Schutz von personenbezogenen Daten

Compliance sichert Ihren Erfolg!

Datenschutz

Erfahrung

Erfolgreiche Projekte schaffen Vertrauen!

Zu den Projekten

Unterstützung in Ihren Prozessen

Der Blick über den Tellerrand!

Consulting Services

Unterstützung nach Maß!

Lernen wir uns kennen!

Kontakt zu SOLIT

SOLIT

SOLIT Information Security ist ein inhabergeführtes Beratungsunternehmen für Informationssicherheit. Seit 2008 stehen wir Kunden in allen Fragen rund um Informationssicherheit und Datenschutz zur Verfügung. Als Beratungsunternehmen in der Informationssicherheit unterstützen wir unsere Kunden bei der Einführung, Erhaltung und kontinuierlichen Verbesserung ihrer IT basierenden Unternehmenssicherheit. Dies umschließt sowohl die Organisation mit ihren Prozessen als auch die zugehörige Technik. Ein besonderes Augenmerk liegt auf den Menschen als Mitarbeiter im Unternehmen. Sicherheit kann nie gegen den Menschen eingeführt werden – der Mitarbeiter muss “mitgenommen” werden. Dies gelingt uns in Projekten auf unterschiedliche Art und Weise!

Als geschäftsführender Gesellschafter leitet Jörg Stefan Folz das Unternehmen seit Gründung im Jahr 2008.

 

Consulting Services

Informationssicherheit im Unternehmen ist heutzutage ein wesentlicher Erfolgsfaktor  – und gleichzeitig zwingende Notwendigkeit!

Als Beratungsunternehmen unterstützen wir unsere Kunden bei Konzeption, Erhaltung und kontinuierlichen Verbesserung ihrer IT basierenden Unternehmenssicherheit. Wir stützen uns dabei auf die Pfeiler Prozesse (Organisation), Technik und den Menschen.

Dabei liegt ein wesentlicher Fokus auf der Begleitung des Kunden in Projekten, in denen Informationssicherheit eine Relevanz besitzt. Wir planen und managen Projekte im Auftrag des Kunden und sorgen für die gewünschte Zielerreichung. Technische Integrationen können dabei vom Kunden selbst oder anderen Dienstleistern übernommen werden.

Die Organisation mit ihren Prozessen definiert den Rahmen der Informationssicherheit im Unternehmen. Hier unterstützen wir unsere Kunden beispielsweise in folgenden Themenkomplexen:

  • Aufbau, Überprüfung und Bewertung des ISMS (Managementsystem Informationssicherheit)
  • Beratung und Ausarbeitung von IT-Sicherheitsstrategien
  • Risikobewertungen und Assessments
  • Business Continuity Management

Weitere Beispiele finden Sie in den Projekten.

Die Abbildung von Vorgaben der Informationssicherheit findet sich auch in der technischen Ebene wieder. Wir unterstützen Kunden mit der Erstellung von Fachkonzepten für unterschiedliche Problemstellungen oder auch Evaluierungen von technischen Lösungen. Technische Audits und Penetrationstest stellen fest, ob die technische Sicherheit in Ihrem Unternehmen korrekt implementiert ist.

Als Spezialist im Bereich Public Key Infrastrukturen (PKI) planen, integrieren und überprüfen wir sowohl die serverseitigen Komponenten als auch die auf der PKI basierende Anwendungen.

Das schwächste Glied in der Sicherheitskette ist – wie so häufig – der Mensch. Im Sicherheitsprozess muss ihm gesondert Rechnung getragen werden. Selbstverständlich zählen hierzu Richtlinien, Policies und Handlungsanweisungen. Jedoch werden diese allzu leichtfertig umgangen, da sie häufig den Arbeitsablauf stören. Daher muss dem Faktor Mensch auch auf andere Weise Rechnung getragen werden. Hierzu zählt der Auf- und Ausbau des Sicherheitsbewußtseins, zum Beispiel über Security Awareness Programme.

Projekte

Erfolgreiche Projekte schaffen Vertrauen!

Die Fragestellungen in der Informationssicherheit und im Datenschutz sind vielfältig. Damit Sie einen Eindruck über die Bandbreite unserer Tätigkeiten bekommen, finden Sie hier eine Auswahl an unterschiedlichen Projekten. Detaillierte Referenzprojekte gerne auf Anfrage.

