Kontext der Zusammenarbeit
Umfassende Modernisierung der IT-Umgebung für den Busverkehr
SKAND Skalica, spol. s r.o. ist im Busverkehr tätig, wo eine zuverlässige, sichere und übersichtliche IT-Umgebung ein wichtiger Bestandteil des täglichen Betriebs ist. Ziel der Umsetzung war es, die ursprüngliche IT-Umgebung zu modernisieren, das Niveau der Cybersicherheit zu erhöhen, die Geräteverwaltung zu verbessern und die Infrastruktur auf einen sichereren und effizienteren Betrieb vorzubereiten.
Die Lösung umfasste die Verwaltung und erweiterte Nutzung von Microsoft 365, die Einführung von Microsoft Intune für Computer und Mobiltelefone, die Aufnahme der Geräte in die zentrale Verwaltung, die Erstellung neuer Server in Microsoft Azure, die Migration der ursprünglichen Azure-Server in eine neue sicherere Umgebung, Backups, Monitoring, Anpassungen der lokalen Netzwerkinfrastruktur, Firewall-Konfiguration, Switch-Konfiguration und den Aufbau eines neuen Racks.
Ausgangslage
Eine IT-Umgebung mit mehreren Sicherheits- und Betriebsrisiken
Vor der Umsetzung wurden in der IT-Umgebung mehrere Schwachstellen identifiziert, die betriebliche und sicherheitsrelevante Risiken erhöhten. Die Umgebung wurde nicht zentral verwaltet, die Netzwerkinfrastruktur war unübersichtlich und die Absicherung von Benutzern, Geräten und Zugriffen war nicht auf dem erforderlichen Niveau eingerichtet.
Microsoft 365 wurde hauptsächlich für E-Mail-Dienste genutzt, ohne die breiteren Möglichkeiten der Identitätsverwaltung, Sicherheitsrichtlinien und zentralen Zugriffskontrolle zu nutzen. Firmenhandys waren nicht in die zentrale Verwaltung eingebunden und die Serverumgebung befand sich in einem ungeeigneten Zustand.
Gleichzeitig fehlten zuverlässigere Backups und Monitoring, und der physische technische Hintergrund musste modernisiert werden. Der ursprüngliche Zustand stellte daher eine Kombination aus technischen, sicherheitsbezogenen und organisatorischen Herausforderungen dar, die als Ganzes gelöst werden mussten.
- Fehlende zentrale Verwaltung von Computern und Mobilgeräten.
- Schwächere Absicherung von Benutzern, Zugriffen und Endgeräten.
- Microsoft 365 wurde hauptsächlich für E-Mail-Dienste genutzt.
- Ursprüngliche Azure-Serverumgebung zur Wiederherstellung auf neuen sichereren Servern vorgesehen.
- Uneinheitliche und unübersichtliche Netzwerkinfrastruktur.
- Fehlende oder unzureichend gelöste Backups.
- Veralteter physischer technischer Hintergrund einschließlich Rack.
- Geringere Bereitschaft für Cyberbedrohungen und betriebliche Vorfälle.
Ziel der Lösung
Eine sicherere, modernere und besser verwaltbare IT-Umgebung aufbauen
Ziel der Umsetzung war es, eine sicherere, übersichtlichere und besser verwaltbare IT-Umgebung zu schaffen, die für den täglichen Betrieb des Unternehmens im Busverkehr geeignet ist.
Die Lösung sollte die Verwaltung von Benutzern, Geräten, Cloud-Diensten, Serverinfrastruktur und Sicherheitsrichtlinien vereinheitlichen. Ein wichtiges Ziel war auch die höhere Bereitschaft des Unternehmens für Cyberbedrohungen und betriebliche Vorfälle durch bessere Identitätsverwaltung, Multi-Faktor-Authentifizierung, Conditional-Access-Richtlinien, Monitoring, Backups und zentrale Kontrolle über Geräte.
- Das Niveau der Cybersicherheit erhöhen.
- Zentrale Verwaltung von Computern und Mobilgeräten über Microsoft Intune einführen.
- Die Nutzung von Microsoft 365 über E-Mail-Dienste hinaus erweitern.
- Neue Server in Microsoft Azure erstellen und die ursprünglichen Azure-Server sicher in die neue Umgebung migrieren.
- Die Verwaltung von Benutzern, Identitäten und Zugriffen verbessern.
- Zuverlässigere Backups und Monitoring einführen.
- Die lokale Netzwerkinfrastruktur übersichtlicher machen.
- Den physischen technischen Hintergrund modernisieren.
Lösungsdesign
Verbindung von Microsoft 365, Intune, Azure, Netzwerk und Sicherheit
Die Lösung wurde als Kombination aus Microsoft Cloud-Diensten, zentraler Geräteverwaltung, Sicherheitsmaßnahmen, Backups, Monitoring und Modernisierung der lokalen Infrastruktur entworfen.
