Zum Inhalt springen
PrimeITler

Cybersicherheit für KMU

IT-Sicherheitscheck für KMU in Rheinhessen

Fünf Fragen ordnen Updates, Mehrfaktor-Anmeldung, Backups, Zugriffsrechte und den Notfallkontakt. Daraus entsteht eine Arbeitsliste mit den Zeiträumen „Sofort“, „Diese Woche“ und „Planen“. Der Check greift nicht auf Ihre Systeme zu, vergibt keine Punkte und bestätigt keine Sicherheit.

IT-Sicherheitscheck

Für Betriebe in Rheinhessen, ohne technische Hürden.

Das Angebot richtet sich an kleine und mittlere Unternehmen in Mainz, Worms, Mainz-Bingen und Alzey-Worms. Sie ordnen fünf Grundlagen ein. Wir fragen keine Passwörter, Schlüssel, IP-Adressen, Logs, Dateien oder Details zu einem Vorfall ab.

Was dieser Check bewusst nicht ist

  • Kein Zugriff auf Netzwerk, Geräte oder Konten
  • Kein Penetrationstest und keine Schwachstellensuche
  • Keine Zertifizierung und kein Compliance-Nachweis
  • Keine technische Soforthilfe bei einem laufenden Angriff
  • Kein Website-Scan. /scan bewertet ausschließlich öffentlich erreichbare Signale.

Aktiver Vorfall

Bei einem laufenden Vorfall zählt der richtige Kontakt.

Wenn Systeme unerwartet ausfallen und Sie einen Angriff vermuten, Systeme verschlüsselt sind, Daten abfließen, ein Konto übernommen wurde oder ein Zahlungsbetrug läuft, ist dieser Check nicht das richtige Werkzeug. Geben Sie hier keine Logs, IP-Adressen, Zugangsdaten oder verdächtigen Dateien ein.

Die ZAC ist der polizeiliche Kontakt für Unternehmen und Behörden mit Sitz in Rheinland-Pfalz. Bei akuter Gefahr wählen Sie 110.

Fünf Kontrollen

Wo steht Ihr Grundschutz heute?

Wählen Sie zuerst, ob Sie vorsorgen oder bereits einen laufenden Vorfall haben. Im Vorfall führt der Weg direkt zu offiziellen Stellen.

Im Überblick

Die fünf Kontrollen auf einen Blick

Diese Übersicht bleibt unabhängig vom geführten Check sichtbar. Sie können sie direkt mit Ihrem Team besprechen.

01

Updates

Werden Betriebssysteme, Programme und Geräte zeitnah aktualisiert?

Gemeint sind auch Router, Smartphones und Programme, die nur selten geöffnet werden.

02

Mehrfaktor-Anmeldung

Ist für E-Mail, Cloud-Dienste und wichtige Konten eine Mehrfaktor-Anmeldung aktiv?

Ein zweiter Faktor erschwert den Zugriff, wenn ein Passwort bekannt wird.

03

Backup und Wiederherstellung

Gibt es getrennte Backups, deren Wiederherstellung praktisch getestet wurde?

Eine erfolgreiche Sicherungsmeldung allein beweist noch nicht, dass Daten zurückkommen.

04

Zugriffsrechte

Erhalten Mitarbeitende nur die Zugriffe, die sie für ihre Arbeit benötigen?

Austritte, Rollenwechsel und gemeinsame Administrationskonten gehören in denselben Ablauf.

05

Notfallkontakt

Ist festgelegt, wer bei einem Sicherheitsvorfall entscheidet und erreichbar ist?

Der Kontakt muss auch funktionieren, wenn E-Mail oder das Firmennetz ausfallen.

Häufige Fragen

Was der Check kann und wo er endet

Ist der IT-Sicherheitscheck ein Netzwerkscan oder Penetrationstest?

Nein. Der Check fragt fünf organisatorische Basiskontrollen ab. Er greift nicht auf Geräte oder Netzwerke zu und ersetzt weder einen technischen Scan noch einen Penetrationstest.

Werden meine Antworten gespeichert?

Nein. Die fünf Antworten bleiben nur so lange in Ihrem Browser, wie Sie den Check nutzen. Wenn Sie Ada öffnen, senden wir die vorformulierte Nachricht, dass Sie den Check abgeschlossen haben, sowie die aktuelle Seite. Ihre fünf Antworten werden nicht angehängt.

Bekomme ich ein Zertifikat oder einen Sicherheitsnachweis?

Nein. Das Ergebnis ist eine Arbeitsliste zur ersten Orientierung. Es ist keine Zertifizierung, kein Reifegrad und kein Nachweis gegenüber Kunden oder Behörden.

Was mache ich bei einem laufenden Cyberangriff?

Nutzen Sie nicht den Vorsorge-Check. Folgen Sie zuerst den offiziellen Hinweisen des BSI. Unternehmen mit Sitz in Rheinland-Pfalz können außerdem die Zentrale Ansprechstelle Cybercrime des Landeskriminalamts kontaktieren.