IT / Security

IT-Sicherheit für kleine Betriebe

Die meisten Angriffe treffen keine Konzerne, sondern Betriebe, bei denen niemand hinschaut — und sie sind durch künstliche Intelligenz billiger und überzeugender geworden. Absicherung, Updates und geprüfte Sicherungen, laufend betreut statt einmal eingerichtet.

HärtungUpdatesBackupNachweise
Leistungen

Sicherheit, die im Hintergrund mitläuft

Der wirksamste Teil von Sicherheit ist der unspektakulärste: aktuelle Systeme, aufgeräumte Rechte und eine Sicherung, aus der man tatsächlich zurückholen kann.

Ausgangslage

Kommt Ihnen eine dieser Situationen bekannt vor?

Ein Kunde oder die Versicherung hat einen Sicherheitsfragebogen geschickt, und niemand weiß, wie man ihn beantwortet
NIS2 steht im Raum, aber keiner kann sagen, ob und wie es Sie betrifft
Updates werden aufgeschoben, weil beim letzten Mal etwas nicht mehr ging
Es läuft ein Virenschutz. Ob er jemals etwas gemeldet hat, weiß niemand
Mitarbeiter arbeiten von zu Hause, und der Zugang ist historisch gewachsen
Eine gefälschte Rechnung war so gut gemacht, dass sie fast bezahlt worden wäre
Es gibt eine Sicherung, aber niemand hat je etwas daraus zurückgeholt
Ein Betrieb im Bekanntenkreis stand zwei Wochen still, und seither ist das Thema präsent
Der Administratorzugang ist derselbe, den alle kennen
Für wen

Für wen ich Sicherheit einrichte

Fast niemand ruft an, weil er Sicherheit will. Sondern weil etwas passiert ist oder jemand etwas verlangt.

Ein Fragebogen ist gekommen

Von einem Großkunden oder der Versicherung. Wir gehen ihn gemeinsam durch, ich übersetze die Fragen und setze um, was fehlt.

NIS2 steht im Raum

Ob Ihr Betrieb betroffen ist, klärt Ihre Rechtsberatung. Was danach technisch zu tun ist und wie man es belegt, mache ich.

Nach einem Vorfall

Eine verschlüsselte Datei, ein abgeflossenes Postfach, ein verlorener Tag. Danach geht es um die Frage, wie man es beim nächsten Mal merkt.

Homeoffice ist gewachsen

Aus zwei Ausnahmen sind zehn Zugänge geworden, eingerichtet nebenbei. Das gehört einmal sauber gemacht.

Betreuerwechsel

Niemand weiß mehr, wer welche Zugänge hat. Am Anfang steht eine Bestandsaufnahme, nicht ein Produkt.

Kanzleien & Mandantendaten

Wo Buchhaltung, Lohnverrechnung und Mandantendaten liegen, ist Vertraulichkeit nicht Kür, sondern Berufspflicht. Mit BMD-Umgebungen kenne ich mich aus.

Vorgehen

Sicherheit ist ein Zustand, den man hält

Einmal absichern reicht nicht. Was heute dicht ist, hat in sechs Monaten eine neue Lücke.

01

Bestandsaufnahme

Geräte, Software, Zugänge, Sicherungen, Verträge. Ohne zu wissen, was da ist, kann man nichts absichern — das ist der unbeliebteste und wichtigste Schritt.

02

Einordnung

Was gefährdet Sie wirklich, was steht nur im Prospekt? Ergebnis ist eine Liste nach Dringlichkeit, keine Produktempfehlung.

03

Härtung

Sichere Konfiguration, aufgeräumte Rechte, Mehr-Faktor-Anmeldung dort, wo es zählt. Abgeschaltet wird, was niemand braucht.

04

Sicherung prüfen

Nicht einrichten — zurückholen. Eine Sicherung gilt erst als eine, wenn jemand daraus tatsächlich etwas wiederhergestellt hat.

05

Überwachung & Updates

Automatisierte Aktualisierung und laufende Überwachung. Auffälligkeiten melden sich, bevor sie jemandem auffallen.

06

Notfallplan & Nachweis

Ein bis zwei Seiten, ausgedruckt: wer entscheidet, wer anruft, was zuerst läuft. Dazu die Dokumentation, mit der Sie Ihre Maßnahmen belegen können.

Leistungsumfang

Was bei jeder Absicherung dabei ist

Geplante Updates

Automatisiert, außerhalb der Arbeitszeit, mit einem Weg zurück.

