NetPlans – Cyber-Security mit System

Cyber-Security by NetPlans:
Effektiver Schutz vor Cyber-Angriffen!

Mehrschichtiges Security-Konzept als Schlüssel
für maximale IT-Sicherheit.

Optimal gewappnet gegen Cyber-Angriffe

Das NetPlans 360° IT-Security-Portfolio für
mittelständische Unternehmen.

Deutsche Unternehmen sind so häufig Ziel krimineller Attacken wie noch nie zuvor. Private und staatliche Akteure weiten ihre kriminellen Aktivitäten mit ausgeklügelten Angriffstaktiken immer weiter aus. Die beschleunigte Digitalisierung hat die Bedrohungslage noch einmal verschärft: Die zurückliegenden Monate waren, auch begünstigt durch die Homeoffice-Situation, geprägt von zahlreichen erfolgreichen Hacks – mit verheerenden Schäden für zahlreiche Unternehmen und Einrichtungen.

Deshalb haben wir gemeinsam mit renommierten Partnern ein einzigartiges 360° Cyber-Security-Portfolio für mittelständische Unternehmen geschaffen. Ein Komplettpaket, um Ihr Unternehmen umfassend und nachhaltig vor jeglicher Art von heutiger und zuküftiger Cyber-Bedrohung zu schützen.

Sicherheitsberater kontaktieren   Jetzt Sicherheitslücken aufdecken

Image

Das NetPlans 360° Cyber-Security-Portfolio im Detail

Wir unterstützen Sie – mit umfassenden Managed Services für alle relevanten IT-Security-Bereiche.

Einfallstore für Cyber-Kriminalität erkennen

Ransomware: Neue Angriffsmethoden erfordern neue Verteidigungsstrategien

Individuelle Simulation reeller Angriffe „individuelle Spear Phishing Kampagne“

Managed SOC (Security Operations Center), Cyber- und IT-Sicherheitsvorfälle identifizieren und verteidigen

Test von Webanwendungen und IT-Infrastruktur auf bekannte Sicherheitslücken

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Cyber-Security am Gateway

NextGeneration Firewall und Cloud Applikation

Managed Service für kontinuierliche und proaktive Überwachung

E-Mail Protection, Malware, Virenschutz und Web Applikation Firewall

Advanced Threat
Protection (Cloud Sandboxing)

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Cyber-Security im Netzwerk

Zugriffskontrolle über NAC und 802.1x

Netzwerk vor unerwünschten Eindringlingen schützen

Zugriffsbegrenzungen (ACLs) für ausschließlich Unternehmensgeräte

Sichere Konnektivität für IoT-Geräte (digitale Transformation der Industriegeräte)

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Cyber-Security am Endgerät

Anti-Virus / Anti-Malware Protection mit Anti-Ransomware Modulen

Port-Kontrolle und Reglementierung von Peripherie

Sandboxing zum Schutz vor E-Mail-Cyberattacken

Endpoint Detection mit Deep-Learning, produktübergreifende Datenquellen nutzen

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Cyber-Security für Ihre Software (Programmsicherheit)

Client und Server Security Management

Proaktives Patch-Management für Windows und Ihre 3rd Party Software

Automatisiertes oder proaktives Patch-Management für LAN /WAN Komponenten

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Microsoft 365 Security

Security-Checkup für Microsoft 365 Tenants

Härtungsmaßnahmen der Microsoft 365 Online-Services

Datensicherung von
Microsoft 365-Services

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Cyber-Security für die Mitarbeiter

Mitarbeitersensibilisierung mittels Schulungen und Anleitungen (IT-Awareness Training)

Professionelle & einfache Schulungssoftware zur Mitarbeitersensibilisierung

Datensicherheit im Home-Office und Awareness

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Cyber-Security als Last-Line-Of-Defense

Datensicherung – Ihre Lebensversicherung!

Datensicherungskonzepte mit Ransomware Schutz

Disaster Recovery und Business Continuity

Cloud Backup mit WORM-Funktionalität

IT Security Check und PenTest
IT Security Check und PenTest

Unser Team führt gründliche Schwachstellenanalysen und Penetrationstests durch, um Sicherheitslücken in Ihrer IT zu erkennen und zu schließen.

