·IT-Dienstleister für Ihre Branche in Hamburg·seit 1993, inhabergeführt+49 40 36 96 95 0·info@btdynamics.de
Start/Leistungen/IT-Sicherheit

Audit-feste
IT-Sicherheit.

Wir sind selbst nach ISO/IEC 27001 zertifiziert. IT-Sicherheit ist Teil unseres Arbeitsalltags, nicht ein Verkaufs-Label. Wir prüfen Ihre Infrastruktur, analysieren den Reifegrad nach NIS2, härten Endpoints und Firewalls, sichern E-Mail und Archivierung, trainieren Ihre Teams und üben den Ernstfall, bevor er real wird.

Erstgespräch zu IT-Sicherheit
ISO 27001NIS2XDR / MDRFirewallGoBD-ArchivierungAwareness
Was wir liefern

Sechs Bausteine.
Ein System.

Wir liefern keine Bestellliste. Wir liefern eine Umgebung, in der Identität, Geräte, Anwendungen und Daten zusammen gedacht sind, mit jedem Baustein an der richtigen Stelle.

Endpoint Detection & Response (XDR / MDR)

Endpoints werden zentral überwacht, Auffälligkeiten korreliert und Vorfälle automatisiert eingegrenzt. Wir betreiben Detection & Response als XDR- oder MDR-Service, mit Eskalation an unser Team, wenn es ernst wird.

Firewall & Edge-Sicherheit

Fortinet FortiGate als Standard: NGFW, IPS, SSL-Inspection, Web-Filter, Geo-Blocking, sauber dokumentierte Regelwerke. Mit regelmäßiger Review der Firewall-Regeln, weil „historisch gewachsen" kein Sicherheitskonzept ist.

Mail-Security & E-Mail-Archivierung

Mail-Security mit Microsoft Defender for Office 365: Schutz vor Phishing, Schadcode und Identitätsspoofing. Dazu eine GoBD-konforme E-Mail-Archivierung mit revisionssicherer Aufbewahrung, klar definierten Fristen und nachvollziehbaren Lösch- und Wiederherstellungsprozessen.

Infrastruktur-Sicherheitsanalyse

Schwachstellen-Scans, Konfigurations-Audit für Server, Endpoints, Netzwerk und M365-Tenant. Mit priorisiertem Maßnahmenkatalog, der konkret sagt, was als Erstes zu tun ist.

Reifegradanalyse & Penetrationstests

Standortbestimmung nach NIS2 und ISO 27001 Annex A, ergänzt durch externe und interne Penetrationstests (M365-Tenant, Active Directory, Web-Anwendungen). Mit Re-Test nach Maßnahmenpaket, damit Befunde nachweislich geschlossen sind.

Awareness, Schulungen & IT-Sicherheitsbeauftragter

Schulungen und Phishing-Kampagnen, die in zwölf Monaten anders sind als heute, nicht als jährliche Pflichtschulung. Auf Wunsch übernehmen wir die Rolle des IT-Sicherheitsbeauftragten (extern) und liefern die Dokumentation, die Aufsichten und Versicherer erwarten.

Werkzeuge & Hersteller

Womit wir
arbeiten.

Microsoft ist das Rückgrat unseres Modern Workplace. Drumherum kommen die Komponenten, die Sicherheit, Hardware und Identität abrunden, alle aus belastbaren Partnerschaften.

Endpoint & Detection

  • ESET (Partner)
  • Microsoft Defender for Endpoint
  • XDR / MDR-Services

Netzwerk & E-Mail

  • Fortinet (FortiGate / FortiClient / FortiAP)
  • Microsoft Defender for Office 365
  • GoBD-konforme E-Mail-Archivierung

Audit & Awareness

  • ISO 27001 Audit-Vorbereitung
  • NIS2-Reifegradanalyse
  • BSI-Grundschutz-Methodik
  • IT-Sicherheitsbeauftragter (extern, auf Wunsch)
Typische Szenarien

Wo das im
Alltag wirkt.

Drei Situationen, die fast jeder Kunde kennt, und die mit einem ordentlich aufgesetzten Modern Workplace einfach verschwinden.

