Wann haben Sie Ihre Firewall zuletzt überprüft? Warum ein Firewall-Audit für KMU Pflicht ist

Wann haben Sie Ihre Firewall zuletzt überprüft? Warum ein Firewall-Audit für KMU Pflicht ist

Tobias Schlund |

Eine Firewall ist die erste Verteidigungslinie jedes Unternehmensnetzwerks. Doch viele Unternehmen behandeln sie wie einen Feuerlöscher: einmal installiert, danach vergessen. Das ist gefährlich. Firewalls müssen regelmäßig überprüft, aktualisiert und an neue Bedrohungen angepasst werden. Dieser Artikel zeigt verständlich, warum ein Firewall-Audit heute Pflicht ist, wie es abläuft und wie Sie erkennen, ob Ihre Firewall überfällig ist.

Warum eine Firewall nicht »einmal einrichten und vergessen« ist

Eine Firewall ist keine statische Hardware. Sie ist ein aktives Sicherheitssystem, das nur so gut schützt wie ihre Konfiguration und ihr Aktualitätsstand. Über die Jahre verändert sich in jedem Unternehmen vieles: Mitarbeiter kommen und gehen, neue Anwendungen werden eingeführt, Cloud-Dienste ergänzt, Homeoffice etabliert, VPN-Zugänge eingerichtet. Jede dieser Änderungen hinterlässt Spuren in der Firewall-Konfiguration – oft in Form neuer Regeln, die niemand mehr systematisch überprüft. Das Ergebnis: ein Regelwerk, das mit der Zeit unübersichtlich, widersprüchlich und lückenhaft wird. Parallel entstehen täglich neue Angriffsmuster, für die eine veraltete Firewall keine Antwort mehr hat.

Was ist ein Firewall-Audit?

Ein Firewall-Audit ist die strukturierte Überprüfung der Firewall auf Aktualität, Sicherheit und Angemessenheit der Konfiguration. Es geht nicht darum, ob die Firewall grundsätzlich läuft – sondern darum, ob sie das tut, was sie soll, und zwar nach aktuellem Stand der Technik. Ein professionelles Firewall-Audit umfasst vier zentrale Prüfbereiche.

Regelwerk-Prüfung

Das Firewall-Regelwerk ist das Herzstück jeder Firewall. Es definiert, welcher Datenverkehr erlaubt und welcher blockiert wird. In gewachsenen Umgebungen sammeln sich hier oft Dutzende oder Hunderte Regeln – viele davon veraltet, redundant oder zu weit gefasst. Das Audit prüft systematisch, welche Regeln noch benötigt werden, wo Konflikte bestehen und wo unbeabsichtigte Öffnungen entstanden sind. Nicht mehr benötigte Regeln werden entfernt, notwendige präzisiert.

Firmware- und Update-Status

Wie jedes IT-System benötigt auch die Firewall regelmäßige Updates. Neue Firmware-Versionen schließen Sicherheitslücken und bringen neue Schutzfunktionen. Bei Securepoint-Firewalls erscheinen für das Betriebssystem Luna regelmäßig Updates – von Sicherheitspatches über Wartungs-Releases bis zu größeren Feature-Updates mehrmals im Jahr. Wer diese Updates nicht einspielt, verliert sukzessive an Schutzniveau.

VPN- und Zugriffskontrolle

VPN-Zugänge sind ein besonders sensibler Bereich. Wer hat noch Zugriff? Werden alte Zugänge deaktiviert, wenn Mitarbeiter das Unternehmen verlassen? Ist Multi-Faktor-Authentifizierung aktiv? Sind alle Verbindungen verschlüsselt und aktuell? Das Audit prüft die gesamte VPN-Konfiguration und identifiziert potenzielle Schwachstellen.

Logging und Auswertung

Eine Firewall schreibt permanent mit, was in Ihrem Netzwerk passiert. Doch wer schaut sich diese Logs regelmäßig an? Ein Audit prüft, ob Logging überhaupt sinnvoll konfiguriert ist, ob die Aufbewahrung den gesetzlichen Anforderungen entspricht und ob Alarme bei Auffälligkeiten korrekt ausgelöst werden.

Wie oft sollte eine Firewall überprüft werden?

Als Faustregel gilt: mindestens einmal jährlich eine vollständige Überprüfung, ergänzt um anlassbezogene Prüfungen bei größeren Änderungen. Solche Anlässe sind etwa die Einführung neuer Cloud-Dienste, ein Umzug oder Standortwechsel, größere personelle Veränderungen, die Einführung von Homeoffice oder neuer VPN-Zugänge sowie Vorfälle wie erfolgreiche Phishing-Angriffe oder Malware-Infektionen im Netzwerk. Wer eine Cyber-Versicherung abschließen möchte oder unter NIS2 fällt, wird um regelmäßige Firewall-Audits ohnehin nicht herumkommen – sie sind Teil der geforderten »Bewertung der Wirksamkeit der Sicherheitsmaßnahmen«.

Anzeichen dafür, dass ein Firewall-Audit überfällig ist

Sechs typische Warnzeichen zeigen, dass Ihre Firewall dringend eine Überprüfung benötigt.

Sie wissen nicht, wann das letzte Update eingespielt wurde

Wenn Sie das Datum des letzten Firmware-Updates nicht sofort nennen können, ist ein Audit überfällig. Nicht gepatchte Firewalls sind ein bekanntes Einfallstor für Angreifer.

Ehemalige Mitarbeiter haben noch VPN-Zugriff

VPN-Zugänge werden häufig nicht sauber deaktiviert, wenn Mitarbeiter das Unternehmen verlassen. Ein einziger vergessener Zugang kann fatale Folgen haben.

Das Regelwerk wurde in den vergangenen zwei Jahren nicht mehr aufgeräumt

Regelwerke wachsen kontinuierlich. Ohne regelmäßiges Aufräumen entstehen Widersprüche, tote Regeln und unbeabsichtigte Öffnungen.

Sie haben keine Multi-Faktor-Authentifizierung für VPN aktiviert

MFA für VPN ist heute Standard – und Voraussetzung für praktisch jede Cyber-Versicherung sowie NIS2-Konformität.

Die Firewall wurde seit dem letzten größeren Umbau nicht mehr geprüft

Nach jeder größeren Änderung – neuem Standort, neuer Cloud-Anbindung, neuer Anwendung – sollte die Firewall überprüft werden. Wer das nicht gemacht hat, geht ein unnötiges Risiko ein.

Das Firewall-Modell erhält keine Sicherheitsupdates mehr

Ältere Firewall-Modelle erhalten eines Tages keine Sicherheitsupdates mehr und werden aus dem Support entfernt. Wer noch eine Firewall aus der Zeit vor 2020 betreibt, sollte den Austausch prüfen.

NIS2, Cyber-Versicherung und Firewall-Audits

Zwei aktuelle Entwicklungen machen das Firewall-Audit für KMU heute besonders wichtig. Das seit dem 6. Dezember 2025 geltende NIS2-Umsetzungsgesetz verlangt in seinen zehn Pflichtmaßnahmen ausdrücklich die »Bewertung der Wirksamkeit der Sicherheitsmaßnahmen« – ein Firewall-Audit ist das zentrale Werkzeug dafür. Mehr Details im Artikel NIS2 für KMU. Auch Cyber-Versicherer verlangen 2026 den Nachweis, dass die Firewall aktuell konfiguriert, gepatcht und regelmäßig überprüft ist. Ohne diese Nachweise gibt es entweder keine Police oder im Schadenfall keine Leistung. Mehr dazu im Artikel Cyber-Versicherung KMU.

Wie fomedia Sie beim Firewall-Audit unterstützt

Als zertifizierter Securepoint-Partner mit langjähriger Erfahrung führen wir Firewall-Audits strukturiert und pragmatisch durch – vor Ort oder per Remote-Zugriff. Sie bekommen eine vollständige Bestandsaufnahme, konkrete Empfehlungen und einen Umsetzungsplan für die Behebung identifizierter Schwachstellen. Tobias Schlund, Geschäftsführer der fomedia GmbH, ist IHK- und ISO-27001-zertifizierter Informationssicherheitsbeauftragter – ein zentraler Trust-Anker für strategische Sicherheitsberatung. Sollte Ihre bestehende Firewall nicht mehr zeitgemäß sein, bieten wir im fomedia B2B-Shop die passenden Securepoint-UTM-Firewalls direkt zum Kauf an. Der Installations- und Audit-Service ist buchbar – auch als regelmäßige, geplante Prüfung im Rahmen einer laufenden Betreuung.

Fazit – Firewall-Audit ist die günstige Vorsorge gegen teure Vorfälle

Ein Firewall-Audit ist keine Formalie, sondern der günstigste Weg, um teure Sicherheitsvorfälle zu verhindern. Wer heute nicht weiß, wann seine Firewall zuletzt überprüft wurde, sollte handeln – bevor es der Angreifer tut. Im fomedia B2B-Shop finden Sie alle Securepoint-Firewalls direkt kaufbar. Für die individuelle Beratung zum Firewall-Audit sprechen Sie uns direkt an: fomedia.com.