Image

Der aktuelle Stand

Cyber-Kriminalität in Zahlen –
weshalb Cyber-Security täglich wichtiger wird

Mittelständische Unternehmen sind aufgrund oftmals unzureichender Sicherheitsvorkehrungen besonders häufig Ziel von Cyber-Kriminalität: Im Jahr 2021 gab es laut BKA Cyber-Kriminalität-Report 2021 124.137 gemeldete Angriffe auf deutsche Unternehmen (+14% ggü. 2020), wobei die Aufklärungsrate bei lediglich 29,9% lag (-2,7% ggü. 2020).

Das heißt: 70 % der kompromittierten Unternehmen sind den Folgen von Cyber-Angriffen machtlos ausgesetzt!

Der finanzielle Schaden, der durch Cyber-Kriminalität entsteht, ist enorm und kann für Unternehmen auch im Ruin enden. Teilweise ist das größte Problem hierbei nicht die Lösegeldforderung selbst, sondern der Vertrauensverlust der Kunden. Eine lückenlose Security-Strategie ist in den wenigsten Unternehmen vorhanden, aber im Zweifel überlebenswichtig. Handeln Sie jetzt!

Cyber-Kriminalität: Report 2021   Fragen Sie einen Experten

0
Angriffe auf deutsche Unternehmen im Jahr 2021 – Bundeskriminalamt, Cybercrime
0
Aufklärungsrate von Cyber-Crimes auf deutschen Unternehmen – SANS Analyst Program
0
Aller Angriffe beginnen mit einem E-Mail-Anhang oder einem Link – SANS Analyst Program
0
Cybercrime-Schäden in Deutschland 2020/2021– BKA / Bitkom e.V.

Wo lauert die Gefahr?

Einige Einfallstore für Cyber-Kriminalität ...

Das Excel-Dokument mit Makros

Die E-Mail des Geschäftspartners

WLAN-Netze mit gleichem Namen

Der kostenlose Software-Download

Der "Gewinn" eines neuen Handys

SMS “Datenvolumen verbraucht”

Das universelle Passwort

Der USB-Stick vom Kunden

Veraltetete Programme

Ungesicherte private Geräte

und viele weitere ...

Cyber-Crime-Timeline

Bedeutende Cyber-Angriffe im Jahr 2021

17. Januar 2021

Hacker-Angriff auf bekannte Klinik bei München

Die Urologische Klinik München Planegg wurde Opfer eines Ransomware-Angriffes. Einige IT-Systeme der Klinik wurden verschlüsselt und Forderungen gestellt. Durch die Cyber-Attacke ist es dem oder den Hackern dennoch „möglicherweise gelungen, in einem begrenzten Umfang Patientendaten einzusehen." Der Betrieb des Krankenhauses und damit verbunden die Gesundheit der Patienten seien aber zu keinem Zeitpunkt gefährdet gewesen, „da alle vorhandenen Notfallprozesse für ein solches Szenario sofort gegriffen haben“, so ein Sprecher. 
Quelle: merkur.de
12. Februar 2021

Millionen-Schaden nach Hacker-Angriff auf Flensburger Firma

Am 12. Feburar wurde "Die Mürwiker" Einrichtung mit ihren Werkstätten, Wohnheimen und Beratungsstellen für Menschen mit Behinderungen angegriffen. Das komplette Netzwerk der Firma und ihrer neun Tochternunternehmen mit allen angeschlossenen Rechnern wurde verschlüsselt und 2,3 Millionen Lösegeld erpresst. Die Mürwiker zahlten nicht, ihre Daten bekamen sie nicht zurück. Alle Geräte mussten neu aufgesetzt werden, die IT komplett neu aufgestellt und abgesichert werden. Der Schaden beträgt mindestens 1,2 Mio. Euro.
06. März 2021

Hafnium-Hack: Groß angelegter Hackerangriff auf Microsoft

Angreifer haben eine Sicherheitslücke im E-Mail-Dienst „Exchange“ von Microsoft ausgenutzt. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Mitteilung eindringlich vor Sicherheitslücken in der Mailinfrastruktur von Microsoft. Zehntausende Exchange-Server in Deutschland seien nach Informationen des IT-Dienstleisters Shodan über das Internet angreifbar und mit hoher Wahrscheinlichkeit bereits mit Schadsoftware infiziert. „Betroffen sind Organisationen jeder Größe“, teilte das BSI mit.
Quelle: Handelsblatt
26. April 2021

