Referenzen

Einblicke in abgeschlossene Projekte — anonymisiert, aber mit echten Herausforderungen und messbaren Ergebnissen.

120+
Abgeschlossene Projekte
85
Aktive Mandate
14
Branchen vertreten
98%
Weiterempfehlungsrate

Cybersecurity-Audit für Maschinenbauunternehmen

Branche: Maschinenbau Region: Brandenburg Leistung: Cybersecurity-Audit

Herausforderung: Ein mittelständischer Maschinenbauer mit 280 Mitarbeitenden wollte seine IT-Sicherheit vor einer geplanten ISO-27001-Zertifizierung evaluieren. Die IT-Landschaft umfasste veraltete Server, eine beginnende Cloud-Migration und vernetzte Produktionsanlagen.

Vorgehen: Wir führten ein zweiwöchiges Audit durch — Interviews, Dokumentenprüfung und technische Tests. Besonderes Augenmerk lag auf der OT/IT-Schnittstelle und den Zugriffsrechten externer Dienstleister.

Ergebnis: 47 Schwachstellen identifiziert, davon 8 als kritisch eingestuft. Innerhalb von sechs Monaten wurden alle kritischen Punkte behoben. Die ISO-27001-Zertifizierung wurde im Folgejahr erfolgreich abgeschlossen.

Incident Response nach Ransomware-Angriff

Branche: Dienstleistung Region: Berlin Leistung: Incident Response

Herausforderung: Ein Dienstleistungsunternehmen mit 120 Mitarbeitenden wurde Opfer einer Ransomware-Attacke. Mehrere Fileserver und das E-Mail-System waren betroffen, der Geschäftsbetrieb stand still.

Vorgehen: Unser Response-Team war innerhalb von vier Stunden vor Ort. Wir isolierten betroffene Systeme, sicherten forensische Spuren, identifizierten den Angriffsvektor (komprimierte VPN-Zugangsdaten) und stellten den Betrieb schrittweise wieder her.

Ergebnis: Vollständige Wiederherstellung innerhalb von 72 Stunden ohne Lösegeldzahlung. DSGVO-Meldepflicht wurde fristgerecht erfüllt. Im Anschluss implementierten wir MFA, Netzwerksegmentierung und ein Notfallhandbuch.

NIS-2-Vorbereitung für Energieversorger

Branche: Energiewirtschaft Region: Brandenburg Leistung: IT-Sicherheitsberatung

Herausforderung: Ein regionaler Energieversorger musste die Anforderungen der NIS-2-Richtlinie umsetzen und wusste nicht, welche Maßnahmen für seine Unternehmensgröße verbindlich sind.

Vorgehen: Gap-Analyse gegen NIS-2 und BSI-Grundschutz, Entwicklung eines Umsetzungsplans mit Priorisierung, Begleitung bei der Einrichtung eines ISMS und Schulung der Geschäftsführung zu Meldepflichten.

Ergebnis: Vollständige NIS-2-Compliance innerhalb von neun Monaten. Das Unternehmen verfügt nun über dokumentierte Prozesse für Risikomanagement, Incident Reporting und Lieferkettensicherheit.

Sichere Cloud-Migration für Kommunalverwaltung

Branche: Öffentliche Verwaltung Region: Berlin-Brandenburg Leistung: Sichere Digitalisierung

Herausforderung: Eine Kommunalverwaltung mit 90 Mitarbeitenden wollte von On-Premise-E-Mail und Dateiablage auf Microsoft 365 migrieren — unter Einhaltung strenger Datenschutzanforderungen.

Vorgehen: Sicherheitskonzept mit Datenklassifizierung, DLP-Richtlinien und Conditional Access. Begleitung der Migration in drei Wellen, Penetrationstest der Cloud-Konfiguration vor Go-Live.

Ergebnis: Erfolgreiche Migration ohne Sicherheitsvorfälle. Datenschutzfreigabe durch die Behördenleitung. Mitarbeitende nutzen seitdem sichere Remote-Work-Möglichkeiten.

Ihr Projekt als Nächstes?

Sprechen Sie mit uns über Ihre Anforderungen — vertraulich und unverbindlich.

Projekt besprechen