Energiewirtschaft | Aachen | ca. 100 Mitarbeitende
Als innovatives Familienunternehmen bietet ProCom seit nahezu 40 Jahren Beratung und IT-Werkzeuge entlang der gesamten Wertschöpfungskette der Energieerzeugung bis hin zum Energiehandel. Kern des Lösungsspektrums bilden IT-Plattformen BoFiT und ITA. Die Lösungen helfen, Prozesse und Energieportfolios in allen Zeithorizonten und Märkten transparenter zu gestalten und optimal zu prognostizieren. Mit diesen und anderen Energiethemen leitet ProCom einen wichtigen Beitrag zur Energiewende.
Weitere Informationen finden Sie unter www.procom.eu
Über die Stadtwerke München
Umsatz: 9.672 Mrd. Euro
Industrie: Energie
Produkte | Services: Strom, Gas, Wasser, Bäder, Elektromobilität,
Photovoltaik, Telekommunikation
Natuvion Leistung: Conversion auf HCM für SAP S/4 HANA
-
Fehlende Transparenz über mögliche Sicherheitslücken.
-
Risiko von Datenverlust, Integritäts- oder Verfügbarkeitsproblemen.
-
Potenzielle wirtschaftliche Folgen wie Imageverlust oder Vertragsstrafen.
-
Komplexität durch Schnittstellen, Webservices und Datenbankzugriffe.
-
Durchführung eines Grey-Box-Penetrationstests durch Natuvion.
-
Analyse von Weboberfläche, REST-Schnittstellen und Datenbank-Endpunkten.
-
Einsatz des OWASP Web Security Testing Guide (WSTG v4.2).
-
Laufendes Feedback und Verifizierung der behobenen Schwachstellen.
-
Schließung kritischer Schwachstellen vor dem Go-Live.
-
Deutlich erhöhtes Sicherheitsniveau der Anwendung.
-
Schulung der Entwickler im Umgang mit Pentesting-Tools.
-
Nachhaltige Grundlage für zukünftige Security-Audits.
Das Ziel
Mit der zunehmenden Nutzung von Cloud-Applikationen gewinnen Sicherheitsaspekte immer mehr an Bedeutung. Auch ProCom verfolgte bei der Entwicklung seines neuen Webdienstes Thedora RD das Ziel, höchste Sicherheitsstandards sicherzustellen, bevor die Anwendung auf den Markt gebracht wird. Insbesondere vor dem Hintergrund der Integration in bestehende Systemlandschaften wie SAP S/4HANA sollten potenzielle Risiken frühzeitig identifiziert und ausgeschlossen werden. Ziel des Projekts war daher eine umfassende, unabhängige Sicherheitsanalyse, um mögliche Schwachstellen aufzudecken, zu beheben und ein transparentes Sicherheitsniveau gegenüber Kunden nachweisen zu können. Für diese Aufgabe setzte ProCom auf die Security-Expertise von Natuvion.
Industrie:
Energiewirtschaft
Key-Leistung:
Application Security Assessment
Projektansatz:
Security audit
Projektdauer:
-
Quellsystem:
Thedora RD
Zielsystem:
Thedora RD
Das Projekt im Detail
Minimierung von Geschäftsrisiken und transparentes Sicherheitsniveau
Ohne eine fundierte Sicherheitsprüfung bestand für ProCom ein erhebliches und schwer einschätzbares Risiko. Unentdeckte Schwachstellen im neuen Cloud-Dienst könnten im Betrieb zu Verfügbarkeitsproblemen führen oder die Vertraulichkeit und Integrität sensibler Kundendaten gefährden. Solche Sicherheitslücken hätten nicht nur technische Auswirkungen, sondern könnten auch wirtschaftliche Schäden verursachen – etwa durch Imageverlust oder Vertragsstrafen.
Gleichzeitig musste berücksichtigt werden, dass moderne Webdienste über zahlreiche Schnittstellen verfügen und eng mit anderen Systemen verknüpft sind. Dadurch erhöht sich die Komplexität der Sicherheitsanforderungen erheblich. ProCom benötigte daher eine strukturierte, methodisch fundierte Analyse, die sowohl die Weboberfläche als auch Schnittstellen und Datenbankzugriffe umfasst.
