Passwort-Manager in der Arztpraxis: Wie sicher sind sie wirklich – und wann reicht das allein nicht aus?
Inhaltsverzeichnis
Veröffentlicht: 06. Oktober 2026 · Lesezeit: ca. 12 Minuten
Stellen Sie sich vor, eine Arztpraxis mit zwölf Mitarbeitenden zahlt für ihren Passwort-Manager rund 15 Euro pro Nutzer und Monat – das sind 2.160 Euro im Jahr. Klingt überschaubar. Doch ein einziger Sicherheitsvorfall, bei dem kompromittierte Zugangsdaten den Zugriff auf das Praxisverwaltungssystem ermöglichen, kann schnell das Zehn- bis Zwanzigfache kosten: Systemwiederherstellung, Meldepflicht nach DSGVO, Ausfall während der Sprechstunde, mögliche Bußgelder. Der Bitkom Research zufolge wurden bei 35 % der Cyberangriffe auf deutsche Unternehmen Zugangsdaten gestohlen – und genau diese Lücke soll der Manager schließen.
Das Problem: Viele Praxisinhaber gehen davon aus, dass der Passwort-Manager diese Aufgabe allein erledigt. Er tut es nicht. Und das ist kein Versagen des Produkts – sondern ein Missverständnis darüber, was das Werkzeug kann und was drumherum geregelt sein muss.
Die Kombination aus Passwort Manager MFA gilt in der IT-Sicherheit als Basisschutz – doch rund um diese Kombination kursieren in Arztpraxen und MVZ erstaunlich viele Halbwahrheiten. Manche davon klingen vernünftig, sind aber in der Praxis gefährlich. Andere werden von gut gemeinten Empfehlungen genährt, die den Betriebsalltag einer Praxis schlicht nicht kennen.
Besonders heikel: Patientendaten fallen als besondere Kategorie nach Art. 9 DSGVO unter den strengsten Datenschutz, den das europäische Recht kennt. Gleichzeitig schreibt die BSI IT-Grundschutz-Systematik und die IT-Sicherheitsrichtlinie der KBV nach § 75b SGB V klare Mindeststandards vor – Standards, die durch einen falsch verstandenen Passwort-Manager nicht erfüllt werden.
Dieser Artikel geht die verbreitetsten Mythen durch, nennt die Fakten dahinter und zeigt, was Praxisinhaber und IT-Verantwortliche konkret tun können – ohne den laufenden Sprechstundenbetrieb zu gefährden.
| Kennzahl | Wert | Quelle |
|---|---|---|
| Anteil der Deutschen, die Zwei-Faktor-Authentifizierung nutzen | 34 % (Rückgang von 42 % in 2023) | BSI-Cybersicherheitsmonitor 2025 |
| Unternehmen, bei denen Zugangsdaten/Passwörter gestohlen wurden | 35 % aller betroffenen Betriebe | Bitkom Research 2024 |
| Internetnutzer, die dedizierte Passwort-Manager einsetzen | ca. 10 % der Bevölkerung | BSI-Befragung 2025 (via winfuture.de) |
| Nutzer, die Passwörter noch auf Papier notieren | 38 % der Internetnutzer | Bitkom 2023 |
Warum sich rund um Passwortsicherheit so hartnäckige Annahmen halten
Passwörter sind das älteste digitale Sicherheitsmerkmal – und genau deshalb meint fast jeder, sie gut zu verstehen. In Arztpraxen kommt erschwerend hinzu, dass das medizinische Personal täglich mit mehreren Systemen gleichzeitig arbeitet: dem Praxisverwaltungssystem (PVS), dem KIM-Dienst für den verschlüsselten Nachrichtenversand, dem Zugang zur Telematikinfrastruktur (TI) und zunehmend auch der elektronischen Patientenakte (ePA). Jedes dieser Systeme verlangt eigene Zugangsdaten.
In dieser Gemengelage entstehen pragmatische Lösungen, die kurzfristig entlasten und langfristig gefährden: das PVS-Passwort auf einem Klebezettel neben dem Monitor, dasselbe Kennwort für den TI-Konnektor und den E-Mail-Account, die Zugangsdaten für den Notdienst in einer geteilten Excel-Datei. Das ist kein Vorwurf – es ist das vorhersehbare Ergebnis, wenn IT-Sicherheit auf Praxisrealität trifft, ohne dass jemand eine handhabbare Alternative gezeigt hat.
