Teilen:

Praxislösungen

IDM „BERECHTIGUNGSKONTROLLE”

AudIT – Reporting bietet Transparenz im Berechtigungsdschungel

Was ist es?

AudIT ist der Berechtigungsauditor von ITdesign. Er liefert einen einheitlichen und umfassenden Überblick über alle im Unternehmen vergebenen Berechtigungen – etwas, das einzelne Administrationstools einzelner Anwendungen nicht leisten können. Hintergrund ist, dass Unternehmen zahlreichen gesetzlichen Vorschriften, Sicherheitsstandards und Richtlinien unterliegen (z. B. EuroSOX, CobIT, ISO 27000, DSG 2000, DSGVO), die Transparenz und Nachweisbarkeit von Zugriffsberechtigungen verlangen.

So unterstützt Sie AudIT

  • Automatische Sammlung aller Berechtigungsdaten quer durch das ganze Unternehmen
  • Einbindung von Verzeichnisdiensten, Datenbanken, Dateiablagen/-freigaben, Web-Anwendungen, ERP, CRM, HR, Warenwirtschaft u. v. m. – herstellerunabhängig (Microsoft, Oracle, SAP, IBM, OpenSource)
  • Personen- und Organisationsdaten aus Personalsystem, Organisationsmanagement und/oder Verzeichnissen
  • Protokollierung und Ablage historischer Daten
  • Zentrale Konsolidierung und Verlinkung von Anwendern mit Benutzerkonten und Berechtigungen im organisatorischen Kontext
  • Fehler-Reports zeigen Inkonsistenzen und Aktualisierungsbedarf
  • Übersichtliche webbasierte Darstellung, Reports und Navigationsmöglichkeit
  • Optional: an das Unternehmensverzeichnis gekoppeltes, rollenbasiertes internes Rechtesystem, mit dem Fachbereichsverantwortliche die Berechtigungen „ihrer” Mitarbeiter und Systeme überprüfen können (Rezertifizierung)

Darum ITdesign

ITdesign definiert gemeinsam mit dem Kunden, in welcher Form die Berechtigungsdaten gesammelt werden, und legt Ziele sowie Rahmenbedingungen fest. Während der Projektlaufzeit erfolgt ein permanenter Know-how-Transfer an bis zu drei definierte Mitarbeiter, damit diese künftig weitere Systeme eigenständig einbinden können. Auf Wunsch übernimmt ITdesign auch nach erfolgreicher Projektabnahme die Unterstützung im laufenden Betrieb.

Ihre Erfolgsfaktoren

  • Rasche Implementierung – sofortiger Nutzen
  • Agentless (read only) – keine Veränderung am Zielsystem
  • Webbasierte Visualisierung
  • Höhere IT-Sicherheit durch Transparenz und umfassenden Überblick über die Berechtigungen
  • Interne Kostenverrechnung: Kostenersparnis durch Kontrolle über Mitarbeiterberechtigungen und Überprüfung benötigter bzw. nicht mehr benötigter Lizenzen
  • Compliance: Gewährleistung der Zuordnung von Ressourcen zu berechtigten Personen (Steuerprüfung, Revisionssicherheit)

INNOVATIONSMANAGEMENT „VISION GAP”

Vision Gap – Macht Visionen umsetzbar

Was ist es?

„Vision Gap” ist ein eintägiger Workshop (2 Halbtage) von ITdesign, der Vision, Strategie, grundlegende Geschäftsprozesse und die dafür erforderliche IT miteinander verbindet – zugeschnitten auf den Mittelstand. Organisationsentwicklung macht IT damit wirksam.

So unterstützt Sie „Vision Gap”

Gemeinsam mit den entscheidenden Stakeholdern wird der Gap erarbeitet, den die vorhandene Vision des Unternehmens zur derzeitigen Situation hat. Es wird festgestellt, inwieweit die bestehende Vision weiterhin für die Zukunft Bestand hat – und ob sie adaptiert werden muss.

Dauer und Preis

1 Tag (2 Halbtage) Workshop, 1.800 Euro.

Vorbereitung für den Kunden

  • Die bestehende Vision / das bestehende Leitbild (vor der Krise)
  • Was hat sich in der Krise verändert (Markt, Produkte, Kunden, Cashflow, Geschäftsmodell)?

Die Erfolgsfaktoren

  • Zukunftstauglichkeit der Vision testen
  • Anpassungsbedarf der Vision eruieren

FLUGGS IMMOBILIE

FLUGGS – Die wichtigsten Überwachungsdaten Ihrer Immobilien bekommen

Was ist es?

FLUGGS („Ferngesteuerte Lösung für Unternehmen mit Ganz Großem Sparfaktor”) ist eine IoT-Lösung von ITdesign, die es ermöglicht, jederzeit und von überall aus Live-Informationen über eine Immobilie zu erhalten. Sie löst das Problem, dass viele smarte Systeme (Stromzähler, Wasserzähler, Aufzugsüberwachung, Licht usw.) Informationen auf unterschiedlichen, nicht zusammenspielenden Tools liefern, was frühzeitige Fehlererkennung verhindert.

So unterstützt Sie FLUGGS Immobilie

Zutrittssysteme, Bewässerung, Aufzüge, Kameras, Licht und Strom können zentral überwacht werden. Anfahrten und Selbstkontrollen vor Ort entfallen, da automatisierte Alarme in die Zentrale sowie zielgerichtete Benachrichtigungen per Mail oder SMS an Zuständige gehen. So lassen sich Wasserschäden und andere Störungen frühzeitig erkennen und rasch beheben. Mittels Predictive Analytics wird zudem die Ursachensuche bei Performance-Engpässen, Fehlern und Defekten vereinfacht und beschleunigt.

