Aus der Praxis

Wie wir Risiken messbar reduzieren

Sicherheitsprojekte betreffen sensible Bereiche. Wir zeigen unsere Arbeit deshalb anonymisiert, Ausgangslage, Vorgehen und Ergebnis bleiben nachvollziehbar.

Unsere Referenzen

Sehen Sie sich einige Beispiele an, wie wir Herausforderungen für unsere Kunden gelöst haben.

Treuhand
18 Arbeitsplätze

Vom offenen Fernzugriff zum kontrollierten Zugang

Der Terminalserver war direkt aus dem Internet erreichbar und nur mit einem Passwort geschützt, in den Logs fanden sich täglich tausende Anmeldeversuche. Wir haben den offenen Zugriff durch ein WireGuard-VPN mit Mehrfaktor-Authentisierung abgelöst, das Netz segmentiert und ein zentrales Log-Monitoring mit Alarmierung eingerichtet. Heute ist kein Verwaltungsdienst mehr öffentlich erreichbar, Auffälligkeiten lösen automatisch einen Alarm aus, und der Sicherheitsfragebogen des grössten Kunden wurde bestanden.

Produktion
60 Mitarbeitende, 2 Standorte

Ransomware-Vorsorge mit getesteten Backups

Die Backups liefen seit Jahren, aber niemand hatte je eine Wiederherstellung getestet, und zwei der drei Sicherungsziele waren aus dem Produktivnetz beschreibbar. Wir haben die Sicherung nach der 3-2-1-Regel neu aufgebaut, mit unveränderlichen Kopien, getrenntem Backup-Netz, Offsite-Kopie in der Schweiz und dokumentierten Restore-Tests pro Quartal. Die Wiederherstellungszeit für die geschäftskritischen Systeme liegt nachweislich unter vier Stunden.

Gesundheitswesen
Praxisgemeinschaft, 12 Personen

Phishing-Abwehr und Sensibilisierung

Nach einem erfolgreichen Phishing-Angriff auf ein Mitarbeiterkonto war unklar, welche Daten abgeflossen waren und welche Meldepflichten galten. Auf die Sofortmassnahmen und die Aufarbeitung des Vorfalls folgten flächendeckende Mehrfaktor-Authentisierung, E-Mail-Härtung mit DMARC sowie zwei Awareness-Schulungen mit anschliessender Phishing-Simulation. Die Klickrate sank von 31 % auf 4 %, seither wurden keine kompromittierten Konten mehr festgestellt.

Dienstleistung
8 Mitarbeitende, ortsunabhängig

Sicheres Arbeiten ohne eigenen Server

Passwörter wurden in einer Tabelle geteilt, die Geräte waren unverschlüsselt und der Zugriff auf Cloud-Dienste nur mit einem Passwort geschützt. Wir haben einen gemeinsamen Passwortmanager eingeführt, Mehrfaktor-Authentisierung für alle Dienste aktiviert, die Geräte verschlüsselt und ein schlankes, schriftliches Sicherheitskonzept erstellt. Zugriffe sind heute nachvollziehbar und kein geteiltes Passwort ist mehr im Umlauf, eine Grundlage, die auch bei Kundenaudits standhält.

Aus Rücksicht auf die Sicherheit unserer Kundinnen und Kunden nennen wir keine Namen. Auf Wunsch stellen wir im persönlichen Gespräch gerne Referenzkontakte her.

Bereit, Ihre Risiken zu reduzieren?

Lassen Sie uns besprechen, wo Ihr Unternehmen heute steht und welche Massnahmen den grössten Effekt haben.