Cyber-Security-Beratung — wissen, wo Ihr Betrieb angreifbar ist
Die meisten erfolgreichen Cyberangriffe auf Betriebe nutzen bekannte Schwachstellen: ungetestete Backups, zu weit gefasste Zugriffsrechte, fehlende Updates — und den Faktor Mensch. Unser Screening findet genau diese Lücken, bevor es ein Angreifer tut.
Gratis Erstgespräch buchenDer Unterschied zu reinen Beratungsfirmen: Wir hören nicht beim Bericht auf. Als IT-Betrieb setzen wir die Maßnahmen auch um — vom Backup-Konzept bis zur Zwei-Faktor-Anmeldung — und betreuen Ihre Systeme auf Wunsch laufend weiter. Sie bekommen keine Folienpräsentation, sondern eine IT, die danach messbar sicherer ist.
Der Anlass ist selten abstrakt: eine verschlüsselte Festplatte beim Mitbewerber, ein Auftraggeber, der wegen NIS2 Nachweise verlangt, eine Cyber-Versicherung, die Fragen stellt — oder das ungute Gefühl, dass seit Jahren niemand mehr geprüft hat, ob das Backup im Ernstfall wirklich funktioniert.
// Das Screening
Das Screening: Wo Ihr Betrieb angreifbar ist
Wir durchleuchten die Bereiche, über die Betriebe tatsächlich angegriffen werden — von der Technik bis zum Menschen.
Bereich anklicken — Details lesen
- Screening: Sechs Bereiche, ein Ziel: wissen, wo Ihr Betrieb angreifbar ist — denn jeder dieser Bereiche ist eine Tür, die ein Angreifer zuerst probiert.
- Backup & Wiederherstellung: Ein Backup, das nie getestet wurde, ist eine Hoffnung, keine Absicherung. Wir prüfen, ob Ihre Daten wirklich wiederherstellbar sind — auch nach einem Verschlüsselungsangriff.
- Zugriffsrechte: Wer darf auf was zugreifen, und wer sollte längst nicht mehr? Wir finden verwaiste Konten und Rechte, die viel zu weit gefasst sind.
- E-Mail-Sicherheit: Das Postfach ist Angriffsweg Nummer eins. Wir prüfen, wie gut Ihre E-Mail gegen Fälschung, Phishing und Schadanhänge abgesichert ist.
- Endgeräte & Updates: Veraltete Systeme sind offene Türen. Wir prüfen, ob Ihre PCs, Laptops und Server aktuell, verschlüsselt und geschützt sind.
- Passwörter & Zugänge: Wiederverwendete Passwörter und fehlende Zwei-Faktor-Anmeldung machen Angreifern das Leben leicht. Wir prüfen, wie Ihr Betrieb Zugänge tatsächlich handhabt — nicht, wie es auf dem Papier steht.
- Faktor Mensch: Die beste Technik hilft nicht, wenn jemand dem Angreifer die Tür aufhält. Wir schauen uns an, wie anfällig Ihre Abläufe für Täuschung, Betrugsanrufe und gefälschte Rechnungen sind.
Für wen das gedacht ist
Die Beratung richtet sich an Betriebe, die ihre IT-Sicherheit nicht dem Zufall überlassen wollen — mit oder ohne konkreten Anlass. Typische Situationen:
- Betriebe, deren Auftraggeber oder Cyber-Versicherung Sicherheitsnachweise verlangen (NIS2, Lieferketten-Audits, Versicherungsfragebögen)
- Firmen, die nach einem Vorfall — im eigenen Haus oder in der Branche — wissen wollen, wo sie wirklich stehen
- Betriebe ohne eigene IT-Abteilung, bei denen Sicherheit bisher „nebenbei" mitgelaufen ist
- Geschäftsführungen, die eine ehrliche Antwort auf eine einfache Frage wollen: Würde unser Backup den Ernstfall überstehen?
Was enthalten ist
- Screening aller kritischen Bereiche: Backup & Wiederherstellung, Zugriffsrechte, E-Mail-Sicherheit, Endgeräte & Updates, Passwörter & Zugänge, Faktor Mensch
- Ein verständlicher Bericht mit klarer Reihung: was dringend ist, was wichtig, was warten kann — ohne Fachchinesisch
- Technische Härtung: Backup-Konzept mit getesteter Wiederherstellung, aufgeräumte Zugriffsrechte, E-Mail-Absicherung, Endgeräteschutz, Zwei-Faktor-Anmeldung
- Ein Notfallplan für den Ernstfall: wer wird verständigt, was wird abgeschaltet, wie kommen Sie wieder ans Laufen
- Auf Wunsch: laufende Betreuung mit Updates, Monitoring und Backup-Kontrolle
- Auf Wunsch: Security-Awareness-Schulung für Ihr Team — Technik und Mensch aus einer Hand
Wie es abläuft
Kostenloses Erstgespräch
Wir verschaffen uns ein erstes Bild — wie Ihre IT aufgestellt ist, was Ihnen Sorgen macht, ob Auftraggeber oder Versicherung Nachweise verlangen. Danach erhalten Sie ein Fixpreis-Angebot für das Screening.