01

NIS2-Reifegrad in vier Wochen

Vom „wir wissen nicht, ob wir betroffen sind" zu einer dokumentierten Standortbestimmung und einem Maßnahmenplan mit Prioritäten. Inklusive Workshop, in dem die Geschäftsführung die Aussage versteht, nicht nur unterschreibt.

02

Phishing-Mail wird gemeldet, nicht geklickt

Nach sechs Monaten Awareness-Programm erkennt Ihre Belegschaft Phishing-Versuche und meldet sie über den Phishing-Button. Quote im Klick-Test sinkt typischerweise von 25-40% auf unter 5%.

03

Der Ernstfall, der geübt war

Verschlüsselungsvorfall am Sonntag. Eskalationsplan greift, Backups sind getrennt, Wiederanlauf-Reihenfolge dokumentiert. Am Mittwoch sind die Kernsysteme wieder produktiv, am Freitag der Rest. Ohne Lösegeld.

Vorgehen

Vier Phasen.
Kein Big Bang.

Wir setzen nicht zur Mittagspause am Freitag um. Modern Workplace wird in Wellen eingeführt, mit Pilot, Schulung und einem Plan für den Fall, dass etwas zurückgedreht werden muss.

  1. 01

    Reifegrad-Check

    Standortbestimmung nach NIS2, ISO 27001 oder BSI-Grundschutz. Mit klarem Bericht, was schon da ist, was nachgezogen werden muss und was Pflicht ist.

  2. 02

    Konzept & Maßnahmenplan

    Priorisierte Roadmap mit Aufwand, Nutzen und Verantwortlichkeit pro Maßnahme. Damit Sie wissen, was die ersten 90 Tage bringen und was später kommt.

  3. 03

    Härtung & Schulung

    Umsetzung der Maßnahmen, von der Firewall-Regel bis zur Awareness-Kampagne. Mit Pilotgruppen, Schulungen und dokumentierten Tests.

  4. 04

    Übung & Audit-Vorbereitung

    Notfallübung, Incident-Response-Probe, ISO- oder NIS2-Audit-Begleitung. Wir bringen die Doku in die Form, die der Prüfer akzeptiert, weil wir sie selbst durchlaufen.

Häufige Fragen

Bevor Sie
anrufen.

Die Fragen, die wir am häufigsten hören, mit den Antworten, die wir am häufigsten geben.

Wahrscheinlich ja, wenn Sie zu den „wichtigen" oder „wesentlichen" Sektoren zählen (Gesundheit, Energie, Finanzen, IT-Dienste, kritische Lieferketten) und über bestimmte Schwellen liegen. Eine 30-minütige Einordnung mit uns reicht meistens, um Klarheit zu haben. Falls betroffen, liefern wir den Reifegrad-Check als ersten Schritt.

Defender for Endpoint ist stark, wenn Microsoft 365 ohnehin die Plattform ist. ESET ist eine bewährte Alternative mit eigener Konsole, oft günstiger in der Lizenzkalkulation. Beides parallel ist möglich, aber selten sinnvoll. Wir empfehlen abhängig von Plattform, Größe und Lizenzstruktur.

Mindestens jährlich, besser kontinuierlich. Eine Pflicht-Schulung einmal im Jahr ändert wenig am Verhalten, kurze Mikro-Lerneinheiten alle vier bis sechs Wochen plus regelmäßige Phishing-Simulationen verschieben die Klick-Quote nachweislich. Wir kombinieren beides in einem Programm, das über zwölf Monate spürbar Wirkung zeigt.

Erstgespräch

Lassen Sie
uns reden.

30 Minuten Erstgespräch, kostenfrei, unverbindlich, ohne Folien. Sie schildern Ihre Situation, wir ordnen ein und melden uns mit einer ersten Einschätzung zurück. Danach entscheiden Sie in Ruhe.

  • Persönliche Ansprechpartner ab Tag eins
  • Antwort binnen 4 Stunden am Werktag
  • Vor-Ort-Service in Hamburg und Umland