DigiFors GmbH: ERKENNEN, ERMITTELN, AUFKLÄREN
TEXT: SILKE HENKELE | FOTOS: DIGIFORS GMBH
Die Sicherheit von Daten in der digitalen Welt ist zu einer der drängendsten Herausforderungen unserer Zeit geworden. Angesichts stetig wachsender Bedrohungen im Cyberspace ist der Schutz sensibler Informationen und Systeme von entscheidender Bedeutung. Hier setzt das Leipziger IT-Sicherheitsunternehmen DigiFors an.
Datendiebstahl, Angriffe durch Ransomware oder Schadcodes gehören zum Tagesgeschäft des IT-Forensikunternehmens DigiFors, das mit einem Team aus jungen und erfahrenen Spezialisten fachlich überzeugt.
Seit 2011 am Markt, vertrauen dem Spezialisten für IT-Forensik neben Unternehmen auch Staatsanwaltschaften, Gerichte, Polizeidienststellen und Anwaltskanzleien ihre hochsensiblen Daten und IT-Systeme an. Zu den Aufgabengebieten des IT-Forensikers gehören dabei die digitale Beweissicherung im Rahmen einer Incident Response, die Erstellung von IT-forensischen Gutachten und IT-forensischen Auswertungsberichten, mobile Forensik, Datenrettung sowie Malwareanalysyen.
„Leider fehlen in vielen Unternehmen und anderen Organisationen mit komplexen IT-Infrastrukturen allerdings oft die notwendigen Ressourcen, um sich angemessen mit den Themen IT-Sicherheit oder IT-Forensik auseinanderzusetzen. Die Cyberangriffe nehmen allerdings zu! Unsere Mitarbeitenden arbeiten mittlerweile jährlich an einer dreistelligen Anzahl von Cybercrimefällen”, so Geschäftsführer Nico Müller. „Heißt, wir untersuchen Laptops, Server, Festplatten, USB-Sticks, CDs/DVDS, Mobiltelefone, Tablets und andere Geräte, die Cyberangriffen ausgesetzt sind. Dabei arbeiten wir nach der ISO-Norm 27037 für die Identifizierung, Sammlung, Erfassung und Archivierung elektronischer Beweise und halten uns selbstverständlich streng an die DSGVO.
Die Erfahrungen, die wir bei der Analyse sammeln, fließen wiederum in unsere Arbeit im Bereich der präventiven IT-Sicherheit ein. So können wir beispielsweise praxisorientierte Penetrationstests oder Security Assessments durchführen, die sich an der Realität orientieren. Die Kunden erhalten dadurch ein absolut praxisnahes Feedback, das einen großen Mehrwert für die Sicherheit ihrer IT hat.”
Zusammenarbeit mit Profis
Große Wirtschaftsnationen wie Deutschland sind laut Müllers Einschätzung besonders von Cyberangriffen bedroht. Und obwohl die Digitalisierung in Deutschland eher schleppend voranschreitet, die Angriffsfläche im Vergleich zu anderen Ländern also noch geringer ist, steigt das Risiko, Opfer eines Angriffs zu werden, stetig an, da immer mehr Systeme und Geräte vernetzt werden. „Mit zunehmender Digitalisierung nimmt die Komplexität der Netze zu, während die Transparenz dieser Netze abnimmt. Diese Entwicklung führt zwangsläufig zu Fehlern oder Schwachstellen, die sich Kriminelle zunutze machen.
Das gilt übrigens auch für Technologien wie Cloud Computing oder Künstliche Intelligenz”, so Müller. „Eigentlich”, fügt er hinzu, „ist es meiner Meinung nach nur eine Frage der Zeit, bis es irgendwo zu einem Großschadensereignis kommt.”
Mit der IT-Forensik deckt DigiFors den Bereich ab, der sich mit der Untersuchung und Wiederherstellung von Daten auf digitalen Geräten beschäftigt. „Wir sichern Beweise auf elektronischen Geräten wie Computern, Smartphones, Tablets und anderen digitalen Speichermedien, analysieren die Daten und können so die fünf W-Fragen zu beantworten: Was ist wann, wie, warum, weshalb, wo passiert? Diese Antworten helfen uns nicht nur, die Angreifersysteme besser zu verstehen, sondern auch, die IT unserer Kunden sicherer zu machen.”
Die Sicherheitsexperten von DigiFors sind dank kontinuierlicher Aus- und Weiterbildung und dem engen Austausch mit anderen Cybersicherheitsprofis bestens über die neuesten Entwicklungen in der Welt der schädlichen Viren und Malware informiert. Mit der Entwicklung automatisierter Tools und Lösungen haben die hochspezialisierten Experten zudem Möglichkeiten geschaffen, Bedrohungspotentiale noch besser zu erkennen, zu interpretieren und entsprechend zu reagieren.
Prävention
Damit es gar nicht erst zu Datenverlusten kommt, rät DigiFors zum einen, die IT-Infrastruktur regelmäßig überprüfen zu lassen. So bietet DigiFors beispielsweise die oben bereits erwähnten Penetrationstests an – strukturierte Methoden zur Bewertung der Sicherheit von Computersystemen, Netzwerken oder Webanwendungen.
„Mit den Penetrationstests identifizieren wir die Schwachstellen eines Systems. Wie ein echter Angreifer versuchen wir, auf das entsprechende System zuzugreifen oder es zu kompromittieren. So erkennen wir, welche Schwachstellen ein System hat, wie und mit welchen Mitteln diese ausgenutzt werden und wie sie am effektivsten geschlossen werden können”, so Müller.
Ein weiteres wichtiges Instrument zur Prävention ist das Sicherheitsaudit, mit dem DigiFors die firmeninterne IT-Infrastruktur auf Herz und Nieren prüft und anschließend bewertet. „Wir arbeiten nach den Critical Security Controls, einem der effektivsten Standards zur Cyberabwehr. Er bietet konkrete, umsetzbare Möglichkeiten, die derzeit häufigsten Cyberangriffe zu stoppen. Dazu erhält der Auftraggeber einen umfangreichen Fragenkatalog, in dem beispielsweise vorhandene Prüfpunkte, geschützte Systeme etc. abgefragt werden. Am Ende steht eine Auswertung, in der dem Auftraggeber die identifizierten sicherheitskritischen Punkte und Verbesserungsmöglichkeiten detailliert vorgestellt werden.”
Kontinuierliches Monitoring
Mit dem Security Operations Center in Leipzig betreibt DigiFors seit einigen Monaten einen Standort für das kontinuierliche, ganzheitliche Monitoring von IT-Sicherheitsarchitekturen. Der Vorteil liegt klar auf der Hand: „Die kontinuierliche Überwachung der IT hilft, Risiken frühzeitig zu erkennen und abzuwehren, bevor sie geschäftsschädigend werden. Mit dem SOC stellen wir ein Team von IT-Sicherheitsexperten zur Verfügung, das die gesamte IT-Infrastruktur rund um die Uhr überwacht, um Sicherheitsvorfälle in Echtzeit zu erkennen und schnellstmöglich und effektiv zu beheben – ohne dass Unternehmen dafür interne Ressourcen selbst aufbauen oder freistellen müssen”, so der Geschäftsführer.
Web: www.digifors.de
Subscribe to Our Newsletter
Receive our monthly newsletter by email