Cyber-Defence ist Führung und nicht nur Technik.

Cyber-Defence, Cyber-Security und Cyber-Resilience sind heute ein wesentliches IT-Steuerungs- und persönliches Haftungsthema. Entscheidend ist nicht, ob Angriffe stattfinden, sondern ob Ihr Unternehmen sie erkennt, kontrolliert beantwortet und den Betrieb sicher wiederherstellt.

Schutz & Härtung

Detection & SOC

Incident Response

BCM / Disaster Recovery

NIS2 / KRITIS

Der Dreiklang

Cyber-Security senkt die Wahrscheinlichkeit. Cyber-Defence reduziert den Schaden. Cyber-Resilience hält Sie handlungsfähig.

Ich baue Strategien und Programme, die im Alltag funktionieren: Mit Governance, klaren Verantwortlichkeiten und belastbaren Kennzahlen. Nicht Zertifikate für die Ablage, sondern getestete Krisenfähigkeit.

01

Schutz: Angriffsfläche reduzieren

Härtung, Identitäten, Zugriffe, Segmentierung, Patch- und Schwachstellenmanagement als Betriebsdisziplin. Crown Jewels definieren und schützen.

02

Angriffe erkennen und beantworten

Damit ein Angriff auffällt, muss das Unternehmen die richtigen Spuren aufzeichnen und auswerten. Ich sorge dafür, dass verdächtige Vorgänge früh bemerkt, richtig eingeordnet und nach einem klaren Notfallplan beantwortet werden, nachvollziehbar bis zur Klärung, wie es dazu kam.

03

Wiederanlauf: Business Continuity

Backup-Strategie, Recovery, Notbetrieb, Krisenorganisation. Restore-Tests statt Backup-Romantik. RTO und RPO realistisch und nachgewiesen.

04

NIS2 / KRITIS / Regulierung

Regulatorische Anforderungen als Teil verantwortungsvoller Architektur, nicht als isolierte Compliance-Übung.

05

Governance & Verantwortung

RACI: Wer entscheidet, wer verantwortet, wer liefert? Risikoregister, Policies, Ausnahmeprozesse, Auditierbarkeit.

06

Lieferkette & Drittparteien

In der Lieferkette ist der weniger gesicherte Partner das primäre Ziel. Risiken bei Zulieferern und Dienstleistern werden beherrscht.

Vorgehen

Vom Risiko zur Steuerungsfähigkeit

Phase 1 · 30–45 Tage

Lagebild & Prioritäten

  • Risiko- und Reifegradbild (IST)
  • Crown Jewels und kritische Prozesse
  • Gap-Analyse: Schutz, Detektion, Resilienz
  • Top-10-Maßnahmenplan inkl. Quick Wins

Phase 2 · 60–120 Tage

Stabilisierung

120 Tage

Stabilisierung

  • Härtung, Identity, Patch/Vulnerability-Prozess
  • Logging-Fundament, SOC-Use-Cases, Alarmierung
  • Incident Response: Rollen, Runbooks, Übung
  • Backup/Restore: Tests, RTO/RPO, Notbetrieb

Phase 3 · laufend

Governance & Betrieb

  • Operating Model: Verantwortlichkeiten, SLAs
  • KPIs und Reporting: Security als Steuerung
  • Lieferkette und Drittparteien beherrschen
  • Audits und Nachweisfähigkeit

Phase 4 · Kultur

Skalierung

  • Security by Design in Projekten
  • Awareness als Führungsthema
  • Technische Schulden systematisch abbauen
  • Roadmap für 12–24 Monate

Belege

Krisenfähigkeit, die getestet ist

48h

Ransomware-Wiederanlauf

Wiederherstellung des Betriebs nach einem Ransomware-Vorfall innerhalb von 48 Stunden.

VS-A

Hochsicherheitsumfeld 2026

Taskforce-Leitung im Umfeld zugelassener Systemlösungen für Verschlusssachen über alle Geheimhaltungsgrade.

NIS2

Kritische Infrastruktur

Resilienzprogramm gegen (staatlich motivierte) Bedrohungsszenarien und Betriebsfähigkeit im Ernstfall.