CYBERSECURITY · FÜR ÖSTERREICHISCHE KMU

Cybersecurity für KMU.Schutz, der im Alltag funktioniert.

Wir verbinden Schutz, Erkennung, Reaktion und Wiederanlauf zu einer IT-Sicherheit, die zu Ihrem Unternehmen passt. Vollständig betreut oder gemeinsam mit Ihrer internen IT.

Aus dem Murtal. Für Unternehmen in der Steiermark und ganz Österreich.
IHR UNTERNEHMEN
ZugängeIdentitäten schützen
GeräteAngriffe erkennen
DatenWiederherstellen
MenschenRichtig reagieren
MonitoringAuffälligkeiten sehen
SchützenRisiken reduzieren.
ErkennenAuffälligkeiten sehen.
ReagierenIm Ernstfall handeln.
WiederanlaufenBetrieb wiederherstellen.
WARUM EIN PRODUKT NICHT REICHT

Ein Sicherheitsprodukt allein schützt kein Unternehmen.

Angriffe nutzen unterschiedliche Wege. Deshalb müssen mehrere Schutzschichten zusammenspielen – technisch und organisatorisch.

Phishing & Konten

Gefälschte Nachrichten und gestohlene Zugangsdaten treffen direkt den Arbeitsalltag. Sichere Anmeldung und E-Mail-Schutz gehören zusammen.

Geräte & Schwachstellen

Veraltete Software und ungepatchte Geräte schaffen unnötige Angriffsflächen. Laufende Pflege reduziert das Risiko.

Dienstleister & Lieferkette

Risiken entstehen nicht nur im eigenen Netzwerk. Externe Zugänge und Abhängigkeiten müssen genauso berücksichtigt werden.

UNSER ANSATZ

Sicherheit ist kein Produkt.
Sie ist ein Prozess.

Cybersecurity funktioniert dann, wenn Schutzmaßnahmen, Zuständigkeiten und Reaktion laufend zusammenpassen. Nicht nur am Tag der Installation.

Weniger Einzeltools.
Mehr Zusammenhang.
Klare Verantwortung.
NIST CYBERSECURITY FRAMEWORK 2.0

Sechs Funktionen. Ein laufender Kreislauf.

Wirksame Cybersecurity ist kein Projekt mit Enddatum. Das NIST Cybersecurity Framework 2.0 beschreibt sechs Funktionen, die laufend zusammenspielen. Wir übersetzen sie in einen verständlichen KMU-Alltag.

CYBERSECURITY als Kreislauf
01SteuernGovern
02IdentifizierenIdentify
03SchützenProtect
04ErkennenDetect
05ReagierenRespond
06WiederherstellenRecover

Eigene Darstellung · orientiert am NIST Cybersecurity Framework 2.0.

Steuern

Verantwortung, Ziele und Regeln festlegen. Cybersecurity wird zur Führungsaufgabe.

Identifizieren

Systeme, Daten, Abhängigkeiten und Risiken kennen.

Schützen

Zugänge, Geräte, E-Mail, Daten und Mitarbeiter absichern.

Erkennen

Auffälligkeiten früh sehen und richtig einordnen.

Reagieren

Bei einem Vorfall klare Zuständigkeiten und nächste Schritte haben.

Wiederherstellen

Daten und Betrieb kontrolliert zurückbringen und daraus lernen.

IT-SICHERHEIT FÜR KMU

Die wichtigsten Schutzschichten greifen ineinander.

Wir setzen nicht auf möglichst viele Produkte. Wir bauen die Schutzschichten so auf, dass sie zu Ihrem Risiko und Ihrem Alltag passen.

Identitäten & Zugänge

Anmeldung, Berechtigungen und Administrationszugänge absichern.

Endgeräte & E-Mail

Arbeitsplätze und Kommunikation laufend schützen.

Schwachstellen & Updates

Bekannte Risiken erkennen und strukturiert schließen.

Backup & Wiederherstellung

Nicht nur sichern. Wiederherstellung planbar machen und prüfen.

Monitoring & Reaktion

Auffälligkeiten erkennen und bei Bedarf rasch handeln.

Awareness & Verhalten

Mitarbeiter auf typische Angriffe vorbereiten.

ICTE SICHERHEITSLEVEL

Schritt für Schritt statt alles auf einmal.

Das Ziel ist nicht maximale Technik. Das Ziel ist ein Sicherheitsniveau, das zum Unternehmen passt und sich im Alltag betreiben lässt.

STUFE 1

Ad-hoc

Einzelne Maßnahmen bestehen, aber Übersicht und klare Routine fehlen.

STUFE 2

Grundschutz

Wichtige Basisschutzmaßnahmen sind vorhanden, aber noch nicht durchgängig.

STUFE 4

Überwacht

Erkennung, Reaktion und regelmäßige Reviews sind fester Bestandteil.

STUFE 5

Geübt

Notfälle, Wiederanlauf und Verbesserungen werden regelmäßig getestet.

Welche Stufe sinnvoll ist, hängt von Risiko, Branche, Anforderungen und Unternehmensgröße ab.

