Krasper Technologies

Cyber Security für kleine Unternehmen in Dubai

Cyber Security Beratung für kleine Unternehmen in Dubai, die kein Security-Team, keine Compliance-Abteilung und keine Lust auf ein sechsstelliges Programm haben. Wir setzen das Mindestmaß an Cyber Security, das tatsächlich trägt, zum Festpreis, und wir bauen es mit auf, statt eine Tabelle zu übergeben. Bezahlbare Cyber-Security-Leistungen in Dubai, geliefert aus unserem Büro in Meydan.

Zuletzt geprüft

Kurze Antwort. Krasper Technologies bietet Cyber Security Beratung für kleine Unternehmen in Dubai zum Festpreis, für Firmen mit etwa 5 bis 250 Mitarbeitenden. Das Mindestmaß an Cyber Security besteht in den VAE aus fünf Kontrollen: Multi-Faktor-Authentifizierung auf E-Mail- und Admin-Konten, getestete Offline-Backups, gesteuertes Patching, phishing-resistente E-Mail-Authentifizierung (SPF, DKIM und DMARC) sowie ein schriftlicher Notfallplan mit Namen und Nummern. Ein Baseline-Projekt dauert zwei bis vier Wochen. Wenn Sie bereits gehackt wurden, startet unsere Incident Response noch am selben Tag.

5
Kontrollen bilden das Mindestmaß an Cyber Security für kleine Unternehmen
2 bis 4
Wochen für eine Security-Baseline zum Festpreis in Dubai
Am selben Tag
Start der Incident Response, wenn Sie bereits gehackt wurden
Festpreis
bezahlbare Cyber-Security-Leistungen in Dubai, vor Projektbeginn beziffert
Für wen

Wo Cyber Security für kleine Unternehmen in Dubai beginnt

Vier Situationen machen den Großteil unserer Arbeit mit kleinen Unternehmen aus.

Bereit, Ihre
Unternehmensinfrastruktur abzusichern?

Vereinbaren Sie ein technisches Briefing. Kein Sales-Pitch, nur Architekten und Ihr Team.

01
Ich wurde gehackt, was soll ich tun?

Der häufigste Grund, aus dem ein kleines Unternehmen uns anruft. Ein Postfach wurde übernommen, eine Lieferantenrechnung auf ein falsches Konto gezahlt, oder die Website liefert Inhalte aus, die niemand hochgeladen hat. Wir isolieren zuerst, klären danach, was passiert ist, und schließen zuletzt den Einstiegsweg. Die schrittweise Reaktion steht weiter unten.

02
Ein Kunde stellt Sicherheitsfragen

Ein größerer Kunde oder eine Bank schickt einen Sicherheitsfragebogen, und es gibt noch keine ehrliche Art, ihn zu beantworten. Genau dafür gibt es bezahlbare Cyber-Security-Leistungen in Dubai: die wenigen Kontrollen bauen, die der Fragebogen wirklich prüft, und ihn dann wahrheitsgemäß beantworten.

03
Intern verantwortet niemand Security

IT ist eine Person oder ein externer Dienstleister, und niemand wurde je gefragt, was das Mindestmaß an Cyber Security sein soll. Wir setzen die Baseline, schreiben sie auf einer Seite fest und machen sie zur Aufgabe einer Person.

04
Phishing kommt immer wieder durch

Mitarbeitende erhalten überzeugende gefälschte Rechnungen und Nachrichten im Namen der Geschäftsführung. Das ist ein technisches Problem, bevor es ein Schulungsproblem ist. Wie Sie sich gegen Phishing-Angriffe schützen, steht unter Website Security.

Umfang

Was bezahlbare Cyber-Security-Leistungen in Dubai tatsächlich enthalten

Sechs Ergebnisse. Kein Produktverkauf, kein unkündbarer Retainer.

Security-Baseline

Die fünf Kontrollen, die das Mindestmaß an Cyber Security für kleine Unternehmen ausmachen, umgesetzt statt empfohlen.

