Für kleine Betriebe

Ihr Betrieb läuft weiter - auch wenn etwas passiert.

Wir sorgen dafür, dass ein falscher Klick nicht Ihren ganzen Betrieb lahmlegt. Verständlich, bezahlbar und mit Werkzeugen, die wir selbst täglich betreiben und überwachen.

  • 499 € Festpreisfür den Cyber-Risk-Check
  • Deutschland & Österreichvor Ort und aus der Ferne
  • Open Sourcestatt teurer Lizenzpakete
Zertifizierung

Geprüfte Sicherheit, die man vorzeigen kann

Ein Zertifikat oder Prüfsiegel zeigt Kunden, Versicherungen und Auftraggebern auf einen Blick, dass Ihre IT-Sicherheit von unabhängiger Stelle geprüft wurde. Für kleine Betriebe bieten Prüfstellen wie der KSV1870 oder der TÜV passende Verfahren an. Sie unterscheiden sich im Detail, laufen aber nach demselben Grundmuster ab.

So läuft eine Zertifizierung ab

  1. Anfrage und UmfangSie wählen die Prüfstelle und legen fest, was geprüft wird - zum Beispiel das gesamte Unternehmen oder Ihre Internetpräsenz.
  2. SelbstauskunftSie beschreiben in einem Fragebogen oder Vorgespräch, welche Sicherheitsmaßnahmen umgesetzt sind und wie.
  3. PrüfungDie Prüfstelle kontrolliert Ihre Angaben anhand von Nachweisen, Gesprächen und teilweise technischen Tests Ihrer Systeme.
  4. Rückfragen und NachbesserungFehlt etwas oder ist unklar, gibt es Rückfragen. Lücken müssen geschlossen werden, bevor das Ergebnis feststeht.
  5. Ergebnis und SiegelSie erhalten eine Bewertung und - wenn die Anforderungen erfüllt sind - ein Siegel, das Sie Kunden zeigen können.
  6. Regelmäßige ErneuerungSiegel gelten nur befristet, meist ein Jahr. Danach wird erneut geprüft, ob das Niveau gehalten wurde.

Warum sich das für Sie lohnt

  • Großkunden, die selbst unter NIS2 fallen, verlangen Nachweise von ihren Lieferanten. Ein anerkanntes Siegel beantwortet viele Fragebögen auf einmal.
  • Bei Ausschreibungen und Rahmenverträgen wird geprüfte IT-Sicherheit immer häufiger zur Bedingung.
  • Versicherungen sehen, dass Ihre Maßnahmen nicht nur auf dem Papier stehen.
  • Sie heben sich von Mitbewerbern ab, die nur behaupten können, sicher zu sein.
  • Die regelmäßige Erneuerung sorgt dafür, dass Sicherheit kein einmaliges Projekt bleibt.

Wo wir ins Spiel kommen

Vor der Prüfung

Wir klären mit Ihnen, welchen Nachweis Ihre Kunden tatsächlich verlangen. Dann gleichen wir Ihren Ist-Zustand mit den Anforderungen ab und schließen die Lücken - damit Sie nicht erst in der Prüfung erfahren, was fehlt. Außerdem können wir die Maßnahmen auf Wunsch direkt für Sie umsetzen.

Während der Prüfung

Wir helfen Ihnen, Ihre Maßnahmen sauber zu dokumentieren und zu belegen: Sicherheitsrichtlinie, Notfallplan, Backup-Tests, Zugriffskonzept. Bei technischen Rückfragen der Prüfstelle stehen wir an Ihrer Seite.

Nach der Prüfung

Mit Monitoring, Schwachstellenscans und Schulungen halten wir das Niveau - damit die nächste Erneuerung keine neue Baustelle wird.

Hinweis: Wir sind keine Zertifizierungsstelle und weder mit dem KSV1870 noch mit dem TÜV verbunden. Prüfung und Vergabe erfolgen ausschließlich durch die jeweilige Stelle - wir bereiten Sie darauf vor.