Darum ITdesign

  • Erfahrung: über 15 Jahre Überwachung unterschiedlichster Systeme
  • Connectivity: Erfahrung in der Verbindung unterschiedlichster Systeme für Korrelation und Überwachung
  • Elektrotechnik, Steuerungs- & Regelungstechnik: ca. 80 % des technischen Personals mit HTL-Ausbildung
  • Langjährige Erfahrung mit großen Datenmengen
  • GO: ITdesign setzt bei seinen Loggern auf die Programmiersprache Go
  • Aufbereitung & Analyse: jahrelange Erfahrung in Datenaufbereitung und grafischer Darstellung
  • Security: Unterstützung der IoT-Projekte durch eigene Security-Gruppe

Ihre Erfolgsfaktoren

  • Zufriedene Mieter
  • Große Zeit- und Kostenersparnis
  • Vermeidung von Schäden
  • Steuerungscockpit für frühzeitige Entscheidungen
  • Wertsteigerung der Immobilie: Fehler werden schneller erkannt und richten weniger Schaden an
  • Steigerung der Sicherheit, z. B. Alarm bei Wasserschäden mit automatischer Unterbrechung der Wasserzufuhr
  • Keine unnötigen Anfahrtswege und Selbstkontrollen vor Ort nötig
  • Zugriffssicherheit durch verschlüsselte Übertragung und streng reglementierten Systemzugriff

SECURITY „PAM”

PAM plus – Das PAM Add-on für höhere Sicherheit und Usability

Was ist es?

PAM plus ist ein von ITdesign entwickeltes Add-on für Privileged Access Management (PAM). Das Ziel fast aller Hacker-Angriffe ist die Übernahme eines privilegierten Accounts im Active Directory. Die PAM-Standardfunktionalität schützt Accounts bereits, indem sie Admin-Accounts deaktiviert hält, solange sie nicht benutzt werden, und Passwörter regelmäßig ändert. PAM plus bietet zusätzlichen Schutz gegenüber Cyberattacken.

So unterstützt Sie PAM plus

PAM plus stellt sicher, dass Admin-Konten nur dann Mitglied privilegierter Gruppen werden, wenn sie tatsächlich benötigt werden, und entfernt sie nach Gebrauch automatisch wieder – das reduziert die Angriffsfläche erheblich. Zudem verbessert PAM plus die Benutzerfreundlichkeit: Beim Auschecken von Admin-Konten werden nur die tatsächlich zugeordneten Server angezeigt, was eine effizientere und sicherere Verwaltung privilegierter Zugriffe ermöglicht.

Darum ITdesign

Als offizieller Partner von One Identity und mit jahrelanger Erfahrung im Privileged Access Management verfügt ITdesign über das Know-how, sensible Unternehmensdaten bestmöglich zu schützen und flexibel auf Zwischenfälle zu reagieren. Aus Governance-Sicht spricht zudem viel für die Verbindung von PAM mit IDM – ITdesign hat bereits mehrfach PAM-Lösungen an IDM-Systeme angebunden.

Ihre Erfolgsfaktoren

  • Erhöhung der Sicherheit: schließt die Lücke, dass unprivilegierte Benutzer Admin-Kontonamen herausfinden können; Zugriff geht automatisch verloren, sobald der Account zurückgegeben wird
  • Mehr Effizienz durch bessere Usability: Admin-User sehen nur für sie relevante Rollen und müssen nicht alle Serverrollen durchsuchen
  • Schnellere Reaktionszeit: Als Windows Service direkt mit der PAM-Lösung verbunden, kann sofort auf Events reagiert werden – z. B. sofortiger AD-Connect Sync bei aktivierten Entra-ID-Admins, statt bis zu 30 Minuten Wartezeit

DEVOPS

Sicherer Betrieb von Linux-Systemen – Ganzheitlich. Automatisiert. Zukunftssicher.

Was ist es?

Ein Angebot von ITdesign zur Absicherung von Linux-Systemen, die vielfach als Rückgrat businesskritischer Anwendungen dienen – von Datenbanken über SAP bis hin zu Identity-Management-Systemen – oft jedoch ohne ausreichende Sicherheitsvorkehrungen. Das Risiko: Angriffe, Datenverlust, Betriebsunterbrechungen.

So unterstützt Sie ITdesign beim sicheren Linux-Betrieb

Statt Theorie liefert ITdesign praxisnahe Sicherheits- und Betriebskonzepte: Systeme werden überprüft, Konfigurationen gehärtet, Monitoring implementiert und Prozesse automatisiert. Bei Bedarf übernimmt ITdesign auch einzelne Aufgaben im täglichen Betrieb. Ziel ist maximale Sicherheit bei minimalem Aufwand.

Vorgehensweise – Der Weg zur Sicherheit

  • Analyse: Bestandsaufnahme der Systeme und Identifikation von Risiken & Prioritäten
  • Konzept & Planung: Definition von Maßnahmen zur Erreichung des gewünschten Sicherheits- und Betriebsstandards
  • Umsetzung: Konsolidierung, Standardisierung und Automatisierung, Aktualisierung bestehender Systeme, zentrale Benutzerverwaltung
  • Kontinuierliche Betreuung: regelmäßige Healthchecks, Wartungsfenster, laufende Anpassungen an neue Bedrohungen

Sicherheitsmaßnahmen

  • Prävention: Healthchecks, Security Hardening, konsequentes Patching
  • Erkennung: Monitoring, zentrales Logging und SIEM-Integration
  • Reaktion: definierte Incident-Response-Prozesse und Eskalationswege
  • Wiederherstellung: geprüfte Backup-Strategien, Infrastructure as Code, automatisierte Recovery-Prozesse

Ihre Erfolgsfaktoren

  • Schnell & kompakt: wenige Tage Aufwand, flexibel vor Ort oder remote
  • Klarer Mehrwert: Ergebnisse, die Führungskräfte und Techniker überzeugen
  • Maßgeschneiderte Roadmap: technisch fundiert, strategisch durchdacht
  • Minimaler Aufwand, maximaler Hebel: klare Priorisierung, messbare Wirkung
  • Volle Transparenz: visualisierte Ergebnisse & konkrete Maßnahmen

ORGANISATIONSENTWICKLUNG „QUO VADIS” STRATEGIE

Quo Vadis Strategie – Die beste Strategie in der Corona-Zeit

Was ist es?

