NEUPLAST-Demoverbund: Unterschied zwischen den Versionen
Dirk (Diskussion | Beiträge) |
Dirk (Diskussion | Beiträge) K (→Der IT-Betrieb) |
||
(4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
Zeile 3: | Zeile 3: | ||
|keywords=ISMS,BSI,IT-Grundschutz,Informationssicherheit,NeuPlast,Recplast, | |keywords=ISMS,BSI,IT-Grundschutz,Informationssicherheit,NeuPlast,Recplast, | ||
|description=Beschreibung der 'NEUPLAST GmbH' als fiktives Beispielunternehmen für eine Sicherheitskonzeption nach IT-Grundschutz. Dient als modernisierter Ersatz für die RECPLAST GmbH des BSI. | |description=Beschreibung der 'NEUPLAST GmbH' als fiktives Beispielunternehmen für eine Sicherheitskonzeption nach IT-Grundschutz. Dient als modernisierter Ersatz für die RECPLAST GmbH des BSI. | ||
}} | }}{{Vorlage:NP-Demo}} | ||
{{Vorlage:NP-Demo}} | |||
==Einleitung== | ==Einleitung== | ||
Zeile 12: | Zeile 11: | ||
Für Grundschutz-Schulungen und als Beispielunternehmen für die Abbildung der IT-Grundschutz-Methodik gemäß BSI-Standard 200-2, hat das BSI das fiktive Beispielunternehmen „RECPLAST GmbH“ beschrieben. Die RECPLAST GmbH sollte ein mittelständisches Unternehmen mit einem typischen Informationsverbund auf dem damaligen Stand der IT darstellen. | Für Grundschutz-Schulungen und als Beispielunternehmen für die Abbildung der IT-Grundschutz-Methodik gemäß BSI-Standard 200-2, hat das BSI das fiktive Beispielunternehmen „RECPLAST GmbH“ beschrieben. Die RECPLAST GmbH sollte ein mittelständisches Unternehmen mit einem typischen Informationsverbund auf dem damaligen Stand der IT darstellen. | ||
Dieses Unternehmensprofil und die betrachtete IT-Ausstattung sind über 20 Jahre alt und trotz einiger Anpassungen inhaltlich und technisch weitgehend | Dieses Unternehmensprofil und die betrachtete IT-Ausstattung sind über 20 Jahre alt und trotz einiger Anpassungen inhaltlich und technisch weitgehend überholt. | ||
===Der Plan=== | ===Der Plan=== | ||
Zu Übungs- und Demonstrationszwecken soll ein neues fiktives Beispielunternehmen "NEUPLAST GmbH" nach dem aktuellen Stand der Informationstechnik erstellt werden. | |||
Der IT-Betrieb der fiktiven NEUPLAST GmbH soll sich an den aktuellen Techniken orientieren. Das bedeutet insbesondere: | Der IT-Betrieb der fiktiven NEUPLAST GmbH soll sich an den aktuellen Techniken orientieren. Das bedeutet insbesondere die Berüchsichtigung von: | ||
*Moderne Netzinfrastruktur | *Moderne Netzinfrastruktur | ||
*Virtualisierung und Container | *Virtualisierung und Container | ||
*Outsourcing und Clouddienste | *Outsourcing und Clouddienste | ||
*IoT-Infrastruktur in der Produktionssteuerung | *IoT-Infrastruktur in der Produktionssteuerung | ||
*Homeoffice und mobiles Arbeiten | * Homeoffice und mobiles Arbeiten | ||
Die Größe der NEUPLAST GmbH ist bewusst so gewählt das sie im ersten Schritt als normales mittelständisches Unternehmen gelten kann, mit geringen Modifikationen aber durchaus auch als ein Beispielunternehmen für NIS2 oder KRITIS genutzt werden kann. | Die Größe der NEUPLAST GmbH ist bewusst so gewählt das sie im ersten Schritt als normales mittelständisches Unternehmen gelten kann, mit geringen Modifikationen aber durchaus auch als ein Beispielunternehmen für NIS2 oder KRITIS genutzt werden kann. | ||
==NEUPLAST GmbH== | ==NEUPLAST GmbH== | ||
