KSV1870 – Österreichs führender Gläubigerschutzverband

Eine IKARUS/Mandiant Erfolgsgeschichte.

Der Kreditschutzverband von 1870 ist ein wirtschaftlich und politisch unabhängiger Gläubigerschutzverband in Österreich. Er vertritt die Interessen von mehr als 30.000 freiwilligen Mitgliedern. Ziel ist es, Wirtschaftstreibende vor finanziellem Schaden zu bewahren und ihre Liquidität zu fördern. Der KSV1870 versteht sich als führende Wirtschaftsplattform, die durch ihre Lösungen die ökonomischen Risiken der Kund*innen minimiert und damit wesentlich zu ihrem Unternehmenserfolg beiträgt. Der Verband führt die bedeutendste Wirtschaftsdatenbank Österreichs mit rund 640.000 Unternehmen und 7,5 Millionen Personendaten. Mit Bonitätsauskünften behalten die Kund*innen die Ausfallrisiken ihrer Geschäftspartner (Unternehmen und Konsumenten) im Griff.

Drei von zehn heimischen Unternehmen sind laut aktuellem CyberRisk Report der KSV1870 Nimbusec GmbH, an der der KSV1870 die Mehrheitsrechte hält, nicht in der Lage, IT-Sicherheitsvorfälle zuverlässig zu erkennen. Bei einem Großteil der Fälle stellen unzureichend gewartete Content Management Systeme (CMS) das Einfallstor für Hacker dar. Um die IT-Security seiner Geschäftspartner einschätzen zu können, hat der KSV1870 zwei Services für Unternehmen entwickelt: Ab sofort enthält jede Bonitätsauskunft den WebRisk Indicator, der das öffentlich sichtbare Cyberrisiko von Unternehmenswebseiten klassifiziert. Wer eine tiefergreifende Analyse möchte, kann ein CyberRisk Rating beauftragen.

Umfassende Maßnahmen zum Schutz besonders sensibler Daten

Der IT-Betrieb des KSV1870 besteht aktuell aus neun Mitarbeiter*innen, die im operativen Bereich von einem großen, global tätigen Partner unterstützt werden. „Im Tagesgeschäft kümmern wir uns sowohl um die eigenen Applikationsumgebungen als auch um klassische Aufgaben wie User-Verwaltung oder Netzwerk Administration“, führt Thomas Hämmerle, CISO beim KSV1870, die Aufgaben des Bereiches im Alltagsgeschäft aus.

Bonitätsdaten von Firmen und Einzelpersonen werden als besonders schützenswert angesehen. Die Schaffung einer Awareness zum Erkennen von Anomalien im Netzwerk und entlang der kompletten Supply Chain ist für die Reputation des KSV1870 unerlässlich. Dazu werden tägliche Statuschecks und ständige Security-Monitoring-Aktivitäten durchgeführt, um Auffälligkeiten rasch erkennen und Maßnahmen einleiten zu können.

Zusätzlich werden zur Minimierung von Angriffspotenzialen eigene und extern beauftragen Pentests zur Aufdeckung möglicher Schadsoftware wie zum Beispiel Ransomware herangezogen. Regelmäßige Schulungen aller Mitarbeiter*innen, Informationen über das Intranet und Mailings in Anlassfällen dienen dazu, die eigene Mannschaft so wie auch Stakeholder am aktuellen Stand zu halten und geltende Normen wie die ISO 27001 zu erfüllen.

24/7 Incident Response mit IKARUS/Mandiant

Cyber-Security-Vorfälle können jedes Unternehmen, jede Organisation treffen. Dabei ist es entscheidend, sowohl schnell, als auch richtig zu reagieren. Schnelle Reaktionen, Analysen und Bereinigung der Systeme reduzieren die Auswirkungen auf das Unternehmen sowie letztlich auch auf die Reputation.

Aus diesen Gründen hat sich der KSV1870 2020 aus strategischen Gründen dazu entschieden, einen geeigneten Incident Response Partner zu suchen.

Besonders wichtig war uns bei der Auswahlentscheidung, einen Partner zu finden, der sich im Idealfall in geografischer Nähe befindet, über langjähriges Experten-Know-how verfügt und im Backend über einen global agierenden Partner im Hintergrund verfügt. Die Entscheidung ist nach ausführlicher Evaluierung schließlich auf IKARUS/Mandiant gefallen“, schildert Thomas Hämmerle.

Besonders positiv ist die Möglichkeit, dass der Stundenpool „mitgezogen“ werden kann, wenn er nicht aufgebraucht wird, und auch für Security-Themen nutzbar ist.

Die Zusammenarbeit im Rahmen der ersten Termine zu Themen wie Awareness, Customizing, technische Tests sowie auch zur Dokumentation im Incident Fall ist sehr zufriedenstellend ausgefallen“, resümiert Thomas Hämmerle die ersten Erfahrungen mit IKARUS.

