Stetig wachsende Sicherheitsanforderungen
"Die Sicherheitsrisiken sind in den vergangenen Jahren überproportional gestiegen", weiß Thomas Galley, Chief Information Security Officer bei Pironet NDH. "Als Anbieter von Cloud Computing-Lösungen für unsere mittelständischen Geschäftskunden können wir uns daher nicht auf dem einmal Geleisteten ausruhen, sondern müssen die Anforderungen an unsere Informationssicherheit ständig neu überdenken." Innerhalb des Audits wurde daher auch überprüft, wie Pironet NDH auf neue Sicherheitsszenarien reagiert und künftigen Bedrohungen proaktiv begegnet.
Neben den jährlich stattfindenden externen Audits stellt Pironet NDH zudem anhand interner Audits sicher, dass beispielsweise die Mitarbeiter bei ihrer täglichen Arbeit entsprechend den Sicherheitsvorgaben handeln. "Das beste ISMS nützt nichts, wenn die Vorgaben nicht täglich im Unternehmen gelebt werden", so Galley. Hierzu zählen etwa Regelungen zu Zutritts- und Zugangskontrollen, das Risikomanagement oder der Umgang mit mobiler Hardware.
IT-Schutz ist Hürde für viele Mittelständler
"Der Aufwand, den wir im Rahmen der ISO-Zertifizierung betreiben, ist zwar hoch, aber er lohnt sich", so Felix Höger, Vorstandsvorsitzender Pironet NDH. "Unsere Kunden wie auch wir haben so die Sicherheit, dass sämtliche Security-Maßnahmen rund um unsere deutsche Business Cloud den höchsten Standards der IT-Branche entsprechen."
Während Unternehmen bis vor wenigen Jahren oftmals Sicherheitsbedenken beim Auslagern ihrer IT gehabt hätten, würden sie heute eine sichere, zertifizierte Cloud 'Made in Germany' einer eigens gemanagten IT-Landschaft vorziehen. Denn insbesondere für fachfremde mittelständische Unternehmen stelle die Informationssicherheit eine große Hürde dar. "Unsere Kunden sehen zudem sehr genau hin, wie unser ISMS aufgebaut ist und prüfen dies in einigen Fällen sogar mittels eigens engagierter Auditoren", so Thomas Galley.
ISO/IEC 27001 - eine Norm für die Informationssicherheit
Die internationale Norm ISO/IEC 27001 spezifiziert die Anforderungen für die Implementierung und Aufrechterhaltung eines Informationssicherheits-Managementsystems, unabhängig von Branche und Unternehmensgröße. Bei den heute existierenden IT-basierenden Risiken ist diese Norm ein wichtiges Hilfsmittel zur Einhaltung und ständigen Verbesserung der Informationssicherheit. Zu den Kunden der PERSICON cert, die die Konformität der Pironet NDH mit den Anforderungen der ISO/IEC 27001 jetzt erneut bestätigt hat, zählen zahlreiche DAX30-Unternehmen sowie einige Landes- und Bundesministerien.