Das Screening
Wir durchleuchten die sechs Bereiche systematisch — vor Ort und per Fernzugriff, ohne Ihren Betrieb aufzuhalten. Dringende Funde melden wir sofort und warten damit nicht auf den Bericht.
Bericht & Härtung
Sie erhalten einen verständlichen Bericht mit klarer Reihung. Die Punkte daraus arbeiten wir nach Dringlichkeit ab, damit die größten Risiken zuerst verschwinden — dazu ein Notfallplan: Wer tut was, wenn es doch passiert?
Laufend absichern
Sicherheit ist kein Projekt mit Enddatum. Auf Wunsch übernehmen wir die laufende Betreuung — Updates, Monitoring, Backup-Kontrolle — und schulen Ihr Team, damit auch der Faktor Mensch abgesichert bleibt.
Was es kostet
Screening und Umsetzung werden getrennt angeboten, jeweils zum Fixpreis: Sie wissen vor der Beauftragung, was das Screening kostet — und entscheiden nach dem Bericht frei, welche Maßnahmen Sie mit uns, mit Ihrem bestehenden Dienstleister oder vorerst gar nicht umsetzen.
Die Höhe richtet sich nach der Größe Ihrer IT: Arbeitsplätze, Server, Standorte. Das klären wir im kostenlosen Erstgespräch — danach gibt es Zahlen, auf die Sie sich verlassen können.
Häufige Fragen
Direkt betroffen sind Betriebe bestimmter Sektoren ab mittlerer Größe — etwa Energie, Transport, Gesundheit, digitale Dienste und Teile der produzierenden Industrie. Deutlich häufiger trifft es Betriebe indirekt: Auftraggeber, die selbst unter NIS2 fallen, müssen ihre Lieferkette absichern und verlangen von Zulieferern Sicherheitsnachweise. Ob und wie Ihr Betrieb betroffen ist, klären wir im Erstgespräch.
Das hängt von der Größe Ihrer IT ab — Anzahl der Arbeitsplätze, Server, Standorte und wie viel schon dokumentiert ist. Nach dem kostenlosen Erstgespräch erhalten Sie ein Fixpreis-Angebot für das Screening; für die Umsetzung der Maßnahmen gibt es danach ein eigenes, ebenso fixes Angebot.
Sechs Bereiche, über die Betriebe tatsächlich angegriffen werden: Backup und Wiederherstellung, Zugriffsrechte, E-Mail-Sicherheit, Endgeräte und Updates, Passwörter und Zugänge — und der Faktor Mensch. Das Ergebnis ist ein verständlicher Bericht mit klarer Reihung: dringend, wichtig, kann warten.
Ja — das ist der Kern unseres Ansatzes. Wir sind ein IT-Betrieb, keine reine Beratungsfirma: Die Maßnahmen aus dem Bericht setzen wir selbst um, nach Dringlichkeit gereiht und mit Fixpreis-Angebot. Sie können die Umsetzung aber genauso mit Ihrem bestehenden Dienstleister machen — der Bericht gehört Ihnen.
Ja, problemlos. Viele Betriebe haben einen Dienstleister für den laufenden Betrieb und holen uns gezielt für das Screening dazu — ein zweites Paar Augen findet erfahrungsgemäß Dinge, die im Alltag untergehen. Wir arbeiten mit dem bestehenden Partner zusammen statt gegen ihn.
Ab dem ersten Arbeitsplatz, an dem geschäftskritische Daten liegen. Gerade kleine Betriebe sind beliebte Ziele, weil Angreifer dort selten auf Gegenwehr treffen — und ein Verschlüsselungsangriff trifft einen Fünf-Personen-Betrieb existenzieller als einen Konzern. Das Screening skaliert mit der Betriebsgröße, der Aufwand bleibt für kleine Firmen überschaubar.
Wir screenen und härten die IT von Betrieben in der ganzen Steiermark — im Murtal, in Knittelfeld, Judenburg, Zeltweg, Leoben und Graz. Als IT-Betrieb aus Spielberg kommen wir für das Screening direkt zu Ihnen; die laufende Betreuung funktioniert per Fernwartung in ganz Österreich.
Klingt passend für Ihren Betrieb?
Im kostenlosen Erstgespräch klären wir, was bei Ihnen sinnvoll ist — ehrlich, konkret und ohne Verkaufsdruck.
Gratis Erstgespräch buchen