120+
Abgeschlossene Projekte
98%
Weiterempfehlungsrate
Cybersecurity-Audit für Maschinenbauunternehmen
Branche: Maschinenbau
Region: Brandenburg
Leistung: Cybersecurity-Audit
Herausforderung: Ein mittelständischer Maschinenbauer mit 280 Mitarbeitenden wollte seine IT-Sicherheit vor einer geplanten ISO-27001-Zertifizierung evaluieren. Die IT-Landschaft umfasste veraltete Server, eine beginnende Cloud-Migration und vernetzte Produktionsanlagen.
Vorgehen: Wir führten ein zweiwöchiges Audit durch — Interviews, Dokumentenprüfung und technische Tests. Besonderes Augenmerk lag auf der OT/IT-Schnittstelle und den Zugriffsrechten externer Dienstleister.
Ergebnis: 47 Schwachstellen identifiziert, davon 8 als kritisch eingestuft. Innerhalb von sechs Monaten wurden alle kritischen Punkte behoben. Die ISO-27001-Zertifizierung wurde im Folgejahr erfolgreich abgeschlossen.
Incident Response nach Ransomware-Angriff
Branche: Dienstleistung
Region: Berlin
Leistung: Incident Response
Herausforderung: Ein Dienstleistungsunternehmen mit 120 Mitarbeitenden wurde Opfer einer Ransomware-Attacke. Mehrere Fileserver und das E-Mail-System waren betroffen, der Geschäftsbetrieb stand still.
Vorgehen: Unser Response-Team war innerhalb von vier Stunden vor Ort. Wir isolierten betroffene Systeme, sicherten forensische Spuren, identifizierten den Angriffsvektor (komprimierte VPN-Zugangsdaten) und stellten den Betrieb schrittweise wieder her.
Ergebnis: Vollständige Wiederherstellung innerhalb von 72 Stunden ohne Lösegeldzahlung. DSGVO-Meldepflicht wurde fristgerecht erfüllt. Im Anschluss implementierten wir MFA, Netzwerksegmentierung und ein Notfallhandbuch.
NIS-2-Vorbereitung für Energieversorger
Branche: Energiewirtschaft
Region: Brandenburg
Leistung: IT-Sicherheitsberatung
Herausforderung: Ein regionaler Energieversorger musste die Anforderungen der NIS-2-Richtlinie umsetzen und wusste nicht, welche Maßnahmen für seine Unternehmensgröße verbindlich sind.
Vorgehen: Gap-Analyse gegen NIS-2 und BSI-Grundschutz, Entwicklung eines Umsetzungsplans mit Priorisierung, Begleitung bei der Einrichtung eines ISMS und Schulung der Geschäftsführung zu Meldepflichten.
Ergebnis: Vollständige NIS-2-Compliance innerhalb von neun Monaten. Das Unternehmen verfügt nun über dokumentierte Prozesse für Risikomanagement, Incident Reporting und Lieferkettensicherheit.
Sichere Cloud-Migration für Kommunalverwaltung
Branche: Öffentliche Verwaltung
Region: Berlin-Brandenburg
Leistung: Sichere Digitalisierung
Herausforderung: Eine Kommunalverwaltung mit 90 Mitarbeitenden wollte von On-Premise-E-Mail und Dateiablage auf Microsoft 365 migrieren — unter Einhaltung strenger Datenschutzanforderungen.
Vorgehen: Sicherheitskonzept mit Datenklassifizierung, DLP-Richtlinien und Conditional Access. Begleitung der Migration in drei Wellen, Penetrationstest der Cloud-Konfiguration vor Go-Live.
Ergebnis: Erfolgreiche Migration ohne Sicherheitsvorfälle. Datenschutzfreigabe durch die Behördenleitung. Mitarbeitende nutzen seitdem sichere Remote-Work-Möglichkeiten.