Wie sicher ist Ihre IT wirklich?
Zwölf Fragen, drei Minuten, ein ehrliches Bild. Sie erhalten sofort eine Auswertung nach Bereichen und die drei wichtigsten Massnahmen für Ihren Betrieb.
Werden alle wichtigen Daten automatisch gesichert, mit mindestens einer Kopie ausserhalb des Büros?
Ein Backup am selben Ort wie die Originaldaten hilft bei Diebstahl, Feuer oder Ransomware nicht. Die 3-2-1-Regel: drei Kopien, zwei Medien, eine ausser Haus.
Wurde in den letzten zwölf Monaten eine Wiederherstellung aus dem Backup tatsächlich getestet?
Ein Backup, das nie zurückgespielt wurde, ist eine Hoffnung, kein Schutz. Erst der Test zeigt, ob und wie schnell Sie wieder arbeiten können.
Ist Zwei-Faktor-Authentifizierung überall aktiv, wo es möglich ist (E-Mail, Cloud, VPN, Admin-Zugänge)?
Gestohlene Passwörter sind der häufigste Einstieg für Angreifer. Ein zweiter Faktor macht sie fast wertlos.
Verwendet Ihr Team einen Passwort-Manager mit einem eigenen, starken Passwort pro Dienst?
Wiederverwendete Passwörter öffnen nach einem einzigen Datenleck gleich mehrere Türen. Ein Passwort-Manager löst das Problem im Alltag.
Werden Betriebssysteme und Programme auf allen Geräten zeitnah aktualisiert, automatisch oder zentral verwaltet?
Die meisten erfolgreichen Angriffe nutzen Lücken, für die es längst ein Update gäbe.
Sind Notebooks und Smartphones verschlüsselt und bei Verlust aus der Ferne sperrbar?
Ein verlorenes, unverschlüsseltes Notebook ist ein meldepflichtiger Datenschutzvorfall. Verschlüsselt ist es nur ein Hardware-Ersatz.
Ist Ihre Domain gegen E-Mail-Fälschung geschützt (SPF, DKIM und DMARC korrekt eingerichtet)?
Ohne diese Einträge kann jeder E-Mails in Ihrem Namen verschicken, etwa gefälschte Rechnungen an Ihre Kunden. Prüfen können Sie das mit unserem Mail-Check.
Wurde Ihr Team in den letzten zwölf Monaten zum Thema Phishing sensibilisiert?
Technik fängt vieles ab, aber nicht alles. Ein geschultes Team erkennt die verdächtige Mail, bevor es klickt.
Trennt eine gepflegte Firewall Ihr Firmennetz vom Internet, und läuft das Gäste-WLAN in einem eigenen Netz?
Gäste, Drucker, Kasse und Buchhaltung im selben Netz bedeuten: Wer eines übernimmt, sieht alles.
Erfolgt der Zugriff von aussen ausschliesslich über VPN oder abgesicherte Zugänge, ohne offene Fernwartungsports?
Offene Remote-Desktop- oder Fernwartungsports werden innert Stunden gefunden und automatisiert angegriffen.
Gibt es eine aktuelle IT-Dokumentation (Systeme, Zugänge, Verträge), die nicht nur im Kopf einer Person existiert?
Fällt diese Person aus, steht der Betrieb. Eine gepflegte Dokumentation ist Teil der Sicherheit.
Wissen alle Mitarbeitenden, wen sie bei einem IT-Vorfall sofort kontaktieren, und gibt es einen einfachen Notfallplan?
Im Ernstfall zählt jede Minute. Wer weiss, was zu tun ist, begrenzt den Schaden.
Ihr Sicherheits-Score
Ihre wichtigsten nächsten Schritte
Backup nach 3-2-1 mit getesteter Wiederherstellung
Automatische Sicherung, eine Kopie ausser Haus, regelmässiger Wiederherstellungstest mit Protokoll. Wir richten es ein und überwachen es.
Backup-Konzept ansehen →Zwei-Faktor und Passwort-Manager einführen
Zweiter Faktor für Mail, Cloud, VPN und Admin-Zugänge, Passwort-Manager für das ganze Team. Meist an einem Tag umgesetzt.
