Das Internet gehört zum Büroalltag, wie für uns die Luft zum atmen . Aber sind wir vor allen Gefahren des WWW geschützt? Vor Würmern und Trojanern, oder iillegale Botnetze (Gruppe von automatisierten Computerprogrammen)
bis hin zu Phishing und Abofallen? So wie sie sich selbst vor Viren und Bakterien durch Medikamente und Injektionen schützen, stellen wir für Ihr Bürosystem vorbeugende Maßnahmen zusammen:
Firewalls über Virenschutz-Lösungen für Server, Arbeitsplätze und mobile Geräte, bis hin zur Realisierung von Remotezugriffen und Anbindung entfernter Standorte per VPN.
- Security-Überprüfung (Audit) Ihres kompletten EDV-Netzwerkes: die IT-Sicherheitsprüfung für kleine Unternehmen
- Sichere und gut durchdachte Konfiguration von Router, Firewall, Antivirus, etc. – auch von größeren hochverfügbaren Systemen
- Laufende Aktualisierung (Updates & Patchmanagement) Ihrer Firewall, Server, Clients, etc.
- Wir kontaktieren Sie, falls neue Sicherheitslücken bekannt werden und besprechen das weitere Vorgehen
- Regelmäßige Kontrolle der Logfiles – sowohl automatisch als auch manuell
- Einrichtung einer geeigneten Backup-Strategie (Windows/Linux/MacOS) für Ihre Daten, z.B. auch ein Cloud Backup
- Schulungen Ihrer Administratoren und Mitarbeiter zum Thema Sicherheit
- Penetrationstest Ihres IT-Netzwerks zum Aufdecken von Sicherheitslücken
- Erstellung eines IT-Notfall-Plans
- Zertifizierte Mitarbeiter, z.B. im Bereich Sophos Firewall
Ziele und Ablauf unseres Security-Awareness Programms
Durch diese Prüfung wird Ihr Sicherheitsniveau im allgemeinen und die Konfiguration Ihres Netzwerkes geprüft. Dies dient der Bestimmung der IST-Situation. Denn Informationssicherheit beginnt immer mit den Fragen „Wo stehe ich?“ und „Was ist der Ist-Stand?"
Auf dieser Grundlage sprechen wir dann direkt Handlungsempfehlungen aus.
- Allgemeine Inspektion Ihres Netzwerkes und Sichtung der möglicherweise vorhandenen Unterlagen bei Ihnen
- Auditierung auf Basis von Teilen des BSI-Grundschutzes und best Practises von Sophos Security
- Detaillierte Ausarbeitung des Kataloges an Maßnahmeempfehlungen einschließlich Risikobewertung und Risikoanalyse
- Übergabe der Dokumentation