Die GDR Group verbessert den Kundenschutz durch mehrschichtige Cybersicherheit

Highlights der Fallstudie

  • Die Umstellung von einem reaktiven IT-Support auf ein MSP-Modell, bei dem Sicherheit an erster Stelle steht und das auf einem mehrschichtigen, proaktiven Schutzkonzept basiert.
  • Es wurde eine umfassende Basis für die Cybersicherheit für alle Kunden standardisiert, wodurch Lücken beseitigt und Risiken verringert wurden.
  • Einführung eines rund um die Uhr verfügbaren, SOC-gestützten MDR-Systems zur Erkennung und Eindämmung von Bedrohungen in Echtzeit, ohne den internen Personalbestand zu erhöhen.
  • Durch den Einsatz von Automatisierung und integrierten Sicherheitstools konnten Vorfälle reduziert und gleichzeitig die Effizienz und Konzentration der Techniker gesteigert werden.
  • Stärkung der Marktdifferenzierung und des Wachstums durch die Bereitstellung von Sicherheitslösungen auf Unternehmensniveau in großem Maßstab.

Als „ausreichende“ Sicherheit nicht mehr ausreichte

Jahrelang war die GDR Group in einem Umfeld tätig, in dem herkömmliche Schutzmaßnahmen als ausreichend galten. Antivirenlösungen und grundlegende Sicherheitsvorkehrungen erfüllten die Erwartungen der Kunden, und Cybersicherheit wurde oft als optionales Zusatzangebot betrachtet.

„Vor Jahren reichte es noch aus, lediglich ein Antivirenprogramm auf dem Computer zu installieren, um das eigene Unternehmen zu schützen“, sagte David Bell, Geschäftsführer von Managed Services. Doch dieser Ansatz ist mittlerweile nicht mehr zeitgemäß.

Da die Bedrohungen immer raffinierter wurden, wurde deutlich, dass jedes Unternehmen, unabhängig von seiner Größe, zur Zielscheibe wurde. Das Risiko war nicht nur theoretischer Natur, sondern bestand ständig und entwickelte sich ständig weiter. Für GDR bedeutete der Schutz der Geschäftsabläufe seiner Kunden nun, weit über grundlegende Abwehrmaßnahmen hinauszugehen.

Das Unternehmen erkannte, dass Cybersicherheit zu einer grundlegenden Voraussetzung – und nicht nur zu einer Option – werden musste und dass der Schutz der Kunden einen grundlegend anderen Ansatz erforderte.

Aufbau eines mehrschichtigen Verteidigungsmodells

GDR reagierte darauf mit einer Neugestaltung seiner gesamten Sicherheitsstrategie nach einem mehrschichtigen Ansatz. Anstatt sich auf einen einzigen Kontrollpunkt zu verlassen, kombinierte das Team Kaseya MDR für den Endgeräteschutz, „ SaaS Alerts “ für die Cloud- und Identitätsüberwachung, Inky für die E-Mail-Sicherheit und die einheitliche Kaseya-Plattform für zentrale Transparenz und Reaktionsmöglichkeiten.

„In der heutigen Geschäftswelt ist ein mehrschichtiger Sicherheitsansatz unerlässlich.“

David Bell, Präsident von Managed Services

Dieses Modell stellt sicher, dass Bedrohungen in mehreren Phasen erkannt und abgewehrt werden können. Sollte eine Schutzebene umgangen werden, greift eine weitere ein, um die Bedrohung abzufangen. Ebenso wichtig ist, dass GDR dadurch verdächtiges Verhalten erkennen kann, bevor es zu einem voll ausgeprägten Vorfall kommt.

Durch die Zusammenführung der Tools mit Kaseya erhielt das Team einen vollständigen Überblick über alle diese Ebenen. Warnmeldungen, Protokolle und Reaktionsmaßnahmen sind nicht mehr über verschiedene Systeme verstreut. Sie sind nun zentralisiert, was schnellere und besser koordinierte Reaktionen ermöglicht.

Und die Bearbeitungszeit für ihre Supportanfragen sank um 20 %.

Von der Reaktion zur Prävention

Mit der Etablierung des mehrschichtigen Modells begann sich das gesamte Betriebsmodell der DDR zu wandeln.

Während Techniker früher viel Zeit damit verbrachten, auf Vorfälle zu reagieren – Sicherheitsverletzungen nachzuverfolgen, Systeme zu isolieren und die Folgen zu bewältigen –, konzentrieren sie sich nun darauf, solche Szenarien von vornherein zu verhindern.

