Anbieter Profil
IS4IT Kritis GmbH
Über IS4IT Kritis GmbH
Ihr Partner für die erfolgreiche Planung, Einführung und Umsetzung von unternehmensspezifischen Informationssicherheitskonzepten. Wir verbinden Geschäfts- und Organisationsprozesse mit Governance, Risikomanagement und Compliance (GRC) sowie Informationssicherheit zu einem ganzheitlichen Ansatz. Unser Schwerpunkt liegt in der Beratung und projektbezogenen Umsetzung. Wenn es um sichere und rechtskonforme Dienstleistungen geht, insbesondere im laufenden Betrieb, arbeiten wir eng mit unserer Muttergesellschaft und erfahrenen Partnern zusammen.
Es ist uns wichtig, dass wir Sie nach der Beratung nicht allein lassen, sondern die Umsetzung der Maßnahmen und deren erfolgreichen Betrieb langfristig sicherstellen.
Was sie auszeichnet
Das Cybersecurity-Lösungsportfolio deckt Themen wie Informationssicherheitsstrategien, Sicherheitsarchitekturen und -infrastrukturen, Telematikinfrastruktur, defensive und offensive Sicherheit, Datenschutz und Zertifizierungen sowie Governance, Risk Management & Compliance (GRC) umfassend ab. Integraler Bestandteil ist dabei immer ein auf die spezifischen Kundenbedürfnisse zugeschnittenes Projekt- und Servicemanagement.
Die von IS4IT Kritis konzipierten Lösungen können als Managed Services direkt aus dem Security Operations Center, Rechenzentren und Service Desks heraus implementiert und betrieben werden.
Top Fähigkeiten
Audits / Zertifizierungsservices
Bewertung des Status Quo, Entwicklung von Handlungsempfehlungen und Unterstützung bei der Umsetzung von Auditanforderungen (z. B. ISO27001, IEC 62443 o. ä.). Dies kann auch die Vorbereitung des eigentlichen Zertifizierungsprozesses beinhalten.
Awareness Training / Phishing Tests
Schulung und Test des Bewusstseins der Mitarbeitenden für Cyberangriffe.
Incident Response Services
Expertenservices, wie z. B. Incident Response Retainer und Forensik.
ISMS / GRC Lösungen
Lösungen und Unterstützung für Information Security Management Systeme.
Security Operations Center
Zentrale Stelle für die Überwachung und Ad-Hoc-Reaktion aller Security-Ereignisse.
Top Branchen
Automobil & Zuliefererbranche
Behörden
Finanzen- & Bankenbranche
Gesundheitswesen
Versorgungswerke & Energie
Provider Content
Mehr Sicherheit bei OTTO dank Security Operations Center
OTTO
Security Consulting durch IS4IT Kritis, IS4IT Managed Security Services, Managed SOC Service, Managed SIEM Service, IBM Lösungen
Die Arbeit als Verantwortlicher für die Sicherheitsüberwachung in einem hochgradig digitalen Unternehmen ist bei den aktuellen Cyberbedrohungen nichts für schwache Nerven. Es gilt, sich auf die versch...
Gesamter Text
Die Arbeit als Verantwortlicher für die Sicherheitsüberwachung in einem hochgradig digitalen Unternehmen ist bei den aktuellen Cyberbedrohungen nichts für schwache Nerven. Es gilt, sich auf die verschiedenen Bedrohungslagen vorzubereiten, um die Chancen für Angreifer auf ein Minimum zu reduzieren. Bei OTTO ist das Security Operations Center der IS4IT-Gruppe ein wichtiger Teil dieser Maßnahmen.
IS4IT Security Operations Center (SOC) überwacht IT-Infrastruktur
Energieversorger aus dem Kernkraftbereich
Managed Security Services von IS4IT Kritis/IS4IT, Security Operations Center (SOC), Einführung und Konfiguration von IBM QRadar, SIEM Service, 24/7 Security Monitoring
Cyberangriffe im Bereich Kernenergie müssen um jeden Preis verhindert werden. Die Kritikalität der Anlagen macht absolute Sicherheit erforderlich, auch wenn diese aufgrund des Atomkraftausstiegs berei...
Gesamter Text
Cyberangriffe im Bereich Kernenergie müssen um jeden Preis verhindert werden. Die Kritikalität der Anlagen macht absolute Sicherheit erforderlich, auch wenn diese aufgrund des Atomkraftausstiegs bereits stillgelegt sind oder sich im Rückbau befinden. Die regelmäßige Überprüfung der IT-Sicherheit gehört daher zum Standard jedes Anlagenbetreibers. Unabhängige Berater bewerteten im Rahmen einer 360-Grad-Analyse im Jahr 2018 die implementierten IT-Sicherheitsmaßnahmen des Unternehmens
insgesamt positiv. Die wenigen bestehenden Verbesserungspotenziale wurden gemeinsam mit IS4IT konsequent realisiert.
Cyberattacke vom IR-Team rechtzeitig abgewehrt
Firma der Medien (Produktion) Branche
IR-Einsatz in der Krise, Forensic Services, Endpoint Detection Response, Vulnerability Scanning/Vulnerability Management, Hypercare Services, Managed SOC Service, Managed SIEM Service
Wenn in den eigenen Systemen plötzlich ein unbekannter Domain Admin im Active Directory (AD) zugange ist, schrillen alle Alarmglocken. So geschah es am 5. April 2023 bei einem mittelständischen Medien...
Gesamter Text
Wenn in den eigenen Systemen plötzlich ein unbekannter Domain Admin im Active Directory (AD) zugange ist, schrillen alle Alarmglocken. So geschah es am 5. April 2023 bei einem mittelständischen Medienunternehmen (Produktion), das daraufhin zunächst selbst fieberhaft mit der Suche nach der möglichen Ursache begann. Der IT-Leiter kontaktierte aber alsbald die IS4IT Kritis und schon beim ersten Krisenmeeting am Gründonnerstag, den 6. April 2023 um 10:00 Uhr wurde klar: Die IT-Infrastruktur ist massiv kompromittiert und Incident Response (IR) unverzichtbar. Nach weniger als einer Stunde war der Auftrag erteilt und das Incident-Response-Team (IR-Team) machte sich auf den Weg Richtung Flughafen. Der geplante Angriff wurde zwar unterbunden, doch die Bereinigung und ein kompletter Neuaufbau der gesamten Infrastruktur führten zu einem umfangreichen Hypercare-Projekt. Dieses nimmt bei über 500 Servern, 700 Workstations und mehreren Standorten entsprechend Zeit in Anspruch. Der Einsatz ist also noch längst nicht abgeschlossen. Trotzdem ist der Kunde sehr froh, dass der Schaden in einem überschaubaren Rahmen blieb.
Alle Fähigkeiten
Identify
Protect
Detect
Respond

