Unsere Pflichtberatung IT-Sicherheit ist kompatibel zur neuen go-digital-Richtlinie vom 13.12.2021 gestaltet, die bis 2024 läuft.
In jedem go-digital Projekt sind mindestens zwei Pflichtberatertage im Bereich IT-Sicherheit verpflichtend von einem gelisteten Unternehmen des Programms durchzuführen. Vertrauen Sie dabei auf die von uns entwickelten Beratungs- und Umsetzungsleistungen. Sie wurden eng an der neuen go-digital Richtline entwickelt. Unsere Beratungen wurden durch den Projektträger bereits vielfach als Pflichtberatung anerkannt und bilden somit ideale Bausteine für Ihren nächsten go-digital Förderantrag. Sie schaffen durch ihre starke Praxisorientierung sowie ihren Projekt- und Vorhabensbezug einen positiven Beitrag zur IT-Sicherheit in KMUs und erfüllen die in der Richtlinie geforderten Kriterien an eine Pflichtberatung IT-Sicherheit.
Als sachverständiger Dritter übernehmen wir für Sie als Beratungsunternehmen im Förderporgramm go-digital die sogenannte "Pflichtberatung IT-Sicherheit", wenn Sie nicht für das Modul 2 "IT-Sicherheit" autorisiert sind. Die Beratung findet dabei hersteller-, anbieter-, produkt- und vertriebsneutral statt.
Bitte beachten Sie: Seit dem 01.01.2022 sind Webseiten und Onlineshops NICHT mehr im Modul "Digitale Markterschließung" förderfähig.
+ Videomeeting zur Besprechung der Ziele des Förderprojektes
+ Erhebung von projekt- und vorhabensbezogenen Daten zur IT-Sicherheit (beispielsweise in Form einer Risiko- und Sicherheitsanalyse)
+ Festlegung der Beratungsschwerpunkte in einer "IT-Sicherheitsagenda"
+ Beratung zu den in der "IT-Sicherheitsagenda" festgehaltenen projekt- und vorhabensbezogenen Themen in Form von beispielsweise:
+ Beratungsgespräch
+ Simulation / Demonstration
+ Unterweisung / Schulung
+ Sicherheitsanalyse
+ Quiz
+ Dokumentation / Erstellung von Konzepten
+ Dokumentation der Ergebnisse in individuellem Leitfaden
Die Beratung findet hersteller-, anbieter-, produkt- und vertriebsneutral statt.
+ Durchführung eines Abschlussgespräches zur Auswertung der Beratungsergebnisse und Besprechung des Leitfadens
+ Gemeinsame Erarbeitung einer "Roadmap IT-Sicherheit", damit das begünstigte Unternehmen anschließend sein IT-Sicherheitsniveau eigenständig weiter verbessern kann.
Nachfolgend finden Sie eine Übersicht möglicher Beratungsthemen geordnet nach Förderschwerpunkten Ihres go-digital-Fördervorhabens.
Die Auswahl der Beratungsthemen und -schwerpunkte nehmen wir zusammen mit Ihnen und Ihrem Kunden im gemeinsamen Vorgespräch durch.
Dabei müssen die Beratungsthemen einen Bezug zum Fördervorhaben Ihres Kunden aufweisen.
Bitte beachten Sie, dass die unterschiedlichen Beratungsthemen sich im Aufwand unterscheiden und daher von uns unterschiedlich gewichtet werden.
Die Zusammenstellung der Themen und die Gewichtung erläutern wir Ihnen gerne im Vorgespräch.
+ eCommerce Sicherheitsanalyse
+ Schulung "Sichere eCommerce-Anwendungen"
+ Phishingquiz mit Ihren Mitarbeiter:innen
+ Phishing-Simulation
+ eCommerce Phone-Spoofing / Social-Engineering Demo
+ Sichere Passwörter im eCommerce
+ Prüfung Backup-Strategie für Onlineshops
+ Beratung WAF / Verhinderung DDOS-Angriffe
+ DSGVO-Check für Webanwendungen
+10 häufigste Fehler bei Bestellprozessen vermeiden
+ Google Analytics rechtssicher nutzen
+ Facebook Pixel und andere Tracking-Pixel rechtssicher nutzen
+ Domain-Sicherheit (DNS & Domain-Hijacking)
+ Absicherung von Händlerkonten
+ Notfallplan für Commerce-Anwendungen
+ Rechtssicherer Einsatz von Facebook, Instagram und Co in Bezug auf die DSGVO
+ Regelungen zum Umgang von Social Media mit Ihren Mitarbeiter:innen
+ Regelungen zur Privatnutzung von Social Media
+ IT-Sicherheitsunterweisung "Social Media" für Mitarbeiter:innen
+ Absicherung von Social Media-Business-Konten
+ Was darf man posten und was darf man nicht posten?
+ Notfallplan Social Media: Was tun, wenn der eigene Account gestohlen wurde?
+ Fake Accounts - Identitätsdiebstahl
+ Umgang mit schlechten und Fake-Bewertungen
+ Facebook Pixel und andere Tracking-Pixel rechtssicher nutzen
+ Absicherung der eigenen Webapplikation
+ Sichere Passwörter für SEO-Tools und 2-Faktor-Authentifizierung
+ IT-Sicherheitsunterweisung für Mitarbeiter:innen
+ Domain-Sicherheit (DNS & Domain-Hijacking)
+ Backup-Konzept
+ Google Ads, Adsense und andere SEA-Tools rechtssicher verwenden
+ Facebook Pixel und andere Tracking-Pixel rechtssicher nutzen
+ Sichere Passwörter für SEA-Tools und 2-Faktor-Authentifizierung
+ Phishingquiz mit Ihren Mitarbeiter:innen
+ IT-Sicherheitsunterweisung für Mitarbeiter:innen
+ Phishing-Simulation
+ Markenschutz der eigenen Domain
+ Datenschutz beim Onlinemarketing (z. B. Facebook-Pixel, Instagram, ...)
