Unabhängige Cybersicherheitsberatung · Expertise seit 2001

Cybersicherheit
die wirklich schützt.

Security Operations Center (4crypto ist direkter Betreiber und Eigentümer der SOC-24/7-Infrastruktur), IT-Audits, Penetrationstests, KSC, NIS2, KRI, DSGVO, Hardening und ISMS - für Kommunalverwaltungen, medizinische Einrichtungen, F&E-Sektor und Industrie. Keine bürokratischen Schubladendokumente. Nur praktische Sicherheit.

25+Jahre Erfahrung
79+öffentliche & B2B-Kunden
12Leistungsbereiche
100%PL/EU-Compliance

Umfassender Schutz von der technischen Schicht bis zur Dokumentation

Wir verbinden praxisnahes Hardening, Penetrationstests und Schwachstellenanalysen mit pragmatischen Richtlinien und ISMS-Strukturen, die in Ihrer Organisation tatsächlich gelebt werden.

24/7/365 Live 100% dane w Polsce KSC · NIS2 · KRI · DSGVO · DORA · eIDAS · KI-Verordnung

SOC 24/7 - Security Operations Center
in einem polnischen Rechenzentrum

Kontinuierliche Sicherheitsüberwachung Ihrer Infrastruktur - 24 Stunden am Tag, 7 Tage die Woche, 365 Tage im Jahr. Incident-Erkennung, Ereigniskorrelation, Threat Hunting und Reaktion durch ein polnisches Analystenteam.

Alle Daten werden ausschließlich auf dem Territorium der Republik Polen verarbeitet - im PNT-Rechenzentrum des Wissenschafts- und Technologieparks in Oppeln. Kein Transfer außerhalb der EU, kein Transfer außerhalb Polens, keine Subunternehmer aus den USA oder Asien. Vollständige digitale Souveränität, null Compliance-Bedenken.

PNT Data Center Wissenschafts- und Technologiepark Oppeln Sp. z o.o. · Polen · EU
24/7monitoring
<5 minReaktionszeit
100%dane w PL
ERKENNENbeheben · stärken

IT-Sicherheitsaudits

Umfassende Bewertung von Infrastruktur, Richtlinien und Compliance mit KSC / NIS2 / KRI / DSGVO. Bericht mit Risikostufen und konkretem Maßahmenplan - keine Buzzword-Liste.

Penetrationstests & Schwachstellen-Scanning

Manuelle Penetrationstests nach OWASP, PTES und NIST SP 800-115 + automatisiertes Schwachstellen-Scanning (CVE/CVSS). Wir simulieren reale Angriffsketten und betätigen nicht nur einen Scanner.

System-Hardening

Härtung der Konfiguration von Linux RHEL/Debian-Servern, Active Directory, Firewalls: FortiGate, Cisco Systems, Palo Alto Networks, Stormshield. SSH, IPsec, TLS 1.3, MFA - Defence-in-Depth gemäß NIS2.

KSC · NIS2 · KRI · DSGVO · DORA · eIDAS · KI-Verordnung

Vollständiger Compliance-Pfad: Incident-Handling, Meldung an CSIRT, Dokumentation gemäß gesetzlichen Anforderungen. Vorbereitung auf die strengen Anforderungen der KI-Verordnung und DORA.

E-Mail-Audit & Phishing

SPF, DKIM, DMARC, BIMI, TLS, MFA, Anti-Spam-Filter.

ISMS / ISR - lebendige Dokumentation

Informationssicherheits-Managementsystem gemäß ISO/IEC 27001 und Informationssicherheitsrichtlinie nach KRI § 19. Kein operativer Stillstand, keine 300-seitigen Schubladendokumente - echte Verfahren, die im täglichen Betrieb Ihrer Behörde oder Ihres Unternehmens verankert sind.

Security Awareness - Präsenz- & Online-Schulungen

Praxisnahe Schulungen für Führungskräfte, Mitarbeiter und IT-Teams. Phishing, Ransomware, Social Engineering, Incident Management. Erfüllung der KSC-, NIS2-, KRI-§-19- und DSGVO-Art.-24-Pflichten - mit Teilnahmenachweisen.

SOC 24/7-Preisrechner

Schätzen Sie Ihre monatlichen Überwachungskosten. Marktpreise für Kommunalverwaltungen und KMU. Alle Daten werden ausschließlich im polnischen Rechenzentrum des Wissenschafts- und Technologieparks in Oppeln verarbeitet. Orientierungsrechner - endgültiges Angebot nach einem kurzen Infrastruktur-Audit.

Konfigurieren Sie Ihr SOC

Verschieben Sie die Regler und wählen Sie zusätzliche Optionen - der Preis aktualisiert sich in Echtzeit.

