Zum Inhalt springen
DESATIV
IT-Sicherheit Unterschleißheim

Berechtigungen, die zur heutigen Organisation passen

Im Business-Campus-Umfeld betreuen wir Unternehmen, deren Rechtestruktur über zwanzig Jahre entstanden ist. Wir bringen sie in eine Form, die sich prüfen, erklären und im Alltag pflegen lässt.

Nach Unterschleißheim sind es rund 17 km Richtung Norden. Der Standort ist von Business-Campus-Strukturen, etabliertem Mittelstand sowie Vertriebs- und Verwaltungseinheiten geprägt. Viele dieser Unternehmen bestehen seit Jahrzehnten, haben mehrere Standorte oder Gesellschaften und eine IT, die mit der Organisation mitgewachsen ist. Aus der Sicherheitsperspektive ist die auffälligste Schwachstelle hier selten ein fehlendes Produkt, sondern eine Berechtigungsstruktur, die niemand mehr vollständig erklären kann: Gruppen in Gruppen, Sonderfreigaben aus abgeschlossenen Projekten, Konten aus Umstrukturierungen. Genau das räumen wir auf.

Arbeitsplatz mit mehreren Monitoren zur Überwachung von Systemen

Rechte wieder erklärbar machen

Wir stellen dar, wer heute worauf zugreifen kann, und führen die Struktur auf eine überschaubare Zahl nachvollziehbarer Gruppen zurück.

Wiederkehrende Bestätigung

Führungskräfte bestätigen in festen Abständen die Rechte ihres Bereichs. Was niemand bestätigt, wird entzogen statt stillschweigend weitergeführt.

Standorte verlässlich koppeln

Gesellschaften und Niederlassungen verbinden wir verschlüsselt, mit klaren Regeln, welche Einheit welche Systeme überhaupt erreichen darf.

Zugriff von unterwegs geregelt

Vertrieb und Außendienst kommen über gesicherte Zugänge mit zweitem Faktor herein, nicht über Freigaben auf einzelne Rechner.

rund 17 km
Entfernung von unserem Sitz nach Unterschleißheim
halbjährlich
Bestätigung der Zugriffsrechte durch Führungskräfte
je Einheit
eigene Regelwerke für Gesellschaften und Standorte

Was in gewachsenen Organisationen tatsächlich vorliegt

Wenn wir in einem seit langem bestehenden Unternehmen die Berechtigungen auswerten, ergibt sich fast immer dasselbe Bild. Es existieren mehr Gruppen als Beschäftigte. Ein erheblicher Teil der Freigaben stammt aus Projekten, die abgeschlossen sind. Einzelne Personen haben durch Abteilungswechsel Rechte angesammelt, ohne dass alte je entzogen wurden. Und es gibt Konten, deren Zweck niemand mehr benennen kann.

Der erste Schritt ist deshalb keine Änderung, sondern eine Auswertung. Wir erheben, welche Konten existieren, welchen Gruppen sie angehören und welcher Zugriff daraus tatsächlich folgt, einschließlich verschachtelter Gruppen. Das Ergebnis legen wir in einer Form vor, die auch außerhalb der IT lesbar ist.

  • Vollständige Auswertung von Konten, Gruppen und Verschachtelungen
  • Darstellung des tatsächlichen Zugriffs je Person
  • Aufdeckung von Freigaben aus abgeschlossenen Projekten
  • Identifikation von Konten ohne erkennbaren Zweck

Rechte regelmäßig bestätigen lassen

Ein einmaliges Aufräumen hält nicht lange. Ohne wiederkehrende Prüfung ist die Struktur nach zwei bis drei Jahren wieder im Ausgangszustand, weil jede Änderung Rechte hinzufügt und praktisch keine welche entfernt.

Wir führen deshalb einen festen Ablauf ein: In vereinbarten Abständen erhält jede Führungskraft eine Übersicht der Zugriffe ihres Bereichs und bestätigt oder streicht. Die Übersicht ist bewusst kurz gehalten und in Fachsprache formuliert, nicht in Systembezeichnungen. Was ohne Bestätigung bleibt, wird nach Ablauf einer Frist entzogen.

  • Feste Abstände für die Bestätigung von Zugriffsrechten
  • Verständliche Übersichten für Führungskräfte
  • Automatischer Entzug bei ausbleibender Bestätigung
  • Engerer Prüftakt für administrative und sensible Zugriffe

Mehrere Standorte und Gesellschaften sauber trennen

Unternehmen mit mehreren Gesellschaften oder Niederlassungen stehen vor einer doppelten Aufgabe: Zusammenarbeit soll einfach sein, gleichzeitig sollen Bereiche getrennt bleiben, etwa wenn eine Gesellschaft eigene Vertraulichkeitsanforderungen hat oder ein Zukauf noch nicht integriert ist.

