Zum Hauptinhalt springen

Sicherheit

Cybersicherheit für KMU

Angemessene und dauerhaft tragfähige Maßnahmen: Schutz von E-Mail, Arbeitsplätzen, Zugängen und Backups, mit kontinuierlicher Überwachung und einem klaren Vorgehen bei Störungen.

Die Ausgangslage

Die meisten Sicherheitsvorfälle in KMU entstehen nicht durch gezielte Angriffe, sondern durch eine E-Mail, wiederverwendete Zugangsdaten oder ein nicht aktualisiertes System. Die sinnvolle Antwort darauf ist nicht die Anschaffung weiterer Tools, sondern der strukturierte Einsatz und die Überwachung der grundlegenden Schutzmaßnahmen.

Was wir häufig vorfinden

  • E-Mail als wichtigstes Einfallstor für Betrug und Schadsoftware.
  • Antivirus installiert, aber niemand prüft die Warnmeldungen.
  • Administratorzugänge werden von mehreren Personen gemeinsam genutzt.
  • Kein festgelegtes Vorgehen für den Fall eines Sicherheitsvorfalls.

Für welche Unternehmen sie geeignet ist

KMU ohne eigenes Sicherheitsteam, die ein Schutzniveau benötigen, das sich gegenüber Kunden, bei Audits und gegenüber Versicherungen rechtfertigen lässt.

Wir prüfen E-Mail-Systeme, Arbeitsplätze, Zugänge und Backups und priorisieren die Maßnahmen mit der größten tatsächlichen Wirkung.

Sicherheitsanalyse anfordern

Was die Lösung umfasst

  • E-Mail-Schutz

    Antispam-Filterung und Schutz vor Domain-Spoofing bei der Unternehmensdomain.

  • Arbeitsplatzschutz

    Verwalteter Endpoint-Antivirus, mit Prüfung von Erkennungen und Geräten ohne Schutz.

  • Zugriffskontrolle

    Zwei-Faktor-Authentifizierung, Überprüfung privilegierter Konten und Bereinigung nicht mehr benötigter Benutzerkonten.

  • Überwachung und Reaktion

    Kontinuierliches Monitoring und, sofern im Leistungsumfang enthalten, verwaltete Erkennung und Reaktion auf Bedrohungen (SOC/MDR).

Wie sie umgesetzt wird

  1. 1Analyse des aktuellen Zustands und der Einfallstore.
  2. 2Priorisierung der Maßnahmen nach Risiko und Aufwand.
  3. 3Implementierung der grundlegenden Schutzmaßnahmen.
  4. 4Kurze Schulung der Mitarbeitenden zum Umgang mit E-Mails und Zugangsdaten.
  5. 5Regelmäßige Überprüfung und Anpassung der Richtlinien.

Praxisszenarien

Betrügerische E-Mail im Namen eines Lieferanten

Der häufigste Fall ist kein ausgeklügelter Angriff: Es ist eine E-Mail, die einen bekannten Lieferanten imitiert und zur Änderung einer Kontonummer auffordert. Der Schutz kombiniert E-Mail-Filterung, eine deutlich sichtbare Kennzeichnung externer Nachrichten, Zwei-Faktor-Authentifizierung für Postfächer und ein internes Verfahren zur Überprüfung geänderter Bankverbindungen über einen anderen Kanal als E-Mail.

Ein infiziertes Gerät in einem flachen Netzwerk

In vielen kleinen und mittleren Unternehmen nutzen alle Geräte dasselbe Netzwerk: Arbeitsplatzrechner, Server, Drucker, Kameras und Maschinen. Wird ein Gerät kompromittiert, kann sich der Angriff ungehindert auf alle anderen ausbreiten. Netzwerksegmentierung und Zugriffskontrolle begrenzen die Auswirkungen und machen aus einem schwerwiegenden Vorfall einen lokal begrenzten.

Was abgedeckt ist und was nicht

Seintec implementiert und betreibt die technischen Maßnahmen: E-Mail-Schutz, Zwei-Faktor-Authentifizierung, verwalteten Virenschutz, Updates, Segmentierung, Backups und die Prüfung von Warnmeldungen, mit regelmäßigen Statusberichten. Nicht enthalten sind die Rechtsberatung zum Datenschutz, die der Kanzlei oder dem Berater des Unternehmens obliegt, sowie die Erstellung interner Richtlinien, die von der Geschäftsleitung genehmigt werden müssen. Seintec liefert die für diese Richtlinien erforderliche technische Dokumentation und nimmt auf Wunsch des Compliance-Verantwortlichen an Abstimmungsterminen teil.

Was auf dem Spiel steht, wenn nichts unternommen wird

  • Veraltete Software

    Auf Betriebssysteme und Anwendungen ohne Herstellersupport entfällt der Großteil der Schwachstellen, die massenhaft ausgenutzt werden.

  • Übermäßige Berechtigungen

    Benutzer mit Administratorrechten machen jeden menschlichen Fehler zu einem Problem für das gesamte Unternehmen.

  • Fehlende Schulungen

    Die wirtschaftlichste Maßnahme bleibt, dass Mitarbeitende Betrugsversuche erkennen und wissen, an wen sie sich ohne Angst wenden können.

Häufige Fragen

Sind wir damit DSGVO- oder NIS2-konform?
Das unterstützt die Aufrechterhaltung technischer Maßnahmen, doch die Einhaltung gesetzlicher Vorgaben umfasst auch rechtliche und organisatorische Aspekte, die über den technischen Bereich hinausgehen. Wir garantieren keine Compliance.
Braucht ein KMU ein SOC?
Nicht immer. Es ist sinnvoll, wenn sensible Daten, Kundenanforderungen oder eine große Angriffsfläche vorliegen.
Was passiert bei einem Sicherheitsvorfall?
Das vereinbarte Verfahren wird eingeleitet: Eindämmung, Analyse des Ausmaßes, Wiederherstellung aus überprüften Backups und anschließender Bericht.
Lässt sich das mit unserem bisherigen IT-Betreuer vereinbaren?
Ja. Sie können ausschließlich die Sicherheitsleistungen beauftragen und diese mit dem Verantwortlichen für die übrige IT abstimmen.
Womit beginnt ein Unternehmen, das bei null anfängt?
Mit den Grundlagen und in dieser Reihenfolge: Bestandsaufnahme der Geräte und Zugänge, Zwei-Faktor-Authentifizierung für E-Mail und Fernzugriffe, zentral verwalteter Virenschutz mit zentraler Übersicht, überprüfte Backups und aktuelle Updates. Sind diese fünf Punkte umgesetzt, lassen sich die meisten typischen Sicherheitsvorfälle bereits abfangen, bevor weitergehende Maßnahmen in Betracht gezogen werden.
Reicht ein normaler Virenschutz nicht aus?
Ein nicht zentral verwalteter Virenschutz erkennt Bedrohungen, aber niemand sichtet die Warnmeldungen oder prüft, welche Geräte ungeschützt oder nicht aktuell sind. Den Unterschied macht beim Managed Service die zentrale Konsole, die regelmäßige Überprüfung und die Reaktion auf erkannte Bedrohungen, nicht das auf dem jeweiligen Arbeitsplatz installierte Produkt.
Welche gesetzlichen Pflichten gelten für ein KMU?
Die Verarbeitung personenbezogener Daten erfordert angemessene technische und organisatorische Maßnahmen, ein Verzeichnis der Verarbeitungstätigkeiten und die Fähigkeit, eine Datenschutzverletzung fristgerecht zu melden. Seintec setzt die technischen Maßnahmen um und stellt die Dokumentation der umgesetzten Maßnahmen bereit; die Rechtsberatung übernimmt die Kanzlei oder der Berater, die beziehungsweise der das Unternehmen in Compliance-Fragen betreut.
Wie häufig wird der Sicherheitsstatus überprüft?
Warnmeldungen werden im Rahmen des Managed Service fortlaufend bearbeitet, und der gesamte Sicherheitsstatus wird wie vereinbart regelmäßig gemeinsam mit Ihrem Unternehmen überprüft. Dabei werden Geräte mit ausstehenden Updates, Konten ohne Zwei-Faktor-Authentifizierung, Backup-Ergebnisse und Vorfälle des jeweiligen Zeitraums besprochen, mit konkreten Maßnahmen und Terminen.

Sicherheitsanalyse anfordern

Wir prüfen E-Mail-Systeme, Arbeitsplätze, Zugänge und Backups und priorisieren die Maßnahmen mit der größten tatsächlichen Wirkung.

Sicherheitsanalyse anfordern