20 unabhängige Kanzleistandorte, ein gemeinsamer Sicherheitsmaßstab für CMS Law

CMS Law ist eine internationale Anwaltskanzlei mit mehr als 20 weltweit verteilten Sozietäten. Mithilfe von übergreifenden Cybersicherheitsstandards hat sich CMS Law auf ein einheitlich hohes Sicherheitsniveau verpflichtet. HiSolutions überprüfte die Umsetzung der Sicherheitsmaßnahmen durch Penetrationstests und technische Audits in allen Mitgliedssozietäten und unterstützte die Verbesserung der Sicherheit durch Empfehlungen und Nachprüfungen.

Ziele: Ein Sicherheitsstandard, geprüft aus drei realen Angriffsperspektiven

Ziel des Projekts Global Technical Audit war ein umfassender vergleichender Überblick über das Sicherheitsniveau der weltweiten Sozietäten aus drei komplementären Blickwinkeln:

  • Sicht externer Angreifender aus dem Internet
  • Sicht eines Angreifenden, der bereits einen Rechner im internen Netz übernommen hat
  • technische Compliance-Sicht: Verifikation der Umsetzung konkreter Sicherheitsanforderungen aus den Bereichen Asset Management, Identity and Access Management, Schwachstellenmanagement, Protokollierung, Back-up und Netzwerkarchitektur

Dabei standen technische Detailtiefe und Praxisnähe im Vordergrund. Risiken sollten spezifisch im Kontext der individuellen IT-Umgebung und der realen Geschäftspraxis der einzelnen Sozietäten bewertet werden. Bei Empfehlungen zur Verbesserung des Sicherheitsniveaus waren der konkret eingesetzte Technologie-Stack und der Kontext der Organisation zu berücksichtigen.

Herausforderungen: 20 eigenständige Sozietäten, ein vergleichbarer Maßstab

Die zentrale Herausforderung lag im Spannungsfeld zwischen Einheitlichkeit und Eigenheit. Das Vorgehen musste über alle Sozietäten vergleichbar bleiben und zugleich die individuellen Merkmale jeder einzelnen Organisation berücksichtigen. Zu auditieren waren Organisationen unterschiedlicher Größe, vom IT-Eigenbetrieb bis zu umfassender Dienstleisterunterstützung über verschiedene Technologie-Stacks hinweg, von On-Premises bis zu Cloud-First.

Umsetzung: Vom gemeinsamen Prüfkatalog bis zur verifizierten Wirksamkeit

HiSolutions erarbeitete in Abstimmung mit der CMS CISO Group zu Projektbeginn die Prüfgrundlage. Diese beinhaltete konkrete Pentest-Szenarien, einen umfassenden Prüfkatalog für die technische Auditierung sowie abgestimmte Bewertungskriterien.

Sowohl die externen und internen Penetrationstests als auch alle Audits wurden vollständig remote und in englischer Sprache durchgeführt. Die Prüfteams verifizierten technische Anforderungen durch Einsichtnahme in Konfigurationen via Screensharing im Detail. Die Ergebnisse wurden für jede Sozietät in einem eigenen Bericht ausführlich dargelegt und mit den technischen Verantwortlichen im Detail erörtert. Die Projektteams von HiSolutions standen anschließend bei der Umsetzung der aus den Prüfungen resultierenden Empfehlungen für Rückfragen beratend zur Seite. Abschließend hat HiSolutions alle Verbesserungsmaßnahmen erneut auditiert und ihre Wirksamkeit verifiziert. Während des gesamten Projektverlaufs wurde die CMS CISO Group durch ein zentrales Projektmanagerteam aus erfahrenen Penetrationstestern über den Projektfortschritt auf dem Laufenden gehalten.

Ergebnis: Belastbare Compliance statt Selbstauskunft

CMS Law verfügt nach dem Audit über einen umfassenden Überblick über die Sicherheitslage in allen Mitgliedssozietäten auf der Basis von realen Angriffsszenarien. Compliance-Aussagen konnten durch unabhängige technische Audits hinterlegt werden. Die Mitgliedssozietäten konnten Awareness und Know-how erweitern und das eigene Sicherheitsniveau durch gezielte Maßnahmen weiter steigern.

Das sagt unser Partner

"Wir danken dem Team von HiSolutions für die Professionalität, die Reaktionsschnelligkeit und die Qualität der Arbeit, die es während unserer gesamten Zusammenarbeit in den vergangenen Jahren unter Beweis gestellt hat, und hoffen, dass wir die Zusammenarbeit mit Ihrem Team fortsetzen können."

Über CMS law

CMS Law ist eine internationale Anwaltskanzlei mit mehr als 20 weltweit verteilten Sozietäten in über 50 Ländern. CMS arbeitet mit einem breit gefächerten Mandantenkreis, der von Großkonzernen über mittelständische Unternehmen bis zu Start-ups reicht. Die Kanzlei unterstützt diese dabei, die Herausforderungen und Chancen in ihren Märkten zu meistern.

Über die HiSolutions AG

HiSolutions ist die führende Management- und Technologieberatung für Cybersecurity und Digitalisierung im deutschsprachigen Raum. Seit über 30 Jahren kombinieren wir hochspezialisiertes Know-how mit Konzeptionsstärke, Innovationskraft und Umsetzungskompetenz.

Rund 380 Mitarbeitende an fünf Standorten unterstützen Unternehmen und Institutionen nahezu aller Branchen sowie die öffentliche Verwaltung in Bund, Ländern und Kommunen dabei, die Chancen des digitalen Wandels für sich zu nutzen und die damit verbundenen Risiken zu beherrschen. In mehr als 1.500 Projekten jährlich werden Grenzen und Barrieren in der Zusammenarbeit von Business und IT abgebaut und wirkliche Business-IT-Partnerschaften entwickelt.

HiSolutions wird regelmäßig für seine Innovationen und die hohe Zufriedenheit der Kundinnen und Kunden ausgezeichnet.

Firmenkontakt und Herausgeber der Meldung:

HiSolutions AG
Schloßstraße 1
12163 Berlin
Telefon: +49 (30) 533289-0
Telefax: +49 (30) 533289-900
http://www.hisolutions.com

Ansprechpartner:
Stefanie Riedl
Presse & Kommunikation
E-Mail: riedl@hisolutions.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel