IUP‑Framework: Sicher in 3 Schritten
Für Menschen, die **kein** Technik‑Studium wollen. Identify → Understand → Protect. Einfach. Klar. Erledigt.
1) Erkennen, was offen ist
Angriffsoberfläche inventarisieren: Domains, Subdomains, Dienste, Fehlkonfigurationen. Exponierungen/Leaks prüfen. Ergebnis: klare Liste, klare Ampel.
2) Verstehen, was zählt
Priorisierung nach echter Ausnutzbarkeit (kein Zahlensalat). Wir zeigen **nur** das, was dich real bedroht – und was es kostet, wenn du’s ignorierst.
3) Schließen, was wehtut
Wir schließen Lücken, härten Systeme, setzen E‑Mail‑Trust & Web/TLS sauber auf, aktivieren Backups/Playbooks. Danach: ruhiger schlafen.
Branchen, die wir täglich absichern
Von Handwerk bis Mittelstand. Gleiche Sprache, gleiche Ampel – andere Prozesse.
Handwerk
Kasse, Termine, Angebots‑Software. Fokus: E‑Mail‑Trust, Cloud‑Backups, Rechte sauber.
Kanzlei
Vertrauliche Daten, Mandantenkommunikation. Fokus: TLS/HSTS, DMARC „reject“, MFA.
Arztpraxis
Patientendaten, Terminportale. Fokus: Segmentierung, Backups, Awareness.
Bau & Gewerbe
Pläne, Ausschreibungen, mobile Teams. Fokus: Identitäten, Gerätehygiene, Zugriff.
Hotel & Gastro
POS, Reservierungen, WLAN. Fokus: Netztrennung, Patchen, Konto‑Sicherheit.
Logistik
Disposition, Telematik. Fokus: Verfügbarkeit, Backup‑Tests, E‑Mail‑Trust.
Schadenskosten‑Rechner (Demo)
Was kostet dich ein Ausfall/Betrug **ungefähr**? Rechne grob – handle konkret.
Fallbeispiele – vom Alarm zur Lösung
Ausgewählte DACH‑Fälle (anonymisiert): Ampel → Maßnahmen → Ergebnis.
Handwerksbetrieb (25 MA) – Ampel: ROT
- Gefunden: kompromittierte E‑Mails in Leaks, DMARC „none“
- Maßnahmen: Passwortreset, MFA, DMARC „reject“, SPF/DKIM Fix
- Ergebnis: Betrugsmails gestoppt, Kundentrust wiederhergestellt
Kanzlei (12 MA) – Ampel: GELB
- Gefunden: schwache TLS‑Policy, fehlende Sicherheitsheader
- Maßnahmen: HSTS, CSP, X‑Frame/X‑Content, Redirect‑Policy
- Ergebnis: sauberer, prüfsicherer Web‑Auftritt
Was wir konkret absichern
Du willst keine Technik‑Vorträge – nur „Ist sicher, ja/nein“ und **wer** macht’s. Das machen wir.
E‑Mail‑Trust
SPF/DKIM/DMARC, Anti‑Impersonation, Schutz vor „Zahl mal eben…“ im Namen deiner Firma.
Web & TLS
HSTS, Redirects, Header‑Hygiene, TLS‑Kette – solide Basics, die Prüfungen bestehen.
Leak‑Intelligence
Exponierungen erkennen & isolieren, „Oma‑Friede‑Erklärung“ inklusive – ohne Fachchinesisch.
Backups & Wiederanlauf
3‑2‑1, Offsite, Test‑Restore – damit du nicht zahlst, sondern startest.
Response‑Playbooks
Wenn’s knallt: Rollen, Schritte, Texte – vorbereitet statt improvisiert.
Awareness
20‑Min‑Briefing in normaler Sprache. Kein PowerPoint‑Krieg.
So schließen wir deine Lücken – in 3 einfachen Schritten
Kurz, klar, ohne Fachchinesisch. Oma‑Friede‑tauglich.
Preise & Pakete
Klar strukturiert. Keine Überraschungen. Monatlich kündbar – oder als Jahrespaket.
Starter
- Ampel‑Ergebnis in 60s
- Hinweise & Prioritäten
- Optionales Gespräch
Business
- Vollcheck inkl. Leak‑Quellen
- E‑Mail‑Trust & Web‑Härtung
- Playbooks & Awareness
- Reports für Management/Behörden
Enterprise
- Individuelle Policies & Integrationen
- 24/7 Response‑Abdeckung
- Erweiterte Compliance‑Artefakte
Der Sofortcheck ist eine Einstiegsanalyse. Rechtssichere Bewertungen & Maßnahmen erfolgen im verifizierten Vollcheck.
Häufige Fragen
Ist der Sofortcheck wirklich kostenlos?
Was brauche ich dafür?
Wie „technisch“ wird es?
Deckt ihr den gesamten DACH‑Raum ab?
Kontakt & Beratung
Schreib uns kurz, was du absichern willst – wir melden uns schnell.
Schweizer Präzision, deutsche Standards – DACH‑weit.
- • Reaktionszeit: schnell & verbindlich
- • Kommunikation: klar & ohne Fachchinesisch
- • Reports: managementtauglich, behördensicher
Impressum
Platzhalter – bitte mit echten Firmendaten ersetzen.
Cyberschild GmbH
Straße 1 • 00000 Musterstadt • DACH
Geschäftsführung: Max Muster
Kontakt: [email protected] • +41 00 000 00 00
Datenschutzhinweise
Der Sofortcheck ist eine Demo und verarbeitet Eingaben ausschließlich clientseitig. Für verifizierte Prüfungen & Services gelten gesonderte Bedingungen & AV‑Vertrag (DPA). Hinweise zum Umgang mit personenbezogenen Daten, Rechtsgrundlagen, Speicherdauer & Betroffenenrechten sind in der finalen Fassung zu ergänzen.
Auftragsverarbeitung (DPA)
Auf Anfrage stellen wir eine Auftragsverarbeitungsvereinbarung inkl. TOMs, Subprozessoren & Geltungsbereich bereit.