NIS2 & Cybersecurity für Kanzleien

Kanzleien profitieren mit NIS2 von klaren Sicherheitsprozessen und einer verlässlichen Incident-Response – essenziell für den Schutz sensibler Mandanten- und Finanzdaten.

Warum NIS2 indirekt auch Kanzleien betrifft

Auch wenn Kanzleien in der Regel nicht unmittelbar unter die NIS2-Richtlinie fallen, ergeben sich daraus dennoch indirekte Anforderungen, insbesondere im Zusammenhang mit Mandanten, die selbst NIS2-pflichtig sind, sowie im Rahmen der allgemeinen Sorgfalts-, Dokumentations- und Datenschutzpflichten. Diese Unternehmen sind angehalten, ihre Dienstleister und Partner – also auch ihre Kanzlei – hinsichtlich Sicherheitsstandards zu hinterfragen. Typische Fragen, die uns aktuell begegnen: Wie werden sicherheitsrelevante Ereignisse erkannt? Was passiert bei einem IT-Vorfall? Gibt es einen klaren Prozess – und eine Dokumentation?

Infographic entitled 'Trustworthy AI starts with strong governance' by EBCONT with watsonx. In the center is a circle with the logos of EBCONT and watsonx, surrounded by three other circles with the topics: 'Compliance Automation' (with a checkmark symbol), 'Risk Management' (with a warning symbol) and 'Transparency' (with a magnifying glass). The design is in shades of green and blue.

EBCONT SOC (lite) – Professionelles, schlankes und nachvollziehbares Security Monitoring

Mit EBCONTs SOC (lite) bieten wir ein professionelles, aber bewusst schlankes Security Monitoring, das speziell für kleinere und mittlere Organisationen konzipiert ist – ohne eigene Security-Abteilung, ohne Tool-Overkill.

SOC (lite) bedeutet für Sie:

  • Managed SIEM
  • Anlysten-Tätigkeiten (optional)
  • Compliance (NIS2, ISO27001)
  • Individuelle Anpassung an Ihre Umgebung
  • Geringe Startkosten (Ressourcen schonend)
  • Optional erweiterbar (diverse Pakete)
Illustration of an AI-supported object recognition process: A hand holds a waffle cone with two scoops of chocolate ice cream. Lines lead from the ice cream to a stylised AI chip, which is depicted as the central element of a visual circuit diagram. The image also contains the text ‘Identifying Object...’ and an HTML example for alt text.

Get in Touch now!

Christopher Ajayi

Division Manager / Head of Project Management
SOC & IT Security Services

Your benefits at a glance

Warum klassische Schutzmaßnahmen allein nicht ausreichen Firewalls und Virenschutz reichen nicht mehr

Sie nutzen bereits Firewalls und haben einen aktiven Virenschutz? Das ist gut, aber unsere Erfahrung zeigt, dass nicht nur der Schutz, sondern die Fähigkeit, Sicherheitsvorfälle zu erkennen, richtig einzuordnen und im Ernstfall professionell zu reagieren entscheidend ist.   Ein eigenes Security-Team zu betreiben ist für die meisten Kanzleien weder praktikabel noch notwendig. Ein Security Operations Center (SOC) ermöglicht genau das: strukturierte Überwachung und professionelle Reaktion, gegenüber Mandanten, Behörden und sich selbst – ohne zusätzliche interne Ressourcen   Das EBCONT SOC (lite) hilft dabei, Risiken frühzeitig zu erkennen souverän mit Sicherheitsvorfällen umzugehen und das Vertrauen Ihrer Mandanten nachhaltig zu stärken.

1
Image Selection
Manual or automated from CMS, DAM, or via crawler.
2
Transmission
Images are sent to the Image Analyzer via REST API.
3
Analysis & Processing
State-of-the-art AI models analyze content, generate alt text, and assign keywords.
4
Response
Enriched images and metadata are sent back to the customer system.
5
Usage
Results are available for web publishing, archiving, or quality assurance.

Top 12 Maßnahmen bei Cyber-Angriffen - Diese Fragen sollten Sie sich stellen!

Die Bewältigung eines Cyber-Angriffs ist stets individuell und Maßnahmen müssen auf die Gegebenheiten der IT-Infrastruktur vor Ort, die Art des Angriffs und die Zielsetzungen der Organisation angepasst werden. Die in den 12 als Fragen formulierten Punkten implizierten Maßnahmen dienen als Impuls und Hilfestellung bei der individuellen Bewältigung.