Aktuelle Bedrohungslage

Jeden Tag neue Angriffe - und sie treffen die, die nicht hinsehen

Neu erfasste Phishing-Seiten und Schadsoftware-Quellen pro Tag, letzte 90 Tage.

Neu erfasste Bedrohungen pro Woche

Warum kleine Firmen weiche Ziele sind

Die meisten Angriffe sind nicht gezielt. Sie laufen automatisiert und millionenfach - und bleiben dort hängen, wo der Widerstand am kleinsten ist. Kleine Betriebe haben selten jemanden, der sich hauptberuflich um Sicherheit kümmert, Mitarbeitende sind nicht geschult und niemand sieht nach, wenn ein System Alarm schlägt. Für Angreifer ist das die beste Kombination: wenig Aufwand, gute Chancen und oft bezahlte Lösegelder.

Was wirklich hilft: Schulung und Überwachung

Phishing ist die mit Abstand häufigste einzelne Angriffsart - und sie zielt auf Menschen, nicht auf Technik. Dagegen hilft vor allem ein Team, das gefälschte Mails und Links erkennt. Schadsoftware, die trotzdem durchkommt, muss früh bemerkt werden, bevor sie Daten verschlüsselt oder abfließen lässt. Genau dafür gibt es Monitoring: Jemand sieht hin, wenn etwas Ungewöhnliches passiert.

Datenquelle: Pentest Experts

Darknet-Monitoring

Gestohlene Zugangsdaten werden gehandelt - jeden Tag

Seit dem 30. Mai 2026 (… Tage) haben wir in Darknet-Marktplätzen, Leak- und Hackerforen sowie Telegram-Gruppen diese Funde erfasst:

Passwörter 000.000  
Domains .de 00.000  
Domains .at 0.000  

Die Dunkelziffer liegt deutlich höher

Diese Zahlen zeigen nur, was öffentlich oder halböffentlich auftaucht. Viele Datensätze werden in geschlossenen Gruppen verkauft, direkt für Angriffe genutzt oder erst Monate später veröffentlicht - die tatsächliche Zahl gestohlener Zugangsdaten liegt deutlich höher.

Taucht Ihre Firmen-Domain auf, kursieren meist E-Mail-Adressen und Passwörter Ihrer Mitarbeitenden. Genau damit melden sich Angreifer an - ganz ohne Hackerangriff im klassischen Sinn.

erfasst Dunkelziffer nicht sichtbar

Darknet-Monitoring ist in unserem Managed SOC ohne Aufpreis enthalten. Wir prüfen laufend, ob Ihre Domain auftaucht, und warnen Sie, bevor die Daten missbraucht werden.

Zu den Kosten

Datenquelle: Pentest Experts, eigene Auswertung

Was ein Ausfall kostet

Drei kleine Firmen, drei Ausfälle - und was sie gekostet haben

Ob Hackerangriff oder Unwetter: Fällt die IT aus, trifft das kleine Betriebe besonders hart. Diese drei Beispiele zeigen, was ein einziger Vorfall kostet.

ReisebüroTourismus, 7 Mitarbeitende

Rechnungsbetrug

Schadsoftware liest im E-Mail-Postfach mit, eine Rechnung wird abgefangen und die Bankverbindung ausgetauscht. Der Betrieb überweist 70.000 € an eine falsche IBAN - das Geld ist weg. Danach muss die EDV geprüft und bereinigt werden.

Überweisung an falsche IBAN70.000 €
Prüfung und Bereinigung der EDV5.000 €
Stillstand und Personalkaum Ausfall-
Schaden75.000 €
Noch nicht eingerechnet:
  • Liquiditätsengpass durch den plötzlichen Geldabfluss
  • Vertrauensverlust bei Geschäftspartnern

ZerspanungstechnikMetallbearbeitung, 12 Mitarbeitende

Ransomware

Ein Erpressungstrojaner verschlüsselt alle Systeme, die Produktion steht acht Werktage still. Zum Glück ist das Offline-Backup intakt: Der Wiederanlauf klappt problemlos, verloren gehen nur die Daten weniger Tage, die nachgetragen werden.