Als nächster Schritt wird die Einbeziehung aller externen Partner in Angriff genommen.

Ausgereiftes Security Monitoring als Schlüssel für eine sichere IT-Zukunft

Verstärktes Augenmerk wird in Zukunft beim KSV1870 auf das Security-Monitoring gelegt, also die kontinuierliche Überwachung der Sicherheit von IT-Systemen, die auch die komplette Supply Chain miteinschließt. Im Rahmen dieser SIEM (Security Information and Event Management) Aktivitäten „möchten wir die E-Mail Security besonders hervorheben, die immer noch das Einfallstor für viele Attacken darstellt“, so Hämmerle.

Logo KSV1870

Kunde:
Kreditschutzverband von 1870
www.ksv.at

Branche:
Finanzen & Versicherungen

Lösung:
IKARUS 24/7 incident.response

Weitere IKARUS Erfolgsgeschichten

EGLO

EGLO

„Bei einem Incident Fall zählt jede Minute. Je früher man mit gezielten Maßnahmen loslegen kann, umso besser“, erinnert sich Peter Lechner an die damalige Situation. „Bereits am ersten Tag nach dem Angriff in der Nacht hat es ein professionell organisiertes Krisenmeeting mit den Experten von IKARUS und Mandiant gegeben, und wir mussten nicht zwei, drei Tage warten, bis etwas passiert“.
A1 Digital

A1 Digital – eine IKARUS Erfolgsgeschichte

„Auf der Suche nach einem geeigneten Partner für das essentiell wichtige Thema Cyber-Security sind wir rasch auf IKARUS Security Software gestoßen. Die bereits bewährte Zusammenarbeit mit A1 hat sich als ideale Basis für die angestrebte Sicherheitsplattform herausgestellt“, beschreibt Thomas Snor, Director Security bei A1 Digital, die ersten Schritte.
SeneCura-LogoSeneCura

SeneCura

„Die Herausforderungen an die IT-Infrastruktur sind komplex, weil in der Pflege ein Betrieb rund um die Uhr notwendig ist und auch die Anforderungen an die Verfügbarkeit hoch sind“
Saubermacher

Saubermacher

Durch die Partnerschaften mit Nozomi Networks, dem Technologieführer bei IT/OT Sicherheit und Trellix (vormals FireEye) in Partnerschaft mit Mandiant, dem Marktführer im Bereich Threat Intelligence und Incident Response, hat sich mit dem Gesamt Know How und dem lokalen Support von IKARUS ein rundes Gesamtpackage ergeben.
DerMann

DerMann

„Durch IKARUS mail.security mit ATP hat DerMann eine Lösung im Einsatz, die Spam, Malware, gefährliche URLs und schädliche Anhänge erkennt und blockiert, noch bevor diese in das System eindringen und Schaden anrichten können."
KunstUniversitaetLinzLogo

Kunstuniversität Linz

„Für uns zählen Reaktionsgeschwindigkeit, geringer Aufwand von unserer Seite und bestmöglicher Output. Nicht der Billigstbieter kommt bei uns zum Zug, sondern der Bestbieter: Wir schätzen die Professionalität, Verfügbarkeit und problemlose Kommunikation mit dem IKARUS Team!“
securepoint

Securepoint

Securepoint ist deutscher Marktführer in der Entwicklung von professionellen Unified Threat Management-Lösungen (Lösungen, die unterschiedliche Sicherheitsaufgaben auf einer Plattform vereinen) sowie größter deutscher Hersteller im Cloud-Bereich. Von Anfang an hat die Zusammenarbeit sowohl auf der technischen, als auch auf persönlicher Ebene funktioniert.
Merkur Versicherung

Merkur Versicherung geht mutig in die Zukunft

„Man kennt sich mittlerweile und wir schätzen die professionelle Zusammenarbeit.“ Robert Picher, Leiter IT Betrieb Merkur Versicherung
Suzuki Austria

Suzuki Austria

„Da wir erstmals Mobile Device Management einsetzen, sind uns Qualität, Zuverlässigkeit und Sicherheit besonders wichtig“, so Gerhard Eber, ICT-Manager bei SUZUKI AUSTRIA.
ÖAMTC

ÖAMTC – FireEye/IKARUS Security Software

"Für die Entscheidung war schlussendlich ausschlaggebend, dass das umfassende KnowHow des international aufgestellten Konzerns FireEye mit IKARUS als regionalem Partner zur Implementierung und für das Service kombiniert wurde.
Motormobil - Ford4you

Motormobil

„Wir sind mit dem Produkt sehr zufrieden, das Kundenservice von A1 bzw. IKARUS ist hervorragend – da bleiben keine Fragen unbeantwortet.“ Gerhard Locher, IT Leiter bei Motormobil
Wittmann Battenfeld