Workstations und sonstige Endgeräte30
3065100+
Server (physisch + virtuell)2
2915+
SLA-Reaktionszeit1h 15min
1h 15min45 min5 min
// Geschätzter Nettopreis
1.920 PLN
monatlich · 12-Monats-Vertrag · netto · PLN
SOC-Grundabonnement (30 Endgeräte)1.650 PLN
Server (2 × 135 PLN)270 PLN
SLA-Multiplikator (1h 15min)×1.00
Einbruchsreaktioninbegriffen
Jährliches KSC/KRI-Audit-
Vor-Ort-Intervention-
ISMS-Pflege-
SOAR/SIEM-Softwareinbegriffen
Gesamt netto / Monat1.920 PLN

Dieser Rechner dient ausschließlich zu Informationszwecken und stellt kein Angebot im rechtlichen Sinne dar. Die Beträge sind Richtwerte - der endgültige Preis hängt von den Ergebnissen des kostenlosen Infrastruktur-Audits ab. 4crypto Sp. z o.o. behält sich das Recht vor, die Preisliste ohne vorherige Ankündigung zu ändern.
* 9.900 PLN - Regelpreis für ein KSC/KRI-Audit außerhalb des SOC-Abonnements.

4 Schritte zu echter Sicherheit

Kein wochenlanger Onboarding-Prozess und keine 40-seitigen Angebote. Konkret, terminiert, berichtet.

01

Aufklärung & Audit

Wir sammeln Informationen über die Infrastruktur, kartieren Prozesse, prüfen Compliance und führen technische Tests durch. Alles gemäß Branchenstandards.

02

Bericht & Maßahmenplan

Sie erhalten einen Bericht mit Risikokategorisierung, Beschreibung der Schwachstellen und einem konkreten, priorisierten Maßahmenplan - verständlich für die Geschäftsführung und technisch für das IT-Team.

03

Umsetzung & Support

Wir unterstützen bei der Umsetzung der Empfehlungen: Linux/Windows-Hardening, Richtlinien, Schulungen, Retest nach der Behebung. Wir bieten kontinuierlichen Support und Monitoring des Sicherheitsreifegrades.

04

SOC 24/7 - ab hier wachen wir

Der schwierige Teil beginnt nach der Einführung: Jemand muss jede Nacht auf die Alarme schauen. Das übergeben Sie einem Team, das es täglich tut - wir übernehmen Erkennung, Alarm-Triage und Erstreaktion, rund um die Uhr, an 365 Tagen, in einem polnischen Rechenzentrum. Ihnen bleibt der Bericht und die Ruhe.

Standards und Vorschriften, die wir abdecken

Von polnischen Verordnungen bis zu internationalen Normen und EU-Richtlinien.

KSC
Polnisches Gesetz über das nationale Cybersicherheitssystem
NIS2
Richtlinie zur Verschärfung der Cybersicherheitsanforderungen und Managementverantwortung
KRI
Verordnung zu IT-Systemanforderungen für öffentliche Einrichtungen
DSGVO
Datenschutz-Grundverordnung
DORA
Verordnung zur digitalen Betriebsstabilität des Finanzsektors
eIDAS 2.0
Verordnung über elektronische Identifizierung und Vertrauensdienste
AI Act
Rechtsakt, der KI-Systeme nach Risikoniveau klassifiziert und die gefährlichsten Praktiken untersagt.
ISO 27001
Informationssicherheits-Managementsystem
ISO 22301
Managementsystem für Betriebskontinuität - kritische Prozesse bleiben bei Störungen verfügbar
NIST SP 800-115
Technischer Standard für die Durchführung von Sicherheitstests und Bewertungen von Schwachstellen in Informationssystemen.

12 Bereiche der Cybersicherheit

Jede Leistung umfasst einen definierten Umfang, Zeitplan und Abschlussbericht. Wählen Sie genau das, was Sie wirklich benötigen.

Artikel SOC 24/7

SOC - Security Operations Centre

Kontinuierliches 24/7/365-Monitoring, Incident-Erkennung und Threat Hunting. 100 % der Daten in einem polnischen Rechenzentrum im Wissenschafts- und Technologiepark Oppeln. Kein Transfer außerhalb der EU.

Artikel Audit

IT-Sicherheitsaudit

Umfassende Bewertung von Infrastruktur, Richtlinien und Compliance mit KSC, NIS2, KRI, DSGVO, ISO 27001. Bericht mit Risikokategorisierung und Maßahmenplan.

Artikel Scanning

Schwachstellen-Scanning

Identifikation bekannter Schwachstellen in Systemen, Anwendungen und Netzwerken. CVE/CVSS-konform.

Artikel Pentest

Penetrationstests

Manuelle Penetrationstests nach OWASP, PTES, NIST SP 800-115. Demonstration der realen Auswirkungen von Schwachstellen.

Artikel Hardening

Geräte- & System-Hardening

Härtung von Linux/Windows-Serverkonfigurationen, AD, Firewalls, L2/L3-Switches, NAS, IoT. Defence-in-Depth gemäß ISO 27001, KRI, KSC, NIS2.

Artikel E-Mail

E-Mail-Sicherheitsaudit

SPF, DKIM, DMARC, BIMI, TLS, MFA, Anti-Spam. Schutz von Exchange/Postfix/M365 vor Phishing und Spoofing.