Hinzu kommt ein Informationsproblem: Empfehlungen zu Passwort Manager MFA klingen oft nach IT-Projekt, nicht nach Praxisbetrieb. Dabei ist die Handlungslücke zwischen Wissen und Tun – laut BSI-Cybersicherheitsmonitor das zentrale Problem – gerade in Gesundheitseinrichtungen besonders groß. Wer zwischen Sprechstunden keine Zeit für ein 45-minütiges Einrichtungsgespräch hat, schiebt das Thema auf.
Als ISO/IEC 27001 zertifiziertes IT-Systemhaus – TTG GmbH erleben wir das regelmäßig: Nicht das Bewusstsein fehlt, sondern die konkreten nächsten Schritte. Die folgenden Abschnitte räumen deshalb mit den drei häufigsten Mythen auf – und benennen, was stattdessen zutrifft.
- Prüfen Sie, wie viele verschiedene Systeme Ihre Praxis täglich nutzt – und wie viele davon eigene Zugangsdaten erfordern.
- Fragen Sie Ihr Team, wie Passwörter aktuell verwahrt werden (Klebezettel, Browser, Excel, mündlich weitergegeben).
- Notieren Sie, welche Systeme auf dieselben Kennwörter zurückgreifen – das ist Ihr Risiko-Startpunkt.
- Planen Sie eine Bestandsaufnahme außerhalb der Sprechzeiten, um den laufenden Betrieb nicht zu stören.
Mythos 1: „Ein starkes Passwort reicht – den Manager brauche ich nicht wirklich"
Dieses Argument hört man häufig von Praxisinhabern, die ihr Hauptpasswort für das PVS tatsächlich komplex gestaltet haben. Das Trugschlüssige daran: Ein einzelnes starkes Passwort schützt genau ein Konto. Wer in einer Praxis fünf bis fünfzehn verschiedene Systeme betreibt und überall unterschiedliche, komplexe Kennwörter verwenden soll, braucht zwingend ein Werkzeug, das diese verwaltet – sonst landen sie in einer Notizblock-App oder auf Papier.
Die Zahlen sind eindeutig: 38 % der Internetnutzer schreiben Passwörter noch handschriftlich auf (Bitkom 2023). Und nur etwa 10 % der Bevölkerung nutzen einen dedizierten Passwort-Manager. Der Rest verteilt sich auf Browser-Speicher oder – im schlimmsten Fall – auf wiederverwendete Kennwörter.
Was stimmt an diesem Mythos? Ein starkes, einzigartiges Passwort ist tatsächlich besser als ein schwaches. Aber „stark“ bedeutet im Praxisbetrieb nur etwas, wenn es für jedes System ein anderes ist. Genau das leistet ein Passwort Manager – und genau deshalb ist er kein Luxus, sondern Voraussetzung für die IT-Sicherheitsrichtlinie der KBV nach § 75b SGB V, die für alle Vertragsarztpraxen verbindlich gilt.
Unserer Einschätzung nach ist der Browser-integrierte Passwort-Speicher für den Praxisbetrieb keine akzeptable Alternative: Er trennt keine Nutzerrollen, bietet keine Notfall-Zugriffsregelung und lässt sich nicht zentral administrieren. Ein dediziertes Tool wie Bitwarden Business oder 1Password Business ermöglicht dagegen rollenbasierte Vaults – etwa getrennt für das Praxisteam, die Abrechnung und den IT-Administrator.
Die IT-Sicherheitslösungen der TTG GmbH umfassen genau diese Einrichtung: Vault-Strukturen nach Risikostufen, Migrationsbegleitung und Schulung in einem Schritt.
- Entscheiden Sie sich für einen Business-Passwort-Manager mit zentraler Verwaltungskonsole (z. B. Bitwarden, 1Password Business, Keeper).
- Verbieten Sie Browser-Speicher und Excel-Listen per Praxisrichtlinie – setzen Sie eine klare Migrationsfrist von 30 Tagen.
- Richten Sie getrennte Vaults ein: Praxisteam, Abrechnung, IT-Administration.
- Dokumentieren Sie die Richtlinie schriftlich – das ist auch für Ihre DSGVO-Rechenschaftspflicht relevant.