IT-Netz des Lebensmittelhändlers Tegut nach Cyberangriff teilweise lahmgelegt

Das IT-Netzwerk des Lebensmittelhändlers Tegut wurde erfolgreich angegriffen. Auch Warenwirtschaftsprogramme, die in der Logistik die Disposition steuern, seien vom Netz genommen worden. Dadurch kam es zu Engpässen bei der Warenverfügbarkeit. Um den Druck auf den Händler zu erhöhen, haben die Erpresser gestohlene Kundendaten im Darknet veröffentlicht. Über die Schadenshöhe ist nichts bekannt gegeben worden.
Quelle: heise.de
08. Mai 2021

Angriff auf die US-Firma Colonial Pipeline

Am 08.05.2021 kam es zu einem Ransomware-Angriff auf die US-Firma Colonial Pipeline. Aufgrund des Angriffs musste eine der größten Ölpipelines der USA vom Netz genommen werden. Es kam zu Versorgungsengpässen und Lieferausfällen. Das FBI ordnete den Angriff der Ransomware bzw. Gruppierung DarkSide (CarbonSpider) zu.
Quelle: BKA, Cybercrime Bundeslagebild 2021
14. Juni 2021

Deutscher IT-Dienstleister für Banken Opfer von DDoS-Attacken

Ein deutscher IT-Dienstleister für Banken, wurde zwischen dem 03.06. und dem 14.06.2021 Ziel anhaltender DDoS-Angriffe. Teilweise waren Webseiten, Online-Banking und weitere Services nicht erreichbar oder nur eingeschränkt möglich.
Quelle: BKA, Cybercrime Bundeslagebild 2021
05. Juli 2021

Ransomware-Angriff auf Landkreisverwaltung

Nach einem Ransomware-Angriff auf die Landkreisverwaltung Anhalt-Bitterfeld am 05.07.2021 wurde erstmals der Cyber- Katastrophenfall in Deutschland festgestellt. Die Bereitstellung öffentlicher Dienstleistungen war nachhaltig eingeschränkt. Zwar war zwei Wochen nach dem Angriff eine Notinfrastruktur einsatzbereit. Allerdings war auch Monate nach dem Angriff noch kein normaler Regelbetrieb möglich.
Quelle: BKA, Cybercrime Bundeslagebild 2021
21. August 2021

30 Mio. Nutzerkonten gestohlen

In einem Hacker-Forum wurde im August 2021 eine Datenbank mit Daten von angeblich 30 Mio. Nutzern eines US-amerikanischen Mobilfunkanbieters angeboten. Der geforderte Preis belief sich auf 6 Bitcoin, damals etwa 240.000 Euro. Der Anbieter gab an, dass die Daten aus einem Angriff auf den Mobilfunkanbieter stammten.
Quelle: BKA, Cybercrime Bundeslagebild 2021
30. September 2021

Sicherheitsvorfall in Klinikum in Sachsen-Anhalt

Am 30.09.2021 wurde ein Cyber-Sicherheitsvorfall durch ein städtisches Klinikum in Sachsen-Anhalt gemeldet. Im Netzwerk des Klinikums wurde das unrechtmäßig eingesetzte Penetration-Testing-Tool Cobalt Strike entdeckt. Die Kommunikationssysteme sowie die Nutzung der IT waren nur eingeschränkt möglich. Zudem wurden täterseitig Daten ausgeleitet. Die medizinische Versorgung konnte durchgehend gewährleistet werden.
Quelle: BKA, Cybercrime Bundeslagebild 2021
24. Oktober 2021

Hacker legen IT-Systeme des Autozulieferers Eberspächer lahm

Eberspächer ist einer der größten Autozulieferer weltweit: 50 Werke in 28 Ländern mit insgesamt gut 10 000 Mitarbeitern. Nach Informationen des Unternehmens wurden nach einer Ransomware-Attacke alle Rechnersysteme des Autozulieferers weltweit weitgehend lahmgelegt. Sowohl die Produktion als auch die Verwaltung bei Eberspächer stand faktisch still. Am Stammsitz wurde Kurzarbeit eingeführt. Nach einer intensiven Überprüfung nahm das Unternehmen seine IT-Infrastruktur langsam wieder in Betrieb. 
Quelle: SWR
04. November 2021

