Symbol für Cybersicherheit: Rotes Vorhängeschloss in digitaler Umgebung mit abstrakten Datenlinien und Netzwerkmustern

Universität Freiburg

Kundenstory zur ISO/IEC 27001

Kundenstory zur ISO/IEC 27001

Erfolgreich rezertifiziert: Informationssicherheits-Managementsystem der Universität Freiburg

Exzellente Lehre und Spitzenforschung sind in einer digitalen Welt ohne eine starke und gesicherte informationstechnische Basis nicht mehr denkbar. Um konsequent dafür zu sorgen, dass alle Systeme, Prozesse und Sicherungsmaßnahmen dem Stand der Technik entsprechen, setzt das Rechenzentrum der Universität Freiburg auf ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001, das die TÜV SÜD Management Service jetzt turnusmäßig rezertifiziert hat.

 

Unser Kunde: Universität Freiburg

Die Albert-Ludwigs-Universität liegt im Herzen von Freiburg und bietet ihren Studierenden ein attraktives Umfeld mit elf Fakultäten – von Geisteswissenschaften über Recht, Medizin, Chemie und Biologie bis hin zu technischen Disziplinen. Zudem gehört die Universität Freiburg mit ihrem breiten Fächerspektrum zu den forschungsstärksten Universitäten Europas und steht in engem Austausch mit anderen Forschungseinrichtungen.

Universität Freiburg Logo weiß auf blauem Hintergrund
Kunde:
Universität Freiburg
Branche: Forschung und Lehre
Ort: Freiburg

 

 

Projektüberblick: Die wichtigsten Eckdaten

Pictogram in .SVG for Technology

Herausforderung 


✓ Heterogene Lösungslandschaft im Anwenderbereich
✓ Sichere Verarbeitung der Forschungsdaten aus unterschiedlichen Bereichen
✓ Systemverfügbarkeit ohne Kompromisse

Pictogram in .SVG for Complexity

Unsere Leistung


✓ Unabhängige Bewertung der Sicherheitsmaßnahmen
✓ Validierung der ISO/IEC-27001-Konformität
✓ Kontinuierlichen Verbesserungsprozess stärken durch objektives Feedback

Pictogram in .SVG for Resource Hub

Ergebnisse


✓ Stichhaltiger Nachweis für professionellen Umgang mit Daten
✓ Kontrolle über kritische Prozesse und digitale Souveränität
✓ Wettbewerbsvorteil bei Beantragung von Fördergeldern

Herausforderung: Digitale Souveränität und kompromisslose Informationssicherheit

Das Universitätsrechenzentrum (RZ) ist der zentrale IT-Dienstleister für Forschung, Lehre und Verwaltung. Es versorgt Studierende und Mitarbeitende, Wissenschaft und Lehre mit Informations- und Kommunikationsdienstleistungen und einer modernen und hocheffizienten IT-Infrastruktur. Zum Grundsatz der akademischen Freiheit gehört dabei auch das Streben nach digitaler Souveränität – und nach einer konsequenten Kontrolle interner kritischer Prozesse, etwa des Inventarmanagements und der revisionssicheren Dokumentation. Die IT-Experten der Uni Freiburg setzen daher bevorzugt auf Open-Source-Software – und auf ein ISMS, das nach der weltweit wichtigsten Cyber-Security-Norm ISO/IEC 27001 zertifiziert ist.

Die erfolgreiche Erstzertifizierung im November 2021 legte den Fokus auf den Maschinensaal II. Dieser stellt Universitätsmitgliedern und Kooperationspartnern IT-Ressourcen für akademische Zwecke bereit – u. a. das Deutsche Netzwerk für Bioinformatik-Infrastruktur (de.NBI), das Science-Data-Center Baden-Württemberg und Konsortien der Nationalen Forschungsdateninfrastruktur (NFDI) wie DataPLANT und BIO4IMAGE.

Zertifizierungen werden zunehmend wichtiger, da wir durch die unabhängige Bewertung der Sicherheitsmaßnahmen zeigen können, dass wir auf dem Stand der Technik arbeiten.

Dr. Marc Herbstritt

Informationssicherheitsbeauftragter, Universität Freiburg

 

Rezertifizierung: Erweiterter Anwendungsbereich, neue Normversion

Die turnusmäßige Rezertifizierung im Oktober 2024 erweiterte den Anwendungsbereich der Norm auch auf die Maschinensäle I und III der Universität Freiburg. Diese spielen als Back-up bzw. Standorte für Datensicherung und Netzwerkverteilung eine wichtige Rolle, die sichere Datenverarbeitung aus allen Universitätsbereichen sowie die unterbrechungsfreie Systemverfügbarkeit zu gewährleisten.

