Industrie & Fertigung MedTech & Pharma 50 bis 500 Mitarbeitende
Managed Security für Schweizer KMU

Endlich Klarheit, wie sicher
Ihr Unternehmen wirklich ist.Sichtbar. Stabil. Steuerbar.

Wir machen Cyberrisiken sichtbar, stabilisieren Ihre Lage in Wochen und machen Sicherheit dauerhaft steuerbar. Mit einem gelebten Prozess statt einer weiteren Tool-Landschaft.

In 30 Minuten wissen Sie, wo Sie wirklich stehen. Unverbindlich.

NIS2 ISO 27001 DSG DSGVO Swiss Made
Detect.Stabilize.Control.
Scroll
Das eigentliche Problem

Ihre Sicherheit ist gewachsen wie ein Anbau nach dem anderen.

Viele Tools, kein Bauplan. Jeder Dienstleister hat ein Stück gebaut, keiner kennt das Ganze. Die schwierigste Frage lautet nicht «Welche Tools haben wir?», sondern «Sind wir dadurch wirklich sicherer geworden?»

01

Viele Tools, kein Gesamtüberblick

Sicherheit ist eine Sammlung von Werkzeugen, kein System. Niemand hat das Ganze im Blick, niemand kann sagen, wo die Lücken sind.

02

Wirksamkeit nicht nachweisbar

Ihre Massnahmen sind vorhanden. Ob sie Ihre tatsächlichen Risiken senken oder nur «da sind», lässt sich heute weder messen noch dem Verwaltungsrat belegen.

03

Der Verwaltungsrat fragt, Sie raten

«Wie sicher sind wir aufgestellt?»

«Ich vertraue darauf, dass der IT-Mensch das im Griff hat.»

04

Im Ernstfall haften Sie persönlich

Versicherung, NIS2 und Lieferketten-Audit verlangen Nachweise. Kommt der Vorfall, fehlt jede belastbare Antwort und im Haus gibt es nichts Vorzeigbares.

Das Muster ist immer dasselbe: Sicherheit als Sammlung von Tools, nicht als gelebter Prozess. Genau hier setzen wir an.

Unser Modell

Detect. Stabilize. Control.

Drei Stufen, ein gelebter Sicherheitsprozess. Jede Massnahme zahlt auf das Ganze ein, statt ein weiteres Tool im Flickenteppich zu sein.

Stufe 01 · Detect

Risiken sichtbar machen

Wir durchleuchten Ihre Angriffsfläche von aussen, so wie ein Angreifer es täte. Schwachstellen, offene Zugänge und kompromittierte Identitäten kommen auf den Tisch.

Stufe 02 · Stabilize

Lage schnell stabilisieren

Wir setzen zuerst die Hebel mit dem grössten Effekt an. So sinkt Ihr Risiko schnell und spürbar, ganz ohne langes Vorprojekt.

Stufe 03 · Control

Sicherheit steuerbar machen

Wir verankern Governance, Reifegrad und Reporting. Sicherheit wird zur Führungskennzahl, die Sie steuern wie jede andere Zahl im Unternehmen.

Wir verkaufen keine Tools. Wir etablieren einen Prozess.
Compliance wie NIS2, ISO 27001 und DSG entsteht als Ergebnis eines funktionierenden Sicherheitsprozesses,
nicht als leeres Versprechen.

Kein eigener CISO?

Genau dafür sind wir gebaut: ein Security Operating Model für Unternehmen ohne eigene Sicherheitsabteilung.

Gespräch anfragen

Sehen Sie in einem kurzen Erstgespräch, wie der Prozess bei Ihnen konkret greift. Unverbindlich.

Leistungen

Ihr Sicherheits-Cockpit.
Alles an einem Ort.

Statt einzelner Tools bekommen Sie einen laufenden Service, der Ihre Sicherheit überwacht, absichert und sichtbar macht.

Attack Surface Management

Ihre Angriffsfläche bleibt kontinuierlich im Blick, nicht nur einmal im Jahr.

Threat- & Dark-Web-Monitoring

Wir erkennen Bedrohungen und geleakte Zugänge, bevor sie zum Vorfall werden.

Smarte MFA & Zugriffe

Zugänge sind sauber abgesichert, ohne Ihren Alltag auszubremsen.

Management-Reporting

Ihre Sicherheitslage wird zur klaren Kennzahl, vorzeigbar in jeder Sitzung.

Gespräch anfragen

Machen Sie Ihre Sicherheitslage zur klaren Kennzahl, statt sie zu erahnen. Kostenlos besprechen.

Warum CTRL 42

Zwei Köpfe. Eine Methode.

Wissenschaftliche Analyse trifft operative IT-Führung in regulierten Umgebungen. Gerade für MedTech und Pharma ein Vertrauensanker.

