Cybersecurity
Schutz auf höchstem Niveau
Wir sichern Ihre Infrastruktur, Ihre Daten und Ihre Kunden und schützen sie vor Angriffen. Vom Design bis zum Betrieb sind wir Ihr Partner für alle Bereiche der Cybersecurity und integrieren diese bereits in der agilen Softwareentwicklung.
Schützen Sie sich vor der täglich zunehmenden Gefahr
Cyberangriffe wie Ransomware und Phishing oder Datenschutzverletzungen und Data Leaks erschüttern fast täglich das Vertrauen in die digitale Welt. Weltweit gibt es 580 Passwortangriffe pro Sekunde, beim Bundesamt für Cyber Security gehen pro Tag bis zu 350 Angriffs- und Bedrohungsmeldungen ein. In unserem ganzheitlichen Ansatz integrieren wir alle Aspekte von Cybersecurity und bieten Schutz aus einer Hand mit einer hohen Nutzerfreundlichkeit.
Punktgenaue Sicherheit
Mit unseren drei Security-Service-Pakten bieten wir optimalen Schutz für jedes Sicherheitsbedürfnis:
Basic Advanced High Secure
Post-Quanten-Security: Jetzt handeln, bevor der Q-Day kommt
Quantencomputer werden asymmetrische Verschlüsselungsverfahren wie RSA und ECC brechen. Verfahren, die heute in nahezu jeder digitalen Interaktion stecken: im E-Banking, in digitalen Identitäten oder in VPN-Verbindungen. Behörden wie das US-amerikanische National Institute of Standards and Technology (NIST) erklären diese Verfahren ab 2030 für veraltet. Zudem zeichnen Angreifer bereits heute verschlüsselten Datenverkehr auf, um ihn später zu entschlüsseln («harvest now, decrypt later»).
Voraussetzung für eine erfolgreiche Migration auf Post-Quanten-Kryptografie ist ein vollständiges Krypto-Inventar: eine Übersicht, welche Verfahren, Schlüssel und Zertifikate wo im Einsatz sind. Unser Vier-Schritte-Modell begleitet Sie von der Analyse über die Inventarisierung und Priorisierung bis zur Migration auf quantensichere Verfahren.
01 Analysieren – Ist-Zustand erfassen
Tenable-Scan der gesamten Infrastruktur, Crypto-Asset-Discovery in Applikationen, Auswertung Zertifikats- und Schlüssel-speicher und Identifikation von Legacy- und Schatten-IT sowie data-at-rest
02 Inventarisieren – Transparenz herstellen
Cryptographic Bill of Materials (CBOM), Klassifikation nach Algorithmus und Schlüssellänge, Mapping auf Systeme, Daten und Prozesse, Zuordnung von Ownership und Rollen, Integration in CMDB und Asset-Management
03 Priorisieren – Risiken gewichten
Risikobewertung nach Schutzbedarf, Identifikation von HNDL-Kandidaten, Abhängigkeits- und Aufwandsanalyse, Quick-Wins und Langläufer trennen, Abgleich mit NIST- und BSI-Fristen
04 Migrieren – Quantensicher werden
Hybrid-Zertifikate ausrollen (PQC und klassisch), Pilotierung in nicht-kritischen Systemen, Monitoring und kontinuierliche Anpassung, Ablösung sämtlicher klassischer Public-Key- und Signaturverfahren
Head Cyber Defense Center
Ralph Keller
Fragen zu den ti&m security Angeboten?