Cyber-Audit

Cyber-Audit

Wer hat deines? Termine? Wir werden es überprüfen Konten, Einlagen, Kameras, Auftragnehmer und Ersthelferteam.

Zwei Expertinnen gehen am Tisch Dokumente durch – Cyber-Audit und -Analyse

Bereichsleiter GBH Cyber

Adam Schinzel

Ihre Cybersicherheit wird nicht von einem Vermarkter, sondern von einem Ingenieur vorangetrieben.

Er baute sichere Systeme für IBM und Trezor. Jetzt erstellen sie sie für Ihre Organisation.

Adam Schinzel, Bereichsleiter GBH Cyber
NIS2-Spezialist NÚKIB IBM Tresor (SatoshiLabs)

NÚKIB

Aufgaben ohne Chaos

NIS2

Auswirkungen auf die Führung

Daten

Konten, Rollen, Backups

Gebäude

Kameras und Ansätze

Das Audit muss zeigen, was das Management zuerst ändern sollte

Zwei Expertinnen gehen am Tisch Dokumente durch – Cyber-Audit und -Analyse Cyber-Audit

Praktische Auswirkungen

Es ist keine Checkliste. Dies sind Entscheidungen, die das Risiko im Straßenverkehr verringern.

Cyber-Audit es darf nicht in einem technischen Roman enden. Wir werden es überprüfen Konten, Termine, Kameras und Lieferanten und wir werden die Erkenntnisse in Prioritäten umsetzen, die für das Management verständlich sind.

  1. 01

    Wer hat Zugriff?

    Konten, Berechtigungen, Kameraverwaltung und externe Verwaltung müssen klare Grenzen und Verantwortlichkeiten haben.

  2. 02

    Was den Verkehr stoppt

    Ein Audit trennt kritische Daten, Backups, Netzwerk- und Betriebsabhängigkeiten von Dingen, die warten können.

  3. 03

    Was soll das Management entscheiden?

    Der Output übersetzt die technischen Erkenntnisse in Prioritäten, Budget, Verantwortliche und Weiterbildung des Teams.

GBH Cyber

Das Audit soll zeigen, wo der Verkehr zurückgehen könnte.

Wir überprüfen Konten, Daten, Lieferanten, Kameras und den physischen Modus. Das Ergebnis sind Führungsprioritäten, kein technischer Roman.

Konten und Rechte

Sensible Daten

Lieferanten

Gebäude

Starten Sie ein Audit
Adam Schinzel, Bereichsleiter GBH Cyber

Bereichsleiter GBH Cyber

Adam Schinzel

Leitender Softwareentwickler, IBM und Trezor/SatoshiLabs.

Keine weitere Checkliste. Spezifische Schwachstellen, die den Betrieb stoppen können

Ein Audit richtet sich an das Management, das wissen muss, wo das tatsächliche Risiko liegt und was zuerst geändert werden muss.

Hand mit Telefon und Bestätigungscode auf der Tastatur – Konten und Berechtigungen

01

Konten und Berechtigungen

Wir sehen, wer die Daten, Kameras und die Verwaltung kontrolliert.

Moderner Serverraum im blauen Licht – Backups und Datenwiederherstellung

02

Daten und Backups

Kritische Daten haben eine klare Wiederherstellung.

CCTV-Kamera an der Fassade des Gebäudes überwacht den Eingang

03

Kameras und physische Sicherheit

Wir betrachten CCTV, Eingänge und Modus gemeinsam.

Zwei Expertinnen gehen die Dokumente durch – Grenzen und Verantwortung von Lieferanten

04

Lieferanten

Das externe Management hat klare Grenzen und Verantwortlichkeiten.

Kleineres Computersicherheitsteam – Vorfallverfahren

05

Vorfallverfahren

Erster Anruf, Verbindungsabbruch, Aufzeichnungen, Entscheidung.

Detail eines Netzwerk-Switches mit Kabeln – kritische Infrastruktur unter NIS2

06

NÚKIB / NIS2

Wir übersetzen Aufgaben in Schritte für das Management.

Das Management erhält ein Entscheidungsdokument, keinen technischen Roman

Kurz, klar, nach Priorität. Was ist jetzt zu lösen, was ist zu planen und wohin soll übertragen werden? Ausbildung.

