080526 AirIT Newsletter 2_2008.indd
Transcrição
080526 AirIT Newsletter 2_2008.indd
News Aktuelle Informationen der AirITSystems Juni 2008 Inhalt Sehr geehrte Leserinnen und Leser, unabhängig von der anstehenden Fußball-EM, bereiten wir uns schon heute auf zwei Events im Herbst vor. Am 9. September laden wir wieder zu unserem AirIT Security Day ins Terminal C des Hannover Airport ein und vom 7. bis 10. Oktober werden wir auf der Security Essen vertreten sein. Bei beiden Veranstaltungen steht unser Portfolio zur ganzheitlichen Unternehmenssicherheit im Fokus. Auch in diesem Newsletter stehen wieder aktuelle Projekte und Praxisbeispiele im Vordergrund: Seien es Beratungsleistungen für die Oberfinanzdirektion Hannover zur Erreichung des ISO27001-Zertifikats auf Basis IT-Grundschutz, die Migration eines neuen Unternehmensnetzwerks bei den Stadtwerken Hannover (enercity) oder die Beteiligung an einem Brückenbauprojekt der Deutschen Bahn in Form unseres Projektraums Awaro – wir stehen unseren Kunden mit umfassendem Know-how zur Seite. In diesem Sinne wünschen wir Ihnen einen schönen Sommer und sehen uns auf dem AirIT Security Day! • Messe-Rückblick ................ S. 2 – CeBIT-Rückblick 2008: Kunden wünschen sich einen Dienstleister für alle Sicherheitsthemen Günther Gräf • Projekte aus der Praxis ...... S. 3 – Effizienz entscheidet: AirIT rüstet Hannovers Stadtwerke (enercity) mit Netzwerktechnologie aus • Portfolio ............................. S. 4 – Übergreifende Sicherheit durch intelligentes Monitoring Dr. Wolfgang Pelzer • Awaro® News ................ S. 5 – Internetbasiertes Projektmanagement AWARO®: Ruf als Projektraum der Premiumklasse gefestigt! • Sicherheits-Check .............. S. 5 – Alles, was recht ist: Sicherheit und IT-Compliance! Eric Engelhardt • Projekte aus der Praxis ... S. 6–7 – Sensible Daten verlangen ein angemessenes Maß an Sicherheit! Ihre Geschäftsführung • Messe ................................ S. 7 – AirIT auf der Security Essen • Event ................................. S. 8 – Security Day 2008 1 Messe-Rückblick CeBIT-Rückblick 2008: Kunden wünschen sich einen Dienstleister für alle Sicherheitsthemen „Volles Haus“ – viele Kunden legen Wert auf unsere umfangreiche Lösungskompetenz. Die CeBIT liegt zwar schon ein paar Monate zurück – wir wollen trotzdem noch einmal zusammenfassen, was unseren Kunden und den vielen Interessenten in diesem Jahr am wichtigsten war. Und worauf legen mittelständische Unternehmen heute besonders Wert? • Trend zur Ganzheitlichkeit Wenn es etwas gab, was die Besucher des AirIT-Standes am meisten faszinierte, dann war das der ganzheitliche Sicherheitsaspekt. Als Flughafendienstleister werden wir hier immer wieder mit besonderem Interesse wahrgenom- men, denn wir sind jeden Tag für die Sicherheit vieler Systeme (und Menschen) verantwortlich. Auffällig auf der CeBIT war in diesem Zusammenhang, dass die Besucher weniger die einzelne „Tüte Software“ verlangten, als vielmehr nach einem IT-Lösungsanbieter fragten, der ihnen in jedem erdenklichen Fall helfen kann. Gefordert werden dabei höchste technische Kompetenz, nachgewiesene Erfahrung und immer wieder innovative Lösungen. Stark nachgefragt werden Aspekte wie eine umfassende Betreuung und ein Support, der rund um die Uhr da ist. 2 • Sicherheit zum Anfassen und Erleben Ob Firewall & Antivirus, Notfallmanagement & Sicherheits-Checks oder Videoüberwachung – alle diese SecurityThemen standen auf der Agenda der Besucher. Besonders im Fokus waren natürlich auch unsere Besonderheiten und Neues: Zum Beispiel unser Security Information & Event Management (SIEM) und System-ManagementLösungen von Realtech „theGuard!