Das Unternehmen entwickelt Softwarelösungen und begleitet komplexe Kundenprojekte für namhafte Auftraggeber.
Durch die Anforderungen aus TISAX, ISO 27001 und VDA-Richtlinien bestehen besonders hohe Anforderungen an:
Nach der Übernahme durch APTARE wurde zunächst eine vollständige Bestandsaufnahme durchgeführt.
Dabei zeigte sich schnell, dass die bestehende Infrastruktur zwar funktionierte, jedoch erhebliches Potenzial bei Sicherheit, Automatisierung und Compliance bot.
Gemeinsam mit der Geschäftsführung wurde daraufhin eine strategische IT-Roadmap entwickelt.
Einführung einer SIEM-Lösung
Der erste technische Schritt bestand in der Einführung einer zentralen SIEM-Lösung.
Hierdurch konnten Sicherheitsereignisse zentral gesammelt, analysiert und bewertet werden.
Die gewonnenen Erkenntnisse dienten als Grundlage für die weitere Optimierung der Infrastruktur.
Modernisierung der Netzwerkinfrastruktur
Im nächsten Schritt wurde die bestehende Netzwerkumgebung modernisiert.
Hierbei kamen zum Einsatz:
Dadurch konnte die Ausfallsicherheit erhöht und die Netzwerksicherheit deutlich verbessert werden.
Einführung einer neuen Backup-Strategie
Ein weiterer Schwerpunkt war die Ablösung der bisherigen Backup-Lösung.
Zum Einsatz kamen:
Hierdurch wurde sichergestellt, dass sowohl Cloud-Daten als auch lokale Systeme zuverlässig gesichert werden.
Modernisierung der hybriden Active-Directory-Umgebung
Da sich die Unternehmensdomäne geändert hatte, wurde die bestehende Active-Directory-Struktur vollständig überarbeitet.
Im Zuge des Projekts wurden:
Automatisierung der Geräteverwaltung
Durch die neue Infrastruktur können Geräte heute deutlich effizienter bereitgestellt werden.
Unter anderem wurden eingeführt:
Compliance und Dokumentation
Alle Änderungen wurden dokumentiert und revisionssicher erfasst.
Zusätzlich wurden:
Gemeinsam mit dem internen Informationssicherheitsbeauftragten konnten sowohl das ISO-27001-Audit als auch das TISAX-Audit erfolgreich begleitet und bestanden werden.
Viele Unternehmen konzentrieren sich bei TISAX oder ISO 27001 zunächst auf Dokumentation und Prozesse.
In der Praxis zeigt sich jedoch regelmäßig, dass technische Altlasten die größte Herausforderung darstellen.
Eine moderne IT-Infrastruktur bildet die Grundlage für erfolgreiche Audits.
Besonders wichtig sind:
Dieses Projekt zeigt, dass Informationssicherheit kein einzelnes Produkt ist, sondern das Ergebnis vieler aufeinander abgestimmter Maßnahmen.
TISAX ist ein Prüf- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie.
Die technische Infrastruktur ist ein wesentlicher Bestandteil der Bewertung und muss definierte Sicherheitsanforderungen erfüllen.
Ja. Security Monitoring und Nachvollziehbarkeit sind wichtige Bestandteile moderner Sicherheitskonzepte.
Audits verlangen nachvollziehbare Prozesse und technische Nachweise.
ISO 27001 definiert allgemeine Anforderungen an Informationssicherheitsmanagement, während TISAX speziell auf die Automobilindustrie ausgerichtet ist.
Microsoft schützt die Plattform, jedoch nicht vor versehentlichem Löschen oder Ransomware-Angriffen.
Wenn Strukturen historisch gewachsen sind oder neue Sicherheitsanforderungen umgesetzt werden müssen.
Sie ermöglichen eine zentrale Steuerung von Sicherheitseinstellungen und Benutzerrechten.
Neue Geräte können schneller, sicherer und standardisiert eingerichtet werden.
Durch Nachvollziehbarkeit, Standardisierung und technische Sicherheitsmaßnahmen.
Sie definieren zusätzliche Anforderungen für Unternehmen, die mit der Automobilindustrie zusammenarbeiten.
Sie schafft Transparenz und ermöglicht die strukturierte Umsetzung von Sicherheits- und Infrastrukturprojekten.
Wir verwenden Cookies, um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die eine Analyse der Benutzung der Webseite ermöglichen. Sie richten auf Ihrem Endgerät keinen Schaden an.
Arten von Cookies, die wir verwenden:
Notwendige Cookies: Diese Cookies sind für den Betrieb der Webseite unerlässlich. Ohne diese Cookies kann die Webseite nicht ordnungsgemäß funktionieren.
Statistik-Cookies: Diese Cookies ermöglichen es uns, die Nutzung der Webseite zu analysieren und dadurch das Nutzungserlebnis zu verbessern.
Marketing-Cookies: Diese Cookies dienen dazu, Ihnen personalisierte Werbung anzuzeigen, die auf Ihren Interessen basiert.