Nach dem Zero-Trust-Prinzip hinterfragte die Führungsetage anschließend jegliche Strukturen
und Prozesse, um Sicherheitslücken des Netzwerks möglichst präzise ermitteln zu können.
Zur Unterstützung engagierte der Geschäftsführer eine nahe gelegene Bremer IT-
Sicherheitsfirma, welche die Situation mit ihrer langjährigen Erfahrung und angesammeltem
Know-how in diesem Bereich einschätzen sollte. Dem Rat der Sicherheitsexperten zum totalen
Austausch der gesamten Hardware konnte die Geschäftsführung keine Folge leisten, da es
die wirtschaftlichen Rahmenbedingungen nicht zuließen. Vonseiten der zuständigen
Versicherung kam ebenfalls kein positives Signal zur finanziellen Unterstützung, woraufhin
sich das Unternehmen dazu entschied, eine neue IT-Infrastruktur aufzubauen. Auf einer
vertrauensvollen Basis engagierte der Betrieb schließlich den Rechenzentrums-Dienstleister
firstcolo, der hauseigene Datacenters betreibt und für unterschiedliche Kunden Colocation-, sowie Managed Services-Dienstleistungen zur Verfügung stellt. Mitte Dezember 2020 kam es
zur ersten Kontaktaufnahme zwischen beiden Parteien. In der weiteren Zusammenarbeit
verlagerte der Betrieb seine Datensätze auf das externe Datacenter von firstcolo und verwaltet
sie heute aus der Cloud heraus.
Gerade für mittlere und kleine Unternehmen bietet die Auslagerung von Servern und Daten
vielerlei Vorteile. Aus Gründen der Sicherheit ergibt ein Wechsel von der standortbezogenen
internen Datenspeicherung zu externen Rechenzentren absolut Sinn, da Dienstleister wie
firstcolo die oftmals angemieteten Server rund um die Uhr kontrollieren und somit für eine
Rundumüberwachung der Systeme sorgen kann. Verwaltungsaufgaben und
Wartungsarbeiten fallen damit nicht mehr in den eigenen Aufgabenbereich, was im
Umkehrschluss effektivere Prozesse und finanzielle Einsparungen bewirkt. Denn Hardware,
die bei intensiv genutzten Servern gut alle drei bis fünf Jahre ausgetauscht werden muss, stellt
für das mietende Unternehmen keinen Kostenfaktor mehr dar. Gerade durch die Corona-
Pandemie nehmen flexible Arbeitsmodelle eine immer größere Rolle ein. Egal ob in einem der
an verschiedenen Standorten niedergelassenen Büros oder im Homeoffice, die Cloud-
Anwendung lässt sich von jedem Standort aus flexibel nutzen. Zudem greifen Angestellte vor
allem sicher auf Informationen zu oder nehmen Änderungen am System vor.
To avoid a future cyber attack as much as possible, the company took additional measures besides
establishing the new IT structure, primarily to sensitize
employees – the core users of the system. Usually,
cybercriminals, as presumably in this case, gain access to an
existing system through a single user. The responsible parties addressed this point immediately after
the attack to minimize one of the biggest entry points in an otherwise secure network to
minimize. For this purpose, they designed a security training for their employees, that can be
completed independently via a specially developed security platform. It contains
comprehensive training materials and a final test, after which
each user receives a certificate upon successful completion. A major topic remains
often underestimated phishing emails, which still lead many
users to fall for criminals’ traps through pretexts, thus exposing the
ongoing operation to great risk. Through the security training
coupled with data storage in the cloud by firstcolo, an IT infrastructure emerges that offers cybercriminals almost no access opportunities in the future. Further
attacks can thus be proactively prevented, resulting in risk-free operation
of business-critical IT.