IT-Sicherheit für Unternehmen in Kempten
Die meisten erfolgreichen Angriffe auf mittelständische Betriebe beginnen mit etwas Einfachem: einer Phishing-Mail, einem gestohlenen Passwort ohne zweiten Faktor oder einer Firewall mit veralteter Software. Wir sehen uns an, wo Ihre IT angreifbar ist, und schließen die Lücken in der Reihenfolge, in der sie am gefährlichsten sind.
Was dazugehört
Sicherheitscheck
Bestandsaufnahme von Geräten, Konten, Netzwerk und Zugängen von außen. Ergebnis ist eine Liste der Schwachstellen, sortiert nach Risiko.
Firewall und Netzwerk
Eine aktuelle Firewall, getrennte Netze für Gäste, Büro, Server und Produktion und VPN für den Zugriff von unterwegs.
Endpoint-Schutz
Schutzsoftware auf allen Rechnern und Servern, die auch verdächtiges Verhalten erkennt, zentral überwacht.
Patch-Management
Sicherheitsupdates für Betriebssysteme und Programme werden regelmäßig und nachvollziehbar eingespielt.
Konten und Passwörter
Anmeldung mit zweitem Faktor, getrennte Administratorkonten, ein Passwortmanager und der Entzug von Rechten beim Austritt.
Awareness-Schulungen
Schulungen und simulierte Phishing-Mails, damit Mitarbeitende verdächtige Nachrichten erkennen und melden.
So gehen wir vor
Sicherheitscheck
Interviews, Prüfung der Systeme und ein Scan von außen. Der laufende Betrieb wird dabei nicht gestört.
Maßnahmenplan
Sie bekommen die Ergebnisse schriftlich, mit Aufwand und Dringlichkeit für jede Maßnahme.
Umsetzung
Wir setzen die Maßnahmen um, die dringendsten zuerst.
Regelmäßige Prüfung
Schwachstellen-Scans und ein jährlicher Check zeigen, ob das Niveau gehalten wird.
Häufige Fragen
Wir sind ein kleiner Betrieb. Sind wir für Angreifer überhaupt interessant?
Die meisten Angriffe sind nicht gezielt. Automatisierte Werkzeuge durchsuchen das Internet nach verwundbaren Systemen und verschicken Phishing-Mails massenhaft. Die Größe des Unternehmens spielt dabei kaum eine Rolle.
Was tun, wenn es schon passiert ist?
Betroffene Rechner vom Netzwerk trennen, aber nicht ausschalten, und sofort Hilfe holen. Wir unterstützen bei Eindämmung und Wiederherstellung und bei der Meldung an Behörden und Versicherung.
Reicht ein Virenscanner nicht aus?
Klassische Virenscanner erkennen bekannte Schadsoftware. Viele Angriffe laufen aber über gestohlene Zugangsdaten oder ganz normale Verwaltungswerkzeuge. Deshalb gehören Multi-Faktor-Anmeldung, aktuelle Updates, die Erkennung verdächtigen Verhaltens und geschulte Mitarbeitende dazu.
Was ist ein Penetrationstest, und brauchen wir einen?
Bei einem Penetrationstest versuchen Fachleute gezielt, in Ihre Systeme einzudringen, so wie es ein Angreifer tun würde. Sinnvoll ist das, wenn die Grundlagen stehen oder wenn ein Kunde, eine Versicherung oder ein Audit ihn verlangt. Für den Anfang reicht oft ein Sicherheitscheck mit Schwachstellen-Scan.
Was verlangen Cyber-Versicherungen?
Typisch sind Fragen nach Multi-Faktor-Anmeldung, aktuellen Updates, Endpoint-Schutz, getrennten Administratorkonten und Backups, die vom Netzwerk getrennt oder unveränderbar sind. Wir helfen, die Fragebögen korrekt zu beantworten und Lücken vorher zu schließen.
Wie oft sollten Mitarbeitende geschult werden?
Mindestens einmal im Jahr, dazu kurze Auffrischungen und simulierte Phishing-Mails über das Jahr verteilt. Regelmäßige kurze Einheiten wirken besser als eine einzelne lange Schulung.
Brauchen wir ein eigenes Sicherheitsteam?
Die meisten kleinen und mittleren Betriebe nicht. Wichtig ist eine Person im Haus, die verantwortlich ist und entscheiden kann. Technik, Überwachung und Schulungen lassen sich extern übernehmen.