Mythos 2: „Mit dem Passwort-Manager bin ich ausreichend geschützt – MFA brauche ich nicht extra"
Das ist der gefährlichste Mythos – weil er eine echte Teilwahrheit enthält. Ein Passwort-Manager reduziert das Risiko wiederverwendeter oder schwacher Kennwörter erheblich. Aber er schützt nicht davor, dass das Master-Passwort selbst abgegriffen wird: durch Phishing, einen kompromittierten Rechner oder einen Keylogger.
Genau hier setzt Passwort Manager MFA an: Der zweite Faktor stellt sicher, dass ein gestohlenes Master-Passwort allein nicht ausreicht, um den Tresor zu öffnen. Wer MFA am Manager selbst nicht aktiviert, hat eine einzige Zugangshürde – und die kann fallen.
Für den Praxisbetrieb bedeutet das konkret: Standardnutzer (MFA, Sprechstundenhilfe, Empfang) können mit einer Authenticator-App arbeiten – Google Authenticator, Microsoft Authenticator oder Aegis auf Android sind kostenlos und in 10 Minuten eingerichtet. Für privilegierte Konten – PVS-Administrator, TI-Konnektor-Zugang, Abrechnungszugang – empfiehlt der BSI-Grundschutz inzwischen phishing-resistente MFA: FIDO2-Sicherheitsschlüssel wie YubiKey oder Nitrokey kosten zwischen 25 und 60 Euro pro Schlüssel.
Wichtig für NIS2-pflichtige Einrichtungen: TOTP (zeitbasierte Einmalpasswörter per App) gilt für privilegierte Zugriffe laut aktualisierter BSI-Grundschutz-Bausteine als nicht mehr ausreichend. Phishing-resistente MFA wird explizit gefordert. Für größere MVZ, die unter NIS2 fallen könnten, ist das kein theoretischer Hinweis.
SMS-basierte MFA sollten Sie nur als Übergangslösung akzeptieren – sie ist anfällig für SIM-Swapping und gilt in keiner aktuellen Sicherheitsnorm als ausreichend für privilegierte Zugänge.
Schauen Sie sich die Infrastrukturlösungen der TTG GmbH an, wenn Sie FIDO2-Rollouts für Ihre Praxis planen.
- Aktivieren Sie MFA am Passwort-Manager selbst – für jeden Nutzer ohne Ausnahme.
- Nutzen Sie für Standardkonten eine Authenticator-App (kostenlos, kein SMS).
- Statten Sie Admin-, Abrechnungs- und Arztkonten mit FIDO2-Sicherheitsschlüsseln aus.
- Deaktivieren Sie SMS-MFA, sobald hardwarebasierte Alternativen eingerichtet sind.
- Prüfen Sie, ob Ihre Einrichtung unter NIS2 fällt – und welche Konten dann phishing-resistente MFA brauchen.
Mythos 3: „Was passiert, wenn der Manager selbst kompromittiert wird oder ich den zweiten Faktor verliere?"
Dieser Mythos ist weniger eine Fehlannahme als eine verdrängte Frage – und eine, die kaum ein Anbieter-Blogbeitrag beantwortet. Klar ist: Kein System ist unfehlbar. Der LastPass-Vorfall hat gezeigt, dass selbst etablierte Anbieter Sicherheitslücken haben können. Die entscheidende Frage ist nicht, ob etwas passieren kann – sondern ob Ihre Praxis dann handlungsfähig bleibt.
Für den Verlust des zweiten Faktors – etwa weil ein Smartphone gestohlen wurde oder kaputtgegangen ist – brauchen Sie einen definierten Notfall-Prozess. Die meisten Business-Passwort-Manager bieten dafür Recovery Codes oder Admin-Override-Funktionen. Diese müssen vor dem Rollout eingerichtet und sicher hinterlegt werden – nicht im Passwort-Manager selbst.
Unsere Empfehlung: Recovery Codes ausdrucken, in einem verschlossenen Umschlag im Praxistresor oder beim Steuerberater hinterlegen. Klingt altmodisch, funktioniert zuverlässig. Für den Admin-Vault gilt: mindestens zwei Personen kennen den Notfallzugang – zum Beispiel Praxisinhaber und IT-Dienstleister.
Was viele übersehen: Der Passwort-Manager schützt nur, was darin gespeichert ist. Der TI-Konnektor-Zugang, die gematik-Smartcard-PIN und das PVS-Admin-Konto müssen explizit migriert und in die Vault-Struktur aufgenommen werden. Migration bedeutet hier: nicht copy-paste in den Browser, sondern strukturierte Aufnahme in den richtigen Vault mit korrekter Rollenzuweisung.
Planen Sie außerdem: Was passiert bei einem Anbieter-Vorfall? Business-Tarife der genannten Anbieter bieten verschlüsselte lokale Exporte. Einen solchen Export – AES-256-verschlüsselt – quartalsweise zu sichern und offline zu lagern, ist kein Aufwand von Stunden, sondern von Minuten.
Die IT-Dienstleistungen der TTG GmbH umfassen auch die Begleitung bei Notfall-Zugriffsprozessen und Recovery-Planung.
- Richten Sie Recovery Codes vor dem ersten Einsatz ein – und hinterlegen Sie sie physisch gesichert außerhalb des Managers.
- Definieren Sie, wer in einem Notfall Admin-Override-Zugang hat (Praxisinhaber + IT-Dienstleister).
- Migrieren Sie explizit alle privilegierten Zugänge – TI-Konnektor, PVS-Admin, gematik-Smartcard – in den richtigen Vault.
- Exportieren Sie den Vault quartalsweise verschlüsselt und lagern Sie ihn offline.
- Testen Sie den Notfallzugang einmal jährlich – idealerweise außerhalb der Sprechstundenzeit.
Was dagegen wirklich zutrifft: die belastbaren Fakten aus dem Praxisalltag
Typisch ist folgende Konstellation, die wir regelmäßig in Praxen und MVZ antreffen: Das Praxisverwaltungssystem läuft auf einer Betriebssystemversion, die der PVS-Hersteller erst nach mehrmonatiger Verzögerung für neuere Releases freigegeben hat. Parallel dazu nutzen Mitarbeitende denselben Windows-Login für PVS und KIM-Client – ein geteiltes Konto, weil „das immer so war“. Der TI-Konnektor hat ein Standard-Passwort, das bei der Installation gesetzt und seitdem nicht geändert wurde.
In dieser Situation ist Passwort Manager MFA keine Add-on-Lösung – sie ist die Grundlage, auf der alles andere aufbaut. Denn individuelle, starke Zugangsdaten pro System können nur dann konsequent genutzt werden, wenn ein Manager sie verwaltet. Und MFA am Manager sichert das Einfallstor ab, das sonst all diese Einzelkonten schützen muss.
Was die Fakten zeigen: Die 34 % MFA-Nutzungsrate in der Gesamtbevölkerung (BSI-Cybersicherheitsmonitor) liegt in Praxen erfahrungsgemäß nicht höher – trotz klarer KBV-Vorgaben. Das ist keine Kritik, sondern ein Strukturproblem: Migration findet nur außerhalb der Sprechzeiten oder in Praxisferien statt. Das schränkt das Zeitfenster für Einführungsprojekte erheblich ein.
Für Praxen in der Region Leinefelde-Worbis, die wir betreuen, hat sich folgendes Vorgehen bewährt: Rollout des Passwort-Managers an einem Freitagabend, Onboarding der Mitarbeitenden per 20-minütiger Schulung (Pflicht, nicht freiwillig) am darauffolgenden Montagmorgen vor der ersten Sprechstunde. Das ist umsetzbar – und es reicht.
Besuchen Sie die Seite Über TTG GmbH – Ihr regionaler IT-Partner, wenn Sie mehr über unsere Arbeitsweise erfahren möchten.
- Planen Sie den Passwort-Manager-Rollout auf einen praxisfreien Abend oder Wochenende.
- Kombinieren Sie Einführung und Pflichtschulung (max. 30 Minuten) – getrennte Termine scheitern an der Praxisrealität.
- Ändern Sie Standard-Passwörter an TI-Konnektor und Netzwerkgeräten im selben Zug.
- Prüfen Sie, welche Betriebssystemversionen Ihr PVS-Hersteller aktuell freigibt – und richten Sie Ihre Update-Planung danach aus.
- Dokumentieren Sie alle Zugangsdaten-Änderungen im Vault sofort – nicht retrospektiv.