+ Sichere Kontaktkanäle (Passwortübermittlung)
+ Sichere Passwörter und Passwortverwaltung für SEA-Tools
+ Budgetüberwachung und -limitierung
+ Anforderungen an Consent Tools aus DSGVO und TTDSG
+ Maßnahmen und Sensibilisierung gegen CEO-Fraud und Phonespoofing
+ IT-Sicherheitsunterweisung für Mitarbeiter:innen
+ DSGVO-konforme Videokonferenz-Lösungen
+ Phishing-Simulation im E-Mail-Verkehr
+ Sicher telefonieren: Phonespoofing-Demo
+ WhatsApp Business
+ Anforderungen der DSGVO, des TTDSG und des UWG an Newsletter-Marketing
+ Absicherung Mailversand (DKIM, SPF)
+ Kontaktaufnahme im B2B und B2C: Wann darf man wem schreiben?
+ Sichere Passwörter für E-Mail-Marketing-Tools und 2-Faktor-Authentifizierung
+ Absicherung und Zugriffsschutz
+ Datenschutzaspekte bei Payment-Prozessen
+ Datenschutzrechte der Reklamierenden, Auskunftsansprüche und Informationspflichten gegenüber Käufer:innen
+ IT-Sicherheitsunterweisung für Mitarbeiter:innen
+ DSGVO-konformer Einsatz von Tracking-Tools
+ Facebook Pixel und andere Tracking-Pixel rechtssicher nutzen
+ Datenschutzprüfung bei Business Intelligence Systemen
+ Datenschutzfolgenabschätzung (DFA)
+ Datenschutzanforderungen zur Verarbeitung von personenbezogenen Daten mittels KI
+ Notfallkonzepte für BI-Tools
+ Konzept-Check in Bezug auf Authentizität, Integrität, Vertraulichkeit, Zugriffsschutz, Verfügbarkeit, Verbindlichkeit und Privatheit der Daten
+ Sichere Passwörter im Unternehmen
+ Absicherung des ERP/ der WaWi
+ DSGVO-Check Ihrer neuen Prozesse
+ Notfallplan für digitalisierte Prozesse
+ IT-Sicherheitsunterweisung "Sichere Prozesse" für Mitarbeiter:innen
+ DSGVO-konformer Einsatz Cloud-Tools
+ Prüfung Digitalisierungskonzept auf DSGVO-Konformität
+ Beratung zur Grundabsicherung in Bezug auf IT-Sicherheit
+ Risikoanalyse in Bezug auf IT-Sicherheit mit abgeleiteten Maßnahmen
Erhalten Sie eine unabhängige Meinung zum Sicherheitsstatus Ihrer Webanwendung, damit Sie wissen, welche nächsten Entwicklungsschritte für Ihren Shop angebracht sind. Die Analyse orientiert sich dabei an den Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) für sichere Webanwendungen.
Verfügbar für folgende Systeme: WordPress, TYPO3, NEOS, WooCommerce, Magento
Bitte beachten Sie, dass Webseiten und Onlineshops seit dem 01.01.2022 NICHT mehr im Modul "Digitale Markterschließung" förderbar sind. Die Webanwendungsanalyse bezieht sich somit auf Webanwendungen, die digitalisierte Geschäftsprozesse abbilden oder im Modul "Datenkompetenz" geschaffen werden.
+ fehlende Patches
+ Blacklist-Status
+ DNS-Sicherheit
+ Überprüfung SSL-Zertifikate
+ Prüfung HTTP Security Header
+ Malware-Scan
+ Plugin-Prüfung auf Aktualität
+ Kontrolle von Redirects
+ Absicherung von Prozessen und Workflows als Ganzes
+ Prüfung "Passwort vergessen"-Funktion
+ Verwendung sicherer Passwörter
+ Minimalitätsprinzip für Informationen sicherstellen
+ Identitätsprinzip sicherstellen
+ Absicherung für den Fall der Fälschung des Frontends
+ Ratschläge zur Verbesserung der Sicherheit Ihrer Webanwendung
+ ausführliches Abschlussgespräch mit IT-Sicherheitsberater zur Besprechung der Funde
Eike Wiemann ist Informationssicherheitsbeauftragter (TÜV) und technischer Assistent für Informatik. Als Berater für IT-Sicherheit führt er IT-Sicherheitsschecks sowie Mitarbeiter:innenschulungen bundesweit durch.
Malte Müns ist Linux-Systemadministrator, führt eine Agentur für Webentwicklung und hat sich wissenschaftlich mit Smart-Home-Security beschäftigt. Als Berater unterstützt er KMUs dabei, das Thema IT-Sicherheit technisch im eigenen Unternehmen umzusetzen und hält darüber Vorträge.
Nino Müns ist TÜV-zertifizierter Datenschutzbeauftragter. Als Berater für IT-Sicherheit berät er Ihre Kunden in Bezug
auf die notwendige Absicherung Ihrer digitalen Geschäftsmodelle. In Live-Demonstration zeigt er, dass Hacken kinderleicht ist.
Fragen Sie jetzt Ihr individuelles Angebot an und schaffen
Sie einen Mehrwert für Ihre Kunden.