
Netzwerksicherheit für KMU
Network Security beginnt bei einer richtig konfigurierten Firewall, aber damit ist es nicht getan. DATACREW plant, installiert und betreut die Netzwerksicherheit von Unternehmen in Oberösterreich. Dazu gehören der Internetzugang, segmentierte Netze, sicherer Fernzugriff und die laufende Überwachung.
Firewall mit Konzept
Das Regelwerk erlaubt nur, was nötig ist. Die Schutzfunktionen sind aktiviert, die Firmware ist aktuell, und alles ist dokumentiert.
Sicherer Fernzugriff
VPN für Homeoffice, Außendienst und Niederlassungen, abgesichert mit Mehr-Faktor-Anmeldung. Offene Ports ins Internet gibt es dafür nicht.
Getrennte Netze
Büro, Produktion, Gäste-WLAN, Telefonie und Kameras laufen in eigenen Segmenten, damit sich ein Vorfall nicht ausbreitet.
Netzwerkmonitoring
Auffälligkeiten, Ausfälle und fehlgeschlagene Anmeldeversuche werden erkannt und bewertet. Sie bleiben nicht unbemerkt.
Network Security für Unternehmen: was dazugehört
Angreifer suchen sich ihre Ziele selten gezielt aus. Automatisierte Scans klopfen das gesamte Internet nach offenen Fernzugängen, veralteten VPN-Gateways und Standardpasswörtern ab. Einen Produktionsbetrieb im Zentralraum trifft das genauso wie einen Konzern. Network Security heißt für KMU deshalb vor allem: keine unnötigen Türen offen lassen, das Netz im Inneren unterteilen und mitbekommen, wenn etwas Ungewöhnliches passiert. Die Firewall ist dafür das wichtigste Werkzeug. Sie ist aber nur so gut wie ihre Konfiguration und Pflege.
Firewall für Unternehmen: auswählen, konfigurieren, pflegen
Wir wählen die Firewall nach Benutzerzahl, Bandbreite, Standorten und benötigten Funktionen aus. Eingerichtet wird sie nach dem Grundsatz, dass nur erlaubt ist, was gebraucht wird. Dazu gehören ein nachvollziehbares Regelwerk, aktivierte Schutzfunktionen gegen Schadverkehr, Filter für riskante Webinhalte und die Protokollierung wichtiger Ereignisse. Bestehende Firewalls überprüfen wir auf Altlasten. Am häufigsten finden wir Portfreigaben, die niemand mehr braucht, Benutzer ehemaliger Mitarbeiter, abgelaufene Lizenzen und Firmware-Updates, die nie eingespielt wurden.
Typische Schwachstellen und was wir dagegen tun
| Schwachstelle | Maßnahme |
|---|---|
| Remote-Desktop oder Verwaltungsoberflächen direkt aus dem Internet erreichbar | Freigaben schließen, Zugriff nur über VPN mit Mehr-Faktor-Anmeldung |
| Alle Geräte in einem einzigen Netz | Segmentierung in Büro, Server, Produktion, Gäste, Telefonie und IoT |
| Gäste-WLAN mit Zugriff auf interne Systeme | Eigenes, isoliertes Gästenetz mit getrenntem Schlüssel |
| Veraltete Firmware auf Firewall, Switches und Access-Points | Geregelter Updateprozess im Rahmen der Wartung |
| Niemand sieht die Protokolle an | Monitoring mit Alarmierung bei auffälligen Ereignissen |
Eine ausführlichere Übersicht finden Sie im Beitrag Die 7 häufigsten Schwachstellen im Unternehmensnetzwerk.