Bewährtes, standardisiertes Testverfahren
Zur Überprüfung der Anwendung führte Natuvion einen umfassenden Grey-Box-Penetrationstest durch. Nach einer technischen Einführung in die Funktionalitäten von Thedora RD analysierten die Sicherheitsexperten gezielt die Weboberfläche, die REST-Schnittstellen sowie die relevanten Datenbank-Endpunkte des Cloud-Dienstes.
Die Analyse orientierte sich am anerkannten Standard des Web Security Testing Guide (WSTG v4.2) von OWASP. Dieses strukturierte Vorgehen gewährleistete eine umfassende und nachvollziehbare Prüfung der Anwendungssicherheit. Identifizierte Schwachstellen wurden ProCom unmittelbar mitgeteilt, sodass diese bereits während der Entwicklungsphase behoben werden konnten. Anschließend überprüfte Natuvion die Wirksamkeit der umgesetzten Maßnahmen.
Zum Abschluss des Projekts erhielt ProCom eine detaillierte Dokumentation mit allen Analyseergebnissen, konkreten Handlungsempfehlungen sowie einer zusammenfassenden Bewertung des Sicherheitsniveaus. Diese Dokumentation dient gleichzeitig als unabhängiger Nachweis gegenüber Kunden.
Optimiertes Sicherheitsniveau und Hilfe zur Selbsthilfe
Durch die Sicherheitsanalyse konnte ProCom das Sicherheitsniveau seines Cloud-Dienstes Thedora RD bereits vor der Markteinführung signifikant verbessern. Potenzielle Schwachstellen wurden frühzeitig identifiziert und behoben, wodurch Risiken für den späteren Betrieb minimiert werden konnten.
Darüber hinaus wurden die Entwickler von ProCom im Umgang mit Pentesting-Tools geschult. Dadurch ist das Unternehmen künftig in der Lage, neue Funktionen eigenständig auf Sicherheitsaspekte zu prüfen und potenzielle Schwachstellen frühzeitig zu erkennen.
Neben der technischen Optimierung profitiert ProCom auch aus geschäftlicher Sicht: Die Anwendung verfügt nun über eine externe, unabhängige Sicherheitsbewertung, die gegenüber Kunden Vertrauen schafft. Gleichzeitig bildet das Projekt die Grundlage für zukünftige Security-Audits und eine langfristige Sicherstellung hoher Sicherheitsstandards.
Während wir uns auf den Go-Live der Anwendung vorbereiten konnten, bekamen wir von Natuvion gezieltes Feedback zu den Punkten, die noch verbessert werden sollten. Die Zusammenarbeit gestaltete sich so äußerst konstruktiv und wir konnten Thedora RD noch in der Entwicklungsphase sicherer gestalten.
Weitere Erfolgsgeschichten, die Sie interessieren könnten
AÜW migriert erfolgreich auf SAP S/4HANA
Dem Allgäuer Überlandwerk gelingt mit der Unterstützung von Natuvion der komplette Wechsel auf eine zukunftssichere SAP S/4HANA-Plattform.
Weiterlesen
Erfolgreich auf SAP HCM für S/4HANA
Die Stadtwerke München setzen bei ihrer H4S4-Transformation auf die Zusammenarbeit mit Natuvion.
Weiterlesen
Erfolgreiche Migration von SAP R3 auf S/4HANA
Die Stadtwerke München vertrauen bei SAP S/4HANA Migration ihres MSB-Marktrollensystems auf Natuvion.
Weiterlesen
Erfolgreicher SAP S/4HANA Plattformwechsel bei badenova
badenova ist nach rund 20 Jahren erfolgreicher Arbeit mit seinem alten ERP auf SAP S/4HANA migriert.
Weiterlesen
Erfolgreiche SAP ILM Implementierung
swb implementiert mit der Unterstützung von Natuvion erfolgreich SAP ILM. Worauf es dabei ankam, erfahren Sie in der Success Story.