“ (Stichwort Überblick wie aus der Vogelsperspektive – siehe Extraartikel in diesem Newsletter). Weitere Lösungen aus unserem Programm waren WebWasher, Content Security, Checkpoint Integrity, Client Security, Infoblox, Fortinet UTM, IP Adress-Management u. v. m. Diese Themen haben wir dann auch wirklich erlebbar gemacht: sei es in Live-Präsentationen an unserem Demo-Rack, sei es durch die inhaltsreichen und spannenden Erfahrungsberichte unserer Mitarbeiter vor Ort. Wichtigste Erkenntnis unserer Besucher: • Sicherheit kann keine Insellösung sein! Überzeugen auch Sie sich von unseren ganzheitlichen Sicherheitskonzepten. Falls Sie uns nicht auf der CeBIT besuchen konnten, beraten wir Sie gern in einem persönlichen Gespräch zu Ihren individuellen Fragestellungen. Rufen Sie uns einfach an unter Tel. 0511 / 977-4000 oder mailen Sie uns: [email protected]. Projekte aus der Praxis Effizienz entscheidet: AirIT rüstet Hannovers Stadtwerke (enercity) mit Netzwerktechnologie aus, die Funktionalität und Sicherheit verbindet Die Stadtwerke Hannover sind eines der großen kommunalen Unternehmen des deutschen Energiemarktes. Service und Versorgungsleistungen – zum Beispiel mit Strom, Wasser und Gas – stehen im Mittelpunkt. Um am Markt weiterhin erfolgreich zu agieren, werden Unternehmensprozesse ständig verbessert. Schon seit einiger Zeit arbeitet die Stadtwerke Hannover AG mit AirIT zusammen. Aktuell ist es das hochverfügbare Datennetz, das AirIT dem Unternehmen zur Verfügung stellt. Es verbindet eine Vielzahl an Funktionalitäten mit systematischer Sicherheit. Wie eine Lebensader verfügt auch das Unternehmensnetzwerk der Stadtwerke Hannover AG schon heute über eine große Zahl von Funktionen: Kaufmännische Abläufe mit Umsatzrelevanz und weiteren betriebswirtschaftlichen Kennzahlen sind darin abgebildet. Die Bürokommunikation läuft darüber. Last but not least stehen außerdem zum Teil Dienste für Sprachverbindungen unternehmensweit zur Verfügung. • Paradigmenwechsel gefragt – Qualitätsdenken im Vordergrund AirITSystems bekam im Februar den Auftrag, die bestehende Infrastruktur durch neue Hardware (Procurve-Switche von Hewlett-Packard) zu ersetzen, um den gewachsenen Anforderungen an ein hochverfügbares Datennetz zu begegnen: Denn heute – so heißt es auch in der Fachpresse – steht der qualitative Aspekt weitaus stärker im Vordergrund als früher: Es geht nicht mehr um den AirIT stellt den Stadtwerken Hannover seit kurzem ein hochverfügbares Datennetz mit einer Vielzahl an Funktionalitäten zur Verfügung. Preis pro Port, sondern um die Sicherheit, die das Netz gleich mit beinhaltet. Die Mitarbeiter der Stadtwerke und von AirIT ermittelten zunächst in gemeinsamen Workshops das optimale Design für den zukünftigen Betrieb. Die Migration der Technik ist derzeit in vollem Gange und wird mit der Abschaltung der alten Infrastruktur abgeschlossen sein. Die ca. 2.730 Mitarbeiter der Stadtwerke Hannover AG arbeiten dann an verteilten Standorten über die neuen Komponenten und im Idealfall haben sie von der Umstellung nichts mitbekommen. • State-of-the-art-Netzwerke tragen die Sicherheit schon in sich Netzwerke leisten heute weit mehr, als nur „schnell und billig“ Konnektivität zu gewährleisten. IT-Security wird zunehmend effektiv durch das Netzwerk durchgesetzt – hier will enercity schon heute