Segmentierung: Produktion, Büro und Gäste trennen
Viele unserer Kunden sind produzierende Betriebe. Dort hängen neben PCs auch Maschinensteuerungen, Messrechner und ältere Systeme am Netz, die sich nicht ohne Weiteres aktualisieren lassen. Solche Geräte gehören in ein eigenes Segment, das nur die Verbindungen zulässt, die für den Betrieb nötig sind. Dasselbe gilt für Kameras, Zutrittssysteme und Gebäudetechnik. Die Trennung verhindert nicht jeden Angriff, sie begrenzt aber den Schaden. Ein befallener Büro-PC erreicht dann weder die Fertigung noch das Backup.
Sicherer Fernzugriff und Standortvernetzung
Homeoffice, Außendienst und Niederlassungen brauchen Zugriff auf Firmendaten. Wir richten dafür verschlüsselte VPN-Verbindungen ein und sichern die Anmeldung mit einem zweiten Faktor ab. Die Rechte beschränken wir auf das, was die jeweilige Person tatsächlich braucht. Standorte koppeln wir dauerhaft miteinander, damit Filialen und Auslandsniederlassungen sicher auf zentrale Systeme zugreifen können. Auch die Wartungszugänge von Maschinen- und Softwarelieferanten regeln wir. Sie sind zeitlich begrenzt, nachvollziehbar und gelten nur für das betroffene System.
Netzwerksicherheit und NIS2
Für Unternehmen, die von NIS2 erfasst sind oder als Zulieferer entsprechende Nachweise bringen müssen, wird Netzwerksicherheit von der guten Praxis zur Pflicht. Gefordert sind unter anderem Zugriffskontrolle, Mehr-Faktor-Authentifizierung, der Umgang mit Schwachstellen und die Fähigkeit, Vorfälle zu erkennen und zu behandeln. Wie sich das technisch abbilden lässt, zeigen wir auf der Seite technische Umsetzung von NIS2. Ob Sie überhaupt betroffen sind, klärt der NIS2-Betroffenheitscheck.
Ein Blick auf KI-Dienste
Zur Netzwerksicherheit gehört immer öfter auch die Frage, welche Daten das Unternehmen verlassen. Wenn Mitarbeiter vertrauliche Unterlagen in frei verfügbare KI-Dienste kopieren, hilft keine Firewall-Regel allein. Dafür braucht es klare Vorgaben und freigegebene Werkzeuge. Dabei hilft unsere KI-Beratung für Unternehmen. Für den Einstieg in die Netzwerksicherheit genügt ein kurzes Gespräch. Wir kommen aus Buchkirchen oder Marchtrenk zu Ihnen und schauen uns die Situation vor Ort an.
Ihre Vorteile auf einen Blick
- Bestandsaufnahme Ihres Netzwerks mit verständlichem Ergebnis
- Firewall-Auswahl und Konfiguration passend zur Unternehmensgröße
- Netzwerksegmentierung für Büro, Produktion und Gäste
- VPN und Standortvernetzung mit Mehr-Faktor-Anmeldung
- Laufende Firmware-Updates und Überprüfung des Regelwerks
- Dokumentation als Grundlage für NIS2 und Cyberversicherung
So läuft die Zusammenarbeit ab
Sicherheitscheck
Wir erfassen, welche Geräte im Netz sind, was aus dem Internet erreichbar ist und wie Firewall, WLAN und Fernzugriffe derzeit konfiguriert sind.
Maßnahmenplan
Sie bekommen eine nach Dringlichkeit gereihte Liste: was sofort geschlossen werden sollte, was mittelfristig ansteht und was bereits gut gelöst ist.
Umsetzung
Wir richten die Firewall ein oder tauschen sie, trennen die Netze und führen VPN und Mehr-Faktor-Anmeldung ein. Die Termine stimmen wir auf Ihre Betriebszeiten ab.
Test und Dokumentation
Wir prüfen, ob alle Anwendungen funktionieren und die Regeln greifen, und dokumentieren Aufbau und Zuständigkeiten.
Laufende Betreuung
Mit Updates, Monitoring und einer regelmäßigen Überprüfung des Regelwerks bleibt der Schutz aktuell.