Sichere und verlässliche IT ist die Grundlage für Effizienz und Digitalisierung in Unternehmen. Doch diese Vorteile bringen erhebliche Cybergefahren mit sich: Hackerangriffe, Phishing, Ransomware und Cyber-Spionage bedrohen Wirtschaftlichkeit und Wettbewerbsfähigkeit. Gleichzeitig müssen Unternehmen strenge gesetzliche Anforderungen wie DSGVO, DORA und NIS2 erfüllen. 

Baker Tilly vereint umfassende, interdisziplinäre Leistungen, um diese Herausforderungen zu meistern. Wir unterstützen Sie mit präventiven Prüfungen, strategischer Beratung zur Risikominderung und im Krisenfall bei der Aufklärung von Cyber-Crime und Betrugsfällen.  

Unser Ansatz integriert eine spezialisierte Rechtsberatung für alle Fragen, die in Verbindung mit Cyber-Risiken und Datenschutz in Verbindung stehen.  

Das Ziel ist der Schutz Ihrer IT-Infrastruktur und eine erfolgreiche Krisenbewältigung zur Sicherung Ihrer Wettbewerbsfähigkeit.

Kontaktieren Sie uns, um zu erfahren, wie wir Ihre Cyber Security umfassend verbessern können.

Jetzt Kontakt aufnehmen

Prävention – Cyberangriffe verhindern, digitale Resilienz stärken

  • Awareness: Schulungen, Planspiele und Notfallübungen. Überarbeitung, Überprüfung oder Implementierung von einschlägigen Richtlinien 
  • Audits & Security Assessments: Sicherheitsaufstellung bewerten, technische und organisatorische Maßnahmen gegen Vorgaben wie IT-Grundschutz, ISO 2700x, DORA, NIS2 und GDPR DSGVO prüfen, Penetrationstests und Schwachstellenscans durchführen 
  • Cyber Security Advisory & Risk Management: Richtlinien und technische Maßnahmen gestalten, Umsetzung von Sicherheitsmaßnahmen koordinieren & bewerten, Cyber Angriffe und Notfälle simulieren 
  • Kontinuierliche Überwachung und Beratung als externer Beauftragter für Informationssicherheit / vCISO 
  • durch angemessene und wirksame Maßnahmen zum Management Ihrer Cyberrisiken 
  • Datenschutz
  • Cyber-Crime bewältigen und aufklären 
  • Computer- und Network-Forensic 
  • Gerichtsfeste digitale Beweisführung bei Fraud Investigations 
  • Wiederherstellung gelöschter oder zerstörter Datenbestände 
  • Identifikation von Auffälligkeiten in den Datenbeständen der Unternehmensanwendungen 
  • Analyse von IT-Systemen auf Sicherheit und Missbrauchsmöglichkeiten 
  • eDiscovery (Sachverhaltsbezogene Analyse relevanter Datenbestände (meist E-Mails und Dokumente)) 
  • Massendatenanalysen und IT-basierte Aufdeckungsroutinen 
  • Auswertung von Kommunikationsverhalten 
  • Analyse von Angriffen und Optimierung von Sicherheitsstrukturen 
  • Krisenmanagement und Hilfe bei der Kommunikation mit Behörden, Mitarbeitern und Geschäftspartnern  
Boris Ortolf

Director

Certified Information Systems Security Professional (CISSP), Certified Cloud Security Professional (CCSP)

Dr. Jörg Buschbaum, LL.M.

Partner

Rechtsanwalt, Fachanwalt für Arbeitsrecht

Was können wir für Sie tun?

Sprechen Sie mit uns – einfach unverbindlich.

Kontakt aufnehmen

EU NIS2: Netzwerke und Informationssysteme sollen Cyberbedrohungen besser widerstehen können

Die novellierte Network and Information Security Directive – NIS2 – betrifft Betreiber wesentlicher und wichtiger Dienstleistungen in Sektoren wie Energie, Verkehr, Gesundheit und digitale Infrastruktur. Unternehmen müssen strengere Sicherheitsmaßnahmen einführen, Cybervorfälle melden und regelmäßige Risikobewertungen durchführen. Sie sind verpflichtet, widerstandsfähige Systeme zu gewährleisten und regulatorische Anforderungen zur Cybersicherheit zu erfüllen. 

Baker Tilly hilft interdisziplinär Ihre Ausgangslage und Handlungsbedarfe zu ermitteln, begleitet Sie beim Schließen der Lücken und testiert Ihre Erfüllung der NIS2-Anforderungen.

Quick-Check machen und erfahren, ob Ihr Unternehmen unter NIS-2 fällt.

Jetzt Quick-Check machen

DORA: EU-Verordnung zur Stärkung der digitalen Resilienz im Finanzsektor

Der Digital Operational Resilience Act – DORA – betrifft Finanzunternehmen, darunter Banken, Versicherungen und Zahlungsdienstleister. Sie müssen robuste digitale Betriebsstabilität sicherstellen, Cybervorfälle melden und kontinuierliche Risikoanalysen durchführen. DORA verlangt strengere Sicherheitsmaßnahmen, Notfallpläne und die Überwachung von Drittanbietern, um die Integrität und Sicherheit der Finanzsysteme zu gewährleisten. Stichtag ist der 17. Januar 2025.  

Baker Tilly ermittelt im Rahmen einer Gap Analyse Lücken, erforderliche Ressourcen und Maßnahmen zur Umsetzung der DORA-Anforderungen. Mit Expertise und bewährten Hilfsmitteln bieten wir Unterstützung zum Schließen Ihrer Lücken. Im Rahmen von Audits und Assessments prüfen wir die Umsetzung der DORA-Anforderungen bei Ihnen und – besonders wichtig – in Ihrem Auftrag bei Erbringern ausgelagerter Leistungen.

Jetzt News-Beitrag zu DORA lesen

Der Verzicht ist mit einem großen Risiko verbunden

Ein effizientes internes Kontrollsystem (IKS) ist unerlässlich für jedes Unternehmen, das seine Prozesse und Reputation schützen möchte. Fehlt ein solches System, können die Folgen schwerwiegend sein: Falsche Rechnungen, die mehrfach versendet werden, können zu erheblichen Reputations- und Korrekturkosten führen. Abrechnungsbetrug und Entscheidungsfehler aufgrund ungenauer Daten verursachen nicht nur finanzielle Schäden, sondern auch langfristige wirtschaftliche Nachteile. Unterschlagungen im hohen sechsstelligen Bereich können zusätzlich zu Prozesskosten und weiteren Rufschädigungen führen. 

Mehr über interne Kontrollsysteme erfahren