===Das Unternehmen=== | ===Das Unternehmen === | ||
Die NEUPLAST GmbH ist die Nachfolgegesellschaft der RECPLAST GmbH und führt deren Geschäftsmodell mit modernisierter Produktions- und IT-Technik fort. Gesammelte Recyclingmaterialien werden sortiert, gereinigt, eingeschmolzen und zu neuen hochwertigen Rohstoffen für die Kunststoffverarbeitung aufbereitet. Die Weiterverarbeitung wurde an Tochterunternehmen ausgegliedert. | Die NEUPLAST GmbH ist die Nachfolgegesellschaft der RECPLAST GmbH und führt deren Geschäftsmodell mit modernisierter Produktions- und IT-Technik fort. Gesammelte Recyclingmaterialien werden sortiert, gereinigt, eingeschmolzen und zu neuen hochwertigen Rohstoffen für die Kunststoffverarbeitung aufbereitet. Die Weiterverarbeitung wurde an Tochterunternehmen ausgegliedert. | ||
Zeile 34: | Zeile 33: | ||
Der jährliche Gesamtumsatz des Unternehmens beläuft sich auf ca. 150 Millionen Euro bei einem Gewinn von etwa fünf Million Euro. | Der jährliche Gesamtumsatz des Unternehmens beläuft sich auf ca. 150 Millionen Euro bei einem Gewinn von etwa fünf Million Euro. | ||
===Organisation=== | ===Organisation === | ||
====Standorte==== | ====Standorte==== | ||
Zeile 47: | Zeile 46: | ||
Darunter folgen die vier Geschäftsbereiche '''Verwaltung''', '''Einkauf''', '''Produktion''' und '''Marketing/Vertrieb''' mit ihren jeweiligen Abteilungen. | Darunter folgen die vier Geschäftsbereiche '''Verwaltung''', '''Einkauf''', '''Produktion''' und '''Marketing/Vertrieb''' mit ihren jeweiligen Abteilungen. | ||
====Geschäftsprozesse==== | ==== Geschäftsprozesse==== | ||
Die Prozesslandkarte der NEUPLAST GmbH sieht wie folgt aus: | Die Prozesslandkarte der NEUPLAST GmbH sieht wie folgt aus: | ||
Zeile 64: | Zeile 63: | ||
|Entwicklung | |Entwicklung | ||
|Kernprozess | |Kernprozess | ||
| | |Gestaltung und Verbesserung von Produkte oder Dienstleistungen durch kreative Innovation. | ||
| | |Leiter Entwicklung | ||
|- | |- | ||
|KP-02 | |KP-02 | ||
|Einkauf | |Einkauf | ||
|Kernprozess | |Kernprozess | ||
| | |Beschaffung benötigter Materialien und Dienstleistungen unter Berücksichtigung von Qualität und Kosten. | ||
| | |Leiter Einkauf | ||
|- | |- | ||
|KP-03 | |KP-03 | ||
|Produktion | |Produktion | ||
|Kernprozess | | Kernprozess | ||
| | |Herstellung der Produkte und Erbringung von Dienstleistungen in größerem Umfang. | ||
| | |Leiter Produktion | ||
|- | |- | ||
|KP-04 | | KP-04 | ||
|Marketing/Vertrieb | |Marketing/Vertrieb | ||
|Kernprozess | | Kernprozess | ||
| | |Bewerbung und Verkauf von Produkte und Dienstleistungen und Gewinnung neuer Kunden. | ||
| | |Leiter Vertrieb | ||
|- | |- | ||
|HP-01 | | HP-01 | ||
|Personal | |Personal | ||
|Hilfsprozess | |Hilfsprozess | ||
| | |Anwerbung, Auswahl, Entwicklung und Betreuung der Mitarbeiter des Unternehmens. | ||
| | |Leiter HR | ||
|- | |- | ||
|HP-02 | |HP-02 | ||
|Buchhaltung | |Buchhaltung | ||
|Hilfsprozess | |Hilfsprozess | ||
| | |Verfolgung und Dokumentation finanzieller Transaktionen für die finanzielle Gesundheit des Unternehmens. | ||
| | |Leiter Buchhaltung | ||
|- | |- | ||
|HP-03 | | HP-03 | ||
|IT-Betrieb | |IT-Betrieb | ||
|Hilfsprozess | |Hilfsprozess | ||
| | |Gewärleistung eines reibungslosen Ablauf der Informationstechnologie durch Wartung, Support und Sicherheit. | ||
| | |Leiter IT | ||