 

Entwicklung und Dokumentation von Lastenheften

Nicht nur im Entwicklungsbereich ist die strukturierte Aufnahme von Anforderungen eine wesentliche Voraussetzung, um zielgerichtet Projekte zu beauftragen. SOLIT unterstützt den Kunden im gesamten Prozess des requirements Management und stellt die ordnungsgemäße Dokumentation sicher. Beispielprojekte sind die Auswahl/Ausschreibung einer neuen IT-Infrastruktur (staatliches Unternehmen) oder die Auswahl eines technischen Security Providers (Finanzinstitut).

Konzeption und Prüfung sicherer Remotezugriffe (remote access)

Lösungen für Remote-Zugriffe ins interne Netzwerk von Finanzinstituten unterliegen besonderen Bedingungen (u.a. gesetzliche und aufsichtsrechtliche Vorgaben). Unter Berücksichtigung dieser Vorgaben wurden mehrere Lösungen konzipiert, die Sicherheit und Benutzerfreundlichkeit miteinander kombinieren. Die Begleitung bei der Vorstellung dieser Projekte bei der Luxembourger Bankenaufsicht (CSSF) gehört mit zu den Aufgaben.

Datenschutz

In laufenden Mandaten übernehmen wir die Funktion des Datenschutzbeauftragten und sorgen für sichere und gesetzeskonforme Verarbeitung personenbezogener Daten.

Konzeption und Integration einer “all-in-one” Smartcard für verschiedene Anwendungszwecke

Auf Basis einer Smartcard mit Legic Modul wurde eine Authentisierungslösung entwickelt, auf deren Basis die Mitarbeiter des Unternehmens

  • Zutritt zum Unternehmen erhalten (inkl. Zeiterfassung)
  • mit der Karte im unternehmenseigenen Restaurant bezahlen können
  • sich an ihrer Arbeitsstation anmelden können (smartcard logon)
  • Drucke immer nur dann ausgegeben werden, wenn der Benutzer am Drucker mit der smartcard authentisiert wurde (FollowMe Printing)
  • Absicherung von Remote Access Zugriffen

Weitere Anwendungsfälle werden laufend integriert. Die stete Anforderung ist, dass jeder Mitarbeiter alle Funktionen mit nur einer einzigen Karte ausführen kann!

Konzeption und Integration von Public Key Infrastrukturen

PKI als Framework ist die Grundlage für unterschiedliche Anwendungsfälle, wenn es um sichere Authentisierung oder Verschlüsselung geht. Für mehrere Kunden planen und integrieren wir Public Key Infrastrukturen auf Basis der Microsoft certificate services. Anwendungsfälle, die damit durchgeführt werden sind z.B.

  • Workflow Anbindungen
  • Austausch verschlüsselter und signierter Emails für Kundenverkehr (PKI mit “Aussenwirkung”)
  • Smartcard logon
  • Remote Access (s.o.)
  • uvm.

Planung und Implementierung eines ISMS

Aufbau und Prüfung von Sicherheitsorganisationen nach Standard ISO/IEC 27001

Business Continuity Management

Für ein Finanzinstitut wurde das vorhandene BCM auf völlig neue Beine gestellt. SOLIT begleitete den gesamten Prozess, der an den BSI Standard 100-4 angelehnt ist, beginnend bei der Business Impact Analyse über Risiko-Analyse bis hin zur Umsetzung des Notfallvorsorgekonzeptes.

Security Awareness Programm

Für Kunden werden unterschiedliche Formen von Awareness Programmen abgehalten. Allen gemeinsam ist, dass sie immer Veranstaltungen für Mitarbeiter enthalten. In diesen wird nicht mit erhobenem Zeigefinger auf die Risiken und Gefahren hingewiesen, die je nach Kundenanfrage im Raum stehen. Im Gegenteil: Es wird auf lockere Art und Weise aufgezeigt, wie einfach das Ausnutzen von Sicherheitslücken sein kann – und dass jeder ein potentielles Angriffsziel bieten kann.