Dr. Rolf Schmid
// PROFIL_01 · Verfügbar

Dr. Rolf Schmid

Strategie · Analyse · Architektur · Governance

Wissenschaftliche Tiefe und Architektur-DNA. Übersetzt komplexe Risikolagen in einen steuerbaren Prozess und in eine Sprache, die der Verwaltungsrat versteht.

Antonio De Luca
// PROFIL_02 · Verfügbar

Antonio De Luca

Betrieb · Hochverfügbarkeit · Sicherheitskritische Systeme · Aviatik

Strategische und operative IT-Führung in der Aviatik. 18 Jahre Erfahrung als IT-Leiter bei der Lufthansa (Schwerpunkt: Navigationskarten-Herstellung). Spezialist für hochverfügbare, sicherheitskritische Systeme, komplexe IT-Infrastrukturen und die besonderen regulatorischen Anforderungen in der Luftfahrt.

Warum jetzt

Jeder Tag ohne Steuerung
kostet Sie Geld.

// RANSOMWARE
+0%
Ransomware-Vorfälle in der Schweiz, H2/2025 ggü. Vorjahr
// CYBERANGRIFFE
+0%
Anstieg Cyberangriffe in der Schweiz, Q1/2025
// BACS-MELDUNGEN
0
Cyber-Vorfälle ans BACS gemeldet seit Meldepflicht-Start 04/2025
// MELDEFRIST
0h
BACS-Meldepflicht, ab H2/2026 mit Bussenregime

Quellen: BACS-Halbjahresberichte 2025, KMU-Portal des Bundes. Beispiel produzierendes KMU: Ein Produktionsstillstand kostet 50'000 bis 100'000 CHF. Pro Tag.

Klartext

Was Sie jetzt denken,
ehrlich beantwortet.

«Das macht unser IT-Dienstleister schon.»
Ihr Dienstleister betreibt. Wir bringen Sichtbarkeit, Prozess und Steuerung darüber. Er bleibt und arbeitet nach einem klaren Standard. Das entlastet ihn, statt ihn zu ersetzen.
«Wir haben doch Tools.»
Tools ohne Prozess sind Einzelteile. Genau den Gesamtüberblick, der Ihnen heute fehlt, liefern wir und machen damit nachweisbar, ob Ihre Massnahmen wirken.
«Wir sind doch versichert.»
Eine Cyber-Versicherung zahlt nur mit Nachweisen und erneuert nur mit belastbarer Sicherheitslage. Wir liefern den Reifegrad-Beleg, der Police und Prämie absichert, statt im Schadenfall mit leeren Händen dazustehen.
«Was kostet das?»
Die richtige Frage ist, was ein Stillstand kostet: 50'000 bis 100'000 CHF pro Tag, plus Versicherungs- und Bussenrisiko. Unser Modell ist planbar und wiederkehrend, statt eines unkalkulierbaren Schadens. Es rechnet sich in der Regel in unter zwölf Monaten, der vermiedene Schaden übersteigt die Investition typischerweise um das Fünf- bis Zehnfache.
So starten wir

Klein anfangen. Schnell wirksam. Steuerbar bleiben.

Kein Monate-Projekt vorab. Wir beginnen dort, wo sofort Wirkung entsteht, und bauen den Prozess Schritt für Schritt aus.

1
01
Schritt 01 · Detect

Security Assessment Empfohlen

Ein klarer Blick auf Ihre Angriffsfläche und Risiken. Schnell, konkret, ohne grosses Vorprojekt.

2
02
Schritt 02 · Stabilize

Stabilisierung

Die wirksamsten Massnahmen zuerst. Ihr Risiko sinkt spürbar, mit einer belastbaren Sicherheits-Baseline.

3
03
Schritt 03 · Control

Steuerung & Betrieb

Governance, Reporting und laufender Managed-Security-Betrieb. Sie behalten den Überblick, jedes Quartal nachweisbar reifer.

4
04
Schritt 04 · Evolve

Architektur & Resilienz

Von wirksamen Services zur strategischen Sicherheitsarchitektur: langfristig belastbar, auditfest und zukunftssicher.

Gespräch anfragen

Wir starten pro Quartal nur wenige neue Projekte. Wer 2027 sauber planen will, beginnt jetzt.

Kontakt

Wissen Sie, ob Sie wirklich sicher sind?

Lassen Sie es uns gemeinsam herausfinden. Unverbindlich, auf Augenhöhe, mit Schweizer Ruhe statt Verkaufsdruck.

Mit dem Absenden stimmen Sie der Kontaktaufnahme zu. Ihre Daten behandeln wir vertraulich.

Danke, Anfrage erhalten.

Wir melden uns in der Regel innerhalb eines Werktags persönlich bei Ihnen.