Netzstatus Portal Angebot
Cybersicherheit

Sicherheit, die wir betreiben — nicht nur empfehlen.

Wir sind keine Berater, die eine Analyse abgeben und weiterfahren. Wir setzen konkrete Maßnahmen in Ihrem Netz um, verwalten sie und sorgen dafür, dass sie wirklich funktionieren.

Wie wir es aufbauen

Sicherheit ist kein einzelnes Produkt, sondern Schichten

Ein Angreifer muss durch alle hindurch. Sie wählen, wie weit Sie gehen möchten — jede Schicht funktioniert auch für sich allein.

01

Perimeter

Managed Firewall, Verkehrsfilterung, Schutz vor Angriffen von außen

02

Netz

Segmentierung in VLANs, Trennung von Gästen und IoT, gesteuerter Verkehr zwischen den Segmenten

03

Geräte

Schutz von Computern und Servern, Patch-Management, Festplattenverschlüsselung

04

Identität

Zwei-Faktor-Authentifizierung, Passwortverwaltung, Berechtigungssteuerung

05

Daten

Von der Produktion getrennte Backups, getestete Wiederherstellung, Schutz vor Ransomware

06

Menschen und Prozesse

Schulungen, Richtlinien, Incident-Reaktionsplan, Einhaltung der Gesetzgebung

Perimeter

Managed Firewall

Die Firewall liefern, konfigurieren und vor allem weiterverwalten wir — Regeln, Updates und die Reaktion auf das, was im Betrieb auftaucht. Die meisten Unternehmen haben eine Firewall, an die seit der Installation niemand mehr Hand angelegt hat; genau das ist der Unterschied.

Firewall anfragen
WAS ENTHALTEN IST
  • Verkehrsfilterung nach Anwendungen, nicht nur nach Ports
  • Schutz vor bekannten Angriffen und schädlichen Domains
  • DDoS-Schutz auf Ebene unseres Netzes
  • VPN für Mitarbeiter und die Verbindung von Standorten
  • Laufende Regelverwaltung und Updates
  • Monatliche Übersicht des gefilterten Verkehrs
Netz

Netzsegmentierung und sichere VLANs

Wenn sich im Unternehmen ein Computer infiziert, soll er nicht an den Buchhaltungsserver und nicht an die Produktionslinie gelangen. Wir teilen das Netz so auf, dass sich ein Problem dort stoppen lässt, wo es entstanden ist — und dass der Besuch im WLAN Ihre Daten nicht sieht.

Segmentierung anfragen
TYPISCHE AUFTEILUNG
  • Firmengeräte getrennt von allem anderen
  • Gast-WLAN ohne Zugriff auf das Firmennetz
  • Kameras, Drucker und IoT im eigenen Segment
  • Produktion und Technik getrennt von den Büros
  • Server mit gesteuertem Zugriff nur von dort, wo nötig
Endgeräte

Schutz von Computern und Servern

Die meisten erfolgreichen Angriffe beginnen auf dem Notebook eines normalen Mitarbeiters, nicht auf dem Server.

Antivirenschutz

Zentral verwalteter Schutz mit Überwachung auf unserer Seite, nicht ein Icon in der Leiste, das niemand beachtet.

Patch-Management

Wir sorgen dafür, dass Systeme und Anwendungen Patches haben — das häufigste Einfallstor ist ein vergessenes Update.

Festplattenverschlüsselung

Ein verlorenes Notebook ist dann kein Datenverlust, sondern nur verlorene Hardware.

Gerätekontrolle

Einschränkung von USB und nicht freigegebener Software dort, wo es Sinn ergibt.

Identität und Zugänge

Wer kommt wohin

Ein gestohlenes Passwort ist heute der einfachste Weg nach innen. Wir setzen die Zwei-Faktor-Authentifizierung um, einen Passwortmanager fürs Team und gehen durch, wer Zugriff auf was hat — oft zeigt sich, dass frühere Mitarbeiter noch aktive Konten haben.

