-
Krisenstabsübung und Visualisierung bei EDW
Aus der Geschäftstätigkeit von lokalen Energieversorgern als kritische Infrastruktur auf kommunaler Ebene ergeben sich zahlreiche Gefahren und Risiken, die trotz aller präventiven Maßnahmen zu außerordentlichen Ereignissen führen können. Für die Bewältigung von besonderen Situationen ist das regelmäßige Üben und Schulen von Vorgehensweisen und Hilfsmitteln unverzichtbar. HiSolutions unterstützte bei der Durchführung von standardisierten Übungen sowie der Ausbildung von Personen für die Protokollierungs- & Visualisierungsrolle. Ziele: Realistische Krisenübungen, Vergleichbare Auswertung, Rollen praxisnah schulen Das Ziel des Projekts war die Durchführung einer realitätsnahen Krisenstabsübung mit allen Kooperationspartnern der EDW-Energiedienste. Die Übung sollte so ausgelegt werden, dass die Übungen der unterschiedlichen Unternehmen im Rahmen der Auswertung vergleichbar sind. Im Anschluss an die Übung sollte…
-
Service Readiness: So werden kritische IT-Services wirklich betriebsbereit
Digital beschlossen, aber noch nicht betriebsbereit: Im April 2026 waren in Berlin erst rund 10.000 der ursprünglich vorgesehenen 70.000 Beschäftigten für die E-Akte registriert. Als Hindernisse nennt die WELT unter Berufung auf dpa fehlerhafte Software, schwierige Schnittstellen, Personalmangel, Akzeptanzprobleme und Defizite in der Projektsteuerung. Der Fall zeigt exemplarisch, woran viele IT-Vorhaben scheitern. Nicht an einer einzelnen Technikfrage, sondern am Zusammenspiel von Prozessen, Verantwortlichkeiten, Infrastruktur und organisatorischen Rahmenbedingungen. Genau dieses Zusammenspiel vor Einführung oder Änderung eines IT-Services beschreibt der Begriff Service Readiness. Was bedeutet Service Readiness? Ihre Organisation ist auf kritische IT-Services angewiesen. Fallen etwa das ERP-System für Auftragsabwicklung und Abrechnung, die Produktionssteuerung oder das zentrale Identity- und Access-Management aus, stehen im schlimmsten…
-
Financial Operations etablieren: Warum Cloud-Kosten klare Governance brauchen
Cloud-Transformationen starten selten mit dem Ziel, Kosten zu erhöhen. Unternehmen migrieren in die Cloud, weil sie schneller entwickeln, flexibler skalieren, modernisieren oder den Betrieb entlasten wollen. In der Praxis zeigt sich jedoch häufig ein anderes Bild: Nach der Migration steigen die Kosten schneller als erwartet, Verantwortlichkeiten bleiben unklar und die eigentlichen Kostentreiber werden erst sichtbar, wenn die Rechnung bereits deutlich höher ausfällt als geplant. Was bedeutet Financial Operations (FinOps)? FinOps steht für Financial Operations und beschreibt eine Arbeitsweise, bei der IT, Finance, Einkauf, Fachbereiche und Betrieb gemeinsam Verantwortung für Cloud-Kosten und den daraus entstehenden Wert übernehmen. Es geht nicht nur darum, Rechnungen zu prüfen oder einzelne Ressourcen günstiger zu betreiben. FinOps…
-
Coaching zum Aufbau eines zertifizierungsfähigen ISMS
