IT-Sicherheit: bereinigen, absichern, im Blick behalten
Eine Website wird selten gehackt, weil jemand Sie im Visier hat. Meist findet ein Skript eine bekannte Lücke in einem alten Plugin. Ich räume auf, schließe die Lücke und sorge dafür, dass Sie beim nächsten Durchlauf nicht mehr auf der Liste stehen.
Was dazugehört
- Sicherheitscheck
- Bestandsaufnahme von Website und Server: Updates, Plugins, Nutzerkonten, Rechte, Backups, Server-Konfiguration. Sie bekommen einen Bericht in Klartext mit einer Reihenfolge, was zuerst zu tun ist.
- Bereinigung nach einem Vorfall
- Schadcode entfernen, Hintertüren finden, alle Zugänge erneuern, die Ursache schließen. Am Ende ein Protokoll, das Sie Ihrem Hoster, Ihrer Versicherung oder Ihren Kunden vorlegen können.
- Härtung
- Updates, minimale Rechte, Zwei-Faktor-Anmeldung, Firewall-Regeln, Sicherheits-Header, Login-Schutz. Das meiste davon kostet nichts außer Sorgfalt.
- Verschlüsselte Backups
- Tägliche Sicherungen, verschlüsselt in Deutschland gespeichert und regelmäßig auf Wiederherstellung geprüft. Ein Backup, das nie zurückgespielt wurde, ist keins.
- Überwachung
- Erreichbarkeit, Änderungen an Dateien, ausstehende Updates, Zertifikate. Ich sehe es, bevor Ihre Kunden es sehen.
- Bericht
- Monatlich in Klartext: was passiert ist, was ich getan habe, was ansteht. Keine Tabellen, die niemand liest.
Passt, wenn
- Ihre Website gehackt wurde oder Google davor warnt
- Sie nicht sicher sind, wer gerade alles Zugang hat
- Backups existieren, aber nie geprüft wurden
- Ein Kunde oder Versicherer Nachweise verlangt
Wenn es schon passiert ist
Rufen Sie an, bevor Sie etwas löschen. Die ersten Schritte sind immer dieselben: die Seite vom Netz oder in den Wartungsmodus nehmen, Zugänge sperren, den Zustand sichern, damit sich die Ursache noch nachvollziehen lässt. Danach entferne ich den Schadcode, suche nach Hintertüren, die Angreifer für den nächsten Besuch anlegen, und schließe die Lücke, durch die sie gekommen sind. Erst dann geht die Seite wieder online.
Sie bekommen ein Protokoll mit Zeitpunkten, betroffenen Dateien, Ursache und Maßnahmen. Das brauchen Sie, wenn Kundendaten betroffen sein könnten, denn dann gilt eine Meldepflicht innerhalb von 72 Stunden. Ob sie greift, klären wir gemeinsam anhand des Befunds.
Was ich nicht verspreche
Hundertprozentige Sicherheit gibt es nicht, und wer sie verspricht, verkauft etwas anderes. Was ich verspreche: Die bekannten Lücken sind zu, Backups funktionieren, jemand schaut hin, und im Ernstfall wissen Sie, wen Sie anrufen. Das ist der Unterschied zwischen einem Vorfall, der eine Stunde kostet, und einem, der Wochen kostet.
Für wen
Für Betriebe mit WordPress oder einem Shop, die keinen eigenen Administrator haben. Für Agenturen, die Sicherheit und Bereinigung im Auftrag ihrer Kunden zukaufen. Und für alle, die nach einem Vorfall nicht nur reparieren, sondern verstehen wollen, warum es passiert ist.
Erzählen Sie mir, worum es geht.
Zwei Sätze reichen. Ich antworte in der Regel innerhalb von 24 Stunden, mit einer ersten Einschätzung oder einem Terminvorschlag.