Bereinigung und Wiederanlauf6.500 €
Personalkosten im Stillstand12 Personen × 8 Tage × 8 h × 45 €34.560 €
Schaden41.060 €
Noch nicht eingerechnet:
  • Lieferverzug und mögliche Vertragsstrafen
  • Verdienstentgang durch fünf Tage ohne Produktion
  • Kunden, die zur Konkurrenz wechseln

PlanungsbüroSanitärplanung, 4 Angestellte

Unwetter

Nach einem Unwetter ist der Server beschädigt. Alle Projekte liegen auf einem RAID mit acht Festplatten - ein Backup gibt es nicht, eine Dokumentation der RAID-Konfiguration auch nicht. Zehn Arbeitstage geht im Büro gar nichts mehr.

Professionelle Datenrettung8 Festplatten, RAID-Konfiguration ermittelt3.900 €
Personalkosten im Stillstand4 Personen × 10 Tage × 8 h × 40 €12.800 €
Neuer Serverwäre ohnehin fällig gewesen-
Schaden16.700 €
Noch nicht eingerechnet:
  • Kosten durch Bauverzug, wenn Pläne fehlen und Handwerker auf der Baustelle warten
  • Verdienstentgang durch verpasste Abgabetermine

Personalkosten geschätzt mit 45 € (Industrie) bzw. 40 € (Planungsbüro) Arbeitgeberkosten pro Stunde, ohne die Arbeitszeit der Inhaber. Die tatsächlichen Schäden liegen meist höher, weil Folgekosten wie Liefer- und Bauverzug oder verlorene Aufträge oft erst Monate später sichtbar werden.

Zum Vergleich: Der Cyber-Risk-Check kostet 499 € - und zeigt, wo Ihr Betrieb verwundbar ist, bevor es teuer wird.

Cyber-Risk-Check anfordern
Wer wir sind

IT-Sicherheit mit Augenmaß, persönlich betreut

Sahira ist Expertin für Windows-Netzwerke, Infrastruktur und Compliance (NIS2, ISO 27001, DSGVO, ...). Sie hat in Unternehmen in den USA und Europa im Bereich der Cybersicherheit gearbeitet, Risiken bewertet, große Firmennetze abgesichert und getestet - und Hunderte Entwickler und Sicherheitsexperten ausgebildet.

Peter arbeitet seit 2001 in der IT, von der Entwicklung über Linux- und Netzwerkadministration bis zu IT-Sicherheit und Forensik. Er ist Buchautor, Hacker (aber einer der Guten) und Sachverständiger für IT-Sicherheit und IT-Forensik. Er erklärt komplexe Technik so, dass sie jeder sie verstehen kann.

Wir sind kein Systemhaus, das Lizenzen verkauft. Wir prüfen, sichern ab und sehen laufend hin - für Betriebe in Deutschland und Österreich, vor Ort und aus der Ferne.

1

Ein fester Ansprechpartner

Kein Callcenter, keine Ticket-Warteschlange. Sie sprechen immer mit dem, der Ihre IT kennt.

2

Ihre Daten bleiben bei Ihnen

Die Überwachung läuft bei Ihnen im Haus. Wir greifen nur zu, wenn es nötig ist - nachvollziehbar protokolliert.

3

Bewährte Open-Source-Werkzeuge

Keine teuren Lizenzpakete, sondern erprobte Lösungen, die wir einheitlich betreiben und genau kennen.

Hinter dieser Seite

Pentest Experts

Hinter „Cybersicherheit für kleine Firmen“ steht Pentest Experts. Dort bieten wir Penetrationstests, IT-Forensik und Sicherheitsberatung für Unternehmen jeder Größe an. Diese Seite bündelt das, was davon für kleine Betriebe wirklich wichtig ist.

Mehr auf pentest-experts.com

Was ist ein Penetrationstest?

