IT-Sicherheits-Scan für KMU: Vom Scan zum klaren Massnahmenplan
Drei Schritte, kein Fachjargon. Wir prüfen, was über Ihre Domain öffentlich sichtbar ist (für diese Prüfung ohne Zugriff auf Ihre Systeme), übersetzen die Befunde in einen verständlichen Bericht und zeigen Ihnen, was zuerst zu tun ist und warum.
Passive Prüfung
Wir prüfen Ihre öffentlich erreichbaren DNS-, E-Mail- und Web-Daten. Kein Eingriff in Ihre Systeme, kein aktiver Test. Ein aktiver Scan erfolgt nur mit Ihrer schriftlichen Freigabe.
Verständlicher Bericht
Sie erhalten einen Bericht mit klarem Gesamt-Score. Jeder Befund steht in Klartext da: was er bedeutet, was er im Geschäftsalltag auslösen kann und wie er sich einordnet (revDSG, ISO 27001). Eine Standortbestimmung, keine Rechtsberatung und keine Zertifizierung.
Jeder Bericht ist eine Momentaufnahme, kein 24/7-Notdienst.
Priorisierte Schritte
Konkrete Massnahmen, sortiert nach Wirkung und Aufwand, mit fertigen Einträgen zum Kopieren und Einfügen. Auf Wunsch setzen wir sie gemeinsam mit Ihrem IT-Partner um.
Was genau wir prüfen: 9 Prüfmodule für Ihre IT-Sicherheit
Alles wird passiv und von aussen erhoben, ohne Eingriff in Ihre Systeme, und im Bericht den relevanten Normen (revDSG, ISO 27001) zugeordnet.
E-Mail-Authentifizierung
Ob sich Ihre Domain für gefälschte Absender missbrauchen lässt. Das ist der häufigste Weg für Rechnungs- und Chef-Betrug.
- SPF
- DKIM
- DMARC
- MTA-STS
- DNSSEC
- BIMI
Geleakte Zugangsdaten
Ob Konten Ihrer Domain in öffentlichen Datenlecks auftauchen. Wir zeigen das ausschliesslich aggregiert als «N Funde», niemals im Klartext.
Öffentliche Angriffsfläche
Offene Dienste, Ports, Subdomains und Ihr Web-Stack. Aktive Scans nur mit Ihrer schriftlichen Freigabe.
- Offene Ports
- Dienste
- Subdomains
- Web-Stack
- HTTP-Security-Header
Compliance-Einordnung
Jeder Befund kommt mit konkreter Massnahme und Beleg, priorisiert nach Wirkung, mit revDSG-Einordnung im Bericht.
- revDSG Art. 8/24
- ISO 27001
DMARC implementieren: Der gestufte Weg ohne Mail-Bruch
Sicherheit erhöhen, ohne legitime E-Mails zu blockieren. Wir gehen in kontrollierten Stufen vor und verschärfen erst, wenn die Reports bestätigen, dass Ihr regulärer Mailversand sauber läuft.
Beobachten p=none
DMARC im Monitoring starten und über die rua-Reports sehen, wer in Ihrem Namen sendet: legitime Dienste ebenso wie Missbrauchsversuche. Noch kein Schutz, aber volle Sicht.
Quarantäne p=quarantine
Sobald alle legitimen Versandwege bestätigt sind, landen Fälschungen im Spam. Bewusst mit relaxed Alignment, damit Ihr regulärer Mailversand nicht bricht.
Schutz p=reject
Im Zielzustand werden Fälschungen abgewiesen. Erst ab dieser Stufe ist die für Empfänger sichtbare Absenderadresse Ihrer Domain wirksam geschützt.