Maßgeschneidert & punktgenau konzipiert –
KRITIS-Security lässt sich nicht lizenzieren

Erfolgsfaktor Künstliche Intelligenz

IS4IT & IS4IT-Kritis

„Kalt erwischt? Wir schützen, bevor’s kritisch wird“ ist mehr als ein Messemotto. HashiCorp, IBM, IS4IT und IS4IT Kritis sorgen zusammen dafür, dass unsere gemeinsamen Kunden bestmöglich auf die Security-Herausforderungen von heute und in der Zukunft vorbereitet sind und trotz ständig wachsender Sicherheitsrisiken und neuer Gefahrenlagen nicht in eine kritische Lage kommen.

Im Team bieten wir Ihnen ein umfangreiches Leistungsportfolio, angefangen von der Beratung über das Security Operations Center (SOC), Identitätsmanagement, GRC, Security Testing, Datensicherheit, Security-Infrastruktur, OT Security, Quantenresilienz bis hin zur sicheren, rechtskonformen und effektiven Zukunft mit Künstlicher Intelligenz (KI). In der Gruppe haben wir dabei zwar verschiedene Themenschwerpunkte mit individuellen Lösungsbausteinen, aber ein gemeinsames Ziel: das bestmögliche Maß an Sicherheit für Ihr Unternehmen wirtschaftlich umzusetzen, damit Angreifer keine Chance haben.

Bei uns dreht sich alles um Ihre Security-Strategie, Ihren Sicherheitsbedarf und Ihre technologischen Anforderungen. Dadurch gewährleisten Sie, dass Ihre Geschäftsprozesse auch in kritischen Situationen so störungsfrei wie möglich ablaufen und Sie somit jederzeit produktiv arbeiten können.
Wir beraten, konzipieren, implementieren und übernehmen Verantwortung für den reibungslosen Betrieb der Lösungen gemäß vereinbarter SLAs – und das zu kalkulierbaren, transparenten Kosten.

Security Consulting zum Schutz kritischer Infrastrukturen

Organisationen mit kritischen Infrastrukturen, aber auch Unternehmen mit erhöhtem Sicherheitsbedarf müssen unbeeinträchtigt arbeiten, damit es nicht zu dramatischen Folgen kommt. Umfassende Maßnahmen sind erforderlich, um die Anforderungen von DSGVO, NIS-2 und IT-SiG 2.0 zu erfüllen sowie potenzielle Gefahren abzuwehren. Wir bieten hier durchgängige Security Services und unterstützen und beraten Sie bei Bedarfsanalyse, Auswahl und Umsetzung notwendiger Maßnahmen und Erarbeitung von Lösungsbausteinen.

 

KRITIS-Schwerpunkte auf einen Blick

  • Informationssicherheitsstrategien
  • Sicherheitsarchitekturen
  • Governance, Risk Management & Compliance (GRC)
  • Datenschutz und Zertifizierungen
  • Projekt- bzw. Service-Management
  • CISO as a Service
Mehr erfahren >
Alles rund um Cybersecurity >

Security Operations Center (SOC)

Sie haben keine eigenen Security-Experten im Haus oder es fehlt Ihnen das notwendige Personal? Als Managed Security Partner bieten wir Managed SOC und Managed Security Services für Unternehmen ohne spezifischen Sicherheitsbedarf ebenso wie für Unternehmen der kritischen Infrastruktur, die maximale Sicherheitsanforderungen erfüllen müssen. Je nach Bedrohungslage, rechtlichen Vorgaben und Sicherheitsbedarf variieren sowohl Art und Anzahl der überwachten IT-Komponenten, die eingesetzte Technologie, die Implementierung sowie die vereinbarte Reaktionszeit. Und im Fall der Fälle ist unser Incident-Response-Experten-Team sofort an Ihrer Seite.

 

SOC & Security Services auf einen Blick

  • IS4IT Modern SOC – wenn Ausfälle kritisch sind
  • IS4IT Advanced SOC – wenn Ihre IT funktionieren muss
  • IS4IT Infinite SOC – wenn erhöhte Überwachung unverzichtbar ist
  • SIEM Service
  • Network Security Service
  • Firewall & Endpoint Service
  • Web Security & E-Mail-Service
  • Vulnerability Management & CERT Service
  • Eingesetzte Technologien: IBM Security QRadar SIEM, IBM Security QRadar SOAR
SOC-Varianten >
Incident Response >