gerüstet sein. „Mit den Sicher- 3 heitsfunktionen der neuen Komponenten können wir auf kommende Anforderungen zukünftig flexibel reagieren“, sagt Holga Bode, Mitarbeiter des Netzwerkinfrastrukturteams bei enercity. Ein solcher Fall könnte sein, dass ein einzeln dazugeschalteter PC die Sicherheit des Netzes gefährdet, weil er z. B. „verunreinigte Daten“ einspeist. Die Netzwerkkomponenten könnten in diesem Fall den Fehler sofort erkennen und den einzelnen PC isolieren. Damit bleibt das komplette Netz von diesem Einzelfall unberührt – ein Riesenvorteil in Sachen Effizienz. Holga Bode resümiert: „AirITSystems steht uns mit dem kombinierten Sicherheits- und Netzwerk-Know-how als kompetenter Partner zur Verfügung. Für die Security im Weitverkehrsnetz arbeiten wir schon seit einiger Zeit mit AirIT zusammen. Die Sicherheitsanforderungen im lokalen Netzwerk erreichen mittlerweile den gleichen Level.“ Portfolio Messen Übergreifende Sicherheit durch intelligentes Monitoring IT beobachten und eingreifen, bevor die Störung da ist Hängen die Geschäftsprozesse Ihres Hauses direkt mit seinem unternehmerischen Zweck, Geld zu verdienen, zusammen? Hat Ihr Haus eine gewisse Größe und Komplexität erreicht, sodass ohne die prozessbegleitende IT nichts mehr läuft? Ob Sie im ersten oder zweiten Fall zustimmen – entscheidend ist für Sie, ohne Störung und Ausfall arbeiten zu können. • Überblick wie aus der Vogelperspektive hilft Geld sparen Nutzen Sie unsere Betriebserfahrung! AirIT bietet Unternehmen die Möglichkeit, mit einem hersteller- und systemübergreifenden Monitoring der IT jederzeit erkennen zu können, wo wann was klemmen könnte, sich eine Störung oder ein Engpass anbahnt. Das Ganze funktioniert ähnlich einem großen Schaltplan mit Rot-, Gelb- und Grünphasen. Wenn sich Störungen abzeichnen, erhalten Sie sofort eine Meldung – und AirIT kann Ihnen in der Folge eine Lösung zur Verfügung stellen. Als Task-Force in Sachen Sicherheit sozusagen – mit dem Ziel, Ihre zentralen Prozesse zu sichern und weiterhin in Schwung zu halten! Eine Störung im Serverraum kann fatale Auswirkungen auf Ihre Geschäftsprozesse haben. Intelligentes Monitoring hilft, kritische Situationen frühzeitig zu erkennen und zu beheben. • Zusammenarbeit mit Marktführer Realtech Vor Kurzem hat AirIT mit der Ausbildung weiterer Techniker die RealtechPartnerschaft erreicht. Realtech (www. realtech.com) stellt Softwarelösungen für das Management heterogener ITStrukturen her und wird von der AirIT im eigenen Rechenzentrumsbetrieb seit Jahren erfolgreich eingesetzt. Das weltweit agierende Unternehmen gilt als Marktführer. Neben dem Know-how im täglichen Betrieb kann AirIT Ihnen jetzt bei der Beratung und Implementation qualifiziert zur Seite stehen. Die „theGuard!“ Softwareprodukte von Realtech unterstützen Geschäftsprozesse durch die Sicherstellung einer hochverfügbaren und performanten Applikationslandschaft und IT-Infrastruktur. Wie kurz skizziert, ermöglicht diese Lösung somit das Monitoring von Geschäftsprozessen, die sich heute fast alle unmittelbar auf IT stützen. Der Ausfall 2 4 oder die Störung eines IT-Systems bremst den Geschäftsprozess zwangsläufig aus – umso wichtiger ist es, dies frühzeitig zu erkennen. AirIT kann die MonitoringLösungen für Netzwerke und Applikationen in einem Kundenunternehmen außerdem auf die ServiceLine des eigenen 24x7-Betriebes schalten und so bereits weit vor der Störungsmeldung durch den Kunden aktiv werden! Eskalationen – also Lösungsabläufe – werden