Softwareunternehmen für Arztpraxen komplett verschlüsselt

Ein Softwareunternehmen, dessen Softwarelösungen in etwa einem Viertel der deutschen Arztpraxen eingesetzt wird, stellte am 04.11.2021 die Verschlüsselung ihrer Server- und Netzwerkinfrastruktur fest und war ab diesem Zeitpunkt nicht mehr arbeitsfähig. Bei der eingesetzten Ransomware handelte es sich um Conti.
Quelle: BKA, Cybercrime Bundeslagebild 2021
09. Dezember 2021

Zero-DaySchwachstelle in der Bibliothek Log4j

Am 09.12.2021 wurde eine Zero-Day-Schwachstelle in der weitverbreiteten Protokollierungsbibliothek Log4j bekannt, die Bestandteil zahlreicher Open-Source- sowie kommerzieller Softwareprodukte ist. Die Schwachstelle ermöglicht die Installation von Schadsoftware und führt so zur Verwundbarkeit zahlreicher Unternehmen. Die langfristigen Folgen sind noch nicht absehbar.
Quelle: BKA, Cybercrime Bundeslagebild 2021
Image

Security braucht ein Konzept!
Wir helfen Ihnen gerne weiter.

Nehmen Sie Kontakt mit uns auf, um mehr über unsere Dienstleistungen zu erfahren und wie wir Ihnen helfen können, Ihr Unternehmen zu schützen.

Kontakt aufnehmen   +41 44 / 512 79 8 - 0

Stark im Team

Hand in Hand mit etablierten Partnern.

Partner Security Barracuda Partner Security Microsoft Partner Security CITRIX Partner Security Sophos Partner Security ThalesPartner Security Trend Micro Partner Security Trend Micro Partner Security macmon Partner Security rubrik

IT Security: effektiver Schutz ist wichtiger denn je zuvor

Durch die zunehmende Digitalisierung steigt auch die Zahl der Bedrohungen, die Ihre IT Infrastruktur ausgesetzt ist. Investieren Sie daher frühzeitig in Ihre IT Security und schützen Sie Ihre Systeme und Netzwerke vor Datenklau und Datenpannen. Mit unseren innovativen Sicherheitslösungen leisten wir einen effektiven Beitrag zur Erhöhung und Aufrechterhaltung Ihrer IT Security. 

IT Security professionell betreuen lassen und Vorteile nutzen:

  • Durchführung eines umfangreichen Sicherheitschecks
  • Identifikation organisatorischer und technischer Schwachstellen
  • Konzipierung einer massgeschneiderten Sicherheitsstrategie
  • Implementierung eines Informationsmanagementsystems (ISMS)
  • Vorbereitung und Unterstützung bei ISO27001-Zertifizierung

Das Internet bietet Unternehmen ungeahnte Chancen, gleichzeitig aber auch ernstzunehmende Risiken. Virtuelle Bedrohungen sind längst zu einer realen Gefahr geworden. Immer häufiger berichten Medien über Hacker Angriffe, Mal- und Ransomware, die Unternehmen für Stunden und sogar Tage lahmlegen oder um empfindliche Firmengeheimnisse und Kundendaten betrügen. Zuverlässige IT Security Massnahmen sind daher wichtiger denn je zuvor. Ein Sicherheitskonzept, das auf Ihr Unternehmen und Ihre IT abgestimmt ist, ist der effektivste Schutz.

Image
Image

Individuelle Konzepte für mehr Informationssicherheit

Unsere Experten entwickeln in enger Zusammenarbeit mit Ihnen gerne ein Gesamtkonzept für mehr IT Security. Ein solches Informationssicherheitsmanagementsystem (ISMS) umfasst weitreichende Regeln und Methoden, um Ihre Daten- und Informationssicherheit zu steuern, kontrollieren, sicherstellen und zu optimieren.

Doch wir unterstützen Sie nicht nur bei Konzeption und Implementierung, Betreuung und Weiterentwicklung Ihrer IT Security Strategie, wir begleiten Sie auch auf dem Weg der Normierung und Zertifizierung Ihres Managementsystems nach nationalen (BSI-Grundschutz) oder internationalen (ISO 27001) Standards.  

