IT-Sicherheit, die den Anforderungen von heute standhält.
Von der Risikoanalyse über Endpoint- und Netzwerkschutz bis zu Backup, Notfallplan und Security Awareness: ein Sicherheitskonzept, das zu Ihrem Unternehmen passt und die Anforderungen von Cyberversicherungen und Auftraggebern erfüllt.
Ausgangslage
Die Frage ist nicht, ob ein Unternehmen Ziel eines Cyberangriffs wird, sondern wann, und wie gut es darauf vorbereitet ist. Kleine und mittlere Unternehmen stehen dabei im Fokus, weil Schutzmaßnahmen dort oft lückenhaft sind. Gleichzeitig verlangen Cyberversicherungen, Auftraggeber und Regelwerke wie NIS2 zunehmend Nachweise über den Stand der IT-Sicherheit.
Ziel
Ein Sicherheitskonzept, das auf den Ernstfall vorbereitet: kritische Bereiche geschützt, Unternehmensdaten verschlüsselt und so gesichert, dass sie sich nachweislich wiederherstellen lassen, ein segmentiertes Netzwerk, abgesicherte E-Mail, sensibilisierte Mitarbeitende und ein Notfallplan, der funktioniert, wenn es darauf ankommt. Passend zur Unternehmensgröße und ohne Produkte, die Sie nicht brauchen.
Leistungen
-
Risikoanalyse und Sicherheitskonzept
Schwachstellen-Analyse, Review von Netzwerk, Berechtigungen und Konfigurationen, priorisierter Maßnahmenplan als Grundlage für Budget und Reihenfolge.
-
Identitäts- und Zugriffsschutz
Multi-Faktor-Authentifizierung, Conditional Access, Least-Privilege-Berechtigungen, Schutz privilegierter Konten, Passwortmanager.
-
Endpoint Protection und MDR
Endpoint Protection mit Erkennung und Reaktion (EDR/XDR), Geräteverschlüsselung, auf Wunsch Managed Detection and Response mit Analystenteam rund um die Uhr.
-
Netzwerksicherheit
Next-Generation-Firewall, Segmentierung in Sicherheitszonen, sicheres VPN und Zero-Trust-Prinzipien für Zugriffe von außen.
-
E-Mail-Sicherheit
Schutz vor Phishing, Spam und Schadsoftware, SPF, DKIM und DMARC, Verschlüsselung und Archivierung.
-
Schwachstellen- und Patchmanagement
Regelmäßige, kontrollierte Updates für Betriebssysteme, Anwendungen und Firmware, Überwachung offener Schwachstellen.
-
Backup und Disaster Recovery
Sicherung nach dem 3-2-1-Prinzip inklusive Microsoft 365, verschlüsselte und unveränderliche Backups, dokumentierte Wiederherstellungstests und definierte Wiederanlaufzeiten.
-
Security Awareness
Schulungen und Phishing-Simulationen, damit Mitarbeitende Angriffe erkennen und richtig reagieren.
-
Notfallplan und Incident Response
Wer tut was, wenn etwas passiert: Ansprechpartner, Sperrung von Zugängen, Wiederherstellung, Kommunikation und Meldepflichten.
Womit ich arbeite – und warum.
Produkte sind Werkzeuge, nicht der Ausgangspunkt. Hier steht, welche ich einsetze und was sie für Sie leisten.
- Sophos Endpoint & MDR
- Endpoint Protection mit EDR/XDR; MDR ergänzt ein Analystenteam, das Vorfälle rund um die Uhr bewertet und eingreift.
- Sophos Firewall
- Next-Generation-Firewall mit Segmentierung, VPN und Synchronized Security zum Endpoint-Schutz.
- Microsoft Defender & Conditional Access
- Schutz für Identitäten, Endgeräte und E-Mail innerhalb von Microsoft 365, mit Zugriffsregeln nach Benutzer, Gerät und Risiko.
- Hornetsecurity
- E-Mail-Sicherheit, Backup für Microsoft 365 und Security-Awareness-Training mit Phishing-Simulationen.
- Bitdefender
- Endpoint Protection als Alternative, je nach Umgebung und Anforderung.
- AvePoint
- Backup und Governance für Microsoft 365, SharePoint und Teams.
- Proxmox Backup Server
- Sicherung virtueller Server mit Verifizierung und gezielter Wiederherstellung.
So läuft ein Projekt typischerweise ab.
-
01
Analyse
Risikoanalyse und Bestandsaufnahme: Was ist vorhanden, was ist aktiv, was fehlt?
-
02
Priorisieren
Maßnahmenplan nach Risiko und Aufwand, abgestimmt auf Budget und Anforderungen von Versicherung oder Auftraggebern.
-
03
Umsetzen
Schrittweise Einführung, mit Mitarbeitenden abgestimmt, damit Sicherheit im Alltag funktioniert.
-
04
Betreiben
Monitoring, Updates, Reporting und regelmäßige Überprüfung, weil sich Bedrohungen und Umgebung verändern.
Was Kunden vorab wissen wollen.
Nicht dabei, was Sie wissen möchten? Fragen Sie mich direkt.
Die Anforderungen unterscheiden sich, in der Regel werden Multi-Faktor-Authentifizierung, geprüfte Offline-Backups, Endpoint Protection mit Erkennung, Patchmanagement und Awareness-Schulungen verlangt. Genau diese Punkte deckt das Sicherheitskonzept ab und dokumentiert sie nachweisbar.
Direkt betrifft NIS2 vor allem größere Unternehmen bestimmter Sektoren. Indirekt betrifft es viele Zulieferer, weil betroffene Kunden Nachweise zur Sicherheit ihrer Lieferkette verlangen. Ich helfe, den eigenen Stand zu bewerten und die Nachweise zu erbringen.
MFA ist der wichtigste erste Schritt, moderne Phishing-Methoden umgehen jedoch einfache Verfahren. Conditional Access, verwaltete Geräte, E-Mail-Schutz und Awareness gehören dazu, damit die Maßnahmen ineinandergreifen.
Nicht jedes. MDR ist sinnvoll, wenn niemand im Unternehmen Sicherheitswarnungen zeitnah bewerten kann und ein Ausfall teuer wäre. Das bewerte ich mit Ihnen anhand von Größe, Daten und Risiko.
Sie möchten ein konkretes Vorhaben besprechen?
Schreiben Sie mir kurz, worum es geht, oder rufen Sie an. Sie erreichen mich direkt, ohne Hotline.