frühzeitig eingeleitet. So verringert sich die Ausfallzeit der produktiven Systeme enorm. Fazit: Die Analysen, die AirIT mit dieser Draufsicht aus Vogelperspektive fahren kann, ermöglichen die Lokalisierung und Beseitigung von Engpässen, bevor sie sich negativ auf die Systemlandschaft auswirken. Eine angenehme Folgeerscheinung für Entscheider, ITler und die kaufmännische Abteilung: Es entsteht mehr Planungssicherheit für zukünftige IT-Investitionen, weil die Störungsanfälligkeit beherrschbar wird! Awaro® News Internetbasiertes Projektmanagement AWARO®: Ruf als Projektraum der Premiumklasse gefestigt! Zeit sparen. Kosten optimieren. Mehr Effizienz erzeugen – das ist AWARO®. Vor allem bei der Abwicklung komplexer und anspruchsvoller Bauprojekte sind wir der Konkurrenz immer eine Nasenlänge voraus. Dies zeigen unsere aktuellen Projekte im Bereich Collaboration Solutions: Im März startete ein anspruchsvolles Brückenbauwerk mit der Ingenieurbaufirma KAF Falkenhahn. Auftraggeber ist die Deutsche Bahn AG. Ein Beispiel für den zunehmend internationalen Einsatz ist ein neues Projekt des Basler Pharmakonzerns Novartis, der in Schanghai einen großen Biotechnologie-Forschungspark errichtet. AWARO® kommt hier zum Einsatz, um den zuverlässigen Informationsaustausch zwischen den in China, Japan, Europa und den USA ansässigen Firmen optimal zu unterstützen. • Awaro® Archiv Ab Juni können Nutzer ihre Daten als ein webfähiges Archiv auf DVD bestellen. Damit die Daten während des Versands auch sicher sind, werden sie codiert. • Update Awaro® 3.4 bringt neue Funktionalitäten Die neue Version ist noch praxisnäher und besser bedienbar. Weiteres Highlight: Awaro® lässt sich jetzt problemlos in vorhandene SAP-Unternehmensportale einbinden. Mitarbeiter können so direkt auf Projektinformationen zugreifen, ohne ihre gewohnte Arbeitsumgebung verlassen zu müssen. Online-Collaboration über Internet: AirIT bietet Ihnen im Bereich Collaboration Solutions Premiumlösungen zu internetbasierten Projektraumtechnologien. Mit dem Awaro® Projektraum sind präzise Kommunikation und effizientes Projektmanagement auch bei unternehmensübergreifenden Projektteams einfach zu realisieren. Sicherheits-Check Alles, was recht ist: Sicherheit und IT-Compliance! Compliance ist in aller Munde, denn Regeln regeln unser Leben! Wie aber sieht es mit der „Befolgung“ (das ist die wörtliche Übersetzung) von Regeln in der IT aus, was müssen Sie dort speziell beachten? • Ist die IT-Infrastruktur Ihres Unternehmens auf einem ausreichenden Sicherheitsniveau? Hier bietet ein Sicherheits-Check Hilfe: Wir können Ihre Unternehmenssicherheit im Einzelnen analysieren und Ihnen mögliche Risiken und Schwachstellen aufzeigen. • Compliance – Mehr als ein Modewort? Dazu unser Sicherheitsexperte Ralph Bargmann: „Ja, denn in Sachen Datensicherheit, Verfügbarkeit, Datenschutz usw. unterliegen Firmen zahlreichen rechtlichen Verpflichtungen, wie z. B. dem Telekommunikationsgesetz, dem Bundesdatenschutzgesetz oder europäischen Richtlinien wie Basel II. Bei Nichteinhaltung der Regelungen haftet der Geschäftsführer und es kann zu hohen Strafen kommen. Darum sollten Sie als Unternehmer also wissen, wie es um Ihre Sicherheit steht!