• Sicherheit

    Krisenstabsübung und Visualisierung bei EDW

    Aus der Geschäftstätigkeit von lokalen Energieversorgern als kritische Infrastruktur auf kommunaler Ebene ergeben sich zahlreiche Gefahren und Risiken, die trotz aller präventiven Maßnahmen zu außerordentlichen Ereignissen führen können. Für die Bewältigung von besonderen Situationen ist das regelmäßige Üben und Schulen von Vorgehensweisen und Hilfsmitteln unverzichtbar. HiSolutions unterstützte bei der Durchführung von standardisierten Übungen sowie der Ausbildung von Personen für die Protokollierungs- & Visualisierungsrolle. Ziele:  Realistische Krisenübungen, Vergleichbare Auswertung, Rollen praxisnah schulen Das Ziel des Projekts war die Durchführung einer realitätsnahen Krisenstabsübung mit allen Kooperationspartnern der EDW-Energiedienste. Die Übung sollte so ausgelegt werden, dass die Übungen der unterschiedlichen Unternehmen im Rahmen der Auswertung vergleichbar sind. Im Anschluss an die Übung sollte…

    Kommentare deaktiviert für Krisenstabsübung und Visualisierung bei EDW
  • Dienstleistungen

    Service Readiness: So werden kritische IT-Services wirklich betriebsbereit

    Digital beschlossen, aber noch nicht betriebsbereit: Im April 2026 waren in Berlin erst rund 10.000 der ursprünglich vorgesehenen 70.000 Beschäftigten für die E-Akte registriert. Als Hindernisse nennt die WELT unter Berufung auf dpa fehlerhafte Software, schwierige Schnittstellen, Personalmangel, Akzeptanzprobleme und Defizite in der Projektsteuerung. Der Fall zeigt exemplarisch, woran viele IT-Vorhaben scheitern. Nicht an einer einzelnen Technikfrage, sondern am Zusammenspiel von Prozessen, Verantwortlichkeiten, Infrastruktur und organisatorischen Rahmenbedingungen. Genau dieses Zusammenspiel vor Einführung oder Änderung eines IT-Services beschreibt der Begriff Service Readiness. Was bedeutet Service Readiness? Ihre Organisation ist auf kritische IT-Services angewiesen. Fallen etwa das ERP-System für Auftragsabwicklung und Abrechnung, die Produktionssteuerung oder das zentrale Identity- und Access-Management aus, stehen im schlimmsten…

    Kommentare deaktiviert für Service Readiness: So werden kritische IT-Services wirklich betriebsbereit
  • Sonstiges

    Financial Operations etablieren: Warum Cloud-Kosten klare Governance brauchen

    Cloud-Transformationen starten selten mit dem Ziel, Kosten zu erhöhen. Unternehmen migrieren in die Cloud, weil sie schneller entwickeln, flexibler skalieren, modernisieren oder den Betrieb entlasten wollen. In der Praxis zeigt sich jedoch häufig ein anderes Bild: Nach der Migration steigen die Kosten schneller als erwartet, Verantwortlichkeiten bleiben unklar und die eigentlichen Kostentreiber werden erst sichtbar, wenn die Rechnung bereits deutlich höher ausfällt als geplant. Was bedeutet Financial Operations (FinOps)? FinOps steht für Financial Operations und beschreibt eine Arbeitsweise, bei der IT, Finance, Einkauf, Fachbereiche und Betrieb gemeinsam Verantwortung für Cloud-Kosten und den daraus entstehenden Wert übernehmen. Es geht nicht nur darum, Rechnungen zu prüfen oder einzelne Ressourcen günstiger zu betreiben. FinOps…

    Kommentare deaktiviert für Financial Operations etablieren: Warum Cloud-Kosten klare Governance brauchen
  • Sicherheit

