LEITWERK-Newsletter Oktober 2025
Hallo liebe Kunden, Partner und Freunde!
07.10.2025 | Heute steht Ihre IT-Sicherheit im Fokus: Entdecken Sie, wie Sie Ihre IT mit dem Basic Security Check gezielt stärken, optimal auf kommende Herausforderungen vorbereiten und Klarheit über verborgene Risiken gewinnen. Erfahren Sie außerdem, wie der Caritasverband e.V. Pforzheim gemeinsam mit LEITWERK den erfolgreichen Schritt in eine moderne IT-Zukunft gemeistert hat, und erhalten Sie wertvolle Tipps zum Schutz vor Insider-Bedrohungen. Darüber hinaus haben Sie die Gelegenheit, sich für den Tag der offenen Baustelle anzumelden und exklusive Einblicke in den Bau unseres neuen Rechenzentrums in Lahr zu erhalten.
Viel Vergnügen beim Lesen!
Top Thema
Kennen Sie Ihre Schwachstellen?
Viele Unternehmen verlassen sich auf ihre bestehende IT-Sicherheitsstrategie. Doch wie wirksam ist sie wirklich? Oft werden Schwachstellen erst sichtbar, wenn es bereits zu spät ist!
Hier setzt der CYBER FOX® Basic Security Check an: Lesen Sie im Blog, wie der Basic Security Check aufzeigt, wo Ihre IT tatsächlich sicher ist und wo sich versteckte Risiken verbergen. Erfahren Sie, wie der Check abläuft, welchen Mehrwert er bietet und warum er oft mehr aufdeckt, als man erwartet.
Success Story
Der erfolgreiche Schritt in eine moderne IT-Zukunft
Der Caritasverband e.V. Pforzheim suchte nach einer Lösung, um seine IT-Strukturen zu modernisieren und den steigenden Anforderungen gerecht zu werden. Ziel war es, die digitale Zusammenarbeit nachhaltig zu verbessern, moderne Sicherheitsstandards zu implementieren und eine zukunftsfähige, cloudbasierte IT-Infrastruktur auf Basis von Microsoft 365 aufzubauen. Auch die Netzwerktechnik galt es in diesem Zuge zu modernisieren.
Gemeinsam mit LEITWERK realisierte die Caritas Pforzheim den erfolgreichen Schritt in eine moderne IT-Zukunft. Welche Lösungen konkret umgesetzt wurden – und welche Vorteile der Verband heute daraus zieht – erfahren Sie im ausführlichen Referenzbericht.
Security-Tipp des Monats
Insider-Bedrohungen erkennen und vorbeugen
In vielen Unternehmen liegt der Fokus der IT-Sicherheitsmaßnahmen vor allem auf externen Angriffen wie Phishing, Malware oder Hackerangriffen. Doch ebenso wichtig ist es, interne Risiken im Blick zu behalten.
Insider Threats – also Sicherheitsrisiken, die von Mitarbeitenden, Dienstleistern oder Partnern ausgehen – zählen zu den häufigsten Ursachen für Datenverluste und Sicherheitsvorfälle. Diese Bedrohungen können sowohl absichtlich (z.B. Datendiebstahl) als auch unabsichtlich (z.B. Fehlkonfigurationen oder Phishing-Opfer) entstehen.
Unsere Handlungsempfehlungen:
Vorbeugung:
- Prinzip der minimalen Rechte (Least Privilege): Mitarbeitende erhalten nur die Zugriffsrechte, die sie für ihre Aufgaben benötigen.
- Rollenkonzepte und regelmäßige Rechtemanagement-Prüfungen: Benutzerkonten und Rollen sollten regelmäßig überprüft und angepasst werden, insbesondere bei Abteilungswechseln oder Austritten.
- Sensibilisierung und Schulungen: Regelmäßige Schulungen fördern das Sicherheitsbewusstsein und helfen, Risiken wie Phishing oder Datenlecks zu erkennen.
- Sichere Offboarding-Prozesse: Beim Austritt von Mitarbeitenden müssen alle Zugänge und Berechtigungen umgehend deaktiviert werden.
- Verhaltensrichtlinien und gelebte Sicherheitskultur: Klare Vorgaben zu Datenschutz, Systemnutzung und Meldewegen bei Sicherheitsvorfällen schaffen Transparenz und Verantwortungsbewusstsein.
Erkennung:
- Monitoring und Logging: Überwachung auffälliger Aktivitäten, wie ungewöhnliche Datenabfragen oder Zugriffe außerhalb der Arbeitszeiten.
- User Behavior Analytics (UBA): Einsatz von Analysetools, um Abweichungen vom normalen Nutzerverhalten zu erkennen.
- SIEM-Systeme: Nutzung eines Security Information and Event Management (SIEM), um sicherheitsrelevante Ereignisse zentral auszuwerten.
- Whistleblower-Mechanismen: Einrichtung sicherer Kanäle für die anonyme Meldung verdächtiger Aktivitäten.
Ein wirksamer Schutz vor Insider-Bedrohungen erfordert ein abgestimmtes Zusammenspiel von Identity & Access Management, Sensibilisierung, technischer Überwachung und einer gelebten Sicherheitskultur. Nur so lassen sich interne Risiken frühzeitig erkennen und Schäden vermeiden. Gerne unterstützen wir Sie dabei, geeignete Maßnahmen zu entwickeln und umzusetzen, um Ihr Unternehmen nachhaltig vor Insider-Bedrohungen zu schützen.
Top Event
Tag der offenen Baustelle: Die BADEN CLOUD® wächst
- Vision und Ziele des neuen Rechenzentrums
- Exklusive Eindrücke vom Baugeschehen
- Aktueller Baustatus direkt vor Ort