Identitätsmanagement leicht(er) gemacht

Verschiedenste Applikationen, die auf unzählige Server on-site und in der Cloud verteilt sind, machen das Identitätsmanagement zu einer Herkulesaufgabe. Es gilt, kurzfristige Anfragen in Bezug auf Compliance seitens des Managements, von Wirtschaftsprüfern, der BaFin oder des BSI zu beantworten, die gesetzeskonforme Systemnutzung sicherzustellen sowie Gesetze und Vorgaben nachweislich einzuhalten.
Identitätsmanagement ist fundamental für rechtskonforme Cybersicherheit und muss für On-Premise-, Cloud- und hybride Umgebungen durchgängig implementiert werden. Es gibt dabei allerdings nicht die Identitätsmanagementlösung – es gibt vielmehr die geeignete Lösung für Ihr Unternehmen, die immer auch privilegierte Zugriffsrechte der IT-Administratoren berücksichtigt.
Ob Identity Fabric, Secrets Management oder Privileged Access Management (PAM): Als herstellerunabhängiger Berater für alle Themen rund um das Identitätsmanagement realisieren wir die passende Plattform bei unseren Kunden.

 

Die Optionen auf einen Blick

  • Identity Fabric IBM Verify ist die Infrastruktur für das gesamte Identitätsmanagement auf Basis von IBM-Technologie
  • Identity Fabric für den Mittelstand ist die ausgereifte und gleichzeitig finanzierbare Standardlösung auf Basis von IBM Verify
  • IS4IT Identity Fabric steht für modular statt monolithisch und gewährleistet als Managed Service den optimalen Einsatz
  • Privileged Access Management mit IBM Verify Privileged Identity, HashiCorp Boundary oder HashiCorp Vault
  • Secrets Management mit HashiCorp Vault
Mehr erfahren >
PAM mit HashiCorp >

Governance, Risk Management & Compliance (GRC)

Governance-Maßnahmen in der Unternehmensführung dienen dem Wohl des Konzerns, der Mitarbeiter sowie der externen Stakeholder. Mit praxisorientiertem Risk Management werden interne und externe Risiken frühzeitig erkannt und durch Gegenmaßnahmen die Gefährdung des Unternehmens verhindert. Compliance regelt unternehmerische Prozesse gemäß gesetzlichen Bestimmungen und gesellschaftlichen Vorgaben. Von der IST-Analyse über Einführung bzw. Optimierung vorhandener Managementsysteme bis hin zur Begleitung bei Zertifizierung, ob durch GRC-Beratung, Umsetzung oder Betreuung (as a Service): Wir decken das gesamte Spektrum Ihrer Anforderungen ab.

 

GRC-Schwerpunkte auf einen Blick

  • Risiken erkennen – Risk Management System (RMS)
  • Arbeitsfähigkeit absichern – Business Continuity Management System (BCMS)
  • Business Continuity Management (BCM)
  • Crisis Management (CM)
  • IT Service Continuity Management (ITSCM)
  • Qualität sicherstellen – Quality Management System (QMS)
  • Cybersicherheit gewährleisten – Information Security Management System (ISMS)
  • GRC as a Service
Mehr erfahren >

Security Testing

Security Testing steht für eine offensive Herangehensweise aus allen relevanten Perspektiven, die es Ihnen ermöglicht, Angriffsrisiken zu erkennen und zu minimieren und genau die Sicherheitsmaßnahmen einzusetzen, die für Ihr Unternehmen bzw. Ihre Unternehmenssituation optimal sind. Dabei steht nicht nur Ihre IT-Infrastruktur auf dem Prüfstand. Auch Ihre Operative Technologie (OT) und die sicherheitsrelevanten Unternehmensprozesse können umfassend im Hinblick auf Sicherheitsrisiken überprüft werden. Sie erhalten einen Überblick über Ihren Cybersicherheitsstatus und damit eine neutrale Bewertung von außen als Basis, auf der wir gemeinsam Ihre Sicherheitsstrategie entwickeln.

