Was ist der Unterschied zwischen Antivirus, EDR und MDR?
Ein Virenschutzprogramm erkennt bekannte Schadsoftware anhand von Mustern. Endpoint Detection and Response (EDR) erkennt verdächtiges Verhalten, zeichnet es auf und ermöglicht Gegenmaßnahmen — auch ohne bekanntes Muster. Managed Detection and Response (MDR) ist die Dienstleistung darauf: Ein Team überwacht und handelt im Ernstfall.
Was kostet Managed Security pro Arbeitsplatz und Monat?
Abgerechnet wird je Endpunkt und Monat; ein Endpunkt ist jedes Gerät mit Betriebssystem, also Notebook, Arbeitsplatzrechner oder Server. Der Preis hängt an vier Größen: Zahl der Endpunkte, Betriebsmodell, Erreichbarkeitsfenster und Umfang der Reaktion. Ein Angebot ohne Bestandsaufnahme ist eine Schätzung, kein Preis.
Was bedeutet Co-Managed Security für unsere bestehende IT-Abteilung?
Ihre IT behält die Hoheit über Systeme, Regeln und Freigaben; wir übernehmen Überwachung und Erstreaktion. Wir ersetzen keine IT-Abteilung, sondern bringen die Kapazität, für die intern die Zeit fehlt. Wer welche Entscheidung trifft, wird vor dem Start schriftlich festgelegt.
Ab wann ist ein Unternehmen von NIS2 betroffen?
Eine unmittelbare Pflicht setzt zweierlei gleichzeitig voraus: Der Betrieb gehört zu einem der im Gesetz genannten Sektoren, und er überschreitet die dort festgelegte Größenschwelle. Ob eine Pflicht besteht, ist eine Rechtsfrage: Wir liefern die technische Bestandsaufnahme, die rechtliche Bewertung gehört zu Ihrer Rechtsberatung.
Gilt NIS2 auch für uns, wenn wir nur Zulieferer eines betroffenen Unternehmens sind?
NIS2 verpflichtet Zulieferer nicht unmittelbar. Verpflichtet werden die betroffenen Einrichtungen, ihre Lieferkette abzusichern — und sie geben diese Anforderungen vertraglich weiter. Wer an Industrie, Energie, Gesundheit, Verkehr oder öffentliche Auftraggeber liefert, erhält sie als Fragebogen oder Vertragsanlage. Der Aufwand ist derselbe, die Rechtsgrundlage eine andere.
Welche Nachweise verlangen Cyberversicherer zur IT-Sicherheit?
Das unterscheidet sich je Versicherer und Vertrag. Wiederkehrend abgefragt werden Mehrfaktor-Anmeldung, Sicherungskopien getrennt vom Betriebsnetz, Endpunktschutz mit Erkennung, aktueller Patchstand, Notfallplan und Schulungen. Die Angaben im Antrag sind Vertragsgrundlage: Wer Maßnahmen bestätigt, die nicht laufen, riskiert im Schadenfall den Schutz. Über Annahme und Leistung entscheidet der Versicherer.
Werden die Sicherheitsdaten in Europa verarbeitet?
Das hängt am Produkt und an der Betriebsart: Cloud-Dienst oder Installation im eigenen Haus. Bei Endpunktschutz und Erkennung arbeiten wir bewusst mit Herstellern außerhalb der USA; Verarbeitung ausschließlich in der EU oder lokal richten wir auf Wunsch ein. Vor Vertragsschluss legen wir offen, wo verarbeitet wird.
Wie schnell reagieren Sie bei einem Sicherheitsvorfall?
Reaktionszeiten gehören in den Vertrag: Sie hängen am gebuchten Erreichbarkeitsfenster und am Betriebsmodell. Vereinbart werden zwei Zeiten getrennt — bis zur ersten Rückmeldung und bis zur ersten technischen Maßnahme, etwa dem Isolieren eines Geräts. Wichtiger als die Zahl ist, dass der Meldeweg vorher einmal geprobt wurde.
Können wir unsere bestehende Sicherheitslösung behalten?
In vielen Fällen ja. Es entscheidet sich an drei Fragen: Erkennt sie Verhalten oder nur bekannte Muster, lässt sie sich aus der Ferne bedienen, liefert sie auswertbare Meldungen. Wir sind an kein eigenes Sicherheitsprodukt gebunden und ersetzen nichts, was funktioniert.