Wir prüfen aktiv, ob ein Angreifer in Ihre Systeme eindringen könnte — bevor er es tut. Manuelle Sicherheitsüberprüfung mit CVSS-bewertetem Report und 30-Tage-Nachscan.
Mandantendaten. Hochsensibel.
§ 43a BRAO verpflichtet Sie zur Verschwiegenheit — § 203 StGB bedroht Verstöße mit Strafe. Ein Penetrationstest zeigt Schwachstellen im vereinbarten Umfang. Ob eine Verschwiegenheitsvereinbarung mit IT-Dienstleistern nach § 43e BRAO vorliegt, stellen wir fest; die rechtliche Bewertung ist nicht Teil der Leistung.
Klientendaten. Jahresabschlüsse. Bankzugänge.
§ 57 Abs. 1 StBerG gilt auch für Ihre IT-Infrastruktur. Klientendaten dürfen IT-Dienstleistern nur unter Bedingungen des § 62a StBerG zugänglich sein. Wir prüfen, ob die Zugänge technisch angreifbar sind.
Patientendaten. Höchste Schutzpflicht.
Für vertragsärztliche und vertragspsychotherapeutische Praxen gilt die aktualisierte IT-Sicherheitsrichtlinie nach § 390 SGB V; ihre neuen Anforderungen gelten seit dem 1. Oktober 2025. Ein Penetrationstest kann ein Baustein Ihres Nachweises sein.
Netzwerk-Scan, Web-Applikation, SSL/TLS-Prüfung, OSINT-Recherche — die Angriffsflächen im vereinbarten Umfang systematisch durchleuchtet.
CVE-Referenzen, CVSS-Scores, priorisierte Findings (Kritisch / Mittel / Niedrig) und exakte Lösungswege — für Ihr IT-Team direkt umsetzbar.
Schritt-für-Schritt-Handlungsschritte für jede Schwachstelle. Kein Tech-Jargon — verständlich für Ihr Team und Ihr Management.
Nachdem Ihr Team die Fixes deployed hat, scannen wir erneut — um zu bestätigen, dass die Schwachstellen wirklich geschlossen sind.
Besprechung der Top-Findings mit Georgios Papagiannis persönlich. Fragen, Kontext, nächste Schritte — kein anonymes Ticket-System.
Kostenlos, 30 Minuten. Wir klären Scope, Systeme und Anforderungen. Kein Risiko.
Typisch 5–10 Werktage Testzeitraum. Aktiv wie ein echter Angreifer — unter vollständiger Kontrolle und schriftlicher Autorisierung.
Technischer PDF-Report plus Review-Call zur gemeinsamen Besprechung der Top-Findings.
Verifizierung, dass die Schwachstellen nach Ihren Fixes wirklich geschlossen sind.
Die Preise dienen der Orientierung.
Kleine Umgebungen
ab 1.500 €
1–3 Systeme
Mittlere Umgebungen
2.500–4.500 €
Web-App + Netzwerk
Komplexe Umgebungen
ab 5.000 €
Multi-App, Cloud, verteilt
Nach dem Erstgespräch erhalten Sie ein verbindliches Festpreisangebot. Zahlungsmodalitäten: Hälfte bei Auftragserteilung, Hälfte bei Report-Lieferung. Das Erstgespräch ist unverbindlich und kostenlos.
DSGVO Art. 32
Art. 32 Abs. 1 lit. d nennt als Maßnahme ein "Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen". Ein Pentest-Report kann ein Baustein des Nachweises für technische und organisatorische Maßnahmen (TOMs) sein.
§ 43a BRAO & § 43e BRAO
Verschwiegenheitspflicht für Rechtsanwälte gilt auch für IT-Systeme. § 43e verlangt explizit Verschwiegenheitsvereinbarungen mit IT-Dienstleistern — wir prüfen, ob eine solche Vereinbarung vorliegt; die rechtliche Bewertung ist nicht Teil der Leistung.
§ 57 StBerG & § 62a StBerG
Steuerberater haften für die Sicherheit von Klientendaten. § 62a regelt, unter welchen Bedingungen IT-Dienstleister Zugang erhalten dürfen — ein Pentest prüft, ob diese Schnittstellen technisch angreifbar sind.
§ 390 SGB V (KBV-Richtlinie)
Verbindlich für vertragsärztliche und vertragspsychotherapeutische Praxen; die neuen Anforderungen der aktualisierten Fassung gelten seit dem 1. Oktober 2025. Die IT-Sicherheitsrichtlinie (BSI-Einvernehmen) definiert konkrete Kontrollpunkte — unser Pentest prüft einen Teil der technischen Anforderungen von außen.
| Mein Bedarf | Quick-Check 400 € |
Pentest ab 1.500 € |
Technische Datenschutz-Prüfung 899 € |
|---|---|---|---|
| Schnelle Übersicht offener Ports & Services | ✓ | — | — |
| Könnte ein Angreifer wirklich eindringen? | — | ✓ | — |
| Web-App, API, Sessions vollständig prüfen | ⚠ Basis | ✓ | — |
| Technische Maßnahmen nach Art. 32 DSGVO dokumentieren | — | — | ✓ |
Kostenloses 30-Minuten-Erstgespräch — kein Risiko, kein Vertrag, nur Klarheit.