Cybersicherheit

Cybersicherheit

Audit, Kurs, Cybermobbing und sicheres Arbeiten mit KI — Wir befassen uns mit der Cyberschicht als Teil der Betriebssicherheit von Schulen, Unternehmen und Institutionen.

Sicherheitstechnische Überwachung von Daten und Vorfällen

Bereichsleiter GBH Cyber

Adam Schinzel

Ihre Cybersicherheit wird nicht von einem Vermarkter, sondern von einem Ingenieur vorangetrieben.

Er baute sichere Systeme für IBM und Trezor. Jetzt erstellen sie sie für Ihre Organisation.

Adam Schinzel, Bereichsleiter GBH Cyber
NIS2-Spezialist NÚKIB IBM Tresor (SatoshiLabs)
Sicherheitstechnische Überwachung von Daten und Vorfällen
4 Dienste
Prüfung, Kurs, Cybermobbing, KI
NIS2
für das Management nachvollziehbar
Daten und Gebäude
Cyber geht über die physische Sicherheit hinaus
1 Partner
vom Audit bis zum Teamtraining

Cyber ist nicht nur IT. Es handelt sich um ein Betriebsrisiko

Sicherheitstechnische Überwachung von Daten und Vorfällen Daten und Gebäude

Praktische Auswirkungen

Der Vorfall bleibt nicht auf dem Computer. Es wird Verkehr, Kommunikation und Vertrauen stoppen.

Cybersicherheit Wir betrachten es als ein System von Konten, Daten, Kameras, Lieferanten und Krisenrollen. Auf diese Weise erhält das Management eine Entscheidung und nicht nur eine technische Liste.

  1. 01

    Konten müssen einen Eigentümer haben

    Das Management kann sehen, wer den Zugriff kontrolliert, wer kritische Daten ändern kann und wo die Verantwortung des Anbieters endet.

  2. 02

    Die Daten müssen wiederhergestellt werden

    Wir übersetzen Backups, Dokumente und Schul- oder Unternehmenssysteme in Prioritäten: Was hält die Dinge am Laufen und was muss zuerst wiederhergestellt werden.

  3. 03

    Das Gebäude gehört zur Cyber-Schicht

    Kameras, Eingänge, Empfang und Netzwerk bilden keine getrennten Welten. Ein Notfallplan muss Daten, Gebäude und Menschen verbinden.

Vier Dienste, eine Cyber-Logik

Das Audit wird Schwachstellen aufdecken, der Kurs wird dem Team beibringen, zu reagieren, die Programme Cyber-Mobbing a KI den menschlichen Faktor abdecken. Wählen Sie einen Einstiegspunkt.

GBH Cyber

Cyber ist nicht nur IT. Es ist auch das Gebäude, die Menschen und das Regime.

Wir kombinieren Konten, Daten, Kameras, Zugriff und Erstreaktion in einem Plan, den die IT-, Management- und Betriebsmitarbeiter verstehen.

Konten und Daten

Ansätze

Kameras

Erste Reaktion

Beginnen Sie mit einem Audit
Analytischer Arbeitsplatz GBH Cyber

Sicherheit als ein System

Daten, Türen und Personen in einer Entscheidung.

Digitale Risiken landen häufig in der Rezeption, im Klassenzimmer, im Lager oder im Krisenstab. Deshalb lösen wir den Vorgang vom Konto zum physischen Modus.

Sicherheitstechnische Überwachung von Vorfällen
SOC
Detail des Netzwerkkabels in der Serverinfrastruktur
Netzwerk
Überprüfung des physischen Zutritts zum Objekt
Eingang

Weniger Angst vor Cyber. Konkretere Entscheidungen

Nach dem Audit und dem Kurs ist sich die Organisation darüber im Klaren, wem was gehört und was darin zu tun ist die ersten Minuten Vorfall.

Hand mit Telefon und Authentifizierungscode an der Tastatur – Zugangsverwaltung

01

Konten und Zugriffe haben einen Eigentümer

Moderner Serverraum im blauen Licht – Backups und Datenwiederherstellung

02

Kritische Daten werden wiederhergestellt

Überwachungskamera an der Fassade des Gebäudes, die den Eingang bewacht

03

Kameras und Eingaben gehören zur Cyber-Schicht

Zwei Expertinnen gehen die Dokumente durch – Grenzen und Verantwortung von Lieferanten

04

Lieferanten haben klare Grenzen

Cybersicherheit ist nicht mehr freiwillig.

