Sicherheit für Arbeitsplätze, Notebooks, Mobilgeräte und weitere Peripherie.
Zugriffsschutz
- Wie sieht ein sicheres Passwort aus?
- Grundsätze der Computersicherheit
- Viren, Spyware, Trojaner, Backdoor — wie sie funktionieren, wie Sie sich schützen
- Antivirenprogramme und Firewalls — Auswahl, Einrichtung, Konfiguration
- Online-Banking — sichere Nutzung, Safe Money
SPAM und Social Engineering
- Was ist Spam? — Merkmale, Risiken
- Schutz vor Spam — Filter, Anwenderverhalten
- Social Engineering — Angriffe auf den Faktor Mensch (Pretexting, Phishing, Baiting)
- Stalking und weitere Formen illegaler Aktivitäten in der virtuellen Welt
- Phishing — Erkennung, Reaktion, Meldung
Malware und Angriffe
- Schutz vor Malware — aktuelles Antivirenprogramm + EDR (Endpoint Detection & Response)
- Schutz vor Phishing-Angriffen und Angriffen aus dem Internet
- Ransomware — Prävention, Reaktion, Backups als letzte Verteidigungslinie
- Drive-by-Download — Ausnutzung von Browser-Schwachstellen
- Zero-Day-Schwachstellen — schnelles Patching, kompensierende Maßnahmen
Mobilgeräte
- Schutz von Smartphones und Tablets mit Android und iOS
- Diebstahlschutz — Find My, Android Find Device, Wipe
- MDM (Mobile Device Management) für Unternehmen — Microsoft Intune, Jamf, Miradore
- BYOD (Bring Your Own Device) — vs. COPE (Corporate-Owned, Personally Enabled)
Banking und sensible Daten
- Schutz des Online-Bankings — Safe Money (Kaspersky), Banking Mode, virtuelle Tastatur
- Verhinderung des Abflusses sensibler Daten — DLP (Data Loss Prevention)
- Inklusive Anonymisierung von Kundendaten — DSGVO-Konformität
Soziale Netzwerke
- Was Sie veröffentlichen und was nicht — public vs. private
- Wem kann man vertrauen? — Quellenprüfung, Fake News, Deepfakes
- Hoax und Kettennachrichten — wie Sie sie erkennen
Datensicherung
- Grundprinzipien der Datensicherung
- Was ist wertvoller — teure Software oder Fotografien? — Priorität der Backups
- Zuverlässigkeit von Festplatten und externen Medien, Zuverlässigkeitstests
- NAS und Cloud für den privaten Gebrauch
Für Unternehmen — erweiterte Absicherung
Über den Standardschutz hinaus:
- Microsoft Defender for Endpoint (EDR)
- Microsoft Sentinel (SIEM/SOAR) für größere Organisationen
- Entra ID Conditional Access — kontextbasierte Sicherheitsrichtlinien
- Zero-Trust-Architektur
- NIS2-Konformität (für mittlere und größere Unternehmen)
- ISO 27001 — Vorbereitung und Audits
Was unsere Leistungen umfassen
- Audit des aktuellen Sicherheitsstands — siehe IT-Audit
- Konzeption von Maßnahmen und eines Umsetzungsplans
- Implementierung — Antivirus, Firewall, MDM, MFA, Datensicherung
- Anwenderschulungen — die wichtigste Verteidigungslinie
- Monitoring und Response — vertraglich, für Unternehmen mit höheren Anforderungen
- Incident Response — wenn doch einmal etwas passiert
Häufigste Angriffe 2024–2026
- Phishing (einschließlich Spear-Phishing) — 90 % der erfolgreichen Angriffe
- Ransomware — Verschlüsselung mit Lösegeldforderung
- Business Email Compromise (BEC) — Angriffe auf die Finanzabteilung
- Credential Stuffing — Ausnutzung von Passwort-Leaks
- Supply Chain — Angriff über vertrauenswürdige Software
Benötigen Sie Unterstützung bei der Absicherung? Kontaktieren Sie uns · +420 775 556 063
Siehe auch: IT-Audit · Datensicherung · Regelmäßige Wartung