Projekte_Erfahrungen

Projekte aus dem Bereich IS planen
Projekt: Erstellung von Sicherheitskonzepten gemäß BSI-Standards
Im Rahmen mehrerer Aufträge für Unternehmen und öffentliche Organisationen hat ConSecur Sicherheitskonzepte gemäß den Vorgehensweisen zum Grundschutz- und IT-Sicherheitshandbuch erstellt.

Projekt: Leitfaden zur Einführung von Intrusion-Detection-Systemen (IDS)
Auf der Basis zahlreicher Projekterfahrungen im Bereich der Evaluierung, Konzeption und Realisierung von IDS hat ConSecur einen Leitfaden zur Einführung von IDS ausgearbeitet, der frei verfügbar ist.

Projekt: PKI - Machbarkeitsanalysen und Strategieberatung
Die ConSecur verfügt über Erfahrungen im Aufbau und Betrieb von Trust Centern und der Konzeption und Realisierung von PKI (Public Key Infrastructure): vom applikationsspezifischen Schlüsselmanagement bis hin zur signaturgesetzkonformen Infrastruktur. Die ConSecur betreut in diesem Bereich zahlreiche Kunden im Bereich Banken, Industrie, Telekommunikation und öffentliche Organisationen.

Projekt: Vertrauliche und authentische E-Mail-Kommunikation
Im Rahmen einer Konzeptstudie hat ConSecur für eine Großbank eine Lösung für vertrauliche und authentische eMail-Kommunikation erarbeitet:

Anforderungsanalyse beruhend auf Organisation, eingesetztem BK-System und eMail-Nutzung
Diskussion unterschiedlicher Lösungsansätze
Grobkonzept


Projekt: Methodik zur Erstellung von Netzsicherheitskonzepten
Die ConSecur hat für einen Auftraggeber aus dem Bankenbereich eine dienstspezifische Vorgehensweise zur Erstellung von Netzsicherheitskonzepten entwickelt sowie zugehörige Hilfsmittel erarbeitet. Die Vorgehensweise bietet einen systematischen Zugang zur Netzsicherheit und hat sich im Rahmen einer Vielzahl von Projekten bei der Erstellung strukturierter Netzsicherheitskonzepte bewährt.

Projekt: SAP-Sicherheitskonzepte
Für Kunden aus Industrie und öffentlicher Hand hat ConSecur umfassende Sicherheitskonzepte erarbeitet, z.B. für die Nutzung von SAP-Applikationen über das Internet:

Bedrohungs- und Risikoanalyse
Ableitung von Sicherheitsanforderungen
Vorgabe der Sicherheitsarchitektur sowie technischer und organisatorischer Sicherheitsmaßnahmen

Projekte aus dem Bereich IS realisieren
Projekt: Hochverfügbarkeitsfirewall
Die ConSecur hat für mehrere Kunden hochverfügbare Firewalllösungen realisiert. Dabei wurden z.B. redundante Absicherungen der Internet-Anbindungen durch Hot-Standby-Systeme oder Cluster mit Lastverteilung ermöglicht. Implementiert wurden Systeme, bei denen das Fail-Over sowohl durch das Betriebssystem als auch mittels Zusatzsoftware gesteuert wird.

Projekt: VPN-Lösungen mit Authentisierung
Zur Schaffung von Netzwerkzugängen für interne und externe Mitarbeiter hat ConSecur bei Kunden VPN-Gateways installiert. Die Authentisierung der internen Mitarbeiter wurde über eine Smart-Card-Lösung realisiert. Die externen Mitarbeiter wurden mit OneTime Token ausgestattet und können sich über einmalig nutzbare Passwörter am Gateway authentisieren.

Projekt: Emergency Response Team
ConSecur unterhält ein Emergency Response Team, das Kunden in IT-Krisensituationen ad-hoc unterstüzt. Beispiel: Aufgrund eines Virenvorfalls war ein Unternehmen mehrere Tage nicht in der Lage, Aufträge entgegen zu nehmen. Das Notfallteam der ConSecur hat daraufhin an einem Wochenende die Betriebsbereitschaft der IT wiederhergestellt und einen flächendeckenden Virenschutz implementiert.

Projekt: Remote Access für eine Landesbank
Die ConSecur hat den Remote Access Zugang einer Landesbank konzipiert und realisiert:

Anforderungsanalyse und Identifizierung relevanter Remote Access-Szenarien
Produktauswahl und -evaluierung
Realisierung des Remote Access-Zugangs für die Einsatzszenarien auf Basis der ausgewählten Produkte
Konzeption und Realisierung des zugehörigen Schlüsselmanagements


Projekt: Seminare zur Informationssicherheit
Die ConSecur hat für Kunden mehrere Seminare zur Informationssicherheit vorbereitet und durchgeführt. Themen der Seminare:

Sichere Systemintegration von Notebooks
Sichere eBusiness Architekturen
Kryptografie und PKI


Projekt: Mitarbeitersensibilisierung
Zur verbindlichen Einführung einer Anwender-Richtlinie wurde eine Veranstaltungsreihe zur Mitarbeiter-Sensibilisierung konzipiert und für insgesamt 350 PC-Benutzer in 15 Einzelveranstaltungen an unterschiedlichen Unternehmensstandorten durchgeführt.:
ConSecur präsent
Die ConSecur GmbH präsentierte sich in der Vergangenheit auf folgenden Tagungen und Messen:
.
24.03.2011
ikn2020-Kooperationsforum Osnabrück, IT-Sicherheit und Datenschutz für Unternehmen, Vortrag: Norbert Book
.
28.10.2010
Firmenkontaktmesse Chance, FH Osnabrück, Aussteller
.
25.06.2009
Happy Birthday, ConSecur! 10jähriges Jubiläum