Zum Inhalt springen
Cybersicherheit

Angreifer suchen sich keine großen Unternehmen aus. Sie suchen offene Türen.

Wir schützen Ihre Konten, Geräte und Ihr Postfach passend für ein KMU und bringen Ihrem Team bei, eine verdächtige E-Mail zu erkennen. Passiert doch etwas, weiß jeder, was der nächste Schritt ist.

Vorhängeschloss auf der Tastatur eines Laptops
MFA für alle
Auch für die Geschäftsführung und die Adminkonten.
Geräte geschützt
Endpoint-Schutz auf jedem Laptop und Server.
Ein aufmerksames Team
Kurze Schulungen und Phishing-Simulationen, die hängen bleiben.
Ein Plan für Vorfälle
Wer ruft wen an, und was passiert zuerst.

Was Cybersicherheit für ein KMU bedeutet

Cybersicherheit ist kein Produkt, das Sie einmal kaufen, sondern eine Reihe von Vereinbarungen und Einstellungen, die gemeinsam die Hürde hoch legen. Für ein KMU geht es vor allem darum, die Grundlagen richtig zu machen: Wer darf sich wo anmelden, welche Geräte sind geschützt, und was passiert, wenn doch jemand auf einen Link klickt.

Konkret: Wir richten MFA und Conditional Access in Microsoft Entra ID ein, schützen Laptops und Server mit Endpoint-Schutz, filtern Ihre E-Mails auf Phishing und Malware, schulen Ihr Team mit kurzen Sitzungen und Simulationen und schreiben gemeinsam mit Ihnen einen Reaktionsplan, der auf eine Seite passt.

Warum das für Ihr Unternehmen zählt

KMU sind ein leichtes Ziel

Die meisten Angriffe sind automatisiert. Sie suchen schwache Passwörter und fehlende MFA, egal wie groß Ihr Unternehmen ist.

Ein Vorfall trifft mehr als Ihre IT

Stillstand, verzögerte Rechnungsstellung, Nachrichten an Kunden und Fragen Ihrer Versicherung. Der eigentliche Schaden liegt außerhalb des Serverschranks.

Kunden und Versicherer fragen danach

Immer öfter müssen Sie nachweisen, dass MFA, Backups und ein Notfallplan in Ordnung sind. Dann hilft es, wenn das schriftlich festgehalten ist.

Wenn doch etwas passiert

Was passiert, wenn jemand auf den falschen Link klickt

Jemand aus Ihrem Team gibt ein Passwort auf einer gefälschten Login-Seite ein, oder ein Laptop verhält sich plötzlich seltsam. So läuft es ab diesem Moment ab.

Der Reaktionsplan legt im Voraus fest, wer bei Ihnen entscheidet und wen wir informieren. So verlieren Sie im Ernstfall keine Zeit.

  1. 1
    Automatisch

    Die erste Tür bleibt zu

    Ohne zweiten Faktor wird die Anmeldung abgelehnt. Ein Gerät, das sich wie Ransomware verhält, isoliert der Endpoint-Schutz sofort vom Netzwerk.

  2. 2
    Meldung

    Wir sehen es, Sie müssen nicht suchen

    Die Meldung landet bei unserem Servicedesk und wird während der Bürozeiten sofort bewertet. Außerhalb dieser Zeiten erreichen Sie uns über die Notfallnummer.

  3. 3
    Eingrenzen

    Wir bestimmen, was betroffen ist

    Welche Konten, Geräte und Daten betroffen sind. Passwörter werden erneuert, Sitzungen widerrufen und verdächtige Postfachregeln entfernt.

  4. 4
    Wiederherstellen

    Zurück an die Arbeit, auf sauberer Basis

    Geräte werden bereinigt oder neu installiert, und wo nötig stellen wir Daten aus einem getesteten Backup wieder her.

