Angreifer suchen sich keine großen Unternehmen aus. Sie suchen offene Türen.
Wir schützen Ihre Konten, Geräte und Ihr Postfach passend für ein KMU und bringen Ihrem Team bei, eine verdächtige E-Mail zu erkennen. Passiert doch etwas, weiß jeder, was der nächste Schritt ist.

Was Cybersicherheit für ein KMU bedeutet
Cybersicherheit ist kein Produkt, das Sie einmal kaufen, sondern eine Reihe von Vereinbarungen und Einstellungen, die gemeinsam die Hürde hoch legen. Für ein KMU geht es vor allem darum, die Grundlagen richtig zu machen: Wer darf sich wo anmelden, welche Geräte sind geschützt, und was passiert, wenn doch jemand auf einen Link klickt.
Konkret: Wir richten MFA und Conditional Access in Microsoft Entra ID ein, schützen Laptops und Server mit Endpoint-Schutz, filtern Ihre E-Mails auf Phishing und Malware, schulen Ihr Team mit kurzen Sitzungen und Simulationen und schreiben gemeinsam mit Ihnen einen Reaktionsplan, der auf eine Seite passt.
Warum das für Ihr Unternehmen zählt
KMU sind ein leichtes Ziel
Die meisten Angriffe sind automatisiert. Sie suchen schwache Passwörter und fehlende MFA, egal wie groß Ihr Unternehmen ist.
Ein Vorfall trifft mehr als Ihre IT
Stillstand, verzögerte Rechnungsstellung, Nachrichten an Kunden und Fragen Ihrer Versicherung. Der eigentliche Schaden liegt außerhalb des Serverschranks.
Kunden und Versicherer fragen danach
Immer öfter müssen Sie nachweisen, dass MFA, Backups und ein Notfallplan in Ordnung sind. Dann hilft es, wenn das schriftlich festgehalten ist.
Was passiert, wenn jemand auf den falschen Link klickt
Jemand aus Ihrem Team gibt ein Passwort auf einer gefälschten Login-Seite ein, oder ein Laptop verhält sich plötzlich seltsam. So läuft es ab diesem Moment ab.
Der Reaktionsplan legt im Voraus fest, wer bei Ihnen entscheidet und wen wir informieren. So verlieren Sie im Ernstfall keine Zeit.
- 1Automatisch
Die erste Tür bleibt zu
Ohne zweiten Faktor wird die Anmeldung abgelehnt. Ein Gerät, das sich wie Ransomware verhält, isoliert der Endpoint-Schutz sofort vom Netzwerk.
- 2Meldung
Wir sehen es, Sie müssen nicht suchen
Die Meldung landet bei unserem Servicedesk und wird während der Bürozeiten sofort bewertet. Außerhalb dieser Zeiten erreichen Sie uns über die Notfallnummer.
- 3Eingrenzen
Wir bestimmen, was betroffen ist
Welche Konten, Geräte und Daten betroffen sind. Passwörter werden erneuert, Sitzungen widerrufen und verdächtige Postfachregeln entfernt.
- 4Wiederherstellen
Zurück an die Arbeit, auf sauberer Basis
Geräte werden bereinigt oder neu installiert, und wo nötig stellen wir Daten aus einem getesteten Backup wieder her.
- 5Danach
Ein Bericht und eine bessere Basis
Sie erhalten einen kurzen schriftlichen Bericht darüber, was passiert ist und was wir angepasst haben. Nützlich für Ihre Versicherung, Ihre Kunden und die nächste Schulung Ihres Teams.
Was wir für Ihre Sicherheit überwachen
Jede Schicht rund um Ihr Unternehmen ist eingerichtet, dokumentiert und wird von uns überwacht.
Identität & Anmeldung
Laptops & Server
Netzwerk & Firewall
Menschen
Vorfälle

Sicherheit beginnt bei Ihrem Team
Eine kurze Awareness-Sitzung im Büro bewirkt oft mehr als noch ein zusätzliches Tool. Wir zeigen echte Phishing-Beispiele und erklären, was Sie im Zweifel tun.
Was wir bei jedem KMU zuerst prüfen
Zwölf Punkte, die zusammen den Großteil der Risiken abdecken. Wie viele davon sind bei Ihnen heute in Ordnung?