Die „Quo Vadis” Strategie ist ein eintägiger Workshop (2 Halbtage) von ITdesign, in dem Strategie, grundlegende Geschäftsprozesse und die dafür erforderliche IT verbunden werden – für den Mittelstand tauglich. Organisationsentwicklung macht IT wirksam.

So unterstützt Sie die „Quo Vadis” Strategie

Gemeinsam mit den entscheidenden Stakeholdern wird an der Unternehmensstrategie gearbeitet. Dabei wird festgestellt, an welchen Stellen und wie diese Strategie noch zu adaptieren ist.

Dauer und Preis

1 Tag (2 Halbtage) Workshop, 1.800 Euro.

Vorbereitung für den Kunden

  • Die alte Vision, Strategie, Ziele (vor der Krise)
  • Was hat sich durch Corona verändert (Markt, Produkte, Kunden, Cashflow)

Inhalt

  • Welche Strategien waren vor Corona erfolgreich?
  • Veränderung (Markt, Zielkunden, …)

Ergebnis

Wo muss ich meine Strategie ändern?

ORGANISATIONENTWICKLUNG

KI-Kompetenztraining – Sicherer und produktiver Einsatz von KI

Was ist es?

Ein Schulungsangebot von ITdesign, das Mitarbeitende befähigt, KI-Werkzeuge verantwortungsvoll, effizient und regelkonform zu nutzen. Viele Mitarbeitende setzen KI bereits ein – oft ohne klare Richtlinien und ohne Wissen über rechtliche Risiken. Verbote führen selten zum Ziel und erhöhen sogar das Risiko, dass private Tools eingesetzt werden, die DSGVO- oder AI-Act-Vorgaben nicht erfüllen.

Inhalte der Schulung

  • Grundlagen der KI-Nutzung im Unternehmen
  • Einsatzmöglichkeiten, z. B. in Office, Teams, Outlook und Datenanalyse
  • Datenschutz, DSGVO und AI Act konform
  • Best Practices aus der Unternehmenspraxis
  • Unterschiede: Chat-, Business- und Enterprise-KI
  • Prompting und effektive Nutzung von KI
  • Kennzeichnungspflichten und Risiken
  • Vorgehen für einen sinnvollen Einsatz im Unternehmen

Darum ist das Training notwendig

Der EU AI Act und die DSGVO verlangen, dass Unternehmen den Einsatz von KI sicher, transparent und regelkonform gestalten. Ohne geschulte Mitarbeitende drohen Risiken wie Nutzung unsicherer KI-Tools, Verarbeitung sensibler Daten außerhalb kontrollierter Systeme, Verstöße gegen Datenschutz sowie Reputations- und Haftungsrisiken. ITdesign vermittelt dabei eine KI-Leitlinie, die zuvor gemeinsam mit dem Kunden erarbeitet wird.

Wie es nach der Schulung weitergeht

Im Rahmen von Peergruppe & Use-Case-Entwicklung werden gemeinsam 5–10 konkrete KI-Use-Cases für das Unternehmen entwickelt, etwa in Marketing, Dokumentation, Kundenkommunikation, Projektmanagement und Datenanalyse. Bei Bedarf können diese rechtlich geprüft und anschließend technisch umgesetzt werden – von der Idee bis zum produktiven Betrieb.

Ihre Erfolgsfaktoren

  • AI Act und DSGVO Anforderungen: Klarheit über mögliche rechtliche Problemstellungen
  • Klare Richtlinien: sichere und nachvollziehbare KI-Nutzung
  • Konkreter Nutzen: Use Cases statt theoretischer Schulung
  • Produktivitätsgewinn: KI sinnvoll im Arbeitsalltag nutzen
  • Schneller Einstieg: sofort umsetzbare Best Practices

Fazit

Ein KI-Kompetenztraining ist nicht nur eine gesetzliche Notwendigkeit, sondern der sinnvollste Einstieg in eine produktive und sichere Nutzung von Künstlicher Intelligenz.

SECURITY ANALYSE

ZAK BRAK – Gegen Hacker hilft nur eines

Was ist es?

ZAK BRAK („Zielgenaue AnalyseKraft für Bestmögliche Reaktion Auf Katastrophen”) ist die Antwort von ITdesign auf die Tatsache, dass sich Hacker über normale, oft unzureichend geschützte Benutzer-Accounts Zugriff zu privilegierten Accounts und sensiblen Unternehmensdaten verschaffen. Hackerangriffe lassen sich nicht vermeiden – man kann aber dafür sorgen, dass sie keinen Schaden anrichten.

So unterstützt Sie ZAK BRAK

ITdesign findet Active-Directory-Schwachstellen in kurzer Zeit und erstellt einen Aktionsplan zur Bereinigung. ZAK BRAK umfasst die Analyse und Absicherung von Windows- sowie Linux-Servern und -Clients ebenso wie die Erhöhung der Sicherheit im Betrieb – inklusive der Abläufe und Arbeitsweise der Administratoren und der Einführung notwendiger Lösungen. Damit wird so weit wie möglich verhindert, dass Schaden entsteht, der ein Neuaufsetzen ohne Migrationsmöglichkeit notwendig macht.