Projektbegleitung für Informationssicherheit

Häufig stehen bereits im Vorfeld in größeren Projekten die Player fest. Dem Kunden fehlt jedoch eine unabhängige Instanz, die IT-Sicherheitsthemen professionell begleitet und dem Kunden mit Anregungen zur Seite steht. Diese Aufgabenstellung wurde bereits mehrfach wahrgenommen.

Durchführung von Penetrationstests

Zur Überprüfung der Sicherheit von exponierten Systemen führen wir für Kunden unterschiedliche Penetrationstests durch. Die Ergebnisse werden verwendet um die Sicherheit der Systeme / Applikationen zu bestätigen respektive zu verbessern.

Datenschutz

Gelebter Datenschutz als Teil der unternehmensinternen Compliance gibt Unternehmen und ihren Kunden die Sicherheit, die zum Unternehmenserfolg beiträgt!

Als in Luxembourg akkreditiertes Unternehmen für Datenschutz stellen wir gemeinsam mit dem Kunden die gesetzlichen Anforderungen sicher. Sowohl in Projekten als auch in Mandaten! In Luxembourg können Unternehmen, die für Verarbeitungen von Personendaten verantwortlich sind, einen Datenschutzbeauftragten benennen. In diesem Fall werden sie von ihrer Meldepflicht gegenüber der Nationalkommission für Datenschutz (CNPD) entbunden. Die Berufung eines (externen) Datenschutzbeauftragten hat weitere Vorteile: Unternehmen müssen sich nicht um die erforderliche Weiterbildung eines Mitarbeiters für Datenschutz kümmern. Es werden keine internen Ressourcen für “betriebsfremde” Aktivitäten eingesetzt. Sowohl im operativen Tagesgeschäft als auch in Projekten können sich Datenverarbeiter auf die Expertise von SOLIT verlassen.

SOLIT Information Security unterstützt Sie im Bereich Datenschutz

  • mit der Übernahme des Mandats als Datenschutzbeauftragter (chargé de la protection des données agréées)
  • bei Fragen zum Datenschutz und in speziellen Verarbeitungen
  • bei der Absicherung von Verarbeitungen gem. Luxembourger Datenschutz (Gesetz vom 02. August 2002)
  • in Prüfungen und bei der Erstellung von Konzepten
  • sowie in allen anderen Themen rund um den Datenschutz!

Service

Vulnerabilities

Recent Vulnerabilities

.
Posted: September 28, 2016, 11:50 pm
.
Posted: September 28, 2016, 11:50 pm
.
Posted: September 28, 2016, 11:50 pm
Posted by TRUEL IT | Leone Pontorieri on Sep 27[+]#################################################################################################### | | Title: Adobe Flash local-with-filesystem sandbox bypass via navigateToURL() and UI redressing | Author: Leone Pontorieri | <leone [dot] pontorieri [at] truel [dot] it> | a rel="nofollow" href="https://www.truel.it" https://www.truel.it /a | Product: Adobe Flash | <= 23 (before September 13, 2016) | Changelog:... .
Posted: September 27, 2016, 12:00 am
Posted by Ricardo Iramar dos Santos on Sep 27IE11 is not following CORS specification for local files like Chrome and Firefox. I've contacted Microsoft and they say this is not a security issue so I'm sharing it. files as supposed to be. In order to prove I've created a malicious html file with the content below. <html> <script> function createCORSRequest(method, url) { var xhr = new XMLHttpRequest(); if ("withCredentials" in xhr) {... .
Posted: September 27, 2016, 12:00 am
Multiple vulnerabilities have been identified in Google Chrome, which could be exploited by attackers to cause the following impact(s): Denial of Service ;Elevation of Privilege ;Information Disclosure.
Posted: September 15, 2016, 12:00 am
A vulnerability has been identified in Adobe Flash Player, which could be exploited by attackers to cause the following impact(s): Denial of Service ;Remote Code Execution.
Posted: September 14, 2016, 12:00 am

Kontakt

Lernen wir uns kennen!

SOLIT INFORMATION SECURITY

59, Route du Vin
L-6841 Machtum, Luxembourg

phone (+352) 2674 5983
fax (+352) 2674 5082
info@solit.lu

Ansprechpartner: Jörg Folz

Data Privacy Policy