|} | |} | ||
====Das Sicherheitsmanagement==== | |||
[[Datei:Sicherheitsmanagement.png|rechts|250x250px|Sicherheitsmanagement-Team|rahmenlos]] | |||
Das Sicherheitsmanagement-Team der NEUPLAST GmbH setzt sich zusammen aus: | |||
*dem Informationssicherheitsbeauftragten (ISB) als Organisator und Moderator, | |||
*der Geschäftsleitung oder einem Vertreter der Geschäftsleitung als Gesamtverantwortlichen, | |||
*dem ICS-Informationssicherheitsbeauftragten (ICS-ISB) als Vertreter des Betriebs und Sicherheitsbeauftragten für die industriellen Steuerungen (Industrial Control Systems, <abbr>ICS</abbr>), | |||
*dem Informationssicherheitsmanager (SiMan) für den Bereich Einkauf, | |||
*der Leitung des IT-Betriebs als Budget- und Ressourcenverantwortlichen für die Informationstechnik, | |||
*dem Informationssicherheitsmanagen (SiMan) für den Bereich <abbr>Vertrieb/Marketing,</abbr> | |||
*dem Informationssicherheitsmanagen (SiMan) für den Bereich Verwaltung. | |||
Das Sicherheitsmanagement-Team trifft sich regelmäßig monatlich und nach Bedarf, um aktuelle Sicherheitsfragen (Sicherheitsvorfälle, Probleme und Herausforderungen) und Maßnahmen zur kontinuierlichen Verbesserung der Informationssicherheit zu besprechen. | |||
===Der IT-Betrieb=== | ===Der IT-Betrieb=== | ||
Der zentrale interne IT-Betrieb erfolgt im Rechenzentrum am Hauptstandort Bonn. | |||
Der öffentliche Webauftritt und die Systeme zur Kommunikation mit Kunden und Lieferanten werden bei einem zertifizierten Cloud-Dienstleister betrieben. | |||
Am Standort Bad Godesberg wurde im Zuge des Umzugs ein zentral administriertes Windows-Netzwerk mit insgesamt 64 angeschlossenen Arbeitsplätzen eingerichtet. Die Arbeitsplatz-Clients sind einheitlich mit dem Betriebssystem Windows 11, den üblichen Büroanwendungen (Textverarbeitung, Tabellenkalkulation, Präsentationen und Clientsoftware zur E-Mail-Nutzung) ausgestattet. Darüber hinaus ist auf den einzelnen Clients je nach Aufgabengebiet spezielle Software installiert. | |||
Für die oben genannten Standardanwendungen wird auf allen Clients Microsoft Office365 eingesetzt. | |||
Zusätzlich sind am Standort Bad Godesberg 32 Arbeitsplätze mit Dockingstationen für Laptops eingerichtet, um den überwiegend mobil arbeitenden Mitarbeitenden ein temporäres Arbeiten vor Ort zu ermöglichen. | |||
In den fünf Besprechungsräumen und im Lounge-Bereich ist ein WLAN im Firmennetz und ein öffentliches WLAN für Besucherinnen und Besucher eingerichtet. | |||
Am Standort Bonn befindet sich die Produktion und das Rechenzentrum der NEUPLAST GmbH. Die Entwickler und Administratioren arbeiten weitgehend in Bad Godesberg, in Bonn gibt es sechs Arbeitsplätze für das lokale Operating des Rechenzentrums und 12 Arbeitsplätze für die Produktionssteuerung. | |||
==Der NEUPLAST Informationsverbund== | ==Der NEUPLAST Informationsverbund== |
Aktuelle Version vom 1. Januar 2024, 12:49 Uhr
NEUPLAST GmbH Fiktives Beispielunternehmen |
Einleitung
Ausganssituation
Für Grundschutz-Schulungen und als Beispielunternehmen für die Abbildung der IT-Grundschutz-Methodik gemäß BSI-Standard 200-2, hat das BSI das fiktive Beispielunternehmen „RECPLAST GmbH“ beschrieben. Die RECPLAST GmbH sollte ein mittelständisches Unternehmen mit einem typischen Informationsverbund auf dem damaligen Stand der IT darstellen.