Bei einem Penetrationstest greifen wir Ihre Systeme mit Ihrer schriftlichen Erlaubnis so an, wie es ein echter Angreifer tun würde - Website, Server, Netzwerk oder E-Mail. Sie erhalten einen Bericht mit allen gefundenen Lücken, verständlich bewertet und mit konkreten Empfehlungen zum Schließen.

Was Gesetze verlangen

Die DSGVO verlangt ein Verfahren zur regelmäßigen Überprüfung, ob Ihre Schutzmaßnahmen wirksam sind (Art. 32). NIS2 fordert von betroffenen Unternehmen ebenfalls, die Wirksamkeit ihrer Sicherheitsmaßnahmen zu bewerten - und viele Großkunden geben das an ihre Zulieferer weiter. Ein Penetrationstest ist der direkteste Nachweis dafür.

Warum es sich für Ihren Betrieb lohnt

Ob eine Lücke offen ist, erfahren Sie lieber von uns als von einem Erpresser. Ein Test zeigt, wo Sie wirklich verwundbar sind, statt zu raten - und liefert schwarz auf weiß, was Kunden, Versicherungen und Ausschreibungen zunehmend sehen wollen.

Beratungsgespräch: Ein Sicherheitsberater bespricht mit einer Unternehmerin am Tisch ihre IT-Sicherheit
Beratung

Ein Gespräch, kein Verkaufstermin

Wir hören zuerst zu: Wie arbeitet Ihr Betrieb, was ist Ihnen wichtig, wo drückt der Schuh? Erst dann reden wir über Technik - in Worten, die man auch ohne IT-Studium versteht.

  • Per Video-Call oder bei Ihnen vor Ort
  • Mit der Geschäftsführung und auf Wunsch mit Ihrer IT
  • Ergebnis schriftlich, mit klaren Prioritäten statt Fachchinesisch
Cyber-Risk-Check anfordern
Unsere Mission

Warum wir tun, was wir tun

Warum
Sie haben Ihren Betrieb über Jahre aufgebaut. Ein einziger Klick auf die falsche E-Mail oder eine übersehene blinkende rote LED darf nicht reichen, um Ihren Betrieb tage- oder wochenlang lahmzulegen.
Wie
Wir schützen so, wie Sie wirtschaften: mit Augenmaß, ohne Fachchinesisch und mit Werkzeugen, die wir selbst täglich betreiben und überwachen. Wir sehen hin, statt nur Software zu verkaufen.
Was
Eine Bestandsaufnahme, ein klarer Maßnahmenplan und die laufende Betreuung - aufgebaut auf 15 bewährten Basismaßnahmen.
Cybersicherheit

15 Bausteine für einen sicheren Betrieb

Jeder Baustein beantwortet drei Fragen: Warum betrifft es Sie, wie gehen wir es an und was bekommen Sie konkret. Klicken Sie auf einen Baustein, um ihn aufzuklappen.

Organisation und Menschen

01Klare Spielregeln, die jeder verstehtSicherheitsrichtlinie
Warum
Wenn niemand weiß, was erlaubt ist, entscheidet jeder selbst - und meistens bequem statt sicher. Fragt ein Großkunde oder die Versicherung nach Ihren Regeln, brauchen Sie etwas Schriftliches.
Wie
Keine 40 Seiten Juristendeutsch. Wir schreiben mit Ihnen zwei Seiten, die zu Ihrem Alltag passen und die Ihre Leute wirklich lesen, verstehen und umsetzen können.
Was
Eine kurze IT-Sicherheitsrichtlinie für Ihren Betrieb, abgestimmt mit der Geschäftsführung, fertig zum Unterschreiben und Vorzeigen.
02Ihr Team als erste VerteidigungslinieMitarbeiterschulungen
Warum
Die meisten Angriffe beginnen nicht mit Technik, sondern mit einer gut gemachten E-Mail oder einem Link. Ein Mitarbeiter, der sich der Gefahren bewusst ist und derartige Angriffe erkennt, ist mehr wert als jede Software.
Wie
Praxisnahe und mit echten Beispielen und realen Fällen aus dem Cybersecurity-Alltag. Einfach und verständlich erklärt.
Was
Kurze, praxisnahe Videoschulung mit Abschlusszertifikat und wöchentlichen Quizzen um das Thema immer präsent zu halten.
03Wer im Ernstfall entscheidetZuständige Ansprechpartner
Warum
Im Ernstfall zählen Minuten. Wenn erst geklärt werden muss, wer zuständig ist und wen man anruft, ist die wertvollste Zeit schon weg.
Wie
Wir klären die Rollen vorher, in Ruhe, und übernehmen auf Wunsch selbst die Rolle des externen Sicherheitsverantwortlichen.
Was
Eine Übersicht „Wer macht was“ mit Telefonnummern und Vertretungen - und uns als festen Ansprechpartner für alle Sicherheitsfragen.