 

Next Level: Erweiterte Cyber-Security-Aufgabenbereiche der ISO/IEC-Norm

Gleichzeitig galt es, die neuen und angepassten Anforderungen der 2022 erschienenen neuen Normversion (ISO/IEC 27001:2022) umzusetzen – beispielsweise:

► Cloud-Dienste: Cloud-Dienste halten zunehmend Einzug in die IT-gestützte Arbeitsweise und bringen Chancen, aber auch Risiken mit sich, denen es durch festgelegte Spielregeln zu begegnen gilt.

► Noch stärkerer Fokus auf Datensicherheit: Neue in die Norm aufgenommene Maßnahmen wie Datenlöschung und Datenmaskierung unterstützen die sichere Datenverarbeitung und die Einhaltung von Vorgaben für die Verarbeitung personenbezogener Daten.

► Bedrohungsmanagement: ISO/IEC 27001:2022 leitet Organisationen an, Bedrohungsintelligenz zu entwickeln. Welche Systeme sind in welcher Version im Einsatz? Über welche Quellen lassen sich Informationen über aktuell bekannt gewordene Schwachstellen beziehen?

Auch wenn die Anforderungen im Vergleich zur Erstzertifizierung nicht zuletzt durch die zusätzlichen Aufgabengebiete deutlich gestiegen sind, bewiesen die Verantwortlichen im Rechenzentrum während des Audits, dass sie bestens gerüstet sind:

Ich freue mich sehr über die Rezertifizierung unseres Informationssicherheits-Managements. Diese objektive Bewertung zeigt, dass wir sehr verantwortungsvoll mit den in den Maschinensälen I, II und III verarbeiteten Informationen und Daten umgehen und auch die IT-Systeme der zentralen Verwaltung über professionelle Strukturen verfügen.

Prof. Dr. Stefan Günther

CIO der Universität Freiburg

Ergebnis: Positive Außenwirkung, kontinuierliche Verbesserungen

Das Prüfsiegel von TÜV SÜD bescheinigt der Universität Freiburg, dass die Strukturen in ihrem Rechenzentrum auf dem Stand der Technik sind und das RZ-Team alle notwendigen Voraussetzungen geschaffen hat, damit sämtliche Daten in den drei Maschinenräumen geschützt sind und ihre kontinuierliche Verarbeitung gewährleistet ist. Für die Aufrechterhaltung des Zertifikats muss das RZ sein ISMS und die entsprechenden Cyber-Security-Maßnahmen regelmäßig auf den Prüfstand stellen und kontinuierlich verbessern – der beste Schutz gegen die sich schnell wandelnden Bedrohungen aus dem Netz.

Gleichzeitig ist die Zertifizierung durch einen unabhängigen Prüfdienstleister ein klares Signal – nicht zuletzt beim Antrag von Fördergeldern. Für immer mehr Förderanträge ist es erforderlich zu dokumentieren, dass die Daten aus der Forschungsarbeit im Rechenzentrum gut aufgehoben sind. Damit hofft das Rechenzentrum, den Forschenden durch das Zertifikat mit dem blauen Oktagon eine kleine Hilfestellung im Wettbewerb zu geben.

Informationssicherheitsmanagement der Universität Freiburg durch TÜV SÜD rezertifiziert

 

Foto Zertifikatsbergabe_27001_Universitt_Freiburg

Zertifikatsübergabe

 

Von links: Dr. Nicole Wöhrle, Dr. Dirk von Suchodoletz, Prof. Dr. Rolf Backofen, Dr. Marc Herbstritt, Prof. Dr. Stefan Günther, Jan Leendertse (alle Universität Freiburg), Kai Weber (TÜV SÜD) und Laura Berberich (Universität Freiburg) bei der Übergabe des Zertifikats.

Foto: Jürgen Gock/Universität Freiburg

 

 

 

Mit TÜV SÜD zur Zertifizierung nach ISO/IEC 27001

Möchten Sie Ihren Kunden und Geschäftspartnern signalisieren, dass auf Sie auch in puncto Datenschutz und Systemverfügbarkeit Verlass ist? Informieren Sie sich über die ISO/IEC-Zertifizierung und welche Vorteile diese Ihnen bringt.

 

Mehr zur Zertifizierung

Wissenswertes

IT Management

ISO/IEC 27001 ISMS-Zertifizierung

Ausgewiesene Informationssicherheit nach ISO/IEC 27001

Erfahren Sie mehr

security schloss
Case Study

ISO/IEC 27001 Case Studies

Unsere ISO/IEC 27001 Case Studies informieren über die Vorteile einer Zertifizierung.

Erfahren Sie mehr

ISO 27001: vent.io mit Cybersicherheits-Zertifizierung

ISO 27001: vent.io mit Cybersicherheits-Zertifizierung

Die Tochter der Deutschen Leasing ließ ihr Informationssicherheits-Managementsystem zertifizieren.

Mehr lesen

Wie können wir Ihnen helfen?

WORLDWIDE

Germany

German