Unternehmenssicherheit

Unternehmensschutz wird oft erst nach dem ersten Schaden ernst genommen. Dabei ist Sicherheit längst ein Wettbewerbs- und Standortfaktor – unabhängig von der Größe des Betriebs.

Überblick

Mehr als Security und Safety

Unternehmenssicherheit bedeutet heute vor allem, Notfälle und Krisen zu verhindern und im Ernstfall professionell zu bewältigen, damit Geschäftsabläufe und Prozesse weiterlaufen. Aus der klassischen Unternehmenssicherheit ist ein kontinuierliches Risikomanagement geworden.

Die Gründe dafür liegen auf der Hand: schnellerer Wandel, neue gesetzliche Anforderungen, eng verflochtene und voneinander abhängige Risiken, globale Lieferketten und eine Öffentlichkeit, die Vorfälle innerhalb von Stunden bewertet.

Schaubild: Pfeile aus Richtung Sabotage, Forschung und Entwicklung, Einkauf und Produktion, Patente und Know-how, Marketing und Vertrieb sowie Hacker zeigen auf das Unternehmen in der Mitte
Sicherheitsrisiken wirken aus allen Richtungen auf ein Unternehmen ein.

Sicherheitsfelder im Unternehmen

Arbeitsschutz

Arbeitssicherheit und Unterweisung der Beschäftigten.

Brandschutz

Vorbeugender und organisatorischer Brandschutz.

Datenschutz

Schutz personenbezogener Daten und Datensicherheit.

IT-Sicherheit

Technische und organisatorische Absicherung der IT.

Kriminalprävention

Zusammenarbeit mit Polizei und Präventionsstellen.

Notfallvorsorge

Vorsorge für Pandemie-, Ausfall- und Krisenlagen.

Gefährdungslagen

Umgang mit Bedrohungen von außen und mit Anschlagsszenarien.

Wirtschaftskriminalität

Betrug, Untreue und Know-how-Abfluss erkennen und verhindern.

In drei Schritten zum Risikomanagement

1. Risiken identifizieren

Analyse aller relevanten Gefahrenquellen: technischer Wandel, veränderte gesellschaftliche Rahmenbedingungen, geopolitische Entwicklungen sowie Aktionen einzelner Branchen oder Wettbewerber.

2. Szenarien erarbeiten

Wer könnte als Täter in Frage kommen, wie liefe ein Angriff konkret ab und welche Auswirkungen hätte er auf Ihren Betrieb?

3. Strategien festlegen

Festlegung konkreter Maßnahmen zur Vermeidung des jeweiligen Risikos und zur Bewältigung einer tatsächlich eingetretenen Gefahrensituation.

Interne Sicherheit

Wer kann Ihnen tatsächlich Schaden zufügen?

Vernetzte Kommunikationssysteme und digitale Geschäftsprozesse verlangen Sicherheitsstrategien, die sich flexibel anpassen lassen. Entscheidend ist, interne und externe Risiken gleichzeitig im Blick zu behalten.

Schaubild: externe Dienstleister, Mitarbeiter, Betriebsprüfer und ehemalige Mitarbeiter als mögliche Quellen von Informationsabfluss
Nicht nur von außen: Auch Beschäftigte, Dienstleister und ehemalige Mitarbeitende kommen an sensible Daten.

Daten sind zu einem der wichtigsten Wirtschaftsgüter geworden. Ob Kunden- und Lieferantendateien, Konstruktionspläne, Lohnkonten oder Entwicklungsergebnisse – praktisch alles liegt heute in elektronischer Form vor und wird digital versendet. Für Fachkundige ist es oft überraschend einfach, an solche Daten zu gelangen. Hinzu kommen Schäden, die schlicht durch unsachgemäßen Umgang mit Technik entstehen.

Kleine und mittelständische Unternehmen können diese Aufgaben selten vollständig selbst abdecken. Das Markgräfler SicherheitsBüro bearbeitet deshalb sowohl übergreifende Fragestellungen als auch konkrete Einzelprobleme – bei Bedarf gemeinsam mit externen Spezialisten.

Corporate Security – unsere Analysefelder

  • Geschäftsprozesssicherheit: Wo entstehen Risiken im laufenden Ablauf?
  • Betriebssicherheit: Zutritt, Zugang, Zugriff und physische Sicherung
  • IT-Sicherheit: Technische und organisatorische Maßnahmen

Auf Wunsch organisieren wir gemeinsam mit erfahrenen Fachleuten Seminare und Workshops zu diesen Themen – für Führungskräfte ebenso wie für Belegschaften.

IT-Sicherheit

Individueller Sicherheitsservice für Ihre IT

Die berufliche und private Abhängigkeit von digitaler Technik wächst seit Jahren – und mit ihr das Risiko. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt die Bedrohungslage in seinen jährlichen Lageberichten unverändert als angespannt.

Was wir für Sie tun

  • Umsetzung des IT-Grundschutzes nach BSI
  • Prüfung Ihrer IT-Systeme auf Schwachstellen
  • Konzepte für Zugangs- und Zugriffsberechtigungen
  • Sensibilisierung der Belegschaft für Angriffsmuster wie Phishing
  • Schulungen und wiederkehrende Auffrischungen

Der Druck kommt dabei von mehreren Seiten: Kreditinstitute bewerten die Sicherheit der Unternehmens-IT bei der Kreditvergabe, Auftraggeber verlangen in Ausschreibungen zunehmend Nachweise, und der Gesetzgeber hat die Anforderungen im Datenschutz und in der IT-Sicherheit über die Jahre deutlich verschärft.

Kennen Sie Ihre Pflichten?

Die zentrale Grundlage ist heute Artikel 32 der Datenschutz-Grundverordnung: Wer personenbezogene Daten verarbeitet, muss geeignete technische und organisatorische Maßnahmen treffen, um ein dem Risiko angemessenes Schutzniveau sicherzustellen – ergänzt durch die Regelungen des Bundesdatenschutzgesetzes.

Auch die Rechnungslegung ist betroffen: Bei der Jahresabschlussprüfung nach §§ 316–324 HGB beurteilt der Wirtschaftsprüfer die Ordnungsmäßigkeit der Buchführung. Wie umfangreich eine IT-Systemprüfung ausfällt, richtet sich nach der Komplexität der eingesetzten Systeme; die Entscheidung darüber trifft Ihr Wirtschaftsprüfer.

Je nach Größe, Branche und Geschäftsmodell können weitere Vorgaben hinzukommen – etwa aus dem Telekommunikationsgesetz, der Gewerbeordnung, dem Aktien- und GmbH-Recht zur Risikofrüherkennung oder branchenspezifischen Regelungen für Betreiber kritischer Infrastrukturen. Wir verschaffen Ihnen den Überblick und verweisen Sie an fachkundige Beratung, wo eine rechtliche Bewertung erforderlich ist.

Das Risiko sitzt häufig im Haus.

Ein erheblicher Teil aller Sicherheitsvorfälle geht nicht auf Angriffe von außen zurück, sondern auf eigene oder ehemalige Beschäftigte – teils vorsätzlich, weit häufiger jedoch versehentlich: durch unbedachtes Weiterleiten von Daten, schwache Passwörter oder den Klick auf eine gefälschte Nachricht. Technik allein löst das nicht. Deshalb gehören Sensibilisierung, klare Berechtigungen und geregelte Abläufe beim Ausscheiden von Mitarbeitenden für uns immer zum Konzept.

Netzwerk & WLAN

Drahtlos heißt nicht schutzlos

Drahtlose Netzwerke sind aus Betrieben und Haushalten nicht mehr wegzudenken. Sie ermöglichen kabelfreie Kommunikation und mobilen Zugriff – aber sie enden nicht an der Grundstücksgrenze.

Werden Daten per Funk übertragen, treten neben Störungen und Ausfällen vor allem Sicherheitsprobleme auf: Unzureichend verschlüsselte Verbindungen lassen sich von Dritten mitlesen, aufzeichnen und manipulieren. Besonders kritisch sind veraltete Verschlüsselung, unveränderte Werkspasswörter, offene Gastnetze ohne Trennung vom Firmennetz und Geräte, für die es keine Sicherheitsupdates mehr gibt.

Womit wir Sie unterstützen

  • Prüfung Ihrer bestehenden WLAN- und Netzwerkstruktur
  • Aktuelle Verschlüsselung und saubere Passwortkonzepte
  • Trennung von Gast-, Büro- und Produktionsnetzen
  • Gesicherte Fernzugriffe für mobiles Arbeiten (VPN)
  • Absicherung vernetzter Kameras, Alarm- und Gebäudetechnik

Unsere Geschäftsleitung bringt hier neben der Sicherheitspraxis auch eine Ausbildung als Microsoft Certified Systems Engineer mit.