Der erste Schritt auf dem Weg zu einer zukunftssicheren IT war eine umfassende IT-Security-Hardening Analyse. Dabei wurden verschiedene Bereiche identifiziert, in denen die bestehende Infrastruktur von decor metall Potenzial für Optimierungen bot – etwa durch den Einsatz eines älteren Serverbetriebssystems (Novell NetWare), nicht segmentierte Netzwerke oder offene WLAN-Strukturen. Auch bei der Sensibilisierung der Mitarbeitenden für IT-Sicherheitsthemen gab es Ansatzpunkte zur Weiterentwicklung.
Als Unternehmen, das großen Wert auf Qualität, Innovation und Stabilität legt, entschied sich decor metall, die Modernisierung seiner IT-Infrastruktur proaktiv und ganzheitlich anzugehen. Gemeinsam mit ho.Systeme wurde ein strukturierter und zielgerichteter Fahrplan entwickelt, um die IT nachhaltig abzusichern und fit für zukünftige Anforderungen zu machen.
- Analyse und Sicherheitsbewertung:
Zu Beginn wurde die bestehende IT-Infrastruktur gründlich gesichtet. Mithilfe eines standardisierten Cyberrisk Checks und Red Teaming Simulationen wurden Schwachstellen aufgedeckt – von veralteten Netzwerkswitches bis hin zu Sicherheitslücken in IoT-Geräten. - Penetrations- und Phishingtests sowie Angriffssimulationen:
Externe und interne Penetrationstests, darunter WLAN-Hacking, Tailgating sowie Social-Engineering-Angriffe wie Phishingtests und Smishing, zeigten realistische Angriffsszenarien auf. Hierdurch wurde das Risiko physischer und digitaler Bedrohungen präzise identifiziert. - IT-Security-Hardening & Härtungskonzept:
Basierend auf den Ergebnissen wurde ein umfassendes Härtungskonzept entwickelt. Dazu gehörten die Einführung von Office 365, der Wechsel von Novell NetWare zu Windows-Systemen, Netzsegmentierung und der Austausch veralteter Switche. Modernste Sicherheitsmechanismen wie 2-Faktor-Authentifizierung, Passwortmanager und Netzüberwachung wurden integriert. - Mitarbeitersensibilisierung:
Da menschliche Fehler häufig die größte Sicherheitslücke darstellen, wurde eine Awareness-Schulung durchgeführt. Ziel war es, Mitarbeitende für Phishing-Angriffe und andere Bedrohungen zu sensibilisieren und Sicherheitsprozesse nachhaltig zu verankern. - Abschluss und Ausblick:
Am Ende des Projekts präsentierten wir einen umfassenden Bericht, der die durchgeführten Maßnahmen und ihre Wirksamkeit zusammenfasst. Das Härtungskonzept bietet decor metall nicht nur Schutz vor aktuellen Bedrohungen, sondern ermöglicht es auch, die IT-Infrastruktur kontinuierlich weiterzuentwickeln.