Zum Hauptinhalt springen
← Managed Services

IT-SICHERHEIT

IT-Sicherheit für Unternehmen als Betrieb, nicht als Projekt.

Angriffe auf kleine und mittlere Unternehmen laufen heute automatisiert — Sie müssen kein lohnendes Ziel sein, um getroffen zu werden. Wir sichern Ihre Umgebung im laufenden Betrieb ab: Geräte, Konten, Zugriffe, Updates und Sicherungen. Und wir halten dieses Niveau, statt es einmal herzustellen.

AUSGANGSLAGE

Sicherheit scheitert selten an fehlender Technik, sondern an Technik, die niemand pflegt.

Die meisten Betriebe, die wir übernehmen, haben Sicherheitstechnik im Einsatz. Eine Firewall ist vorhanden, ein Virenschutz läuft, irgendwo gibt es ein Backup. Das Problem ist meist nicht, dass diese Dinge fehlen – sondern dass sich niemand laufend darum kümmert.

Dann meldet der Virenschutz seit Monaten einen Rechner, den es längst nicht mehr gibt. Auf der Firewall liegen alte Regeln, die niemand mehr hinterfragt, und die Firmware ist nicht aktuell. Oder das Konto eines Mitarbeiters, der das Unternehmen vor zwei Jahren verlassen hat, ist noch immer aktiv.

Gleichzeitig hat sich die Art der Angriffe verändert. Ein erfolgreicher Angriff beginnt heute oft nicht mit einer technischen Schwachstelle, sondern mit einem gestohlenen Zugang: einer täuschend echten Anmeldeseite, einem weitergegebenen Passwort oder einem Konto ohne zweiten Faktor. Hat ein Angreifer erst einmal gültige Zugangsdaten, bewegt er sich mit scheinbar legitimen Rechten durch die Umgebung. Für klassische Schutzmechanismen ist das deutlich schwieriger zu erkennen als Schadsoftware oder ein offensichtlicher Einbruch.

IT-Sicherheit hängt für uns deshalb nicht an einem einzelnen Produkt. Entscheidend ist, dass einige grundlegende Dinge dauerhaft stimmen: Systeme müssen aktuell sein, extern erreichbare Zugänge mit einem zweiten Faktor geschützt werden, Benutzer nur jene Rechte besitzen, die sie tatsächlich benötigen, und Backups so aufgebaut sein, dass sie bei einem Angriff nicht einfach mitgelöscht werden können.

Das Entscheidende daran: All das ist kein einmaliger Kauf, sondern laufender Betrieb. Sicherheit entsteht nicht dadurch, dass man eine Firewall, einen Virenschutz oder eine Backup-Lösung installiert. Sie entsteht dadurch, dass diese Systeme kontrolliert, gepflegt und regelmäßig überprüft werden.

Und schließlich gehören auch die Menschen dazu, die täglich mit diesen Systemen arbeiten. Viele Angriffe zielen bewusst auf Mitarbeiterinnen und Mitarbeiter statt auf technische Schwachstellen. Deshalb reicht auch hier eine einmalige Unterweisung nicht aus. Sicherheitsbewusstsein muss regelmäßig trainiert und im Alltag verankert werden.

TYPISCHE LÜCKEN

Die drei Lücken, die wir am häufigsten finden.

Keine davon braucht einen spezialisierten Angreifer, und keine davon braucht ein großes Budget. Sie müssen nur jemandem gehören.

Zugänge ohne zweiten Faktor

Ein Passwort allein schützt ein Postfach nicht mehr. Gestohlene Zugangsdaten sind der häufigste Einstieg, den wir sehen, und der zweite Faktor ist die eine Maßnahme, die ihn zuverlässig entwertet. Wir führen ihn dort ein, wo er zählt — und so, dass Ihre Mitarbeiter ihn im Alltag aushalten.

Updates, die liegen bleiben

Zwischen dem Bekanntwerden einer Lücke und ihrer automatisierten Ausnutzung liegen heute Tage, nicht Monate. Systeme, die nur bei Gelegenheit aktualisiert werden, sind damit dauerhaft angreifbar. Patches laufen bei uns nach Plan, in Wartungsfenstern, die Sie vorher kennen.

Rechte, die nur wachsen

Jeder Rollenwechsel bringt neue Rechte, kaum einer nimmt alte weg. Nach ein paar Jahren kommt fast jeder fast überall hin — und ein übernommenes Konto ebenso. Wir räumen Rechte auf und koppeln sie danach an den Ein- und Austrittsprozess statt an gutes Gedächtnis.