 

Vier Perspektiven – ein Ziel: Optimale Sicherheit

  • Die IT-Perspektive – Schutz der IT durch Penetration Testing
  • Die Prozessperspektive – Schwachstellen jenseits der Technik eliminieren
  • Die Produktionsperspektive – Gefährdung industrieller Steuerungsumgebungen minimieren
  • Die Perspektive der Cyberkriminellen – Red Teaming – Schutz für hochsichere KRITIS-Infrastruktur
Mehr erfahren >

Hochleistungstechnologie für sichere Daten

Mit der skalierbaren Datensicherheitsplattform IBM Guardium im eigenen Rechenzentrum oder in der Cloud werden sensible Daten in verteilten Umgebungen zuverlässig gesichert. Dies ist eine unverzichtbare Maßnahme, um kritische und sensible Daten zu schützen, Cyberangriffe frühzeitig abzuwehren, Behördenvorgaben effizient umzusetzen und Unternehmensrisiken zu minimieren.
Hinsichtlich Datenresilienz sind Storage-Lösungen ein weiterer entscheidender Baustein einer hochsicheren Cybersicherheitsarchitektur. Aufgrund ihrer Leistungsfähigkeit stehen Flash-basierte Storage-Konzepte von IBM mit Künstlicher Intelligenz und Ransomware-Schutz derzeit an der Spitze der technologischen Entwicklung.

 

Highlights auf einen Blick

  • Datenschutz automatisieren: IBM Security® Guardium® Data Protection
  • Transparenz aller Daten: IBM Security® Discover and Classify
  • Schwachstellen erkennen: IBM Security® Guardium® Vulnerability Assessment
  • Verschlüsselung für mehr Sicherheit: IBM Security® Guardium® Data Encryption
  • Verschlüsselung automatisieren: IBM Security® Guardium® Key Lifecycle Manager
  • Cybersicheres, langfristiges und stromunabhängiges Speichern: IBM FlashSystem™ – Einstiegs- & Midrange-Modelle
  • Schutz der Backup-Daten & kürzestmögliche Wiederherstellung: IBM Safeguarded Copy
Mehr erfahren: IBM Guardium >
Mehr erfahren: IBM FlashSystem >

Security-Infrastruktur

Erprobte Sicherheitstechnologien – darunter verschiedene Lösungen von IBM – sind die unverzichtbare technische Basis für sicheres Arbeiten und zuverlässig verfügbare Daten. DMZ- und Hochsicherheitsnetze wehren unter anderem mit mehrstufigen Firewall-Konzepten Angriffe ab und sorgen mit entsprechenden Authentisierungsverfahren und sicheren Remote-Zugängen (z. B. SSL-VPNs) für den geschützten Netzwerkzugriff. Schwachstellenscanner und aktuelle Asset- und Patch-/Update-Management-Lösungen stellen sicher, dass Ihre IT-Sicherheit immer auf dem neuesten Stand ist.

 

Technologieschwerpunkte auf einen Blick

  • Content Security
  • EDR / Endpoint Security
  • Firewall
  • Intrusion Detection & Prevention
  • Remote Access
  • Network Security
  • WAN-/VPN-Verbindungen
  • Vulnerability Management
  • Telematikinfrastruktur
Mehr erfahren >

Operative Technologie (OT) – die neue Sicherheitslücke

Zunehmend gerät auch die Operative Technologie (OT) in den Fokus von Cyberkriminellen. Die bisherige Sicherheit aufgrund des Inselbetriebs ist selten gegeben, nicht zuletzt durch die steigende Vernetzung der Systeme und das Internet der Dinge. Im Gegensatz zur IT ist der Grad an Standardisierung noch sehr gering. Je nach Branche haben die Unternehmen völlig unterschiedliche Steuerungssysteme im Einsatz, was zu sehr individuellen Herausforderungen bei der OT führt. Um die Gefährdung industrieller Steuerungsumgebungen zu minimieren, müssen die Sicherheitsrisiken bei Technik, Dokumentation, Prozessen und Verantwortlichkeiten in den Produktionshallen identifiziert und behoben werden. Neben der umfassenden Administration sämtlicher OT-Assets, kontinuierlichem Schwachstellenmanagement und Anomalie-Erkennung ist auch die zentrale Überwachung unverzichtbar.

 

Highlights auf einen Blick

  • OT Security Check – Wie gefährdet ist Ihre operative Technologie?
  • Zentrale Überwachung der OT im Security Operations Center
  • Tenable OT Security – die einheitliche Sicherheitslösung für konvergente OT-/IT-Umgebungen
Mehr erfahren >

Quantenresilienz für sichere Daten heute & in Zukunft

Aktuelle Entwicklungen im Bereich Quantentechnologie zwingen Unternehmen, sich bereits heute auf die Gefahren von morgen vorzubereiten. Die derzeitigen Verschlüsselungsverfahren sind aufgrund der Möglichkeiten leistungsfähiger Quantencomputer unzureichend. Durch Umstellung auf Post-Quantum-Verschlüsselungsalgorithmen und Modernisierung der Cybersicherheitsmaßnahmen lassen sich Angriffe wie „harvest now, decrypt later“ verhindern, bei denen verschlüsselte Daten heute abgefangen und gespeichert werden, um sie in Zukunft zu dechiffrieren. Quantensichere kryptografische Verfahren, kryptografische Agilität, eine vollständige Krypto-Inventarisierung und eine geplante risikobasierte Migration sorgen für Quantenresilienz und damit für Datensicherheit.