In Microsoft 365 wurde die Verwaltung von Identitäten, Benutzern und Zugriffen gestärkt. Microsoft Intune wurde für die Verwaltung von Computern und Mobiltelefonen eingeführt. In Microsoft Azure wurden neue Server erstellt und die ursprünglichen Azure-Server in eine neue sicherere Umgebung verschoben, damit die benötigten Unternehmensdienste sicherer und besser verwaltbar unterstützt werden können.
Teil der Lösung war auch die übersichtlichere Gestaltung des lokalen Netzwerks, die Konfiguration von Firewall und Switches sowie der Aufbau eines neuen Racks. Das gesamte Konzept wurde so vorbereitet, dass es praktische Verbesserungen bei Sicherheit, Verwaltung, Verfügbarkeit und Betriebskontrolle bringt.
Ablauf der Umsetzung
Von der Analyse bis zur Modernisierung der Infrastruktur
Analyse und Modernisierungskonzept
Erfassung der ursprünglichen IT-Umgebung, Identifikation von Schwachstellen und Bewertung der Nutzung von Microsoft 365, des Zustands von Geräten, Serverinfrastruktur, Netzwerk, Backups und Sicherheitsmaßnahmen.
Einführung von Microsoft 365, Intune und Azure
Erweiterung der Microsoft-365-Nutzung, Einführung von Microsoft Intune, Enrolment von Computern und Mobiltelefonen, Einrichtung von Sicherheitsrichtlinien, Erstellung neuer Azure-Server und Migration der ursprünglichen Azure-Server in die neue Umgebung.
Netzwerk, Sicherheit, Backups und Monitoring
Konfiguration der lokalen Firewall und Switches, übersichtlichere Gestaltung der Netzwerkinfrastruktur, Einführung von Backups und Monitoring sowie Modernisierung des physischen technischen Hintergrunds einschließlich neuem Rack.
Was wir umgesetzt haben
Kernbereiche der Modernisierung der IT-Umgebung
Microsoft 365 und Identitätsverwaltung
Die Microsoft-365-Umgebung wurde so eingerichtet und verwaltet, dass sie nicht nur als E-Mail-Dienst dient, sondern eine bessere Grundlage für die Verwaltung von Benutzern, Identitäten, Zugriffen und Sicherheitsregeln bietet.
Teil der Lösung war die stärkere Kontrolle über Benutzerkonten, Zugriffe und Sicherheitseinstellungen. Microsoft 365 wurde dadurch zu einem wichtigen Bestandteil der zentralen Verwaltung der Unternehmens-IT.
Microsoft Intune und Geräteverwaltung
Für Computer und Mobiltelefone wurde Microsoft Intune eingeführt, wodurch die Geräte in die zentrale Verwaltung aufgenommen werden konnten. Dadurch lassen sich Sicherheitsrichtlinien, Gerätekonfigurationen, Zugriff auf Unternehmensdaten und grundlegende Regeln für die Nutzung von Endgeräten besser steuern.
Das Enrolment der Geräte in Microsoft Intune half, Risiken durch uneinheitliche Verwaltung von Computern und Mobiltelefonen zu reduzieren. Das Unternehmen erhielt einen besseren Überblick über Geräte und mehr Kontrolle über deren Nutzung innerhalb der Firmenumgebung.
Microsoft Azure und Serverumgebung
In Microsoft Azure wurden neue Server erstellt und die ursprünglichen Azure-Server vor allem zur Erhöhung der Sicherheit in eine neue Umgebung migriert. Die Lösung wurde so entworfen, dass sie die benötigten Unternehmensdienste unterstützt und Sicherheit, Verfügbarkeit, Verwaltung und weitere Skalierbarkeit der Infrastruktur verbessert.
Die neue Serverumgebung in Azure schuf eine bessere Grundlage für den sichereren Betrieb ausgewählter Unternehmensdienste und für die weitere Erweiterung der Infrastruktur.
Backups und Monitoring
Teil der Umsetzung war die Einführung von Backups und Monitoring für ausgewählte Teile der Infrastruktur. Diese Maßnahmen helfen, das Risiko von Datenverlust zu senken, den Überblick über den Zustand der Umgebung zu verbessern und schneller auf technische oder sicherheitsrelevante Ereignisse zu reagieren.
Lokales Netzwerk, Firewall, Switches und Rack
Neben den Cloud-Diensten wurde auch die lokale Infrastruktur gelöst. Umgesetzt wurden die Konfiguration der lokalen Firewall, die Konfiguration von Switches, eine übersichtlichere Netzwerkumgebung und der Aufbau eines neuen Racks.
