Sicherheit, die wir betreiben — nicht nur empfehlen.
Wir sind keine Berater, die eine Analyse abgeben und weiterfahren. Wir setzen konkrete Maßnahmen in Ihrem Netz um, verwalten sie und sorgen dafür, dass sie wirklich funktionieren.
Sicherheit ist kein einzelnes Produkt, sondern Schichten
Ein Angreifer muss durch alle hindurch. Sie wählen, wie weit Sie gehen möchten — jede Schicht funktioniert auch für sich allein.
Perimeter
Managed Firewall, Verkehrsfilterung, Schutz vor Angriffen von außen
Netz
Segmentierung in VLANs, Trennung von Gästen und IoT, gesteuerter Verkehr zwischen den Segmenten
Geräte
Schutz von Computern und Servern, Patch-Management, Festplattenverschlüsselung
Identität
Zwei-Faktor-Authentifizierung, Passwortverwaltung, Berechtigungssteuerung
Daten
Von der Produktion getrennte Backups, getestete Wiederherstellung, Schutz vor Ransomware
Menschen und Prozesse
Schulungen, Richtlinien, Incident-Reaktionsplan, Einhaltung der Gesetzgebung
Managed Firewall
Die Firewall liefern, konfigurieren und vor allem weiterverwalten wir — Regeln, Updates und die Reaktion auf das, was im Betrieb auftaucht. Die meisten Unternehmen haben eine Firewall, an die seit der Installation niemand mehr Hand angelegt hat; genau das ist der Unterschied.
Firewall anfragen- Verkehrsfilterung nach Anwendungen, nicht nur nach Ports
- Schutz vor bekannten Angriffen und schädlichen Domains
- DDoS-Schutz auf Ebene unseres Netzes
- VPN für Mitarbeiter und die Verbindung von Standorten
- Laufende Regelverwaltung und Updates
- Monatliche Übersicht des gefilterten Verkehrs
Netzsegmentierung und sichere VLANs
Wenn sich im Unternehmen ein Computer infiziert, soll er nicht an den Buchhaltungsserver und nicht an die Produktionslinie gelangen. Wir teilen das Netz so auf, dass sich ein Problem dort stoppen lässt, wo es entstanden ist — und dass der Besuch im WLAN Ihre Daten nicht sieht.
Segmentierung anfragen- Firmengeräte getrennt von allem anderen
- Gast-WLAN ohne Zugriff auf das Firmennetz
- Kameras, Drucker und IoT im eigenen Segment
- Produktion und Technik getrennt von den Büros
- Server mit gesteuertem Zugriff nur von dort, wo nötig
Schutz von Computern und Servern
Die meisten erfolgreichen Angriffe beginnen auf dem Notebook eines normalen Mitarbeiters, nicht auf dem Server.
Antivirenschutz
Zentral verwalteter Schutz mit Überwachung auf unserer Seite, nicht ein Icon in der Leiste, das niemand beachtet.
Patch-Management
Wir sorgen dafür, dass Systeme und Anwendungen Patches haben — das häufigste Einfallstor ist ein vergessenes Update.
Festplattenverschlüsselung
Ein verlorenes Notebook ist dann kein Datenverlust, sondern nur verlorene Hardware.
Gerätekontrolle
Einschränkung von USB und nicht freigegebener Software dort, wo es Sinn ergibt.
Wer kommt wohin
Ein gestohlenes Passwort ist heute der einfachste Weg nach innen. Wir setzen die Zwei-Faktor-Authentifizierung um, einen Passwortmanager fürs Team und gehen durch, wer Zugriff auf was hat — oft zeigt sich, dass frühere Mitarbeiter noch aktive Konten haben.
Zugriffs-Audit anfragen- Zwei-Faktor-Authentifizierung für kritische Systeme
- Firmen-Passwortmanager statt geteilter Tabellen
- Überprüfung der Berechtigungen und Entfernen unnötiger
- Einheitliches Anmelden über Anwendungen hinweg
- Geregelter Ablauf bei Eintritt und Austritt von Mitarbeitern
Vorbereitung auf die Anforderungen des ZoKB
Das neue Gesetz Nr. 264/2025 Sb. über Cybersicherheit gilt seit dem 1. November 2025 und führt die Anforderungen der NIS2-Richtlinie ins tschechische Recht ein. Wir helfen Ihnen einzuschätzen, ob Sie einen regulierten Dienst erbringen, die Anforderungen zu erfassen und die nötigen technischen und organisatorischen Maßnahmen umzusetzen. Die rechtliche Bewertung und die Erfüllung der gesetzlichen Pflichten bleibt die Verantwortung Ihrer Organisation.
Beratung anfragen- Prüfung, ob die Regulierung auf Sie zutrifft
- Abweichungsanalyse gegenüber den Anforderungen
- Nach Priorität sortierter Maßnahmenvorschlag
- Umsetzung der technischen Maßnahmen
- Richtlinien, Dokumentation und Incident-Reaktionsplan
- Vorbereitung auf Kontrollen und Incident-Meldungen
Was wir durchgehend überwachen
Ununterbrochenes Monitoring
Wir beobachten den Netz- und Serverbetrieb und bemerken, was nicht stimmt — bevor es jemand anderes tut.
Incident-Reaktion
Sie haben im Voraus vereinbart, wer eingreift, wie schnell und was in der ersten Stunde passiert — nicht erst, wenn es brennt.
Mitarbeiterschulungen
Phishing, Passwörter, sicheres Arbeiten mit Daten. Inklusive Übungs-Phishing, damit Sie wissen, wo Sie stehen.
Wo man beginnt
Sie müssen nicht alles auf einmal einführen. Die meisten Unternehmen starten mit Basis und erweitern, während sie wachsen.
Basis
- Managed Firewall
- Schutz der Endgeräte
- Backup mit getesteter Wiederherstellung
- Monatliche Übersicht
Standard
- Alles aus Basis
- Netzsegmentierung und sichere VLANs
- Zwei-Faktor-Authentifizierung und Passwortverwaltung
- Ununterbrochenes Monitoring
- Mitarbeiterschulungen
Compliance
- Alles aus Standard
- Gap-Analyse gegenüber den ZoKB-Anforderungen
- Richtlinien und Dokumentation
- Incident-Reaktionsplan
- Support bei Kontrollen
Den Preis legen wir nach Anzahl der Geräte, Standorte und der gewünschten Reaktionszeit fest — ein Angebot erstellen wir nach einer kurzen Beratung.
Sicherheit in der Praxis
Wir sind ein kleines Unternehmen, betrifft uns das überhaupt?
Angriffe zielen heute nicht auf konkrete Unternehmen, sondern flächendeckend auf alles, was verwundbar ist. Ein kleineres Unternehmen ist gerade deshalb ein leichteres Ziel, weil es keine IT-Abteilung hat.
Müssen wir dafür das ganze Netz umbauen?
Nein. Wir beginnen mit dem, was am meisten bringt und am wenigsten eingreift — typischerweise Firewall, Backups und Geräteschutz. Die Segmentierung lösen wir erst im nächsten Schritt.
Was, wenn wir bereits einen Anbieter haben?
Wir können nur einen Teil übernehmen oder parallel zum bestehenden Anbieter arbeiten. Wir gehen gern durch, was Sie schon haben, bevor wir etwas vorschlagen.
Wie schnell greifen Sie bei einem Incident ein?
Je nach vereinbartem Service-Level. Die Reaktionszeiten sind Teil des Vertrags, kein Versprechen.
Können wir feststellen, ob wir schon angegriffen wurden?
Teil der Eingangsanalyse ist die Prüfung auf Anzeichen einer Kompromittierung und auf Datenlecks, die mit Ihrer Domain verbunden sind.