IT-Sicherheit
Sicherheit mit Augenmass
Ein KMU braucht kein Sicherheitskonzept wie eine Bank. Es braucht die Massnahmen, die das reale Risiko deutlich senken, ohne dass die tägliche Arbeit umständlich wird. Genau darauf richten wir uns aus.
- Firewall und Endgeräte
- Zugänge und Rechte
- Ohne Panikmache
Ausgangslage
Es liegt selten am Produkt
Die wenigsten Vorfälle in KMU entstehen durch raffinierte Angriffe. Sie entstehen durch offene Türen: ein Konto ohne zweiten Faktor, ein Zugang eines längst ausgeschiedenen Mitarbeitenden, eine Firewall, die vor sechs Jahren eingerichtet und seither nicht angesehen wurde, oder eine Rechnung im Anhang, die keine war.
Deshalb verkaufen wir keine Software gegen die Angst. Der grösste Teil des Nutzens entsteht durch wenige, konsequent umgesetzte Grundlagen — die kosten überschaubar und wirken sofort. Alles Weitere kommt erst danach.
Und ein zweiter Punkt: Sicherheit, die die Arbeit behindert, wird umgangen. Wenn die Anmeldung fünf Minuten dauert, werden Passwörter aufgeschrieben. Massnahmen müssen deshalb im Alltag tragbar sein, sonst richten sie mehr Schaden an als Nutzen.
Unsere Leistungen
Woran wir arbeiten
Nach Wirkung geordnet: Die ersten Punkte bringen in der Praxis am meisten pro investiertem Franken.
Multifaktor-Authentifizierung
Der wirksamste Einzelschritt überhaupt. Ein gestohlenes Passwort allein reicht dann nicht mehr für den Zugang zu Postfach und Daten. Aufwand: gering. Wirkung: gross.
Benutzerrechte und Rollen
Jede Person bekommt Zugriff auf das, was sie braucht — nicht auf alles. Und wenn jemand den Betrieb verlässt, werden die Zugänge tatsächlich geschlossen.
Firewall
Der Übergang ins Internet sauber konfiguriert, mit aktuellen Signaturen und laufenden Updates. Wir arbeiten überwiegend mit Fortinet, weil sich diese Geräte langfristig pflegen lassen.
Endpoint Protection
Virenschutz auf allen Geräten, zentral überwacht statt einzeln installiert. Wichtig ist, dass jemand die Meldungen auch liest.
Patchmanagement
Betriebssysteme und Anwendungen aktuell halten, in geplanten Fenstern. Die meisten erfolgreichen Angriffe nutzen Lücken, für die es längst einen Patch gab.
E-Mail-Sicherheit
Filterung, Absenderprüfung und Kennzeichnung externer Nachrichten. Dazu die Einordnung, woran sich ein Phishing-Versuch praktisch erkennen lässt.
Microsoft 365 absichern
Die Standardeinstellungen sind auf Bequemlichkeit ausgelegt, nicht auf Sicherheit. Wir schliessen die bekannten Lücken: Anmelderichtlinien, veraltete Protokolle, Freigaben nach aussen.
Netzwerksegmentierung
Gäste, Kameras, Kassensysteme und Büroarbeitsplätze getrennt. Damit ein einzelnes befallenes Gerät nicht den ganzen Betrieb erreicht.
Backup als Sicherheitsmassnahme
Gegen Ransomware ist eine funktionierende, nicht mitverschlüsselbare Sicherung die letzte und wichtigste Verteidigungslinie. Sicherheit ohne Backup ist unvollständig.
Sicherheitsanalyse
Eine Bestandsaufnahme Ihrer Umgebung mit konkreter Bewertung: Was ist gut, was ist kritisch, was hat Zeit. Ohne Angstrhetorik, dafür mit Prioritäten.
Im Detail
Etwas technischer
Für alle, die genauer wissen möchten, was wir umsetzen.
Die Reihenfolge, die sich bewährt hat
Wenn ein Budget begrenzt ist — und das ist es meistens —, arbeiten wir diese Reihenfolge ab. Sie ist nach Wirkung pro Aufwand sortiert.
- Zweiter Faktor für alle Konten mit Zugang zu Firmendaten
- Funktionierende, getestete Sicherung ausserhalb der Reichweite von Schadsoftware
- Aufräumen der Zugänge: wer hat worauf Zugriff, und warum
- Aktualisierte Firewall und aktuelle Systeme
- Trennung der Netzbereiche und Absicherung der Endgeräte
Firewall in der Praxis
Eine Firewall ist kein Gerät, das man einmal hinstellt. Der Nutzen entsteht durch die laufende Pflege.
- Regelwerk dokumentiert, statt über Jahre gewachsen
- Firmware und Signaturen aktuell, Wartungsvertrag gültig
- Nur die Zugänge von aussen offen, die wirklich gebraucht werden
- VPN für Zugriff von unterwegs statt freigegebener Fernwartungsports
Microsoft 365 richtig einstellen
Ein sehr grosser Teil der Vorfälle in KMU betrifft heute Cloud-Konten, nicht mehr den Server im Keller. Die Standardkonfiguration lässt hier Bekanntes offen.
- Zweiter Faktor verbindlich, nicht optional
- Veraltete Anmeldeprotokolle deaktivieren
- Externe Freigaben und Weiterleitungsregeln kontrollieren
- Administrative Konten getrennt von Alltagskonten führen
Menschen statt nur Technik
Kein Produkt fängt eine überzeugend gemachte gefälschte Rechnung ab. Deshalb gehört eine kurze Einordnung für Ihre Mitarbeitenden dazu.
