Integrated IT-Security – Handmade in Switzerland
April 25, 2017
Über die Exkursion zur Open Systems AG im Rahmen des CAS Digital Risk Management berichtet Max Keller:
Die Räumlichkeiten der Open Systems AG befinden sich in einem Industriekomplex, wo früher wohl eher die produzierende Industrie zu Hause war und von wo aus heute modernste Dienstleistungen im Bereich der IT-Sicherheit angeboten und erbracht werden. Die Büros beeindrucken mit breiten Glasfronten, die für ein Sicherheitsunternehmen unüblich transparent erscheinen. Die modern eingerichteten und mobilen Glasboxen dienen den 135 Mitarbeitenden als Arbeitsstätte. Seit 25 Jahren spezialisiert sich Open Systems auf Sicherheit und Verfügbarkeit von IT-Systemen und damit auf die klassischen Schutzziele der Informationssicherheit. Und noch nie waren diese so wichtig wie heutzutage.
Die IT rückt immer weiter in das Zentrum der Wertschöpfung vieler Unternehmen und lässt die Abhängigkeit davon weiterhin stark ansteigen. Proportional dazu nehmen die kriminellen Energien zu, die diese Abhängigkeit stets für sich zu kapitalisieren respektive auszunutzen versuchen. Doch auch die zunehmende Komplexität macht es Unternehmen schwer, sich in dem Meer von Technologien, (Sicherheits-)Anwendungen und Netzwerken zu orientieren. IT-Sicherheit hat sich zu einem lukrativen Geschäftsmodell entwickelt. Die Vielfalt an spezialisierten Anbietern ist so gross, dass ein durchschnittliches Unternehmen – gemäss Open Systems – ca. 32 unterschiedliche Sicherheitsprodukte nutzt, die nur schwer miteinander zu vereinbaren sind (teils Silolösungen):
Ebenso eine grosse Herausforderung ist es, die Anforderungen der Bereiche Business, Operations und Security in Einklang zu bringen:
Während Operations und Business ein „Common Understanding“ haben, sind die Interessen beider Bereiche stets konfliktär zu jenen der Security. Zwischen Business und Security gibt es eine „Risk Management Challenge“. Die Key Risk Indicators (z.B. Investitionen in IT-Sicherheit) und die Key Performance Indicators (z.B. gutes Betriebsergebnis, doch IT-Sicherheit steigert nicht die Produktivität) sind dabei zumeist nur schwer vereinbar. In Verbindung mit Operations gilt es eine „Security Effectiveness“ sicherzustellen, die ein ausgewogenes Verhältnis zwischen Safety (z.B. keine Nutzung von Filehosting-Diensten wie Dropbox) und Agility (z.B. Kundenconvenience durch die Nutzung von Filehosting-Diensten) schafft und regelt.
An diesen Problemstellungen setzt die Open Systems AG mit ihren Mission Control Security Services (Managed Securtiy Services) an. Durch den optimalen Mix von Best-of-Breed Lösungen (bestmögliche Lösung für jeden Anwendungsbereich) bietet das Unternehmen ganzheitliche IT-Sicherheit aus einer Hand an (“Rundum sorglos Paket”). Das Produktportfolio umfasst die Dimensionen:
Die Basis der ganzheitlichen IT-Services von Open Systems bildet die Service Delivery Platform. Diese besteht aus einer eigens hergestellten, dedizierten Hardware (siehe Abbildung unten) und vorinstallierten (gewünschten) Tools und Dienstprogrammen. Die Hardware kann ohne grösseren Aufwand in die eigene oder gehostete IT-Infrastruktur integriert werden (on premises) und wird durch Open Systems nach abgeschlossenem Lebenszyklus ausgetauscht. Ebenso besteht die Möglichkeit die Services via Cloud zu beziehen.
Das zweite wichtige Fundament der Services ist das Mission Control Portal. Dieses bietet weitgehende Steuerungs-, Konfigurations-, Überwachungs-, Reporting- und Kommunikationsmöglichkeiten für die genutzten Services sowie ein umfassendes Ticketing-System.
24×7 Operations ist die letzte und ebenso essentielle Komponente der Leistungen von Open Systems. Sichergestellt wird dieses “follow the sun operations concept” durch eigene Büros in Sydney, die mit Schweizer Mitarbeitenden abwechselnd in einem Dreimonatsrhythmus besetzt werden und damit 365 Tagen im Jahr kontinuierliches Monitoring und proaktive und reaktive Interventionen bei Störungen erlauben. Solche Incidents werden nach den Best-Pracitce-Ansätzen der Information Technology Infrastructure Library bearbeitet.
Zusätzlich sind es folgende Eigenschaften, mittels welcher die Open Systems eine minimale Reaktionszeit auf Störfälle sicherstellt und damit die Integrität, Vertraulichkeit und Verfügbarkeit der IT-Systeme und der Daten ihrer Kunden gewährleisten kann:
Zuletzt sind es Zertifizierungen und Awards sowie die vernommene Offenheit und die Goodies (z.B. Aufenthalt in Sydney), die Open Systems zu einem zuverlässigen Partner respektive einem attraktiven Arbeitgeber machen.
Ein herzliches Dankeschön für den warmen Empfang und die interessanten Einsichten geht an das Open Systems-Team: Mirjam Dudler, Moritz Mann und Serge Droz.
Unser Newsletter liefert dir brandaktuelle News, Insights aus unseren Studiengängen, inspirierende Tech- & Business-Events und spannende Job- und Projektausschreibungen, die die digitale Welt bewegen.