Zunehmende Regulierungen innerhalb der Informationssicherheit betreffen immer mehr auch Start-ups. Der Software-Hersteller Gridfuse wollte diesen Anforderungen proaktiv gerecht werden und sich zukunftssicher aufstellen. HiSolutions begleitete Gridfuse erfolgreich bei der Implementierung eines Informationssicherheitssystems (ISMS) nach ISO/IEC 27001 unter Berücksichtigung der KRITIS-Gesetzgebung inklusive Branchenstandard. Ziele: Aufbau eines smarten und zukunftssicheren ISMS; Compliance erhöhen; Zertifiziertes Sicherheitsniveau Gridfuse wollte mit dem Projekt ein passgenaues und handhabbares ISMS einführen, ohne die Organisation zu überfordern oder ihre Start-up Mentalität zu verlieren. Gerade im Bereich der Softwareentwicklung war es wichtig, aktuelle Funktionalitäten, Arbeitsweisen und Tools aufrechtzuerhalten oder durch kompatible Lösungen abzulösen. Gleichzeitig wollte Gridfuse im Zuge des Ausbaus ihrer Energienetzstruktur die Reaktionsfähigkeit auf weitere Compliance-Anforderungen erhöhen, um…
-
Ein CSMS für globale Sicherheit
Die Schnellecke Group ist ein international tätiger Logistik- und Produktionsdienstleister mit besonderem Fokus auf die Automobilindustrie. Für die Unternehmensgruppe wurde in Zusammenarbeit mit HiSolutions ein Corporate Security Management System (CSMS) nahezu von Grund auf etabliert, um zentrale Sicherheitsdisziplinen einheitlich zu steuern. Ziele Einheitliche Sicherheitssteuerung; gemeinsames Framework; standortweite Umsetzung Ziel des Projektes war es, ein CSMS zu entwickeln. Dabei sollten zentrale Sicherheitsdisziplinen wie Informationssicherheit, Security Risk Management, Business Continuity Management, Personalsicherheit und Physische Sicherheit in einer einheitlichen Regelungs- und Prozessstruktur zusammengeführt werden. Ein wesentlicher Schwerpunkt lag darin, die unterschiedlichen Anforderungen der Unternehmenssparten Schnellecke Logistics (SLSE) und KWD-Automotive (KWD) in einem gemeinsamen Security Control Framework (SCF) zu bündeln. Die Sparten unterscheiden sich…
-
Datendiebstahl im Gesundheitswesen
Die Seniorenpflege Birkholz und das Pflegenetzwerk St. Annen versorgen in fünf Häusern Senioren stationär, betreuen Menschen mit Demenz und bieten seniorengerechtes Wohnen sowie Tagespflege. Im Juni 2026 geriet die Organisation unter Druck: Nach der Kompromittierung eines E-Mail-Kontos bemerkte der IT-Dienstleister den Diebstahl von Zugangsdaten aus einem Passwortspeicher. Um den Schaden zu begrenzen und die Systeme zu sichern, beauftragte das Unternehmen sofort das Spezialisten-Team von HiSolutions. Ziele Vorfall schnell klären, Datenabfluss analysieren, Systeme absichern Um den Betrieb der Seniorenpflege sicherzustellen, galt es vorrangig zu ermitteln, ob neben dem E-Mail-Konto weitere Systeme durch Angreifer kompromittiert wurden. Gleichzeitig war die Gefahr einer Ransomware-Verschlüsselung von betriebskritischen IT-Systemen und Daten abzuwehren. Herausforderungen Unklare Angriffslage, kompromittierte…
-
20 unabhängige Kanzleistandorte, ein gemeinsamer Sicherheitsmaßstab für CMS Law
CMS Law ist eine internationale Anwaltskanzlei mit mehr als 20 weltweit verteilten Sozietäten. Mithilfe von übergreifenden Cybersicherheitsstandards hat sich CMS Law auf ein einheitlich hohes Sicherheitsniveau verpflichtet. HiSolutions überprüfte die Umsetzung der Sicherheitsmaßnahmen durch Penetrationstests und technische Audits in allen Mitgliedssozietäten und unterstützte die Verbesserung der Sicherheit durch Empfehlungen und Nachprüfungen. Ziele: Ein Sicherheitsstandard, geprüft aus drei realen Angriffsperspektiven Ziel des Projekts Global Technical Audit war ein umfassender vergleichender Überblick über das Sicherheitsniveau der weltweiten Sozietäten aus drei komplementären Blickwinkeln: Sicht externer Angreifender aus dem Internet Sicht eines Angreifenden, der bereits einen Rechner im internen Netz übernommen hat technische Compliance-Sicht: Verifikation der Umsetzung konkreter Sicherheitsanforderungen aus den Bereichen Asset Management, Identity and…
