IT-Security-Beratung für KMU in der Schweiz

Angreifer suchen sich nicht nur grosse Firmen aus. KMU sind erreichbar, haben oft weniger Schutz und können sich einen Ausfall schlecht leisten. Unser Team kennt IT-Sicherheit aus dem Enterprise-Segment und setzt sie im Massstab eines KMU um. Wir prüfen, wo Ihre IT angreifbar ist, beheben das Wichtigste zuerst und sorgen dafür, dass Sie im Ernstfall wissen, was zu tun ist.

Kontakt aufnehmenTeam prüft gemeinsam Ergebnisse am Laptop

Typische Bedrohungen für KMU

  • Phishing: Eine gefälschte E-Mail genügt, und Angreifer haben Zugang zu Konten oder lösen Zahlungen aus.
  • Ransomware: Daten werden verschlüsselt, der Betrieb steht still, bis die Systeme wiederhergestellt sind.
  • Gestohlene Zugangsdaten: Mit einem Passwort aus einem fremden Datenleck melden sich Angreifer bei Ihren Diensten an.
  • Ungepatchte Systeme: Bekannte Lücken bleiben offen und werden automatisiert ausgenutzt.
  • Datenverlust: Ohne getestetes Backup sind Kundendaten, Verträge und Buchhaltung im Ernstfall weg.

Unsere Leistungen

  • Security Assessment: Bestandsaufnahme von Netzwerk, Konten, Geräten, Backup; Bericht mit Prioritäten.
  • Schwachstellenanalyse und Penetrationstest: Technische Prüfung, wo Angreifer eindringen könnten, durchgeführt von unserem eigenen Team.
  • Zugriffsschutz: Multi-Faktor-Authentifizierung (MFA), Rollen und Rechte, Zero Trust als Prinzip.
  • Endgeräte- und E-Mail-Schutz: Virenschutz, Filter, Mobile-Device-Management.
  • Netzwerksicherheit: Firewall, Segmentierung. Link zur Umsetzung: IT-Projekte
  • Notfallplan und Backup: Wer macht was bei einem Angriff, Wiederherstellung getestet.
  • Awareness-Schulung: Phishing-Simulation und Kurzschulungen für Mitarbeitende.

Zero Trust: Was es für ein KMU bedeutet

Zero Trust heisst: Kein Gerät und kein Benutzer bekommt automatisch Vertrauen, auch nicht im Firmennetz. Jeder Zugriff wird geprüft. Für ein KMU braucht es dafür keine Grossprojekte. Die wichtigsten Schritte sind MFA für alle Konten, nur so viele Rechte wie nötig und getrennte Netze für Büro, Gäste und Geräte.

Datenschutz und Meldepflicht

Führt ein Angriff voraussichtlich zu einem hohen Risiko für die betroffenen Personen, verlangt das revDSG eine Meldung an den EDÖB, und zwar so rasch als möglich. Wir helfen Ihnen, den Vorfall technisch zu dokumentieren und die Angaben für die Meldung bereitzustellen.

Ablauf

  1. Erstgespräch und Umfang.
  2. Assessment.
  3. Massnahmenplan mit Priorität und Aufwand.
  4. Umsetzung durch uns oder Ihre IT.
  5. Wiederholte Prüfung.

Häufige Fragen

Was kostet eine IT-Sicherheitsberatung?

Das hängt vom Umfang ab. Nach dem Erstgespräch erhalten Sie ein individuelles Angebot.

Was ist Zero Trust und braucht ein KMU das?

Ein Prinzip, kein Produkt: nie ungeprüft vertrauen. Teile davon (MFA, Rechtekonzept, Segmentierung) sind auch für kleine Firmen sinnvoll.

Was ist ein Penetrationstest?

Ein autorisierter, kontrollierter Angriff auf Ihre Systeme, um Schwachstellen zu finden, bevor es Kriminelle tun. Wir führen Penetrationstests selbst durch.

Was gehört in einen IT-Notfallplan?

Kontaktliste, Entscheidungsbefugnisse, Isolation betroffener Systeme, Wiederherstellung aus Backup, Kommunikation, Meldepflichten.

Reicht Virenschutz?

Nein. Wichtig sind zusätzlich MFA, Updates, getestetes Backup und geschulte Mitarbeitende.

Was ist MFA?

Anmeldung mit zweitem Faktor (App, Schlüssel). Verhindert viele Übernahmen gestohlener Passwörter.

Security-Check anfragen.

Kontakt aufnehmen