Cyber Security & OSINT
Prüfungen und Nachweise für Betriebe, die Pflichten haben oder sie kommen sehen. Jeder Befund nach Dringlichkeit sortiert, mit der Quelle daneben und einem konkreten nächsten Schritt. Kein Angstverkauf, kein 300-Seiten-PDF.
Der Einstieg
Beide liefern in wenigen Tagen ein Ergebnis, mit dem Sie etwas anfangen können.
Betriebe, die wissen wollen, was über sie auffindbar ist
Ich suche mit öffentlich zugänglichen Mitteln, was ein Angreifer über Ihren Betrieb finden würde — und schreibe es so auf, dass Ihr Team damit arbeiten kann.
Betriebe mit Microsoft 365
Der schnellste Weg zu einer belastbaren Aussage: Wer hat Zugriff worauf, und wo fehlt der zweite Faktor?
Pflichten
NIS-2 gilt seit dem 6. Dezember 2025 ohne Übergangsfrist. Der EU AI Act greift seit August 2026 für Systeme, die mit Menschen sprechen. Beides betrifft mehr Betriebe, als die meisten denken.
Zulieferer · Versorger · Betriebe ab 50 Beschäftigten
Ich kläre die Betroffenheit, zeige die Lücken zu den gesetzlichen Pflichten und liefere eine Roadmap, mit der Sie die Nachweise aufbauen können.
Betriebe, die KI bereits einsetzen
Welche KI-Systeme laufen bei Ihnen, in welche Risikoklasse fallen sie, und welche Pflichten folgen daraus?
Für alle, die ChatGPT & Co. schon nutzen
Ihr Team nutzt KI längst — oft ohne Regeln. Ich bringe klare Vorgaben und ein geschultes Team. Das erfüllt zugleich die KI-Kompetenzpflicht nach Artikel 4 des EU AI Act.
Betriebe mit Microsoft 365 · Kanzleien · Praxen
Zugänge und Rechte so ordnen, dass ein gestohlenes Passwort allein nichts mehr wert ist.
Technisch
Zwei Bausteine, die weniger mit Papier und mehr mit Technik zu tun haben.
Praxen · Kanzleien · Handwerk
Verdächtige E-Mails sind das häufigste Einfallstor. Ihr Team leitet eine zweifelhafte Mail an eine Prüf-Adresse weiter und bekommt in Minuten ein klares Ampel-Verdikt mit Begründung.
Betriebe mit langlebigen Geheimnissen
Daten, die heute abgefangen und später entschlüsselt werden, sind heute schon ein Problem. Verschlüsselung, die auch gegen künftige Rechner trägt.
Ablauf
Sie sagen, was Sie prüfen lassen wollen oder welche Pflicht auf Sie zukommt. Ich sage Ihnen, ob Sie betroffen sind — auch wenn die Antwort „nein“ lautet.
Was geprüft wird, steht vorher fest. Ich arbeite nur mit öffentlich zugänglichen Mitteln und mit dem, wozu Sie mich beauftragen.
Befunde nach Dringlichkeit, jeder mit Quelle und nächstem Schritt. Durchgesprochen statt nur zugeschickt — und mit klarer Angabe, was ich nicht prüfen konnte.
Ich bin kein Penetrationstester und leiste keine Rechtsberatung. Wo ein Befund einen Anwalt oder Datenschutzbeauftragten braucht, sage ich das, statt zu raten. Personenbezogene Recherchen gehören nicht zum Angebot — OSINT bezieht sich ausschließlich auf Ihren Betrieb und dessen öffentlich auffindbare Angriffsfläche.
Kontakt
Schreiben Sie kurz, worum es geht — ich melde mich innerhalb eines Werktags.
Lieber telefonieren? 0152 33503751