NIS2 und das neue Cyber Security Act verlagern die Verantwortung auf das Management. Ein Audit und ein vorbereitetes Team kosten weniger als eine Geldstrafe, Ausfallzeiten und Datenverlust.

bis zu 10 Millionen Euro

oder 2 % des Umsatzes – Bußgelder gemäß NIS2

Das Management ist verantwortlich

Eigenverantwortung für die getroffenen Maßnahmen

24/72 Stunden

gesetzliche Fristen für die Meldung eines Vorfalls

Lieferanten

Sie sind auch für die Lieferkette verantwortlich

Diese Angriffe haben tatsächlich stattgefunden. Und das passierte manchen Unternehmen im Ausland nicht

Dies ist keine Hypothese aus einer Präsentation. Nachfolgend finden Sie öffentlich dokumentierte Vorfälle aus der Tschechischen Republik. Sowohl unser Audit als auch unser Kurs zielen speziell auf die Schwachstellen ab, die diese Angriffsklasse ausnutzt – Konten, Einlagen, menschlicher Faktor und erste Reaktion. Wir garantieren nicht, dass Sie Vorfall werde mich nie treffen; Wir bereiten Sie auf eine schnellere und kostengünstigere Abwicklung vor.

Das historische Gebäude des Rudolf-und-Stefanie-Benešov-Krankenhauses (Máchova 400) – das Ziel des Ransomware-Angriffs im Jahr 2019 Logo des Tschechischen Fernsehens / ČT24

Dezember 2019 Ryuk-Ransomware

Benešov-Krankenhaus

Am 11. Dezember 2019 lahmgelegte Ransomware die Krankenhaussysteme. Der Vollbetrieb konnte erst am 30. Dezember wieder aufgenommen werden, der Schaden überstieg 59 Millionen Kronen.

Was wir damit machen: Es begann mit E-Mails und schlecht geschützten Konten. Cyber-Audit untersucht genau diese Eintrittspunkte.

Quelle: Tschechisches Fernsehen (ČT24)
Campus des Fakultätskrankenhauses Brünn-Bohunice Aktuálně.cz-Logo

März 2020 · Ransomware, am Tag nach der Ausrufung des Ausnahmezustands

Universitätsklinikum Brünn

Am 13. März 2020, einen Tag nach Ausrufung des Ausnahmezustands, verschlüsselte ein Angriff die Systeme des zweitgrößten Krankenhauses des Landes. Verschobene Operationen, vorläufiger Schaden von 150 Millionen Kronen.

Was wir damit machen: Ein geöffneter Anhang stoppte den Vorgang. Deshalb trainieren wir im Kurs die Phishing-Erkennung und das Vorgehen der ersten Stunde.

Quelle: Aktuálně.cz

268

der von NÚKIB im Jahr 2024 registrierten Cybersicherheitsvorfälle – die bisher meisten, am häufigsten im öffentlichen Sektor

Quelle: NÚKIB, Bericht über den Stand der Cybersicherheit in der Tschechischen Republik (2024)
Datenhalle mit Server-Racks

Backups, Zugriffe und Daten werden überwacht.

Womit soll man beginnen – ein Audit oder ein Kurs?

Meistens durch Audit. Bei einem Audit werden Schwachstellen in Konten, Daten, Kameras und Lieferanten festgestellt, und im Rahmen des Kurses lernt das Team dann, wie es reagieren soll. Aber beide können für sich allein stehen.

Ist Cybersicherheit nur etwas für Unternehmen mit einer IT-Abteilung?

Nein. Schulen, Behörden und Sozialdienste beschäftigen sich täglich mit Daten, Konten und Kameras – oft über einen externen Administrator. Hier sind Zuständigkeiten meist unklar und es fehlt ein Krisenverfahren.

Welchen Zusammenhang gibt es zwischen Cybersicherheit und physischer Sicherheit?

Direkt. Kameras, Eingänge, Gebäudemodus und Konten bilden ein System. Daher bewerten wir die Cyber-Schicht zusammen mit der physischen Sicherheit des Objekts.

Cybersicherheit

Überprüfen Sie die Daten und bereiten Sie das Team vor, bevor es zu einem Vorfall kommt

Beschreiben Sie einfach die Organisation, die Anzahl der Personen und das aktuelle Problem. Wir erstatten Ihnen den empfohlenen Umfang sowohl des Audits als auch des Kurses.

Cybersicherheit für Ihr Unternehmen

Schreiben Sie, ob Sie es mit einer Schule, einem Unternehmen oder einer Institution zu tun haben, wie viele Personen es gibt und welches Hauptanliegen Sie haben. Wir werden Ihnen ein konkretes Vorgehen vorschlagen.