Skip to the main content.
SWM 400x400

 

ProCom_SuccessStory_Logo_528x189

 

Schnell und effektiv zu mehr Sicherheit

Case Studie

 

Erfolgreiche H4S4 Migration bei Stadtwerke München mit Unterstützung von Natuvion


Download Success Story now

 

Energiewirtschaft | Aachen | ca. 100 Mitarbeitende

Als innovatives Familienunternehmen bietet ProCom seit nahezu 40 Jahren Beratung und IT-Werkzeuge entlang der gesamten Wertschöpfungskette der Energieerzeugung bis hin zum Energiehandel. Kern des Lösungsspektrums bilden IT-Plattformen BoFiT und ITA. Die Lösungen helfen, Prozesse und Energieportfolios in allen Zeithorizonten und Märkten transparenter zu gestalten und optimal zu prognostizieren. Mit diesen und anderen Energiethemen leitet ProCom einen wichtigen Beitrag zur Energiewende.

Weitere Informationen finden Sie unter www.procom.eu

EN_Downloads_SuccessStory_ProCom_FeatureImage

Über die Stadtwerke München

Umsatz: 9.672 Mrd. Euro

Industrie: Energie

Produkte | Services: Strom, Gas, Wasser, Bäder, Elektromobilität,
Photovoltaik, Telekommunikation

Natuvion Leistung: Conversion auf HCM für SAP S/4 HANA

Herausforderung
  • Fehlende Transparenz über mögliche Sicherheitslücken.

  • Risiko von Datenverlust, Integritäts- oder Verfügbarkeitsproblemen.

  • Potenzielle wirtschaftliche Folgen wie Imageverlust oder Vertragsstrafen.

  • Komplexität durch Schnittstellen, Webservices und Datenbankzugriffe.

Lösung
  • Durchführung eines Grey-Box-Penetrationstests durch Natuvion.

  • Analyse von Weboberfläche, REST-Schnittstellen und Datenbank-Endpunkten.

  • Einsatz des OWASP Web Security Testing Guide (WSTG v4.2).

  • Laufendes Feedback und Verifizierung der behobenen Schwachstellen.

Ergebnis
  • Schließung kritischer Schwachstellen vor dem Go-Live.

  • Deutlich erhöhtes Sicherheitsniveau der Anwendung.

  • Schulung der Entwickler im Umgang mit Pentesting-Tools.

  • Nachhaltige Grundlage für zukünftige Security-Audits.

Industries_im_Fokus_Hand_links_V06

Das Ziel

Mit der zunehmenden Nutzung von Cloud-Applikationen gewinnen Sicherheitsaspekte immer mehr an Bedeutung. Auch ProCom verfolgte bei der Entwicklung seines neuen Webdienstes Thedora RD das Ziel, höchste Sicherheitsstandards sicherzustellen, bevor die Anwendung auf den Markt gebracht wird. Insbesondere vor dem Hintergrund der Integration in bestehende Systemlandschaften wie SAP S/4HANA sollten potenzielle Risiken frühzeitig identifiziert und ausgeschlossen werden. Ziel des Projekts war daher eine umfassende, unabhängige Sicherheitsanalyse, um mögliche Schwachstellen aufzudecken, zu beheben und ein transparentes Sicherheitsniveau gegenüber Kunden nachweisen zu können. Für diese Aufgabe setzte ProCom auf die Security-Expertise von Natuvion.

About_us_Icon_Branchen

Industrie:

Energiewirtschaft

Key-Leistung:

Application Security Assessment

Icon_Kalender

Projektansatz:

Security audit

Projektdauer:

-

SVK_Icon_Benefit_Career_Notebook

Quellsystem:

Thedora RD

Zielsystem:

Thedora RD

Das Projekt im Detail

Minimierung von Geschäftsrisiken und transparentes Sicherheitsniveau

Ohne eine fundierte Sicherheitsprüfung bestand für ProCom ein erhebliches und schwer einschätzbares Risiko. Unentdeckte Schwachstellen im neuen Cloud-Dienst könnten im Betrieb zu Verfügbarkeitsproblemen führen oder die Vertraulichkeit und Integrität sensibler Kundendaten gefährden. Solche Sicherheitslücken hätten nicht nur technische Auswirkungen, sondern könnten auch wirtschaftliche Schäden verursachen – etwa durch Imageverlust oder Vertragsstrafen.