01

Karte der Risiken und Prioritäten

02

Liste der Konten und kritischen Zugriffe

03

Empfehlungen für Kameras, Daten und Lieferanten

04

Vorfall-Checkliste für das Management

05

Konzeption eines weiterführenden Cyberkurses

06

Für Managementbesprechungen nutzbare Ausgabe

Cybersicherheit ist nicht mehr freiwillig

NIS2 und das neue Gesetz über Cybersicherheit Sie übertragen die Verantwortung an das Management. Ein Audit und ein vorbereitetes Team kosten weniger als eine Geldstrafe, Ausfallzeiten und Datenverlust.

bis zu 10 Millionen Euro

oder 2 % des Umsatzes – Bußgelder gemäß NIS2

Das Management ist verantwortlich

Eigenverantwortung für die getroffenen Maßnahmen

24/72 Stunden

gesetzliche Fristen für die Meldung eines Vorfalls

Lieferanten

Sie sind auch für die Lieferkette verantwortlich

Das, wonach die Prüfung sucht, ist tatsächlich eingetreten. Und es hat den Verkehr gestoppt

Das sind keine Präsentations-Vogelscheuchen. Es handelt sich um öffentlich dokumentierte tschechische Vorfälle. Cyber-Audit Es zielt genau auf die Einstiegspunkte ab, die diese Angriffsklasse ausgenutzt hat – und zwar auf schwache Konten, fehlt Einlagen, ungedeckte Lieferanten und fehlendes Krisenverfahren. Wir garantieren nicht, dass es bei Ihnen nie zu einem Vorfall kommen wird; Wir zeigen Ihnen, wo Sie verwundbar sind, bevor es ein Angreifer tut.

Das historische Gebäude des Rudolf-und-Stefanie-Benešov-Krankenhauses (Máchova 400) – das Ziel des Ransomware-Angriffs im Jahr 2019 Logo des Tschechischen Fernsehens / ČT24

Dezember 2019 Ryuk-Ransomware

Benešov-Krankenhaus

Am 11. Dezember 2019 lahmgelegte Ransomware die Krankenhaussysteme. Der Vollbetrieb konnte erst am 30. Dezember wieder aufgenommen werden, der Schaden überstieg 59 Millionen Kronen.

Was wir damit machen: Es begann mit E-Mails und schlecht geschützten Konten. Cyber-Audit untersucht genau diese Eintrittspunkte.

Quelle: Tschechisches Fernsehen (ČT24)
Campus des Fakultätskrankenhauses Brünn-Bohunice Aktuálně.cz-Logo

März 2020 · Ransomware, am Tag nach der Ausrufung des Ausnahmezustands

Universitätsklinikum Brünn

Am 13. März 2020, einen Tag nach Ausrufung des Ausnahmezustands, verschlüsselte ein Angriff die Systeme des zweitgrößten Krankenhauses des Landes. Verschobene Operationen, vorläufiger Schaden von 150 Millionen Kronen.

Was wir damit machen: Ein geöffneter Anhang stoppte den Vorgang. Deshalb trainieren wir im Kurs die Phishing-Erkennung und das Vorgehen der ersten Stunde.

Quelle: Aktuálně.cz

268

der von NÚKIB im Jahr 2024 registrierten Cybersicherheitsvorfälle – die bisher meisten, am häufigsten im öffentlichen Sektor

Quelle: NÚKIB, Bericht über den Stand der Cybersicherheit in der Tschechischen Republik (2024)

Cyber-Audit in der Praxis

Einsatzzentrale, Verkehrsanalyse, Vorfälle und physische Untersuchungen Ansätze – Schuss für Schuss.

Security Operations Center GBH Cyber
Operationszentrum
Cyber-Sicherheitsanalyst am Arbeitsplatz mit Monitoren
Verkehrsanalyse
Reaktion des Teams auf einen Cyber-Vorfall
Reaktion auf Vorfälle
Datenhalle mit Server-Racks
Datenhalle
Physischer Penetrationstest des Zugangssystems
Kameras und Ansätze
Zutrittskontrollsystem – Kartenleser an der Tür
Zugangskontrolle
Ist Cyber-Audit von physischer Sicherheit getrennt?

Nein. Bei Schulen, Unternehmen und Institutionen hängen Daten, Kameras, Zugang, Lieferanten und die Art des Gebäudes zusammen. Deshalb prüfen wir im Rahmen der Betriebssicherheit den Cyber-Layer.

Brauchen wir eine eigene IT-Abteilung?

Nein. Das Audit eignet sich auch für Organisationen, bei denen die IT von einem externen Administrator bereitgestellt wird. Hier sind Konten, Einlagen, Zuständigkeiten und Krisenverfahren meist unklar.

Was erhalten wir als Ausgabe?

Kurzbericht mit Prioritäten, Risiken, empfohlenen Maßnahmen und Vorfall-Checkliste. Bei größerem Umfang ergänzen wir den Nachschulungsplan des Teams.

Cyber-Audit

Scannen Sie Konten, Daten und Kameras, bevor es zu einem Vorfall kommt

Geben Sie die Art der Organisation, die Anzahl der Standorte und die Person an, die Ihre IT verwaltet. Wir schlagen Ihnen einen angemessenen Prüfungsumfang vor.

Cyber-Audit für Ihr Unternehmen

Schreiben Sie, ob es sich um eine Schule, ein Unternehmen oder eine Institution handelt, wie viele Standorte es gibt und wie der aktuelle Stand der IT-Verwaltung ist. Wir geben den empfohlenen Bereich zurück.