8
Business braucht Sicherheit Security IT-Services von Lufthansa Systems

Business braucht Sicherheit

  • Upload
    dci-ag

  • View
    217

  • Download
    0

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Business braucht Sicherheit

Businessbraucht SicherheitSecurity IT-Services von Lufthansa Systems

Page 2: Business braucht Sicherheit

2

Sicherheit ist unser Ziel IT-Systeme benötigen nachhaltigen SchutzInternet, Telekommunikation und umfangreiche elek-tronische Netze sind ein Muss für jedes Unternehmen mit weltweiten Kunden- und Lieferbeziehungen. Doch diese vielschichtige Vernetzung erfordert dringend schlagkräftige Sicherheitsstrategien. Denn IT-Systeme werden immer häufiger gezielt angegriffen – und die Schäden sind enorm.

Sicherheit hat PrioritätSind Ihre Daten vor Angriffen sicher – zum Beispiel durch Verschlüsselungsverfahren und Berechtigungs-

konzepte? Sind Sie in der Lage, jederzeit die Kontinu-ität Ihrer Geschäftsprozesse zu wahren? Und wie sieht es mit den steigenden regulatorischen Anforderungen zum Thema Sicherheit aus?

Gefahren frühzeitig erkennen Im Zeitalter von Cloud Computing bedürfen gerade drahtlose Netzwerke und mobile Endgeräte eines durchgängigen Sicherheitskonzepts. Denn die hoch technologisierte IT-Infrastruktur bietet eine Vielzahl von Angriffspunkten – und die neuen Angriffsformen wer-den immer raffinierter.

>

Page 3: Business braucht Sicherheit

3

Auf Nummer sicher gehenMit unserer Expertise zum Thema Sicherheit sind wir der richtige Partner für Sie. Wir bieten Ihnen einen ganzheitlichen Ansatz, der Sie zuverlässig vor unmit-telbaren und mittelbaren Schäden schützt. Wir spüren Schwachstellen in der IT-Sicherheit gezielt auf und sichern Sie mit modernsten Technologien ab. Dabei passen wir unsere Services stets dem wachsenden Gefahrenniveau an.

Von der Beratung bis zum Betrieb Als Komplettanbieter reichen unsere Leistungen von der individuellen Beratung über die gemeinsame Planung bis hin zur Implementierung durch unsere Spezialisten. Auch eigene Software-Entwicklungen wie unsere kostensparende PCI-Engine (Payment Card Industry) gehören dazu. Den sicheren Betrieb Ihrer Applikationen und IT-Landschaften gewährleisten wir weltweit in unseren Rechenzentren.

Jede Sicherheitsstrategie beginnt mit dem richtigen Partner

Jahrzehntelange Erfahrung mit den Security-Anforderungen der Airline-Branche hat uns zu einem Top-Experten für Informationssicherheit gemacht. Mehr als 180 Airlines und 100 Unternehmen weiterer Branchen setzen weltweit auf unsere Expertise und profitieren von unseren ausgefeilten Sicherheits-mechanismen. Der Chief Information Security Officer (CISO) und seine Organisation verantworten den Betrieb und die Weiterentwicklung des nach ISO 27001 ausgerichteten Information Security Manage-ment-Systems (ISMS), mit dem die Themen rund um Informations- und Datensicherheit abgebildet und gesteuert werden.

Unser CERT (Computer Emergency Response-Team) bearbeitet Sicherheitsvorfälle (incidents) und überwacht kontinuierlich sämtliche sicherheitskritischen Systeme und Anwendungen.

Über ein internes Kontrollsystem (IKS) stellen wir die Überwachung sicherheitsrelevanter Services sicher. Das IKS wird jährlich einer intensiven, unabhängigen Prüfung durch namhafte Wirtschafts-prüfungsinstitute unterzogen. Ein ausführlicher Bericht nach international anerkannten Wirtschafts-prüfungsstandards (PS 951, SAS 70, zukünftig ISAE 3402) gibt unseren Kunden die Bestätigung, dass auch die ausgelagerten Dienstleistungen genau überwacht werden.

Alles sicher – auch in der Cloud

Unser Rechenzentrumsverbund mit unserem Hauptstandort in Kelsterbach und den Standorten in Frankfurt, London, Dallas und Singapur beherbergt mehr als 4.000 Serversysteme mit mehreren Petabyte Daten. Wir arbeiten ausschließlich im Bereich der Private Cloud gemäß den maßgeblichen euro-päischen Sicherheitsstandards und dem deutschen Bundesdatenschutzgesetz.

Page 4: Business braucht Sicherheit

>

� Business Continuity ManagementUnser Business Continuity-Service garantiert auch im Notfall die Verfügbarkeit Ihrer IT und das unterbre-chungsfreie Weiterarbeiten. Die Daten werden dazu in zwei unterschiedlichen Rechenzentren aufbewahrt, die den höchsten Sicherheitsstandards entsprechen. Je nach Wunsch können wir so Ihre Daten von einem bestimmten Zeitpunkt an bis hin zur letzten Aktion wie-derherstellen.

� Incident HandlingIT-Sicherheitsvorfälle (incidents) gehören in erfahrene Hände mit dem richtigen Fingerspitzengefühl bei abso-luter Verschwiegenheit. Unsere zertifizierten Spezialisten und IT-Forensiker sind dafür ausgebildet. Dazu gehören auch die Kenntnis der gesetzlichen Regelungen und revisionssichere Abschlussdokumentationen. Zudem treten wir im Bedarfsfall in Kontakt zu Ermittlungsbehör-den und Juristen.

Security ConsultingKernstück einer Zusammenarbeit sind unsere Consulting-Leistungen, die mit einer umfassenden Analyse Ihrer Sicherheitsbedürfnisse beginnen. Darauf aufbauend spüren wir Sicherheitslücken auf, erarbeiten Lösungen und implementieren sie. Mitarbeitertrainings und regelmäßige Security Audits garantieren Ihnen dauerhafte Sicherheit. Besonders wichtig: Die individuelle Sicherheitslösung lässt sich jederzeit an neue Bedingungen anpassen oder erweitern.

Sicherheit aus einer Hand

� Penetration TestingWir überprüfen Ihre IT-Systeme, deren Peripherie und vorhandenen Schutzmaßnahmen allen wichtigen Standards entsprechen und identifizieren frühzeitig eventuelle Sicherheitslücken. Auf dieser Basis stärken wir technisch und organisatorisch Ihre IT-Sicherheit.

� Vulnerability ManagementMit einer umfangreichen Sicherheitsprüfung entdecken wir Schwachstellen in IT-Systemen und Netzwerken, in bestehenden IT-Sicherheitsprozessen und Policies. Unsere Schwachstellen-Scans wecken zudem das Bewusstsein der Mitarbeiter für IT-Risiken.

� Alert Service – immer wachsamUnser Warn- und Informationsdienst informiert Sie stets aktuell über neue Bedrohungen, Schwachstellen und Angriffsmethoden. Dabei achten wir darauf, dass nur für Sie tatsächlich relevante Meldungen bei Ihnen eingehen.

4

Page 5: Business braucht Sicherheit

Ihrer Identity Management-Prozesse. Mit unseren Lösun-gen sind Sie in der Lage, interne und externe Richtlinien einzuhalten. Unsere Lösungen ermöglichen die korrekte und nachvollziehbare Verwaltung von Zugriffsrechten. Ihren Anwendern verhelfen Sie mit unseren Single-Sign-On-Lösungen zu einfacherem Arbeiten.

� Public Key InfrastructureEin angemessenes Sicherheitsniveau kann am wirt-schaftlichsten durch eine für alle Applikationen einheit-liche, zentrale Sicherheitsinfrastruktur realisiert werden. Eine solche Public Key Infrastructure (PKI) ermöglicht hoch sichere Verschlüsselungsmechanismen und sorgt für Vertraulichkeit. Gleichzeitig stellt sie „digitale Ausweise“ zur Verfügung – sowohl für Dokumente und Personen als auch für Systeme und Geräte wie Webserver oder PCs. Damit lässt sich deren Identität feststellen und revisionssicher nachweisen. Außerdem können digitale Signaturen eingesetzt werden, um digitale Dokumente fälschungssicher zu machen und Urheber zweifelsfrei zu identifizieren.

