Cybersecurity

Ihre IT ist angreifbar.
Wir ändern das.

Wir überwachen Ihre Systeme rund um die Uhr, prüfen sie unter realen Angriffsbedingungen und übernehmen im Ernstfall die Reaktion.

Eigenes SOC in Österreich · EU-Technologie

Ereignisstromvom Analysten bewertet
Rauschen
Manuell geprüft
Vorfall, eingedämmt
241 Tage
im Schnitt, bis eine Datenpanne erkannt und eingedämmt ist
IBM Cost of a Data Breach 2025
1,14 Mio USD
Mehrkosten, wenn eine Datenpanne länger als 200 Tage unentdeckt bleibt
IBM Cost of a Data Breach 2025
10 Mio €
Bußgeldrahmen bei Verstößen gegen das NISG
NISG 2026, Österreich
1. Okt 2026
ab diesem Tag gilt das neue NISG in Österreich
Inkrafttreten
Einstieg

Wo stehen Sie gerade?

Sicherheit ist kein Katalog, aus dem man auswählt. Wählen Sie die Lage, die auf Sie zutrifft, dann sagen wir Ihnen, was der sinnvolle erste Schritt ist.

Akut

Es ist etwas passiert

Verschlüsselte Dateien, ein verdächtiger Login, ein Erpresserschreiben. Jetzt zählt jede Stunde.

Kein Fundament

Wir haben nichts Strukturiertes

Firewall und Virenscanner sind da, mehr nicht. Hier beginnt man mit Sichtbarkeit, nicht mit weiteren Tools.

Grundschutz vorhanden

Wir wollen wissen, ob es hält

Maßnahmen sind umgesetzt, aber ungetestet. Oder eine Frist steht an: NISG, CRA, ISO 27001.

Detektion & Reaktion

Ein Angriff läuft nicht wochenlang unbemerkt.

Ein Analyst bewertet jede Auffälligkeit, rund um die Uhr. Im Ernstfall handeln wir selbst, statt eine Meldung weiterzureichen und auf Ihre Entscheidung zu warten.

  • Managed Detection & ResponseRund um die Uhr Schutz durch erfahrene Analysten, ohne eigenes Security-Team. HarfangLab EDR und IKARUS EPP als technische Basis, bewertet im eigenen ITanic SOC
  • Threat HuntingProaktive Suche nach Angreifern, die keine Alarme auslösen. Einzeln oder als Teil des laufenden Betriebs
  • Incident ResponseIm Ernstfall: Eindämmung, Bereinigung, Wiederanlauf und die Meldung innerhalb der gesetzlichen Fristen

Vertraglich zugesicherte Reaktionszeiten

MDR 24/7 · ab Eingang der Meldung
Severity 1max. 4 hKritisch
Severity 2max. 6 hHoch
Severity 3max. 8 hMittel
Severity 42 WerktageNiedrig

Gemessen ab Eingang der Meldung bis zum Beginn der Analyse durch einen Security-Analysten. Bei Severity 1 erfolgt die Eindämmung parallel und unverzüglich. Alle Service Levels im Detail

Angriffsfläche prüfen

Zwei Wege ins Unternehmen: Technik und Mensch.

Angreifer nehmen den einfacheren Weg. Deshalb prüfen wir beide unter realen Bedingungen, bevor es jemand anderes tut.

Sicherheitstests

Penetrationstests und Red Teaming auf Technik, Cloud und physische Zugänge. Ergebnis ist ein priorisierter Maßnahmenplan.

Netzwerk und Active Directory
Web Apps, APIs und Mobile nach OWASP
Cloud-Umgebungen in Azure und AWS
Physical Security: Serverraum, Empfang, Zugänge
Sicherheitstests

Social Engineering & Awareness

Simulierte Phishing-, Vishing- und CEO-Fraud-Kampagnen zeigen, wo die menschliche Angriffsfläche bei Ihnen liegt.

Phishing und Spear Phishing mit Auswertung je Rolle
Vishing und CEO Fraud unter kontrollierten Bedingungen
USB Dropping und physische Awareness
Trainings auf Basis der Ergebnisse, kein Pflichtprogramm
Social Engineering

Woher Angriffe tatsächlich kommen.

31 %

aller Datenpannen beginnen mit einer ausgenutzten Schwachstelle. Das ist der häufigste technische Einstiegsweg.

Verizon Data Breach Investigations Report 2026
62 %

aller Datenpannen haben eine menschliche Komponente, durch Fehler, Manipulation oder Missbrauch. Beide Werte überschneiden sich.

Verizon Data Breach Investigations Report 2026
IT Forensik

Nach dem Angriff entscheidet sich, ob er wiederkommt.

Wer bereinigt und weitermacht, schließt das Symptom und lässt den Weg offen. Wir rekonstruieren, wie der Angreifer hereingekommen ist, was er erreicht hat und welche Daten betroffen sind.

Thema
Ohne Forensik
Mit forensischer Analyse
Eintrittspunkt
bleibt unbekannt und offen
auf die Sekunde rekonstruiert
Datenabfluss
unklar, welche Daten betroffen sind
betroffene Systeme und Abfluss belegt
Versicherung
Anspruch ohne Nachweis gefährdet
Dokumentation nach forensischen Standards
Behörde
Meldung ohne belastbare Faktenlage
meldefähig innerhalb der gesetzlichen Fristen
Wiederholung
derselbe Weg funktioniert erneut
konkrete Maßnahmen dagegen
Beratung & Compliance

Sicherheit belegen, nicht behaupten.

Erst die Strategie, dann der Nachweis. Wir analysieren Ihre Risiken, planen die Maßnahmen und führen die Dokumentation bis zu dem Punkt, an dem sie einer Prüfung standhält. Beide Geschäftsführer sind zertifizierte NIS2-Berater.

Beratung & Risikomanagement

Bevor Maßnahmen Sinn ergeben, muss klar sein, was schützenswert ist und was im Ernstfall zuerst ausfällt.

  • Risikoanalyse mit priorisiertem Maßnahmenplan
  • Ransomware-Schutz und geprüfte Backup-Strategie
  • Notfallplanung und getestete Wiederherstellung
  • Vorbereitung und Begleitung von Audits
Beratung & Risikomanagement

Compliance

Nachweise, die einer Behördenprüfung standhalten, statt Dokumente, die nur den Ordner füllen.

  • Gap-Analyse zu NISG, CRA und ISO 27001
  • ISMS-Aufbau bis zur Zertifizierungsreife
  • Vollständige Dokumentation und Meldekette
  • Quartalsweise Überprüfung bei neuen Anforderungen
Compliance
Fristen

Zwei Gesetze, dieselbe Grundlage.

NISG und Cyber Resilience Act verlangen beide funktionierende Detection, geübte Reaktion und eine klare Meldekette. Wer erst nach dem Inkrafttreten beginnt, arbeitet gegen eine laufende Frist.

Tage

Cyber Resilience Act, Meldepflichten

11.09.2026

Hersteller vernetzter Produkte und Software: Erstmeldung binnen 24 Stunden, Triage nach 72 Stunden, Abschlussbericht nach 14 Tagen.

Tage

NISG 2026 tritt in Kraft

01.10.2026

Rund 5.000 Organisationen in Österreich, 18 Sektoren, auch der Mittelstand. Registrierung beim Bundesamt für Cybersicherheit, Strafen bis 10 Mio. Euro.

NISG macht die Geschäftsführung persönlich haftbar. Wer erst nach dem Inkrafttreten reagiert, arbeitet gegen eine Frist, die dann schon läuft.
Ablauf

So arbeiten wir zusammen.

Vier Schritte, nach jedem ein greifbares Ergebnis.

01 Erstgespräch

Ihre Situation verstehen

30 Minuten. Wir hören zu, stellen die richtigen Fragen und sagen ehrlich, was wir empfehlen würden.

02 Analyse

Klarheit über die Lage

Technische Prüfung oder Remote-Workshop. Am Ende wissen beide Seiten, wo der größte Hebel liegt.

03 Umsetzung

Was am meisten bringt

Priorisierter Maßnahmenplan. Kein Konzeptpapier, das in der Schublade landet, sondern direkte Umsetzung.

04 Partnerschaft

Dranbleiben und wachsen

Bedrohungen ändern sich, Anforderungen wachsen. Wir überwachen, optimieren und entwickeln weiter.

Wo ist Ihr größtes Sicherheitsrisiko?

In 30 Minuten analysieren wir Ihre Situation und sagen Ihnen ehrlich, wo der dringendste Handlungsbedarf liegt.

Kostenlos und unverbindlich
30 Minuten, fokussiert
Konkrete nächste Schritte