reputatio systems baut Cybersecurity-Portfolio für den Mittelstand aus

Die reputatio systems GmbH & Co. KG ist seit dem 1. Juni 2026 offizieller Silver Partner von Hornetsecurity by Proofpoint und erweitert im Zuge dessen sein Cybersecurity-Portfolio für den Mittelstand. Damit verantwortet der IT-Dienstleister neben Kommunikations- und Netzwerkinfrastruktur auch die Absicherung der E-Mail-Kommunikation, die Sicherung und Wiederherstellung geschäftskritischer Daten, die rechtskonforme Archivierung sowie das Security-Training der Mitarbeiter. Unternehmen, die Kommunikation, Dateiablage und Identitätsverwaltung in Microsoft 365 oder eigenbetriebenen bzw. hybriden Mailinfrastrukturen betreiben, erhalten damit vier aufeinander abgestimmte Schutzebenen gegen Phishing, Ransomware, Datenverlust und die Kompromittierung von Benutzerkonten. Die Daten werden ausschließlich in deutschen Rechenzentren verarbeitet und gespeichert.

Die Bedrohungslage für Unternehmen ist nach wie vor angespannt

Die Angriffsmuster im E-Mail-Verkehr haben sich mittlerweile vom Schadanhang gelöst. Business E-Mail Compromise, Phishing über nachgebaute Anmeldeseiten, Social Engineering, um über einzelne Mitarbeiter an Informationen zu gelangen und die Auslagerung des Ziels in QR-Codes kommen ohne ausführbaren Code aus und entziehen sich einer signaturbasierten Prüfung. Nach Herstellerangaben entfällt weiterhin mehr als die Hälfte des gesamten Aufkommens auf unerwünschte Nachrichten. Parallel dazu nutzen Angreifer fremde Absenderidentitäten. Ohne durchgesetzte DMARC-Policy besitzt eine Organisation weder Kenntnis darüber, welche Systeme im Namen ihrer Domains versenden, noch Einfluss darauf, wie empfangende Server nicht authentifizierte Nachrichten behandeln.

Gleichzeitig steigt der Nachweisdruck. GoBD-Aufbewahrungsfristen, die Rechenschaftspflicht der DSGVO, ISO-27001-Kriterien in Ausschreibungen und die über Lieferbeziehungen wirkenden NIS-2-Anforderungen verlangen den dokumentierten Beleg wirksamer Maßnahmen. Mit Einzelkomponenten aus getrennten Beschaffungsvorgängen, die jeweils eigene Administrationsoberflächen mitbringen und keine gemeinsame Ereignisbasis für die Aufklärung von Vorfällen bereitstellen, lassen sich diese Herausforderungen kaum erfüllen. reputatio führt daher E-Mail-Security, Datensicherung, Archivierung und Awareness auf einer Verwaltungsebene zusammen und schafft damit die Voraussetzung dafür, dass die Kunden die Wirksamkeit ihrer Maßnahmen belegen können.

Vier Bausteine, eine zentrale Verwaltung

E-Mail-Security. Die Filterung ist dem Mailserver vorgelagert und erfasst ein- sowie ausgehenden Verkehr. Über die Erkennung bekannter Schadsignaturen hinaus leitet eine URL-Umschreibung sämtliche Linkaufrufe über ein gesichertes Web-Gateway und erfasst dadurch auch Ziele, die erst nach der Zustellung auf schädliche Inhalte umgestellt werden. Ein Inhaltsfilter bewertet Dateianhänge, ein Frühwarnsystem wertet Auffälligkeiten auf Honeypot-Konten aus und leitet daraus binnen weniger Minuten Signaturen ab. Höhere Ausbaustufen umfassen KI- und ML-gestützte Erkennung, Sandboxing, Social Graph Analysis zur Aufdeckung von Business E-Mail Compromise, die Entschlüsselung passwortgeschützter Schaddokumente sowie die nachträgliche Entfernung bereits zugestellter Nachrichten aus den Postfächern.

