Startseite Themen Brennpunkt INNOVATIONSPREIS-IT IT-Bestenliste INDUSTRIEPREIS INDUSTRIE-Bestenliste TrafficGenerator
INNOVATIONSPREIS-IT 2017

Drucken
Mittelstandspresse

21.05.2026

Erfolgreicher Penetrationstest bei den Stadtwerken Villingen-Schwenningen

Versorgung sicher gestalten

Success Story Stadtwerke Villingen-Schwenningen und HiSolutions
Success Story Stadtwerke Villingen-Schwenningen und HiSolutions

Berlin, 21.05.2026 (PresseBox) - Die Stadtwerke Villingen-Schwenningen GmbH ist ein Energieversorgungsunternehmen für die Versorgung mit Strom, Wärme, Erdgas und Wasser.  Nachdem in einem Vorprojekt einige aus dem Internet erreichbaren Webseiten und Kundenportale einer Sicherheitsuntersuchung unterzogen worden waren, sollten nun das Sicherheitsniveau der internen IT-Infrastruktur zu bewertet und mögliche Schwachstellen frühzeitig identifiziert werden.

Ziele: Schwachstellen identifizieren, interne IT-Infrastruktur und Systeme prüfen

In einem ersten Projekt hatte HiSolutions bereits mehrere Webangebote der Stadtwerke einer Sicherheitsprüfung unterzogen und dabei verschiedene Maßnahmen zur Verbesserung der Absicherung vorgeschlagen. Im Folgeprojekt ging es dann in die interne IT-Infrastruktur, damit eine Absicherung nicht nur gegen Angreifer von außen wirkt. Auch im internen Netz soll ein unbefugter Zugriff auf IT-Ressourcen, zum Beispiel über eine auf einem Client-System eingeschleuste Schadsoftware, wirksam ausgeschlossen werden.

Der Test erfolgte daher über einen vom Auftraggeber eingerichteten Zugang über im internen Netz platzierte Prüfsysteme.

Herausforderungen: Abgrenzung zu betriebskritischen Bereichen, störungsfreier Betrieb

Im Rahmen der IT-Sicherheitsprüfung wurden besonders kritische Bereiche wie OT-Systeme, die Gebäudeleittechnik und ein zentrales Subnetz aus dem Scope herausgenommen, um den laufenden Betrieb nicht zu beeinträchtigen. Zusätzlich durften Netzleitsysteme ausschließlich passiv geprüft werden, was die Tiefe der technischen Überprüfung bewusst begrenzte.

Umsetzung: Offene und flexible Kundenkommunikation, Test vollständig remote durchgeführt, Überprüfung des Active Directorys

Die Umsetzung der durchgeführten Prüfungen verlief reibungslos, nicht zuletzt aufgrund der engen Abstimmung mit dem Kunden. Dabei wurden alle Tests vollständig remote durchgeführt. Neben der manuellen Analyse der Systeme führte HiSolutions eine umfassende Prüfung des Active Directorys auf typische Angriffsmuster und gängige Angriffswege durch, um zu erkennen, ob Indizien für bereits erfolgte Angriffe auf die Systeme vorlagen.

Ergebnis: Typische Schwachstellen erkannt, Kritikalitäten bewertet, konkrete Behebungsmaßnahmen empfohlen

Die Ergebnisse der Penetrationstests wurden in einem Abschlussbericht festgehalten. Es konnten mehrere Schwachstellen mit unterschiedlicher Kritikalität durch HiSolutions identifiziert werden, die im Bericht entsprechend detailliert beschrieben wurden. Diese umfassten typische Schwachstellen, die durch nicht angepasste Standardkonfigurationen in Microsoft-Active-Directory-Diensten begünstigt wurden. Anhand konkreter Handlungsempfehlungen konnte SVS die Schwachstellen beheben und dadurch ein hohes Sicherheitsniveau im internen Netz realisieren.

Das sagt unser Kunde:

Durch den internen Penetrationstest haben wir ein deutlich besseres Verständnis unserer Sicherheitslage gewonnen. Die durch das Projekt aufgedeckten Schwachstellen und deren fundierte Bewertung haben uns direkt geholfen, das Sicherheitsniveau nachhaltig zu erhöhen und unsere Systeme weiter zu härten.

Oliver Fräßle

Informationsmanagement

Über die Stadtwerke Villingen-Schwenningen GmbH

Die Stadtwerke Villingen-Schwenningen GmbH (SVS) ist ein kommunales Versorgungsunternehmen in Villingen-Schwenningen in Baden-Württemberg. Sie ist für die Versorgung der Doppelstadt und umliegender Gemeinden mit Strom, Erdgas, Wärme und Trinkwasser zuständig. Darüber hinaus ist SVS im Bereich der Energiedienstleistungen aktiv und betreibt die städtischen Bäder und die Helios-Arena als Kunsteisbahn.

Ansprechpartner

Stefanie Riedl
Zuständigkeitsbereich: Presse & Kommunikation

Über HiSolutions AG:

HiSolutions ist die führende Management- und Technologieberatung für Cybersecurity und Digitalisierung im deutschsprachigen Raum. Seit über 30 Jahren kombinieren wir hochspezialisiertes Know-how mit Konzeptionsstärke, Innovationskraft und Umsetzungskompetenz.

Rund 380 Mitarbeitende an fünf Standorten unterstützen Unternehmen und Institutionen nahezu aller Branchen sowie die öffentliche Verwaltung in Bund, Ländern und Kommunen dabei, die Chancen des digitalen Wandels für sich zu nutzen und die damit verbundenen Risiken zu beherrschen. In mehr als 1.500 Projekten jährlich werden Grenzen und Barrieren in der Zusammenarbeit von Business und IT abgebaut und wirkliche Business-IT-Partnerschaften entwickelt.

HiSolutions wird regelmäßig für seine Innovationen und die hohe Zufriedenheit der Kundinnen und Kunden ausgezeichnet.

Datei-Anlagen:


(303 kB)
1608818.attachment

Success Story Stadtwerke Villingen-Schwenningen und HiSolutions