Identität
- MFA auf allen Konten, auch den Adminkonten
- Keine gemeinsam genutzten Konten für die tägliche Arbeit
- Adminrechte getrennt vom Konto für die tägliche Nutzung
Geräte
- Endpoint-Schutz auf jedem Laptop und Server
- Verschlüsselte Festplatten auf Laptops
- Updates innerhalb einer festen Frist ausgerollt
- SPF, DKIM und DMARC korrekt eingerichtet
- Links und Anhänge geprüft, bevor sie im Posteingang landen
Wiederherstellung
- Ein Backup, das vom Netzwerk getrennt ist
- Ein Wiederherstellungstest im vergangenen Jahr
Menschen und Vereinbarungen
- Eine Awareness-Schulung im vergangenen Jahr
- Ein schriftlicher Reaktionsplan mit Kontaktpersonen
Diese Punkte entsprechen den Basismaßnahmen aus dem CyberFundamentals-Rahmenwerk des Zentrums für Cybersicherheit Belgien (CCB). Ob NIS2 auf Ihr Unternehmen zutrifft, erfahren Sie auf der Website des CCB. Wir helfen bei den technischen Maßnahmen und geben keine Rechtsberatung.
Sicherheitsbasis prüfen lassenWie es aufgebaut ist
Die folgenden Details richten sich an IT-Verantwortliche und technische Entscheider. Gehören Sie nicht dazu, können Sie diesen Teil überspringen.
Microsoft Entra ID mit MFA für alle Benutzer, vorzugsweise über die Authenticator-App oder Passkeys statt per SMS. Conditional Access blockiert veraltete Anmeldeprotokolle, verlangt ein verwaltetes Gerät für sensible Anwendungen und sperrt Anmeldungen aus Ländern, in denen Sie nicht tätig sind.
Laptops und Server laufen mit Microsoft Defender for Endpoint oder einer gleichwertigen EDR-Lösung, zentral verwaltet und an unser Monitoring angebunden. Verdächtige Geräte können automatisch isoliert werden, und lokale Adminrechte werden entzogen oder nur pro Anwendung vergeben.
Eingehende E-Mails werden auf Phishing, Malware und gefälschte Absender gefiltert, wobei Links und Anhänge geprüft werden, bevor sie den Benutzer erreichen. Für Ihre eigene Domain richten wir SPF, DKIM und DMARC korrekt ein, damit niemand einfach in Ihrem Namen E-Mails versenden kann.
Kurze Schulungen und regelmäßige Phishing-Simulationen, abgestimmt auf die Art von E-Mails, die Ihre Branche tatsächlich erhält. Ergebnisse berichten wir pro Gruppe, nicht als Abrechnung mit einzelnen Personen.
Sicherheitsmeldungen laufen automatisch und kontinuierlich in unserem Monitoring ein und werden während der Bürozeiten vom Servicedesk bewertet, mit der Notfallnummer für alles, was nicht warten kann. Der Reaktionsplan legt Rollen, Kontaktpersonen und erste Schritte fest.
Drei Fragen, zwei Minuten und ein erstes Bild davon, wo Ihre IT heute steht.
Fragen, die wir oft hören
Das hängt von Ihrer Branche, Ihrer Größe und Ihrer Rolle als Lieferant von Unternehmen ab, die darunter fallen. Das Zentrum für Cybersicherheit Belgien (CCB) veröffentlicht dazu die offiziellen Informationen. Wir helfen Ihnen bei den technischen Maßnahmen, geben aber keine Rechtsberatung.
Die meisten Angriffe sind automatisiert und suchen nach Schwachstellen, nicht nach großen Namen. Ein kleines Unternehmen mit MFA, geschützten Geräten und einem geschulten Team ist ein deutlich schwierigeres Ziel.
Nein, und wer das verspricht, sagt Ihnen nicht die Wahrheit. Was wir tun: die Wahrscheinlichkeit stark verringern, einen Vorfall schnell bemerken und dafür sorgen, dass Sie mit einem Plan und einem getesteten Backup wieder arbeiten können.
Nein. Wir können mit einer Sicherheits-Bestandsaufnahme und den wichtigsten Maßnahmen beginnen, auch wenn ein anderer Anbieter Ihre tägliche IT verwaltet. Am besten funktioniert es allerdings, wenn ein Partner die gesamte Basis betreut.
In bestimmten Fällen ja. Flämische KMU können unter Bedingungen Unterstützung über die KMO-portefeuille erhalten, bei der Beratung zur Digitalisierung seit dem 1. Februar 2026 nur noch förderfähig ist, wenn es um Cybersicherheit geht, oder über ein Verbesserungsprogramm für Cybersicherheit von VLAIO. Auf Wunsch passen wir die Beschreibung auf unserer Rechnung an. Ob Sie eine Förderung erhalten, entscheidet immer die zuständige Stelle.
Der Start ist ein Projekt mit einem vorab besprochenen Umfang, die Betreuung danach ein wiederkehrender Vertrag auf Basis von Benutzern und Geräten. Den Preis besprechen wir nach einer ersten Analyse Ihrer Umgebung.
Schauen wir, wo Ihre Türen heute offen stehen.
Eine kurze Bestandsaufnahme Ihrer Konten, Geräte und E-Mail, und eine ehrliche Antwort darauf, was zuerst getan werden muss.
