Die Meier Real Estate AG verwaltet als Immobilienunternehmen tausende sensible Datensätze – leider wurde sie zum Ziel von Betrugsversuchen. Mit Cyber-Risk Discovery erhielt das KMU Transparenz über externe Cyberrisiken und konnte gezielt Massnahmen ergreifen.
Kunde
Die Meier Real Estate AG* ist eine etablierte Immobilienagentur mit Hauptsitz in Zürich. Rund 80 Mitarbeitende an vier Standorten betreuen ein breites Portfolio an Miet- und Kaufobjekten und verwalten täglich tausende sensible Datensätze. Dazu gehören Miet- und Kaufverträge, Finanzinformationen, Identitätsdokumente und personenbezogene Daten von Kundinnen und Kunden. Die IT-Landschaft umfasst eine zentrale ERP-Lösung, die alle kaufmännischen Prozesse abbildet, dazu Cloud-Anwendungen für die Zusammenarbeit, geschäftliche E-Mail-Konten sowie diverse Schnittstellen zu externen Dienstleistern. Die Systeme werden von einer kleinen internen IT-Abteilung betreut, die jedoch über keine tiefgehende Cybersecurity-Expertise verfügt.
Ausgangslage
Mit der zunehmenden Digitalisierung der Geschäftsprozesse wuchs auch die Abhängigkeit von digitalen Systemen. Verträge werden heute digital bearbeitet, Kundendaten in Cloud-Anwendungen gespeichert und ein Grossteil der Kommunikation läuft über E-Mail und andere digitale Kanäle. Gleichzeitig war die Branche in den letzten Jahren verstärkt Ziel von Cyberkriminellen geworden. Auch Meier Real Estate blieb davon nicht verschont. Mehrfach tauchten gefälschte Domains auf, die vorgeblich im Namen des Unternehmens auftraten. Diese wurden eingesetzt, um Kundinnen und Kunden zur Überweisung von angeblichen Mietkautionen zu bewegen. Zwar konnte in diesen Fällen der Schaden abgewendet werden, doch das Vertrauen in die eigene Sicherheitslage ist gesunken.
Die Geschäftsführung erkannte, dass das Unternehmen ein erhebliches Risiko trug. Neben dem möglichen Reputationsverlust drohten auch rechtliche Konsequenzen. Für die IT-Abteilung war die Situation herausfordernd: Einerseits fehlte ein Gesamtüberblick über die externe Angriffsfläche, andererseits konnte das kleine Team keine tiefgreifenden Analysen durchführen. Es bestand die Gefahr, dass sensible Daten kompromittiert würden oder regulatorische Anforderungen nicht erfüllt werden könnten.
Warum Cyber-Risk Discovery von Sunrise Business
Meier Real Estate suchte nach einer Lösung, die einen schnellen Überblick liefert, ohne die internen Ressourcen zu überlasten. Cyber-Risk Discovery bot genau das: eine fortschrittliche, KI-gestützte Analyse, die extern sichtbare Systeme, Domains und Cloud-Dienste erfasst und aufzeigt, dass Daten in falsche Hände gelangt sind. Besonders attraktiv war die Möglichkeit, über die Plattform direkten Zugang zu den Analyseergebnissen zu erhalten. Statt auf abstrakte Reports zu warten, konnte die IT-Abteilung jederzeit einsehen, welche Risiken entdeckt worden waren, wie diese priorisiert wurden und welche Massnahmen empfohlen wurden.
Der Ansatz, Cyberrisiken aufzudecken, die ein Angreifer erkennen würde, überzeugte die Geschäftsführung. So sollten Schwachstellen identifiziert werden, bevor Cyberkriminelle sie ausnutzen konnten. Gleichzeitig versprach Cyber-Risk Discovery kalkulierbare Kosten: ein einmaliger Preis pro Jahr, inklusive einer zweiten Überprüfung nach einigen Monaten, um die Wirksamkeit der Massnahmen zu bestätigen.
Lösung und Zusammenarbeit
Der Start war unkompliziert: Sunrise Business richtete das Kundenprofil für die KI-gestützte Analyseplattform von ImmuniWeb ein. Innerhalb weniger Tage war die erste Analyse abgeschlossen – und identifizierte eine Reihe von Schwachstellen, die sofortiges Handeln erforderten. Dazu gehörten abgelaufene SSL-Zertifikate, welche die verschlüsselte Übertragung von Daten beeinträchtigten, sowie gestohlene E-Mail-Zugangsdaten, die im Darknet kursierten. Zudem wurden Konfigurationsfehler in einer Cloud-Anwendung entdeckt, die den unbefugten Zugriff auf interne Informationen hätten ermöglichen können.