WITTMANN Gruppe

„Die Software von IKARUS reagiert extrem schnell auf lokale Bedrohungen und hat uns dadurch bereits vor unzähligen Attacken bewahrt – sie ist ein fixer Bestandteil unseres Sicherheitskonzepts.“ Ing. Janusz Russocki, IT Leiter bei WITTMANN Gruppe
opswat

OPSWAT: Simultaneous Anti-Malware-Engines

„IKARUS liefert ausgezeichnete Laufzeiten und benötigt dabei nicht zu viel CPU oder RAM. IKARUS liefert starke Erkennungsraten und findet auch versteckte Malware in Bildern oder Dokumenten.“ Vinh Lam, Senior Software Engineer bei OPSWAT
Landesschulrat NÖ

Landesschulrat NÖ

„Die Gesamtkosten konnten trotz der höheren Qualität bei gleichzeitiger Reduktion der Komplexität und Verbesserung in der Betreuung reduziert werden.“ Helmut Neumayr, MSc, Fachreferent im Bereich Informationstechnologie für Pflichtschulen im Landesschulrat NÖ
Steyr Arms Logo

STEYR ARMS

Wir verwenden einerseits ein mehrstufiges technisches Sicherheitskonzept und setzen andererseits auf die Awareness unserer Kolleginnen und Kollegen“. Walter Hölblinger, CIO bei STEYR ARMS
Egger Glas

Egger Glas Isolier- und Sicherheitsglaserzeugung

„Unser wichtigstes Kriterium beim E-Mail-Verkehr war eine zuverlässige, erprobte Sandbox-Lösung, die alle E-Mails überprüft und filtert, bevor sie unseren Mailserver erreichen. Wir haben bereits mit anderen IKARUS-Lösungen langjährige gute Erfahrungen gemacht, daher haben wir uns zusätzlich zum lokalen Virenschutz auch für die Cloudlösung mit Advanced Threat Protection von IKARUS entschieden.“ Bernhard Posch, IT Leiter bei Egger Glas GmbH
Cumulo

Cumulo – nimbusec Webseitenwächter

"Mit IKARUS haben wir nicht nur einen deutlichen Mehrwert, sondern profitieren gleichzeitig von der jahrelangen Erfahrung des österreichischen Unternehmens.“ Dipl.-Ing. Martin Leonhartsberger, Geschäftsführer der Cumulo GmbH
Computertechnik Wenger & Partner

Computertechnik Wenger & Partner

„IKARUS Security Software deckt unseren kompletten Bedarf im Bereich IT-Security ab und erleichtert uns diese Aufgabe mit einem Ansprechpartner für alle Fragen enorm. Auch bei ‚Sonderlösungen’ wird man nicht allein gelassen und kann auf die Kreativität des IKARUS-Teams vertrauen!" Michael Haitzmann, Geschäftsführer Computertechnik Wenger & Partner OG
Citycom

Citycom

Was uns wichtig war „ist neben der hohen Qualität, die einfache Handhabung, die unkomplizierte Einbindung in unsere Produkte und die kurzen Wege zu Support und Entwicklung." Günter Großschädl, Leiter IT Operations
Bad Radkersburg

Bad Radkersburg

„Der Unterschied zu anderen Anbietern ist neben den innovativen Lösungen der tolle Support, da steht die Problemlösung im Vordergrund, nicht die Abarbeitung von Tickets.“ Andreas Puntigam, IT Leiter der Gemeinde Bad Radkersburg
A1 Telekom

A1 Telekom

“IKARUS Security Software provides high-quality security solutions which have been customized for our specific needs. The company staff are a group of highly trained and diligent experts which have an excellent communication style. They are punctual, responsive and highly skilled in terms of technical support which makes our day to day operations and interactions with our end customers much easier.” Thomas Schmidt, MBA MSc, A1 Security Services, A1 Telekom Austria AG
Triburg Freight Services

Triburg Freight Services

„Uns haben besonders die schnellen Reaktionszeiten und die Kommunikation zwischen CLOUDMIND und IKARUS beeindruckt. Daher haben wir vollstes Vertrauen in beide Parteien, dass wir bei Sicherheitsvorfällen oder Fragen mit schneller Hilfe rechnen können.“ Madhu Kurup, IT-Administrator bei TFS

WIR FREUEN UNS AUF SIE!

IKARUS Security Software GmbH
Blechturmgasse 11
1050 Wien

Telefon: +43 (0) 1 58995-0
Sales Hotline: +43 (0) 1 58995-500

SUPPORT-HOTLINE:

Support-Infoseite

Support-Hotline:
+43 (0) 1 58995-400

Support-Zeiten:
Mo bis Do: 8.00 – 17.00 Uhr
Fr: 8.00 – 15.00 Uhr

Fernwartung:
AnyDesk Download