CSOC @HSD

Sådan løfter Hochschule Düsseldorf (HSD) sikkerhed og effektivitet til et nyt niveau med Managed SOC-services fra glueckkanja

HSD Casestudy
De vigtigste fakta
  • Eget Managed SOC for maksimal it-sikkerhed og maksimal fleksibilitet
  • Integration i den eksisterende it-infrastruktur uden unødig kompleksitet
  • Proaktiv trusselsdetektion og reaktion i realtid med Microsoft Defender XDR og Sentinel
  • Standardiserede sikkerhedsprocesser for holdbar beskyttelse og effektivitet

Sådan løfter Hochschule Düsseldorf (HSD) sikkerhed og effektivitet til et nyt niveau med Managed SOC-services fra glueckkanja.

Med standardisering langt ud over standarden

Digitaliseringen stiller universiteterne over for stadig nye udfordringer. Især i de seneste fem år er kravene til it-sikkerhed, tilgængelighed og effektivitet steget markant, også med henblik på mobil læring. For at gøre HSD klar til de udfordringer havde Hennig Mohren, CIO på Hochschule Düsseldorf, sammen med sit team en strategi, der var lige så klar som enkel: konsekvent standardisering. I vores nye case fortæller vi dig, hvordan han i tæt samarbejde med os lagde fundamentet for holdbar it-sikkerhed på HSD.

Undervisning og læring har altid været under stadig forandring. Men på det seneste er forandringshastigheden steget mærkbart. Det, der for få år siden næsten udelukkende foregik i auditorier og kontorer inden for universitetets mure, foregår i dag også uden for institutionen: online, direkte fra professorernes og de studerendes stuer. Den hybride undervisning kræver it-systemer, der er tilgængelige døgnet rundt og samtidig leverer en høj informationssikkerhed, fordi antallet af angreb er steget mærkbart.

Eget SOC for maksimal fleksibilitet

For at leve op til de krav satser universiteterne i Nordrhein-Westfalen på et delstatsdrevet Security Operations Center (SOC). Også HSD har vurderet den løsning. Her viste det sig, at universitetets specifikke krav forudsætter en mere fleksibel og hurtigere reaktionsmulighed. Særligt den proaktive pasning og den reaktive support var afgørende faktorer i valget af en Managed SOC-partner, og de krav kunne glueckkanja opfylde optimalt.

Det, der overbeviste ham, var først og fremmest de Microsoft-teknologier vi bruger, Defender XDR og Sentinel, samt strategien bag vores Managed SOC-service. I modsætning til delstatens SOC bliver alle data i vores løsning liggende i HSD's tenant, og vores glueckkanja-team arbejder direkte i universitetets eksisterende miljø. Tilgangen føjer sig ind i universitetets sikkerhedsarkitektur uden at bygge VPN'er op i skyen, en praksis der ofte bruges i mere traditionelle sikkerhedsløsninger for at muliggøre ekstern adgang via netværksprotokoller. Derudover var især den proaktive pasning, den reaktive support, den høje tilgængelighed af vores SOC og fokus på Continuous Improvement afgørende plusser for it-teamet på HSD.

Netop på det område kunne vores service for alvor score. Problemer, der opstår oftere, kan adresseres på forhånd med en konfigurationsændring, så incidents slet ikke opstår. Sikkert, praktisk og frem for alt yderst bekvemt, og også reaktionstiden overbeviser. »Nogle gange opdager vi hurtigere end de berørte personer selv, at der sker noget på deres maskiner«, fortæller Henning Mohren. Men det er ikke hans eneste grund til at glæde sig.

Enkelhed: 1. Kaos: 0.

Lige så gnidningsfrit som systemet selv forløb nemlig også implementeringen og hele onboarding-processen. Fra planlægning til grunddrift gik der blot et par uger. Det begyndte med en Managed XDR-workshop støttet af Microsoft, hvor de enkelte værktøjer og deres mange muligheder blev præsenteret. Derefter fulgte intensive samtaler med sikkerhedsspecialisterne på HSD og deres aktive inddragelse i processen. Det træk gjorde det muligt hurtigt at standardisere og forbedre alle arbejdsgange markant. »Farvel ustrukturerede processer, goddag Sentinel-baseret tracking« var mottoet her.

Resultatet giver strategien ret. Siden implementeringen af vores SOC-service har HSD indtil i dag hverken haft et vellykket angreb eller et systemnedbrud, og det på trods af det generelt stigende antal cyberangreb. Derudover er sikkerheden på endpoints og netværk blevet højere, og sikkerhedsbevidstheden i hele it-teamet er steget mærkbart. Alle har nu et langt klarere billede af, hvad der skal ske hvornår, og hvor man med fordel kigger to gange.

At lede selv er ude,
at få det fundet er inde.

HSD CSOC made by glueckkanja gør det via proaktiv vulnerability management desuden muligt at opdage og adressere sårbarheder tidligt. Fejl skal altså ikke længere findes af teamet selv, it-teamet på HSD bliver aktivt gjort opmærksom på dem og får dermed en markant kortere behandlingstid. På den måde aflaster vores CSOC de ansvarlige og giver dem mulighed for at lægge fokus mere intensivt på strategiske emner.

Et af de strategiske emner er aktuelt forberedelsen til BSI-Grundschutz-certificeringen i 2026. Her går den fulde opmærksomhed til udviklingen af en standardiseret dokumentation til audits. Derudover skal vores CSOC fremover hjælpe med at implementere yderligere sikkerhedsforanstaltninger. Samtidig skal det holde balancen mellem forskningens og undervisningens frihed og den vigtige it-compliance.

Tips til en vellykket SOC-implementering

Henning Mohren og Moritz Löbmann har tre råd med til dig, hvis indførelsen af et SOC endnu ligger foran dig.

Tip nummer 1: Udvikl under alle omstændigheder en komplet cybersikkerhedsstrategi før implementeringen. Det er helt centralt at reducere leverandørkompleksiteten gennem målrettet standardisering. Fordelene ved den fremgangsmåde ligger lige for. En standardiseret og fokuseret tilgang bringer effektivitet og sikkerhed i samklang, muliggør en dyb integration af de forskellige sikkerhedsværktøjer, en ensartet opsamling via et centralt SIEM-system og en overskuelig central flade.

Tip nummer 2: Vælg pålidelige teknologier, der passer præcist til din egen infrastruktur.

Tip nummer 3: Få en sikkerhedspartner om bord, der har både proaktive og reaktive tiltag i porteføljen. Det samspil giver en dækkende beskyttelse og maksimal effekt i it-sikkerheden.

»Tager man alt det til sig, vinder man ikke bare markant mere sikkerhed, man skaber også grundlaget for varig succes«, siger Henning Mohren med et tilbageblik på det frugtbare samarbejde med os. Et samarbejde, der har vist, hvordan standardisering og specialiserede SOC-tjenester kan løfte it-sikkerheden til et helt nyt niveau.

Om HSD

Hochschule Düsseldorf (HSD) er et moderne, praksisorienteret universitet med omkring 10.000 studerende. Det tilbyder et bredt fagudbud inden for arkitektur, design, ingeniørvidenskab, samfunds- og økonomividenskab samt kultur- og medievidenskab. Særligt bemærkelsesværdigt er den tætte forbindelse til erhvervslivet og fokus på anvendelsesorienteret forskning. Den moderne campus i bydelen Derendorf byder på et inspirerende læringsmiljø med fremragende faciliteter.