    Coaching zum Aufbau eines zertifizierungsfähigen ISMS

    Zunehmende Regulierungen innerhalb der Informationssicherheit betreffen immer mehr auch Start-ups. Der Software-Hersteller Gridfuse wollte diesen Anforderungen proaktiv gerecht werden und sich zukunftssicher aufstellen. HiSolutions begleitete Gridfuse erfolgreich bei der Implementierung eines Informationssicherheitssystems (ISMS) nach ISO/IEC 27001 unter Berücksichtigung der KRITIS-Gesetzgebung inklusive Branchenstandard.  Ziele:  Aufbau eines smarten und zukunftssicheren ISMS; Compliance erhöhen; Zertifiziertes Sicherheitsniveau Gridfuse wollte mit dem Projekt ein passgenaues und handhabbares ISMS einführen, ohne die Organisation zu überfordern oder ihre Start-up Mentalität zu verlieren. Gerade im Bereich der Softwareentwicklung war es wichtig, aktuelle Funktionalitäten, Arbeitsweisen und Tools aufrechtzuerhalten oder durch kompatible Lösungen abzulösen. Gleichzeitig wollte Gridfuse im Zuge des Ausbaus ihrer Energienetzstruktur die Reaktionsfähigkeit auf weitere Compliance-Anforderungen erhöhen, um…

    Kommentare deaktiviert für Coaching zum Aufbau eines zertifizierungsfähigen ISMS
  • Sicherheit

    Ein CSMS für globale Sicherheit

    Die Schnellecke Group ist ein international tätiger Logistik- und Produktionsdienstleister mit besonderem Fokus auf die Automobilindustrie. Für die Unternehmensgruppe wurde in Zusammenarbeit mit HiSolutions ein Corporate Security Management System (CSMS) nahezu von Grund auf etabliert, um zentrale Sicherheitsdisziplinen einheitlich zu steuern. Ziele Einheitliche Sicherheitssteuerung; gemeinsames Framework; standortweite Umsetzung Ziel des Projektes war es, ein CSMS zu entwickeln. Dabei sollten zentrale Sicherheitsdisziplinen wie Informationssicherheit, Security Risk Management, Business Continuity Management, Personalsicherheit und Physische Sicherheit in einer einheitlichen Regelungs- und Prozessstruktur zusammengeführt werden. Ein wesentlicher Schwerpunkt lag darin, die unterschiedlichen Anforderungen der Unternehmenssparten Schnellecke Logistics (SLSE) und KWD-Automotive (KWD) in einem gemeinsamen Security Control Framework (SCF) zu bündeln. Die Sparten unterscheiden sich…

  • Sicherheit

    Datendiebstahl im Gesundheitswesen

    Die Seniorenpflege Birkholz und das Pflegenetzwerk St. Annen versorgen in fünf Häusern Senioren stationär, betreuen Menschen mit Demenz und bieten seniorengerechtes Wohnen sowie Tagespflege. Im Juni 2026 geriet die Organisation unter Druck: Nach der Kompromittierung eines E-Mail-Kontos bemerkte der IT-Dienstleister den Diebstahl von Zugangsdaten aus einem Passwortspeicher. Um den Schaden zu begrenzen und die Systeme zu sichern, beauftragte das Unternehmen sofort das Spezialisten-Team von HiSolutions. Ziele Vorfall schnell klären, Datenabfluss analysieren, Systeme absichern Um den Betrieb der Seniorenpflege sicherzustellen, galt es vorrangig zu ermitteln, ob neben dem E-Mail-Konto weitere Systeme durch Angreifer kompromittiert wurden. Gleichzeitig war die Gefahr einer Ransomware-Verschlüsselung von betriebskritischen IT-Systemen und Daten abzuwehren. Herausforderungen Unklare Angriffslage, kompromittierte…

  • Sicherheit

    20 unabhängige Kanzleistandorte, ein gemeinsamer Sicherheitsmaßstab für CMS Law

    CMS Law ist eine internationale Anwaltskanzlei mit mehr als 20 weltweit verteilten Sozietäten. Mithilfe von übergreifenden Cybersicherheitsstandards hat sich CMS Law auf ein einheitlich hohes Sicherheitsniveau verpflichtet. HiSolutions überprüfte die Umsetzung der Sicherheitsmaßnahmen durch Penetrationstests und technische Audits in allen Mitgliedssozietäten und unterstützte die Verbesserung der Sicherheit durch Empfehlungen und Nachprüfungen. Ziele: Ein Sicherheitsstandard, geprüft aus drei realen Angriffsperspektiven Ziel des Projekts Global Technical Audit war ein umfassender vergleichender Überblick über das Sicherheitsniveau der weltweiten Sozietäten aus drei komplementären Blickwinkeln: Sicht externer Angreifender aus dem Internet Sicht eines Angreifenden, der bereits einen Rechner im internen Netz übernommen hat technische Compliance-Sicht: Verifikation der Umsetzung konkreter Sicherheitsanforderungen aus den Bereichen Asset Management, Identity and…