„Jetzt drehen sich die Gespräche eher darum, was verhindert wurde und was nicht passiert ist“, erzählt uns Bell.

Bedrohungen werden häufig abgefangen, bevor sie Auswirkungen auf die Nutzer haben, was nicht nur den technischen Arbeitsablauf, sondern auch das Kundenerlebnis verändert. Anstatt mit Störungen konfrontiert zu sein, können die Kunden ihren Betrieb ohne Unterbrechung fortsetzen.

Für Techniker ist der Unterschied deutlich spürbar.

„Seit wir all diese Änderungen vorgenommen haben, habe ich einen drastischen Rückgang festgestellt … Meistens merken die Leute gar nicht, was passiert ist“, sagt Kameron Parniani, Support-Spezialist.

Diese Umstellung hat zu mehr Stabilität im Tagesgeschäft geführt und die Unvorhersehbarkeit verringert, die früher mit Sicherheitsvorfällen einherging.

Ausweitung des Schutzes über die Geschäftszeiten hinaus

Eine der größten Herausforderungen im Bereich der Cybersicherheit ist das Timing. Angriffe finden nicht nach einem festen Zeitplan statt und halten sich nicht an Geschäftszeiten. Tatsächlich ereignen sie sich in der Regel dann, wenn die Teams offline sind.

Um diesem Problem zu begegnen, hat GDR die „ Managed Detection and Response “ von Kaseya eingeführt, die von einem rund um die Uhr besetzten Security Operations Center unterstützt wird. Dadurch wird sichergestellt, dass Bedrohungen kontinuierlich überwacht, untersucht und eingedämmt werden – auch wenn niemand im Büro ist.

„Dank der rund um die Uhr verfügbaren SoCs können wir wirklich beruhigter schlafen … das können wir uns [mit internem Personal] einfach nicht leisten.“

Donato Orlando, Leiter des Bereichs Service Delivery

Dieser rund um die Uhr verfügbare Schutz schließt eine kritische Lücke und ermöglicht es GDR, Sicherheit auf Unternehmensniveau zu bieten, ohne den Betriebsaufwand zu erhöhen oder zusätzliches technisches Personal einstellen zu müssen.

Praktischer Nachweis des Schutzes

Der Wert des mehrstufigen Ansatzes von GDR zeigt sich am deutlichsten bei Vorfällen aus der Praxis. Bei der Einbindung eines neuen Kunden stellte „ SaaS Alerts “ schnell fest, dass dieser bereits kompromittiert war.

„Nach unserer Auswertung der Protokolle war der Angreifer bereits seit etwa zwei Monaten in ihrem E-Mail-System aktiv“, sagt Bell.

Der Angreifer hatte bereits Zahlungen umgeleitet und finanziellen Schaden verursacht, doch dank der frühzeitigen Erkennung konnten weitere Verluste verhindert und GDR in die Lage versetzt werden, rasch zu handeln. Das Unternehmen machte sich sofort daran, Zugangsdaten zurückzusetzen, den Zugriff zu sperren und die Umgebung zu sichern.

In einem anderen Fall lösten verdächtige Aktivitäten auf einem Webserver einen Alarm in Kaseya MDR aus. Das Team konnte schnell reagieren, und das System wurde umgehend isoliert. Was zu einer weitreichenderen Kompromittierung des Netzwerks hätte führen können, wurde innerhalb weniger Minuten eingedämmt.

Diese Szenarien verdeutlichen, wie wichtig es ist, dass mehrere Schichten zusammenwirken – um Bedrohungen zu erkennen, miteinander in Zusammenhang zu bringen und zu stoppen, bevor sie sich ausbreiten.

Wir setzen neue Maßstäbe für unsere Kunden

Das vielleicht bedeutendste Ergebnis dieses Wandels ist die Art und Weise, wie die DDR den Bereich Cybersicherheit angeht. Was früher optional war, ist heute eine Verpflichtung.

„Wir sagen, das ist nicht verhandelbar. Wir müssen die notwendigen Sicherheitsvorkehrungen treffen, um sie zu schützen.“

David Bell, Präsident von Managed Services

Jeder Kunde wird mit denselben strengen Sicherheitsgrundlagen aufgenommen, darunter MDR, „ SaaS Alerts “ und E-Mail-Schutzmaßnahmen. Auf diese Weise wird ein einheitlicher Schutz gewährleistet und Sicherheitslücken geschlossen, die Angreifer ausnutzen könnten. Diese Standardisierung vereinfacht zudem die internen Abläufe und bietet den Technikern einen klaren, reproduzierbaren Rahmen für die Überwachung und Reaktion.