 

Highlights auf einen Blick

  • Risiko- und Schwachstellenanalyse mit IBM Quantum Safe Explorer
  • Defizitbehebung mit IBM Quantum Safe Remediator
  • Automatisierte Administration mit IBM Guardium Cryptography Manager
Mehr erfahren >

KI mit watsonx

Große Datenmengen effizient analysieren, Muster erkennen und fundierte Vorhersagen treffen sind die Fähigkeiten einer KI, die für Automatisierung, Optimierung, Effizienzsteigerung und Kosteneinsparungen sorgen. Die KI-Plattform watsonx von IBM lässt sich nahtlos in bestehende IT-Infrastrukturen integrieren. Typische Einsatzbereiche von watsonx sind z. B. die Optimierung von Lieferketten, die Verbesserung der Kundeninteraktion durch personalisierte Ansätze und die Beschleunigung von Innovationsprozessen.

 

Highlights von watsonx auf einen Blick

  • Drei Kernkomponenten PLUS KI-Assistenten für erfolgreichen KI-Einsatz
  • Skalierbarkeit nach Bedarf für kleine und große Unternehmen
  • Flexibler Einsatz in allen Branchen dank Anpassbarkeit
  • Trotz seiner Komplexität benutzerfreundlich auch für Anwender ohne KI-Kenntnisse
  • Eingebaute Datensicherheit zum Schutz sensibler Werte
Mehr erfahren >

KI-Compliance mit watsonx.governance

Der EU AI Act zielt darauf ab, den Einsatz von Künstlicher Intelligenz (KI) zu regulieren und zu gewährleisten, dass KI-Systeme sicher, transparent und ethisch vertretbar sind. Beim Einsatz von KI steigen die Compliance-Anforderungen daher erheblich. IBM watsonx.governance unterstützt die Unternehmen dabei, diese zu erfüllen.

 

Highlights von watsonx.governance auf einen Blick

  • Transparenz von KI-Systemen durch nachvollziehbare Entscheidungen
  • Kontinuierliche Überwachung und Bewertung von KI-Modellen
  • Sicherstellung der Fairness und Unparteilichkeit KI-basierter Entscheidungen
  • Gewährleistung, dass die KI-Entscheidungen weder diskriminierende noch unerwünschte Auswirkungen haben
Mehr erfahren >

KI-Optimierung mit watsonx Orchestrate

Schluss mit Routinetätigkeiten, wenn es um geschäfts- und kundenorientierte Prozesse geht: Mit der Plattform IBM watsonx Orchestrate für automatisierte Workflows und KI-gesteuerte Prozesse können Unternehmen Prozesse vereinfachen und automatisieren, komplexe Abläufe effizient steuern und ihre Geschäftsabläufe so weiter optimieren. Der Einsatz leistungsstarker KI-Assistenten und -Agenten ermöglicht die Automatisierung von Workflows und Prozessen mit generativer KI. Bestehende Systeme, KI-Modelle und Automatisierungstools lassen sich darüber hinaus nahtlos integrieren.

 

Highlights von watsonx Orchestrate auf einen Blick

  • Automatisierung wiederkehrender und manueller Aufgaben
  • KI-gestützte Entscheidungsfindung in Echtzeit durch Datenanalyse und Musteridentifikation
  • Einfache Integration in bestehende Infrastruktur dank Zugriff auf mehr als 80 führende Unternehmensanwendungen und gängige Tools und KI-Modelle
  • Visuelle Workflow-Erstellung durch Anwender ohne tiefgehende technische Kenntnisse
  • Vordefinierte, anpassbare KI-Agenten, einfache Erstellung eigener watsonx-KI-Agenten zum Einsatz auf beliebigen Kanälen
Mehr erfahren >

Kontakt

Manuel-Noe11_kreis_600x600

Geschäftsführung
IS4IT Kritis GmbH

Mehr erfahren >
Michael_Fuehrmann_250x250_rund

Key Account
Management

Mehr erfahren >