Wir verbinden Standorte über verschlüsselte Kopplungen zwischen gehärteten Firewalls und legen fest, welche Systeme aus welchem Netz erreichbar sind. Statt einer durchgehenden Verbindung entsteht eine Struktur mit bewussten Übergängen. Fällt ein Standort aus oder wird dort ein Gerät kompromittiert, bleibt die Wirkung begrenzt.

  • Verschlüsselte Kopplung der Standorte über gehärtete Firewalls
  • Bewusste Übergänge statt durchgehend offener Verbindungen
  • Getrennter Betrieb übernommener Netze bis zur Prüfung
  • Einheitliche Regelwerke mit zentraler Verwaltung

Vertrieb, Außendienst und Zugriff von unterwegs

Vertriebs- und Verwaltungseinheiten arbeiten viel außerhalb des Büros. Historisch entstanden dafür oft Behelfslösungen: eine Fernsteuerung auf den Bürorechner, eine Portfreigabe auf der Firewall, ein privater Speicherdienst für Angebotsunterlagen.

Wir ersetzen das durch einen einheitlichen Zugang mit zweitem Faktor und Prüfung des Gerätezustands. Zugriff erhält, wer sich von einem verwalteten, verschlüsselten und aktuellen Gerät anmeldet. Direkt aus dem Internet erreichbare Fernsteuerungszugänge schalten wir ab, weil sie ein bekannter Einstiegsweg sind.

  • Einheitlicher Fernzugang mit zweitem Faktor
  • Prüfung von Verschlüsselung und Aktualität des Geräts
  • Abschaltung direkt erreichbarer Fernsteuerungszugänge
  • Verschlüsselte Offline-Nutzung von Vertriebsunterlagen

NIS2 in Lieferketten und die Rolle der Dokumentation

Für etablierte Mittelständler wird die NIS2-Umsetzung häufig zunächst mittelbar spürbar: Größere Auftraggeber, die selbst verpflichtet sind, geben Anforderungen an ihre Zulieferer und Dienstleister weiter. Aus einem Fragebogen wird dann rasch eine vertragliche Zusage.

Wir sorgen dafür, dass die technischen Antworten belegbar sind. Dazu gehören eine gepflegte Übersicht der Systeme, dokumentierte Zugriffsregelungen, Protokollierung, Aktualisierungsstand und eine getestete Notfallvorsorge. Die Datenschutz-Grundverordnung deckt parallel den Umgang mit personenbezogenen Daten ab. Ob und in welchem Umfang Pflichten für Sie gelten, beurteilen Ihre Rechtsberatung und Ihr Datenschutzbeauftragter; unsere Leistung ist die technisch-organisatorische Umsetzung und ersetzt keine Rechtsberatung.

  • Gepflegte Übersicht der Systeme und Verantwortlichkeiten
  • Belegbare Antworten auf Sicherheitsfragebögen
  • Dokumentierte Zugriffsregelungen und Prüfrunden
  • Nachweis über Aktualisierungsstand und Notfalltests
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.
IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.IT läuft. Team arbeitet.

Häufige Fragen

Mit einer Auswertung des Ist-Zustands, nicht mit einer Änderung. Wir erheben Konten, Gruppen und verschachtelte Mitgliedschaften und stellen dar, welcher Zugriff daraus je Person tatsächlich folgt.

Durch schrittweises Vorgehen und eine Übergangsphase. Wir entziehen Rechte zunächst in einem Testbetrieb und protokollieren, wo dadurch Zugriffe fehlgeschlagen wären, ohne sie tatsächlich zu blockieren. Diese Auswertung korrigieren wir gemeinsam mit den Fachbereichen, bevor die Änderung produktiv wird.

Nicht sofort. Wir empfehlen, das übernommene Netz zunächst getrennt zu betreiben und den Stand von Konten, Aktualisierungen und Zugängen von außen zu prüfen. Erst danach entstehen gezielte Übergänge für die Systeme, die tatsächlich gemeinsam genutzt werden.

Wir beantworten die technischen Abschnitte auf Basis dessen, was bei Ihnen eingerichtet ist, und weisen Punkte aus, die noch offen sind, statt sie zu beschönigen. Zusagen mit vertraglicher Wirkung sollten Sie mit Ihrer Rechtsberatung abstimmen.

Überwachung, Aktualisierungen und Regelwerkspflege laufen zentral aus der Ferne, sodass alle Standorte denselben Stand haben. Vor Ort sind wir für Einrichtung, Netzarbeiten und Vorfälle.

Lass uns über dein Projekt sprechen

Kostenloses Erstgespräch & IT-Bestandsaufnahme – unverbindlich und ohne versteckte Kosten.