IT-Sicherheit

Wir finden die Lücken in Ihrer IT, bevor es ein Angreifer tut.

Die meisten Angriffe auf kleine und mittlere Unternehmen sind keine Hollywood-Hacks, sondern ausgenutzte Standardfehler: ein ungepatchter VPN-Zugang, ein Admin-Konto ohne MFA, ein Backup, das im selben Netz hängt wie die Server. Genau dort setzen wir an.

Symptome

Kommt Ihnen das bekannt vor?

Das ist in vielen Betrieben so und lässt sich in den meisten Fällen mit überschaubarem Aufwand beheben.

  • Niemand weiß genau, welche Systeme von außen erreichbar sind.
  • Updates werden eingespielt, wenn jemand daran denkt.
  • Alle Mitarbeitenden arbeiten mit lokalen Adminrechten.
  • Es gibt keinen Plan für den Tag, an dem Ransomware zuschlägt.

Angebot

Was wir für Sie übernehmen

Schwachstellenanalyse

Wir scannen Ihre externe und interne Angriffsfläche regelmäßig, bewerten jeden Fund nach echtem Risiko statt CVSS-Zahl und liefern eine priorisierte Maßnahmenliste. Wer tiefer gehen will, bucht einen Penetrationstest.

142 Funde → 9 kritisch → 3 sofort

Firewall & Intrusion Detection

Planung, Einrichtung und Pflege von Sophos- und OPNsense-Firewalls mit IDS/IPS und CrowdSec, mit sauber dokumentierten Regelwerken.

System-Härtung

Windows, Linux, Active Directory und Microsoft 365 nach bewährten Baselines absichern: weniger Dienste, weniger Rechte, weniger Angriffsfläche.

Security Awareness

Kurze, praxisnahe Schulungen und Phishing-Simulationen, ohne erhobenen Zeigefinger.

Notfallplanung

Notfallhandbuch, Meldewege und Wiederanlaufpläne, die geübt werden, bevor es ernst wird.

Passwort- & Zugriffsmanagement

MFA überall, ein zentraler Passwortmanager (Passbolt) und klare Rollen statt Sammelkonten.

NIS2 & BSI-Grundschutz

Wir prüfen, ob und wie Ihr Unternehmen von NIS2 betroffen ist, und übersetzen die Anforderungen in umsetzbare technische und organisatorische Maßnahmen, angelehnt an den BSI-IT-Grundschutz.

Betroffenheit → Gap-Analyse → Maßnahmenplan
Team bei einem Workshop am Whiteboard

Mitarbeitende einbinden

Sicherheit beginnt am Arbeitsplatz.

Technik allein reicht nicht. Viele Angriffe beginnen mit einer E-Mail, einem Anruf oder einem USB-Stick. Deshalb gehören kurze, praxisnahe Schulungen zu unserer Arbeit: Wir zeigen, woran man gefälschte Mails erkennt, was bei einem Verdacht zu tun ist und wie ein Passwortmanager den Alltag einfacher macht.

  • Kurze Schulungen vor Ort oder online
  • Phishing-Simulationen mit anonymer Auswertung
  • Klare Meldewege für den Verdachtsfall
  • Regelmäßige Auffrischung statt einmaliger Pflichtveranstaltung

Ergebnis

Was Sie am Ende in der Hand haben

  • Bericht mit Management-Zusammenfassung auf einer Seite
  • Priorisierte Maßnahmenliste mit Aufwandsschätzung
  • Dokumentierte Firewall- und Berechtigungskonzepte
  • Notfallhandbuch mit Ansprechpartnern und Wiederanlaufplan

Werkzeuge

Womit wir arbeiten

SophosOPNsenseCrowdSecPassboltMicrosoft DefenderGreenbone

Wir sind herstellerneutral und empfehlen, was zu Ihrem Unternehmen passt.

Häufige Fragen

Was Kunden zu IT-Sicherheit oft fragen

Weitere Antworten finden Sie in den FAQ, oder Sie rufen einfach an.

Was passiert beim kostenlosen Sicherheitscheck?

In einem etwa 45-minütigen Gespräch gehen wir die wichtigsten Punkte durch: externe Erreichbarkeit, Updates, Konten und MFA, Backups, Firewall. Sie erhalten danach eine kurze schriftliche Einschätzung mit den drei dringendsten Maßnahmen.

Sind wir von NIS2 betroffen?

Das hängt von Branche, Mitarbeiterzahl und Umsatz ab und davon, ob Sie Zulieferer eines betroffenen Unternehmens sind. Wir prüfen das gemeinsam mit Ihnen und erklären, was konkret zu tun ist.

Wie schnell reagieren Sie bei einem Sicherheitsvorfall?

Bei Kunden mit Betreuungsvertrag reagieren wir je nach vereinbarter Stufe in der Regel innerhalb einer Stunde. Im Notfall rufen Sie uns an, auch außerhalb der Bürozeiten.

Kostenloses Erstgespräch, 45 Minuten

Sollen wir uns Ihre IT einmal ansehen?

Im kostenlosen Erstgespräch klären wir, wo Sie stehen und welche Schritte als Nächstes sinnvoll sind.