KUNDENREFERENZEN
IT-Security - Sicherheit geht vor

Die Grundwerte der IT-Sicherheit lassen sich in einem „magischen Dreieck“ darstellen:
Vertraulichkeit
Vertrauliche Informationen müssen vor unbefugter Preisgabe geschützt werden.
Verfügbarkeit
Dem Benutzer stehen Dienstleistungen, Funktionen eines IT-Systems oder auch Informationen zum geforderten Zeitpunkt zur Verfügung.
Integrität
Die Daten sind vollständig und unverändert. Der Begriff „Information“ wird in der Informationstechnik für „Daten“ verwendet, denen je nach Zusammenhang bestimmte Attribute wie z. B. Autor oder Zeitpunkt der Erstellung zugeordnet werden können. Der Verlust der Integrität von Informationen kann daher bedeuten, dass diese unerlaubt verändert wurden oder Angaben zum Autor verfälscht wurden oder der Zeitpunkt der Erstellung manipuliert wurde.
Wir bieten Ihnen im Bereich IT-Sicherheit folgende Lösungen
Physikalische Absicherung der Server
Server müssen gesichert untergebracht werden, vorzugsweise in einem Rack in einem klimatisierten Raum mit USV-gesicherter Stromversorgung und Zutrittskontrolle. Dies trägt wesentlich zur Verfügbarkeit der Dienste bei. Eine Ergänzung um Überwachungssysteme (z.B. mit Sensoren für Temperatur, Luftfeuchtigkeit, Wasser etc.) mit integrierter Alarmierungsfunktion (z.B. E-Mail, SMS) ermöglicht eine rasche Reaktion auf Störungen.
Sicherung der Daten
Zur Vermeidung von Datenverlusten bei Festplatten-Defekten werden bei Server- und Storage-Systemen die Festplatten als RAID-Verbund konfiguriert. RAID-Systeme können - je nach RAID-Level - den Ausfall einer oder mehrerer Festplatten kompensieren, ohne dass Datenverluste auftreten oder das System in seiner Funktionsweise beeinträchtigt wird. Ein RAID-System ist aber nur ein Teil eines Datensicherungskonzeptes. Gegen versehentliches Löschen von Daten hilft ein RAID-System nicht. Hierfür wird eine separate Datensicherung (z.B. auf Sicherungsbänder) benötigt. Durch die Nutzung mehrerer Bänder können z. B. die Datenbestände von frühreren Zeitpunkten wieder hergestellt werden. Desweiteren muss ein Antivirus-System die Datenbestände kontrollieren und vor Schadcode schützen. Dennoch sollten die Datenbestände (insbesonders Datenbanken) regelmässig auf Konsistenz der logischen Struktur überprüft werden.
Vernünftige Richtlinien und Rechtestrukturen
Ein weitereres Element der IT-Sicherheit ist die Vergabe von netzwerkweiten Richtlinien und Rechtestrukturen. "Normale Benutzer" sollten in Ihrer täglichen Arbeit uneingeschränkt sein, d.h. auf alle benötigten Bereiche und Daten zugreifen dürfen, aber eben nur entsprechend der Richtlinien und Rechtestruktur. Es wäre z. B. fatal, wenn ein Benutzer das Recht hätte, einen Terminal - Server herunterzufahren. Auch sollte vorher festgelegt werden, ob ein Benutzer Wechselmedien (z.B. Memorystick, DVDs) mitbringen darf, um externe Daten in das Netzwerk zu bringen, oder Programme zu installieren. Zu den Richtlinien gehört auch eine sinnvolle Passwort-Strategie, dh. Vorgaben zur Passwort-Komplexität und -Gültigkeit und deren Aufbewahrung. Administrative Kennwörter dürfen Anwendern nicht bekannt gemacht oder gar leicht erratbar sein.
Sicherung der "Übergangspunkte"
Nicht zuletzt müssen die "Übergangspunkte" besonders gesichert werden. "Übergangspunkte" sind z. B. Wechselmedien, USB-Ports, VPN-Einwahlen. Dabei muss auch berücksichtigt werden, dass Angriffe nicht nur von aussen, sondern auch von intern erfolgen können. Hier können neben den Rechtestrukturen auch Intrusion Detection-Systeme (IDS) gute Dienste leisten.
Sichere Verbindung mehrerer Standorte
In der heutigen Zeit werden immer öfter Standorte (Zentrale mit Filialen bzw. Homeoffices) miteinander vernetzt. Dies erfolgt oft über das Internet als "Virtual Private Network (VPN)", dabei wird der Datentransfer über die VPN-Mechanismen verschlüsselt. In einem solchen Szenario sollten vorgegebene Kennwörter (pre-shared keys) ebenfalls regelmässig geändert werden.
Die CAPCAD SYSTEMS AG bietet Ihnen bei dieser komplexen Thematik das entsprechende Know-How, damit Ihre Daten sicher sind. Dank unserer Partnerschaften mit namhaften Unternehmen haben wir darüber hinaus beste Kontakte zu den Herstellern und können Sie damit im Bereich IT-Sicherheit umfassend beraten.
SCHNELLSUCHE
IT-LÖSUNGEN IM BLICKPUNKT
TYPO3 Cumulus Flash tag cloud by TYPO3-Macher - die TYPO3 Dienstleister (based on WP Cumulus Flash tag cloud by Roy Tanck) requires Flash Player 9 or better.

IT-SERVICEKONTAKTE
+49 (0)89/991522-0
+49 (0)40/35085871
+49 (0)6621/6290-0
+49 (0)4131/7504-0
+49 (0)941/2809644-0