Überblick und Zugriffe

04Wissen, was Sie habenVerzeichnis von Geräten und Anwendungen
Warum
Schützen kann man nur, was man kennt. Der vergessene alte Laptop, der Testserver im Eck oder die alte Webseite ist oft genau die Tür, durch die Angreifer kommen.
Wie
Wir erfassen Ihre Geräte und Programme weitgehend automatisch, statt Sie Listen ausfüllen zu lassen, und halten die Übersicht aktuell. So ist ach jeder Zeit klar, welche Systeme und Programme dringend ein Sicherheitsupdate brauchen!
Was
Ein laufend gepflegtes Verzeichnis aller Rechner, Server, Netzwerkgeräte und Anwendungen - inklusive Alarm, wenn etwas Unbekanntes auftaucht.
05Jeder sieht nur, was er brauchtReduzierte Zugriffsrechte
Warum
Wenn jeder auf alles zugreifen darf, kann ein einziges gestohlenes Passwort Zugang zum ganzen Betrieb gewähren. Hackergruppen die mit Verschlüsselungstrojanern (Ransomware) arbeiten hacken sich oftmals nicht ein - sie loggen sich mit einem gestohlenen Passwort ein. Weniger Rechte bedeuten weniger Schaden oder mehr Zeit einen Angriff zu erkennen, da die Angreifer erst Ihren Zugriff auf weitere Systeme ausweiten müssen.
Wie
Wir prüfen gemeinsam, wer was wirklich braucht, ohne den Arbeitsalltag zu bremsen. Administratorrechte gibt es nur dort, wo sie nötig sind.
Was
Ein aufgeräumtes Rechtekonzept, getrennte Admin-Konten und eine regelmäßige Kontrolle, ob ausgeschiedene Mitarbeitende noch Zugang haben und klare On- und Offboarding Checklisten für neue oder ausscheidende Mitarbeiter.
06Ein gestohlenes Passwort reicht nicht mehrSichere Passwörter und MFA
Warum
Passwörter werden gestohlen, erraten oder wiederverwendet - jeden Tag. Mit einem zweiten Faktor bleibt die Tür trotzdem zu wenn das Passwort abhanden kommt.
Wie
Wir führen Mehrfaktor-Anmeldung dort ein, wo sie am meisten bringt: E-Mail, Fernzugriff, Cloud-Dienste. Dazu ein Passwortmanager, der den Alltag einfacher macht statt schwerer.
Was
MFA für alle wichtigen Zugänge, ein zentraler Passwortmanager für Ihr Team und Schluss mit Passwörtern auf Zetteln und in Excel-Listen.

