Skip to content
eace5456f7eabb3898d0b7adfab1f5f3
Aveniq AG06. Oktober 20263 min Lesezeit

Cyberresilienz mit CISO as a Service gezielt und nachhaltig gestärkt

Cyberresilienz mit CISO as a Service gezielt und nachhaltig gestärkt
5:26

GeorgUtz_Jan_Giesbrecht_2_REDUCED_2000px

 

«Mit CISO-Expertise, praxisnahen Security-Massnahmen und fundiertem Know-how-Transfer konnten wir
unsere Sicherheitsmaturität gezielt weiterentwickeln und unsere Cyberresilienz nachhaltig stärken.»

Dr. Jan GiesbrechtGroup CTO bei Utz Group

Auf einen Blick

  • Sicherheitsmaturität der Georg Utz Holding AG gezielt analysiert und weiterentwickelt.

  • CISO as a Service als flexible Security-Expertise auf Abruf etabliert.

  • ISMS nach ISO 27001 als belastbares Sicherheitsfundament aufgebaut.

  • Business Continuity Management gruppenweit professionalisiert.

  • Krisenfähigkeit mit realitätsnaher Ransomware-Übung getestet.

Die Herausforderung

Auf dem Weg zu noch mehr Sicherheitsmaturität

Die Georg Utz Holding AG mit Hauptsitz im schweizerischen Bremgarten ist mit zahlreichen Tochtergesellschaften als Utz Group international tätig, unter anderem in Frankreich, England, den USA, China und Mexiko. Um die Cybersicherheit des Unternehmens weiter zu stärken, suchte das Unternehmen nach einem erfahrenen Security-Partner mit ausgewiesener CISO-Expertise, der sie bei den nächsten Schritten hin zu noch mehr Security-Maturität begleitet. Wichtig war der Georg Utz Holding AG dabei, dass sie sämtliche Disziplinen der gewünschten Sicherheitskompetenz für den geplanten Weg aus einer Hand beziehen können. Als erster Schritt stand der Aufbau eines Information Security Management Systems (ISMS) für die gesamte Gruppe auf dem Plan. Aveniq reichte ihr Angebot ein und erhielt den Zuschlag.

Die Lösung

Vom Reifegrad-Check zum belastbaren Sicherheitsfundament

Zu Beginn der Zusammenarbeit prüfte Aveniq die Security-Maturität der Georg Utz Holding AG und priorisierte gemeinsam mit dem Kunden die zentralen Handlungsfelder. Im ersten Jahr lag der Fokus darauf, eine solide Basis für die Sicherheitsmaturität zu schaffen. Das Projektteam definierte Richtlinien und setzte passende Security-Massnahmen um. Zudem baute Aveniq ein ISMS nach ISO 27001, ohne Zertifizierung der Georg Utz Holding AG, auf und führte es im Kundenunternehmen ein.

Parallel dazu übernahm Aveniq die Rolle als CISO-Ansprechpartnerin und beriet die verschiedenen Stakeholder auf Kundenseite im CISO-as-a-Service-Mandat stufenübergreifend ad hoc oder in regelmässigen Meetings. Die Security Consultants erarbeiteten die zugehörigen Lieferobjekte und rapportierten den Fortschritt regelmässig. Dabei deckten sie die gesamte Security-Wertschöpfungskette ab: von Datenschutz über Security-Konzepte bis hin zu technischen IT-Fragestellungen wie AD-Zuweisungen. Diese Vielseitigkeit machte das Mandat für beide Seiten besonders spannend.

Das zweite Jahr der Partnerschaft stand im Zeichen von BCM und Reporting. Das Projektteam passte das Berichtswesen stärker auf die Bedürfnisse des Unternehmens an und stellte die Weichen für ein durchgängiges Business Continuity Management System für die gesamte Unternehmensgruppe. Massgeschneiderte Notfallpläne professionalisierten die Koordination mit den Tochtergesellschaften rund um den Globus für einen möglichen Krisenfall. Um die Wirksamkeit der BCM-Planung zu testen, organisierte Aveniq eine erste Krisenstabsübung. Anhand eines realitätsnahen Ransomware-Szenarios prüfte die Georg Utz Holding AG, wie gut die Organisation in der Schweiz auf einen Krisenfall reagiert. Für einen ersten Schritt simulierte Aveniq in diesem Szenario die Beteiligung der Tochtergesellschaften.

Bei langfristigen Mandaten unterstützen klare Methodiken die effiziente Zielerreichung. Alle zwei Wochen trafen sich die Security Consultants von Aveniq mit den Auftraggebern, um die To-do-Liste gemeinsam voranzutreiben. Ein Aveniq Security Consultant entwickelte beispielsweise Objekte wie Security-Richtlinien, Datenschutzprüfungen oder Evaluationen sicherer KI-Werkzeuge mit Blick auf den Datenschutz. Dadurch entstand ein regelmässiger Know-how-Transfer der 50 Security-Expert*innen der Aveniq mit ihren unterschiedlichen Fachbereichen, von dem die verantwortlichen Rollen auf Kundenseite profitierten.

Kundenportrait

Georg Utz Holding AG

Die Georg Utz Holding AG mit Sitz in Bremgarten ist Teil der international tätigen Utz Group und spezialisiert
auf die Entwicklung und Herstellung von Mehrwegtransportverpackungen, Kunststoffbehältern, Paletten sowie
kundenspezifischen Werkstückträgern für Logistik- und Industrieanwendungen. Mit eigenen Produktionsstandorten
auf mehreren Kontinenten bietet die Utz Group innovative und nachhaltige Verpackungs- und Logistiklösungen
für Branchen wie Automobil, Pharma, Intralogistik, Handel, Elektronik und Lebensmittel.
 
Georg Utz Holding AG
5620 Bremgarten
Der Ausblick

Security-Maturität als kontinuierlicher Verbesserungsprozess

Nach der Analyse ist vor der Analyse: Zur Erfolgskontrolle wiederholten die beiden Parteien die anfängliche Sicherheitsmaturitätsüberprüfung jährlich, um den Fortschritt der realisierten Verbesserungen zu prüfen. Das Zusammenspiel der umgesetzten Massnahmen wie ISMS, CISO as a Service, einer Krisenstabsübung und der stetigen Know-how-Transfer mit Aveniq stärkte die Cyberresilienz der Georg Utz Holding AG nachhaltig.