Absenderauthentifizierung. Der DMARC Manager setzt auf DNS-Ebene an und ist von der eingesetzten Mailplattform unabhängig. Er verwaltet DMARC-, DKIM- und SPF-Einträge über mehrere Domains hinweg, aggregiert die eingehenden Reports und weist jede sendende Quelle mit Volumen, Authentifizierungsergebnis, Zustellbarkeit und Reputation aus. Unternehmen identifizieren darüber nicht autorisierte Absender ebenso wie eigene Fachbereiche, die Versandsysteme ohne Abstimmung mit der IT betreiben.

Backup und Recovery. 365 Total Backup sichert Postfächer und In-Place-Archive, OneDrive, SharePoint-Bibliotheken, Teams-Chats, OneNote und Planner sowie Benutzer und Gruppen aus Entra ID einschließlich ihrer Metadaten und Beziehungen. Windows-Endpoints lassen sich in dieselbe Konsole einbeziehen. Die Sicherung erfolgt mehrfach täglich, wird unveränderlich abgelegt und mit einem kundenindividuellen AES-256-Schlüssel verschlüsselt, die Speicherregion ist wählbar. Die Wiederherstellung reicht bis zur einzelnen Datei, E-Mail oder Teams-Nachricht und lässt sich an die Anwender delegieren. Löschvorgänge auf administrativer Ebene erfordern eine Zweitfreigabe.

Archivierung. Die Komponente arbeitet mit Microsoft 365 und mit weiteren Mailservern. Ein- und ausgehende Nachrichten werden automatisch, unverändert und unveränderbar im Originalformat abgelegt, mit definierbaren Fristen zwischen sechs Monaten und zehn Jahren. Für Prüfungen besteht ein zeitlich befristeter Revisionszugang, dessen Nutzung ein nicht editierbares Protokoll dokumentiert. Administratoren erhalten keinen Zugriff auf Inhalte, einzelne Gremien wie der Betriebsrat lassen sich von der Archivierung ausnehmen, und bestehende Bestände können über einen PST-Import übernommen werden.

Alle Bausteine stammen von einem Hersteller, und werden über eine gemeinsame Verwaltungsebene betrieben. Die Lizenzierung folgt vier aufeinander aufbauenden Ausbaustufen, sodass der Funktionsumfang mit dem Schutzbedarf skaliert.

Der Faktor Mensch bleibt das entscheidende Einfallstor

Technische Filter fangen zwar einen beträchtlichen Teil der Cyberangriffe ab. Die letzte Entscheidung trifft jedoch der Mensch. Fehlerhaftes oder unwissendes Verhalten von Mitarbeitern bleibt damit das größte Einzelrisiko, und eine Schulung im Jahr wird dem nicht gerecht.

reputatio systems bindet deshalb den Security Awareness Service von Hornetsecurity als festen Bestandteil in das neue Angebot ein. Der Dienst erzeugt Spear-Phishing-Simulationen über sieben Schwierigkeitsstufen, die vom generischen Massenversand bis zu Nachrichten reichen, welche berufliche Position, Vorgesetzte und unternehmensspezifische Sachverhalte aufgreifen sowie über Spoofing-Domains und mitgeführte Antwortverläufe verfügen. Die Awareness Engine bemisst den Trainingsumfang je Benutzer anhand des beobachteten Verhaltens und übernimmt neue Mitarbeiter über die LDAP- beziehungsweise AD-Synchronisation. Der Employee Security Index verdichtet die Ergebnisse zu einer Kenngröße auf Unternehmens-, Gruppen- und Benutzerebene und schreibt deren Entwicklung fort. Für Auditoren und für die Beantwortung von Lieferantenfragebögen liegt damit eine belastbare Datengrundlage vor.