Mehr-Faktor-Anmeldung

Dort, wo ein gestohlenes Passwort den größten Schaden anrichtet: Postfach, Fernzugriff, Verwaltungszugänge.

Unveränderbare Sicherung

Mindestens eine Kopie, die für eine festgelegte Zeit niemand löschen oder überschreiben kann.

Endpoint-Schutz

Aktueller Schutz auf allen Geräten — und jemand, der die Meldungen tatsächlich liest.

Nachweisbare Dokumentation

Was umgesetzt wurde, wann und warum. Die Unterlage gehört Ihnen und ist das, was Prüfer sehen wollen.

Kurze Einweisung fürs Team

Zwanzig Minuten zu den Maschen, die tatsächlich vorkommen, und dazu, warum die alten Erkennungsmerkmale nicht mehr helfen. Technik hält viel ab, aber nicht den Klick.

Ehrlich gesagt

Was Sicherheit nicht leisten kann

Kein „100 % sicher"

Wer das verspricht, verkauft Ihnen etwas. Machbar ist: Angriffe unwahrscheinlicher machen und im Fall der Fälle schnell wieder arbeiten können.

Kein Notfalldienst rund um die Uhr

Ein laufender Angriff ist Arbeit für ein Team, das jederzeit besetzt ist. Ich bin einer — und sage Ihnen das vorher, nicht mittendrin. Bei der Koordination mit einem Spezialisten unterstütze ich.

Keine Rechtsberatung

Ob NIS2, DSGVO oder eine Auflage Ihres Kunden für Sie gilt, beurteilt Ihre Rechtsberatung. Was technisch daraus folgt, setze ich um und dokumentiere es.

Keine Produkte, die ich verkaufen muss

Ich bin an keinen Hersteller gebunden. Die günstigere Lösung darf gewinnen.

Keine Panikmache

Sie bekommen eine Einschätzung mit Reihenfolge, keine Bedrohungslage. Vieles, was gefährlich klingt, betrifft Ihren Betrieb gar nicht.

Kein Ersatz für aufmerksame Mitarbeiter

Technik hält das meiste ab. Den Anruf vom angeblichen Geschäftsführer hält sie nicht auf, schon gar nicht, wenn die Stimme stimmt. Dagegen hilft eine Regel, nicht ein Produkt.

Maßnahmen

Was konkret abgesichert wird

Automatisiertes Patch-Management (RMM)
Endpoint- & Malware-Schutz
Firewall (Zyxel oder OPNsense)
Mehr-Faktor-Authentifizierung
Backups mit Recovery-Test
Rechte- & Zugriffskonzept
Netzsegmentierung & sichere Fernzugänge (VPN)
Dokumentation & Notfallplan
Sensibilisierung des Teams
Servicegebiet

Vor Ort in der ganzen Steiermark

Graz ist mein Standort — in der Steiermark bin ich persönlich bei Ihnen vor Ort. Weiter entfernt arbeite ich überwiegend aus der Ferne, mit Vor-Ort-Terminen für größere Vorhaben.

Kernregion — vor Ort

Graz & Umgebung

Landeshauptstadt & Bezirk Graz-Umgebung

Mein Standort — schnell und persönlich vor Ort.

Kernregion — vor Ort

Südsteiermark

Leibnitz · Deutschlandsberg · Wildon

Persönlich vor Ort, an einem Tag erreichbar.

Kernregion — vor Ort

Weststeiermark

Voitsberg · Köflach · Stainz

Persönlich vor Ort, an einem Tag erreichbar.

Kernregion — vor Ort

Oststeiermark

Weiz · Gleisdorf · Hartberg · Feldbach

Persönlich vor Ort, an einem Tag erreichbar.

Kernregion — vor Ort

Obersteiermark

Bruck an der Mur · Kapfenberg · Mürztal

Persönlich vor Ort, an einem Tag erreichbar.

Auf Anfrage — remote

Murtal & Murau

Judenburg · Knittelfeld · Murau

Überwiegend remote — Vor-Ort-Termine auf Anfrage.

Auf Anfrage — remote

Ost-Kärnten

Wolfsberg · Lavanttal

Überwiegend remote — Vor-Ort-Termine auf Anfrage.

Auf Anfrage — remote

Südliches Burgenland

Jennersdorf · Güssing

Überwiegend remote — Vor-Ort-Termine auf Anfrage.

Nicht sicher, ob Ihr Standort dabei ist? Fragen Sie einfach nach.

FAQ

Häufige Fragen zur IT-Sicherheit

Kommen Sie, wenn wir gerade angegriffen werden?

