HLB M2 ist eine Unternehmensgruppe mit einer etablierten Marktposition, die zu den TOP 10 der größten Wirtschaftsprüfungsgesellschaften in Polen zählt.
Das Team von HLB M2 umfasst 80 Fachleute, darunter 20 Inhaber von Qualifikationen als Wirtschaftsprüfer, CIA, FCCA und Steuerberater.
Seit fast 20 Jahren unterstützen wir polnische und internationale Mandanten aus verschiedenen Wirtschaftssektoren mit professionellen Prüfungs-, Buchhaltungs- und Beratungsleistungen.
HLB M2 ist eine Unternehmensgruppe mit einer etablierten Marktposition, die zu den TOP 10 der größten Wirtschaftsprüfungsgesellschaften in Polen zählt.
Das Team von HLB M2 umfasst 80 Fachleute, darunter 20 Inhaber von Qualifikationen als Wirtschaftsprüfer, CIA, FCCA und Steuerberater.
Seit fast 20 Jahren unterstützen wir polnische und internationale Mandanten aus verschiedenen Wirtschaftssektoren mit professionellen Prüfungs-, Buchhaltungs- und Beratungsleistungen.
Entwicklung von Informationssicherheitsstrategien und Beratung bei der Auswahl eines IT-Zielbetriebsmodells.
Pentests, Schwachstellenbewertungen, Compliance-Audits und Bewertung der Sicherheit von Netzwerkarchitektur, Systemen und Anwendungen.
Wir unterstützen Mandanten von Konzept und technischem Entwurf über Hardware- und Softwarelieferung, Integration, Hardening, Tests bis zur Übergabe an den Betrieb.
IT-Betreuung — 2nd-Level-Support mit SLA von 1h für kritische Vorfälle.
Praxisnahe Schulungen und Workshops mit Live-Demonstrationen — reale Angriffsszenarien.
Umfassendes IT-Krisenmanagement zur Minimierung finanzieller und reputationsbezogener Verluste.
Bedrohungsklassifizierung auf Basis des STRIDE-Modells — ein struktureller Ansatz zur Bedrohungsanalyse:
| S | Spoofing Identity | Sich als andere Person oder System ausgeben |
| T | Tampering with Data | Unbefugte Änderung von Daten |
| R | Repudiation | Abstreiten ausgeführter Aktionen (kein Audit-Trail) |
| I | Information Disclosure | Unbefugte Offenlegung von Informationen |
| D | Denial of Service | Verhinderung der Ressourcennutzung |
| E | Elevation of Privilege | Erlangung höherer Berechtigungen als zugewiesen |
Virtueller Informationssicherheitsbeauftragter (vCISO) und „Ihr Hacker“ im Stundenpaket — flexible Unterstützung, angepasst an die Bedürfnisse Ihres Unternehmens.
Verfügbare Monatspakete:
Cybersicherheitsrichtlinie
Ziel: Überprüfung der Widerstandsfähigkeit wichtiger und wesentlicher Einrichtungen (z.B. Energie, Transport, Gesundheitswesen, Fertigung) gegen Cyberbedrohungen.
Umfang: Risikomanagementbewertung, Lieferkettensicherheit, Vorfallbehandlung und Geschäftskontinuität.
Rolle der IT-Unterstützung: Bewertung der Infrastrukturanpassung an strenge gesetzliche Anforderungen.
Verordnung über die digitale operationale Resilienz
Ziel: Sicherstellung der vollständigen operationalen Resilienz des Finanzsektors gegenüber IKT-Störungen.
Umfang: Penetrationstests, Drittanbieter-Risikomanagement (TPRM), Gewährleistung der Servicekontinuität bei Systemausfällen.
Rolle der IT-Unterstützung: Audit kritischer Systeme und Prozesse.
Verringerung des Risikos von Sicherheitsverletzungen durch menschliche Fehler und Datenlecks.
Reduzierung der Anfälligkeit für Phishing, Betrug und Business Email Compromise (BEC).
Sensibilisierung für neue Bedrohungen und KI-gestützte Betrugsmaschen.
Bessere Vorbereitung auf Vorfälle und Minimierung von Ausfallzeiten und finanziellen Verlusten.
Wirksamerer Schutz der Mitarbeiteridentitäten und des Organisationsrufs.
Sofortige Bedrohungsisolierung, um Datenlecks oder die Ausbreitung von Schadsoftware (z.B. Ransomware) zu stoppen.
Präzise Ermittlung der Angriffsquelle („Patient Null“) und der von Kriminellen ausgenutzten Schwachstelle, um Wiederholungen zu verhindern.
Sichere Wiederherstellung von Daten aus Backups und Überprüfung der Systemintegrität vor dem Neustart.
Unterstützung bei der Erstellung der von NIS2 oder DORA geforderten Dokumentation und bei der Meldung von Vorfällen an die zuständigen Behörden (z.B. CSIRT, KNF, UODO).
Leiter des Expertenteams
Absolvent der Fakultät für Telekommunikation der Technischen Universität Danzig, IT-Sicherheitsspezialist — Certified Information Systems Auditor (CISA), Certified Information Systems Security Professional (CISSP).
Erfahrener IT-Sicherheitsspezialist mit über 20 Jahren einzigartiger Erfahrung in IT-Sicherheitsaudits und -projekten sowie Projektmanagement.
Er hat an der Erstellung und Umsetzung zahlreicher Informationssicherheitsstrategien mitgewirkt. Er führt Informationssicherheits-Governance-Audits und IT-Audits (qualitativ und quantitativ) durch, die helfen, Einsparungen zu identifizieren, IT-Prozesse an Geschäftsanforderungen anzupassen und vertrauliche Unternehmensinformationen zu schützen.
Seine Berufserfahrung sammelte er in Deutschland, wo er fünf Jahre lang Sicherheitsaudits von Anwendungen und Infrastruktur sowie Risikoanalysen durchführte. Seit 2016 arbeitet er mit der HLB M2 Gruppe zusammen.
PTC ERA, Digi Malaysia, Ergo Hestia S.A, Gmina Czersk, Powiat Piotrków Trybunalski, Dellner Couplers Polska, Nicols Poland, Wydawnictwo C.H. Beck, BPS TFI, Liberty Bank Georgien, HK Finance, INFARMA, Cartu Bank Georgien
Kontaktieren Sie uns, um die IT-Sicherheitsbedürfnisse Ihres Unternehmens zu besprechen.
Jede der einzelnen und unabhängigen Mitgliedsfirmen von HLB Poland verfügt über eigene HLB-Kontaktpartner.
Starten Sie das Gespräch15 März 2021
Einerseits war 2020 ein schwieriges und unvorhersehbares Jahr, andererseits zeigte es, dass neuere Technologien einen erheblichen…
Mehr erfahren28 Januar 2020
Die Überarbeitung der EU-Gesetzgebung (Durchführungsverordnung 2018/1912 des Rates) wird ab dem 1. Januar 2020 einige ziemlich bedeutende Änderungen bei der Abrec…
Mehr erfahren24 September 2019
Finanz- und Buchhaltungsdienstleistungen von einem überlegenen und vertrauenswürdigen Outsourcing-Partner…
Mehr erfahren