Kundenstory zur ISO/IEC 27001
Kundenstory zur ISO/IEC 27001
Exzellente Lehre und Spitzenforschung sind in einer digitalen Welt ohne eine starke und gesicherte informationstechnische Basis nicht mehr denkbar. Um konsequent dafür zu sorgen, dass alle Systeme, Prozesse und Sicherungsmaßnahmen dem Stand der Technik entsprechen, setzt das Rechenzentrum der Universität Freiburg auf ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001, das die TÜV SÜD Management Service jetzt turnusmäßig rezertifiziert hat.
Die Albert-Ludwigs-Universität liegt im Herzen von Freiburg und bietet ihren Studierenden ein attraktives Umfeld mit elf Fakultäten – von Geisteswissenschaften über Recht, Medizin, Chemie und Biologie bis hin zu technischen Disziplinen. Zudem gehört die Universität Freiburg mit ihrem breiten Fächerspektrum zu den forschungsstärksten Universitäten Europas und steht in engem Austausch mit anderen Forschungseinrichtungen.

Kunde: Universität Freiburg
Branche: Forschung und Lehre
Ort: Freiburg
Herausforderung
✓ Heterogene Lösungslandschaft im Anwenderbereich
✓ Sichere Verarbeitung der Forschungsdaten aus unterschiedlichen Bereichen
✓ Systemverfügbarkeit ohne Kompromisse
Unsere Leistung
✓ Unabhängige Bewertung der Sicherheitsmaßnahmen
✓ Validierung der ISO/IEC-27001-Konformität
✓ Kontinuierlichen Verbesserungsprozess stärken durch objektives Feedback
Ergebnisse
✓ Stichhaltiger Nachweis für professionellen Umgang mit Daten
✓ Kontrolle über kritische Prozesse und digitale Souveränität
✓ Wettbewerbsvorteil bei Beantragung von Fördergeldern
Herausforderung: Digitale Souveränität und kompromisslose Informationssicherheit
Das Universitätsrechenzentrum (RZ) ist der zentrale IT-Dienstleister für Forschung, Lehre und Verwaltung. Es versorgt Studierende und Mitarbeitende, Wissenschaft und Lehre mit Informations- und Kommunikationsdienstleistungen und einer modernen und hocheffizienten IT-Infrastruktur. Zum Grundsatz der akademischen Freiheit gehört dabei auch das Streben nach digitaler Souveränität – und nach einer konsequenten Kontrolle interner kritischer Prozesse, etwa des Inventarmanagements und der revisionssicheren Dokumentation. Die IT-Experten der Uni Freiburg setzen daher bevorzugt auf Open-Source-Software – und auf ein ISMS, das nach der weltweit wichtigsten Cyber-Security-Norm ISO/IEC 27001 zertifiziert ist.
Die erfolgreiche Erstzertifizierung im November 2021 legte den Fokus auf den Maschinensaal II. Dieser stellt Universitätsmitgliedern und Kooperationspartnern IT-Ressourcen für akademische Zwecke bereit – u. a. das Deutsche Netzwerk für Bioinformatik-Infrastruktur (de.NBI), das Science-Data-Center Baden-Württemberg und Konsortien der Nationalen Forschungsdateninfrastruktur (NFDI) wie DataPLANT und BIO4IMAGE.
Rezertifizierung: Erweiterter Anwendungsbereich, neue Normversion
Die turnusmäßige Rezertifizierung im Oktober 2024 erweiterte den Anwendungsbereich der Norm auch auf die Maschinensäle I und III der Universität Freiburg. Diese spielen als Back-up bzw. Standorte für Datensicherung und Netzwerkverteilung eine wichtige Rolle, die sichere Datenverarbeitung aus allen Universitätsbereichen sowie die unterbrechungsfreie Systemverfügbarkeit zu gewährleisten.
Gleichzeitig galt es, die neuen und angepassten Anforderungen der 2022 erschienenen neuen Normversion (ISO/IEC 27001:2022) umzusetzen – beispielsweise:
► Cloud-Dienste: Cloud-Dienste halten zunehmend Einzug in die IT-gestützte Arbeitsweise und bringen Chancen, aber auch Risiken mit sich, denen es durch festgelegte Spielregeln zu begegnen gilt.
► Noch stärkerer Fokus auf Datensicherheit: Neue in die Norm aufgenommene Maßnahmen wie Datenlöschung und Datenmaskierung unterstützen die sichere Datenverarbeitung und die Einhaltung von Vorgaben für die Verarbeitung personenbezogener Daten.
► Bedrohungsmanagement: ISO/IEC 27001:2022 leitet Organisationen an, Bedrohungsintelligenz zu entwickeln. Welche Systeme sind in welcher Version im Einsatz? Über welche Quellen lassen sich Informationen über aktuell bekannt gewordene Schwachstellen beziehen?
Auch wenn die Anforderungen im Vergleich zur Erstzertifizierung nicht zuletzt durch die zusätzlichen Aufgabengebiete deutlich gestiegen sind, bewiesen die Verantwortlichen im Rechenzentrum während des Audits, dass sie bestens gerüstet sind:
Das Prüfsiegel von TÜV SÜD bescheinigt der Universität Freiburg, dass die Strukturen in ihrem Rechenzentrum auf dem Stand der Technik sind und das RZ-Team alle notwendigen Voraussetzungen geschaffen hat, damit sämtliche Daten in den drei Maschinenräumen geschützt sind und ihre kontinuierliche Verarbeitung gewährleistet ist. Für die Aufrechterhaltung des Zertifikats muss das RZ sein ISMS und die entsprechenden Cyber-Security-Maßnahmen regelmäßig auf den Prüfstand stellen und kontinuierlich verbessern – der beste Schutz gegen die sich schnell wandelnden Bedrohungen aus dem Netz.
Gleichzeitig ist die Zertifizierung durch einen unabhängigen Prüfdienstleister ein klares Signal – nicht zuletzt beim Antrag von Fördergeldern. Für immer mehr Förderanträge ist es erforderlich zu dokumentieren, dass die Daten aus der Forschungsarbeit im Rechenzentrum gut aufgehoben sind. Damit hofft das Rechenzentrum, den Forschenden durch das Zertifikat mit dem blauen Oktagon eine kleine Hilfestellung im Wettbewerb zu geben.
Informationssicherheitsmanagement der Universität Freiburg durch TÜV SÜD rezertifiziert

Von links: Dr. Nicole Wöhrle, Dr. Dirk von Suchodoletz, Prof. Dr. Rolf Backofen, Dr. Marc Herbstritt, Prof. Dr. Stefan Günther, Jan Leendertse (alle Universität Freiburg), Kai Weber (TÜV SÜD) und Laura Berberich (Universität Freiburg) bei der Übergabe des Zertifikats.
Foto: Jürgen Gock/Universität Freiburg
Möchten Sie Ihren Kunden und Geschäftspartnern signalisieren, dass auf Sie auch in puncto Datenschutz und Systemverfügbarkeit Verlass ist? Informieren Sie sich über die ISO/IEC-Zertifizierung und welche Vorteile diese Ihnen bringt.
Ausgewiesene Informationssicherheit nach ISO/IEC 27001
Erfahren Sie mehr
Unsere ISO/IEC 27001 Case Studies informieren über die Vorteile einer Zertifizierung.
Erfahren Sie mehr
Die Tochter der Deutschen Leasing ließ ihr Informationssicherheits-Managementsystem zertifizieren.
Mehr lesen