Dieses Unternehmensprofil und die betrachtete IT-Ausstattung sind über 20 Jahre alt und trotz einiger Anpassungen inhaltlich und technisch weitgehend überholt.
Der Plan
Zu Übungs- und Demonstrationszwecken soll ein neues fiktives Beispielunternehmen "NEUPLAST GmbH" nach dem aktuellen Stand der Informationstechnik erstellt werden.
Der IT-Betrieb der fiktiven NEUPLAST GmbH soll sich an den aktuellen Techniken orientieren. Das bedeutet insbesondere die Berüchsichtigung von:
- Moderne Netzinfrastruktur
- Virtualisierung und Container
- Outsourcing und Clouddienste
- IoT-Infrastruktur in der Produktionssteuerung
- Homeoffice und mobiles Arbeiten
Die Größe der NEUPLAST GmbH ist bewusst so gewählt das sie im ersten Schritt als normales mittelständisches Unternehmen gelten kann, mit geringen Modifikationen aber durchaus auch als ein Beispielunternehmen für NIS2 oder KRITIS genutzt werden kann.
NEUPLAST GmbH
Das Unternehmen
Die NEUPLAST GmbH ist die Nachfolgegesellschaft der RECPLAST GmbH und führt deren Geschäftsmodell mit modernisierter Produktions- und IT-Technik fort. Gesammelte Recyclingmaterialien werden sortiert, gereinigt, eingeschmolzen und zu neuen hochwertigen Rohstoffen für die Kunststoffverarbeitung aufbereitet. Die Weiterverarbeitung wurde an Tochterunternehmen ausgegliedert.
Das Auftragsvolumen, die Häufigkeit der Aufträge und die Kunden variieren: Es gibt einige wenige Stamm- und Großkunden und zahlreiche Einzelkunden.
Der jährliche Gesamtumsatz des Unternehmens beläuft sich auf ca. 150 Millionen Euro bei einem Gewinn von etwa fünf Million Euro.
Organisation
Standorte
Organigramm
Die Organisation der NEUPLAST GmbH ist wie folgt aufgebaut:
Der Geschäftsleitung direkt unterstellt sind die Stabsstellen Datenschutz und Informationssicherheit.
Darunter folgen die vier Geschäftsbereiche Verwaltung, Einkauf, Produktion und Marketing/Vertrieb mit ihren jeweiligen Abteilungen.