  5. 5
    Danach

    Ein Bericht und eine bessere Basis

    Sie erhalten einen kurzen schriftlichen Bericht darüber, was passiert ist und was wir angepasst haben. Nützlich für Ihre Versicherung, Ihre Kunden und die nächste Schulung Ihres Teams.

Was wir für Ihre Sicherheit überwachen

Kontinuierlich überwacht
Im Mittelpunkt
Ihr Unternehmen

Jede Schicht rund um Ihr Unternehmen ist eingerichtet, dokumentiert und wird von uns überwacht.

Identität & Anmeldung

Entra ID, MFA, Conditional Access, Adminkonten.

Laptops & Server

Endpoint-Schutz, Verschlüsselung und Updates.

E-Mail

Filterung von Phishing, Malware und gefälschten Absendern.

Netzwerk & Firewall

Verwaltete Firewall, Segmentierung, sicherer Fernzugriff.

Menschen

Awareness-Schulungen und Phishing-Simulationen.

Vorfälle

Reaktionsplan, Nachverfolgung und Bericht im Nachhinein.
Präsentation für ein Team an einem großen Bildschirm

Sicherheit beginnt bei Ihrem Team

Eine kurze Awareness-Sitzung im Büro bewirkt oft mehr als noch ein zusätzliches Tool. Wir zeigen echte Phishing-Beispiele und erklären, was Sie im Zweifel tun.

Die Sicherheitsbasis

Was wir bei jedem KMU zuerst prüfen

Zwölf Punkte, die zusammen den Großteil der Risiken abdecken. Wie viele davon sind bei Ihnen heute in Ordnung?

Identität

  • MFA auf allen Konten, auch den Adminkonten
  • Keine gemeinsam genutzten Konten für die tägliche Arbeit
  • Adminrechte getrennt vom Konto für die tägliche Nutzung

Geräte

  • Endpoint-Schutz auf jedem Laptop und Server
  • Verschlüsselte Festplatten auf Laptops
  • Updates innerhalb einer festen Frist ausgerollt

E-Mail

  • SPF, DKIM und DMARC korrekt eingerichtet
  • Links und Anhänge geprüft, bevor sie im Posteingang landen

Wiederherstellung

  • Ein Backup, das vom Netzwerk getrennt ist
  • Ein Wiederherstellungstest im vergangenen Jahr

Menschen und Vereinbarungen

  • Eine Awareness-Schulung im vergangenen Jahr
  • Ein schriftlicher Reaktionsplan mit Kontaktpersonen

Diese Punkte entsprechen den Basismaßnahmen aus dem CyberFundamentals-Rahmenwerk des Zentrums für Cybersicherheit Belgien (CCB). Ob NIS2 auf Ihr Unternehmen zutrifft, erfahren Sie auf der Website des CCB. Wir helfen bei den technischen Maßnahmen und geben keine Rechtsberatung.

Sicherheitsbasis prüfen lassen
Für technisch Interessierte

Wie es aufgebaut ist

Die folgenden Details richten sich an IT-Verantwortliche und technische Entscheider. Gehören Sie nicht dazu, können Sie diesen Teil überspringen.

Nicht sicher, wofür Sie heute abgesichert sind?

Drei Fragen, zwei Minuten und ein erstes Bild davon, wo Ihre IT heute steht.

IT-Check starten

Fragen, die wir oft hören

Das hängt von Ihrer Branche, Ihrer Größe und Ihrer Rolle als Lieferant von Unternehmen ab, die darunter fallen. Das Zentrum für Cybersicherheit Belgien (CCB) veröffentlicht dazu die offiziellen Informationen. Wir helfen Ihnen bei den technischen Maßnahmen, geben aber keine Rechtsberatung.

Ebenfalls interessant
Alle Lösungen ansehen

Schauen wir, wo Ihre Türen heute offen stehen.

Eine kurze Bestandsaufnahme Ihrer Konten, Geräte und E-Mail, und eine ehrliche Antwort darauf, was zuerst getan werden muss.