Projektablauf

  • 1. Datenaufnahme: planungsrelevante Informationen wie aktuelle Konfiguration, eingesetzte HW-/SW-Produkte, strategische Vorgaben, funktionale und individuelle Anforderungen sowie bereits im Einsatz befindliche Security-Produkte
  • 2. IST-Analyse/Zieldefinition: Betrachtung des bestehenden Active Directorys und der Windows-Systeme, Rechtevergabe, Applikationen und Authentifizierung, Identifikation von Schwachstellen, schwachen Protokollen und Account Security
  • 3. Handlungsempfehlungen: Dokument mit kurz-, mittel- und langfristigen Maßnahmen zur Verbesserung der IT-Sicherheit
  • 4. Gemeinsame Ausarbeitung der Lösungsvarianten mit dem Projektteam des Kunden

Darum ITdesign

ITdesign erkennt schnell, welche Praktiken im Unternehmen gängig sind, und spricht punktgenaue Empfehlungen aus. Betrachtet werden nicht nur das Active Directory, sondern auch lokale User-Datenbanken, z. B. vom Member Server. Windows- und Linux-Systeme werden gleichermaßen geprüft, da ITdesign für beide Betriebssystemtypen Spezialisten im Haus hat. Die Handlungsempfehlungen beruhen zu großen Teilen auf Best-Practice-Ansätzen und erst in zweiter Linie auf teuren Produkten. Auf Wunsch wird ein Wirksamkeitsversprechen vertraglich verankert.

Ihre Erfolgsfaktoren

  • Aussagekräftige Analyseergebnisse von Praktikern
  • Klare, gut umsetzbare Maßnahmen
  • Microsoft- UND Linux-Betrachtung
  • Maßnahmen von Kunden selbst umsetzbar

SECURITY

NIS2-Roadmap – Klar, priorisiert, realisierbar

Was ist es?

Ein Angebot von ITdesign zur strukturierten Umsetzung der aus einer GAP-Analyse identifizierten Maßnahmen zur NIS2-Compliance. Im Anschluss an die GAP-Analyse beginnt die entscheidende Phase: Nur eine strukturierte Umsetzung verankert die Anforderungen der NIS2-Richtlinie nachhaltig, effizient und prüfungssicher in der Organisation.

Themenfelder der Umsetzung

  • Umgebungsbezogene und physische Sicherheit
  • Betriebskontinuitäts- und Cyberkrisenmanagement
  • Umgang mit Cybersicherheitsvorfällen
  • Kryptographie und ggf. Verschlüsselung
  • Sicherheit bei Beschaffung, Entwicklung, Betrieb und Wartung
  • Zugriffskontrolle und Management von Anlagen
  • Sicherheit der Lieferkette
  • Informationssicherheitsrollen und -verantwortlichkeiten
  • Sicherheitsrichtlinien
  • Compliance- und Risikomanagement
  • Assetmanagement
  • Sicherheit des Personals
  • Cyberhygiene & Cybersicherheitsschulungen

Darum ITdesign

ITdesign unterstützt dabei, aus identifizierten Lücken konkrete, priorisierte Maßnahmen abzuleiten und diese effizient in die Organisation zu integrieren – mit Fokus auf Umsetzbarkeit, Nachhaltigkeit und regulatorische Sicherheit.

Ihre Erfolgsfaktoren

  • Direkter Einstieg in die Umsetzung: keine erneute Analyse-Phase, sondern klare Fokussierung auf Realisierung
  • Struktur & Verbindlichkeit: klare Roadmap, definierte Verantwortlichkeiten und messbare Fortschritte
  • Audit-Readiness von Anfang an: prüfungssicher umgesetzte Maßnahmen
  • Priorisierung mit Augenmaß entlang von Risiko, Aufwand und regulatorischer Relevanz
  • Integration statt Insellösungen: Verzahnung von Prozessen, Technologien und Organisation
  • Praxisorientierung: Lösungen, die im Alltag funktionieren und nachhaltig betrieben werden können

IT-BETRIEB

we-manage-IT PKI – Zertifikate sicher. Automatisch. Ohne Sorgen.

Was ist es?

we-manage-IT PKI ist der Managed Service von ITdesign zum Betrieb der gesamten Public-Key-Infrastruktur eines Unternehmens – von der Certificate Authority bis zum einzelnen Zertifikat auf jedem System, egal ob Windows, Linux, Firewall oder Netzwerk. Hintergrund: Browser-Zertifikate laufen seit 2025 bereits nach 47 Tagen ab – wer das manuell verwaltet, hat bereits verloren. Sinkende Zertifikatslaufzeiten, steigende Compliance-Anforderungen und komplexe Hybrid-Umgebungen erhöhen Aufwand und Ausfallrisiko kontinuierlich.

So unterstützt Sie we-manage-IT PKI

  • Vollautomatischer Lebenszyklus: Ausstellung, Verteilung und Erneuerung via Autoenrollment, ACME (RFC 8555) oder REST API
  • Zero-Touch-Abdeckung: Windows, Linux (certbot), Kubernetes (cert-manager), IIS, Exchange, ADFS, VPN, WLAN (802.1x), Intune/SCEP u. v. m.
  • Audit-Logs & Compliance: vollständige Dokumentation aller Zertifikatsereignisse, Policy Engine, optionale HSM-Anbindung
  • Duale CA-Architektur: Microsoft AD CS für die Windows-Domäne, OpenBao PKI Appliance für Linux, Kubernetes, IIS, Exchange u. v. m.
  • Zentrales Monitoring aller Laufzeiten, Certificate Authorities und Sperrlisten via WATCH IT Monitoring
  • Voll betreut: proaktiver Betrieb, Incident Management, monatlicher Report, Housekeeping und quartalsweise Qualitätsprüfung

Der Unterschied: Mit ITdesign vs. ohne

Ohne Managed Services drohen manuelle Zertifikatsanträge je System, Excel-Listen für Ablaufdaten, Feuerwehraktionen bei Ablauf, verteiltes Wissen mit Schlüsselpersonen-Risiko und fehlendes zentrales Monitoring. Mit ITdesign Managed

Services gibt es dagegen einen vollautomatischen Lebenszyklus, eine Zertifikatsdatenbank mit Tracking, proaktive Erneuerung rechtzeitig vor Ablauf, einen Single Point of Contact über den ITdesign Service Manager sowie monatlichen Report und quartalsweise Qualitätssicherung.

