Technologie & digitale Transformation
Defensive Cybersicherheit: Bewertung, Härtung, Überwachung und Reaktion auf Sicherheitsvorfälle
Wir helfen Organisationen, ihre Sicherheitsrisiken methodisch zu verringern: durch Bewertung der aktuellen Lage, Sicherheitstests, die ausdrücklich schriftlich und mit festgelegtem Umfang genehmigt sind, Härtung von Systemen und Netzwerken, eine geordnete Zugriffsverwaltung, Überwachung von Ereignissen und Unterstützung bei der Reaktion, wenn ein Vorfall eintritt. Unsere Arbeit ist ausschließlich defensiv.

Was wir anbieten
Wir beginnen mit einer Sicherheitsbewertung, die die Prüfung von Dokumenten und Konfigurationen mit Gesprächen im Team verbindet: Welche Werte sind wichtig, wer hat Zugriff darauf, wie werden Passwörter und Berechtigungen verwaltet, wie ist der Stand der Updates, wie werden Datensicherungen aufbewahrt und was passiert, wenn ein Vorfall eintritt? Das Ergebnis ist ein Bericht, der die Risiken nach Priorität ordnet und für jedes praktische Maßnahmen vorschlägt – beginnend mit schnell umsetzbaren Verbesserungen.
Bei Bedarf führen wir technische Sicherheitstests wie Schwachstellenscans und Penetrationstests durch, und zwar nur nach ausdrücklicher schriftlicher Genehmigung durch den Eigentümer der Systeme, die Umfang, betroffene Systeme, Zeitraum, zulässige Methoden und Ansprechpartner festlegt. Außerhalb dieser Genehmigung testen wir nichts; Ergebnisse behandeln wir vertraulich und übergeben sie nur der verantwortlichen Stelle. Anschließend setzen wir die Härtung um: sichere Konfiguration von Servern, Geräten und Netzwerken, Mehr-Faktor-Authentifizierung, Zugriff nach dem Prinzip der minimalen Rechte und ein geordnetes Patch-Management.
Wir helfen beim Aufbau von Erkennungs- und Reaktionsfähigkeit: Erfassung und Überwachung wichtiger Protokolle mit Alarmen bei verdächtigen Ereignissen, ein schriftlicher und geübter Notfallplan für Sicherheitsvorfälle sowie technische Unterstützung während eines Vorfalls, um ihn einzudämmen, zu analysieren und den Betrieb wiederherzustellen. Absolute Sicherheit versprechen wir nicht; kein System ist vollständig unangreifbar. Ziel ist es, Risiken zu verringern, Vorfälle früh zu erkennen und sich geordnet davon zu erholen.
Für wen die Leistung geeignet ist
- Ministerien und öffentliche EinrichtungenSysteme und Daten von öffentlicher Bedeutung, die eine methodische Bewertung, Härtung und klare Notfallpläne erfordern.
- KrankenhäuserSensible Patientendaten und Systeme, die sich keine Ausfälle leisten können, sodass Schutz, Datensicherung und Reaktionsfähigkeit Priorität haben.
- Finanz- und HandelsunternehmenVerarbeiten Kunden- und Zahlungsdaten und müssen das Risiko von Betrug und Datenabfluss verringern.
- Organisationen nach einem SicherheitsvorfallBenötigen Unterstützung, um den Vorfall einzudämmen, das Geschehene zu verstehen und eine Wiederholung zu verhindern.
- Organisationen, die neue Systeme einführenWünschen eine Sicherheitsprüfung vor dem Start, nicht erst nachdem ein Problem entdeckt wurde.
Welche Probleme wir bearbeiten
- Gemeinsam genutzte Konten, schwache oder mehrfach verwendete Passwörter und weitreichende Berechtigungen, die niemand überprüft.
- Systeme und Geräte, die seit Langem nicht aktualisiert wurden.
- Kein klares Bild davon, welche technischen Werte tatsächlich vorhanden sind und wer dafür verantwortlich ist.
- Phishing-E-Mails, die sich gegen Mitarbeitende richten, ohne Schulung oder Meldeweg.
- Keine Protokollierung oder Überwachung, sodass Vorfälle erst entdeckt werden, wenn der Schaden bereits eingetreten ist.
- Kein Plan für das Vorgehen bei einem Vorfall und keine getesteten Datensicherungen.