Weiterlesen
Ein Roboter als Umzugshilfe
Lesen Sie in unserer Success Story, wie das Stadtwerk Tauberfranken den Prozess der Umzugsbearbeitung mithilfe von RPA erheblich verbessern konnte.
Weiterlesen
Erfolgsfaktor: Professionelles Projektmanagement
Die EnBW ODR verlässt sich beim Projektmanagement ihres SAP S/4HANA Plattformumzugs auf Natuvion. Alle Details lesen Sie in unserer Success Story.
Weiterlesen
Erfolgreiche Datenarchivierung im Natuvion DCS Retire
schweizstrom legt rund 100.000 Kundendaten erfolgreich mit dem DCS Retire still.
Weiterlesen
Effizientere Prozesse steigern Kundenzufriedenheit bei Harz Energie
Schnellere interne Prozesse, eine höhere Kundenzufriedenheit und 2.200 Stunden Zeitersparnis sind das Ergebnis des Einsatzes von RPA bei Harz Energie.
Weiterlesen
Zufriedenere Kunden dank RPA
Unsere Success Story zeigt, was die Erfolgsfaktoren für ein RPA-Projekt sind und wie Energie SaarLorLux damit eine höhere Kundenzufriedenheit erreichte.
Weiterlesen
Geringere Kosten & eine höhere Produktivität dank RPA
Wie schwaben netz die Prozesse der Zählerstanderfassung mithilfe von RPA weitreichend optimieren konnte, erfahren Sie in unserer Success Story.
Weiterlesen
So machen Sie Ihre SAP Systeme DSGVO-konform!
Vattenfall macht seine SAP Systeme DSGVO-konform – mithilfe von SAP Information Lifecycle Management und der Unterstützung von Natuvion.
Weiterlesen
E.ON stellt mit SAP ILM DSGVO-Compliance sicher
Wie E.ON mit SAP Information Lifecycle Management und der Unterstützung von Natuvion die DSGVO-Konformität sicherstellt.
Weiterlesen
Natuvion DCS vereinfacht Umzug auf SAP S/4HANA
West Burton Energy migriert mit Unterstützung von Xmateria und dem Einsatz des Natuvion DCS erfolgreich auf SAP S/4HANA.
Weiterlesen
Erfolgreiche SAP S/4HANA Transformation bei Energiedienst
In unserer Success Story mit Energiedienst lesen Sie, wie eine erfolgreiche Transformation auf SAP S/4HANA aussehen kann.
Weiterlesen
Vattenfall legt den Grundstein für SAP S/4HANA
Erfahren Sie in unserer Success Story, wie Vattenfall seine IT-Systeme auf die SAP S/4HANA Transformation vorbereitet.
Weiterlesen
Wie Vattenfall seine Fernwärme-Sparte erfolgreich ausgliederte
Lesen Sie in unserer Success Story mit Vattenfall alle Details, die einen erfolgreichen Carve-Out ausmachen.
Weiterlesen
Energie SarrLorLux optimiert sein Energiedatenmanagement mit SAP EDM
Wie Energie SaarLorLux die lieferseitigen Marktprozesse re-integrierte & einen internen EDM-Fachbereich etablierte, erfahren Sie in unserer Success Story.
Weiterlesen
Erfolgreiche Migration von powercloud auf SAP
SENEC zieht mit Unterstützung des Natuvion Migrationsteams seine Nebenbuchhaltung erfolgreich von powercloud auf SAP um.
Weiterlesen
Erfolgreiche SAP S/4HANA Utilities Migration
ENGIE migriert mit der Unterstützung von Natuvion erfolgreich ihren B2B Geschäftsbereich auf SAP S/4HANA Utilities.
Weiterlesen
Erfolgreiche SAP S/4HANA Migration mit Natuvion DCS
Die Dortmunder Stadtwerke inklusive der Dortmunder Energie- und Wasserversorgung meistern Datenumzug auf SAP S/4HANA mit dem Natuvion DCS.
WeiterlesenVertiefen Sie Ihr Wissen mit unseren Ressourcen
Unser Ansprechpartner für Ihr Application Security Assessment