Darum ITdesign

ITdesign verbindet über 25 Jahre Erfahrung im Betrieb kritischer IT-Infrastrukturen mit tiefem Know-how in PKI und Managed Services – on-premise und hybrid, ohne Abhängigkeit von externen Cloud-Diensten.

Ihre Erfolgsfaktoren

  • Keine Ausfälle durch abgelaufene Zertifikate: proaktive Erneuerung eliminiert Feuerwehraktionen
  • Reduzierter Betriebsaufwand: Automatisierung ersetzt manuelle Prozesse und Excel-Listen
  • Compliance auf Knopfdruck: Audit-Logs, Sperrlisten und QS-Reports erfüllen NIS2 und ISO 27001
  • Volle Infrastruktur-Abdeckung: eine einheitliche PKI für Windows, Linux, Kubernetes, Cloud und Sonderfälle – ohne Insellösungen

ORGANISATIONSENTWICKLUNG

Rapid Digitizer – Chancen erkennen und nutzen

Was ist es?

Der Rapid Digitizer ist ein gemeinsames Angebot von ITdesign und Kalucon, das Unternehmen hilft, digitale Chancen rasch und risikoarm zu erkennen und in einem Prototyp umzusetzen. Langfristig erfolgreich sind Unternehmen, die Chancen nicht nur erkennen, sondern auch nutzen – gerade in unsicheren Zeiten braucht es dafür Mut zu Neuem.

Ihr Mehrwert

  • Digitale Möglichkeiten erkennen und in einem Prototyp (Webapplikation) darstellen
  • Mehr Umsatz und/oder weniger Kosten durch konkrete digitale Innovationen
  • Einbeziehung von Mitarbeitern und Kunden statt Arbeit im Elfenbeinturm
  • In 4 Wochen am Ziel

Unser Paket

  • Die richtigen Personen für den Prozess ins Boot holen
  • In 24 Stunden digitale Potenziale erkennen
  • Meinungen zu den Ideen einholen (Rapid Digitizer Community)
  • Auswahl einer konkreten Top-Idee
  • Umsetzung der Top-Idee in einem Piloten (Innovationsprototyp)

Beteiligte Unternehmen

Kalukon (Lukas Schober) bringt ein innovatives Analyseraster ein, um in 24 Stunden individuelle, umsetzbare digitale Innovationen zu erkennen – aufbauend auf erprobten Bausteinen erfolgreicher digitaler Innovationen aus verschiedenen Branchen. ITdesign (Johannes Jahn) kommuniziert die Ideen über eine Innovationsplattform an relevante Personen im und rund um das Unternehmen, lässt

sie kommentieren, liken und per Ranking sowie Jury-Entscheidung bewerten. ITdesign (Robert Prohaczka) erarbeitet in kurzer Zeit gemeinsam mit dem Kunden einen funktionalen Prototyp als Webapplikation – als Grundlage für eine mögliche Umsetzung im Produktiveinsatz oder zumindest als fundierte Entscheidungsgrundlage für weitere Schritte.

Preis

29.800 Euro.

INFRASTRUKTUR

GROSSARTIQ – GAP-Analyse mit Weitblick

Was ist es?

GROSSARTIQ ist die GAP-Analyse von ITdesign, die Struktur in die IT-Landschaft eines Unternehmens bringt – präzise, verständlich und auf den Punkt. Visionen gibt es viele, was oft fehlt, ist der Überblick: Die Analyse zeigt, wo die IT steht, welche Risiken bestehen und wo die größten Potenziale für Effizienz, Sicherheit und Zukunftsfähigkeit liegen.

So unterstützt Sie GROSSARTIQ

Statt Theorie liefert ITdesign eine praxisnahe Bewertung der Systeme: Der Ist-Zustand der Microsoft-Systeme wird erfasst, Schwachstellen und Engpässe werden aufgedeckt und eine fundierte Roadmap mit konkreten Handlungsempfehlungen entwickelt. Auf Wunsch wird die Analyse gezielt erweitert, etwa mit Fokus auf Sicherheit, Resilienz oder Performance.

Die GAP-Analyse liefert

  • Compliance & Sicherheit: Risiken frühzeitig erkennen und regulatorische Anforderungen erfüllen
  • Zukunftssicherheit: strategische Weiterentwicklung statt technologischer Rückstand
  • Kleiner Aufwand, großer Hebel: geringe Investition, maximale Wirkung
  • Management-gerechte Darstellung: klar, visuell, faktenbasiert – ohne IT-Kauderwelsch
  • Business-Impact im Fokus: Welche Lücken gefährden den Erfolg? Was bringt’s dem Unternehmen?
  • Konkrete Roadmap für kurzfristige Maßnahmen und langfristige Strategie

Darum ITdesign

ITdesign erkennt zielsicher, wo in der Infrastruktur Handlungsbedarf besteht – nicht durch Vermutungen, sondern durch methodische Analyse, technisches Know-how und langjährige Erfahrung. Der Blick geht über offensichtliche Systeme wie Active Directory hinaus und bezieht Cloud- wie On-Premises-Komponenten ein. Der Fokus liegt auf Best Practices, Effizienz und Wirkung – nicht auf teuren Technologien um ihrer selbst willen.

Ihre Erfolgsfaktoren

  • Schnell & kompakt: wenige Tage vor Ort oder remote – optional erweiterbar mit Fokus auf Sicherheit und Resilienz
  • Minimaler Aufwand, maximaler Hebel: geringe Investition für maximale Klarheit und Wirkung
  • Klarer Business Impact, verständlich kommuniziert
  • Volle Transparenz: visualisierte Ergebnisse und konkrete Maßnahmen
  • Maßgeschneiderte Roadmap: technisch fundiert und strategisch durchdacht

SECURITY

Aspis365 – Der Schutzschild für Ihre gesamte IT

Was ist es?