Datenhoheit in deutschen Rechenzentren

Für mittelständische Unternehmen mit Compliance-Anforderungen ist der Speicherort ihrer Daten eine zentrale Anforderung. Verarbeitung und Speicherung erfolgen in deutschen Rechenzentren, Sicherungsdaten werden zusätzlich mit einem individuellen AES-256-Schlüssel verschlüsselt. Unternehmen behalten damit die Kontrolle darüber, in welcher Region ihre Daten liegen. Bei Auftragsverarbeitungsverträgen und bei der Beantwortung von Lieferantenfragebögen entscheidet dieser Faktor regelmäßig über die Freigabe eines Dienstes.

„Unsere Kunden haben ihre Kommunikation und Zusammenarbeit über Jahre konsequent in die Cloud verlagert. Die Absicherung ist dabei häufig erst im Nachgang betrachtet worden – allerdings nicht aus Nachlässigkeit, sondern vielmehr deshalb, da diese Umgebungen sukzessive gewachsen sind und viele Unternehmen den Überblick verloren hatten“, sagt Stephan Riese, Geschäftsführer der reputatio systems GmbH & Co. KG. „Wie denken für unsere Kunden IT-Sicherheit als Teil des Infrastrukturprojekts von Anfang an mit. Besonders wichtig ist uns dabei das Thema Awareness: Denn selbst die beste Technologie kann keine Wirkung entfalten, wenn sich die Mitarbeiter der Gefahren nicht bewusst sind und Fehler machen.“

„Mittelständische Unternehmen benötigen IT-Partner, die ihre Anforderungen verstehen und Sicherheit von Anfang an mitdenken. Als autorisierter Hornetsecurity-Partner vereint reputatio systems fundierte Beratung, leistungsfähige IT-Infrastruktur und persönlichen Support mit unseren bewährten Cloud-Sicherheitslösungen. Gemeinsam helfen wir Unternehmen dabei, ihre Cyberresilienz zu stärken, ihre IT-Umgebungen wirksam zu schützen und den sicheren Betrieb ihrer digitalen Infrastruktur langfristig zu gewährleisten“, erklärt Alexander Spaller, Head of Sales DACH bei Hornetsecurity.

Über reputatio systems

Die reputatio systems GmbH & Co. KG mit Sitz in Pforzheim begleitet seit über 22 Jahren Unternehmen bei der Digitalisierung ihrer Kommunikations- und IT-Infrastruktur. Das Leistungsspektrum reicht von Cloud-Telefonie und CallManager über standortübergreifende Netzwerke (SD-WAN, MPLS, DDV,…) bis hin zu virtuellen Rechenzentren – seit 2025 ergänzt um Cybersecurity-Lösungen für das Microsoft-Ökosystem.

Über Hornetsecurity

Hornetsecurity by Proofpoint ist der Geschäftsbereich von Proofpoint, der die Hornetsecurity-Produktsuite speziell für Managed Service Provider (MSPs) sowie kleine und mittelständische Unternehmen (KMUs) bereitstellt. Das Unternehmen bietet cloudbasierte Sicherheits-, Compliance-, Backup- und Security-Awareness-Lösungen der nächsten Generation, die Unternehmen und Organisationen jeder Größe auf der ganzen Welt unterstützen.

Das Flaggschiffprodukt 365 Total Protection ist die umfassendste Cloud-Sicherheitslösung für Microsoft 365 auf dem Markt. Angetrieben von Innovation und Cybersecurity-Exzellenz, baut Hornetsecurity mit seinem preisgekrönten Portfolio eine sicherere digitale Zukunft und nachhaltige Sicherheitskulturen auf.

Hornetsecurity ist über sein internationales Vertriebsnetz mit über 12.000 Channel-Partnern und MSPs in mehr als 120 Ländern aktiv. Seine Premium-Dienste werden von mehr als 125.000 Kunden genutzt. Weitere Informationen finden Sie unter https://www.hornetsecurity.com/de/.

Firmenkontakt und Herausgeber der Meldung:

reputatio systems GmbH & Co. KG
Friedenstraße 87
75173 Pforzheim
Telefon: +49 (7231) 3977-0
https://reputatio.systems/

Ansprechpartner:
Pedro Carrasco
Leiter
Telefon: 072313977281
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel