SOC - Security Operations Centre
Kontinuierliches 24/7/365-Monitoring, Incident-Erkennung und Threat Hunting. 100 % der Daten in einem polnischen Rechenzentrum im Wissenschafts- und Technologiepark Oppeln. Kein Transfer außerhalb der EU.
Security Operations Center (4crypto ist direkter Betreiber und Eigentümer der SOC-24/7-Infrastruktur), IT-Audits, Penetrationstests, KSC, NIS2, KRI, DSGVO, Hardening und ISMS - für Kommunalverwaltungen, medizinische Einrichtungen, F&E-Sektor und Industrie. Keine bürokratischen Schubladendokumente. Nur praktische Sicherheit.
Wir verbinden praxisnahes Hardening, Penetrationstests und Schwachstellenanalysen mit pragmatischen Richtlinien und ISMS-Strukturen, die in Ihrer Organisation tatsächlich gelebt werden.
Kontinuierliche Sicherheitsüberwachung Ihrer Infrastruktur - 24 Stunden am Tag, 7 Tage die Woche, 365 Tage im Jahr. Incident-Erkennung, Ereigniskorrelation, Threat Hunting und Reaktion durch ein polnisches Analystenteam.
Alle Daten werden ausschließlich auf dem Territorium der Republik Polen verarbeitet - im PNT-Rechenzentrum des Wissenschafts- und Technologieparks in Oppeln. Kein Transfer außerhalb der EU, kein Transfer außerhalb Polens, keine Subunternehmer aus den USA oder Asien. Vollständige digitale Souveränität, null Compliance-Bedenken.
Umfassende Bewertung von Infrastruktur, Richtlinien und Compliance mit KSC / NIS2 / KRI / DSGVO. Bericht mit Risikostufen und konkretem Maßahmenplan - keine Buzzword-Liste.
Manuelle Penetrationstests nach OWASP, PTES und NIST SP 800-115 + automatisiertes Schwachstellen-Scanning (CVE/CVSS). Wir simulieren reale Angriffsketten und betätigen nicht nur einen Scanner.
Härtung der Konfiguration von Linux RHEL/Debian-Servern, Active Directory, Firewalls: FortiGate, Cisco Systems, Palo Alto Networks, Stormshield. SSH, IPsec, TLS 1.3, MFA - Defence-in-Depth gemäß NIS2.
Vollständiger Compliance-Pfad: Incident-Handling, Meldung an CSIRT, Dokumentation gemäß gesetzlichen Anforderungen. Vorbereitung auf die strengen Anforderungen der KI-Verordnung und DORA.
SPF, DKIM, DMARC, BIMI, TLS, MFA, Anti-Spam-Filter.
Informationssicherheits-Managementsystem gemäß ISO/IEC 27001 und Informationssicherheitsrichtlinie nach KRI § 19. Kein operativer Stillstand, keine 300-seitigen Schubladendokumente - echte Verfahren, die im täglichen Betrieb Ihrer Behörde oder Ihres Unternehmens verankert sind.
Praxisnahe Schulungen für Führungskräfte, Mitarbeiter und IT-Teams. Phishing, Ransomware, Social Engineering, Incident Management. Erfüllung der KSC-, NIS2-, KRI-§-19- und DSGVO-Art.-24-Pflichten - mit Teilnahmenachweisen.
Schätzen Sie Ihre monatlichen Überwachungskosten. Marktpreise für Kommunalverwaltungen und KMU. Alle Daten werden ausschließlich im polnischen Rechenzentrum des Wissenschafts- und Technologieparks in Oppeln verarbeitet. Orientierungsrechner - endgültiges Angebot nach einem kurzen Infrastruktur-Audit.
Verschieben Sie die Regler und wählen Sie zusätzliche Optionen - der Preis aktualisiert sich in Echtzeit.
Dieser Rechner dient ausschließlich zu Informationszwecken und stellt kein Angebot im rechtlichen Sinne dar. Die Beträge sind Richtwerte - der endgültige Preis hängt von den Ergebnissen des kostenlosen Infrastruktur-Audits ab. 4crypto Sp. z o.o. behält sich das Recht vor, die Preisliste ohne vorherige Ankündigung zu ändern.
* 9.900 PLN - Regelpreis für ein KSC/KRI-Audit außerhalb des SOC-Abonnements.
Kein wochenlanger Onboarding-Prozess und keine 40-seitigen Angebote. Konkret, terminiert, berichtet.
Wir sammeln Informationen über die Infrastruktur, kartieren Prozesse, prüfen Compliance und führen technische Tests durch. Alles gemäß Branchenstandards.
Sie erhalten einen Bericht mit Risikokategorisierung, Beschreibung der Schwachstellen und einem konkreten, priorisierten Maßahmenplan - verständlich für die Geschäftsführung und technisch für das IT-Team.
Wir unterstützen bei der Umsetzung der Empfehlungen: Linux/Windows-Hardening, Richtlinien, Schulungen, Retest nach der Behebung. Wir bieten kontinuierlichen Support und Monitoring des Sicherheitsreifegrades.