Geschäftsprozesse
Die Prozesslandkarte der NEUPLAST GmbH sieht wie folgt aus:
Unter Berücksichtigung der aus Sicherheitsaspekten zu betrachtenden Kern- und Hilfsprozesse, ergibt sich daraus folgende Prozessliste:
Kürzel | Name | Prozess-art | Beschreibung | Verantwortlich |
---|---|---|---|---|
KP-01 | Entwicklung | Kernprozess | Gestaltung und Verbesserung von Produkte oder Dienstleistungen durch kreative Innovation. | Leiter Entwicklung |
KP-02 | Einkauf | Kernprozess | Beschaffung benötigter Materialien und Dienstleistungen unter Berücksichtigung von Qualität und Kosten. | Leiter Einkauf |
KP-03 | Produktion | Kernprozess | Herstellung der Produkte und Erbringung von Dienstleistungen in größerem Umfang. | Leiter Produktion |
KP-04 | Marketing/Vertrieb | Kernprozess | Bewerbung und Verkauf von Produkte und Dienstleistungen und Gewinnung neuer Kunden. | Leiter Vertrieb |
HP-01 | Personal | Hilfsprozess | Anwerbung, Auswahl, Entwicklung und Betreuung der Mitarbeiter des Unternehmens. | Leiter HR |
HP-02 | Buchhaltung | Hilfsprozess | Verfolgung und Dokumentation finanzieller Transaktionen für die finanzielle Gesundheit des Unternehmens. | Leiter Buchhaltung |
HP-03 | IT-Betrieb | Hilfsprozess | Gewärleistung eines reibungslosen Ablauf der Informationstechnologie durch Wartung, Support und Sicherheit. | Leiter IT |
Das Sicherheitsmanagement
Das Sicherheitsmanagement-Team der NEUPLAST GmbH setzt sich zusammen aus:
- dem Informationssicherheitsbeauftragten (ISB) als Organisator und Moderator,
- der Geschäftsleitung oder einem Vertreter der Geschäftsleitung als Gesamtverantwortlichen,
- dem ICS-Informationssicherheitsbeauftragten (ICS-ISB) als Vertreter des Betriebs und Sicherheitsbeauftragten für die industriellen Steuerungen (Industrial Control Systems, ICS),
- dem Informationssicherheitsmanager (SiMan) für den Bereich Einkauf,
- der Leitung des IT-Betriebs als Budget- und Ressourcenverantwortlichen für die Informationstechnik,
- dem Informationssicherheitsmanagen (SiMan) für den Bereich Vertrieb/Marketing,
- dem Informationssicherheitsmanagen (SiMan) für den Bereich Verwaltung.
Das Sicherheitsmanagement-Team trifft sich regelmäßig monatlich und nach Bedarf, um aktuelle Sicherheitsfragen (Sicherheitsvorfälle, Probleme und Herausforderungen) und Maßnahmen zur kontinuierlichen Verbesserung der Informationssicherheit zu besprechen.
Der IT-Betrieb
Der zentrale interne IT-Betrieb erfolgt im Rechenzentrum am Hauptstandort Bonn.
Der öffentliche Webauftritt und die Systeme zur Kommunikation mit Kunden und Lieferanten werden bei einem zertifizierten Cloud-Dienstleister betrieben.
Am Standort Bad Godesberg wurde im Zuge des Umzugs ein zentral administriertes Windows-Netzwerk mit insgesamt 64 angeschlossenen Arbeitsplätzen eingerichtet. Die Arbeitsplatz-Clients sind einheitlich mit dem Betriebssystem Windows 11, den üblichen Büroanwendungen (Textverarbeitung, Tabellenkalkulation, Präsentationen und Clientsoftware zur E-Mail-Nutzung) ausgestattet. Darüber hinaus ist auf den einzelnen Clients je nach Aufgabengebiet spezielle Software installiert.
Für die oben genannten Standardanwendungen wird auf allen Clients Microsoft Office365 eingesetzt.
Zusätzlich sind am Standort Bad Godesberg 32 Arbeitsplätze mit Dockingstationen für Laptops eingerichtet, um den überwiegend mobil arbeitenden Mitarbeitenden ein temporäres Arbeiten vor Ort zu ermöglichen.
In den fünf Besprechungsräumen und im Lounge-Bereich ist ein WLAN im Firmennetz und ein öffentliches WLAN für Besucherinnen und Besucher eingerichtet.
Am Standort Bonn befindet sich die Produktion und das Rechenzentrum der NEUPLAST GmbH. Die Entwickler und Administratioren arbeiten weitgehend in Bad Godesberg, in Bonn gibt es sechs Arbeitsplätze für das lokale Operating des Rechenzentrums und 12 Arbeitsplätze für die Produktionssteuerung.