PresseKat - Fallstudie: Der Pfad zur IT-Sicherheit in mittelständischen Unternehmen

Fallstudie: Der Pfad zur IT-Sicherheit in mittelständischen Unternehmen

ID: 1318471

Die IT-Strategie mittelständischer Unternehmen behandelt das Thema IT-Sicherheit häufig als Beiwerk, mit hohen Kosten und unsichtbarem Nutzen. 2015 sind die IT-Investitionen laut Gartner gesunken. Dadurch steigt das Sicherheitsrisiko zusätzlich.

(firmenpresse) - Die IT-Strategie mittelständischer Unternehmen behandelt das Thema IT-Sicherheit häufig als Beiwerk, mit hohen Kosten und unsichtbarem Nutzen. 2015 sind die IT-Investitionen laut Gartner gesunken. Dadurch steigt das Sicherheitsrisiko zusätzlich, denn das bedeutet, dass Unternehmen und Behörden mehr Infrastrukturen ohne Hersteller-Support und mit älter werdenden Software Versionsständen einsetzen. In der folgenden Fallstudie greift der IT-Security-Spezialist vimopro GmbH das Vorgehen eines mittelständischen Unternehmens auf, das seine IT-Sicherheit erhöht hat.


Kunde

Der Kunde ist ein europaweit tätiger Automobilzulieferer mit etwa 100 Mitarbeitern, bei dem sämtliche Unternehmensprozesse IT-gestützt sind. Die IT wird von zwei Systemadministratoren betreut, die ihre wesentliche Zeit für Benutzersupport und Pflege des ERP-Systems aufwenden. Da es sich in dieser Fallstudie um sicherheitsrelevante Informationen handelt, wird das Unternehmen im Folgenden anonymisiert "Auto GmbH" genannt.


Herausforderung

Aufgrund eines Datenverlusts durch eine Sicherheitslücke im IT-System der Auto GmbH, ist diese an die vimopro GmbH herangetreten um eine Sicherheitsüberprüfung, anhand eines Audits, durchzuführen.

Die Auto GmbH möchte über den momentanen Sicherheitszustand Ihrer IT-Systeme aufgeklärt werden. Ihr ist es wichtig nicht nur äußere Schwachstellen, sondern auch unternehmensinterne Probleme zu identifizieren. Außerdem sollen konkrete Handlungsvorschläge unterbreitet werden, die den Datenverlust nachhaltig eingrenzen.

Folgende Faktoren sind für die Auto GmbH von entscheidender Bedeutung:

-Identifizierung von Schwachstellen der IT-Infrastruktur
-Handlungsvorschläge zur Verbesserung der IT-Sicherheit


Lösung

Der vimopro Security Audit sieht es vor zunächst einen Überblick über die eingesetzten IT-Systeme und Sicherheitsmaßnahmen zu erstellen. Alle Systeme, Maßnahmen und Strategien, die für die IT-Sicherheit relevant sind, werden inventarisiert und dokumentiert. Im Anschluss wird jedes System nach einem Ranking auf sein Risikopotenzial bewertet und aufgelistet. Je nach Risiko werden direkte Maßnahmen abgeleitet und in einen Maßnahmenkatalog übernommen.





Da die Auto GmbH einen konkreten Sicherheitsvorfall in 2015 hat, wird diesem besondere Aufmerksamkeit geschenkt. Zur Nachvollziehbarkeit wird eine Matrix aus den betroffenen Systemen erstellt und die Auswirkung sowie Wechselwirkung zu anderen Systemen beurteilt. Als nächstes werden relevante Systemprotokolle zusammengetragen, die den besagten Zeitraum beschreiben. Daraus wird eine Vielzahl an Informationen extrahiert.

Nach einer Analyse der Systemprotokolle ist klar: Über eine Phishing Webseite wurden durch einen Trojaner wichtige Unternehmensdaten verschlüsselt und somit unbrauchbar gemacht. Die Auto GmbH entschloss sich daraufhin, die betroffenen Daten über eine vom Vortag erstellte Sicherung wiederherzustellen. Die Datensicherung wurde vor drei Jahren als automatisch ablaufender nächtlicher Prozess eingerichtet. Im Laufe der Zeit fiel es deshalb nicht weiter auf, dass der Schreibvorgang zwar erfolgreich abgeschlossen wurde, effektiv aber nur unbrauchbare Daten geschrieben wurden. Die Auto GmbH musste auf eine Datensicherung zurückgreifen, die mehrere Jahre alt war. Alle Daten der letzten Jahre waren damit verloren.


Ergebnis

Neben der Dokumentation der IT-Infrastruktur im Unternehmen, erhält die Auto GmbH einen Katalog aus Handlungsempfehlungen. Dieser umfasste Änderungen im Bereich der Benutzerrechte, eine grundlegende Sicherheitsschulung der Mitarbeiter, eine regelmäßige Wiederherstellungsüberprüfung der Datensicherung und Punkte zur sicheren Konfiguration der IT-Systeme. Es wurden ebenfalls weitere Punkte wie Systemwartung, Kennwortstärke und W-LAN Sicherheit herausgestellt.

Zusammengefasstes Ergebnis:

-Dokumentation der Anwendungen, IT-Systeme und deren Schutzbedarf
-Handlungsplan mit priorisierten Sicherheitszielen
-Empfehlung von bewährten Lösungen

Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

vimopro ist Ihr Spezialist für gesamtheitliche IT Strategien, Konzeption, Umsetzung und Betreuung. Mit den Schwerpunkten IT-Sicherheit und Effizienz adressiert vimopro mittelständische Unternehmen, die aus dem Nebel in eine klare, planbare Zukunft gelangen möchten.



Leseranfragen:

vimopro GmbH
Reutenbachstrasse 8
78126 Königsfeld
Phone: +49 7725 9178 975
Email: info(at)vimopro.de



PresseKontakt / Agentur:

vimopro GmbH
Reutenbachstrasse 8
78126 Königsfeld
Phone: +49 7725 9178 975
Email: info(at)vimopro.de



drucken  als PDF  an Freund senden  Dr.Web ist das beste Antivirenprogramm 2016! Schützen Sie Ihre Mailserver und Gateways und erhalten Sie Dr.Web Katana gratis dazu!
Bereitgestellt von Benutzer: vimopro
Datum: 09.02.2016 - 09:46 Uhr
Sprache: Deutsch
News-ID 1318471
Anzahl Zeichen: 4487

Kontakt-Informationen:
Ansprechpartner: Stefan Besanowsky
Stadt:

78126 Königsfeld


Telefon: +49 7725 9178 975

Kategorie:

Sicherheit


Meldungsart: Erfolgsprojekt
Versandart: Veröffentlichung
Freigabedatum: 09.02.2016

Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Fallstudie: Der Pfad zur IT-Sicherheit in mittelständischen Unternehmen"
steht unter der journalistisch-redaktionellen Verantwortung von

vimopro GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Steigende IT-Komplexität fordert Verantwortliche ...

Ein Drittel der befragten IT-Experten leiden nach eigenen Angaben unter komplexer werdender Informationstechnik. Dies soll eine erfolgreiche Arbeit massiv erschweren. Nach einer Umfrage von Ipswitch gaben über 60 Prozent der befragten IT-Entscheider ...

Alle Meldungen von vimopro GmbH