Technischer Schutz

07Weniger Angriffsfläche, gleicher KomfortSichere Gerätekonfiguration
Warum
Neue Rechner kommen ab Werk mit vielen offenen Türen, die niemand braucht. Jede davon ist eine Einladung.
Wie
Wir härten Ihre Geräte nach bewährten Vorlagen und lassen nur Programme laufen, die Sie freigegeben haben. Außerdem verbauen wir Angreifern die gängigsten Angriffspfade durch die Härtung. Ihre Leute merken davon im Alltag nichts.
Was
Einheitlich gehärtete Rechner und Server, Anwendungskontrolle gegen unbekannte Programme und eine dokumentierte Standardkonfiguration.
08Ihr Aushängeschild bleibt sauberSchutz des Internetauftritts
Warum
Ihre Website und Ihr Webshop sind rund um die Uhr erreichbar - auch für Angreifer. Eine gehackte Seite kostet Vertrauen, Google-Ranking und im schlimmsten Fall Kunden- oder gar Kreditkartendaten.
Wie
Wir scannen Ihre Website automatisch und regelmäßig auf veraltete Software und bekannte Schwachstellen und melden uns, sobald ein Update fehlt. Zusätzlich laufen die Zugriffsprotokolle Ihres Webservers in die Sicherheitsüberwachung: Typische Angriffsmuster lösen einen Alarm aus, den wir zeitnah prüfen. Auf Wunsch greifen wir Ihre Website auch gezielt an, so wie es ein echter Angreifer tun würde (Penetrationstest). Damit decken wir Schawchstellen auf und sprechen dann klare Empfehlungen für Änderungen aus.
Was
Automatische Schwachstellenscans mit Hinweis auf fehlende Updates, Überwachung der Zugriffe mit Alarm bei Angriffen und Unterstützung beim Schließen von Lücken - optional ergänzt durch einen Penetrationstest mit verständlichem Ergebnisbericht.
09Lücken schließen, bevor sie jemand nutztZeitnahe Updates
Warum
Sobald eine Sicherheitslücke bekannt wird, suchen Angreifer automatisiert nach Firmen, die noch nicht aktualisiert haben. Wer wartet, steht ganz oben auf der Liste. Hierbei hilft auch Punkt 4 - mit einem automatischen Index aller Systeme und Programme können Sie sicher sein, dass nichts vergessen wird!
Wie
Wir planen Updates so, dass sie Ihren Betrieb nicht stören, und kontrollieren, dass sie wirklich angekommen sind - auch bei Firewall, Drucker und Co.
Was
Ein geregelter Update-Prozess, laufende Schwachstellenscans im internen Netz und ein Überblick, welches Gerät wo nachhängt.
10Eine Firewall, die versteht, was durchgehtNetzwerkschutz nach außen
Warum
Eine Firewall, die nur Türen (Ports) auf- und zumacht, sieht nicht, was durch die offene Tür kommt. Angriffe laufen heute über ganz normale Verbindungen oder werden teilweise sogar als Werbung in reguläre Webseiten eingebunden.
Wie
Wir setzen auf eine Firewall mit Angriffserkennung, die den Inhalt des Datenverkehrs prüft und bekannte Schadseiten blockiert. Auf Wunsch kann auch jede aufgerufene Webseite zuerst durch eine Schadware-Erkennung laufen bevor Sie dem Mitarbeiter angezeigt wird. Außerdem trennen wir Ihr Netz in Bereiche, damit sich ein Angreifer im schlimmsten Fall nicht frei bewegen kann.
Was
Eine überwachte Firewall mit Einbruchserkennung, Filter gegen schädliche Webseiten und Schadware, getrennte Netze für die einzelnen Abteilungen, Gäste und Geräte.
11Schutz, der auch erkennt, was neu istAngriffsmuster-Erkennung
Warum
Klassischer Virenschutz erkennt, was er schon kennt. Moderne Angreifer nutzen aber oft Werkzeuge, die schon auf jedem Rechner installiert sind (Living off the land) wie PowerShell, WMI, Netcat, SSH, ...
Wie
Wir ergänzen den Virenschutz um eine Verhaltensbeobachtung auf jedem Rechner. So fällt auf, wenn ein Programm oder User plötzlich Dinge tut, die untypisch sind oder einem bekannten Angriffsmuster entsprechen.
Was
Flächendeckender Endpoint-Schutz mit Verhaltenserkennung, dessen Meldungen bei uns zentral auflaufen und ausgewertet werden.

