Cyber Security & IT-Sicherheit für KMU
Ihre IT. Ihre Daten. Sicher geschützt.
Cyberangriffe treffen längst nicht mehr nur Grossunternehmen. Gerade KMU sind attraktive Ziele für Phishing, Ransomware, Datendiebstahl und Angriffe auf ungeschützte Netzwerke.
Compu-Trade unterstützt KMU beim Aufbau einer modernen, mehrstufigen IT-Sicherheitslösung – von Firewall und Virenschutz über Microsoft 365 Security und Backup-Lösungen bis zur sicheren Trennung einzelner Netzwerkbereiche.
40 Jahre IT-Erfahrung
Schweizweit für Sie im Einsatz - für Apple & Windows-Umgebungen
Cyber Security ist mehr als Virenschutz - unsere Dienstleistungen in der Übersicht:
Firewall & Netzwerksicherheit
Die Firewall bildet eine zentrale Schutzschicht zwischen Ihrem Unternehmen und dem Internet. Wir konfigurieren und betreuen professionelle Firewall-Lösungen, Zugriffsregeln, VPN-Verbindungen und Netzwerksegmentierungen.
Endpoint
Security
Computer, Notebooks und mobile Geräte müssen unabhängig von ihrem Standort geschützt sein. Wir sichern Windows-PCs und Macs mit professionellen Endpoint-Security-Lösungen ab.
Microsoft 365 Security & MFA
E-Mail-Konten und Microsoft-365-Zugänge gehören zu den häufigsten Angriffszielen. Wir unterstützen bei Multi-Faktor-Authentifizierung, Zugriffsrichtlinien, E-Mail-Sicherheit und der Absicherung von Microsoft 365.
Backup & Disaster Recovery
Regelmässige, verschlüsselte Backups schützen Ihre Unternehmensdaten vor Verlust, Cyberangriffen oder technischen Ausfällen. Mit klaren Wiederherstellungsprozessen sorgen wir dafür, dass Ihr Betrieb im Ernstfall schnell weiterläuft.
Netzwerksegmentierung (OT, IEC 62443)
Nicht jedes Gerät muss mit jedem anderen Gerät kommunizieren können. Server, Arbeitsplätze, WLAN, Gäste, Kameras, IoT-Geräte und Produktionsanlagen können gezielt voneinander getrennt werden.
Überwachung & Wartung
IT-Sicherheit ist kein einmaliges Projekt. Updates, Sicherheitslücken, Benutzer und Geräte verändern sich laufend. Regelmässige Kontrollen und Wartungen reduzieren das Risiko. Individuelle auf Sie zugeschnittene Wartungen & Serviceverträge.
ISO/IEC 27001 – Informationssicherheit systematisch denken
ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS).
Dabei geht es nicht nur um Firewalls oder Virenschutz, sondern um die systematische Betrachtung von Informationen, Risiken, Verantwortlichkeiten, Zugriffsrechten und technischen Schutzmassnahmen.
Compu-Trade unterstützt Unternehmen bei der technischen Umsetzung von Sicherheitsmassnahmen im Umfeld der ISO/IEC 27001.
Dazu gehören beispielsweise:
-
Firewall und Netzwerksegmentierung
-
Benutzer- und Zugriffsrechte
-
Multi-Faktor-Authentifizierung
-
Endpoint Security
-
Backup und Wiederherstellung
-
Verschlüsselung
-
Microsoft 365 Security
-
sichere Fernzugriffe
-
technische Dokumentation
Wichtig: Compu-Trade ist der technische Umsetzungspartner und keine ISO-Zertifizierungsstelle.
IEC 62443 – wenn IT auf Maschinen trifft
In Industrie- und Produktionsunternehmen existieren häufig zwei Welten:
IT – Information Technology
Computer, Server, Microsoft 365, ERP, Kundendaten und klassische Unternehmens-IT.
OT – Operational Technology
Maschinen, Roboter, Produktionsanlagen, Steuerungen und industrielle Systeme.
Diese Bereiche sollten nicht unkontrolliert miteinander verbunden sein.
Die internationale Normenreihe IEC 62443 beschäftigt sich speziell mit der Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme.
Compu-Trade unterstützt Unternehmen bei der sicheren Trennung von Produktionsnetzwerken (OT) und Unternehmens-IT nach den Grundprinzipien der IEC 62443.
Ein typisches Konzept kann beispielsweise so aussehen:
Internet → Firewall → Unternehmensnetz (IT)
↳ Server & Arbeitsplätze
↳ separates Gäste-WLAN
↳ separates IoT-Netz
↳ geschütztes Produktionsnetz (OT)
↳ Maschinen / Roboter / Steuerungen
Kommunikation zwischen den Bereichen wird nur dort erlaubt, wo sie tatsächlich benötigt wird.
NIS2 – Cybersecurity wird zur Unternehmensaufgabe
Mit NIS2 steigen die Anforderungen an die Cybersicherheit zahlreicher Unternehmen und Organisationen in Europa.
Auch Schweizer Unternehmen können indirekt betroffen sein – beispielsweise durch internationale Geschäftstätigkeit, Kundenanforderungen oder als Lieferant eines betroffenen Unternehmens.
Unabhängig von einer direkten gesetzlichen Verpflichtung sind viele Grundprinzipien sinnvoll:
Risiken kennen. Systeme schützen. Zugriffe kontrollieren. Daten sichern. Auf einen Sicherheitsvorfall vorbereitet sein.
Wir helfen KMU bei der technischen Umsetzung geeigneter Sicherheitsmassnahmen.
Zero Trust – Vertrauen ist keine Sicherheitsstrategie
Das klassische Konzept „innerhalb des Firmennetzwerks ist alles sicher“ funktioniert heute nicht mehr.
Mitarbeiter arbeiten von unterwegs, Daten liegen in der Cloud und unterschiedlichste Geräte greifen auf Unternehmensressourcen zu.
Zero Trust folgt deshalb einem einfachen Prinzip:
Never trust. Always verify.
Benutzer, Geräte und Verbindungen erhalten nur die Zugriffe, die tatsächlich notwendig sind.
Technisch bedeutet das unter anderem:
-
Multi-Faktor-Authentifizierung
-
minimale Benutzerrechte
-
getrennte Netzwerke
-
kontrollierte Zugriffe
-
sichere Endgeräte
-
verschlüsselte Verbindungen
-
kontinuierliche Aktualisierung der Systeme
IT-Sicherheits-Check für KMU
Sie wissen nicht, wie gut Ihr Unternehmen aktuell geschützt ist?
Wir überprüfen gemeinsam mit Ihnen die wichtigsten Bereiche Ihrer IT-Infrastruktur.
Dabei betrachten wir unter anderem:
Firewall · Netzwerk · WLAN · Microsoft 365 · Benutzerkonten · MFA · Virenschutz · Backup · Fernzugriffe · Server · Macs & PCs · mobile Geräte · Netzwerksegmentierung
Anschliessend erhalten Sie eine verständliche Einschätzung der wichtigsten Schwachstellen und Empfehlungen für sinnvolle Verbesserungen.
Wie sicher ist Ihre IT wirklich?
Lassen Sie Ihre IT-Infrastruktur von Compu-Trade überprüfen.
Compu-Trade IT AG
IT-Support & Cyber Security für KMU seit 1986