Gleichzeitig musste berücksichtigt werden, dass moderne Webdienste über zahlreiche Schnittstellen verfügen und eng mit anderen Systemen verknüpft sind. Dadurch erhöht sich die Komplexität der Sicherheitsanforderungen erheblich. ProCom benötigte daher eine strukturierte, methodisch fundierte Analyse, die sowohl die Weboberfläche als auch Schnittstellen und Datenbankzugriffe umfasst.

Bewährtes, standardisiertes Testverfahren

Zur Überprüfung der Anwendung führte Natuvion einen umfassenden Grey-Box-Penetrationstest durch. Nach einer technischen Einführung in die Funktionalitäten von Thedora RD analysierten die Sicherheitsexperten gezielt die Weboberfläche, die REST-Schnittstellen sowie die relevanten Datenbank-Endpunkte des Cloud-Dienstes.

Die Analyse orientierte sich am anerkannten Standard des Web Security Testing Guide (WSTG v4.2) von OWASP. Dieses strukturierte Vorgehen gewährleistete eine umfassende und nachvollziehbare Prüfung der Anwendungssicherheit. Identifizierte Schwachstellen wurden ProCom unmittelbar mitgeteilt, sodass diese bereits während der Entwicklungsphase behoben werden konnten. Anschließend überprüfte Natuvion die Wirksamkeit der umgesetzten Maßnahmen.

Zum Abschluss des Projekts erhielt ProCom eine detaillierte Dokumentation mit allen Analyseergebnissen, konkreten Handlungsempfehlungen sowie einer zusammenfassenden Bewertung des Sicherheitsniveaus. Diese Dokumentation dient gleichzeitig als unabhängiger Nachweis gegenüber Kunden.

Laden Sie hier die komplette Success Story als PDF herunter

Während wir uns auf den Go-Live der Anwendung vorbereiten konnten, bekamen wir von Natuvion gezieltes Feedback zu den Punkten, die noch verbessert werden sollten. Die Zusammenarbeit gestaltete sich so äußerst konstruktiv und wir konnten Thedora RD noch in der Entwicklungsphase sicherer gestalten.
Torsten Eicker
Leitung Softwareentwicklung, Support & Service, ProCom

Weitere Erfolgsgeschichten, die Sie interessieren könnten

AÜW migriert erfolgreich auf SAP S/4HANA

Dem Allgäuer Überlandwerk gelingt mit der Unterstützung von Natuvion der komplette Wechsel auf eine zukunftssichere SAP S/4HANA-Plattform.

Weiterlesen

Erfolgreich auf SAP HCM für S/4HANA

Die Stadtwerke München setzen bei ihrer H4S4-Transformation auf die Zusammenarbeit mit Natuvion.

Weiterlesen

Erfolgreiche Migration von SAP R3 auf S/4HANA

Die Stadtwerke München vertrauen bei SAP S/4HANA Migration ihres MSB-Marktrollensystems auf Natuvion.

Weiterlesen

Erfolgreicher SAP S/4HANA Plattformwechsel bei badenova

badenova ist nach rund 20 Jahren erfolgreicher Arbeit mit seinem alten ERP auf SAP S/4HANA migriert.

Weiterlesen

Erfolgreiche SAP ILM Implementierung

swb implementiert mit der Unterstützung von Natuvion erfolgreich SAP ILM. Worauf es dabei ankam, erfahren Sie in der Success Story.

Weiterlesen

Ein Roboter als Umzugshilfe

Lesen Sie in unserer Success Story, wie das Stadtwerk Tauberfranken den Prozess der Umzugsbearbeitung mithilfe von RPA erheblich verbessern konnte.

