HiSolutions AG – datensicherheit.de Informationen zu Datensicherheit und Datenschutz https://www.datensicherheit.de Datensicherheit und Datenschutz im Überblick Tue, 15 Oct 2013 23:51:23 +0000 de hourly 1 BSI-Studie: Notfallmanagement mit der Cloud für KMU https://www.datensicherheit.de/bsi-studie-notfallmanagement-cloud-fuer-kmu https://www.datensicherheit.de/bsi-studie-notfallmanagement-cloud-fuer-kmu#respond Tue, 08 Oct 2013 20:45:22 +0000 http://www.datensicherheit.de/?p=22624 Cloud-Techniken können die Ausfallsicherheit IT-gestützter  Geschäftsprozesse verbessern

[datensicherheit.de, 08.10.2013] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen der IT-Security-Messe it-sa eine Studie zum Thema „Notfallmanagement mit der Cloud für KMU“ veröffentlicht. Die Studie beleuchtet Potenziale von Cloud-Techniken für die Absicherung eines Ausfalls IT-gestützter Geschaftsprozesse in kleinen und mittleren Unternehmen (KMU). Ziel der Studie ist es, praxisnahe Methoden zur Notfallprävention und -reaktion aufzuzeigen, die mithilfe moderner Virtualisierungs- und Cloud-Technologien umgesetzt werden können. Im Fokus steht dabei eine Betrachtung der auf dem Markt verfügbaren Cloud-Angebote für das Notfallmanagement von KMU sowie deren Einsatz in drei typischen Szenarien. Die Studie zeigt, dass der Einsatz von Cloud-Techniken das Notfallmanagement sowie verschiedene Kontinuitätsstrategien von Unternehmen verbessern können.

Kleine und mittlere Unternehmen stehen in der Regel unter hohem Kostendruck und haben daher selten Ressourcen für ein umfassendes Notfallmanagement. Aus dem gleichen Grund setzen viele KMU bereits Virtualisierungstechniken ein.
Die Studie verdeutlicht, dass in KMU durch den Einsatz dieser Virtualisierungstechniken sowie von Cloud-Diensten fast automatisch eine höhere Verfügbarkeit und Ausfallsicherheit der IT-gestützten Geschäftsprozesse erreicht wird.

Bisherige Ansätze zur Absicherung eines Ausfalls der Geschäftsprozesse beinhalten, die entsprechende Hardware doppelt vorzuhalten bzw. diese nach einem Notfall gegebenenfalls neu zu beschaffen. Beides ist in der Regel mit nennenswerten finanziellen und zeitlichen Aufwänden verbunden. Mit der Nutzung von Virtualisierungs- und Cloud-Techniken können diese Aufwände deutlich reduziert werden. Damit sind Cloud-Techniken ein Innovationstreiber beim Notfallmanagement.

„Die Studie zeigt, dass Cloud-Technologien gerade für KMU konkrete Anwendungsszenarien bieten, mit denen die Unternehmen ein Stück mehr Informationssicherheit schaffen können. Vertrauen in die Sicherheit der Cloud ist dabei eine wichtige Voraussetzung. Dieses Vertrauen zu schaffen, ist eine zentrale Aufgabe der Cloud-Dienstleister, wenn sie eine dauerhafte Akzeptanz von Cloud-Diensten erreichen wollen. Auch das BSI als Nationale IT- und Cyber-Sicherheitsbehörde trägt hier seinen Teil bei, indem wir uns bereits seit einigen Jahren intensiv der Frage nach der Sicherheit von Cloud-Angeboten und der Schaffung von entsprechenden Standards widmen“, erklärt Michael Hange, Präsident des BSI.

Mit der Durchführung der Studie hatte das BSI die HiSolutions AG beauftragt.

Die Studie ist auf der Webseite des BSI kostenlos zum Download verfügbar.

]]>
https://www.datensicherheit.de/bsi-studie-notfallmanagement-cloud-fuer-kmu/feed 0
HiSolutions AG als erster Penetrationstest-Dienstleister vom BSI zertifiziert https://www.datensicherheit.de/hisolutions-ag-erster-penetrationstest-dienstleister-bsi-zertifiziert https://www.datensicherheit.de/hisolutions-ag-erster-penetrationstest-dienstleister-bsi-zertifiziert#respond Fri, 26 Oct 2012 16:26:40 +0000 http://www.datensicherheit.de/?p=21022 Übergabe der Zertifizierungsurkunde auf der it-sa 2012 in Nürnberg

[datensicherheit.de, 26.10.2012] Die HiSolutions AG erhielt am 18.10.2012 im Rahmen der Security-Messe it-sa in Nürnberg als erstes Unternehmen die Zertifizierung als Penetrationstest- Dienstleister.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) überprüfte für die Zertifizierung die Fachkompetenz der Mitarbeiter,
die eingesetzten Methoden und die Sicherheit der Informationsverarbeitung. Diese Zertifizierung gibt Behörden und Unternehmen mit sicherheitssensiblen Bereichen einen unabhängigen und objektiven Maßstab an die Hand, um Anbieter auszuwählen, die hohen Ansprüchen genügen.
Bereits letztes Jahr erhielt die HiSolutions AG offiziell als erstes Unternehmen die Zertifizierung als IT-Sicherheitsdienstleister für IS-Revision und IS-Beratung. Die HiSolutions AG hat damit als erstes Unternehmen in Deutschland die umfangreichen Anforderungen des BSI für beide Zertifizierungen erfüllt. Im Rahmen des Zertifizierungsverfahrens wurde HiSolutions im Hinblick auf das bestehende Qualitäts- und Sicherheitsmanagement, die eingesetzten Prüfmethoden sowie die technisch und infrastrukturell gebotene Sicherheit untersucht. Darüber hinaus mussten die entsprechenden Mitarbeiter eine mehrstündige praktische und theoretische Prüfung beim BSI ablegen und ihre Vertrauenswürdigkeit nachweisen.
Gerade in einem so sensiblen Bereich wie Penetrationstests, in dem der Dienstleister hoch vertrauliche Informationen über
Schwachstellen in IT-Systemen verarbeitet, war bisher der Anbietermarkt völlig unüberschaubar. Die Fragen „Wer kann wirklich
etwas, wer ist ein Scharlatan? Wer geht sensibel mit den Ergebnissen um oder schlachtet sie medial oder gar noch schlimmer aus?“ waren bisher für Unternehmen kaum zu beantworten.

Foto: Hisolutions AG

Foto: Hisolutions AG

Übergabe des Zertifikats an Timo Kob, Vorstand der Hisolutions AG (r.), durch Bernd Kowalski vom BSI

Daher begrüßt die HiSolutions AG die Initiative des BSI und unterstützt sie durch ihre Teilnahme. „Wir hoffen, dass viele andere Anbieter unserem Beispiel folgen und diesen durchaus nicht trivialen Weg gehen, um so die Qualität der Projekte und das Vertrauen der Kunden zu stärken,“ erklärt Timo Kob, Vorstand der HiSolutions AG.

]]>
https://www.datensicherheit.de/hisolutions-ag-erster-penetrationstest-dienstleister-bsi-zertifiziert/feed 0