Unsere Business Cloud ist selbst nach den ISO Normen DIN EN ISO/IEC 27001:2017, ISO/IEC 27017:2015 und ISO/IEC 27018:2014 zertifiziert. Sie bietet dadurch eine äusserst sichere Umgebung für Ihre Daten und Anwendungen und macht unser Unternehmen gleichzeitig zu einem verlässlichen IT Security Partner.

Das ISMS umfasst folgende zentrale Komponenten:

  • Durchführung einer Risikoanalyse nach ISO 27005
  • Etablierung eines IT Grundschutzes (BSI)
  • Erstellung von Notfall- / Betriebshandbüchern
  • Sensibilisierungsschulungen für Ihre Mitarbeiter
  • Bestellung eines Informationssicherheitsbeauftragten (ISB) 
  • Bestellung eines Datenschutzbeauftragten (DSB)

IT SICHERHEIT: BEDROHUNGEN VON INNEN UND VON AUssEN

Das erstellte Sicherheitskonzept setzt sich aus modularen Einzelkomponenten zusammen und lässt sich daher zu einer massgeschneiderten Komplettlösung kombinieren. Es richtet sich ganz individuell nach Ihrem Sicherheitsbedarf. Dazu unterziehen wir Ihr Unternehmen und Ihre IT Infrastruktur einer intensiven Analyse, die Aufschluss über etwaige Sicherheitslücken gibt.

Bedrohungen für Ihre IT Sicherheit ergeben sich unter Umständen auch durch Unkenntnis, Fehlverhalten oder böswilliger Sabotage oder Spionage von Mitarbeitern. Unser Sicherheitscheck offenbart externes und gleichermassen internes Risikopotential.

Bei Bedarf schulen wir Ihre Belegschaft hinsichtlich IT Security und sensibilisieren sie für das Thema.

Jetzt Sicherheitscheck vereinbaren!

Image
Image

Permanenter Schutz durch Managed Firewall

Cyber Kriminelle sind immer auf der Suche nach Sicherheitslücken. Bieten Sie ihnen keine Angriffsfläche durch veraltete Sicherheitssoftware! Mit Managed Security halten wir Ihre Firewalls, Anti Virus Scanner und Co. kontinuierlich auf dem aktuellsten Stand. Unsere Experten übernehmen für Sie Betrieb, Überwachung und Wartung all Ihrer IT Security Systeme.

Automatisierte Updates garantieren Ihnen bestmöglichen Schutz gegen neueste Angriffsmethoden und -technologien.

Interessiert an weiteren Managed Services? Nehmen Sie mit uns Kontakt auf. Wir sind ein äusserst breit aufgestellte Systemhaus Gruppe und bieten Einzel- und Komplettlösungen speziell konzipiert für den Mittelstand.

Jetzt IT Security erhöhen!

Managed E Mail Security

Über 90 Prozent der Cyber Angriffe erfolgt über den Mail Verkehr. Verhindern Sie, dass unternehmenskritische Daten mitgelesen oder abgefangen werden, Sie sich damit erpressbar machen oder dass virenverseuchte Anhänge Ihr ganzes Netzwerk lahmlegen. Cloudbasierte E Mail Security Systeme erhöhen Ihre Kommunikations- und Informationssicherheit unter anderem durch Sandboxing und Verschlüsselung.

Die Sandbox ist eine isolierte Cloud Umgebung, in der wir Ihre Mails kontrolliert ausführen und erst zustellen, wenn von ihnen keine Bedrohung ausgeht. Ist eine Mail auffällig, wird sie blockiert und Sie erhalten eine Benachrichtigung. Unsere E Mail Verschlüsselung hingegen stellt sicher, das lediglich Sender und Empfänger Zugriff auf die vertraulichen Mail Inhalte haben. Sie versenden und empfangen Ihre Nachrichten wie gewohnt, wir kümmern uns um die IT Security im Hintergrund.

Image
Image

NetPlans Newsletter

Was gibts Neues?

Bleiben Sie mit dem NetPlans Newsletter auf dem Laufenden
über technische Innovationen und aktuelle Security-Themen.