Cybersecurity · Bönnigheim, Ludwigsburg, Heilbronn, Stuttgart & Region

IT-Sicherheit für kleine und mittlere Unternehmen

Ein Angriff trifft kleine Betriebe genauso wie große, nur ohne eigene Sicherheitsabteilung. Ich prüfe, wo Ihre IT angreifbar ist, und setze die Maßnahmen um, die im Ernstfall den Unterschied machen.

Wo es in der Praxis meistens fehlt

Die meisten Vorfälle beginnen nicht mit einem ausgeklügelten Angriff, sondern mit einer Lücke, die schon lange bekannt war.

Phishing-Mails

Ein Klick auf den falschen Anhang reicht, wenn Geräte und Konten nicht zusätzlich geschützt sind.

Backup ohne Test

Die Sicherung läuft, aber niemand hat je geprüft, ob sich die Daten auch zurückholen lassen.

Zu viele Rechte

Alle arbeiten als Administrator, Passwörter werden geteilt, eine Anmeldung mit zweitem Faktor fehlt.

Was ich für Ihre Sicherheit tue

Erst verstehen, wo das Risiko liegt, dann die Maßnahmen umsetzen, die am meisten bringen.

Sicherheitsanalyse
  • Prüfung von Netzwerk, Firewall, Servern und Clients
  • Bewertung von Konten, Rechten und Passwortregeln
  • Bericht mit Maßnahmen, sortiert nach Dringlichkeit
Firewall & Netzwerk
  • Einrichtung und Härtung von Sophos XGS
  • Trennung von Gäste-, Geräte- und Servernetzen
  • Sicherer VPN-Zugang statt offener Ports
Endgeräte
  • Endpoint-Schutz mit Sophos Endpoint und Central
  • Verwaltete Updates für Windows, macOS und iOS
  • Geräteverwaltung (MDM) für Firmen-iPhones und -Macs
Konten & Zugänge
  • Mehr-Faktor-Anmeldung für Microsoft 365 und VPN
  • Rechtekonzept: jeder nur so viel, wie er braucht
  • Richtlinien in Entra ID
Backup & Wiederherstellung
  • Backup-Konzept mit Veeam, inklusive Kopie außer Haus
  • Regelmäßige Wiederherstellungstests
  • Notfallplan: wer macht was, wenn es passiert
Schulung
  • Schulung Ihrer Mitarbeitenden zu Phishing und Passwörtern
  • Praxisnah, mit Beispielen aus dem Arbeitsalltag
  • Kurze Auffrischung in regelmäßigen Abständen

Werkzeuge, mit denen ich arbeite

Ich bin für Sophos und Microsoft zertifiziert. Eingesetzt wird, was zu Ihrer Umgebung passt, oft ergänzen die Werkzeuge vorhandene Systeme.

Sophos XGS Firewall
Sophos Endpoint · Central · MDR
Microsoft Entra ID (MFA, Richtlinien)
Veeam Backup & Replication
MDM für iOS, iPadOS und macOS
Netzsegmentierung mit UniFi, Aruba und Lancom

Für Unternehmen und Privathaushalte

Unternehmen
  • Betriebe ohne eigene IT-Sicherheitsabteilung
  • Vorbereitung auf Anforderungen von Kunden, Versicherung oder NIS2
  • Zweite Meinung zu vorhandenen Schutzmaßnahmen
Privatkunden
  • Absicherung von Router, WLAN und Heimnetz
  • Schutz von Konten mit zweitem Faktor
  • Backup von Fotos und Dokumenten

So arbeiten wir zusammen

1

Erstgespräch

Kostenlos und unverbindlich. Wir klären, wo es hakt und ob ich helfen kann.

2

Sicherheitsanalyse

Ich prüfe Ihre IT und fasse die Ergebnisse in einem verständlichen Bericht zusammen.

3

Maßnahmen umsetzen

Wir entscheiden gemeinsam, was zuerst kommt. Die dringendsten Lücken schließe ich zuerst.

4

Prüfen & betreuen

Regelmäßige Kontrolle von Updates, Backups und Warnungen, auf Wunsch dauerhaft.

Häufige Fragen

Lohnt sich IT-Sicherheit für kleine Betriebe überhaupt?

Ja. Viele Angriffe laufen automatisiert und suchen nach bekannten Lücken, unabhängig von der Größe des Unternehmens. Schon wenige Maßnahmen wie Mehr-Faktor-Anmeldung, aktuelle Updates und getestete Backups senken das Risiko deutlich.

Betrifft uns NIS2?

Das hängt von Branche und Unternehmensgröße ab. Ich unterstütze bei der technischen Umsetzung der Anforderungen. Die rechtliche Einordnung ersetzt das nicht, dafür beziehe ich bei Bedarf Ihre Rechtsberatung ein.

Was passiert bei einem akuten Vorfall?

Rufen Sie direkt an. Zuerst geht es darum, den Schaden einzugrenzen und betroffene Systeme zu trennen. Danach klären wir Ursache und Wiederherstellung.

Müssen wir dafür neue Software kaufen?

Nicht unbedingt. Oft lassen sich vorhandene Lizenzen, zum Beispiel in Microsoft 365, besser nutzen. Neue Werkzeuge empfehle ich nur, wenn sie eine konkrete Lücke schließen.

Arbeiten Sie mit unserem bestehenden IT-Dienstleister zusammen?

Ja. Eine Sicherheitsanalyse von außen ist oft eine sinnvolle Ergänzung. Die Ergebnisse können Sie mit Ihrem Dienstleister gemeinsam umsetzen.

Finden wir heraus, wo Ihre IT angreifbar ist

Das Erstgespräch ist kostenlos und unverbindlich.

Erstgespräch anfragen