Weiterlesen

Erfolgsfaktor: Professionelles Projektmanagement

Die EnBW ODR verlässt sich beim Projektmanagement ihres SAP S/4HANA Plattformumzugs auf Natuvion. Alle Details lesen Sie in unserer Success Story.

Weiterlesen

Erfolgreiche Datenarchivierung im Natuvion DCS Retire

schweizstrom legt rund 100.000 Kundendaten erfolgreich mit dem DCS Retire still.

Weiterlesen

Effizientere Prozesse steigern Kundenzufriedenheit bei Harz Energie

Schnellere interne Prozesse, eine höhere Kundenzufriedenheit und 2.200 Stunden Zeitersparnis sind das Ergebnis des Einsatzes von RPA bei Harz Energie.

Weiterlesen

Zufriedenere Kunden dank RPA

Unsere Success Story zeigt, was die Erfolgsfaktoren für ein RPA-Projekt sind und wie Energie SaarLorLux damit eine höhere Kundenzufriedenheit erreichte.

Weiterlesen

Geringere Kosten & eine höhere Produktivität dank RPA

Wie schwaben netz die Prozesse der Zählerstanderfassung mithilfe von RPA weitreichend optimieren konnte, erfahren Sie in unserer Success Story.

Weiterlesen

So machen Sie Ihre SAP Systeme DSGVO-konform!

Vattenfall macht seine SAP Systeme DSGVO-konform – mithilfe von SAP Information Lifecycle Management und der Unterstützung von Natuvion.

Weiterlesen

E.ON stellt mit SAP ILM DSGVO-Compliance sicher

Wie E.ON mit SAP Information Lifecycle Management und der Unterstützung von Natuvion die DSGVO-Konformität sicherstellt.

Weiterlesen

Natuvion DCS vereinfacht Umzug auf SAP S/4HANA

West Burton Energy migriert mit Unterstützung von Xmateria und dem Einsatz des Natuvion DCS erfolgreich auf SAP S/4HANA.

Weiterlesen

Erfolgreiche SAP S/4HANA Transformation bei Energiedienst

In unserer Success Story mit Energiedienst lesen Sie, wie eine erfolgreiche Transformation auf SAP S/4HANA aussehen kann.

Weiterlesen

Vattenfall legt den Grundstein für SAP S/4HANA

Erfahren Sie in unserer Success Story, wie Vattenfall seine IT-Systeme auf die SAP S/4HANA Transformation vorbereitet.

Weiterlesen

Wie Vattenfall seine Fernwärme-Sparte erfolgreich ausgliederte

Lesen Sie in unserer Success Story mit Vattenfall alle Details, die einen erfolgreichen Carve-Out ausmachen.

Weiterlesen

Energie SarrLorLux optimiert sein Energiedatenmanagement mit SAP EDM

Wie Energie SaarLorLux die lieferseitigen Marktprozesse re-integrierte & einen internen EDM-Fachbereich etablierte, erfahren Sie in unserer Success Story.

Weiterlesen

Erfolgreiche Migration von powercloud auf SAP

SENEC zieht mit Unterstützung des Natuvion Migrationsteams seine Nebenbuchhaltung erfolgreich von powercloud auf SAP um.

Weiterlesen

Erfolgreiche SAP S/4HANA Utilities Migration

ENGIE migriert mit der Unterstützung von Natuvion erfolgreich ihren B2B Geschäftsbereich auf SAP S/4HANA Utilities.

Weiterlesen

Erfolgreiche SAP S/4HANA Migration mit Natuvion DCS

Die Dortmunder Stadtwerke inklusive der Dortmunder Energie- und Wasserversorgung meistern Datenumzug auf SAP S/4HANA mit dem Natuvion DCS.

Weiterlesen

Unser Ansprechpartner für Ihr Application Security Assessment

Denise Sikula

Denise Sikula

Solution Advisor

Treten Sie in Kontakt

Animation

Ihre Kontaktdaten