“ 5 • Rechtzeitig Risiken und Auswirkungen erkennen Wie profitieren Sie von unserer Sicherheitsanalyse? Wir schätzen Ihr Sicherheitsniveau hinsichtlich IT, Baulichkeit und Organisation ein – inkl. Risiken und potenziellen Auswirkungen. Im Anschluss erarbeiten wir einen Maßnahmenkatalog, wie Sie die Sicherheitslücken bis auf ein bewusst zu tragendes und transparentes Risiko schließen können. Mit unserer Sicht von außen und unserer Kompetenz als FlughafenDienstleister helfen wir Ihnen bei der Etablierung Ihrer unternehmenseigenen Sicherheitsstrategie. Wie sieht es in Ihrem Unternehmen aus? Unser Leiter Bereich Security: Ralph Bargmann steht Ihnen unter 0511 / 977-4080 für Informationen zur Verfügung. Projekte aus der Praxis Sensible Daten verlangen ein angemessenes Maß an Sicherheit! Oberfinanzdirektion Hannover setzt auf das Sicherheits-Know-how der AirIT Oberfinanzdirektion Hannover (OFD) Die Oberfinanzdirektion Hannover (OFD) entwickelt für den bundesweiten Programmierverbund der Ländersteuerverwaltungen (KONSENS) ein Fachverfahren für die Stundung und den Erlass von Steuerverbindlichkeiten. • ISO 27001 als Richtschnur für individuelle Sicherheitsziele Im Zuge dieser Systementwicklung für die Ver- und Bearbeitung von sensiblen Steuerdaten ist es von besonderer Bedeutung, ein hohes Maß an Vertrauenswürdigkeit zu erreichen und ein entsprechend hohes und angemessenes Sicherheitsniveau umzusetzen. Um diese Ziele zu erreichen und zu dokumentieren, setzt die OFD auf den international anerkannten ISO 27001-Standard. ISO 27001 – kurz erläutert: Diese Norm spezifiziert die Anforderungen für die Herstellung, Einführung, den Betrieb, die Überwachung, Wartung und Verbesserung eines dokumentierten InformationssicherheitsManagements unter Berücksichtigung der Risiken innerhalb der gesamten Organisation. Da der reine ISO 27001-Standard keine konkreten Sicherheitsmaßnahmen vorgibt und auch keine Empfehlungen hierzu ausspricht, hat sich die OFD für das „ISO 27001-Zertifikat auf Basis ITGrundschutz“ als Zertifizierungsziel entschieden. Durch diese Kombination der BSI-Inhalte zum IT-Grundschutz (BSI= Bundesamt für Sicherheit in der Infor- 6 mationstechnik) mit den Rahmenbedingungen des ISO-Standards ergab sich eine optimale und wirtschaftliche Vorgabe für die anerkannte Zertifizierung. Vor diesem Hintergrund rief die OFD ein Team ins Leben, das die anspruchsvolle Aufgabe in Angriff nahm. Mit dabei: die AirIT Sicherheitsspezialisten Ralph Bargmann (Bereichsleiter Security) und Heiko Leßmann (Senior Consultant). In der ersten Projektphase (Soll/Ist-Vergleich) identifizierte das Team mit Hilfe der BSI-Methodik die relevanten Handlungsfelder, die für eine erfolgreiche Zertifizierung nach ISO 27001 auf Basis ITGrundschutz bearbeitet werden müssen. In einem nächsten Projektabschnitt (Projektstart voraussichtlich im Herbst 2008) sollen darauf aufbauend die erkannten Handlungsfelder durch geeignete technische und/oder organisatorische Maßnahmen geschlossen werden, um so die notwendige Basis für eine erfolgreiche Zertifizierung zu schaffen. Wir halten Sie weiterhin auf dem Laufenden! • Zertifizierung als Erfolgsfaktor und Wettbewerbsvorteil Welche Prozesse stehen in Ihrem Unternehmen an, die nachgewiesenermaßen IT-gesichert sein müssen? Als erfahrener Sicherheitsspezialist und mit einem der ersten vom BSI bestellten ISO 27001-Auditoren in unseren Reihen können wir Sie bei Ihren Zertifizierungsbestrebungen aktiv beraten und begleiten: – Wir analysieren, welche standardkonformen Maßnahmen/Vorgaben bereits vorhanden bzw. umgesetzt sind und identifizieren mit Ihnen gemeinsam mögliche Handlungsfelder (Soll-/ Ist-Vergleich). – In diesem Zusammenhang unterstützen wir die Projektverantwortlichen und –beteiligten bei den notwenigen Schritten. – Wir