    Kommentare deaktiviert für 20 unabhängige Kanzleistandorte, ein gemeinsamer Sicherheitsmaßstab für CMS Law
  • Sicherheit

    Erfolgreicher Penetrationstest bei den Stadtwerken Villingen-Schwenningen

    Die Stadtwerke Villingen-Schwenningen GmbH ist ein Energieversorgungsunternehmen für die Versorgung mit Strom, Wärme, Erdgas und Wasser.  Nachdem in einem Vorprojekt einige aus dem Internet erreichbaren Webseiten und Kundenportale einer Sicherheitsuntersuchung unterzogen worden waren, sollten nun das Sicherheitsniveau der internen IT-Infrastruktur zu bewertet und mögliche Schwachstellen frühzeitig identifiziert werden. Ziele: Schwachstellen identifizieren, interne IT-Infrastruktur und Systeme prüfen In einem ersten Projekt hatte HiSolutions bereits mehrere Webangebote der Stadtwerke einer Sicherheitsprüfung unterzogen und dabei verschiedene Maßnahmen zur Verbesserung der Absicherung vorgeschlagen. Im Folgeprojekt ging es dann in die interne IT-Infrastruktur, damit eine Absicherung nicht nur gegen Angreifer von außen wirkt. Auch im internen Netz soll ein unbefugter Zugriff auf IT-Ressourcen, zum Beispiel…

    Kommentare deaktiviert für Erfolgreicher Penetrationstest bei den Stadtwerken Villingen-Schwenningen
  • Dienstleistungen

    Cloud-Transformation: Die 6 häufigsten Stolpersteine und wie Sie sie vermeiden

    Viele Unternehmen machen zu Beginn ihrer Cloud-Transformation ähnliche Fehler. Unsere Erfahrung aus der Praxis zeigt: Die daraus entstehenden Probleme ließen sich oft vermeiden – wenn zentrale Fragen frühzeitig geklärt würden. In diesem Blogbeitrag zeigen wir Ihnen deshalb sechs typische Stolpersteine aus Cloud-Transformationsprojekten und wie Sie diese am besten umgehen. So schaffen Sie eine starke Grundlage für Ihre Cloud-Transformation.Was bedeutet Cloud-Transformation? Kurz gesagt, beschreibt Cloud-Transformation den Wechsel von eigener IT-Infrastruktur hin zu Cloud-Services – also weg vom Betrieb auf eigenen Servern, hin zu Leistungen von Cloud-Anbietern. Das hat unter anderem die Vorteile, dass Ressourcen flexibel skalierbar sind, nutzungsbasiert abgerechnet werden und ortsunabhängig verfügbar sind. Eine Cloud-Transformation bedeutet allerdings mehr als „nur“ ein Serverwechsel und…

    Kommentare deaktiviert für Cloud-Transformation: Die 6 häufigsten Stolpersteine und wie Sie sie vermeiden
  • Sicherheit

    Xantaro beweist Exzellenz in der Informationssicherheit

    Wer schnell wächst, muss sicherstellen, dass die Strukturen nicht brüchig werden. Für die Xantaro Group, die Kunden in über 130 Ländern betreut, war klar, dass exzellenter Service exzellente Sicher­heit erfordert. In Zusammenarbeit mit HiSolutions hat die Xantaro Group ihre Sicher­heits­organisation zukunftssicher aufgestellt und die Informationssicherheit nachhaltig gestärkt. Der Fokus lag auf der Etablierung eines integrierten Managementsystems (IMS), das Informations­sicherheit, Qualitätsmanagement und Business Continuity Management (BCM) unter einem Dach vereint. Damit beweist die Xantaro Group, dass sie auch bei starkem Unternehmenswachstum höchste Anforderungen an Resilienz und Zuverlässigkeit erfüllt. Ziele: Zertifizierte Sicherheit, integriertes Managementsystem, skalierbare Resilienz Der Weg der Xantaro Group zur Service-Exzellenz: Zertifizierte Sicherheit auf höchstem Niveau: Die Xantaro Group hat…

    Kommentare deaktiviert für Xantaro beweist Exzellenz in der Informationssicherheit