Werkhalle bei Nacht, die Maschinen stehen still, gelbes Licht der Hallenlampen

03:12Eine Nacht in einem Betrieb

Szenario

Was um 03:12 passiert,entscheidet, ob um 07:30die Schicht beginnt.

Managed IT und Sicherheitsberatung für den Mittelstand in Deutschland, Österreich und der Schweiz.

Serverraum bei Nacht, ein offenes Rack, ein einzelnes Statuslicht leuchtet

03:14Erkennen

Szenario

Auf dem Dateiserver werden Dateien verschlüsselt.

Protokoll

  1. Monitoring meldet ungewöhnlich viele Dateiänderungen auf dem Dateiserver
  2. Server vom Netz getrennt, Freigaben gesperrt
  3. Betroffenes Benutzerkonto deaktiviert
  4. Verantwortliche im Betrieb informiert
Mit Vorbereitung
Das Monitoring erkennt das Muster früh. Der Server wird isoliert, bevor die Verschlüsselung weitere Laufwerke erreicht. Alle anderen Systeme laufen weiter.
Ohne Vorbereitung
Bis zum Morgen bemerkt es niemand. Bis dahin ist jedes Laufwerk verschlüsselt, auf das dieses Konto zugreifen konnte.

Dahinter steht

Managed IT. Wir überwachen Ihre Systeme, spielen Updates ein und sichern Ihre Daten. Abgerechnet wird pro Arbeitsplatz und Monat.

Büro der Geschäftsführung bei Nacht, Schreibtischlampe, aufgeklappter Laptop, Unterlagen

03:40Melden

Szenario

Die Frühwarnung an die Behörde ist vorbereitet.

Protokoll

  1. Vorfall als möglicherweise meldepflichtig eingestuft
  2. Geschäftsführung telefonisch erreicht
  3. Entwurf der Frühwarnung liegt vor
  4. Fristen für Meldung und Abschlussbericht eingetragen
Mit Vorbereitung
Der Meldeprozess ist aufgeschrieben: wer meldet, was in die Meldung gehört und an welche Stelle sie geht. Die Geschäftsführung entscheidet auf Grundlage einer klaren Lage.
Ohne Vorbereitung
Am Morgen beginnt die Suche nach Zuständigkeiten. Die Frist für die Frühwarnung läuft da schon seit Stunden.

Fristen nach NIS2

  1. 24 Std.Frühwarnung
  2. 72 Std.Meldung des Vorfalls
  3. 1 MonatAbschlussbericht

Die Geschäftsleitung billigt die Maßnahmen zum Risikomanagement, überwacht ihre Umsetzung und kann für Verstöße verantwortlich gemacht werden (Art. 20).

Quelle: Art. 20 und 23 Richtlinie (EU) 2022/2555 (NIS2)

Dahinter steht

Sicherheitsberatung. Eine NIS2-Readiness-Analyse zum Festpreis, ein Maßnahmenplan, ein Meldeprozess und die Schulung der Geschäftsleitung.

Flur in einem Betrieb, erstes Morgenlicht fällt durch die Fenster

05:00Wiederherstellen

Szenario

Die Rücksicherung läuft. Das Backup ist getestet.

Protokoll

  1. Letzter sauberer Sicherungsstand ausgewählt
  2. Rücksicherung des Dateiservers gestartet
  3. Daten geprüft, Freigaben wieder geöffnet
  4. Kennwörter betroffener Konten zurückgesetzt
Mit Vorbereitung
Die Rücksicherung ist geprobt. Sie wissen, welcher Stand sauber ist und wie lange das Zurückspielen dauert.
Ohne Vorbereitung
Das Backup wurde nie zurückgespielt. Ob es vollständig ist und ob es vor der Verschlüsselung sicher war, zeigt sich erst jetzt.

Dahinter steht

Backup mit getesteter Wiederherstellung. Wir spielen Sicherungen regelmäßig probeweise zurück und dokumentieren das Ergebnis.

07:30Tag

07:30Die Schicht beginnt.

In der Halle laufen die Maschinen an. Für die meisten im Betrieb war es eine gewöhnliche Nacht. Was passiert ist, steht im Protokoll, und die Frühwarnung ist verschickt.

Dieselbe Werkhalle bei Tageslicht, Mitarbeitende von hinten zu Schichtbeginn

Leistungen

Was wir für Sie übernehmen

Wir betreiben Ihre IT und beraten Sie zu Sicherheit und NIS2. Zu jeder Leistung gibt es eine eigene Seite mit Ablauf und Preismodell.