unterstützen Sie gerne beim Durchlaufen der durch den Standard festgelegten Prozesse. – Wir verfügen über langjährige Projekterfahrungen in der Erstellung von IT-Sicherheitskonzepten und Durchführung von IT-Auditierungen sowie über fundierte IT-Kenntnisse für eine erfolgreiche Zertifizierung. Welche Fragen haben Sie? Sprechen Sie uns einfach an: Ralph Bargmann, Tel: 0511/977-4080 Messe Security Essen Vom 7. bis 10. Oktober werden wir auf der Security in Essen vertreten sein. Unser Messeauftritt wird erneut ganz im Zeichen unseres Evakuierungssystems EVACom stehen. Derzeit wird das System im neu gebauten Klimahaus Bremerhaven installiert (wir berichteten). Wir zeigen Ihnen auf der Security neueste Erkenntnisse aus der Weiterentwicklung des EVACom-Systems und berichten über den Einsatz im Klimahaus. • Testen Sie EVACom auf der Messe! Wir laden Sie ein, das System direkt vor Ort zu testen: In unserem EVACom-Tunnel auf dem AirIT-Messestand können Sie die Lösung mit verbundenen Augen auf die Probe stellen. Schon 2006 sorgten die Tests für erstaunte Gesichter bei unseren Besuchern und für hohe Aufmerksamkeit in den Medien. Anziehungspunkt AirIT-Messestand: Auf der letzten Security stand besonders EVACom im Fokus der Besucher. • Sicherheit mit Zertifikat Neben EVACom werden wir uns natürlich mit unserem ganzheitlichen SecurityPortfolio präsentieren und hier auch besonders das Thema Brandmeldeanlagen hervorheben. Als BHE- und DIN-14675-zertifiziertes Unternehmen mit der Erfahrung eines Flughafendienstleisters sind wir ein kompetenter Partner 7 für die Errichtung von Brandmeldeanlagen. Und auch EVACom funktioniert nur als Gesamtpaket mit einem Brandmelde- und Alarmierungskonzept. Hierzu folgen noch genauere Informationen. Wir würden uns freuen, wenn Sie schon jetzt einen Besuch auf unserem Messestand einplanen würden! Event Security Day 2008 9. September – diesen Termin sollten Sie sich schon jetzt merken! An diesem Tag laden wir wieder zu unserem AirIT Security Day ins Terminal C am Hannover Airport ein. Wie letztes Jahr werden wir die Warteräume 13 & 14 in eine Informationsplattform ganz im Zeichen der Unternehmenssicherheit verwandeln. • Aktuelle Lösungen und Trends Was ist notwendig, um mit einem Paket aus Objektsicherheit, IT-Sicherheit und organisatorischer Sicherheit Ihre Geschäftsprozesse dauerhaft laufen zu lassen? Warum ist ein professionelles Notfallmanagement unverzichtbar? Und sind Sie sich der hohen Bedeutung des Faktors Mensch bei jedem Sicherheitskonzept bewusst – Stichwort „Security Awareness“? Alle diese und andere Fragen beantworten wir Ihnen am 9.9.! Eindrücke vom AirIT Security Day 2007 • Technik für das Web 2.0 Offene Informations- und Kommunikationsplattformen bergen große Gefahren für Ihre IT, sichere und unsichere Daten lassen sich kaum noch unterscheiden. Wir zeigen Ihnen Lösungen und Strategien, wie Sie diesen Risiken begegnen können. Außerdem präsentieren wir Ihnen die notwendige Technik, mit der Sie Angriffe aus dem Internet abwehren können. Seien Sie gespannt und reservieren schon einmal den 9.9.2008 für Ihren Besuch bei der AirIT! Nähere Informationen folgen! Eindrücke vom AirIT Security Day 2007 8 Impressum: AirITSystems Hannover GmbH Benkendorffstraße 6 D-30855 Langenhagen www.airitsystems.de E-Mail: [email protected] Tel.: +49 511 / 977-4000 Geschäftsführung: Eric Engelhardt, Günther Gräf, Dr. Wolfgang Pelzer Grafik und Layout: GJB Kommunikation Podbielskistr. 333, 30659 Hannover Tel.: +49 511 / 90 46 94 46