Woran Sie gute von schlechter Beratung unterscheiden – und was jetzt konkret zu tun ist
Gute Beratung zu Passwort Manager MFA für Arztpraxen erkennt man an einem einfachen Kriterium: Sie berücksichtigt den Herstellerfreigabe-Zyklus Ihres PVS. Wer Ihnen empfiehlt, das Betriebssystem auf die aktuellste Version zu aktualisieren, ohne geprüft zu haben, ob Ihr PVS-Hersteller diese Version bereits freigegeben hat, kennt den Praxisbetrieb nicht. Das ist kein Detail – eine fehlende Freigabe kann dazu führen, dass das gesamte Praxisverwaltungssystem nach dem Update nicht mehr startet.
Schlechte Beratung erkennen Sie außerdem daran, dass MFA und Passwort-Manager als zwei separate Projekte behandelt werden. Sie gehören zusammen – und sollten gemeinsam ausgerollt werden. Ebenso ein Warnsignal: wenn Recovery-Szenarien und Notfallzugänge nicht Teil des Konzepts sind.
Was konkret jetzt ansteht: Microsoft hat kürzlich ein Notfall-Update für Exchange Server veröffentlicht, das eine Rechteausweitungslücke schließt (heise Security, Oktober 2026). Praxen mit eigenem Exchange-Betrieb sollten dieses Update priorisieren – gerade weil Exchange-Konten häufig dieselben Zugangsdaten wie das PVS-Admin-Konto verwenden. Genau diese Querverbindung ist das Einfallstor.
Die TTG GmbH begleitet Arztpraxen und MVZ bei der Einführung von Passwort Manager MFA – von der Vault-Strukturierung über den M365-MFA-Schalter im Entra Admin Center bis zur FIDO2-Ausstattung privilegierter Konten. Als ISO/IEC 27001 zertifiziertes Systemhaus arbeiten wir nach dokumentierten Sicherheitsstandards, die auch bei Prüfungen durch Aufsichtsbehörden standhalten.
Weiterführende Orientierung bietet der BSI Lagebericht Cybersicherheit – er gibt einen aktuellen Überblick über die Bedrohungslage, auf die auch Praxen sich einstellen müssen.
Nehmen Sie jetzt unverbindlich Kontakt auf – wir schauen gemeinsam, was in Ihrer Praxis als nächstes sinnvoll ist.
- Fragen Sie jeden IT-Berater explizit: „Haben Sie die PVS-Herstellerfreigabe für das empfohlene Betriebssystem geprüft?“
- Bestehen Sie darauf, dass MFA-Rollout und Passwort-Manager in einem Projekt behandelt werden.
- Lassen Sie sich den Recovery-Prozess schriftlich zeigen – bevor Sie unterschreiben.
- Prüfen Sie, ob Exchange-Updates (aktuell Oktober 2026) in Ihrer Praxis eingespielt wurden.
Ihre Checkliste: So starten Sie jetzt
- Bestandsaufnahme durchführen: Erfassen Sie alle Systeme in Ihrer Praxis, die eigene Zugangsdaten erfordern – PVS, TI-Konnektor, KIM-Client, ePA-Zugang, E-Mail, WLAN-Router.
- Business-Passwort-Manager auswählen: Entscheiden Sie sich für ein Tool mit zentraler Verwaltungskonsole und rollenbasierten Vaults (z. B. Bitwarden Business, 1Password Business oder Keeper).
- Vault-Struktur festlegen: Richten Sie getrennte Vaults ein – Praxisteam, Abrechnung, IT-Administration und einen separaten Privileged-Admin-Vault mit strikter MFA-Pflicht.
- MFA am Manager aktivieren: Standardnutzer erhalten eine Authenticator-App; Admin-, Arzt- und Abrechnungskonten werden mit FIDO2-Sicherheitsschlüsseln ausgestattet.
- Recovery Codes sichern: Drucken Sie die Notfall-Codes aus und hinterlegen Sie sie physisch gesichert – im Praxistresor oder beim Steuerberater, nicht digital.
- Migration planen: Setzen Sie einen praxisfreien Abend für den Rollout an; kombinieren Sie ihn mit einer Pflichtschulung (max. 30 Minuten) für alle Mitarbeitenden.
- Standard-Passwörter ändern: Ersetzen Sie werkseitige Kennwörter an TI-Konnektor, Router und Netzwerkgeräten im selben Zug.