Aspis365 ist die SIEM-SOC-Lösung von ITdesign, die moderne SIEM-Technologie mit der Erfahrung eines starken SOC-Partners kombiniert. Cyberangriffe werden immer komplexer und erfordern schnelle Reaktionen; isolierte Sicherheitstechnologien und fehlende Transparenz schaffen Lücken, die Angreifern entscheidende Vorteile verschaffen.

So unterstützt Sie Aspis365

  • Ganzheitliche Überwachung der IT: Bestandsaufnahme komplementär zu bestehenden EDR-Lösungen (Endpoint, Netzwerk, Identity & Access, Cloud, Vulnerability-Management)
  • Modularer Aufbau: gewünschtes Schutzniveau wählen und jederzeit erweitern
  • SOC: Security Operation Center mit 24×7 oder 8×5 Reaktion durch erfahrene Security-Analysten
  • Custom Use Cases: Integration individueller Applikationen und branchenspezifischer Anforderungen
  • SOAR: Security Orchestration & Automated Response beschleunigt die Incident Response
  • Mehr als nur SIEM: Nutzung der Splunk-Plattform auch für Monitoring, Observability oder Troubleshooting

Darum ITdesign

ITdesign bringt praxisnahe Erfahrung aus komplexen IT-Umgebungen mit und kombiniert fundiertes Security-Know-how mit technischer Umsetzungskompetenz. Der Ansatz ist flexibel – vom Einsatz einzelner Module bis zum Komplettpaket – und richtet sich stets nach den individuellen Anforderungen der Kunden. Der Schutzschild basiert auf rein österreichischer Leistung.

Business Impact

  • Steigerung der Resilienz: Angriffe werden schneller erkannt und abgewehrt
  • Entlastung von Ressourcen: internes Personal wird durch den SOC-Betrieb unterstützt
  • Compliance Readiness: regulatorische Vorgaben wie NIS2 werden erfüllt
  • Transparenz & Kennzahlen: neue Visibilität durch konsolidierte SIEM-Daten

IOT MANAGEMENT

IoT Management – Schluss mit Daten raten

Was ist es?

Ein Angebot von ITdesign zur Überwachung und Steuerung von Industrie-Bus-Systemen (z. B. MODBUS, MBUS) und/oder IP-erreichbaren Sensoriken aller Art. IoT-Geräte bringen ungeahnte Möglichkeiten, doch der Zusammenschluss von vernetzten Endgeräten mit der klassischen Unternehmens-IT erfordert Wissen in beiden Welten – insbesondere bei der Überwachung und sicheren Übertragung hoher Datenmengen zwischen inkompatiblen Industrie-Bus-Systemen und zentralen Datenbanken.

So unterstützt Sie IoT Management

ITdesign setzt auf offene Schnittstellen, um möglichst viele bereits bestehende Kundensysteme einzubinden. Die End-to-End-Betrachtung reicht von der Sensorik über das Netzwerk (Router, Firewall, Polling-Server) bis zum Backend mit Message Broker sowie Messdatenauswertung, Fehlererkennung und Anlagen-Datenbank.

Darum ITdesign

  • Erfahrung: seit mehr als 15 Jahren im Thema Netzwerk-Monitoring
  • IT-Kommunikation: jahrelange Erfahrung im IT-Infrastruktur-Bereich hilft in der Kommunikation zum IT-Fachbereich
  • Elektrotechnik, Steuerungs- & Regelungstechnik: ca. 80 % des technischen Personals mit HTL-Ausbildung
  • Große Datenmengen: Gewohnheit im Umgang mit großen Datenmengen
  • GO: Einsatz der Programmiersprache Go bei den Loggern
  • Aufbereitung & Analyse: jahrelange Erfahrung in Datenaufbereitung, grafischer Darstellung und Analyse
  • Security: Unterstützung der IoT-Projekte durch eigene Security- und Infrastrukturgruppen

Ihre Erfolgsfaktoren

  • Kompatibilität: Unterstützung bei der Auswahl der Sensorik-Hardware für höchstmögliche Kompatibilität zwischen SW, HW und Sensorik
  • Herstellerunabhängig: Unterstützung bei der Kommunikation zu unterschiedlichsten Endgeräten
  • Usability: übersichtliche Web-Oberfläche vereinfacht Administration und Verwendung, auch für Servicetechniker im Feld
  • Security: Unterstützung bei der Errichtung einer gesicherten Datenanbindung in die Zentrale
  • Offene Schnittstellen zu anderen IT-Systemen (z. B. Kafka, MQTT)
  • Einfache Administration: automatische Erfassung und Verwaltung der Assets mit integrierter Datenbankapplikation

INFRASTRUKTUR

Smart Endpoint Observer – Vom Server bis zum Enduser, Client-Management zu Ende gedacht

Was ist es?

Der Smart Endpoint Observer von ITdesign schließt eine Lücke im IT-Betrieb: Während Server- und Datacenter-Monitoring heute Standard sind, bleiben Client-Performance, „Last-Mile”-Netzwerkprobleme und die tatsächliche Nutzererfahrung meist aus Kosten- und Aufwandsgründen unsichtbar. Der Smart Endpoint Observer erfasst gezielt relevante Endpoint-Daten und überträgt ausschließlich das Wesentliche, wodurch ein qualitativ hochwertiger Datensatz bei minimalem Datenvolumen entsteht und bisherige Blindspots sichtbar werden.

