Aufbau einer sicheren IT-Infrasturktur

Bei einem Unternehmen mit Fokus auf Vermögensverwaltung

{

„Mit IT-P konnten wir in einem angemessenen Zeitrahmen eine sichere Cloud-Infrastruktur aufbauen, die unsere regulatorischen Anforderungen erfüllt und gleichzeitig flexibel für zukünftige Entwicklungen bleibt.“ — IT-Verantwortlicher

Eine veraltete Antrags Anwendung, die auf der Plattform Lotus Notes betrieben wurde, verursachte zunehmend hohe Lizenzkosten und ließ sich nicht mehr effizient in moderne IT-Systeme integrieren.

Die Herausforderung

Als neu gegründetes Finanzunternehmen stand der Aufbau einer verlässlichen und sicheren IT-Infrastruktur im Fokus. Neben einer funktionalen Büro-IT mussten höchste Anforderungen an Informationssicherheit, Datenschutz und Compliance erfüllt werden. Regulatorische Vorgaben wie BaFin und DORA waren von Beginn an einzuhalten. Der Kunde suchte Unterstützung beim Aufbau einer modernen IT-Umgebung, die höchsten Sicherheitsanforderungen genügt und zugleich flexibel mit dem Wachstum des Unternehmens mitwächst.

Die passende Lösung:

Gemeinsam wurde ein maßgeschneidertes Konzept entwickelt, das eine Cloud-Only-Strategie vorsieht – bewusst ohne lokale Server. Die Basis bildet die Microsoft 365 Cloud-Plattform, die Skalierbarkeit, hohe Sicherheit und Compliance optimal vereint.

Im Fokus stand der Aufbau einer sicheren und zukunftsfähigen IT-Umgebung, die alle regulatorischen Vorgaben nach BaFin und DORA erfüllt.

Trotz der hohen Anforderungen durch DORA gelang es, alle Vorgaben erfolgreich umzusetzen – zur vollsten Zufriedenheit des Kunden.

Unser technisches Konzept

Dazu wurden unter anderem folgende Maßnahmen umgesetzt:

 

  • die Einrichtung und Konfiguration von Windows-Clients und mobilen Endgeräten unter Einhaltung höchster Sicherheitsstandards,
  • die Implementierung einer sicheren Netzwerk- und Kommunikationsinfrastruktur komplett folgend modernen Richtlinie wie Zero-Trust und Attack-Surface Reduction immer dicht angelehnt den zugrundliegenden Anfoderungen des DORA,
  • die Integration anspruchsvoller Datenhaltungslösungen sowie von zugehörigen Backup- und Sicherheitslösungen,
  • den Aufbau von Prozessen rund um Themen wie Monitoring, Logging, Schwachstellen- und Changemanagement,
  • die konsequente Umsetzung von Richtlinien für Benutzer-, Rollen- und Rechtemanagement.

Kundenvorteile

Das Finanzunternehmen verfügt heute über eine moderne und auditfähige IT-Struktur, die höchsten Sicherheitsanforderungen gerecht wird und flexibel skalierbar bleibt.

Die wichtigsten Vorteile:

  • einer flexiblen, skalierbaren Cloud-Umgebung
  • klar dokumentierten und auditfähigen Prozessen
  • einer hohen Benutzerfreundlichkeit für Mitarbeitende – soweit dies unter Einhaltung der Security Guidelines möglich ist
  • einer professionellen Betreuung während und nach dem Projekt
IT-P - Alex Mboutchouang

Unser Vorgehen

Der Aufbau der IT-Infrastruktur erfolgte in enger Abstimmung mit dem Kunden:

 

  1. Analyse und Planung: Definition der Sicherheits- und Compliance-Anforderungen
  2. Konzeption: Entwicklung einer Cloud-Only-Architektur basierend auf Microsoft 365
  3. Implementierung: Einrichtung der Systeme, Netzwerke und Sicherheitsmechanismen
  4. Dokumentation und Schulung: Erstellung auditfähiger Unterlagen und Einweisung der Mitarbeitenden
  5. Betrieb und Support: Fortlaufende Betreuung und Optimierung der Umgebung

Zeit für eine moderne, sichere IT-Struktur? Lassen Sie uns gemeinsam starten.