IT-Dienstleister im Allgäu

IT-Sicherheit für Unternehmen in Kempten

Die meisten erfolgreichen Angriffe auf mittelständische Betriebe beginnen mit etwas Einfachem: einer Phishing-Mail, einem gestohlenen Passwort ohne zweiten Faktor oder einer Firewall mit veralteter Software. Wir sehen uns an, wo Ihre IT angreifbar ist, und schließen die Lücken in der Reihenfolge, in der sie am gefährlichsten sind.

Was dazugehört

Sicherheitscheck

Bestandsaufnahme von Geräten, Konten, Netzwerk und Zugängen von außen. Ergebnis ist eine Liste der Schwachstellen, sortiert nach Risiko.

Firewall und Netzwerk

Eine aktuelle Firewall, getrennte Netze für Gäste, Büro, Server und Produktion und VPN für den Zugriff von unterwegs.

Endpoint-Schutz

Schutzsoftware auf allen Rechnern und Servern, die auch verdächtiges Verhalten erkennt, zentral überwacht.

Patch-Management

Sicherheitsupdates für Betriebssysteme und Programme werden regelmäßig und nachvollziehbar eingespielt.

Konten und Passwörter

Anmeldung mit zweitem Faktor, getrennte Administratorkonten, ein Passwortmanager und der Entzug von Rechten beim Austritt.

Awareness-Schulungen

Schulungen und simulierte Phishing-Mails, damit Mitarbeitende verdächtige Nachrichten erkennen und melden.

So gehen wir vor

  1. Sicherheitscheck

    Interviews, Prüfung der Systeme und ein Scan von außen. Der laufende Betrieb wird dabei nicht gestört.

  2. Maßnahmenplan

    Sie bekommen die Ergebnisse schriftlich, mit Aufwand und Dringlichkeit für jede Maßnahme.

  3. Umsetzung

    Wir setzen die Maßnahmen um, die dringendsten zuerst.

  4. Regelmäßige Prüfung

    Schwachstellen-Scans und ein jährlicher Check zeigen, ob das Niveau gehalten wird.

Häufige Fragen

Wir sind ein kleiner Betrieb. Sind wir für Angreifer überhaupt interessant?

Die meisten Angriffe sind nicht gezielt. Automatisierte Werkzeuge durchsuchen das Internet nach verwundbaren Systemen und verschicken Phishing-Mails massenhaft. Die Größe des Unternehmens spielt dabei kaum eine Rolle.

Was tun, wenn es schon passiert ist?

Betroffene Rechner vom Netzwerk trennen, aber nicht ausschalten, und sofort Hilfe holen. Wir unterstützen bei Eindämmung und Wiederherstellung und bei der Meldung an Behörden und Versicherung.

Reicht ein Virenscanner nicht aus?

Klassische Virenscanner erkennen bekannte Schadsoftware. Viele Angriffe laufen aber über gestohlene Zugangsdaten oder ganz normale Verwaltungswerkzeuge. Deshalb gehören Multi-Faktor-Anmeldung, aktuelle Updates, die Erkennung verdächtigen Verhaltens und geschulte Mitarbeitende dazu.

Was ist ein Penetrationstest, und brauchen wir einen?

Bei einem Penetrationstest versuchen Fachleute gezielt, in Ihre Systeme einzudringen, so wie es ein Angreifer tun würde. Sinnvoll ist das, wenn die Grundlagen stehen oder wenn ein Kunde, eine Versicherung oder ein Audit ihn verlangt. Für den Anfang reicht oft ein Sicherheitscheck mit Schwachstellen-Scan.

Was verlangen Cyber-Versicherungen?

Typisch sind Fragen nach Multi-Faktor-Anmeldung, aktuellen Updates, Endpoint-Schutz, getrennten Administratorkonten und Backups, die vom Netzwerk getrennt oder unveränderbar sind. Wir helfen, die Fragebögen korrekt zu beantworten und Lücken vorher zu schließen.

Wie oft sollten Mitarbeitende geschult werden?

Mindestens einmal im Jahr, dazu kurze Auffrischungen und simulierte Phishing-Mails über das Jahr verteilt. Regelmäßige kurze Einheiten wirken besser als eine einzelne lange Schulung.

Brauchen wir ein eigenes Sicherheitsteam?

Die meisten kleinen und mittleren Betriebe nicht. Wichtig ist eine Person im Haus, die verantwortlich ist und entscheiden kann. Technik, Überwachung und Schulungen lassen sich extern übernehmen.