01
Konten und Berechtigungen
Wir sehen, wer die Daten, Kameras und die Verwaltung kontrolliert.
Cyber-Audit
Wer hat deines? Termine? Wir werden es überprüfen Konten, Einlagen, Kameras, Auftragnehmer und Ersthelferteam.
Bereichsleiter GBH Cyber
Ihre Cybersicherheit wird nicht von einem Vermarkter, sondern von einem Ingenieur vorangetrieben.
Er baute sichere Systeme für IBM und Trezor. Jetzt erstellen sie sie für Ihre Organisation.
NÚKIB
Aufgaben ohne Chaos
NIS2
Auswirkungen auf die Führung
Daten
Konten, Rollen, Backups
Gebäude
Kameras und Ansätze
Praktische Auswirkungen
Es ist keine Checkliste. Dies sind Entscheidungen, die das Risiko im Straßenverkehr verringern.
Cyber-Audit es darf nicht in einem technischen Roman enden. Wir werden es überprüfen Konten, Termine, Kameras und Lieferanten und wir werden die Erkenntnisse in Prioritäten umsetzen, die für das Management verständlich sind.
Konten, Berechtigungen, Kameraverwaltung und externe Verwaltung müssen klare Grenzen und Verantwortlichkeiten haben.
Ein Audit trennt kritische Daten, Backups, Netzwerk- und Betriebsabhängigkeiten von Dingen, die warten können.
Der Output übersetzt die technischen Erkenntnisse in Prioritäten, Budget, Verantwortliche und Weiterbildung des Teams.
Wir überprüfen Konten, Daten, Lieferanten, Kameras und den physischen Modus. Das Ergebnis sind Führungsprioritäten, kein technischer Roman.
Konten und Rechte
Sensible Daten
Lieferanten
Gebäude
Bereichsleiter GBH Cyber
Adam Schinzel
Leitender Softwareentwickler, IBM und Trezor/SatoshiLabs.
Ein Audit richtet sich an das Management, das wissen muss, wo das tatsächliche Risiko liegt und was zuerst geändert werden muss.
01
Wir sehen, wer die Daten, Kameras und die Verwaltung kontrolliert.
02
Kritische Daten haben eine klare Wiederherstellung.
03
Wir betrachten CCTV, Eingänge und Modus gemeinsam.
04
Das externe Management hat klare Grenzen und Verantwortlichkeiten.
05
Erster Anruf, Verbindungsabbruch, Aufzeichnungen, Entscheidung.
06
Wir übersetzen Aufgaben in Schritte für das Management.
Kurz, klar, nach Priorität. Was ist jetzt zu lösen, was ist zu planen und wohin soll übertragen werden? Ausbildung.
NIS2 und das neue Gesetz über Cybersicherheit Sie übertragen die Verantwortung an das Management. Ein Audit und ein vorbereitetes Team kosten weniger als eine Geldstrafe, Ausfallzeiten und Datenverlust.
bis zu 10 Millionen Euro
oder 2 % des Umsatzes – Bußgelder gemäß NIS2
Das Management ist verantwortlich
Eigenverantwortung für die getroffenen Maßnahmen
24/72 Stunden
gesetzliche Fristen für die Meldung eines Vorfalls
Lieferanten
Sie sind auch für die Lieferkette verantwortlich
Das sind keine Präsentations-Vogelscheuchen. Es handelt sich um öffentlich dokumentierte tschechische Vorfälle. Cyber-Audit Es zielt genau auf die Einstiegspunkte ab, die diese Angriffsklasse ausgenutzt hat – und zwar auf schwache Konten, fehlt Einlagen, ungedeckte Lieferanten und fehlendes Krisenverfahren. Wir garantieren nicht, dass es bei Ihnen nie zu einem Vorfall kommen wird; Wir zeigen Ihnen, wo Sie verwundbar sind, bevor es ein Angreifer tut.
Dezember 2019 Ryuk-Ransomware
Am 11. Dezember 2019 lahmgelegte Ransomware die Krankenhaussysteme. Der Vollbetrieb konnte erst am 30. Dezember wieder aufgenommen werden, der Schaden überstieg 59 Millionen Kronen.
Was wir damit machen: Es begann mit E-Mails und schlecht geschützten Konten. Cyber-Audit untersucht genau diese Eintrittspunkte.
Quelle: Tschechisches Fernsehen (ČT24)
März 2020 · Ransomware, am Tag nach der Ausrufung des Ausnahmezustands
Am 13. März 2020, einen Tag nach Ausrufung des Ausnahmezustands, verschlüsselte ein Angriff die Systeme des zweitgrößten Krankenhauses des Landes. Verschobene Operationen, vorläufiger Schaden von 150 Millionen Kronen.
Was wir damit machen: Ein geöffneter Anhang stoppte den Vorgang. Deshalb trainieren wir im Kurs die Phishing-Erkennung und das Vorgehen der ersten Stunde.
Quelle: Aktuálně.cz268
der von NÚKIB im Jahr 2024 registrierten Cybersicherheitsvorfälle – die bisher meisten, am häufigsten im öffentlichen Sektor
Quelle: NÚKIB, Bericht über den Stand der Cybersicherheit in der Tschechischen Republik (2024)Einsatzzentrale, Verkehrsanalyse, Vorfälle und physische Untersuchungen Ansätze – Schuss für Schuss.
Nein. Bei Schulen, Unternehmen und Institutionen hängen Daten, Kameras, Zugang, Lieferanten und die Art des Gebäudes zusammen. Deshalb prüfen wir im Rahmen der Betriebssicherheit den Cyber-Layer.
Nein. Das Audit eignet sich auch für Organisationen, bei denen die IT von einem externen Administrator bereitgestellt wird. Hier sind Konten, Einlagen, Zuständigkeiten und Krisenverfahren meist unklar.
Kurzbericht mit Prioritäten, Risiken, empfohlenen Maßnahmen und Vorfall-Checkliste. Bei größerem Umfang ergänzen wir den Nachschulungsplan des Teams.
Cyber-Audit
Geben Sie die Art der Organisation, die Anzahl der Standorte und die Person an, die Ihre IT verwaltet. Wir schlagen Ihnen einen angemessenen Prüfungsumfang vor.
Schreiben Sie, ob es sich um eine Schule, ein Unternehmen oder eine Institution handelt, wie viele Standorte es gibt und wie der aktuelle Stand der IT-Verwaltung ist. Wir geben den empfohlenen Bereich zurück.