügte hinzu: "Gute Sicherheit sollte ein Standard sein, keine optionale Verbesserung."
Das Unternehmen weist darauf hin, dass selbst kleinere Details, wie die Aktivierung der Einstellung 'Store passwords using reversible encryption' in Windows-Umgebungen, ein erhebliches Sicherheitsrisiko darstellen und Anforderungen wie NIST SP 800-171 verletzen können. Darüber hinaus müssen Unternehmen die Wirksamkeit ihrer Disziplinarmaßnahmen dokumentieren und nachweisen, um angemessene Sorgfalt walten zu lassen und nicht nur zu behaupten, dass sie dies tun.