Wer greift uns gerade jetzt an?
Nicht wer uns angreifen könnte. Wer es jetzt versucht, auf realen Systemen.
Seit 2024 schreibt NIS2 Vorständen persönliche Haftung für unzureichende Cyber-Posture zu. Versicherungspolicen verlangen technische Belege zur Auszahlung. Die Frage ist nicht mehr ob wir damit umgehen werden — sondern wie und wann.
Wenn der CISO keine konkreten Antworten auf diese Fragen hat, liegt das Problem nicht beim CISO: Es ist die Informationsexposition des Vorstands. Wir unterstützen Unternehmen beim Aufbau eines technisch-strategischen Dialogs in Risikosprache.
Nicht wer uns angreifen könnte. Wer es jetzt versucht, auf realen Systemen.
In Produktionsstunden, in Umsatz, in verlorenen Kunden. Zahlen, keine Gefühle.
NIS2 schreibt Vorständen persönliche Haftung zu. Wissen Sie, wo Sie einzuordnen sind?
Wann wurde der letzte vollständige Restore getestet? Nicht simuliert — ausgeführt.
Vor 2024 unterzeichnete Policen schließen häufig Ransomware aus oder verlangen Mindest-Posture, die heute nicht garantiert ist.
Telefonnummer, Person, Sprache, Zeitzone. Konkret.
Branchen-Median: 2-4 % des IT-Budgets für Banken/Finanzwesen, 1-2 % für Fertigung. Bei Ihnen?
Supply Chain ist die führende moderne Angriffsfläche. NIS2 schreibt deren Aufsicht vor.
Threat Landscape, Regulierung, interne Posture. Wenn die Antwort 'nichts' lautet, ist das Monitoring inaktiv.
Krisenkommunikation vorab vorbereitet, nicht während des Vorfalls improvisiert.
Möchten Sie ein druckbares Arbeitsblatt? Wir senden es per E-Mail →
Qualitativer Vergleich für ein Mid-Market-Unternehmen (200-500 Endpoints, 1-2 Standorte). Ein internes SOC erfordert Personal, Technologie-Stack, Intel, Detection Engineering, Kontinuität, Schulung. Das Fortgale-MDR-Modell aggregiert alles in einem Managed Service, mit deutlich geringerer relativer Investition.
| Komponente | Internes SOC | Fortgale MDR |
|---|---|---|
| Senior-SOC-Personal · 24/7 | Vollzeit-dedizierte Ressourcen | Enthalten · kein HR |
| EDR · SIEM · TIP-Stack | Zu kaufen und zu betreiben | Enthalten · Multi-Vendor |
| Threat-Intel-Feeds / Abos | Zusätzliche Abonnements | Enthalten · proprietäre CTI |
| Detection Engineering | Internes Team oder Beratung | Enthalten · Peer-reviewed Rules |
| Tabletops, Schulung, Zertifizierungen | Separates Budget | Enthalten (Silver+) |
| Kontinuität · Feiertage · Fluktuation | 30 % unvorhergesehen | Gemildert · Rotationsteam |
| Time-to-Value | 12-18 Monate | 30 Tage |
| Relative Investition | €€€€€ | €€ |
Das Verhältnis €€€€€ : €€ stellt die durchschnittliche relative Investition dar, die im europäischen Mid-Market beobachtet wurde. Möchten Sie einen Vergleich für Ihren spezifischen Fall? Mit unseren Analysten sprechen.
Die NIS2-Umsetzung in den EU-Mitgliedstaaten führt erhebliche Sanktionen für das Unternehmen und für Vorstände auf individueller Ebene ein. Der Unterschied zur GDPR: Hier gibt es auch eine Aussetzung der Tätigkeit.
| Subjekt / Verstoß | Höhe | Hinweis |
|---|---|---|
| Wesentliche Einrichtungen | bis zu 10 Mio. € oder 2 % des globalen Umsatzes | Es gilt der höhere der beiden Werte |
| Wichtige Einrichtungen | bis zu 7 Mio. € oder 1,4 % des globalen Umsatzes | Es gilt der höhere der beiden Werte |
| Vorstände | persönliche Haftung | Aussetzung der Tätigkeit bei schweren wiederholten Verstößen |
| Versäumte CSIRT-Meldung | zusätzliche Sanktionen | Bis zu 1 Mio. € extra bei Unterlassung/Verzögerung der Meldung |
Cyber-Policen 2025-2026 enthalten technische Posture-Bedingungen für Underwriting und Schadensauszahlung. Bei unzureichender Posture ist das Risiko doppelt: Den Angriff erleiden und keine Entschädigung erhalten.
Ohne MFA bei privilegierten Zugriffen unterschreiben die meisten Underwriter nicht. Baseline-Posture 2026.
Off-line-/Immutable-Backups, im Jahr getestet. Ohne diese Ransomware-Ausschluss in neuen Policen.
Endpoints mit moderner Detection · 24/7-Monitoring. Anbieter nicht in der Whitelist: der Wert ist die Abdeckung, nicht das Logo.
Top-Tier-Policen geben 5-15 % Rabatt, wenn eine dokumentierte jährliche IR-Übung mit Bericht existiert.
Strukturierter Prozess zur Bewertung kritischer Lieferanten (NIS2 Art. 23). Reduziert die Prämie.
Wir arbeiten mit den Maklern Ihres Unternehmens zusammen, um die Posture zu zertifizieren und die Prämie zu reduzieren. Erzählen Sie uns von Ihrer Police.
Risikosprache, keine Technologie. Risikoregister, Posture, Sanktionen, Versicherungsdeckung. Bereit zur Präsentation.
Keine Nurturing-Sequenzen, keine Auto-Replies. Einer unserer Analysten ruft Sie innerhalb eines Werktags zurück.
Der vollständige Report (Executive Summary · operative IoCs · technisches Runbook) ist vertraulich. Senden Sie uns zwei Angaben und einer unserer Analysten kontaktiert Sie mit Zugang und einem kurzen technischen Briefing.
Reaktion in 30 Minuten, Eindämmung in 1–4 Stunden. Auch wenn Sie kein Fortgale-Kunde sind.