KistersIT-Security zertifiziert
Der Aachener IT-Dienstleister Kisters, der sich auf Lösungen für die Energie- und Wasserwirtschaft spezialisiert hat, konnte für seine KISTERScloud-Services erfolgreich die Einhaltung der Kriterien SOC 2 Typ 2 und BSI C5 Typ 2 nachweisen. Informationssicherheitsaudits schaffen Transparenz und Vertrauen bei Kunden und Partnern. Zertifizierungen wie SOC 2 Type 2 (System and Organization Controls 2) des AICPA (American Institute of Certified Public Accountants) und die Konformität mit dem Cloud Computing Compliance Criteria Catalog (C5) des BSI (Bundesamt für Sicherheit in der Informationstechnik) werden mittlerweile in vielen Ausschreibungen gefordert und bei Lieferantenaudits überprüft. Gerade für Unternehmen, die Cloud Services anbieten, gewinnen diese unabhängigen Bewertungen zunehmend an Bedeutung.
Wichtiger Schritt zur Verbesserung der Informationssicherheit
Die Zertifizierung Typ 2 belegt, dass Kisters die Anforderungen nicht nur zu einem bestimmten Zeitpunkt (Typ 1) erfüllt, sondern die Maßnahmen zur Informationssicherheit und zum Datenschutz über ein ganzes Jahr hinweg konsequent umgesetzt und dokumentiert hat. „Die unabhängige Prüfung nach SOC 2 und C5 ergänzt unsere seit 2017 bestehende Zertifizierung nach ISO 27001 und ist ein weiterer wichtiger Schritt zur kontinuierlichen Verbesserung unserer Informationssicherheit“, erklärt Heinz-Josef Schlebusch, CISO der Kisters-Gruppe. „Das neue Typ-2-Zertifikat bestätigt die Wirksamkeit unserer Maßnahmen.“
„IT-Sicherheit und Datenschutz haben bei uns höchste Priorität“, betont Klaus Kisters, Geschäftsführer der Kisters-Gruppe. „Unabhängige Prüfungen und Zertifizierungen nach international anerkannten Standards machen unsere umfangreichen Sicherheitsmaßnahmen für unsere Kunden transparent. Sie stärken das Vertrauen in Kisters als IT-Dienstleister und unterstützen unsere Kunden bei der Erfüllung ihrer eigenen regulatorischen Anforderungen an die Informationssicherheit“.
Bei fünf Kriterien top
Die SOC-2-Zertifizierung bestätigt, dass die KISTERScloud-Services die fünf Trust Services Criteria (TSC) – Sicherheit, Verfügbarkeit, Integrität der Verarbeitung, Vertraulichkeit und Datenschutz – erfüllen. Dies bedeutet, dass umfassende und angemessene Maßnahmen umgesetzt wurden, um die Datensicherheit zu gewährleisten, den Zugriff auf Kundendaten zu kontrollieren, Anomalien und Sicherheitsereignisse zu erkennen und die Verfügbarkeit der IT-Systeme sicherzustellen.Das C5-Zertifikat des BSI bescheinigt, dass die Geschäftsprozesse überwacht und geprüft werden, angemessene Sicherheitsmaßnahmen in der IT-Infrastruktur vorhanden sind und die Kundendaten zuverlässig und verfügbar sind.
dena: KI in Fernwärmenetzen
[11.11.2024] Konkrete Handlungsempfehlungen und Praxisbeispiele für eine effizientere und klimafreundlichere Fernwärmeversorgung mithilfe von Künstlicher Intelligenz (KI) hat die dena veröffentlicht. mehr...
cortility: IT-Ausblick für 2025
[04.11.2024] Ab 2025 müssen sich die Energieversorger der Herausforderung des Lieferantenwechsels innerhalb von 24 Stunden stellen. Zudem werden dynamische Tarife und zeitvariable Netzentgelte eingeführt – und die Migration auf SAP S/4 HANA steht an. Was bedeutet das für die Prozesse im Stadtwerk? Ein Ausblick des IT-Dienstleisters cortility. mehr...