E-Mail und Identität härten

Multi-Faktor-Authentifizierung, getrennte Admin-Konten sowie SPF, DKIM und DMARC, damit Ihre Domain nicht gegen Ihre eigenen Kunden verwendet wird.

Website Security

Patching, Härtung, Backup und Monitoring für die Website selbst. Ausführlich auf unserer Seite Website Security.

Phishing-Abwehr

Filterung, Domain-Authentifizierung und ein Meldeweg, den Mitarbeitende tatsächlich nutzen. So schützt man sich gegen Phishing-Angriffe, ohne eine Plattform zu kaufen.

Backup und Wiederherstellung

Offline-Kopien, aus denen Sie mindestens einmal wiederhergestellt haben, denn ein ungetestetes Backup ist eine Hoffnung, keine Kontrolle.

Incident Response

Ein Notfallplan auf einer Seite mit Namen und Nummern, plus Reaktion am selben Tag, wenn Sie bereits gehackt wurden.

Warum das bezahlbar ist. Wir verkaufen keine Software weiter, es steckt also keine Produktmarge im Honorar, und Cyber Security für kleine Unternehmen in Dubai braucht kein Enterprise-Tooling, um zu wirken. Das Mindestmaß an Cyber Security besteht größtenteils aus Konfiguration von Systemen, für die Sie ohnehin bezahlen.

Pakete

Festpreis-Pakete für kleine Unternehmen

Schriftlich beziffert nach einem kostenlosen 30-Minuten-Gespräch, bevor Arbeit beginnt.

Baseline
Festpreis
2 bis 4 Wochen
  • Die fünf Kontrollen des Mindestmaßes umgesetzt
  • Multi-Faktor-Authentifizierung auf E-Mail- und Admin-Konten
  • SPF, DKIM und DMARC konfiguriert und durchgesetzt
  • Backup durch echte Wiederherstellung getestet
  • Notfallplan auf einer Seite mit benannten Kontakten
Baseline anfragen
Incident Response
Am selben Tag
Nach Aufwand
  • Eindämmung beginnt am Tag Ihres Anrufs
  • Forensik für Postfach, Konten und Endgeräte
  • Beweise gesichert für Versicherer und Dubai Police eCrime
  • Einstiegsweg geschlossen, nicht nur bereinigt
  • Baseline danach zum Festpreis angeschlossen
Ich wurde gehackt, Hilfe anfragen

Ich wurde gehackt, was soll ich tun? Die ersten sechs Schritte

Wenn Sie gehackt wurden, zählt die Reihenfolge mehr als das Tempo. Forensik vor Eindämmung kostet Zeit; Löschen vor Beweissicherung kostet die Versicherungsleistung und die Anzeige. Das ist die Reihenfolge, die wir für kleine Unternehmen in Dubai fahren, und sie gilt gleichermaßen, ob der Einstieg ein Phishing-Angriff, ein wiederverwendetes Passwort oder eine ungepatchte Website war.

  1. Schritt 1: eindämmen, nicht löschen

    Trennen Sie das betroffene Gerät vom Netz, lassen Sie es aber eingeschaltet. Widerrufen Sie aktive Sitzungen und ändern Sie die Passwörter der betroffenen Konten von einem anderen, sauberen Gerät aus. Wer zuerst löscht, vernichtet die Beweise für Versicherer und Anzeige.

  2. Schritt 2: den Geldweg sperren

    Die meisten Vorfälle in kleinen Unternehmen in den VAE enden in einer versuchten Zahlung. Informieren Sie Buchhaltung und Bank sofort, stoppen Sie offene Überweisungen und prüfen Sie jede geänderte Bankverbindung telefonisch unter einer Nummer, die Sie vorher hatten, nie unter einer aus der E-Mail.