Gleichzeitig stärkt dies die Marktposition von GDR und trägt dazu bei, dass sich das Unternehmen als vertrauenswürdiger Sicherheitspartner profiliert.

Sie sind nicht nur in der Lage, bessere Dienstleistungen anzubieten, sondern „dank dieses soliden Sicherheitspakets können wir auch mehr Kunden gewinnen“, sagt Bell.

Risiken reduzieren und gleichzeitig die Effizienz steigern

Die Umstellung erfolgte zwar aufgrund der Notwendigkeit, die Sicherheit zu erhöhen, hat jedoch auch zu erheblichen betrieblichen Verbesserungen geführt.

Automatisierung, integrierte Überwachung und zentralisierte Arbeitsabläufe reduzieren die Anzahl der Vorfälle, die ein manuelles Eingreifen erfordern. Tools wie Autotask PSA und IT Glue sorgen für einen nahtlosen Datenfluss im gesamten Unternehmen und ermöglichen so schnellere Lösungen und eine bessere Zusammenarbeit. Und da alles überwacht wird, können sich die Techniker darauf konzentrieren, Mehrwert zu schaffen und die Bedürfnisse der Kunden zu unterstützen, anstatt ständig auf Warnmeldungen und Benachrichtigungen reagieren zu müssen.

Wie Parniani sagt: „Unsere MDR- und ‚ SaaS Alerts ‘-Lösungen arbeiten zusammen und reduzieren unseren Arbeitsaufwand erheblich.“

Dieses Gleichgewicht – stärkerer Schutz bei geringerem betrieblichen Aufwand – war entscheidend dafür, dass GDR trotz der Ausweitung seines Geschäfts ein hohes Serviceniveau aufrechterhalten konnte.

Sichere Skalierung für die Zukunft

Dank eines mehrschichtigen Cybersicherheitsmodells und einer einheitlichen Plattform ist GDR nun in der Lage, zuversichtlich zu wachsen. Das Unternehmen kann mehr Kunden betreuen, mehr Endgeräte verwalten und die zunehmende Komplexität bewältigen, ohne dabei Kompromisse bei der Sicherheit einzugehen.

„Wir können mit dem gleichen Personalbestand, den wir derzeit haben, mehr Kunden betreuen“, sagt Bell. Das wirkt sich unglaublich positiv auf das Geschäftsergebnis aus.

Indem GDR Sicherheit fest in die Grundlagen seiner Dienstleistungen integriert hat, hat das Unternehmen nicht nur die Art und Weise verändert, wie es seine Kunden schützt, sondern auch seine gesamte Geschäftsführung.

Ein Blick in die Zukunft

Angesichts der sich ständig weiterentwickelnden Bedrohungen konzentriert sich GDR weiterhin darauf, seinen mehrschichtigen Ansatz zu stärken und sicherzustellen, dass jeder Kunde vor allen Angriffsvektoren geschützt ist.

„Sicherheit bedeutet, dass man einen mehrschichtigen Ansatz verfolgt und alle Zugangswege geschützt sind“, sagt Bell. Und genau diese 360°-Perspektive ist es, die das Unternehmen so erfolgreich und seine Kunden so zufrieden macht.

Durch diese Transformation hat sich GDR über den reaktiven IT-Support hinausentwickelt und bietet nun etwas noch Leistungsfähigeres: kontinuierlichen, proaktiven Schutz, der den sicheren Betrieb von Unternehmen gewährleistet – ganz gleich, welche Bedrohungen auch immer auftreten mögen.

Fallstudien

Möchtest du mehr entdecken?

Kosteneinsparungen in Wachstum umwandeln: Wie Real Solutions seine Margen verdreifacht hat

Kosteneinsparungen in Wachstum umwandeln: Wie Real Solutions seine Margen verdreifacht hat

Jetzt herunterladen
Wie Inspired IT 1.200 Endgeräte schützte und den Arbeitsaufwand um 189 Stunden reduzierte

Wie Inspired IT 1.200 Endgeräte schützte und den Arbeitsaufwand um 189 Stunden reduzierte

Jetzt herunterladen
Wie Smart Computing Solutions bei gleichzeitiger langfristiger Kundenbindung von 1.600 auf 2.400 Endgeräte skalierte

Wie Smart Computing Solutions bei gleichzeitiger langfristiger Kundenbindung von 1.600 auf 2.400 Endgeräte skalierte

Jetzt herunterladen