10 sofort umsetzbare Tipps für mehr IT-Sicherheit in Deinem Unternehmen
Die Bedrohungslage im digitalen Raum spitzt sich weiter zu: Immer mehr Unternehmen werden Ziel von Cyberangriffen – mit steigender Tendenz. Besonders kleine...
Als Anbieter innovativer medizinischer Lösungen setzt MedSkin auf höchste Standards – auch in der IT. Mit dem 360° Security Check der group24 AG wurde die bestehende Infrastruktur ganzheitlich analysiert und gezielt optimiert. Das Ergebnis: eine starke Basis für Datenschutz, Compliance und Kundenvertrauen.
Die MedSkin Solutions Dr. Suwelack GmbH mit Sitz in Billerbeck ist spezialisiert auf biotechnologisch basierte Lösungen in den Bereichen Medical Care, Aesthetic Care und Skin Care. Basierend auf einem tiefen Verständnis biologischer Prozesse der Haut entwickelt MedSkin hochwertige Produkte für Wundheilung, Hautregeneration und ästhetische Anwendungen. Forschung, Technologie und Qualität stehen dabei ebenso im Mittelpunkt wie der verantwortungsvolle Umgang mit sensiblen Prozessen. Als international tätiges Unternehmen liefert MedSkin seine Lösungen weltweit an Partner in Medizin, Klinik und Kosmetik. Die Kombination aus wissenschaftlicher Exzellenz und Anwendungskompetenz macht MedSkin zu einem führenden Anbieter im Bereich regenerativer Hautlösungen.
Im Jahr 1997 wurde die Dr. Suwelack Skin & Health Care AG gegründet.
Im münsterländischen Billerbeck hat MedSkin ihr Headquarter.
Das Team besteht aus 170 Mitarbeitende.
360° Security Check
Biotechnologie/Medizintechnik.
Portfolio von über 500 Produkten.
Als Unternehmen im sensiblen medizinischen Umfeld hat MedSkin Solutions Dr. Suwelack höchste Ansprüche an Qualität, Präzision und Verlässlichkeit – auch im digitalen Bereich. Um die bestehende IT-Sicherheitsstruktur ihrer On-Premise-Systeme zu überprüfen und weiterzuentwickeln, beauftragte MedSkin die group24 AG mit einem umfassenden 360° Security Check. Ziel: Risiken frühzeitig erkennen, Compliance stärken und die Cyber-Resilienz zukunftssicher ausbauen.
Die IT-Infrastruktur von MedSkin ist geprägt von einer gewachsenen On-Premise-Systemlandschaft, hoher Komplexität und besonderen Anforderungen aufgrund der sensiblen Datenverarbeitung im Gesundheitsumfeld. Vor Projektbeginn standen vor allem sicherheitsrelevante Themen wie der Einsatz verschiedener Betriebssysteme, vorhandene Sicherheitsprotokolle sowie organisatorische Fragestellungen rund um Zugriffsrechte und Passwortmanagement im Fokus. Darüber hinaus sollten Netzwerkports mit entsprechendem Firewallschutz sowie das Schutzniveau hinsichtlich des Zugriffs auf FTP-Server überprüft werden. Im Bereich der Endpoint-Security galt es zudem, die Wirksamkeit von Antiviren- und EDR-Systemen zu evaluieren.
Nach Abschluss der Validierungsphase wurden die identifizierten Handlungsfelder gemeinsam priorisiert und in einen abgestimmten Maßnahmenplan überführt. Der Fokus lag dabei auf der gezielten Stärkung der bestehenden Systeme – unter Berücksichtigung der internen Prozesse und branchenspezifischen Anforderungen bei MedSkin.
Zu den ersten Schritten gehörten die Deaktivierung nicht benötigter Protokolle und die regelmäßige Aktualisierung von Betriebssystemen und Anwendungen, um identifizierte Schwachstellen zu schließen. Parallel dazu wurden die Authentifizierungsverfahren optimiert – unter anderem durch die Einführung der Multi-Faktor-Authentifizierung und eine Überarbeitung der Rechtevergabe für hochprivilegierte Accounts. Auch im Bereich der Endpoint-Security wurden die Richtlinien verschärft: Antiviren- und EDR-Systeme erhielten angepasste Konfigurationen zur besseren Erkennung von Bedrohungen und die Speicherung von Zugangsdaten wurde auf verschlüsselte Verfahren umgestellt. Darüber hinaus wurden FTP-Zugänge gesichert, Firewall-Regeln überprüft und veraltete Softwarekomponenten sukzessive ersetzt. Ergänzend wurden die internen Passwortrichtlinien überarbeitet und gezielte Security-Awareness-Maßnahmen für die Mitarbeitenden initiiert.
Die gemeinsam umgesetzten Maßnahmen zeigten schnell Wirkung. Durch die gezielte Härtung der Systeme, klar definierte Zugriffsregeln und eine gestärkte Netzwerksicherheit konnte die gesamte IT-Sicherheitslage von MedSkin nachhaltig verbessert werden. Die Benutzerkontenverwaltung wurde durch moderne Authentifizierungskonzepte gestärkt, gleichzeitig arbeitet die Bedrohungserkennung auf den Endgeräten deutlich effektiver. Auch die Netzwerkarchitektur wurde optimiert: mit abgesicherten Schnittstellen, angepassten Firewall-Regeln und einem klaren Überblick über potenzielle Angriffspunkte. Ergänzend wurde das Sicherheitsbewusstsein im Unternehmen geschärft – durch neue Richtlinien und die Sensibilisierung der Mitarbeitenden für IT-Risiken im Arbeitsalltag. Mit Unterstützung der group24 AG hat MedSkin gezielt an zentralen Sicherheitsaspekten gearbeitet. Heute verfügt das Unternehmen über ein stabiles, zukunftsorientiertes Sicherheitsfundament, das den regulatorischen Anforderungen entspricht.
Die Bedrohungslage im digitalen Raum spitzt sich weiter zu: Immer mehr Unternehmen werden Ziel von Cyberangriffen – mit steigender Tendenz. Besonders kleine...
Phishing ist eine der häufigsten Methoden, mit denen Angreifer in Unternehmen eindringen. Oft wirkt eine E-Mail völlig harmlos: „Bitte kurz bestätigen“, „Dein...
ISO 27001 ist schon lange kein Randthema mehr, sondern rückt immer häufiger in den Fokus von IT-Abteilungen und Managementebenen. Könntest Du ad...
Mit unserem 360° Security Check überprüfen wir die IT-Sicherheit Deines Unternehmens.
Bei weiteren Fragen zu unserem 360° Security Check oder allgemein zum Thema IT-Sicherheit stehen Dir unsere Experten gerne zur Verfügung.