  3. Schritt 3: Multi-Faktor-Authentifizierung überall erzwingen

    Aktivieren Sie Multi-Faktor-Authentifizierung für jedes Konto mit E-Mail-, Admin- oder Zahlungszugriff und melden Sie alle Sitzungen ab. War sie bereits aktiv, prüfen Sie vom Angreifer hinzugefügte Authentifizierungsmethoden und Weiterleitungsregeln: das sind die beiden Persistenz-Tricks, die wir am häufigsten finden.

  4. Schritt 4: klären, worauf zugegriffen wurde

    Ziehen Sie Anmelde-, Postfach- und Website-Logs und bestimmen Sie das erste unbefugte Ereignis, nicht nur das bemerkte. Nehmen Sie an, dass alles gelesen wurde, was dieses Konto lesen konnte, bis die Logs etwas anderes sagen.

  5. Schritt 5: melden

    Cyberkriminalität mit Tatort Dubai melden Sie der Dubai Police über den eCrime-Dienst. Wurden personenbezogene Daten offengelegt, prüfen Sie Ihre Meldepflicht nach dem UAE PDPL und informieren Sie Ihren Cyber-Versicherer innerhalb der Frist der Police, oft 72 Stunden.

  6. Schritt 6: Einstiegsweg schließen, dann Baseline setzen

    Beheben Sie den konkreten Einstiegspunkt und setzen Sie dann das Mindestmaß an Cyber Security um, damit der nächste Versuch an der ersten Kontrolle scheitert. Ohne diesen Schritt wird dieselbe Firma im selben Quartal ein zweites Mal gehackt.

Baseline

Was ist das Mindestmaß an Cyber Security?

Fünf Kontrollen. Alles andere ist eine Verfeinerung davon.

01
Multi-Faktor-Authentifizierung auf E-Mail- und Admin-Konten

Die eine Kontrolle, die den größten Anteil der Vorfälle in kleinen Unternehmen verhindert. Ein gestohlenes Passwort ist ohne zweiten Faktor wertlos. App oder Hardware-Key statt SMS, denn SIM-Swap ist in der Region ein reales Risiko.

02
Backups, aus denen Sie wirklich wiederhergestellt haben

Mindestens eine Kopie offline oder unveränderlich, damit Ransomware sie nicht erreicht. Einmal im Quartal testweise wiederherstellen. Ein ungetestetes Backup gehört nicht zum Mindestmaß an Cyber Security, es ist eine Annahme darüber.

03
Patching, an das niemand denken muss

Automatische Updates auf Laptops, Telefonen, Servern sowie auf der Website-Plattform und ihren Plugins. Die meisten Website-Kompromittierungen, die wir in Dubai bereinigen, nutzten eine öffentliche Schwachstelle, für die es seit Monaten einen Patch gab.

04
E-Mail-Authentifizierung: SPF, DKIM und DMARC

Ohne diese Einträge kann jeder Mails verschicken, die von Ihrer Domain zu kommen scheinen, an Ihre eigenen Kunden. Das ist der günstigste Schutz gegen Phishing-Angriffe in Ihrem Namen, und es dauert Stunden, nicht Wochen.

05
Ein schriftlicher Notfallplan mit Namen und Nummern

Eine Seite: wer entscheidet, wer ruft die Bank an, wer den Versicherer, wer uns. Vor dem Vorfall geschrieben, denn um 2 Uhr nachts mit einem aktiven Angreifer schreibt niemand einen guten Plan.

Cyber Security für kleine Unternehmen in Dubai: häufige Fragen

Ich wurde gehackt, was soll ich tun?

Eindämmen vor Bereinigen. Trennen Sie das betroffene Gerät vom Netz, lassen Sie es aber laufen, widerrufen Sie Sitzungen und setzen Sie Passwörter von einem sauberen Gerät zurück, und aktivieren Sie Multi-Faktor-Authentifizierung für jedes Konto mit E-Mail-, Admin- oder Zahlungszugriff. Stoppen Sie offene Zahlungen und prüfen Sie geänderte Bankverbindungen telefonisch unter einer Nummer, die Sie vorher hatten. Ziehen Sie dann Anmelde- und Postfach-Logs, melden Sie den Vorfall der Dubai Police über eCrime und informieren Sie Ihren Cyber-Versicherer innerhalb der Frist Ihrer Police. Erst danach den Einstiegsweg schließen und die Baseline umsetzen. Die vollständige Reihenfolge steht in den sechs Schritten oben, und unsere Incident Response startet am Tag Ihres Anrufs.