-
Erfolgreicher Penetrationstest bei den Stadtwerken Villingen-Schwenningen
Die Stadtwerke Villingen-Schwenningen GmbH ist ein Energieversorgungsunternehmen für die Versorgung mit Strom, Wärme, Erdgas und Wasser. Nachdem in einem Vorprojekt einige aus dem Internet erreichbaren Webseiten und Kundenportale einer Sicherheitsuntersuchung unterzogen worden waren, sollten nun das Sicherheitsniveau der internen IT-Infrastruktur zu bewertet und mögliche Schwachstellen frühzeitig identifiziert werden. Ziele: Schwachstellen identifizieren, interne IT-Infrastruktur und Systeme prüfen In einem ersten Projekt hatte HiSolutions bereits mehrere Webangebote der Stadtwerke einer Sicherheitsprüfung unterzogen und dabei verschiedene Maßnahmen zur Verbesserung der Absicherung vorgeschlagen. Im Folgeprojekt ging es dann in die interne IT-Infrastruktur, damit eine Absicherung nicht nur gegen Angreifer von außen wirkt. Auch im internen Netz soll ein unbefugter Zugriff auf IT-Ressourcen, zum Beispiel…
-
Cloud-Transformation: Die 6 häufigsten Stolpersteine und wie Sie sie vermeiden
Viele Unternehmen machen zu Beginn ihrer Cloud-Transformation ähnliche Fehler. Unsere Erfahrung aus der Praxis zeigt: Die daraus entstehenden Probleme ließen sich oft vermeiden – wenn zentrale Fragen frühzeitig geklärt würden. In diesem Blogbeitrag zeigen wir Ihnen deshalb sechs typische Stolpersteine aus Cloud-Transformationsprojekten und wie Sie diese am besten umgehen. So schaffen Sie eine starke Grundlage für Ihre Cloud-Transformation.Was bedeutet Cloud-Transformation? Kurz gesagt, beschreibt Cloud-Transformation den Wechsel von eigener IT-Infrastruktur hin zu Cloud-Services – also weg vom Betrieb auf eigenen Servern, hin zu Leistungen von Cloud-Anbietern. Das hat unter anderem die Vorteile, dass Ressourcen flexibel skalierbar sind, nutzungsbasiert abgerechnet werden und ortsunabhängig verfügbar sind. Eine Cloud-Transformation bedeutet allerdings mehr als „nur“ ein Serverwechsel und…
-
Xantaro beweist Exzellenz in der Informationssicherheit
Wer schnell wächst, muss sicherstellen, dass die Strukturen nicht brüchig werden. Für die Xantaro Group, die Kunden in über 130 Ländern betreut, war klar, dass exzellenter Service exzellente Sicherheit erfordert. In Zusammenarbeit mit HiSolutions hat die Xantaro Group ihre Sicherheitsorganisation zukunftssicher aufgestellt und die Informationssicherheit nachhaltig gestärkt. Der Fokus lag auf der Etablierung eines integrierten Managementsystems (IMS), das Informationssicherheit, Qualitätsmanagement und Business Continuity Management (BCM) unter einem Dach vereint. Damit beweist die Xantaro Group, dass sie auch bei starkem Unternehmenswachstum höchste Anforderungen an Resilienz und Zuverlässigkeit erfüllt. Ziele: Zertifizierte Sicherheit, integriertes Managementsystem, skalierbare Resilienz Der Weg der Xantaro Group zur Service-Exzellenz: Zertifizierte Sicherheit auf höchstem Niveau: Die Xantaro Group hat…