IT-Sicherheit für kleine und mittelständische Unternehmen


IT-Sicherheit ist heute kein Thema mehr, das nur große Unternehmen betrifft.
Auch kleinere Unternehmen sind auf funktionierende IT, verfügbare Daten und sichere Kommunikation angewiesen.
Ein Ausfall, Schadsoftware oder ein kompromittiertes Benutzerkonto kann den gesamten Geschäftsbetrieb erheblich beeinträchtigen.

Ich unterstütze meine Kunden dabei, ihre IT sinnvoll und praxisnah abzusichern – mit Lösungen, die zum Unternehmen und zur vorhandenen Infrastruktur passen.

Dabei setze ich seit vielen Jahren unter anderem auf Sicherheitslösungen von Sophos.


Sicherheit besteht aus mehreren Bausteinen

Eine Firewall allein macht ein Unternehmen noch nicht sicher.
Deshalb betrachte ich die gesamte IT-Umgebung und kombiniere unterschiedliche Schutzmaßnahmen miteinander.
Dazu gehören beispielsweise:

  • Firewall und Schutz des Internetzugangs
  • Endpoint-Schutz für PCs und Server
  • Schutz vor Schadsoftware und Ransomware
  • E-Mail-Sicherheit
  • Multi-Faktor-Authentifizierung
  • sichere VPN- und Homeoffice-Zugänge
  • Netzwerksegmentierung
  • Benutzer- und Zugriffsberechtigungen
  • regelmäßige Sicherheitsupdates
  • Datensicherung und Wiederherstellung
  • Überwachung sicherheitsrelevanter Ereignisse


Welche Maßnahmen tatsächlich benötigt werden, hängt von der jeweiligen Umgebung ab.


Sophos Firewall

Die Firewall bildet eine wichtige Schutzschicht zwischen Ihrem Unternehmensnetzwerk und dem Internet.
Für viele meiner Kunden setze ich Sophos Firewall ein.

Damit lassen sich unter anderem Internetzugriffe kontrollieren, unerwünschte Verbindungen blockieren, Netzwerkbereiche voneinander trennen und sichere VPN-Verbindungen bereitstellen.

Ich übernehme dabei nicht nur die Installation der Firewall, sondern auch die Konfiguration und laufende Betreuung.
Denn eine Firewall, die einmal installiert und anschließend jahrelang nicht mehr betrachtet wird, bietet nicht automatisch dauerhaft den gewünschten Schutz.


Schutz für PCs und Server

Angriffe erreichen Unternehmen längst nicht ausschließlich über die Firewall.
Notebooks, PCs und Server benötigen deshalb einen eigenen Schutz.
Mit zentral verwalteten Endpoint-Security-Lösungen lassen sich die Systeme eines Unternehmens überwachen und vor verschiedenen Bedrohungen schützen.

Dabei ist mir wichtig, dass Sicherheitssoftware nicht nur vorhanden ist, sondern auch regelmäßig kontrolliert wird.
Warnungen und auffällige Ereignisse müssen bewertet und gegebenenfalls entsprechende Maßnahmen eingeleitet werden.


E-Mail bleibt ein wichtiger Angriffsweg

Viele Angriffe beginnen mit einer scheinbar normalen E-Mail.
Gefälschte Anmeldeseiten, manipulierte Anhänge und Nachrichten, die vermeintlich von Kollegen, Geschäftspartnern oder bekannten Unternehmen stammen, werden zunehmend professioneller.

Deshalb gehört auch der Schutz der E-Mail-Kommunikation zu einem sinnvollen Sicherheitskonzept.
Je nach vorhandener Microsoft-365-Umgebung können dabei Sicherheitsfunktionen von Microsoft oder zusätzliche Lösungen von Sophos eingesetzt werden.

Welche Variante sinnvoll ist, entscheide ich nicht nach einem bestimmten Hersteller, sondern anhand der vorhandenen Umgebung und des benötigten Schutzes.


Sicheres Arbeiten im Homeoffice

Mitarbeiter arbeiten heute nicht mehr ausschließlich innerhalb des geschützten Firmennetzwerks.
Notebooks werden zu Hause, unterwegs oder in anderen Netzwerken verwendet.
Deshalb müssen auch diese Arbeitsplätze entsprechend abgesichert sein.
Sichere VPN-Verbindungen, Multi-Faktor-Authentifizierung, Endpoint-Schutz und klar definierte Zugriffsrechte sind für mich wichtige Bestandteile einer Homeoffice-Lösung.


Backup gehört zur IT-Sicherheit

Auch mit guten Sicherheitsmaßnahmen lässt sich ein Risiko niemals vollständig ausschließen.
Deshalb gehört eine funktionierende Datensicherung für mich immer zu einem Sicherheitskonzept.

Entscheidend ist dabei nicht nur, ob täglich eine Meldung „Backup erfolgreich“ erscheint.


Im Ernstfall müssen sich die benötigten Daten und Systeme tatsächlich wiederherstellen lassen.


Deshalb berücksichtige ich bei Sicherheitskonzepten auch Backup, Wiederherstellung und – abhängig von der Umgebung – zusätzliche externe oder Cloud-basierte Sicherungen.


Sicherheit muss zum Unternehmen passen

Nicht jedes kleine Unternehmen benötigt die gleiche Sicherheitsinfrastruktur wie ein internationaler Konzern.
Umgekehrt bedeutet „kleines Unternehmen“ aber nicht, dass IT-Sicherheit weniger wichtig ist.

Ich schaue mir deshalb zunächst Ihre bestehende Umgebung an und prüfe, welche Maßnahmen bereits vorhanden sind und wo tatsächlich Verbesserungsbedarf besteht.

Daraus entwickle ich gemeinsam mit Ihnen ein Sicherheitskonzept, das technisch sinnvoll und wirtschaftlich vertretbar ist.


Persönliche Betreuung auch nach der Installation

IT-Sicherheit endet für mich nicht mit der Installation einer Firewall oder einer Endpoint-Lösung.
Ich betreue die eingesetzten Systeme auch anschließend, unterstütze bei Änderungen und prüfe Auffälligkeiten oder Sicherheitsmeldungen.

Bei einem Problem sprechen Sie nicht mit einem wechselnden Support-Mitarbeiter.

Sie sprechen direkt mit mir – und ich kenne Ihre IT-Umgebung.

Für spezielle Anforderungen kann ich zusätzlich auf Hersteller-Support und spezialisierte Partner zurückgreifen. Ihr zentraler Ansprechpartner bleibe dabei weiterhin ich.


HSS – persönliche IT-Betreuung und IT-Sicherheit seit 1996.

 
E-Mail
Anruf
Karte
Infos