- Woran sich Phishing praktisch erkennen lässt
- Was zu tun ist, wenn jemand doch geklickt hat — schnell melden statt verschweigen
- Klare Regel für Zahlungsanweisungen per E-Mail
- Ansprechpartner, den man im Zweifel einfach fragen kann
Wiedererkannt?
Typische Probleme, die wir lösen
Das sind die Punkte, die wir in bestehenden Umgebungen am häufigsten finden.
- Konten ohne zweiten Faktor, auch bei Zugängen mit weitreichenden Rechten
- Ehemalige Mitarbeitende haben noch aktive Zugänge
- Alle Mitarbeitenden haben Zugriff auf alle Ordner
- Die Firewall läuft mit veralteter Firmware oder abgelaufenem Wartungsvertrag
- Updates werden dauerhaft verschoben
- Niemand prüft die Meldungen des Virenschutzes
- Es ist unklar, was zu tun wäre, wenn morgen alles verschlüsselt ist
Vorgehen
So gehen wir vor
Analyse
Wir nehmen Ihre Umgebung auf und bewerten sie: Zugänge, Rechte, Firewall, Endgeräte, Microsoft 365, Backup. Sie erhalten eine verständliche Übersicht mit Prioritäten.
Planung
Gemeinsam entscheiden wir, was umgesetzt wird. Wir sagen dazu, was dringend ist und was Zeit hat — und was aus unserer Sicht nicht nötig ist.
Umsetzung
Schrittweise, damit der Betrieb weiterläuft. Bei Änderungen, die Ihre Mitarbeitenden betreffen, informieren wir vorher verständlich.
Betreuung
Sicherheit ist kein Projekt mit Enddatum. Wir halten die Systeme aktuell, prüfen die Zugänge regelmässig und melden uns, wenn Handlungsbedarf entsteht.
Warum Byte-Express
9 Jahre für die Ostschweiz
Feste Ansprechpartner
Sie sprechen mit einer Person, die Ihre Umgebung kennt. Nichts muss zweimal erklärt werden.
Auf KMU ausgerichtet
Lösungen in der Grössenordnung Ihres Betriebs — nicht die abgespeckte Version eines Konzernkonzepts.
Verständliche Beratung
Wir erklären, warum etwas sinnvoll ist, und sagen ebenso klar, wenn etwas nicht nötig ist.
Vor Ort und remote
Fernwartung, wenn es schnell gehen muss. Vor-Ort-Einsatz, wenn es anders nicht geht.
Ein Ansprechpartner für alles
Netzwerk, Arbeitsplätze, Microsoft 365, Sicherung und Sicherheit aus einer Hand.
Auf Dauer angelegt
Wir bauen keine Abhängigkeit ein. Dokumentation und Zugänge gehören Ihnen.
Häufige Fragen
Fragen zu IT-Sicherheit
Etwas Offenes? Rufen Sie an — das klärt sich meist in fünf Minuten.
Sind wir als kleiner Betrieb überhaupt ein Ziel?
Ja, aber anders, als viele denken. Es geht selten um gezielte Angriffe auf einen bestimmten Betrieb. Der grösste Teil läuft automatisiert: Es wird breit gesucht, wo eine Lücke offen steht. Ein Betrieb mit acht Arbeitsplätzen fällt dabei genauso auf wie ein Konzern.
Was ist die wirksamste einzelne Massnahme?
Die Multifaktor-Authentifizierung für alle Konten, die Zugriff auf Firmendaten haben. Sie ist schnell eingerichtet, kostet in der Regel nichts zusätzlich und verhindert genau das Szenario, das am häufigsten vorkommt: ein gestohlenes oder erratenes Passwort.
Macht Multifaktor-Authentifizierung die tägliche Arbeit nicht umständlich?
Deutlich weniger, als die meisten befürchten. Auf bekannten Geräten wird nicht bei jeder Anmeldung nachgefragt. In der Praxis kommt die zusätzliche Bestätigung selten vor — und dann dauert sie ein paar Sekunden.
Reicht ein Virenschutz nicht aus?
Er ist ein Baustein, aber nicht die Lösung. Gegen ein gestohlenes Passwort, falsch gesetzte Berechtigungen oder eine gefälschte Rechnung richtet er nichts aus. Erst das Zusammenspiel aus Zugängen, Aktualität, Trennung und Backup ergibt ein tragfähiges Bild.
Was kostet IT-Sicherheit für ein KMU?
Die wirksamsten Grundlagen sind überraschend günstig, weil sie vor allem aus richtiger Konfiguration bestehen. Nennenswerte Kosten entstehen bei Firewall-Wartung, Endpoint Protection und ausgelagerten Sicherungen. Sie erhalten von uns eine Aufstellung, bei der einmalige und laufende Kosten getrennt ausgewiesen sind.
Was tun wir, wenn doch etwas passiert?
Als Erstes: betroffene Geräte vom Netz trennen und uns anrufen, bevor irgendetwas gelöscht oder neu installiert wird. Danach geht es um Eindämmung, Ursachenklärung und Wiederherstellung aus der Sicherung. Genau dafür ist ein getestetes Backup entscheidend.
Bekommen wir eine Bewertung unserer aktuellen Situation?
Ja. Die Sicherheitsanalyse liefert Ihnen eine verständliche Übersicht mit klaren Prioritäten — ohne Fachjargon und ohne die üblichen Drohszenarien. Sie entscheiden anschliessend, was umgesetzt wird.
Möchten Sie wissen, wo Sie stehen?
Wir schauen uns Ihre Umgebung an und sagen Ihnen verständlich, was gut ist, was kritisch ist und was Zeit hat. Ohne Panikmache und ohne Verpflichtung.