Cyber-Sicherheitneu gedacht

Ricola
Unser Kunde
Die Ricola Group AG, ein traditionsreiches Schweizer Familienunternehmen, ist seit 1930 für hochwertige Kräuterbonbons und Teespezialitäten bekannt. Mit Hauptsitz in Laufen exportiert das Unternehmen seine ausschliesslich in der Schweiz hergestellten Produkte in über 45 Länder. Jährlich produziert Ricola rund 9 Milliarden Bonbons und beschäftigt weltweit über 600 Mitarbeitende. Nachhaltig angebaute Kräuter von über 100 Vertragsbauern aus den Alpenregionen sichern die Qualität. Mit der Übernahme eines Produktionswerks im Schweizerischen Lenzburg im Jahr 2024 stärkt das Unternehmen seine Kapazitäten und bleibt ein Vorreiter in Qualität, Nachhaltigkeit und Innovation.
43'000
Bonbons pro Minute
90%
Exportquote
1'500 Tonnen
frische Kräuter pro Jahr
13
verschiedene Kräuter in allen Produkten
>60 Sorten
Kräuterbonbons
DieAusgangssituation
Auf dem Weg zur modernen Sicherheitsarchitektur
Ricola stand vor der bedeutsamen Aufgabe, die Sicherheitsarchitektur seines Security Operations Centers (SOC) grundlegend zu modernisieren. Der bisherige SOC-Service genügte den technologischen Anforderungen des Kräuterbonbon-Spezialisten nicht mehr. Gesucht waren Funktionen wie die automatische Sperrung kompromittierter Nutzerkonten, die Isolierung betroffener Geräte oder die Aktivierung von Sicherheitsscans. Diese Massnahmen sollten künftig rund um die Uhr verfügbar sein. Neben der operativen Sicherheit suchte Ricola auch einen strategischen Partner, der das Unternehmen bei der Entwicklung einer nachhaltigen und ganzheitlichen Cyber-Sicherheitsstrategie unterstützt. Ziel war und ist es, die Sicherheitsmassnahmen effizienter, automatisierter und umfassender zu gestalten.

DieLösung
Massgeschneiderte, automatisierte Sicherheit mit MDR Pro
Nach einer intensiven Evaluierungsphase fiel die Wahl auf die Deutsche Telekom, die mit einem modularen Servicekonzept überzeugen konnte. Dieses umfasst fünf Kernfunktionen – sogenannte MDR-Domains – und kann individuell an die Bedürfnisse von Ricola angepasst werden. Ergänzend dazu bietet die Deutsche Telekom flexible Zusatzmodule wie Breach Containment, Incident Response, Threat Intelligence und Threat Hunting, die je nach Sicherheitsbedarf und Budget aktiviert werden können. Diese modulare Architektur ermöglicht eine zukunftssichere und skalierbare Sicherheitslösung.
Ein zentrales Element der Lösung ist der „act immediately“-Ansatz. Dieser erlaubt es, Sicherheitsmassnahmen wie Kontosperrungen oder Geräteisolierungen automatisiert und ohne manuelle Genehmigung durchzuführen. Bei Bedarf können diese Massnahmen ebenso automatisiert rückgängig gemacht werden, was eine schnelle und effiziente Reaktion auf Bedrohungen sicherstellt. Die technische Grundlage der Lösung kombiniert Ricolas bestehende Systeme wie die EDR-Lösung und Firewalls mit Technologien der Deutschen Telekom wie SOAR (Security Orchestration, Automation, and Response) und einem speziell entwickelten Kundenportal. Standardisierte API-Schnittstellen sorgen für eine nahtlose Integration und Kommunikation zwischen den Systemen.
Die Sicherheitsplattform umfasst eine Vielzahl leistungsstarker Tools, darunter SOAR für die Automatisierung von Sicherheitsprozessen, SIEM Light zur Netzwerküberwachung, sowie Sandboxing-Tools und eine Lösung für Schwachstellenscans. Ergänzt wird dies durch eine Threat Intelligence Plattform, die sowohl Open-Source- als auch kommerzielle Lösungen einbindet. Das Security-Kundenportal der Deutschen Telekom bietet zudem umfassende Funktionen zur Verwaltung von Tickets, Aufgaben und Dokumentationen.

"Mit MDR Pro von der Deutschen Telekom haben wir eine umfassende, automatisierte und skalierbare Sicherheitslösung, die voll und ganz in unsere bestehenden Systeme integriert ist."
DasErgebnis
Transparenz, Integration und Zukunftssicherheit
Durch die nun implementierte MDR-Pro-Lösung der Deutschen Telekom werden zentrale Bereiche wie Endpoints, Identitäten und Netzwerkverkehr gezielt abgesichert, um eine umfassende Schutzabdeckung zu gewährleisten. Die automatisierten Security-Prozesse sind nicht nur effizient, sondern ermöglichen auch eine erhebliche Reduktion der Reaktionszeiten.
Das zentrale Kundenportal bietet Ricola volle Transparenz und Kontrolle über sämtliche Sicherheitsvorgänge, Tickets und Massnahmen. Bei Bedarf können automatisierte Prozesse gezielt zurückgenommen werden. Die technologische Integration der MDR-Pro-Lösung in die bestehende Infrastruktur erfolgte nahtlos und ohne hohe Umstellungskosten. Darüber hinaus ist die Architektur der Lösung skalierbar und zukunftssicher. So kann Ricola bei wachsendem Bedarf, beispielsweise im Bereich OT-Security (Operational Technology Security) für die Produktion, problemlos nachrüsten. Ein weiterer Vorteil ist die Entlastung der internen IT-Abteilung durch die enge Zusammenarbeit mit T-Security und den 24/7-Support. Dies ermöglicht es dem Team, sich auf strategische Aufgaben zu konzentrieren.
Im Ergebnis bietet die implementierte Lösung für Ricola eine effiziente, transparente und nachhaltige Sicherheitsstrategie, die langfristig sowohl auf die Anforderungen des Unternehmens als auch die steigenden Anforderungen im Bereich der Cyber-Sicherheit perfekt ausgerichtet ist.

NEHMEN SIE KONTAKT AUFMIT UNSEREN EXPERTEN


Wir entwickeln für Sie massgeschneiderte Ende-zu-Ende-Konnektivitäts- und Kommunikationslösungen, die Ihr Geschäft unterstützen.
Erfahren Sie noch heute, wie Ihr Geschäft von unserer Expertise profitieren kann.