✅ Erstbewertung und Klassifizierung des Vorfalls

Wurden erste Bewertungen des Vorfalls durchgeführt, um festzustellen, ob es sich um einen Cyber-Angriff oder lediglich um einen technischen Defekt handelt?

✅ Koordination, Dokumentation und Kommunikation

Haben Sie kontinuierlich Ihre Maßnahmen abgestimmt, dokumentiert und an alle relevanten Personen und Verantwortlichen kommuniziert?

✅ Forensische Sicherung von Beweismitteln

Wurden System-Protokolle, Log-Dateien, Notizen, Fotos von Bildschirminhalten, Datenträger und andere digitale Informationen forensisch gesichert?

✅ Schutz kritischer Geschäftsprozesse

Haben Sie stets die besonders zeitkritischen und damit vorrangig zu schützenden Geschäftsprozesse im Fokus gehabt?

✅ Eindämmung und Isolation betroffener Systeme

Wurden betroffene Systeme vom Netzwerk getrennt? Wurden Internetverbindungen zu den betroffenen Systemen getrennt? Wurden alle unautorisierten Zugriffe unterbunden?

✅ Schutz und Kontrolle von Backups

Wurden Backups gestoppt und vor möglichen weiteren Einwirkungen geschützt?

✅ Analyse der Ausbreitung und Betroffenheit

Wurden Maßnahmen unternommen, um das gesamte Maß der Ausbreitung festzustellen? Wurden alle angegriffenen Systeme identifiziert?

✅ Behebung von Schwachstellen und Ursachen

Wurden die beim Cyber-Angriff ausgenutzten Schwachstellen in Systemen oder (Geschäfts-) Prozessen durch relevante Maßnahmen adressiert und behoben?

✅ Rechtliche und regulatorische Meldungen

Wurden, nach Abstimmung, die Polizei oder relevante Behörden (Datenschutz, Meldepflichten, etc.) benachrichtigt?

✅ Absicherung von Identitäten und Zugriffen

Wurden die Zugangsberechtigungen und Authentisierungsmethoden für betroffene (geschäftliche und ggf. private) Accounts überprüft (z.B. neue Passwörter, 2FA)?

✅ Nachüberwachung und Anomalie-Erkennung

Wird das Netzwerk nach dem Vorfall weiter überwacht, um mögliche erneute Anomalien festzustellen?

✅ Wiederherstellung und Neuaufbau

Wurden die betroffenen Daten und Systeme wiederhergestellt oder neu aufgebaut?

Disclaimer

Die Liste ist nicht abschließend. Sie richtet sich an IT-Verantwortliche und Administratoren – in erster Linie in kleinen und mittleren Unternehmen.

(Quelle: Allianz für Cyber-Sicherheit des Bundesamtes für Sicherheit in der Informationstechnik)

Unverbindliches Gespräch vereinbaren

Gerne prüfen wir gemeinsam in einem unverbindlichen Austausch, ob das EBCONT SOC (lite) für Ihre Kanzlei sinnvoll ist und wie sich der Umfang pragmatisch an Ihre Umgebung anpassen lässt. Ohne Verpflichtungen. Ohne Alarmismus. Aber mit dem guten Gefühl, vorbereitet zu sein.

Menschen als erste Verteidigungslinie IT-Awareness und Mitarbeiterschulungen

Technische Schutzmaßnahmen sind wichtig – doch der größte Risikofaktor bleibt der Mensch. Unser Awareness Training sensibilisiert Mitarbeitende gezielt für aktuelle Bedrohungen wie Phishing, Social Engineering oder unsicheren Umgang mit Daten und Systemen.   Durch praxisnahe Inhalte und realistische Szenarien stärken wir das Sicherheitsbewusstsein im Arbeitsalltag und reduzieren nachhaltig das Risiko menschlicher Fehlentscheidungen.   Unsere Trainings sind speziell auf Kanzleien und KMU zugeschnitten: verständlich statt technisch relevant für den Arbeitsalltag flexibel durchführbar (online, vor Ort, hybrid) So wird IT-Sicherheit nicht zur Belastung, sondern zur selbstverständlichen Routine – und ergänzt technische Maßnahmen wie SOC (lite) zu einem ganzheitlichen Sicherheitskonzept.

Zu unseren Awareness Schulungen
A woman in a wheelchair is working on a laptop at a modern desk. She is wearing business attire and operating the laptop with one hand while pointing at the screen with the other. On the table are notebooks, a smartphone, a pen and a calculator. The scene conveys accessibility and digital participation in a work context.