Safety First – Sicherer Remote-Zugriff bei skyguide

Skyguide arbeitet im gesetzlichen Auftrag des Bundes und der nationalen Regulierungsbehörde, dem Bundesamt für Zivilluftfahrt (BAZL). Das Mandat besteht darin, eine sichere, perfekt koordinierte und wirtschaftliche Abwicklung des Flugverkehrs im schweizerischen und im angrenzenden Luftraum zu gewährleisten. Die Aufgaben von skyguide umfassen neben der zivilen auch die militärische Flugsicherung, den Luftfahrtinformationsdienst, den Flugfernmeldedienst und den technischen Dienst für Installation, Betrieb und Wartung der Flugsicherungsanlagen. 

Als High Reliability Organisation strebt skyguide in ihrer Tätigkeit als Flugsicherungsorganisation nach höchster Zuverlässigkeit. Sie muss auf unerwartete Ereignisse und Bedrohungen jederzeit schnell und angemessen reagieren können. Eine ausgeprägte Sicherheitskultur ist bei skyguide fester Bestandteil der Unternehmensstrategie, die ständige Überprüfung und Optimierung der Sicherheit eine tägliche Herausforderung.

 

Ausgangslage

Die gesamte IT-Systemumgebung der skyguide ist auf höchste Sicherheit und Verfügbarkeit ausgerichtet. Um die damit verbundenen Anforderungen an die Informationstechnologie erfüllen zu können, arbeitet skyguide eng mit spezialisierten Lösungsanbietern zusammen. Diese müssen bei Störfällen schnelle Reaktions- und Interventionszeiten gewährleisten. Je flexibler die externen Partner reagieren können, umso schneller sind allfällige Wartungs- und Reparaturarbeiten erledigt.

In diesem Zusammenhang wurde nach einer Lösung gesucht, welche einen sicheren Fernzugriff auf die IT-Management-Umgebung von skyguide ermöglicht. Für die Evaluation und Realisierung einer solchen Lösung wandte sich skyguide an die Sicherheitsspezialisten von InfoTrust. Die Sicherheit stand im gesamten Projekt an erster Stelle.

 

Zielsetzung

Durch die Implementierung eines neuen Remotezugangs auf bestimmte kritische Teilsysteme sollten Systemausfallzeiten und Wartungsfenster auf ein Minimum reduziert werden. Die Remote-Lösung musste sehr hohen Anforderungen an Sicherheit und Nachvollziehbarkeit Rechnung tragen. Ein unberechtigter Datentransfer während des externen Zugriffs musste zu jedem Zeitpunkt verhindert und jede Supportsession sollte lückenlos aufgezeichnet und dokumentiert werden. Zusätzliche Forderungen, wie die durchgängige Integration des 4-Augen-Prinzips oder die Notwendigkeit einer starken Authentifizierungslösung, mussten bei der Evaluation der Remote-Lösung berücksichtigt werden.

Gleichzeitig sollte die gesamte Systemumgebung, die auf verschiedene Schweizer Standorte verteilt ist, noch einmal auf den Prüfstand gestellt werden. Die Reduktion der eingesetzten Systeme durch Virtualisierung physischer Server, die Vereinfachung der Routinearbeiten bei der Systemverwaltung oder die Skalierbarkeit und die damit verbundenen zukünftigen Ausbau- bzw. Anpassungsmöglichkeiten standen im Zentrum der Optimierungsarbeiten.

 

Problemlösung

In Zusammenarbeit mit InfoTrust wurde für skyguide eine komplett neue Management-Umgebung geplant und implementiert. Die Experten von InfoTrust haben dabei alle Phasen des Projekts begleitet. Die Ermittlung und Dokumentation der Kundenanforderungen, die Evaluation geeigneter Management-Suiten, die Vorbereitung einer Entscheidungsvorlage, die Planung und Budgetierung des Vorhabens, die Einbindung und Steuerung des Security Partners in der Westschweiz, die Konzipierung und Implementierung der neuen Umgebung, Testing und Pilotierung, das Going-Live und die Übergabe des neuen Systems wurden komplett von der InfoTrust AG übernommen.

Gleichzeitig wurde auch ein SSL-Webportal realisiert, welches bereits vorgängig geplant war. Dieses besonders einfach zugängliche, hochsichere Portal, das die Daten vom PC des Nutzers bis zum Zugang ins Unternehmensnetz lückenlos verschlüsselt, wird inzwischen auch für andere Anwendungen innerhalb der skyguide erfolgreich eingesetzt.  

 

Die technische Lösung war jedoch nur ein Teil des Projektes. Organisatorisch mussten wichtige Prozesse für den Support, von der Case-Initialisierung über die Freigabe bis hin zur eigentlichen Durchführung und Überwachung, neu definiert und dokumentiert werden. InfoTrust übernahm diese Aufgabe und die begleitende interne Schulung der Mitarbeitenden.  

Heute verfügt skyguide über eine Remote-Management-Systemumgebung mit einer branchenführenden Firewall, einem neuen Login-Verfahren mit starker Authentifizierung, einer hochfunktionalen Portallösung, einem integrierten Controlling- und Monitoring-Tool und einem ergänzenden Intrusion Detection System und erfüllt die hohen, sicherheitskritischen Anforderungen, die an eine solche High Reliability Organisation gestellt werden.

 

Nutzen

Mit InfoTrust hat skyguide einen kompetenten und zuverlässigen Security-Partner gewonnen, auf dessen Expertise das Unternehmen vertrauen und flexibel zugreifen kann. Im Rahmen des Remote-Access-Projektes hat InfoTrust für die optimale Auswahl und Implementierung des neuen Systems ohne monatelange Bindung eigener Ressourcen, mit transparenter Kostengestaltung und permanenter Qualitätsüberwachung der Software- und Hardware-Hersteller gesorgt. Skyguide profitierte von den langjährigen technischen Erfahrungen der Security Experten von InfoTrust.     Praktisch „nebenbei“ wurden weitere kleinere, weniger priorisierte IT-Projekte realisiert. So entwickelte sich aus einem spezifischen Auftrag eine umfassende Zusammenarbeit. Die Vorgaben von skyguide mit Blick auf Sicherheit, Standardisierung und Prozessautomatisierung konnten durchgängig erfüllt werden, was einen effizienten und flexiblen IT-Betrieb ermöglicht. Skyguide setzt auch weiter auf die Expertise und die Erfahrungen der InfoTrust AG.

 

Download Success Story

InfoTrust AG
IT Security Solutions
Riedhofstrasse 11
Postfach
CH-8804 Au ZH
T. +41 43 477 70 10
F. +41 43 477 70 12

http://www.infotrust.ch/