Sicherheit beginnt mit einem ehrlichen Überblick
Die meisten erfolgreichen Angriffe auf kleine und mittlere Unternehmen nutzen keine raffinierten Lücken, sondern Bekanntes: schwache oder wiederverwendete Passwörter, fehlende Updates, zu weit gefasste Zugriffsrechte, ein Backup, das im Ernstfall nicht funktioniert. Deshalb beginnen wir mit einer Bestandsaufnahme Ihrer IT und priorisieren die Maßnahmen nach Wirkung – nicht nach Lehrbuch.
Unsere Leistungen
Bestandsaufnahme
Konten und Rechte, Updatestand, Fernzugänge, Firewall, Backup, Microsoft 365, Geräte und Dokumentation. Ergebnis ist eine verständliche Liste: was gut ist, was dringend ist und was warten kann.
Grundschutz umsetzen
- Mehrstufige Anmeldung für E-Mail, Microsoft 365 und Fernzugänge
- Updates für Betriebssysteme, Programme und Netzwerkgeräte nach Plan
- Rechte nach dem Prinzip „so viel wie nötig“, getrennte Administratorkonten
- Firewall, Virenschutz und abgesicherte VPN-Zugänge
- Schutz vor Phishing-Mails und Schulung, wie man sie erkennt
Backup und Wiederherstellung
Ein Backup, das nur auf dem Papier existiert, schützt nicht vor Verschlüsselungstrojanern. Wir richten Sicherungen ein, die auch vom Netzwerk getrennt aufbewahrt werden, und testen die Wiederherstellung – Details auf der Seite zu Server, Netzwerk und Backup.
Notfallplan
Wer wird informiert, welche Systeme werden getrennt, in welcher Reihenfolge wird wiederhergestellt, wo liegen die Zugangsdaten? Ein kurzer, geprobter Notfallplan spart im Ernstfall Stunden.
NIS-2: was Unternehmen wissen sollten
Das NIS-2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten – ohne Übergangsfrist. Es erweitert den Kreis der regulierten Unternehmen auf rund 30.000. Erfasst sind Unternehmen aus bestimmten Sektoren, in der Regel ab 50 Beschäftigten oder ab 10 Millionen Euro Jahresumsatz und Bilanzsumme.
Die wichtigsten Pflichten betroffener Unternehmen:
- Registrierung beim BSI – für Unternehmen, die bereits zum Inkrafttreten betroffen waren, lief die Frist bis zum 6. März 2026
- Risikomanagement – technische und organisatorische Sicherheitsmaßnahmen, einschließlich der Sicherheit in der Lieferkette
- Meldepflichten – erhebliche Sicherheitsvorfälle sind gestuft zu melden, mit einer ersten Meldung innerhalb von 24 Stunden und einer Folgemeldung innerhalb von 72 Stunden
- Verantwortung der Geschäftsleitung – sie muss die Maßnahmen umsetzen und überwachen
Wir unterstützen Sie bei der Einordnung, bei der Umsetzung der technischen Maßnahmen und bei der Dokumentation. Für die rechtliche Bewertung im Einzelfall empfehlen wir zusätzlich eine juristische Beratung.
Sicherheit und KI
Wer KI-Werkzeuge einführt, sollte vorher klären, welche Daten wohin fließen dürfen. Das gehört bei uns zu jedem KI-Projekt und zu jeder Copilot-Einführung dazu.
Hinweis: Diese Seite fasst die Rechtslage allgemein zusammen und ersetzt keine Rechtsberatung.