Zugriffs-Audit anfragen
WAS WIR LÖSEN
  • Zwei-Faktor-Authentifizierung für kritische Systeme
  • Firmen-Passwortmanager statt geteilter Tabellen
  • Überprüfung der Berechtigungen und Entfernen unnötiger
  • Einheitliches Anmelden über Anwendungen hinweg
  • Geregelter Ablauf bei Eintritt und Austritt von Mitarbeitern
NIS2 / ZoKB

Vorbereitung auf die Anforderungen des ZoKB

Das neue Gesetz Nr. 264/2025 Sb. über Cybersicherheit gilt seit dem 1. November 2025 und führt die Anforderungen der NIS2-Richtlinie ins tschechische Recht ein. Wir helfen Ihnen einzuschätzen, ob Sie einen regulierten Dienst erbringen, die Anforderungen zu erfassen und die nötigen technischen und organisatorischen Maßnahmen umzusetzen. Die rechtliche Bewertung und die Erfüllung der gesetzlichen Pflichten bleibt die Verantwortung Ihrer Organisation.

Beratung anfragen
VORGEHEN
  • Prüfung, ob die Regulierung auf Sie zutrifft
  • Abweichungsanalyse gegenüber den Anforderungen
  • Nach Priorität sortierter Maßnahmenvorschlag
  • Umsetzung der technischen Maßnahmen
  • Richtlinien, Dokumentation und Incident-Reaktionsplan
  • Vorbereitung auf Kontrollen und Incident-Meldungen
Überwachung

Was wir durchgehend überwachen

Überwachung von Netzbetrieb und -sicherheit

Ununterbrochenes Monitoring

Wir beobachten den Netz- und Serverbetrieb und bemerken, was nicht stimmt — bevor es jemand anderes tut.

Incident-Reaktion

Sie haben im Voraus vereinbart, wer eingreift, wie schnell und was in der ersten Stunde passiert — nicht erst, wenn es brennt.

Mitarbeiterschulungen

Phishing, Passwörter, sicheres Arbeiten mit Daten. Inklusive Übungs-Phishing, damit Sie wissen, wo Sie stehen.

Pakete

Wo man beginnt

Sie müssen nicht alles auf einmal einführen. Die meisten Unternehmen starten mit Basis und erweitern, während sie wachsen.

Basis

auf Anfrage
  • Managed Firewall
  • Schutz der Endgeräte
  • Backup mit getesteter Wiederherstellung
  • Monatliche Übersicht
Anfragen

Compliance

auf Anfrage
  • Alles aus Standard
  • Gap-Analyse gegenüber den ZoKB-Anforderungen
  • Richtlinien und Dokumentation
  • Incident-Reaktionsplan
  • Support bei Kontrollen
Anfragen

Den Preis legen wir nach Anzahl der Geräte, Standorte und der gewünschten Reaktionszeit fest — ein Angebot erstellen wir nach einer kurzen Beratung.

Häufige Fragen

Sicherheit in der Praxis

Wir sind ein kleines Unternehmen, betrifft uns das überhaupt?

Angriffe zielen heute nicht auf konkrete Unternehmen, sondern flächendeckend auf alles, was verwundbar ist. Ein kleineres Unternehmen ist gerade deshalb ein leichteres Ziel, weil es keine IT-Abteilung hat.

Müssen wir dafür das ganze Netz umbauen?

Nein. Wir beginnen mit dem, was am meisten bringt und am wenigsten eingreift — typischerweise Firewall, Backups und Geräteschutz. Die Segmentierung lösen wir erst im nächsten Schritt.

Was, wenn wir bereits einen Anbieter haben?

Wir können nur einen Teil übernehmen oder parallel zum bestehenden Anbieter arbeiten. Wir gehen gern durch, was Sie schon haben, bevor wir etwas vorschlagen.

Wie schnell greifen Sie bei einem Incident ein?

Je nach vereinbartem Service-Level. Die Reaktionszeiten sind Teil des Vertrags, kein Versprechen.

Können wir feststellen, ob wir schon angegriffen wurden?

Teil der Eingangsanalyse ist die Prüfung auf Anzeichen einer Kompromittierung und auf Datenlecks, die mit Ihrer Domain verbunden sind.