Verbesserung der Cybersicherheit des Unternehmens TTO THERMOTECHNIK d.o.o.

Projekttitel

Verbesserung der Cybersicherheit des Unternehmens TTO THERMOTECHNIK d.o.o.

Projektcode

184

Kurze Projektbeschreibung

Das Projekt „Verbesserung der Cybersicherheit des Unternehmens TTO THERMOTECHNIK d.o.o.“ wird mit Unterstützung des Programms Digitales Europa durchgeführt und zielt darauf ab, die Widerstandsfähigkeit der Informationssysteme zu stärken sowie die Geschäftskontinuität des produzierenden Unternehmens sicherzustellen.

Im Rahmen des Projekts werden Maßnahmen umgesetzt, die auf die Erhöhung des Cybersicherheitsniveaus ausgerichtet sind. Dazu gehören unter anderem die Einführung von Lösungen zum Schutz vor Ransomware-Angriffen und anderen Cyberbedrohungen, die zu Unterbrechungen digitaler Geschäftsprozesse führen können. Durch die Umsetzung des Projekts werden die Sicherheit der digitalen Infrastruktur verbessert, das Risiko von Sicherheitsvorfällen reduziert und ein zuverlässigerer sowie sicherer Geschäftsbetrieb gewährleistet.

Das Projekt trägt ebenfalls zur Erfüllung regulatorischer Anforderungen im Bereich der Cybersicherheit bei, einschließlich der Einhaltung des Gesetzes über Cybersicherheit und der dazugehörigen Verordnung, da das Unternehmen als wichtige Einrichtung im Bereich der Herstellung von Maschinen und Geräten mit mittlerem Risikoniveau eingestuft ist.

Ziele und erwartete Ergebnisse

Durch das Projekt werden Maßnahmen zur ganzheitlichen Verbesserung der Cybersicherheit des Unternehmens umgesetzt:

  • Durchführung einer Informationssicherheits-Risikobewertung
  • Business-Impact-Analyse (BIA)
  • Bewertung kritischer Lieferanten
  • Erstellung der erforderlichen Dokumentation gemäß der Verordnung
  • Sicherheitstests und Schwachstellenmanagement
  • Schulung der Mitarbeiter zu den Grundlagen der Cybersicherheit

Die Umsetzung dieses Projekts stellt einen wichtigen Meilenstein zur Stärkung der Cybersicherheit des Unternehmens dar und führt zu messbaren sowie langfristigen Verbesserungen bei der Steuerung von Informationsrisiken, der Geschäftskontinuität und der Datensicherheit durch:

  • ein professionell aufgebautes, dokumentiertes und proaktives Cybersicherheitsmanagementsystem, das mit dem Gesetz über Cybersicherheit, den NIS2-Anforderungen und den Industriestandards übereinstimmt
  • einen umfassenden Überblick über Bedrohungen und Schwachstellen, die den Geschäftsbetrieb gefährden können
  • ein Risikoregister sowie eine Methodik für das Risikomanagement
  • eine rechtzeitige Planung von Investitionen im Bereich Cybersicherheit
  • kontinuierliche Überwachung der Risikoreduzierung
  • systematische Überwachung der Risiken innerhalb der Lieferkette
  • formalisierte Richtlinien und Verfahren für Incident Management, Zugriffsmanagement, Änderungsmanagement, Entwicklungsprozesse und physische Sicherheit
  • eine neue Ebene der Sicherheitskultur durch Mitarbeiterschulungen
  • Übergang von einem reaktiven zu einem proaktiven Risikomanagementansatz

Die Nachhaltigkeit der erzielten Ergebnisse nach Abschluss des Projekts wird gewährleistet durch:

  • Aufrechterhaltung des erreichten Cybersicherheitsniveaus
  • Pflege und Aktualisierung der Sicherheitsrichtlinien und Verfahren
  • regelmäßige Aktualisierung des Risikoregisters
  • Gewährleistung der technischen Sicherheit durch eine 24/7-Überwachung von Sicherheitsereignissen, Incident Response, Triage und Klassifizierung von Warnmeldungen, digitale Forensik sowie fachliche Empfehlungen zur Behebung von Sicherheitsproblemen
  • regelmäßige Durchführung von Sicherheitstests, Schwachstellenscans und Überprüfung der Wirksamkeit bestehender Sicherheitsmaßnahmen
  • jährliche Schulungen der Mitarbeiter zur Erkennung von Bedrohungen, einschließlich Phishing-Simulationen und Auffrischungstrainings

Die Endbegünstigten des Projekts sind:

  • Mitarbeiter des Unternehmens, die digitale und produktionsbezogene Informationssysteme nutzen
  • die Unternehmensführung durch ein reduziertes Risiko von Betriebsunterbrechungen, Datenverlusten und finanziellen Schäden
  • Kunden durch zuverlässigere Produktlieferungen und ein geringeres Risiko von Produktionsstillständen
  • Lieferanten durch einen sichereren Datenaustausch und eine stabilere Lieferkette
  • weitere Interessengruppen durch die Erhöhung der Widerstandsfähigkeit einer wichtigen Einrichtung und die Verringerung des Risikos der Ausbreitung von Cybervorfällen

Gesamtwert des Projekts: 64.130,45 €
Höhe der Fördermittel: 32.065,22 €
Projektlaufzeit: 09.02.2026 – 01.02.2027