CSOC @HSD

Hvordan Hochschule Düsseldorf (HSD) løfter sikkerhet og effektivitet til et nytt nivå med Managed SOC-tjenestene fra glueckkanja

HSD Casestudy
De viktigste fakta
  • Eget Managed SOC for maksimal IT-sikkerhet og maksimal fleksibilitet
  • Integrasjon i den eksisterende IT-infrastrukturen uten unødvendig kompleksitet
  • Proaktiv trusseldeteksjon og sanntidsrespons gjennom Microsoft Defender XDR og Sentinel
  • Standardiserte security-prosesser for varig beskyttelse og effektivitet

Hvordan Hochschule Düsseldorf (HSD) løfter sikkerhet og effektivitet til et nytt nivå med Managed SOC-tjenestene fra glueckkanja.

Med standardisering langt utover standarden

Digitaliseringen stiller universiteter og høyskoler overfor stadig nye utfordringer. Særlig de siste fem årene har kravene til IT-sikkerhet, tilgjengelighet og effektivitet, ikke minst med tanke på mobil læring, økt betydelig. For å gjøre HSD rustet til å møte disse utfordringene, hadde Hennig Mohren, CIO ved Hochschule Düsseldorf, sammen med teamet sitt en klar og enkel strategi: konsekvent standardisering. I denne casen forteller vi deg hvordan han i tett samarbeid med oss la fundamentet for varig IT-sikkerhet ved HSD.

Undervisning og læring har alltid vært i endring. Men den siste tiden har endringstakten økt merkbart. Det som for få år siden nesten utelukkende foregikk i forelesningssaler og kontorer innenfor universitetets vegger, skjer i dag også utenfor: online, direkte fra stuene til professorer og studenter. Denne hybride undervisningen krever IT-systemer som er tilgjengelige døgnet rundt, og som samtidig gir høy informasjonssikkerhet, ettersom antallet angrep har økt tydelig.

Eget SOC for maksimal fleksibilitet

For å møte disse kravene satser universitetene og høyskolene i Nordrhein-Westfalen på et delstatseid Security Operations Center (SOC). Også HSD vurderte denne løsningen. Det viste seg at de spesifikke kravene ved høyskolen krevde en mer fleksibel og raskere responsevne. Særlig den proaktive oppfølgingen og den reaktive støtten var avgjørende faktorer i valget av Managed SOC-partner, og disse kravene kunne glueckkanja oppfylle på best mulig måte.

Det som overbeviste ham mest, var Microsoft-teknologiene Defender XDR og Sentinel som vi tar i bruk, og strategien bak Managed SOC-tjenesten vår. I motsetning til delstats-SOC-et forblir alle data i tenanten til HSD med vår løsning, og glueckkanja-teamet vårt jobber direkte i det eksisterende miljøet til høyskolen. Denne tilnærmingen føyer seg inn i sikkerhetsarkitekturen til høyskolen uten å bygge VPN-er i skyen, en praksis som ofte brukes i mer tradisjonelle security-løsninger for å muliggjøre ekstern tilgang via nettverksprotokoller. I tillegg var det særlig den proaktive oppfølgingen, den reaktive støtten, den høye tilgjengeligheten til SOC-et vårt og fokuset på Continuous Improvement som var avgjørende plusspoeng for IT-teamet til HSD.

Nettopp her leverer tjenesten vår solid. Gjentakende problemer kan adresseres på forhånd gjennom en konfigurasjonsendring, slik at hendelser ikke oppstår i det hele tatt. Trygt, praktisk og fremfor alt svært komfortabelt, og responstiden overbeviser også. «Iblant får vi med oss raskere enn de berørte personene selv at det skjer noe på maskinene deres», forteller Henning Mohren. Men det er ikke den eneste grunnen hans til å være fornøyd.

Enkelhet: 1. Kaos: 0.

Like smidig som selve systemet forløp også implementeringen og hele onboarding-prosessen. Fra planlegging til grunndrift gikk det bare noen uker. Det hele startet med en Microsoft-støttet Managed-XDR-workshop der de enkelte verktøyene og de mange mulighetene deres ble presentert. Deretter fulgte grundige samtaler med security-spesialistene ved HSD og aktiv involvering av dem i prosessen. Med dette grepet ble alle prosesser raskt standardisert og tydelig forbedret. «Farvel til ustrukturerte prosesser, hei til Sentinel-basert tracking» var mottoet her.

Suksessen gir denne strategien rett. Siden vi implementerte SOC-tjenesten vår har HSD frem til i dag verken opplevd et vellykket angrep eller et systemavbrudd, til tross for at antallet cyberangrep generelt øker. I tillegg har både endepunkts- og nettverkssikkerheten blitt styrket, og sikkerhetsbevisstheten i hele IT-teamet har økt merkbart. Alle har nå mye klarere for seg hva som skal gjøres når, og hvor det lønner seg å se en gang til.

Å lete selv er ut,
å bli varslet er inn.

HSD CSOC made by glueckkanja gjør det også mulig å oppdage og håndtere sårbarheter tidlig gjennom proaktiv Vulnerability Management. Feil trenger dermed ikke lenger å oppdages av teamet selv. IT-teamet ved HSD blir aktivt varslet og drar nytte av en tydelig kortere behandlingstid. Slik avlaster CSOC-et vårt de ansvarlige og gir dem mulighet til å bruke mer tid på strategiske temaer.

Ett av disse strategiske temaene er akkurat nå forberedelsen til BSI-Grundschutz-sertifiseringen i 2026. Her går den fulle oppmerksomheten til å utvikle en standardisert dokumentasjon for revisjonene. I tillegg skal CSOC-et vårt fremover bidra til å implementere flere sikkerhetstiltak. Samtidig skal det holde friheten for forskning og undervisning i balanse med den viktige IT-compliancen.

Tips for en vellykket SOC-implementering

Henning Mohren og Moritz Löbmann har også tre råd til deg, hvis innføringen av et SOC fortsatt ligger foran deg.

Tips nummer 1: Utvikle en fullstendig cybersecurity-strategi før implementeringen. Her er det avgjørende å redusere leverandørkompleksiteten gjennom målrettet standardisering. Fordelene med denne tilnærmingen ligger klart i dagen. En standardisert og fokusert tilnærming bringer effektivitet og sikkerhet i harmoni, muliggjør en dyp integrasjon av de ulike security-verktøyene, en enhetlig innsamling via et sentralt SIEM-system og et oversiktlig, sentralt grensesnitt.

Tips nummer 2: Velg pålitelige teknologier som passer perfekt til din egen infrastruktur.

Tips nummer 3: Ta med en security-partner som har både proaktive og reaktive tiltak i porteføljen. Dette samspillet gir omfattende beskyttelse og maksimal effektivitet i IT-sikkerheten.

«Følger man alt dette, vinner man ikke bare betydelig i sikkerhet, man legger også grunnlaget for varig suksess», oppsummerer Henning Mohren om det fruktbare samarbeidet med oss. Et samarbeid som har vist hvordan standardisering og spesialiserte SOC-tjenester kan løfte IT-sikkerheten til et helt nytt nivå.

Om HSD

Hochschule Düsseldorf (HSD) er en moderne, praksisorientert høyskole med rundt 10 000 studenter. Den tilbyr et bredt spekter av fag innen arkitektur, design, ingeniørvitenskap, samfunns- og økonomifag samt kultur- og medievitenskap. Særlig verdt å nevne er den tette koblingen til næringslivet og fokuset på anvendt forskning. Den moderne campusen i bydelen Derendorf gir et inspirerende læringsmiljø med utmerket utstyr.