Besonders hilfreich war, dass die Plattform die Ergebnisse nicht nur auflistete, sondern auch nach Dringlichkeit sortierte und konkrete Handlungsschritte empfahl. So konnte das IT-Team die dringendsten Risiken sofort angehen. Über den integrierten 24/7-Support stand zusätzlich ein Expertenteam zur Verfügung, das Detailfragen beantwortete. Das Team des Immobilienunternehmens nutzte diesen Service, um Unterstützung bei der Konfiguration von Multi-Faktor-Authentifizierung zu erhalten und Best Practices für die Verwaltung von Cloud-Berechtigungen umzusetzen.
Resultat
Bereits nach wenigen Wochen hatte Meier Real Estate wesentliche Schwachstellen geschlossen. Die Zertifikate wurden erneuert, Multi-Faktor-Authentifizierung eingeführt und die Cloud-Berechtigungen neu organisiert. Besonders wertvoll war die Transparenz, die das Unternehmen durch die Plattform gewann. Anstatt im Dunkeln zu tappen, wusste die IT-Abteilung nun genau, welche Cyberrisiken existierten und welche Massnahmen die grösste Wirkung versprachen.
Das Re-Assessment bestätigte nach vier Monaten, dass die wichtigsten Massnahmen erfolgreich umgesetzt worden waren. Besonders wertvoll war der dokumentierte Effizienzgewinn: Das Unternehmen konnte seine Aufwände für Risikomanagement und Compliance-Vorbereitung um rund 50 Prozent reduzieren, da die Plattform Prioritäten setzte und alle Nachweise zentral verfügbar machte. Gleichzeitig zeigte die Zweitanalyse, dass weiterhin neue Bedrohungen entstehen können, etwa durch frisch registrierte Fake-Domains. Diese Erkenntnis half, das Bewusstsein für Cybersecurity im Unternehmen nachhaltig zu schärfen. Heute sieht sich Meier Real Estate besser gewappnet, um auf neue Cyberbedrohungen zu reagieren, und hat klare Prozesse etabliert, um Cybergefahren zu überwachen und rechtzeitig gegenzusteuern. Damit es erst gar nicht zu einem Cyberangriff kommt.
Für die Geschäftsführung war besonders wichtig, dass die Lösung nicht nur Risiken sichtbar machte, sondern auch einen klaren Business-Nutzen hatte. Compliance-Risiken wurden reduziert, Audits konnten effizienter vorbereitet werden, und das Vertrauen der Kunden wurde gestärkt. Statt teure externe Beratungen in Auftrag geben zu müssen, kann die Agentur nun mit überschaubarem Aufwand ein hohes Mass an Sicherheit erreichen.
Vorteile
Transparenz über die gesamte externe Angriffsfläche
Zugriff auf eine Analyseplattform mit klarer Priorisierung der Cyberrisiken
Konkrete Handlungsempfehlungen, auch für kleine IT-Teams leicht umsetzbar
Aufdeckung von kritischen IT-Schwachstellen wie gestohlene Zugangsdaten, fehlerhafte Cloud-Konfigurationen und abgelaufene Zertifikate
24/7-Experten-Support für praxisnahe Unterstützung bei Fragen
Neubewertung durch Zweitanalyse als Nachweis, dass Sicherheitslücken nachhaltig geschlossen worden sind
Reduzierte Compliance-Risiken und erleichterte Vorbereitung auf Audits
Gestärktes Vertrauen von Kunden und Geschäftspartnern
*Dieses praxisnahe Beispiel der Meier Real Estate AG ist fiktiv. Die geschilderten Erfahrungen sind jedoch für viele KMU von hoher Relevanz.
KMU Ready – Smarte ICT-Lösungen für Ihre digitale Zukunft
Ob mobiles Arbeiten, sicheres Homeoffice oder vernetztes Teamwork: Sunrise Business bietet Sorglos-Pakete für modernes Arbeiten im KMU – mit schnellem Internet, mobilen Arbeitsplatzlösungen mit Tablets , Cloud-Telefonie , Cybersecurity, IoT und persönlichem 24/7-Support. Alles aus einer Hand, persönlich betreut, flexibel skalierbar und kosteneffizient. Weil Digitalisierung einfach sein darf. Mit Qualität, die nicht teuer sein muss.
Montag bis Freitag, 08:00 - 19:00
Wir beraten Sie, um die beste Lösung für Ihr Unternehmen zu finden