
03:12Eine Nacht in einem Betrieb
SzenarioWas um 03:12 passiert,entscheidet, ob um 07:30die Schicht beginnt.
Managed IT und Sicherheitsberatung für den Mittelstand in Deutschland, Österreich und der Schweiz.

03:14Erkennen
SzenarioAuf dem Dateiserver werden Dateien verschlüsselt.
Protokoll
- Monitoring meldet ungewöhnlich viele Dateiänderungen auf dem Dateiserver
- Server vom Netz getrennt, Freigaben gesperrt
- Betroffenes Benutzerkonto deaktiviert
- Verantwortliche im Betrieb informiert
- Mit Vorbereitung
- Das Monitoring erkennt das Muster früh. Der Server wird isoliert, bevor die Verschlüsselung weitere Laufwerke erreicht. Alle anderen Systeme laufen weiter.
- Ohne Vorbereitung
- Bis zum Morgen bemerkt es niemand. Bis dahin ist jedes Laufwerk verschlüsselt, auf das dieses Konto zugreifen konnte.
Dahinter steht
Managed IT. Wir überwachen Ihre Systeme, spielen Updates ein und sichern Ihre Daten. Abgerechnet wird pro Arbeitsplatz und Monat.

03:40Melden
SzenarioDie Frühwarnung an die Behörde ist vorbereitet.
Protokoll
- Vorfall als möglicherweise meldepflichtig eingestuft
- Geschäftsführung telefonisch erreicht
- Entwurf der Frühwarnung liegt vor
- Fristen für Meldung und Abschlussbericht eingetragen
- Mit Vorbereitung
- Der Meldeprozess ist aufgeschrieben: wer meldet, was in die Meldung gehört und an welche Stelle sie geht. Die Geschäftsführung entscheidet auf Grundlage einer klaren Lage.
- Ohne Vorbereitung
- Am Morgen beginnt die Suche nach Zuständigkeiten. Die Frist für die Frühwarnung läuft da schon seit Stunden.
Fristen nach NIS2
- 24 Std.Frühwarnung
- 72 Std.Meldung des Vorfalls
- 1 MonatAbschlussbericht
Die Geschäftsleitung billigt die Maßnahmen zum Risikomanagement, überwacht ihre Umsetzung und kann für Verstöße verantwortlich gemacht werden (Art. 20).
Quelle: Art. 20 und 23 Richtlinie (EU) 2022/2555 (NIS2)
Dahinter steht
Sicherheitsberatung. Eine NIS2-Readiness-Analyse zum Festpreis, ein Maßnahmenplan, ein Meldeprozess und die Schulung der Geschäftsleitung.

05:00Wiederherstellen
SzenarioDie Rücksicherung läuft. Das Backup ist getestet.
Protokoll
- Letzter sauberer Sicherungsstand ausgewählt
- Rücksicherung des Dateiservers gestartet
- Daten geprüft, Freigaben wieder geöffnet
- Kennwörter betroffener Konten zurückgesetzt
- Mit Vorbereitung
- Die Rücksicherung ist geprobt. Sie wissen, welcher Stand sauber ist und wie lange das Zurückspielen dauert.
- Ohne Vorbereitung
- Das Backup wurde nie zurückgespielt. Ob es vollständig ist und ob es vor der Verschlüsselung sicher war, zeigt sich erst jetzt.
Dahinter steht
Backup mit getesteter Wiederherstellung. Wir spielen Sicherungen regelmäßig probeweise zurück und dokumentieren das Ergebnis.
07:30Tag
07:30Die Schicht beginnt.
In der Halle laufen die Maschinen an. Für die meisten im Betrieb war es eine gewöhnliche Nacht. Was passiert ist, steht im Protokoll, und die Frühwarnung ist verschickt.