UNSERE LEISTUNGEN

Was wir absichern.

Endpoint Protection

Schutz auf Servern und Arbeitsplätzen, zentral verwaltet und überwacht. Eine Meldung, die niemand sieht, ist kein Schutz.

Konten & Zugriffe

Multi-Faktor-Authentifizierung, saubere Rechtevergabe, geordnete Ein- und Austritte — die Stelle, an der die meisten Angriffe beginnen.

Patch-Management

Betriebssysteme, Anwendungen und Firmware nach Plan, in bekannten Wartungsfenstern statt nach Gelegenheit.

Backup gegen Ransomware

Mindestens eine Version außerhalb Ihrer Umgebung und gegen Überschreiben geschützt, mit geprüfter Wiederherstellung.

Awareness-Trainings

Der häufigste Einstieg ist ein Mensch, nicht eine Schwachstelle. Kurze, wiederkehrende Trainings an echten Beispielen aus Ihrer Branche — keine Jahrespflichtübung mit Zertifikat am Ende.

WORAUF SIE SICH VERLASSEN KÖNNEN

MFA

als Standard

Zweiter Faktor auf allem, was von außen erreichbar ist.

24/7

Überwachung

Meldungen laufen bei uns auf, nicht in einem Postfach.

Getrennt

gesichert

Sicherungen mit eigenen Zugängen, nicht über Ihre Adminrechte.

Seit 2013

am Markt

Sicherheit im laufenden Betrieb, nicht als Einzelprojekt.

HÄUFIGE FRAGEN

Was uns am häufigsten gefragt wird

Wo hört IT-Sicherheit auf und wo fängt NIS2 an?

IT-Sicherheit ist das, was wir technisch und organisatorisch in Ihrer Umgebung tun. NIS2 beziehungsweise das NISG 2026 ist das Gesetz, das bestimmten Unternehmen vorschreibt, dass sie es tun und nachweisen. Viele Maßnahmen sind dieselben. Was wir nicht anbieten, ist Rechtsberatung oder eine Zertifizierung — ob Sie unter die Richtlinie fallen, klärt Ihre Rechtsberatung, nicht Ihr IT-Dienstleister.

Wir sind zu klein, um interessant zu sein — stimmt das?

Für einen gezielten Angriff meistens ja. Nur läuft der überwiegende Teil dessen, was passiert, automatisiert ab: Es wird gescannt, was erreichbar ist, und ausgenutzt, was verwundbar ist, ohne dass vorher jemand Ihren Firmennamen gelesen hätte. Die Frage ist deshalb nicht, ob Sie lohnend sind, sondern ob Sie auffindbar und angreifbar sind.

Reicht ein guter Virenschutz nicht aus?

Er ist notwendig und nicht ausreichend. Der häufigste Einstieg, den wir sehen, ist kein Schadprogramm, sondern ein gültiger Zugang: Jemand meldet sich mit einem echten Passwort an. Für den Virenschutz sieht das aus wie normale Arbeit. Deshalb steht der zweite Faktor bei uns gleichrangig neben dem Endpoint-Schutz.

Schulen Sie auch unsere Mitarbeiter?

Ja, mit kurzen, wiederkehrenden Awareness-Trainings, die an echten Betrugsversuchen aus Ihrer Branche ansetzen statt an einer Pflichtfolie mit Test am Ende. Technik wie MFA und E-Mail-Filter fängt einen einzelnen Fehler ab — verhindern, dass er passiert, kann nur, wer weiß, worauf er achten muss.

Was kostet IT-Sicherheit?

Der laufende Teil steckt in der Betreuung pro Arbeitsplatz und Monat: Endpoint-Schutz, Multi-Faktor-Authentifizierung, Patches, Überwachung, Sicherung. Zusätzliche Kosten entstehen dort, wo Hardware fehlt oder ersetzt gehört — etwa eine Firewall ohne Herstellerupdates. Was das in Ihrem Fall ist, sagen wir nach der Bestandsaufnahme und nicht davor.

Was passiert, wenn es doch passiert?

Trennen, beurteilen, wiederherstellen — in dieser Reihenfolge und mit Ihnen abgestimmt. Wir sagen Ihnen auch, wann ein Fall größer ist, als ein Betreuer ihn allein bearbeiten sollte, und wann Forensik oder eine Anzeige dazugehört. Was wir nicht tun, ist mit Erpressern zu verhandeln.

NÄCHSTER SCHRITT

Wählen Sie Ihre Stufe.