IT Sicherheit & Compliance
IT-Sicherheit, Cyber Security und OT-Security deutschlandweit, mit Standort in Vechelde
IT-Systeme und industrielle Umgebungen brauchen Schutz, der zum Unternehmen passt: keine übertriebenen Maßnahmen, aber auch keine blinden Flecken. Grundlage unserer Arbeit sind über 10 Jahre Berufserfahrung im professionellen IT- und OT-Security-Umfeld der Industrie, fachliche Zertifizierungen und ein praxisnaher Blick auf technisch sinnvolle Maßnahmen. Remote-Analysen sind ebenso möglich wie Vor-Ort-Termine in Vechelde, Braunschweig und der Region.
Konkreter Einstieg
IT-Sicherheitscheck für Unternehmen in Braunschweig und der Region
Sie möchten zunächst wissen, wo der größte Handlungsbedarf besteht? Der IT-Sicherheitscheck liefert eine verständliche Einschätzung und einen priorisierten Maßnahmenplan.
Erfahrung aus industriellen Sicherheitsumgebungen
Unsere Erfahrung in der IT-Security stammt aus dem professionellen industriellen Umfeld. Wir kennen die besonderen Anforderungen von Produktions- und Automatisierungsnetzwerken, in denen Sicherheitsmaßnahmen immer auch die Anlagenverfügbarkeit berücksichtigen müssen. Wir arbeiten mit gewachsenen und älteren Systemlandschaften, verstehen die Notwendigkeit sicherer Fernwartungszugänge und entwickeln Segmentierungskonzepte, die kontrollierte Kommunikationswege zwischen IT und OT schaffen, ohne den laufenden Betrieb zu gefährden.
Zertifizierungen & Qualifikationen
Unsere Mitarbeiter sind nach ISA/IEC 62443 zertifiziert, dem international anerkannten Standard für Cybersicherheit in industriellen Automatisierungssystemen. Diese Zertifizierung belegt fundiertes Wissen in der Absicherung von industriellen Steuerungs- und Automatisierungssystemen nach einem weltweit anerkannten Rahmenwerk.
Sicherheitsanalyse und Bestandsaufnahme
Wir analysieren Ihre bestehenden Systeme strukturiert und priorisieren Maßnahmen nach Risiko, Umsetzungsaufwand und betrieblichen Auswirkungen.
- Sicherheitscheck mit Schwachstellenanalyse für Windows-, Linux- und macOS-Umgebungen
- OT-Security für Produktionsnetzwerke und Automatisierungsumgebungen
- Sicherheitszonen und Netzwerksegmentierung nach IEC 62443
- Sichere Fernzugänge und kontrollierte Kommunikationswege zwischen IT und OT
- Identitäts- und Berechtigungsmanagement
- Systemhärtung von Servern, Arbeitsplätzen und industriellen Komponenten
- Firewall-Konfiguration, VPN und sichere Standortverbindungen
- Monitoring und Protokollierung sicherheitsrelevanter Ereignisse
- Backup- und Wiederherstellungskonzepte mit regelmäßiger Prüfung
- Schutz älterer Systeme unter Berücksichtigung betrieblicher Anforderungen
- E-Mail-Sicherheit und Schutz vor Phishing-Angriffen
- Schwachstellenmanagement mit priorisierten Maßnahmenplänen
Compliance und technische Umsetzung
Wir übersetzen regulatorische und normative Anforderungen in konkrete technische Maßnahmen. Dazu gehören unter anderem Zugriffskonzepte, Netzwerksegmentierung, Protokollierung, Backup-Strategien, technische Dokumentation und Nachweisführung. Eine rechtliche Bewertung oder Rechtsberatung ersetzen wir nicht. Bei Bedarf arbeiten wir mit internen Rechtsabteilungen, Datenschutzbeauftragten oder externen Fachanwälten zusammen.
- Sichtung Ihrer IT-Landschaft im Hinblick auf regulatorische Anforderungen (DSGVO, IT-SiG, NIS2)
- Identifikation konkreter technischer Maßnahmen: Verschlüsselung, Zugriffskontrolle, Protokollierung, Backups
- Dokumentation und Nachweisführung für Audits und Zertifizierungen
- Technische DSGVO-Maßnahmen: Zugriffs- und Berechtigungskonzepte, Datentrennung, Löschkonzepte
- Security Awareness: Schulung Ihrer Mitarbeiter zu Datenschutz und IT-Sicherheit
- Bei Bedarf Zusammenarbeit mit Ihrer Rechtsabteilung oder externen Fachanwälten
Unsere Vorgehensweise
- 1Erstgespräch: Wir erfassen Ihre Ausgangslage, Systeme und Sicherheitsanforderungen.