Leistungen
Was wir für Sie übernehmen
Wir betreiben Ihre IT und beraten Sie zu Sicherheit und NIS2. Zu jeder Leistung gibt es eine eigene Seite mit Ablauf und Preismodell.
- 01
Managed IT
Monitoring, Updates, Backup mit getesteter Wiederherstellung und Helpdesk. Auf Wunsch arbeiten wir neben Ihrer eigenen IT-Abteilung. Pro Arbeitsplatz und Monat.
- 02
Sicherheitsberatung
NIS2-Readiness-Analyse zum Festpreis, Maßnahmenplan, Aufbau eines ISMS, Schulung der Geschäftsleitung und Anforderungen aus der Lieferkette.
- 03
NIS2
Welche Pflichten gelten und wie die Geschäftsleitung haftet, getrennt erklärt für Deutschland, Österreich und die Schweiz.
- 04
KRITIS
Pflichten für Betreiber kritischer Anlagen nach dem KRITIS-Dachgesetz und wie sie mit NIS2 zusammenhängen.
- 05
Projekte
Migrationen, Eigenentwicklung und Automatisierung. Nach einem gemeinsamen Scoping zum Festpreis.
Rechtslage
Was in Ihrem Land gilt
NIS2 ist eine EU-Richtlinie. Deutschland und Österreich setzen sie mit eigenen Gesetzen um. Die Schweiz gehört nicht zur EU und hat eine eigene Regelung.
Schwellenwerte, Fristen und Bußgelder stehen auf der NIS2-Seite.
Deutschland
Das NIS2-Umsetzungsgesetz hat das BSI-Gesetz neu gefasst. Für Betreiber kritischer Anlagen kommt das KRITIS-Dachgesetz hinzu.
Österreich
Österreich setzt die NIS2-Richtlinie mit einem eigenen nationalen Gesetz um.
Schweiz
Das Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen, Cyberangriffe zu melden.
Betroffenheitscheck
Fällt Ihr Unternehmen unter NIS2?
Der Check fragt fünf Punkte ab und zeigt, in welche Kategorie Ihr Unternehmen voraussichtlich fällt und welche Pflichten daraus folgen. Er läuft nur in Ihrem Browser. Wir speichern nichts.
- 01Land
- 02Sektor
- 03Größe
- 04Sonderfälle
- 05Lieferkette
Das Ergebnis ist eine Einschätzung und ersetzt keine Rechtsberatung.

So arbeiten wir
Vier Schritte, ein Ansprechpartner
Erstgespräch und Bestandsaufnahme
Wir sprechen über Ihren Betrieb und sehen uns die IT an: Systeme, Sicherungen, Zuständigkeiten und offene Risiken.
Plan und Festpreis
Sie bekommen einen schriftlichen Plan mit Festpreis. Die laufende Betreuung rechnen wir pro Arbeitsplatz und Monat ab.
Umsetzung, dokumentiert
Wir setzen den Plan um und halten jeden Schritt fest. Die Unterlagen gehören Ihnen und dienen als Nachweis.
Laufende Betreuung
Danach kümmern wir uns um den Betrieb: Monitoring, Updates, getestete Backups. Ihr Ansprechpartner bleibt derselbe.

Ansprechpartner
Kian Gerdes
Verantwortlich für Kestro, Oldenburg
Fachinformatiker für Systemintegration, ausgebildet bei Vierol in Oldenburg. Danach hat er bei einem regionalen IT-Systemhaus Geschäftskunden betreut. Bei Kestro ist er Ihr Ansprechpartner, von der ersten Anfrage bis zum laufenden Betrieb.
Für Vertretung, Spezialthemen und Einsätze vor Ort arbeiten wir mit einem Netz aus Partnern. Vor Ort sind wir in Norddeutschland, die übrigen Regionen betreuen wir aus der Ferne.
Erfahrung mit
- VMware
- Hyper-V
- HP und Dell Server und Storage
- Microsoft 365
- Azure
- Entra ID
- Intune
- Exchange
- Active Directory
- Veeam
- MailStore
- NoSpamProxy
- Cisco
- Ubiquiti UniFi
- Sophos
- NinjaOne RMM
- CheckMK
- PowerShell