Passwort-Check nutzen →Geräte zentral verwalten und aktuell halten
Per MDM werden Updates, Verschlüsselung und Fernsperre automatisch durchgesetzt, für Mac, iPhone, iPad und Windows.
Geräteverwaltung ansehen →E-Mail-Domain absichern, Team sensibilisieren
SPF, DKIM und DMARC sauber konfigurieren, Spam- und Phishingfilter schärfen und das Team mit einer kurzen Schulung vorbereiten.
Mail-Check starten →Netzwerk segmentieren, Fernzugriff absichern
Gepflegte Firewall, getrennte Netze für Gäste, Geräte und Büro, Fernzugriff nur über VPN. Mit Ubiquiti UniFi sauber umgesetzt.
Netzwerk & WLAN →Dokumentation und Notfallplan aufbauen
Wir erfassen Systeme, Zugänge und Verträge, legen einen einfachen Notfallplan fest und sind Ihre feste Ansprechstelle, wenn es brennt.
Erstgespräch vereinbaren →Ergebnis mit uns besprechen?
Kostenlos und unverbindlich. Wir schauen uns Ihre Auswertung an und sagen Ihnen, was zuerst Sinn macht.
Worauf der Check schaut.
Nicht auf exotische Angriffe, sondern auf das, was in KMU tatsächlich schiefgeht.
Backup & Wiederherstellung
Automatische Sicherung, eine Kopie ausser Haus, regelmässiger Wiederherstellungstest mit Protokoll. Wir richten es ein und überwachen es.
Zugriff & Passwörter
Zweiter Faktor für Mail, Cloud, VPN und Admin-Zugänge, Passwort-Manager für das ganze Team. Meist an einem Tag umgesetzt.
Updates & Geräte
Per MDM werden Updates, Verschlüsselung und Fernsperre automatisch durchgesetzt, für Mac, iPhone, iPad und Windows.
E-Mail & Phishing
SPF, DKIM und DMARC sauber konfigurieren, Spam- und Phishingfilter schärfen und das Team mit einer kurzen Schulung vorbereiten.
Netzwerk & Fernzugriff
Gepflegte Firewall, getrennte Netze für Gäste, Geräte und Büro, Fernzugriff nur über VPN. Mit Ubiquiti UniFi sauber umgesetzt.
Organisation & Notfall
Wir erfassen Systeme, Zugänge und Verträge, legen einen einfachen Notfallplan fest und sind Ihre feste Ansprechstelle, wenn es brennt.
Fragen zum IT-Sicherheits-Check
Wie funktioniert der IT-Sicherheits-Check?
Zwölf Fragen zu sechs Bereichen: Backup, Zugriff, Geräte, E-Mail, Netzwerk und Organisation. Jede Antwort gibt Punkte, daraus entsteht ein Gesamtwert und eine Auswertung pro Bereich mit konkreten Empfehlungen. Dauer: rund drei Minuten.
Ist das ein vollständiges Sicherheitsaudit?
Nein. Der Check ist eine Selbsteinschätzung anhand der Punkte, die in der Praxis am häufigsten zu Vorfällen führen. Er ersetzt keine technische Prüfung, zeigt aber sehr zuverlässig, wo Handlungsbedarf besteht.
Werden meine Antworten gespeichert?
Nur wenn Sie das wollen. Die Auswertung läuft im Browser. Erst wenn Sie das Formular abschicken, senden Sie uns Ihr Ergebnis zusammen mit Ihren Kontaktdaten. Der Teilen-Link enthält lediglich die zwölf Antworten als Zahlenfolge.
Was passiert nach dem Absenden?
Wir schauen uns Ihr Ergebnis an und melden uns in der Regel innerhalb eines Werktags mit einer ersten Einschätzung. Das Erstgespräch ist kostenlos und unverbindlich.
Warum zählt Weiss nicht wie Nein?
Weil Unwissen in der IT-Sicherheit dasselbe Risiko bedeutet wie ein bekannter Mangel. Wer nicht weiss, ob das Backup getestet wurde, kann sich im Ernstfall nicht darauf verlassen.
Weitere kostenlose Tools:
