Sicherheit für Teams, die ständig in Bewegung sind
In Schwabinger Agenturen und Studios arbeiten Festangestellte, Freie und Praktikanten oft im selben Projektordner. Wer wann worauf zugreifen darf, entscheidet hier stärker über das Sicherheitsniveau als jede einzelne Software.
Schwabing liegt rund 4 km von unserem Sitz in Neuhausen-Nymphenburg entfernt. Der Stadtteil ist geprägt von Werbe- und Designagenturen, Startups, kleinen Kanzleien sowie Arzt- und Zahnarztpraxen, die sich Etagen in Wohn- und Geschäftshäusern teilen. Aus der Sicherheitsperspektive fällt dabei ein Muster auf: Die Technik ist meist aktuell genug, aber die Zugänge wachsen unkontrolliert mit. Ein Freelancer, der vor zwei Jahren an einer Kampagne mitgearbeitet hat, besitzt noch immer ein aktives Konto im Dateiablagesystem. Genau an solchen Stellen setzen wir an, bevor wir über zusätzliche Produkte sprechen.

Konten mit Verfallsdatum
Zugänge für Projektbeteiligte versehen wir mit einem festen Enddatum. Läuft das Mandat aus, erlischt der Zugriff, ohne dass jemand daran denken muss.
Kundendaten getrennt halten
Jedes Mandat bekommt einen eigenen Ablagebereich mit eigener Rechtevergabe. Ein Zugang öffnet damit nie versehentlich das Archiv aller anderen Auftraggeber.
Zweiter Faktor überall
Mail, Dateiablage und Projektwerkzeuge sichern wir mit Mehr-Faktor-Authentifizierung ab, damit ein abgefangenes Passwort allein niemandem nützt.
Technik im Mietshaus schützen
Router und Switches stehen in Altbauten oft in halböffentlichen Räumen. Abschließbare Gehäuse und deaktivierte freie Ports gehören für uns zum Grundschutz.
Wechselnde Projektbeteiligte als zentrale Sicherheitsfrage
Agenturarbeit lebt davon, dass kurzfristig jemand dazukommt: eine Texterin für drei Wochen, ein Entwickler für einen Relaunch, eine Fotografin für einen einzigen Termin. Für die Beteiligten ist ein schneller Zugang selbstverständlich. Für die Sicherheit Ihres Unternehmens ist jeder dieser Zugänge eine Verpflichtung, die irgendwann wieder beendet werden muss.
Wir richten dafür einen festen Ablauf ein. Neue Beteiligte erhalten ein persönliches Konto statt eines geteilten Sammelzugangs, sie werden einer Projektgruppe zugeordnet und ihr Zugang bekommt ein Ablaufdatum. Damit verschwindet das häufigste Problem, das wir in Schwabinger Büros vorfinden: eine Liste aktiver Konten, in der niemand mehr sagen kann, welche Person dahintersteht.
- ✓Persönliche Konten statt geteilter Zugangsdaten im Team
- ✓Befristung von Zugängen für Freie und Praktikanten
- ✓Projektbezogene Gruppen statt Rechtevergabe an einzelne Ordner
Geteilte Häuser, geteilte Leitungen: der physische Teil
Viele Büros in Schwabing verfügen über keinen eigenen Technikraum. Die aktive Technik hängt in einem Abstellraum, im Flur oder im Keller, zu dem auch andere Mietparteien Zutritt haben. Ein offener Netzwerkport an einer solchen Stelle ist ein Zugang ins Firmennetz, für den niemand ein Passwort braucht.
Wir bringen die Komponenten in abschließbaren Gehäusen unter, deaktivieren nicht benötigte Switch-Ports und trennen den Gastzugang bereits auf Netzwerkebene vom Arbeitsnetz. Wo mehrere Firmen sich einen Hausanschluss teilen, klären wir vorab, wo die Verantwortungsgrenze verläuft und welche Geräte dazwischen tatsächlich unter Ihrer Kontrolle stehen.
- ✓Abschließbare Verteiler in gemeinsam genutzten Räumen
- ✓Abschaltung unbenutzter Netzwerkports
- ✓Eigenes WLAN für Gäste, getrennt vom internen Netz
- ✓Klärung der Verantwortungsgrenze am Hausanschluss
Material von Auftraggebern angemessen behandeln
Agenturen und Studios verwalten fremdes Eigentum: unveröffentlichte Produktbilder, Preislisten, Kampagnenpläne vor dem Launch. Auftraggeber fragen inzwischen regelmäßig nach, wie dieses Material bei Ihnen gespeichert und wer darauf zugreifen kann. Eine belastbare Antwort darauf ist längst ein Vertriebsargument.
Wir strukturieren die Ablage so, dass jedes Mandat einen abgegrenzten Bereich erhält, richten verschlüsselte Übergabewege für große Dateien ein und ersetzen offene Freigabelinks durch solche mit Ablaufdatum und Kennwort. Für Praxen im Stadtteil gilt dasselbe Prinzip in strengerer Form, weil Gesundheitsdaten besondere Kategorien personenbezogener Daten sind.
- ✓Abgegrenzte Ablagebereiche je Auftraggeber oder Mandat
- ✓Freigabelinks nur befristet und kennwortgeschützt
- ✓Verschlüsselter Versand großer Dateien statt privater Speicherdienste
- ✓Nachvollziehbare Protokollierung von Zugriffen auf sensible Ordner
Wiederanlauf ohne eigene IT-Abteilung
Fällt die Ablage aus, steht die Arbeit. Ohne internen IT-Verantwortlichen fehlt in diesem Moment jemand, der weiß, wo die Sicherung liegt und in welcher Reihenfolge Systeme zurückkommen müssen. Wir halten das vorab schriftlich fest, in einer Fassung, die auch ohne uns lesbar ist.
Dazu gehören Sicherungen, die vom Produktivsystem getrennt und nicht überschreibbar sind, eine Aufstellung der Systeme mit ihrer jeweiligen Dringlichkeit und benannte Ansprechpartner. Die Wiederherstellung testen wir regelmäßig, denn eine Sicherung, die noch nie zurückgespielt wurde, ist eine Annahme und kein Schutz.
- ✓Unveränderliche Sicherungskopien außerhalb der Büroetage
- ✓Aufstellung der Systeme nach Dringlichkeit des Wiederanlaufs
- ✓Notfallblatt mit Ansprechpartnern, auch in gedruckter Form
- ✓Regelmäßige Rückspieltests aus der Sicherung
DSGVO und NIS2 sachlich eingeordnet
Die Datenschutz-Grundverordnung verlangt technische und organisatorische Maßnahmen, die zum Risiko passen. Die NIS2-Richtlinie und ihre deutsche Umsetzung erweitern den Kreis der Unternehmen mit Pflichten zu Risikomanagement und Meldewegen, teilweise auch mittelbar über Lieferketten. Ob Ihr Betrieb betroffen ist, hängt von Branche und Größe ab.
Wir liefern die technische Seite: umgesetzte Maßnahmen, Protokollierung, Verschlüsselung, geprüfte Notfallvorsorge und eine Dokumentation, die einer Nachfrage standhält. Die rechtliche Bewertung Ihrer Pflichten gehört zu Ihrem Datenschutzbeauftragten oder Ihrer Rechtsberatung. Wir übernehmen die technisch-organisatorische Umsetzung; eine Rechtsberatung ist das nicht.
- ✓Dokumentation der tatsächlich umgesetzten Maßnahmen
- ✓Protokollierung sicherheitsrelevanter Ereignisse
- ✓Verschlüsselung bei Übertragung und Speicherung
- ✓Zuarbeit für Fragebögen von Auftraggebern
Häufige Fragen
Über persönliche, befristete Konten mit Zuordnung zu einer Projektgruppe. Die Einrichtung dauert wenige Minuten, der Zugriff endet automatisch zum vereinbarten Datum und lässt sich bei Verlängerung mit einem Klick erweitern.
Es kann eines sein, wenn andere Mietparteien Zutritt haben. Wir bringen aktive Komponenten in einem abschließbaren Gehäuse unter und schalten Ports ab, die nicht gebraucht werden.
Ja. Wir beantworten die technischen Abschnitte zu Zugriffsschutz, Verschlüsselung, Protokollierung und Notfallvorsorge auf Basis dessen, was bei Ihnen tatsächlich eingerichtet ist.
Als Grundlage ist er brauchbar, als alleiniger Schutz nicht ausreichend. Die für Dienstleister typischen Angriffe laufen über gestohlene Zugangsdaten und über E-Mail, nicht über eine Datei, die ein Signaturscanner erkennt.
Mit einer Bestandsaufnahme vor Ort in Ihrem Büro. Wir erfassen Geräte, Konten, Zugänge von außen, den Stand der Aktualisierungen und Ihre vorhandene Sicherung.
Lass uns über dein Projekt sprechen
Kostenloses Erstgespräch & IT-Bestandsaufnahme – unverbindlich und ohne versteckte Kosten.