Case Study

Physisch-digitaler Schutz von geistigem Eigentum

Absicherung des Wissens eines Forschungsunternehmens

Mehr Erfahren
Research company

Kunde und Problemstellung

Solitaire Advisory wurde von einem Unternehmen angesprochen, das seinen Schwerpunkt auf der Erforschung und dem Forschungstransfer von potenziell bahnbrechenden technologischen Innovationen hat. In der Vergangenheit wurden hier Unregelmäßigkeiten sowohl im Bereich der IT-Sicherheit als auch im Schutz der Forschungseinrichtungen festgestellt.

Der Prozess

Solitaire Advisory hat eine ganzheitliche Analyse der Risiken durchgeführt und passgenaue Gegenmaßnahmen und Strategien sowohl gegen physische als auch gegen digitale Angriffe entwickelt und die beteiligten Personen entsprechend sensibilisiert und geschult.

Schritt 1

360° Risk Assessment

In einer umfassenden Betrachtung wurden die konkreten Risiken und Bedrohungsvektoren des Unternehmens und der Mitarbeitenden der Geschäftsführung erfasst und analysiert. Dabei gehen wir nach unseren Erfahrungswerten sowie internationalen Best Practices und Standards wie der ISO 31000 vor. Zudem haben wir die vorhandenen Schutzvorkehrungen gegen Cyberangriffe und die physischen Absicherungen der Unternehmensanlagen und Labore auditiert.

Schritt 2

Planung

Auf Basis des Risk Assessment haben wir auch im Austausch mit den beteiligten Personen des Unternehmens passgenaue präventive Maßnahmen sowie effektive Gegenmaßnahmen gegen die identifizierten Risiken entwickelt. Zusätzlich haben wir die Labore und Räumlichkeiten und deren vorhandene Schutzmaßnahmen auditiert und einen ganzheitlichen Plan zum Schutz des geistigen Eigentums und der Forschungsergebnisse abgeleitet. Dabei handelt es sich sowohl um physische Maßnahmen als auch digitale Schutzmaßnahmen, die Hand in Hand gehen und sich gegenseitig ergänzen.

Schritt 3

Implementierung

Die neuen Cybersicherheits-maßnahmen wurden schrittweise ausgerollt, um den laufenden Betrieb des Unternehmens nicht zu beeinflussen. Parallel dazu wurden die physischen Maßnahmen in den Gebäuden und Räumlichkeiten des Unternehmens installiert. Die Mitarbeitenden wurden für beide Maßnahmenpakete umfassend geschult und zudem in einem Awarenesstraining dazu befähigt, Unregelmäßigkeiten schnell zu erkennenund entsprechend zu reagieren. Ebenso wurden die forschenden Mitarbeiter zu dem passenden Umgang mit Informationen auch auf Kongressen und Dienstreisen geschult.

Schritt 4

Übergang in den Unternehmensalltag

Unsere Maßnahmen sind nahtlos in den Unternehmensalltag eingeflossen. Die Bereiche der Unternehmenssicherheit und der Cybersicherheit arbeiten Hand in Hand und haben stets ein aktuelles Lagebild über die Maßnahmen zum Schutz des geistigen Eigentums und der wertvollen Forschungsanlagen. Durch das Verhindern von Industriespionage kann dasUnternehmen langfristig seinen Wettbewerbsvorteil auch gegenüber internationalen Konkurrenten erhalten.

Das Projekt

Solitaire Advisory hat eine ganzheitliche Analyse der Risiken durchgeführt und passgenaue Gegenmaßnahmen und Strategien sowohl gegen physische als auch gegen digitale Angriffe entwickelt und die beteiligten Personen entsprechend sensibilisiert und geschult.

step 1

360° Risk Assessment

In einer umfassenden Betrachtung wurden die konkreten Risiken und Bedrohungsvektoren des Unternehmens und der Mitarbeitenden der Geschäftsführung erfasst und analysiert. Dabei gehen wir nach unseren Erfahrungswerten sowie internationalen Best Practices und Standards wie der ISO 31000 vor. Zudem haben wir die vorhandenen Schutzvorkehrungen gegen Cyberangriffe und die physischen Absicherungen der Unternehmensanlagen und Labore auditiert.

step 2

Planung

Auf Basis des Risk Assessment haben wir auch im Austausch mit den beteiligten Personen des Unternehmens passgenaue präventive Maßnahmen sowie effektive Gegenmaßnahmen gegen die identifizierten Risiken entwickelt. Zusätzlich haben wir die Labore und Räumlichkeiten und deren vorhandene Schutzmaßnahmen auditiert und einen ganzheitlichen Plan zum Schutz des geistigen Eigentums und der Forschungsergebnisse abgeleitet. Dabei handelt es sich sowohl um physische Maßnahmen als auch digitale Schutzmaßnahmen, die Hand in Hand gehen und sich gegenseitig ergänzen.

step 3

Implementierung

Die neuen Cybersicherheits-maßnahmen wurden schrittweise ausgerollt, um den laufenden Betrieb des Unternehmens nicht zu beeinflussen. Parallel dazu wurden die physischen Maßnahmen in den Gebäuden und Räumlichkeiten des Unternehmens installiert. Die Mitarbeitenden wurden für beide Maßnahmenpakete umfassend geschult und zudem in einem Awarenesstraining dazu befähigt, Unregelmäßigkeiten schnell zu erkennenund entsprechend zu reagieren. Ebenso wurden die forschenden Mitarbeiter zu dem passenden Umgang mit Informationen auch auf Kongressen und Dienstreisen geschult.

step 4

Übergang in den Unternehmensalltag

Unsere Maßnahmen sind nahtlos in den Unternehmensalltag eingeflossen. Die Bereiche der Unternehmenssicherheit und der Cybersicherheit arbeiten Hand in Hand und haben stets ein aktuelles Lagebild über die Maßnahmen zum Schutz des geistigen Eigentums und der wertvollen Forschungsanlagen. Durch das Verhindern von Industriespionage kann dasUnternehmen langfristig seinen Wettbewerbsvorteil auch gegenüber internationalen Konkurrenten erhalten.

Genutzte Services

Projektresultate

Durch das Verhindern von Industriespionage kann das Unternehmen langfristig seinen Wettbewerbsvorteil auch gegenüber internationalen Konkurrenten erhalten.

01

Ganzheitliche Sicherheit

Unternehmenssicherheit und Cybersicherheit werden Hand in Hand betrachtet und vorherige Lücken somit geschlossen.

02

physischer schutz

Organisatorische und physische Schutzmechanismen verhindern den Zugang zu sensiblen Anlagen durch Unbefugte. Zutritte lassen sich protokollieren.

03

digitaler schutz

Die IT- und Forschungsanlagen sind gemeinsam Teil eines effektiven Cybersicherheitskonzepts, welches den Zugriff, die Manipulation, Löschungoder das Einbringen von Daten durch Unbefugte verhindert. Das geistige Eigentum bleibt somit geschützt und in der Kontrolle unseres Kunden.

© - Solitaire Advisory GmbH