Sechs Einblicke, die klassisches Monitoring nicht liefert

  • HealthScores über alle Clients – objektiv vergleichbar: Performance, State, Network und Boot fließen in einen HealthScore von 1 bis 10 mit Drill-down zur Root Cause Analyse
  • Crashes bis auf den Exception-Code nachvollziehbar, inklusive Application, Fault Module und betroffenen Hosts
  • Akku-Daten mit Drainrate, Health und Ladezyklen zur Entscheidung, ob ein Akku getauscht werden muss
  • Boot-, Profile-Load- und GPO-Verarbeitungszeiten pro Gerät, User und Standort, inklusive „Worst Endpoints”-Liste
  • CPU- und Memory-Verbrauch je Prozess, rückwirkend und in feiner Auflösung für schnelle Ursachenanalyse
  • Netzwerk-Performance aus Sicht der User: Flow Map und Subnet Heat Map zeigen Engpässe zwischen Client, Gateway und Zielsubnetz

Was der Smart Endpoint Observer erfasst

  • Performance & Ressourcen: CPU, Speicher, GPU, Disk und Netzwerklast – schwellwertbasiert übertragen
  • Prozesse & Anwendungen: Top-Verbraucher und Ressourcennutzung je Anwendung
  • Stabilität & Events: Application-Crashes, Hangs und Blue Screens – delta-basiert, ohne Doppelmeldungen
  • Boot- & Logon-Telemetrie je Gerät, User und Standort
  • Last-Mile-Konnektivität: Latenz, Paketverlust und WLAN-Qualität aus Sicht des Anwenders
  • Asset- & Konfigurations-Inventar: Hardware, Betriebssystem, Netzwerk, Active Directory, Entra ID, Intune und MDM-Status
  • Security Posture: BitLocker, Defender, Firewall, TPM, Secure Boot und Windows Update – NIS2-relevant
  • Mobile Workforce: Akku-Health, Zyklen und reale Drainrate auf Notebooks, automatisch erkannt

Darum ITdesign

ITdesign vereint langjährige Erfahrung aus komplexen IT-Umgebungen mit fundiertem Monitoring-Know-how und technischer Umsetzungskompetenz.

Ihre Erfolgsfaktoren

  • Hoher operativer und strategischer Nutzen bei niedrigen Gesamtbetriebskosten (TCO)
  • Agentless Betrieb möglich
  • Schnelle und unkomplizierte Implementierung
  • Root Cause Analyse bis auf Prozessebene
  • Bessere User Experience durch schnellere, proaktive Problemerkennung
  • Application-Insights zur effizienten Analyse von Crashes und Hangs von Windows-Applikationen
  • Asset-Transparenz über Hardware, States und Konfigurationen auf Knopfdruck
  • Transparenz bei Netzwerkproblemen der Endanwender durch clientseitige Last-Mile-Metriken

DIGITALISIERUNG „DEVOPS”

Vermeiden Sie DevOooops – Mit ITdesign DevOps

Was ist es?

DevOps ist eine standardisierte Methode, die die Effizienz von Entwickler- und Operations-Teams fördert und den Time-to-Market-Zeitraum verkürzt. Normalerweise wird die notwendige Automatisierung scheibchenweise von den Entwicklern erstellt – das ist ineffizient, teuer und deckt meist nur die Technik ab.

So unterstützt Sie DevOps

Die enge Zusammenarbeit von Entwickler- und Operations-Teams führt zu schnellerer Softwareentwicklung und rascherer Behebung kritischer Fehler. Durch hochgradige Automatisierung, speziell im Testing, wird die Softwarequalität im Betrieb deutlich erhöht. Organisatorisch bietet DevOps Best-Practice-Ansätze, die mit ITIL-Ansätzen koexistieren können.

Die Toolchain je Phase

  • Build: Containerisierung (BitBucket, Jenkins, Docker)
  • Test: TryIT Testlabor, Jenkins, Ansible, SaltStack und Vagrant
  • Deploy: Openstack, Kubernetes, Ansible und SaltStack
  • Operate: Elk/Elastic Stack (zentrales Log Management), Splunk (SIEM)
  • Monitor: ITdesign WATCH IT, InfluxDB

Darum ITdesign

ITdesign bringt Automatisierungs-Know-how aus vielen Kundenprojekten ein. Zusätzlich bietet ITdesign im Schulterschluss mit der Technik die organisatorische Beratung an, mit der Verbesserungen in der Organisation wirksam werden – alles aus einer Hand.

Ihre Erfolgsfaktoren

  • Schaffung von organisatorischen Rahmenbedingungen
  • Log Files können effizient an einer Stelle analysiert werden
  • Keine Downtime bei Updates
  • Bestmögliche Testbedingungen
  • Optimale Integration der Software in bestehende Systeme
  • Bestmöglicher Automatisierungsgrad und schnellere Entwicklungszyklen
  • Wettbewerbsvorteil durch Geschwindigkeit
  • Qualitätssteigerung durch geringe Fehlerrate infolge optimalen Testings
  • Produktivitätssteigerung der Entwickler und höhere Kosteneffizienz

SECURITY „PAM”

PAM – Mit unserem PAM gibt’s kein TAMTAM!

Was ist es?

Die PAM-Lösung (Privileged Access Management) von ITdesign, mit der Unternehmen privilegierte Accounts und administrative Aktivitäten effektiv sichern und überwachen können. Hacker verfolgen vor allem ein Ziel: Zugriff auf privilegierte Accounts und in weiterer Folge auf sensible Unternehmensdaten.

So unterstützt Sie PAM

Mit PAM ist genau nachvollziehbar, welcher administrative User wann auf welche Systeme zugegriffen hat, und die Einhaltung von Policy- und Compliance-Vorgaben lässt sich problemlos sicherstellen. Starke Passwörter administrativer User werden automatisch ausgewählt, zentral verwaltet und periodisch erneuert, sodass Hacker keine Gelegenheit mehr haben, den richtigen Zeitpunkt für die Übernahme eines privilegierten Accounts abzuwarten. Administratoren-Sessions können für Qualitätssicherung, -optimierung und -nachweis aufgezeichnet werden – auch externe Dienstleister mit Zugriff von außerhalb lassen sich damit steuern und überwachen.