Was ist das Mindestmaß an Cyber Security?

Fünf Kontrollen: Multi-Faktor-Authentifizierung auf E-Mail- und Admin-Konten, Backups, aus denen Sie wirklich wiederhergestellt haben, automatisches Patching, E-Mail-Authentifizierung mit SPF, DKIM und DMARC sowie ein Notfallplan auf einer Seite mit Namen und Nummern. Für ein kleines Unternehmen in Dubai ist das die ehrliche Untergrenze. Darunter ist ein Vorfall eine Frage der Zeit; darüber scheitern die meisten Gelegenheitsangriffe an der ersten Kontrolle. Regulierte Branchen legen weitere Anforderungen aus den UAE Information Assurance Standards darauf, aber die fünf kommen in jedem Fall zuerst.

Wie schützt man sich gegen Phishing-Angriffe?

Drei Ebenen, in dieser Reihenfolge. Erstens: verhindern Sie, dass Ihre eigene Domain gefälscht wird, indem Sie SPF, DKIM und DMARC veröffentlichen und DMARC auf Durchsetzung stellen. Zweitens: machen Sie ein gestohlenes Passwort wertlos durch phishing-resistente Multi-Faktor-Authentifizierung, idealerweise ein Hardware-Key für alle, die Geld bewegen können. Drittens: geben Sie Mitarbeitenden einen Meldeweg per Klick und prüfen Sie jede Zahlung und jede geänderte Bankverbindung telefonisch unter einer bekannten Nummer. Schulung allein reicht nicht, denn moderne Phishing-Angriffe sind überzeugend genug, dass einige immer durchkommen. Die technischen Ebenen im Detail stehen auf unserer Seite Website Security.

Was kosten bezahlbare Cyber-Security-Leistungen in Dubai?

Wir beziffern nach einem kostenlosen 30-Minuten-Gespräch schriftlich einen Festpreis, sodass die Zahl vor Projektbeginn feststeht. Eine Baseline für ein kleines Unternehmen umfasst zwei bis vier Wochen Arbeit, Baseline plus Website Security drei bis sechs. Incident Response läuft nach Aufwand, weil niemand einen unbekannten Vorfall seriös zum Festpreis anbieten kann. Im Honorar steckt keine Produktmarge: wir verkaufen keine Software weiter, und das Mindestmaß an Cyber Security besteht größtenteils aus Konfiguration von Lizenzen, die Sie ohnehin bezahlen.

Unterscheidet sich das von Enterprise-Consulting?

Ja, im Umfang, nicht im Maßstab. Enterprise-Projekte beginnen mit regulatorischem Scoping über NESA, DESC ISR und PDPL und enden in einem Nachweispaket. Arbeit für kleine Unternehmen beginnt mit den fünf Kontrollen und endet damit, dass sie funktionieren. Wer sich um öffentliche Aufträge bewirbt oder regulierte Daten verarbeitet, braucht die Enterprise-Strecke: siehe Cyber Security Consulting in Dubai.

Wie klein ist zu klein für eine Security-Beratung?

Wir arbeiten ab etwa fünf Mitarbeitenden. Darunter lautet die ehrliche Antwort, dass Sie keine Beratung brauchen: Multi-Faktor-Authentifizierung aktivieren, automatische Updates aktivieren, offline sichern und SPF, DKIM und DMARC veröffentlichen. Das ist der Großteil des Mindestmaßes an Cyber Security und kostet ein Wochenende.

Arbeiten Sie mit Unternehmen in den Dubai Free Zones?