- PVS-Herstellerfreigabe prüfen: Stellen Sie vor jedem Betriebssystem-Update sicher, dass Ihr PVS-Hersteller die neue Version freigegeben hat – Herstellerfreigabe geht vor Aktualität.
Häufig gestellte Fragen
Was kostet ein Business-Passwort-Manager für eine Arztpraxis mit zehn Mitarbeitenden?
Die gängigen Anbieter liegen zwischen 3 und 8 Euro pro Nutzer und Monat im Business-Tarif – bei zehn Personen also 360 bis 960 Euro im Jahr. Dazu kommen einmalige Einrichtungskosten, wenn Sie einen IT-Dienstleister einbinden. Verglichen mit den Kosten eines einzigen Sicherheitsvorfalls – Systemwiederherstellung, DSGVO-Meldung, Praxisausfall – ist das eine überschaubare Investition. Viele Praxen finanzieren das über das laufende IT-Budget ohne zusätzliche Genehmigung.
Dürfen Patientendaten im Passwort-Manager gespeichert werden?
Nein – ein Passwort-Manager speichert Zugangsdaten, keine Patientendaten selbst. Patientendaten bleiben im PVS und unterliegen als besondere Kategorie nach Art. 9 DSGVO besonderen Schutzanforderungen. Der Passwort-Manager schützt indirekt: Er sichert den Zugang zu den Systemen, in denen Patientendaten verarbeitet werden. Entsprechend muss er selbst DSGVO-konform betrieben werden – Business-Tarife der genannten Anbieter bieten dafür EU-Datenhaltung und Auftragsverarbeitungsverträge.
Gilt die KBV-IT-Sicherheitsrichtlinie auch für kleine Einzelpraxen?
Ja. Die IT-Sicherheitsrichtlinie nach § 75b SGB V gilt für alle Vertragsarztpraxen, unabhängig von der Größe. Sie schreibt unter anderem den Einsatz sicherer Authentifizierungsverfahren und den Schutz vor unbefugtem Zugriff vor. Ein Passwort-Manager mit MFA ist eine der direktesten Maßnahmen, um diese Anforderungen zu erfüllen. Die KBV stellt Orientierungshilfen zur Verfügung; Ihr IT-Dienstleister sollte die Umsetzung dokumentieren können.
Was passiert, wenn ein Mitarbeitender das Smartphone mit der Authenticator-App verliert?
Genau für diesen Fall brauchen Sie einen definierten Notfall-Prozess, bevor der Rollout startet. Business-Passwort-Manager bieten Admin-Override-Funktionen, mit denen der IT-Administrator den Vault eines Nutzers zurücksetzen kann. Zusätzlich sollten Recovery Codes sicher außerhalb des Managers hinterlegt sein. Wer diesen Prozess nicht vorab eingerichtet hat, steht im Ernstfall ohne Zugang da – mitten in der Sprechstunde.
Muss der TI-Konnektor-Zugang in den Passwort-Manager aufgenommen werden?
Ja, und das wird häufig vergessen. Der TI-Konnektor ist ein privilegiertes System mit direktem Zugang zur Telematikinfrastruktur – und damit zu sensiblen Kommunikationswegen wie KIM und eArztbrief. Standard-Passwörter, die bei der Installation gesetzt wurden, müssen geändert und in den Privileged-Admin-Vault migriert werden. Gematik-Vorgaben und BSI-Grundschutz sehen für diesen Zugang MFA vor – idealerweise phishing-resistent per FIDO2.
Martin Trappe ist Geschäftsführer der TTG Daten- und Bürosysteme GmbH in Dingelstädt. Mit über 25 Jahren Erfahrung im IT-Mittelstand betreut er kleine und mittelständische Unternehmen in Nordthüringen, Eichsfeld und Südniedersachsen. Die TTG GmbH ist ISO/IEC 27001 zertifiziert – dem höchsten Standard für Informationssicherheit.
Kontakt aufnehmen · Über TTG GmbH
Wissen Sie heute, wer in Ihrer Praxis im Notfall Zugriff auf alle kritischen Systeme hat – und ob dieser Zugang durch mehr als ein Passwort gesichert ist?
Ihre IT-Sicherheit jetzt stärken
Schützen Sie Ihr Unternehmen vor Cyberangriffen und Datenverlust. Die TTG GmbH berät KMU in Nordthüringen und Eichsfeld – ISO/IEC 27001 zertifiziert, persönlich vor Ort.