Aufgaben und Ergebnisse
- Bewertung der Sicherheitslage
- Ein Bericht über die nach Priorität geordneten Risiken mit vorgeschlagenen Maßnahmen und dem geschätzten Aufwand für jede.
- Bestandsverzeichnis
- Eine Liste der wichtigsten Systeme, Server, Geräte und Konten mit einem Verantwortlichen für jeden Eintrag.
- Genehmigte Sicherheitstests
- Schwachstellenscans oder Penetrationstests innerhalb eines schriftlich genehmigten Umfangs, mit Ergebnisbericht, Empfehlungen zur Behebung und einem erneuten Test nach den Korrekturen.
- Härtung
- Sichere Konfiguration von Servern, Geräten, Netzwerken und Anwendungen auf Grundlage anerkannter Referenzleitfäden.
- Identitäts- und Zugriffsverwaltung
- Geordnete Konten und Berechtigungen, Mehr-Faktor-Authentifizierung und regelmäßige Überprüfung der Zugriffsrechte.
- Überwachung und Protokollierung
- Erfassung wichtiger Protokolle, Alarme bei verdächtigen Ereignissen und Verfahren für deren Bearbeitung.
- Notfallplan für Sicherheitsvorfälle
- Ein schriftlicher Plan mit Rollen, Schritten und Ansprechpartnern, erprobt in einer praktischen Übung.
- Sensibilisierung der Mitarbeitenden
- Praxisnahe Sensibilisierungsveranstaltungen zu Phishing, Passwörtern und dem Umgang mit Daten.
Klare Zuständigkeiten
Was IAG konkret übernimmt
- Die Sicherheitslage bewerten und einen priorisierten Maßnahmenplan erstellen.
- Technische Tests ausschließlich mit schriftlicher Genehmigung und innerhalb eines freigegebenen Umfangs durchführen.
- Härtung umsetzen und die Zugriffsverwaltung ordnen.
- Überwachung und Alarmierung einrichten und wie vereinbart nachverfolgen.
- Den Notfallplan erstellen und üben sowie bei Vorfällen Eindämmung und Wiederherstellung unterstützen.
- Mitarbeitende sensibilisieren und das technische Team schulen.
Was Fachpartner, Behörden und Sie übernehmen
- Der Eigentümer der Systeme erteilt die schriftliche Genehmigung für Tests, legt deren Umfang fest und entscheidet über die Akzeptanz verbleibender Risiken.
- Zu rechtlichen Pflichten nach Vorfällen, etwa der Meldung an zuständige Behörden oder betroffene Personen, wird der Rechtsberater des Kunden hinzugezogen.
- Für Strafverfolgung und strafrechtliche Ermittlungen sind gegebenenfalls die zuständigen Behörden verantwortlich; technische Informationen stellen wir ihnen über den Kunden zur Verfügung.
- Systemhersteller stellen Sicherheitsupdates und Korrekturen für ihre Produkte bereit.
Anwendungsbeispiel
Beispielszenario
Sicherheitsbewertung und Härtungsplan für eine mittelgroße Organisation
Eine Organisation mit einigen Dutzend Mitarbeitenden, wenigen Servern und Cloud-E-Mail hatte noch nie eine Sicherheitsprüfung.
- Eine Vereinbarung unterzeichnen, die Umfang, betroffene Systeme und Vertraulichkeit festlegt.
- Werte erfassen, Konfigurationen und Berechtigungen prüfen und das Team befragen.
- Einen Schwachstellenscan auf den in der schriftlichen Genehmigung genannten Systemen durchführen.
- Einen Risikobericht und einen dreistufigen Maßnahmenplan übergeben.
- Mehr-Faktor-Authentifizierung aktivieren, Berechtigungen ordnen und Systeme aktualisieren.
- Einen Notfallplan für Sicherheitsvorfälle erstellen und eine praktische Übung mit der Leitung durchführen.
Dies ist ein veranschaulichendes Szenario zur Erläuterung unseres Vorgehens, keine Kundenreferenz.
Ablauf der Zusammenarbeit
Vereinbarung und Genehmigung
Wir legen mit Ihnen Umfang und Ziele fest und unterzeichnen vor jeder technischen Arbeit die Vertraulichkeitsvereinbarung und die schriftliche Genehmigung.