Ja. Für ein kleines Unternehmen ist der Unterschied meist vertraglich und nicht regulatorisch: DIFC und ADGM unterliegen eigenen Datenschutzregimen, und Free-Zone-Behörden veröffentlichen eigene technische Erwartungen. Welches Regime bindet, klären wir im Scoping, denn davon hängt ab, ob die Baseline genügt oder die Enterprise-Strecke nötig ist.

Können Sie mit unserem bestehenden IT-Dienstleister arbeiten?

Regelmäßig, und meist ist das der günstigste Weg. Wir spezifizieren die Kontrollen, Ihr Dienstleister setzt um, was er ohnehin betreut, und wir verifizieren. Wir verkaufen weder Monitoring noch Lizenzen weiter, es gibt also keinen kommerziellen Grund, einen Wechsel zu empfehlen.

Wie schnell können Sie starten, wenn wir bereits gehackt wurden?

Am selben Tag. Rufen Sie zuerst an und dämmen Sie ein, während wir unterwegs sind: betroffenes Gerät vom Netz trennen, ohne es zu löschen, und am Server nichts ändern, bis wir die Logs haben. Gesicherte Beweise sind das, was Versicherungsfall und eCrime-Anzeige tragfähig macht.

Brauchen wir das, wenn wir nur eine Website betreiben?

Dann ist Website Security Ihre gesamte Angriffsfläche und verdient die volle Baseline: Patching, Härtung, Backups, Monitoring und E-Mail-Authentifizierung, damit die Domain nicht gegen Ihre Kunden verwendet wird. Beginnen Sie auf unserer Seite Website Security.

Was kleine Unternehmen sagen

Wir haben an einem Sonntag angerufen, nachdem eine Lieferantenrechnung auf ein falsches Konto gezahlt worden war. Das Postfach war am selben Tag isoliert, und wir wussten genau, was Bank und Polizei brauchen. Der zweite Versuch drei Wochen später hat niemanden mehr erreicht.
Kundenreferenz liegt vor Managing Partner, Beratungsunternehmen, Dubai
Wir sind elf Personen und hörten, wir bräuchten ein Security-Programm. Gebraucht haben wir fünf richtig eingeschaltete Dinge, zu einem Preis, den wir in einer Sitzung freigeben konnten.
Kundenreferenz liegt vor Gründer, Handelsunternehmen, Dubai Mainland
Der Kundenfragebogen, der seit zwei Monaten einen Vertrag blockierte, war in der dritten Woche ehrlich beantwortet, weil die Antworten bis dahin stimmten.
Kundenreferenz liegt vor Operations Manager, Logistik-KMU, VAE
Quellen

Worauf diese Seite beruht

  • Leitlinien zu Multi-Faktor-Authentifizierung und Passwörtern, National Cyber Security Centre, ncsc.gov.uk.
  • Phishing-Leitlinien und Stop-Ransomware-Advisories, Cybersecurity and Infrastructure Security Agency, cisa.gov.
  • Meldung von Cyberkriminalität mit Tatort Dubai, Dubai Police, dubaipolice.gov.ae.
  • Föderales Dekret-Gesetz Nr. 45 von 2021 zum Schutz personenbezogener Daten, u.ae. Zusammengefasst auf unserer UAE-PDPL-Referenzseite.
  • UAE Information Assurance Regulation v1.1, Telecommunications and Digital Government Regulatory Authority, tdra.gov.ae. Kontroll-IDs wiedergegeben auf unserer UAE IA (NESA) Referenzseite.
Weiterlesen

Passend dazu

Website Security

Härtung, Monitoring und Phishing-Abwehr für die Website und das Postfach dahinter. Website Security.

Enterprise Consulting

Bedrohungsmodellierung, Zero-Trust-Architektur und regulatorisches Scoping für Gruppen in den Emiraten. Cyber Security Consulting in Dubai.

Security Audit

Unabhängige Gap-Analyse und technische Kontrollprüfung, Befund für Befund belegt. Information Security Audit in Dubai.