� Certification ScoutUnsere Spezialisten analysieren IT-Infrastrukturen, informieren über neue Standards und beraten bei der Zertifizierungsvorbereitung (sei es nach BSI-Grund-schutzhandbuch oder sei es eine ISO-Zertifizierung). Wir erfassen den aktuellen Status und erarbeiten die erforderlichen Lösungen.

� Intrusion Detection & Prevention Mit Intrusion Detection- und Prevention-Systemen erkennen wir schädliche Zugriffe durch Viren oder Hackerangriffe und wehren sie ab. Die Früherkennung der Eindringlinge schützt Server und Applikationen vor Angriffen aus dem Netzwerk. Neben stationären IT-Sys-temen bieten wir auch Sicherheitskonzepte für mobile Endgeräte. Compliance-Vorgaben können wir schnell implementieren und unterstützen.

� Identity ManagementUnser Service für die Nutzer- und Zugangsverwaltung erhöht Ihr IT-Sicherheitsniveau. Wir bieten Kompetenz und flexible Lösungen zur Reduzierung der Komplexität

5

Man vertraut Ihnen, weil man uns vertraut

Der Name Lufthansa Systems steht für höchste Kompetenz im Bereich Sicherheitsberatung und System-lösungen. Dazu kommen Erfahrung, Professionalität in der Projektabwicklung, eine systematische, bewährte Vorgehensweise und ein umfassendes Handlungsspektrum. Dieses reicht von der strategischen Planung auf der Ebene des Managements bis hin zum technischen Support für Ihre Mitarbeiter.

Dies gilt auch für die Umsetzung von gesetzlichen Vorgaben, Regularien und anerkanntenStandards im Rahmen Ihrer Compliance-Strategie und bei Audits.

Page 6: Business braucht Sicherheit

IT-Dienstleistungen aus einer Hand

Um ihre Prozesse optimal zu gestalten und Kosten zu senken, benötigen Unternehmen einen zuverlässigen Partner mit IT-Kompetenz und tiefgehender Kenntnis der Branchen und Prozesse. Mit einem umfassenden Portfolio bieten wir maßgeschneiderte IT-Lösungen für verschiedene Branchen an und betreiben eines der modernsten Rechenzentren Europas. Unser Leistungsspektrum deckt die gesamte Palette der IT-Dienst-leist ungen ab – von der IT-Beratung über die Entwicklung und Implementierung unternehmensspezifischer Anwendungen oder eigener Branchenlösungen bis zum Betrieb der Systeme.

Die Produkte und Beratungslösungen von Lufthansa Systems liefern stets einen direkten Mehrwert für den Kunden in Form von Effizienzsteigerungen, Kostenreduktionen oder Erlöszuwächsen. So setzen Unternehmen aus den Bereichen Luftfahrt, Transport, Logistik, Industrie, Medien und Verlage, Energie und Health Care sowie Touristik auf unser Know-how.

6

� Kreditkartensicherheit mit PCIKreditkartenbasierte Transaktionen spielen in Geschäfts-prozessen eine wesentliche Rolle. Dem Missbrauch mit diesen Daten haben die großen Zahlungssysteme wie VISA und MasterCard den Payment Card Industry Data Security Standard (PCI DSS) entgegengesetzt.

Dieser beinhaltet ca. 380 detaillierte Anforderungen und Sicherheitsregeln für die Verarbeitung von Kredit-kartendaten. Wir tragen dem PCI DSS mit einer jähr-lichen Zertifizierung Rechnung und bieten unter den

Prüfsiegeln von VISA Europe und MasterCard einen reibungslosen und sicheren Umgang mit Ihren Kredit-kartendaten.

Darüber hinaus bieten wir Ihnen kostensparende Software-Lösungen wie unsere PCI Compliance Engine. Diese ersetzt die originalen Kartendaten in Ihren Systemen durch artifizielle IDs. So werden Ihre Applikationen ohne aufwändige Prozessveränderun-gen PCI-DSS-konform.

Page 7: Business braucht Sicherheit

7

Page 8: Business braucht Sicherheit

© C

orpo

rate

Mar

ketin

g, L

ufth

ansa

Sys

tem

s A

G14

2110

7

Lufthansa Systems AGCorporate MarketingAm Weiher 2465451 Kelsterbach

Tel. +49(0)69-696 90000Fax +49(0)69-696 [email protected]