- 2Aufnahme der bestehenden Umgebung: Systeme, Netzwerke, Zugänge und Dokumentation.
- 3Technische Analyse: Schwachstellen, Konfigurationen und Sicherheitslücken identifizieren.
- 4Risikobewertung: Eintrittswahrscheinlichkeit und potenzielle Auswirkungen bewerten.
- 5Priorisierter Maßnahmenplan: Konkrete Schritte, abgestimmt auf Dringlichkeit und Aufwand.
- 6Abstimmung: Maßnahmen mit Ihnen durchsprechen und an betriebliche Anforderungen anpassen.
- 7Umsetzung: Technische Maßnahmen einführen und bestehende Systeme härten.
- 8Dokumentation: Alle Änderungen und Konfigurationen nachvollziehbar festhalten.
- 9Prüfung der umgesetzten Maßnahmen: Nach der Umsetzung kontrollieren wir die Wirksamkeit.
- 10Begleitung im laufenden Betrieb: Regelmäßige Überprüfung und Anpassung an neue Anforderungen.
Häufig gestellte Fragen
Was ist der Unterschied zwischen IT Security und OT Security?
IT Security schützt klassische Unternehmens-IT wie Server, Arbeitsplätze, E-Mail und Daten. OT Security (Operational Technology) bezieht sich auf industrielle Steuerungs- und Automatisierungssysteme, etwa in der Produktion. In der OT stehen andere Anforderungen im Vordergrund, insbesondere die Anlagenverfügbarkeit und der Schutz vor physischen Auswirkungen eines Cyberangriffs.
Für welche Unternehmen ist OT Security relevant?
Für alle Unternehmen, die mit industriellen Steuerungssystemen, Produktionsanlagen oder Automatisierungstechnik arbeiten. Das betrifft die fertigende Industrie ebenso wie Energieversorger, Wasserwirtschaft oder Gebäudeautomation.
Was ist IEC 62443?
IEC 62443 ist eine internationale Normenreihe für Cybersicherheit in industriellen Automatisierungssystemen. Sie definiert Anforderungen an Technik, Prozesse und Mitarbeiter entlang des gesamten Lebenszyklus industrieller Systeme. Unsere Mitarbeiter sind nach diesem Standard zertifiziert.
Unterstützen Sie bei NIS2?
Ja, wir unterstützen bei der technischen Umsetzung von NIS2-Anforderungen: Analyse der bestehenden IT-Landschaft, Identifikation technischer Lücken und Einführung der erforderlichen Sicherheitsmaßnahmen. Die rechtliche Bewertung übernehmen bei Bedarf Ihre Rechtsabteilung oder externe Fachanwälte.
Wie läuft eine Sicherheitsanalyse ab?
Wir besprechen zunächst Ihre Systeme und Anforderungen. Dann analysieren wir die technische Umgebung: Netzwerkübergänge, Systemkonfigurationen, Zugänge und Berechtigungen. Die Ergebnisse dokumentieren wir mit einer priorisierten Maßnahmenliste, die wir mit Ihnen abstimmen.
Können vorhandene Produktionssysteme abgesichert werden?
Ja. Wir berücksichtigen dabei die betrieblichen Anforderungen, insbesondere die Anlagenverfügbarkeit. Bei älteren Systemen, die nicht ohne Weiteres gepatcht werden können, setzen wir auf kompensierende Maßnahmen wie Netzwerksegmentierung und Zugriffsbeschränkungen.
Ersetzt die technische Compliance-Beratung eine Rechtsberatung?
Nein. Wir setzen regulatorische Anforderungen technisch um, bewerten aber nicht die rechtliche Zulässigkeit. Für die rechtliche Einordnung arbeiten wir gern mit Ihrer Rechtsabteilung oder externen Anwälten zusammen.
Verwandte Leistungen
IT Beratung & Digitalisierung
Herstellerunabhängige Analyse und Strategie: Systemauswahl, Cloud-Entscheidungen und durchdachte Modernisierungsplanung.
IT Betrieb & Infrastruktur
IT-Support, Wartung, Netzwerk und WLAN: zuverlässige Systembetreuung mit festen Ansprechpartnern und kurzen Reaktionszeiten.
Schulungen & digitale Bildung
IT-Security-Workshops, KI-Schulungen und digitale Bildung: praxisnah, verständlich und auf Ihren Alltag abgestimmt.