Die Modernisierung der physischen und Netzwerkinfrastruktur trug zu einer besseren Organisation des technischen Hintergrunds, höherer Übersichtlichkeit und sichererem Betrieb des lokalen Netzwerks bei.
Sicherheitsmaßnahmen
Höhere Bereitschaft für Cyberbedrohungen und Vorfälle
Ein wichtiger Teil der Umsetzung war die Erhöhung des Cybersicherheitsniveaus. Die Maßnahmen wurden so entworfen, dass sie den Schutz von Benutzerkonten, Geräten, Unternehmensdaten und Zugriffen auf Dienste verbessern.
- Multi-Faktor-Authentifizierung MFA.
- Conditional-Access-Richtlinien.
- Sicherheitsrichtlinien in Microsoft Intune.
- Zentrale Verwaltung von Computern und Mobilgeräten.
- Verschlüsselung unterstützter Geräte.
- Passwort- und Zugriffsrichtlinien.
- Trennung von Benutzerrollen und Berechtigungen.
- Schutz von Endgeräten.
- Sicherere Konfiguration der lokalen Firewall.
- Übersichtlichere und sicherere Netzwerkinfrastruktur.
- Backups.
- Monitoring ausgewählter Teile der Infrastruktur.
Diese Maßnahmen halfen, die Kontrolle über Benutzer, Geräte und Zugriffe zu erhöhen und zugleich die Bereitschaft des Unternehmens für Cyberbedrohungen und betriebliche Vorfälle zu stärken.
Ergebnisse
Eine sicherere, übersichtlichere und besser verwaltbare IT-Umgebung
Das Ergebnis war eine sicherere, modernere und besser verwaltbare IT-Umgebung. SKAND Skalica erhielt einen besseren Überblick über Geräte, Benutzer, Zugriffe, Cloud-Dienste und lokale Netzwerkinfrastruktur.
Die Einführung von Microsoft Intune ermöglichte die zentrale Verwaltung von Computern und Mobiltelefonen. Microsoft 365 wurde als breitere Plattform für Benutzerverwaltung, Sicherheit und Unternehmensdienste genutzt. In Azure wurde die Serverumgebung auf neuen Servern wiederhergestellt und durch Maßnahmen zur Verbesserung von Sicherheit, Backups und Verwaltung ergänzt.
Die lokale Infrastruktur wurde durch Netzwerkanpassungen, Konfiguration von Firewall und Switches sowie den Aufbau eines neuen Racks übersichtlicher. Monitoring und Backups trugen zu besserer Betriebskontrolle und höherer Bereitschaft für technische oder sicherheitsrelevante Ereignisse bei.
- Sicherere IT-Umgebung.
- Zentrale Verwaltung von Computern und Mobiltelefonen.
- Bessere Kontrolle über Benutzer, Identitäten und Zugriffe.
- Effizientere Nutzung von Microsoft 365.
- Neue sicherere Serverumgebung in Microsoft Azure.
- Zuverlässigere Backups.
- Monitoring ausgewählter Teile der Infrastruktur eingeführt.
- Übersichtlicheres und sichereres lokales Netzwerk.
- Modernisierter physischer technischer Hintergrund.
- Höhere Bereitschaft für Cyberbedrohungen und betriebliche Vorfälle.
Wichtigster Nutzen für den Kunden
Was die Lösung SKAND Skalica gebracht hat
Höheres Niveau der Cybersicherheit.
Zentrale Verwaltung von Computern und Mobiltelefonen über Microsoft Intune.
Bessere Kontrolle über Benutzer, Identitäten und Zugriffe.
Sicherere Nutzung von Microsoft-365-Diensten.
Neue sicherere Serverumgebung in Microsoft Azure.
Zuverlässigere Backups.
Monitoring ausgewählter Teile der Infrastruktur.
Übersichtlicheres und sichereres lokales Netzwerk.
Modernisierter physischer technischer Hintergrund.
Höhere Bereitschaft des Unternehmens für Cyberbedrohungen und betriebliche Vorfälle.
Zusammenfassung
Umfassende Modernisierung von IT, Cloud, Geräten und Sicherheit
Für SKAND Skalica, spol. s r.o. wurde eine umfassende Lösung zur Modernisierung, Verwaltung und Absicherung der IT-Umgebung umgesetzt. Die Lösung umfasste Microsoft 365, Microsoft Intune, Microsoft Azure, zentrale Geräteverwaltung, Backups, Monitoring, Konfiguration des lokalen Netzwerks, Firewall, Switches und Modernisierung der physischen Infrastruktur.
Das Ergebnis ist eine sicherere, übersichtlichere und besser verwaltbare IT-Umgebung, die dem Unternehmen eine bessere Grundlage für den täglichen Betrieb, Datenschutz, Geräteverwaltung und die weitere Entwicklung digitaler Dienste bietet.