Artikel Compliance

KRI-Compliance-Audit

Überprüfung der IT-Systeme von Kommunalverwaltungen gemäß der KRI-Verordnung.

Artikel Compliance

KSC & NIS2-Audit

Bewertung der Erfüllung der Pflichten aus dem KSC-Gesetz und der NIS2-Richtlinie. Richtlinien, Incidents, Meldung an CSIRT.

Artikel Compliance

DSGVO-Compliance-Audit

Vollständige Compliance-Analyse gemäß Verordnung 2016/679. Art. 5, 24, 30, 32, 33-34. Datenschutz-Folgenabschätzung.

Artikel Dokumentation

ISMS - Informationssicherheits-Managementsystem

ISMS, das auf die Realitäten von Kommunalverwaltungen und Unternehmen zugeschnitten ist und dennoch ISO/IEC 27001 entspricht. Kein operativer Stillstand, mit realem Wirkungsgrad.

Artikel Schulungen

Security Awareness - Präsenz- & Online-Schulungen

Praxisnahe Schulungen zur angewandten Cybersicherheit für Führungskräfte, Behördenmitarbeiter und IT-Teams. Teilnahmenachweise zur Erfüllung der KSC- / NIS2- / KRI- / DSGVO-Pflichten.

Unabhängige Beratung. Echte Kompetenz.

4crypto ist die Personalmarke von Dr.-Ing. Adam Czubak - Doktor der Ingenieurwissenschaften mit über 25 Jahren Erfahrung in IT-Sicherheit - unterstützt durch ein Expertenteam aus SOC-Analysten, Penetrationstestern, Auditoren, Netzwerkingenieuren, Linux/Windows-Systemingenieuren, Hardening-Spezialisten, Datenschutzbeauftragten und "legal hacker"-Juristen. Der Name selbst ist die Kurzform von 4cryptography und entstand aus seiner Leidenschaft für Kryptografie. Adam verantwortet Strategie und Projektaufsicht; das Team übernimmt die täglichen 24/7-Operationen.

Wir arbeiten für Kommunalverwaltungen (JST), medizinische Einrichtungen, F&E-Initiativen, wissensintensive Umgebungen und Industriebetriebe. Wir verbinden strategisches Denken mit praxisnaher technischer Kompetenz - von der Firewall-Konfiguration über Kryptografie und Hardening bis hin zur vollständigen Compliance-Dokumentation für KSC, NIS2, KRI, DSGVO, DORA, eIDAS und die KI-Verordnung.

Mehr zu Kompetenzen, wissenschaftlichem Werdegang und Projekten: Expertenprofil von Dr. Adam Czubak.

  • Wir entwickeln zukunftssichere Lösungen - wir flicken nicht nur aktuelle Lücken
  • Schwerpunkt auf Kryptografie der nächsten Generation: hybrides TLS 1.3 (X25519MLKEM768), SSH mit sntrup761, ML-KEM, Post-Quantum-Bereitschaft (PQC)
  • Eigene F&E-Abteilung - Inhouse-Lösungen: IDS, Monitoring-Tools, Automatisierung
  • Wir bevorzugen Open-Source- und europäische Lösungen - kein Vendor-Lock-in
  • Wissensintensive Organisation - unsere Stärke liegt in Expertise, Forschung und Erfahrung, nicht in Lizenzen
dr inż. Adam Czubak
Dr.-Ing. Adam Czubak Gründer, CEO & CTO
Expertenteam SOC-Analysten · Penetrationstester · Auditoren · Netzwerk- und Linux/Windows-Systemingenieure
SOC im PNT Oppeln Vollständig polnisches Team, 24/7/365
Pentesting & hardeningOWASP / PTES / NIST 800-115
KSC & NIS2 / KRI / DSGVO / DORAVollständiger PL+EU-Compliance-Pfad

Kunden aus Verwaltung, Gesundheitswesen, Hochschulen und Industrie

Kompetenzen belegt durch Zertifizierungen

Zertifikate der Teammitglieder von 4crypto - Sicherheit, Netzwerke, Systeme und Projektmanagement. In der Praxis erworben seit mehr als 25 Jahren.

CISSP CEH - Certified Ethical Hacker 8570.01-M 4011 Recognition 4013 Recognition CCNP Security / CCSP CCNA Security ASA Specialist Firewall Security Specialist IOS Security Specialist IPS Specialist VPN Security Specialist CCSA NGX R65 27001 22301 CCNP Enterprise CCNA CCDA CCDP CCIP CCNA Voice CCSI #35146 CCAI JNCIS-ER LPIC-1 Certified Linux Professional Certified Linux Administrator SLES 11 Data Center Technical Specialist MCT - Certified Trainer MCITP Server Administrator MCTS Active Directory 2008 MCTS Network Infrastructure 2008 MTA Database Administration MTA Software Development (C#) PRINCE2 Foundation AgilePM Foundation

Lassen Sie uns über die Sicherheit Ihrer Organisation sprechen

Eine kostenlose 30-60 minütige Beratung. Ohne Verpflichtungen. Wir besprechen Bedarf, Umfang und einen groben Zeitplan.

4crypto.eu