MANAGED SECURITY · CO-MANAGED SECURITY

Mit eigener IT oder ohne: Wir passen uns Ihrer Struktur an.

MANAGED SECURITY

Wir übernehmen den laufenden Sicherheitsbetrieb.

Für KMU, die Cybersecurity nicht intern betreiben wollen oder können.

  • laufender Schutz und Überwachung
  • Updates und Schwachstellen im Blick
  • klare Eskalationswege
  • planbare Betreuung statt Einzelaktionen
CO-MANAGED SECURITY

Wir ergänzen Ihre interne IT.

Für Unternehmen mit eigenem IT-Verantwortlichen, die zusätzliche Security-Kompetenz benötigen.

  • Spezialthemen gemeinsam betreiben
  • interne IT entlasten
  • Know-how und Verantwortlichkeiten sauber aufteilen
  • flexibel projekt- oder servicebasiert
DREI WEGE ZUR KLARHEIT

Wie tief möchten Sie Ihre IT prüfen?

Vom konkreten Versicherungs-Check bis zum umfassenden Security Audit. Entscheidend ist nicht möglichst viel Prüfung, sondern die passende Prüftiefe für Ihre Situation.

KONKRETER ANLASS

Cyberversicherungs-Check

€ 590,00

Für Unternehmen vor Abschluss oder Verlängerung einer Cyberversicherung.

  • technische Anforderungen einordnen
  • Angaben mit der Realität abgleichen
  • erkennbare Lücken aufzeigen
  • nächste Schritte priorisieren
Mehr zum Cyberversicherungs-Check →
TIEFGEHENDE PRÜFUNG

Security Audit

ab € 5.000,00

Für Unternehmen mit höheren Anforderungen oder dem Bedarf an einer deutlich tieferen Prüfung.

  • umfangreiche technische Analyse
  • Konfigurationen und Schutzmaßnahmen prüfen
  • Findings nachvollziehbar dokumentieren
  • Maßnahmenplan für die Verbesserung
Security Audit besprechen →

Welche Prüfung passt, hängt von Ausgangslage, Unternehmensgröße, Risiko und konkretem Anlass ab. Im Erstgespräch klären wir den passenden Umfang.

VON DER STANDORTBESTIMMUNG ZUR ROUTINE

Von der Analyse zur laufenden Verbesserung.

1

Verstehen

Ausgangslage, Systeme, Risiken und Anforderungen erfassen.

2

Bewerten

Feststellen, welche Themen zuerst Aufmerksamkeit brauchen.

3

Priorisieren

Maßnahmen nach Risiko, Nutzen und Aufwand ordnen.

4

Umsetzen

Schutzschichten gezielt verbessern und Verantwortlichkeiten klären.

5

Überprüfen

Sicherheit regelmäßig bewerten, testen und weiterentwickeln.

Cybersecurity wird oft als Tool verkauft. In Wahrheit ist es eine Routine: schützen, prüfen, reagieren und verbessern.
Jürgen Ebner · Inhaber ICTE
FAQ · CYBERSECURITY FÜR KMU

Häufige Fragen zur IT-Sicherheit.

Was gehört zu Cybersecurity für KMU?

Wirksame Cybersecurity umfasst geschützte Identitäten und Zugänge, sichere Geräte und E-Mail, regelmäßige Updates, Backup und Wiederherstellung, Monitoring, vorbereitete Reaktionswege und geschulte Mitarbeiter.

Reicht ein Virenscanner für ein KMU aus?

Nein. Ein einzelnes Sicherheitsprodukt deckt nur einen Teil der Risiken ab. Entscheidend ist das Zusammenspiel mehrerer Schutzschichten und klarer Prozesse.

Wie beginnt ein KMU sinnvoll mit IT-Sicherheit?

Mit einer strukturierten Standortbestimmung. Danach werden Maßnahmen nach Risiko, Nutzen und Aufwand priorisiert. Genau dafür ist unser Sicherheitslevel-Check gedacht.

Was ist Managed Security?

Bei Managed Security übernimmt ICTE definierte Sicherheitsaufgaben laufend. Dazu können Schutz, Monitoring, Updates und Reaktion gehören. Das kann vollständig oder gemeinsam mit Ihrer internen IT erfolgen.

Unterstützt ICTE auch bei NIS2 und Cyberversicherungen?

Ja. Die technischen Anforderungen überschneiden sich häufig. Wir helfen bei der technischen Einordnung und Umsetzung. Rechts- oder Versicherungsberatung bieten wir nicht an.

Welche Cybersecurity-Prüfung passt zu unserem Unternehmen?

Für einen konkreten Cyberversicherungs-Anlass gibt es den Cyberversicherungs-Check um 590 €. Für eine breitere Standortbestimmung eignet sich die Infrastrukturanalyse, aktuell um 990 € statt regulär 1.490 €. Für höhere Anforderungen bieten wir Security Audits ab 5.000 € an.

CYBERSECURITY · KLAR STARTEN

Wie sicher und belastbar ist Ihre IT heute?

Die Infrastrukturanalyse zeigt, wo Sie stehen und welche nächsten Schritte wirklich sinnvoll sind.