Der schwierige Teil beginnt nach der Einführung: Jemand muss jede Nacht auf die Alarme schauen. Das übergeben Sie einem Team, das es täglich tut - wir übernehmen Erkennung, Alarm-Triage und Erstreaktion, rund um die Uhr, an 365 Tagen, in einem polnischen Rechenzentrum. Ihnen bleibt der Bericht und die Ruhe.
Von polnischen Verordnungen bis zu internationalen Normen und EU-Richtlinien.
Jede Leistung umfasst einen definierten Umfang, Zeitplan und Abschlussbericht. Wählen Sie genau das, was Sie wirklich benötigen.
Kontinuierliches 24/7/365-Monitoring, Incident-Erkennung und Threat Hunting. 100 % der Daten in einem polnischen Rechenzentrum im Wissenschafts- und Technologiepark Oppeln. Kein Transfer außerhalb der EU.
Umfassende Bewertung von Infrastruktur, Richtlinien und Compliance mit KSC, NIS2, KRI, DSGVO, ISO 27001. Bericht mit Risikokategorisierung und Maßahmenplan.
Identifikation bekannter Schwachstellen in Systemen, Anwendungen und Netzwerken. CVE/CVSS-konform.
Manuelle Penetrationstests nach OWASP, PTES, NIST SP 800-115. Demonstration der realen Auswirkungen von Schwachstellen.
Härtung von Linux/Windows-Serverkonfigurationen, AD, Firewalls, L2/L3-Switches, NAS, IoT. Defence-in-Depth gemäß ISO 27001, KRI, KSC, NIS2.
SPF, DKIM, DMARC, BIMI, TLS, MFA, Anti-Spam. Schutz von Exchange/Postfix/M365 vor Phishing und Spoofing.
Überprüfung der IT-Systeme von Kommunalverwaltungen gemäß der KRI-Verordnung.
Bewertung der Erfüllung der Pflichten aus dem KSC-Gesetz und der NIS2-Richtlinie. Richtlinien, Incidents, Meldung an CSIRT.
Vollständige Compliance-Analyse gemäß Verordnung 2016/679. Art. 5, 24, 30, 32, 33-34. Datenschutz-Folgenabschätzung.
ISR gemäß KRI § 19, DSGVO Art. 24/32 und ISO 27001. Praxistaugliche Dokumentation, keine Bürokratie.
ISMS, das auf die Realitäten von Kommunalverwaltungen und Unternehmen zugeschnitten ist und dennoch ISO/IEC 27001 entspricht. Kein operativer Stillstand, mit realem Wirkungsgrad.
Praxisnahe Schulungen zur angewandten Cybersicherheit für Führungskräfte, Behördenmitarbeiter und IT-Teams. Teilnahmenachweise zur Erfüllung der KSC- / NIS2- / KRI- / DSGVO-Pflichten.
4crypto ist die Personalmarke von Dr.-Ing. Adam Czubak - Doktor der Ingenieurwissenschaften mit über 25 Jahren Erfahrung in IT-Sicherheit - unterstützt durch ein Expertenteam aus SOC-Analysten, Penetrationstestern, Auditoren, Netzwerkingenieuren, Linux/Windows-Systemingenieuren, Hardening-Spezialisten, Datenschutzbeauftragten und "legal hacker"-Juristen. Der Name selbst ist die Kurzform von 4cryptography und entstand aus seiner Leidenschaft für Kryptografie. Adam verantwortet Strategie und Projektaufsicht; das Team übernimmt die täglichen 24/7-Operationen.
Wir arbeiten für Kommunalverwaltungen (JST), medizinische Einrichtungen, F&E-Initiativen, wissensintensive Umgebungen und Industriebetriebe. Wir verbinden strategisches Denken mit praxisnaher technischer Kompetenz - von der Firewall-Konfiguration über Kryptografie und Hardening bis hin zur vollständigen Compliance-Dokumentation für KSC, NIS2, KRI, DSGVO, DORA, eIDAS und die KI-Verordnung.
Mehr zu Kompetenzen, wissenschaftlichem Werdegang und Projekten: Expertenprofil von Dr. Adam Czubak.

Zertifikate der Teammitglieder von 4crypto - Sicherheit, Netzwerke, Systeme und Projektmanagement. In der Praxis erworben seit mehr als 25 Jahren.
CISSP
CEH - Certified Ethical Hacker
8570.01-M
4011 Recognition
4013 Recognition
27001
22301
LPIC-1
MCT - Certified Trainer
MCITP Server Administrator
MCTS Active Directory 2008
MCTS Network Infrastructure 2008
MTA Database Administration
MTA Software Development (C#)
PRINCE2 Foundation
AgilePM Foundation
Eine kostenlose 30-60 minütige Beratung. Ohne Verpflichtungen. Wir besprechen Bedarf, Umfang und einen groben Zeitplan.