Überwachung

12Jemand sieht hin, wenn es ernst wirdSicherheitsüberwachung mit SIEM und Alarmen
Warum
Angreifer sind oft Tage oder Wochen im Netz, bevor sie zuschlagen. Wer sie in dieser Zeit entdeckt, kann schlimmeres Verhindern. Wer sie nicht entdeckt, erfährt es aus der Lösegeldforderung oder wenn Geld abhanden kommt.
Wie
Alle sicherheitsrelevanten Ereignisse aus Rechnern, Servern und Firewall laufen in einem zentralen System bei Ihnen im Haus zusammen. Dort prüfen erprobte und eigene Erkennungsregeln laufend, ob etwas nicht stimmt. Ihre Daten verlassen dabei Ihr Haus nicht. Alarme gehen auf Wunsch an uns und wir können im Ernstfall aus der Ferne einschreiten bevor etwas passiert (Managed SOC). Dies ermöglicht auch den oftmals so wichtigen Blick in die Vergangenheit - wenn neue schädliche Webseiten bekannt werden, landen diese auf Listen, die eine gute Firewall dann zuverlässig blockiert. Ab diesem Zeitpunkt sind Sie geschützt - ein SIEM erlaubt Ihnen dann zu prüfen ob schon ein Mitarbeiter auf der schädlichen Webseite war bevor diese blockiert wurde! So lässt sich schnell erkennen ob schon etwas passiert ist und ein Angriff in der Anfangsphase stoppen.
Was
Ein Sicherheits-Monitoring (SIEM) mit Alarmierung an Ihre IT oder direkt an uns, Bewertung jedes Alarms durch einen Menschen und im Ernstfall Eingreifen per Fernzugriff - bis hin zur Isolierung eines befallenen Rechners und Beweissicherung.
13Merken, bevor es zum Problem wirdBetriebsüberwachung
Warum
Zur Cybersicherheit gehört nicht nur die Abwahr von Hackern. Das Backup läuft seit drei Wochen nicht mehr, die Festplatte ist fast voll, das Zertifikat läuft morgen ab - und keiner weiß es. Solche stillen Fehler fallen meistens viel zu spät auf.
Wie
Wir stellen die Überwachung sicher, und Sie wissen jderzeit ob Ihre wichtigen Systeme laufen und ihre Aufgaben erledigen. Eine 2mm "große" blinkende rote LED am Fileserver darf nicht das einzige Warnzeichen sein, dass sagt: "Unsere Backups laufen nicht mehr!" Auch unsere eigene Sicherheitsüberwachung meldet sich regelmäßig: Bleibt das Lebenszeichen aus, ist das selbst ein Alarm.
Was
Laufende Kontrolle von Backups, Speicherplatz, Diensten, Internetverbindung und Zertifikaten, mit Meldung an ihre IT oder uns, bevor Sie es merken - und einem kurzen Monatsbericht, dass alles läuft.

Wiederherstellen

14Ihre Daten kommen zurück - regelmäßig getestetRegelmäßige Backups und Kontrollen
Warum
Ein Backup, das nie getestet wurde, ist eine Hoffnung, kein Plan! Außerdem suchen moderne Erpressungstrojaner gezielt nach Backups, um auch die zu verschlüsseln.
Wie
Wir sichern nach der 3-2-1-1-0 Regel, 3 Kopien der Daten, Original und 2 Backups, 1 Backup außer Haus um zB Feuer oder Wasserschäden vorzubeugen und 1 Backup unveränderlich oder offline damit es von Erpressungstrojanern nicht verschlüsselt werden kann. Regelmäßig getestet mit 0 Fehlern bei der Wiederherstellung - damit Sie nicht erst im Ernstfall herausfinden, dass die Backups beschädigt sind.
Was
Ein automatisches, überwachtes Backup mit unveränderlicher Auslagerungskopie, dokumentierte Wiederherstellungstests und die Antwort auf die Frage: "Wie lange dauert es, bis wir wieder arbeiten können?"
15Wenn es passiert, weiß jeder, was zu tun istNotfallplan
Warum
Im Ernstfall herrscht Chaos: Wer ruft wen an? Darf man den Rechner ausschalten? Was sagen wir den Kunden? Ohne Plan werden aus Stunden schnell Tage oder Wochen.
Wie
Wir erarbeiten mit Ihnen einen Plan, der auf eine Seite passt, und üben ihn einmal gemeinsam durch. Im Notfall übernehmen wir auch gerne für Sie das Handling des Vorfalls und bringen Ihre IT sicher wieder in die Spur.
Was
Ein schriftlicher Notfallplan mit klaren Schritten, Kontakten und Meldepflichten, eine gemeinsame Übung pro Jahr und auf Wunsch unsere Unterstützung bei der Aufklärung und beim Wiederanlauf inkl. Verbesserungsvorschlägen damit sich ein Vorfall nicht wiederholt.
Kosten