Password & Session Management

Password Management für privilegierte Accounts ermöglicht sicheres Speichern, zentrales Verwalten und automatisiertes Ändern von Passwörtern privilegierter User und Service Accounts. Session Management protokolliert die Aktivität während der gesamten administrativen Sitzung – bis hin zu Tastenanschlägen, Mausbewegungen und angezeigten Fenstern; besonders kritische Befehle können verboten oder mit einem Genehmigungsworkflow abgesichert werden.

Darum ITdesign

Als offizieller Partner von One Identity in Österreich bietet ITdesign eine PAM-Lösung, die 2022 vom Gartner® Magic Quadrant™ als „Leader” ausgezeichnet wurde – maximale Sicherheit ohne Stress bei einmaligem Aufwand.

Ihre Erfolgsfaktoren

  • Zentrales Passwort-Management von privilegierten Accounts
  • Volle Zugriffs-Transparenz herstellen
  • Automatisierter Passwortwechsel von privilegierten Accounts
  • Einhaltung von Compliance-Vorgaben
  • Single-Sign-On Bedienung für Administratoren
  • Aufzeichnung der Admin-Session
  • Lösung des flächendeckenden Problems der Service-Accounts
  • Reduzierung von Datenpannen und Ausfallzeiten
  • Überwachung der externen Dienstleister
  • Sicherheit der Admin-Accounts

DEVOPS

Windows/Linux-Patching mit Ansible – Automatisiert. Effizient. Transparent.

Was ist es?

Eine Lösung von ITdesign, die den Patching-Prozess für Windows- und Linux-Systeme mittels Ansible automatisiert. Die klassische Patch-Verteilung über WSUS bringt oft Unsicherheiten: Statusmeldungen verzögern sich, Patch-Zeiten sind schwer steuerbar, und bei komplexen Systemen wie SQL-Clustern ist manuelle Vorarbeit nötig.

So unterstützt Sie ITdesign beim automatisierten Windows-Patching

  • Mehr Effizienz durch Automatisierung: Ansible automatisiert komplexe Abläufe, etwa das Verschieben von SQL-Datenbanken auf eine freie Cluster-Node vor dem Patchen, wodurch Ausfallzeiten reduziert werden
  • Transparente Übersicht mit Rundeck: Fortschritt jedes Jobs wird in Echtzeit sichtbar, Fehler werden sofort erkannt
  • Self Service & Sicherheit: berechtigte User können über die Rundeck-Oberfläche definierte Patch-Jobs selbstständig ausführen, ohne direkten Systemzugriff
  • Intelligente Steuerung & Gruppierung: über das Ansible Inventory lassen sich Systeme nach Clustern, Serverrollen oder Standorten strukturieren
  • Idempotenz als Schlüssel zur Stabilität: Playbooks können beliebig oft ausgeführt werden, nur tatsächliche Änderungen werden vorgenommen, fehlgeschlagene Jobs lassen sich nach Fehlerbehebung einfach erneut starten

Darum ITdesign

Die Spezialist:innen von ITdesign kombinieren tiefes Know-how in Windows-, Linux- und Automationsumgebungen und begleiten Kunden von der Analyse bis zur Umsetzung – methodisch, sicher und praxisnah.

Ihre Erfolgsfaktoren

  • Automatisierte Abläufe: weniger manuelle Eingriffe, mehr Geschwindigkeit
  • Höhere Stabilität durch Idempotenz und Wiederholbarkeit
  • Planbare Wartungsfenster durch gezielte Gruppensteuerung
  • Zentrale Kontrolle: alle Systeme und Status im Überblick
  • Sicherer Betrieb durch Rechteverwaltung und nachvollziehbare Prozesse

SECURITY

SignIT – Sichere Signatur von Office-Makros

Was ist es?

SignIT ist eine Lösung von ITdesign, mit der Office-Makros schnell und unkompliziert digital signiert werden können. Office-Dokumente enthalten oft Makros, die zwar hilfreich sind, aber ein erhebliches Sicherheitsrisiko darstellen, da sich Schadcode unbemerkt verbreiten kann. Die empfohlene Richtlinie „Nur digital signierte Makros zulassen” schützt davor – Microsoft bietet dafür jedoch keine einfache Möglichkeit, eigene Dokumente zu signieren.

So unterstützt Sie SignIT

Dokument hochladen, signieren, fertig: Die digitale Signatur schützt vor Manipulation und ermöglicht die Aktivierung der empfohlenen Sicherheitsrichtlinie „Nur digital signierte Makros zulassen”.

Darum ITdesign

ITdesign bringt praxisnahe Erfahrung aus sicherheitskritischen IT-Umgebungen mit. Gemeinsam mit Partner IT20one begleitet ITdesign Kunden von der Planung über die Einführung bis zum laufenden Betrieb – flexibel und nach individuellen Anforderungen, für schnelle Ergebnisse, nachhaltige Sicherheit und Compliance-Sicherheit.

Ihre Erfolgsfaktoren

  • Rasche Implementierung – sofort nutzbar
  • Compliance Readiness: Richtlinie „Nur digital signierte Makros zulassen” einfach umsetzbar
  • Erhöhte IT-Sicherheit: Schutz vor Schadcode und Manipulation
  • Entlastung der IT: zentrale Lösung, kein Aufwand am Arbeitsplatz
  • Einfache Nutzung: Webapplikation mit Drag & Drop, ohne lokale Installation
  • Flexibler Betrieb: einsetzbar unter Windows oder Linux
  • Sichere Authentifizierung via OAuth oder Active Directory
  • Unterstützung bei Audits: Reports zeigen jederzeit, wer wann welches Dokument signiert hat
  • Höchste Sicherheit: Code Signing Zertifikat optional auf HSM speicherbar
  • Kein Zertifikat am Client notwendig: zentrale Verwaltung und Kontrolle **SECURITY „TIPP”**
Teilen: