FAQ

Häufige Fragen

Ihre Frage ist nicht dabei? Rufen Sie an oder schreiben Sie uns. Wir antworten innerhalb eines Werktages.

Allgemein

Für wen arbeitet Itoras?

Unser Schwerpunkt sind kleine und mittlere Unternehmen, besonders Handwerksbetriebe, Logistikdienstleister, Steuerberater und Anwaltskanzleien sowie Arztpraxen und Kliniken. Grundsätzlich arbeiten wir aber für alle Branchen. Vor Ort sind wir im Raum Hamburg, remote deutschlandweit.

Beraten Sie Vereine und gemeinnützige Organisationen wirklich kostenlos?

Ja. Gemeinnützige Organisationen und Vereine beraten und unterstützen wir kostenlos, zum Beispiel bei sicheren Vereinskonten, Backups, Datenschutz oder Nonprofit-Programmen. Sprechen Sie uns einfach an.

Welche Erfahrung und Qualifikation bringen Sie mit?

Über 15 Jahre Praxis in IT-Infrastruktur, Netzwerken und IT-Sicherheit. Wir sind zertifiziert in Ethical Hacking und Penetration Testing (CEH, OSCP, Certified Pentest Specialist).

Warum dieser Fokus auf Sicherheit, Netzwerk und Cloud?

Weil wir in diesen Bereichen wirklich tief drinstecken wollen, statt alles ein bisschen zu können. Die Themen greifen ineinander: Pentests zeigen Lücken, Netzwerk und Härtung schließen sie, das SOC erkennt Angriffe, die trotzdem durchkommen.

Wir haben bereits einen IT-Dienstleister. Können Sie trotzdem helfen?

Ja. Wir arbeiten gern als Spezialist neben Ihrem bestehenden Dienstleister, zum Beispiel für ein Sicherheitsaudit, eine Netzwerksegmentierung oder eine Cloud-Migration.

Bieten Sie einmalige Projekte oder nur laufende Verträge an?

Beides. Viele Kunden starten mit einem klar abgegrenzten Projekt wie dem Sicherheitscheck und entscheiden danach, ob sie eine laufende Betreuung möchten.

IT-Sicherheit

Was passiert beim kostenlosen Sicherheitscheck?

In einem etwa 45-minütigen Gespräch gehen wir die wichtigsten Punkte durch: externe Erreichbarkeit, Updates, Konten und MFA, Backups, Firewall. Sie erhalten danach eine kurze schriftliche Einschätzung mit den drei dringendsten Maßnahmen.

Sind wir von NIS2 betroffen?

Das hängt von Branche, Mitarbeiterzahl und Umsatz ab und davon, ob Sie Zulieferer eines betroffenen Unternehmens sind. Wir prüfen das gemeinsam mit Ihnen und erklären, was konkret zu tun ist.

Wie schnell reagieren Sie bei einem Sicherheitsvorfall?

Bei Kunden mit Betreuungsvertrag reagieren wir je nach vereinbarter Stufe in der Regel innerhalb einer Stunde. Im Notfall rufen Sie uns an, auch außerhalb der Bürozeiten.

Penetrationstests

Was kostet ein Penetrationstest?

Das hängt vom Umfang ab: Anzahl der Systeme, Testart und Tiefe. Ein kleiner externer Test ist in wenigen Tagen erledigt, ein umfassender interner Test mit Active Directory dauert länger. Nach dem Vorgespräch erhalten Sie ein Festpreisangebot.

Stört der Test unseren Betrieb?

In aller Regel nicht. Wir stimmen Zeitfenster und kritische Systeme vorab ab und verzichten auf Tests, die Ausfälle verursachen könnten, es sei denn, Sie wünschen das ausdrücklich.

Ist ein Penetrationstest legal?

Ja, mit Ihrer schriftlichen Beauftragung und Freigabe. Ohne diese testen wir grundsätzlich nicht. Bei Systemen von Dienstleistern (z. B. Hosting, Cloud) holen wir die nötigen Zustimmungen gemeinsam mit Ihnen ein.

Wie oft sollte man testen?

Mindestens einmal jährlich und nach größeren Änderungen, etwa neuen Anwendungen, Standorten oder einer Netzwerk-Umstellung. Regulierte Einrichtungen haben teils eigene Vorgaben.

Monitoring & SOC

Was ist ein SOC?

Ein Security Operations Center überwacht die Sicherheitsereignisse Ihrer IT, bewertet Alarme und reagiert auf Vorfälle. Sie bekommen damit die Angriffserkennung eines großen Unternehmens, ohne selbst ein Team rund um die Uhr zu beschäftigen.

Werden wir bei jedem Alarm angerufen?

Nein. Wir filtern und bewerten Meldungen vorab. Sie werden nur informiert, wenn eine Entscheidung oder Maßnahme bei Ihnen nötig ist, und geben eine klare Empfehlung.

Welche Daten werden überwacht?

Protokolle von Firewall, Servern, Clients, Active Directory und Cloud-Diensten, so viel wie nötig, so wenig wie möglich. Umfang und Aufbewahrung legen wir datenschutzkonform gemeinsam fest.

Gesundheitswesen

Helfen Sie bei der IT-Sicherheitsrichtlinie für Arztpraxen?

Ja. Wir prüfen, welche Anforderungen für Ihre Praxisgröße gelten, und setzen sie technisch um, von Updates und Virenschutz über Backups bis zur Netzwerktrennung.

Arbeiten Sie auch für Krankenhäuser?

Ja. Für Kliniken führen wir Penetrationstests durch, segmentieren Medizingeräte-Netze, betreiben Angriffserkennung und unterstützen bei regulatorischen Nachweisen, als Ergänzung zur eigenen IT-Abteilung.

Wie gehen Sie mit Patientendaten um?

So wenig Zugriff wie möglich, alles dokumentiert und mit Auftragsverarbeitungsvertrag. Bei Tests arbeiten wir mit Nachweisen statt mit echten Patientendaten.

Netzwerk

Müssen wir für eine Segmentierung neue Hardware kaufen?

Nicht unbedingt. Viele vorhandene Switches und Firewalls unterstützen VLANs bereits. Wir prüfen zuerst, was da ist, und empfehlen nur dann neue Hardware, wenn sie wirklich nötig ist.

Legt die Umstellung unseren Betrieb lahm?

Nein. Wir planen Umstellungen in Etappen und außerhalb Ihrer Kernarbeitszeit, mit einem getesteten Rückweg für jeden Schritt.

Cloud

Liegen unsere Daten in Deutschland?

Wenn Sie das möchten, ja. Für Private-Cloud-Lösungen nutzen wir Rechenzentren in Deutschland. Bei Microsoft 365 konfigurieren wir die Datenhaltung in der EU und dokumentieren sie für Ihre Datenschutz-Unterlagen.

Microsoft 365 oder eigene Cloud: Was ist besser?

Das hängt davon ab, wie Sie arbeiten. Für viele Unternehmen ist eine Kombination sinnvoll. Wir vergleichen beide Wege mit echten Zahlen für Ihr Unternehmen.

Wie oft testen Sie Backups?

Wir empfehlen und vereinbaren regelmäßige Restore-Tests, mindestens quartalsweise. Ein Backup, das nie zurückgespielt wurde, ist nur eine Hoffnung.

Kostenloses Erstgespräch, 45 Minuten

Sprechen wir über Ihre IT.

Im Erstgespräch schauen wir gemeinsam, wo Ihre größten Risiken liegen und was sich mit wenig Aufwand sofort verbessern lässt.