Was kostet IT-Sicherheit?

Jeder Betrieb ist anders. Deshalb kalkulieren wir Umsetzung und Betreuung erst auf Grundlage des Cyber-Risk-Checks - so zahlen Sie nur für das, was Ihr Betrieb wirklich braucht.

Preisübersicht
Leistung Was Sie bekommen Preis
Schritt 1Cyber-Risk-Check Bestandsaufnahme mit priorisiertem Maßnahmenplan. Danach wissen Sie, wo Sie stehen und was die nächsten Schritte kosten. 499 €Festpreis
Schritt 2aUmsetzung - Hardware Zum Beispiel Firewall oder Backup-Speicher, je nach Ergebnis der Analyse. ab 1.500 €einmalig
Schritt 2bUmsetzung - Einrichtung und Beratung Einrichtung, Konfiguration und Beratung. Vor dem Start erhalten Sie ein konkretes Angebot auf Basis des Maßnahmenplans. ab 2.000 €einmalig
Schritt 3Managed SOC Laufende Sicherheitsüberwachung, Bewertung der Alarme und Eingreifen im Ernstfall. Vorfallabwicklung und Beweissicherung sind nicht in der Pauschale enthalten. Darknet-Monitoring ohne Aufpreis inklusive: Wir prüfen laufend, ob Zugangsdaten Ihres Betriebs in Datenlecks oder im Darknet auftauchen, und warnen Sie, bevor sie missbraucht werden. ab 180 €pro Monat, pauschal
Jederzeit möglichMitarbeiterschulung Kurze, praxisnahe Videoschulung mit echten Fällen aus dem Cybersecurity-Alltag, Abschlusszertifikat und wöchentlichen Kurz-Quizzen. Auch ohne Risk-Check oder SOC buchbar. 59 €pro Mitarbeiter und Jahr

Ihre IT bleibt Ihre IT

Den laufenden Betrieb - Arbeitsplätze, Server, Software und Support - übernimmt weiterhin Ihre IT-Abteilung oder Ihr IT-Dienstleister. Wir sind die Ergänzung, die sich ausschließlich um die Sicherheit kümmert. Sie müssen nichts wechseln und nichts kündigen. Arbeiten die beide Teams betreffen, koordinieren wir selbstständig mit ihrer IT oder ihrem Dienstleister.

Alle Preise verstehen sich zuzüglich der gesetzlichen Umsatzsteuer.

Cyber-Risk-Check

Wissen, wo Sie stehen - in 2-3 Stunden

Der Cyber-Risk-Check ist eine strukturierte Bestandsaufnahme mit priorisiertem Maßnahmenplan. Zum Festpreis von 499 € zzgl. USt., ohne versteckte Folgekosten.

  1. Anfrage sendenSie füllen das Formular aus, wir melden uns innerhalb von zwei Werktagen.
  2. Gespräch und PrüfungRund 2-3 Stunden per Video-Call - wir ermitteln systematisch die Prioritäten und den Ist-Zustand in ihrem Unternehmen.
  3. Bericht mit MaßnahmenplanSie erhalten binnen weniger Tage verständlich aufbereitet, was gut ist, was fehlt und wie welche Maßnahmen umgesetzt werden sollten.

Hinweis: Der Cyber-Risk-Check ist eine Bestandsaufnahme mit Empfehlungen - kein Audit und keine Zertifizierung.