Bewertung
Wir erfassen die Werte, prüfen Konfigurationen und Verfahren und führen die genehmigten Tests durch.
Priorisierung
Wir stellen die Ergebnisse vor und vereinbaren einen realistischen, nach Risiko geordneten Maßnahmenplan.
Behebung und Härtung
Wir setzen die vereinbarten Maßnahmen um oder unterstützen Ihr Team dabei und testen anschließend erneut.
Überwachung und Bereitschaft
Wir richten Überwachung und Notfallplan ein und üben ihn mit Ihnen.
Regelmäßige Überprüfung
Wir überprüfen die Lage regelmäßig, weil sich Systeme und Bedrohungen verändern.
Angestrebte Ergebnisse
- Ein klares Bild der wichtigsten Sicherheitsrisiken und der Prioritäten für ihre Behebung.
- Weniger bekannte Schwachstellen und sicherere Konfigurationen.
- Bessere Kontrolle darüber, wer worauf zugreifen kann.
- Größere Fähigkeit, Vorfälle frühzeitig zu erkennen.
- Geordnete Bereitschaft, bei einem Vorfall zu reagieren und den Betrieb wiederherzustellen.
Was wir von Ihnen benötigen
- Eine von einer zeichnungsberechtigten Person unterschriebene schriftliche Genehmigung, die den Umfang jedes technischen Tests festlegt.
- Einen Koordinator und Ansprechpartner für Notfälle.
- Informationen zu aktuellen Systemen, Netzwerken und Anbietern.
- Bei Bedarf zeitlich befristete administrative Zugänge, bereitgestellt über vereinbarte sichere Kanäle, nicht über die öffentliche Website.
- Entscheidungen der Leitung zu den Prioritäten der Behebung und zur Akzeptanz verbleibender Risiken.
- Die Teilnahme der Mitarbeitenden an Sensibilisierungsveranstaltungen und Übungen.
Honorar, Umfang und Zeitplan
Die Kosten hängen von der Anzahl der Systeme, Standorte und Nutzer, Art und Tiefe der Tests, dem Umfang der Härtung und dem Bedarf an laufender Überwachung ab. Bewertungen und Tests werden in der Regel als Projekte mit festem Umfang bepreist, die Härtung nach dem freigegebenen Maßnahmenplan, Überwachung und Unterstützung bei Vorfällen im Rahmen eines laufenden Vertrags mit festgelegtem Service-Level. Notfallunterstützung bei einem akuten Vorfall kann nach einer ersten Einschätzung der Lage vereinbart werden.
Häufige Fragen
Machen Sie unsere Systeme vollständig sicher?
Das kann niemand. Wir arbeiten daran, Risiken zu verringern, Vorfälle früh zu erkennen und sich davon zu erholen, und informieren Sie offen über verbleibende Risiken.
Testen Sie Systeme ohne Erlaubnis?
Nein. Technische Tests führen wir nur nach ausdrücklicher schriftlicher Genehmigung durch den Eigentümer der Systeme durch, innerhalb eines festgelegten Umfangs, Zeitraums und Methodenrahmens.
Wir haben gerade einen Sicherheitsvorfall. Können Sie helfen?
Kontaktieren Sie uns per Telefon oder E-Mail, ohne sensible Daten oder Passwörter über die Website zu senden. Wir beginnen mit einer ersten Einschätzung und vereinbaren dann die für Eindämmung und Wiederherstellung nötige Unterstützung.
Brauchen wir ein eigenes Sicherheitsteam?
Nicht unbedingt. Wir können einen Teil der Arbeit im Rahmen eines laufenden Vertrags übernehmen und gleichzeitig Ihr technisches Team für die täglichen Aufgaben schulen.
Wie oft sollte die Bewertung wiederholt werden?
Wir empfehlen regelmäßige Überprüfungen sowie eine Überprüfung nach jeder größeren Systemänderung. Die Häufigkeit wird je nach Organisation und deren Risiken vereinbart.
Diese Leistung anfragen
Defensive Cybersicherheit: Bewertung, Härtung, Überwachung und Reaktion auf Sicherheitsvorfälle
Beschreiben Sie Ihr Vorhaben kurz; die Leistung ist im Formular bereits vorausgewählt.
Wir antworten in der Regel innerhalb eines Werktags.