Wie eine internationale Unternehmensberatung mit KRITIS-Mandaten rund um die Uhr überwacht wird

Eine internationale Unternehmensberatung mit zwei Standorten und 75 Mitarbeitenden betreut Mandate für Kunden aus kritischen Branchen – Automotive, Rüstung und Energie. Mit wachsenden Anforderungen reichte der reine Endpoint-Schutz nicht mehr aus: R2IT baute die IT-Sicherheit zu einer rund um die Uhr überwachten Umgebung mit Managed SOC aus.

Auf einen Blick

24/7

Überwachung durch ein Security Operations Center.

Minuten

bis Auffälligkeiten erkannt und bearbeitet werden.

belegbar

Sicherheitsniveau für anspruchsvolle Mandate.

Reales Projekt. Aus Vertraulichkeitsgründen (NDA) nennen wir keine Namen und verzichten auf Details, die Rückschlüsse zulassen. Kennzahlen sind projektspezifisch.

Ausgangslage

Die Beratung wuchs, und mit ihr die Mandate für Kunden aus kritischen Branchen (Automotive, Rüstung, Energie). Im Einsatz war jedoch nur ein klassischer Endpoint-Schutz – ein Security Operations Center gab es nicht, und über den tatsächlichen Sicherheitszustand der eigenen Infrastruktur über beide Standorte bestand Unsicherheit. Als Dienstleister für kritische Branchen ist ein solches Haus selbst ein attraktives Angriffsziel – auch über die Lieferkette.

Herausforderung

Mandanten aus regulierten und kritischen Branchen verlangen zunehmend belastbare Nachweise zur Sicherheitslage ihrer Partner – in Due-Diligence-Prüfungen, Ausschreibungen und über NIS2-/Lieferketten-Anforderungen. Ein reiner Endpoint-Schutz bietet punktuelle Abwehr, aber keine kontinuierliche Sichtbarkeit: Ein unbemerkter Zugriff hätte sensible Mandatsdaten und die Reputation gefährdet. Gebraucht wurde durchgehende Erkennung und Reaktion über beide Standorte – und ein nachweisbares Sicherheitsniveau.

So sind wir vorgegangen

R2IT startete mit einem Security-Check über beide Standorte und leitete daraus einen priorisierten Fahrplan ab. Nach der Härtung von Infrastruktur und Identitäten (u. a. sichere Konfiguration und MFA) wurde der vorhandene Endpoint-Schutz zu einer erkennenden und reagierenden Lösung (EDR) ausgebaut. Die sicherheitsrelevanten Ereignisse beider Standorte fließen seither in ein zentrales Monitoring/SIEM.

Darauf setzt das Managed SOC auf: Analystinnen und Analysten überwachen die Umgebung rund um die Uhr, bewerten Alarme und reagieren bei Auffälligkeiten – als Cybersecurity Managed Service, ohne dass die Beratung dafür ein eigenes Team aufbauen muss.

1 · Security-Check

Ist-Aufnahme von Infrastruktur, Endpunkten und Identitäten.

2 · Härtung

Schwachstellen schließen, sichere Konfiguration, MFA.

3 · EDR/Endpoint

Endpoint-Schutz zu erkennender, reagierender Lösung ausbauen.

4 · SIEM-Monitoring

Logs beider Standorte in einem SIEM zusammenführen.

5 · SOC 24/7

Überwachung, Alarmierung und Reaktion rund um die Uhr.

Ergebnis

Aus punktuellem Virenschutz wurde eine rund um die Uhr überwachte Umgebung mit Erkennung und Reaktion. Auffälligkeiten werden heute innerhalb von Minuten erkannt und bearbeitet – über beide Standorte hinweg. Die Beratung hat Transparenz über ihre Infrastruktur gewonnen und kann ihren Mandanten ein belegbares Sicherheitsniveau nachweisen – ein echter Vorteil in Due-Diligence-Prüfungen und Ausschreibungen.

„Für unsere Mandate in kritischen Branchen ist Sicherheit Voraussetzung. Heute werden Auffälligkeiten rund um die Uhr erkannt – und wir können unseren Kunden ein belastbares Sicherheitsniveau nachweisen.“

Managing Partner der Beratung

Rund um die Uhr geschützt – auch für sensible Mandate

Wir prüfen Ihre Sicherheitslage und bauen bei Bedarf ein Managed SOC auf, das zu Ihren Anforderungen passt – unverbindlich im Erstgespräch.