Ein laufender Angriff ist Arbeit für ein Team, das rund um die Uhr besetzt ist — ich bin ein Ein-Personen-Betrieb und sage Ihnen das lieber vorher als mittendrin. Bei der Koordination mit einem Spezialisten unterstütze ich. Womit ich Ihnen wirklich helfe: dafür sorgen, dass es möglichst nicht so weit kommt, und dass Sie im Ernstfall einen ausgedruckten Plan und eine geprüfte Sicherung haben. Die entscheiden über die Ausfalldauer mehr als jede Anfahrtszeit.

Ändert künstliche Intelligenz etwas an der Bedrohungslage?

Ja, aber anders als man denkt. Die Angriffswege sind dieselben geblieben: eine Mail, ein gestohlenes Passwort, ein ungepatchtes System. Geändert hat sich, wie billig und wie überzeugend Angriffe geworden sind. Die alten Erkennungsmerkmale funktionieren nicht mehr — holpriges Deutsch, falsche Anrede, seltsame Formulierungen waren jahrelang das, woran man eine betrügerische Mail erkannt hat. Heute sind diese Texte fehlerfrei, im richtigen Ton, und sie beziehen sich auf Dinge, die tatsächlich stimmen. Stimmen lassen sich nachmachen, schon kurze Tonaufnahmen genügen. Und zwischen dem Bekanntwerden einer Lücke und dem ersten automatisierten Angriff vergeht weniger Zeit als früher. Was daraus folgt, ist unspektakulär und wirksam: zügig patchen statt gelegentlich, Mehr-Faktor-Anmeldung, und eine feste Regel für Zahlungs- und Kontoänderungen, die kein Anruf aushebeln kann — telefonische Rückfrage unter der bekannten Nummer, nicht unter der im Schreiben.

Sind wir von NIS2 betroffen?

Das ist eine rechtliche Einordnung und hängt an Branche, Größe und Ihrer Rolle in der Lieferkette. Diese Frage beantwortet Ihre Rechtsberatung — verbindlich und mit Haftung. Was danach kommt, ist meine Arbeit: die technischen Maßnahmen umsetzen und so dokumentieren, dass Sie sie nachweisen können.

Wir haben einen Sicherheitsfragebogen bekommen — helfen Sie dabei?

Ja. Wir gehen ihn gemeinsam durch, ich sage Ihnen, was die Fragen technisch bedeuten, und setze um, was fehlt. Die Antworten geben Sie ab — es ist Ihr Betrieb und Ihre Erklärung.

Wir haben doch einen Virenschutz. Reicht das nicht?

Virenschutz ist eine von mehreren Schichten und die am leichtesten zu umgehende. Was in der Praxis den Unterschied macht: aktuelle Systeme, eine Sicherung, die niemand löschen kann, und Mehr-Faktor-Anmeldung dort, wo ein gestohlenes Passwort weh tut.

Was kostet Sicherheit?

Das hängt davon ab, was vorhanden ist. Eine belastbare Zahl gibt es nach der Bestandsaufnahme. Vieles kostet übrigens nichts außer Arbeitszeit: aufgeräumte Rechte, Mehr-Faktor-Anmeldung, abgeschaltete Dienste.

Lohnt sich das für einen so kleinen Betrieb?

Angriffe suchen keine Namen, sie suchen offene Türen — automatisiert, in großer Zahl. Klein zu sein schützt nicht mehr, und durch künstliche Intelligenz noch weniger als früher: Ein persönlich zugeschnittener Angriff auf einen Zwölf-Personen-Betrieb war früher den Aufwand nicht wert. Heute kostet er fast nichts. Was schützt, ist dass es bei Ihnen mehr Mühe macht als beim Nächsten.

Wie merken wir überhaupt, dass etwas passiert ist?

Ohne Überwachung: meistens erst, wenn etwas nicht mehr geht. Mit Überwachung melden sich fehlgeschlagene Anmeldungen, ungewöhnliche Zugriffe und nicht durchgelaufene Sicherungen von selbst — und zwar bei mir.

Können wir mit einem Teil anfangen?

Ja, und das ist meistens sinnvoller als alles auf einmal. Nach der Bestandsaufnahme steht eine Reihenfolge. Was Sie heute gefährdet, kommt zuerst.

Sicherheit

Wie sicher ist Ihre IT wirklich?

Ich sehe mir Ihre Situation an und sage Ihnen, wo Handlungsbedarf besteht — mit Reihenfolge und ohne Panikmache. Auch dann, wenn die Antwort lautet, dass gerade wenig zu tun ist.