  1. 01

    Managed IT

    Monitoring, Updates, Backup mit getesteter Wiederherstellung und Helpdesk. Auf Wunsch arbeiten wir neben Ihrer eigenen IT-Abteilung. Pro Arbeitsplatz und Monat.

  2. 02

    Sicherheitsberatung

    NIS2-Readiness-Analyse zum Festpreis, Maßnahmenplan, Aufbau eines ISMS, Schulung der Geschäftsleitung und Anforderungen aus der Lieferkette.

  3. 03

    NIS2

    Welche Pflichten gelten und wie die Geschäftsleitung haftet, getrennt erklärt für Deutschland, Österreich und die Schweiz.

  4. 04

    KRITIS

    Pflichten für Betreiber kritischer Anlagen nach dem KRITIS-Dachgesetz und wie sie mit NIS2 zusammenhängen.

  5. 05

    Projekte

    Migrationen, Eigenentwicklung und Automatisierung. Nach einem gemeinsamen Scoping zum Festpreis.

Rechtslage

Was in Ihrem Land gilt

NIS2 ist eine EU-Richtlinie. Deutschland und Österreich setzen sie mit eigenen Gesetzen um. Die Schweiz gehört nicht zur EU und hat eine eigene Regelung.

Schwellenwerte, Fristen und Bußgelder stehen auf der NIS2-Seite.

  • Deutschland

    Das NIS2-Umsetzungsgesetz hat das BSI-Gesetz neu gefasst. Für Betreiber kritischer Anlagen kommt das KRITIS-Dachgesetz hinzu.

  • Österreich

    Österreich setzt die NIS2-Richtlinie mit einem eigenen nationalen Gesetz um.

  • Schweiz

    Das Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen, Cyberangriffe zu melden.

Betroffenheitscheck

Fällt Ihr Unternehmen unter NIS2?

Der Check fragt fünf Punkte ab und zeigt, in welche Kategorie Ihr Unternehmen voraussichtlich fällt und welche Pflichten daraus folgen. Er läuft nur in Ihrem Browser. Wir speichern nichts.

  1. 01Land
  2. 02Sektor
  3. 03Größe
  4. 04Sonderfälle
  5. 05Lieferkette

Das Ergebnis ist eine Einschätzung und ersetzt keine Rechtsberatung.

Schreibtisch mit Notizblock, Stift und Tasse in ruhigem Licht

So arbeiten wir

Vier Schritte, ein Ansprechpartner

  1. Erstgespräch und Bestandsaufnahme

    Wir sprechen über Ihren Betrieb und sehen uns die IT an: Systeme, Sicherungen, Zuständigkeiten und offene Risiken.

  2. Plan und Festpreis

    Sie bekommen einen schriftlichen Plan mit Festpreis. Die laufende Betreuung rechnen wir pro Arbeitsplatz und Monat ab.

  3. Umsetzung, dokumentiert

    Wir setzen den Plan um und halten jeden Schritt fest. Die Unterlagen gehören Ihnen und dienen als Nachweis.

  4. Laufende Betreuung

    Danach kümmern wir uns um den Betrieb: Monitoring, Updates, getestete Backups. Ihr Ansprechpartner bleibt derselbe.

Silhouette einer Person am Fenster im Gegenlicht, Platzhalter für ein Porträt

Ansprechpartner

Kian Gerdes

Verantwortlich für Kestro, Oldenburg

Fachinformatiker für Systemintegration, ausgebildet bei Vierol in Oldenburg. Danach hat er bei einem regionalen IT-Systemhaus Geschäftskunden betreut. Bei Kestro ist er Ihr Ansprechpartner, von der ersten Anfrage bis zum laufenden Betrieb.

Für Vertretung, Spezialthemen und Einsätze vor Ort arbeiten wir mit einem Netz aus Partnern. Vor Ort sind wir in Norddeutschland, die übrigen Regionen betreuen wir aus der Ferne.

Erfahrung mit

  • VMware
  • Hyper-V
  • HP und Dell Server und Storage
  • Microsoft 365
  • Azure
  • Entra ID
  • Intune
  • Exchange
  • Active Directory
  • Veeam
  • MailStore
  • NoSpamProxy
  • Cisco
  • Ubiquiti UniFi
  • Sophos
  • NinjaOne RMM
  • CheckMK
  • PowerShell
E-Mailinfo@kestro.de
Vor dem Ernstfall

Reden wir, solange es ruhig ist.

Den Ernstfall gehen wir mit Ihnen am Tag durch. Dann steht um drei Uhr nachts fest, wer was tut. Im Erstgespräch sehen wir uns Ihre Lage an und sagen Ihnen, was zuerst ansteht.

Oder direkt per Mail