WAGO: Lösungen für Cybersecurity
[29.10.2024] Unter dem Motto „OPEN. For Smart Industry Solutions“ präsentiert WAGO auf der SPS – Smart Production Solutions in Nürnberg seine neuesten Entwicklungen aus den Bereichen OT-Security und Energiemanagement. mehr...
Somentec: Start einer AS4-Komplettlösung für den Gasmarkt
[28.10.2024] Somentec bringt gemeinsam mit SHERPA-X eine AS4-Komplettlösung für den Gasmarkt auf den Weg. Die praxiserprobte Plattform, die für den sicheren Austausch von B2B-Nachrichten entwickelt wurde, steht Gasversorgern ab sofort zur Verfügung und wird ab dem 1. April 2025 für alle Marktteilnehmer verbindlich. mehr...
Support: Externe Unterstützung
[14.10.2024] Das IT-Haus cortility bietet Unternehmen der Energiewirtschaft das Dienstleistungspaket SAP Basis Support an. Das Spektrum reicht dabei von der temporären Unterstützung des Kundenteams bis zur Übernahme der Gesamtverantwortung. mehr...
SHERPA-X: AS4-Lösung für den Gasmarkt
[02.10.2024] Im deutschen Gasmarkt startet die Kommunikation über den AS4-Standard. SHERPA-X bietet den Marktteilnehmern mit einer End-to-End-Lösung umfassende Unterstützung, um die Umstellung schnell und effizient zu gestalten. mehr...
SachsenEnergie: GISA unterstützt bei SAP-Systemen
[01.10.2024] Der IT-Dienstleister GISA unterstützt SachsenEnergie bei der Betreuung ihrer SAP IS-U Systeme. Ziel ist es, den Fachbereich von Transformationsprojekten zu entlasten und Prozesse wie Kundenservice, Abrechnung und Marktkommunikation zu optimieren. mehr...
Wilken Software Group: Online-Plattform zur Weiterbildung
[01.10.2024] Die Wilken Software Group hat eine neue Aus- und Weiterbildungsplattform für Fachkräfte und Anwender in der Versorgungswirtschaft gestartet. Das Angebot soll Unternehmen dabei unterstützen, sich angesichts steigender Marktanforderungen und des Fachkräftemangels auf regulatorische Veränderungen vorzubereiten. mehr...
SAP: Milliarden für sichere Cloudlösungen
[20.09.2024] In den kommenden zehn Jahren will SAP mehr als zwei Milliarden Euro in die Entwicklung hochsicherer Cloudlösungen für den öffentlichen Sektor und stark regulierte Branchen investieren. mehr...
GISA: BI-Angebot erweitert
[09.09.2024] Der IT-Dienstleister GISA verstärkt sein Angebot im Bereich Business Intelligence (BI). Neben SAP-Lösungen bietet das Unternehmen nun auch BI-Beratung und -Implementierung für Microsoft Power BI, MicroStrategy und Open Source-Technologien an. mehr...
Kisters: Lösung für griechischen Versorger
[30.08.2024] Die Public Power Corporation (PPC), der größte Energieversorger Griechenlands, hat IT-Lösungen von Kisters implementiert, um seine Handels- und Beschaffungsstrategien auf den Strommärkten zu optimieren. mehr...
Saarland: Drei Stadtwerke, eine Plattform
[28.08.2024] Die Stadtwerke Saarlouis, Völklingen und Neunkirchen haben einen Kooperationsvertrag zur Einführung einer gemeinsamen ERP-Plattform unterzeichnet. Ziel ist es, Geschäftsprozesse zu optimieren und flexibler auf Kundenwünsche reagieren zu können. mehr...
Osnabrück: Halbzeit beim Glasfaserausbau
[23.08.2024] Für den Glasfaserausbau in Osnabrück ist Halbzeit. Zeit, die Ausbaugebiete für 2025 vorzustellen. mehr...
ITC AG: Einschätzung zu GEG-Vorgaben
[16.08.2024] Das Gebäudeenergiegesetz (GEG) bringt ab 2025 neue energetische Anforderungen für Eigentümer von Nichtwohngebäuden, die Energiemanagement, digitales Monitoring und Gebäudeautomation betreffen. Im Interview gibt Steve Pater, Senior Technical Consultant und IT-Projektleiter bei der ITC AG, dazu seine Einschätzung. mehr...