Im Jahr 2018 gründete die Stadtverwaltung Bochum das städtische Start-Up ShiftDigital, mit dem Ziel, Kommunen mit innovativen Software-Lösungen bei der Digitalisierung zu unterstützen. Mit direktem Zugang zu verschiedensten Expert*innen der öffentlichen Verwaltung und enger Einbeziehung der Beschäftigten entstand so das Shift Studio, mit dem Kommunen ihre Verwaltungsprozesse eigenständig digitalisieren können. Im Rahmen eines Penetrationstests, sollte die Software initial auf potentielle Schwachstellen untersucht werden.
Fakten
Branche:
IT - Softwareentwicklung
Kunde
ShiftDigital Government Solutions GmbH
Zeitlicher Rahmen
Oktober – November 2021
Projekt Standort
Köln / Bochum NRW
Herausforderungen & Ziele
Penetrationstest einer cloudbasierten eigenentwickelten Anwendung zur Identifizierung von Schwachstellen. Qualifizierte Rückmeldung der Ergebnisse zur direkten Einbettung in den Quellcode.
Lösungen & Services
Durchführung einer Sicherheitsanalyse der Web-Anwendung zur Identifizierung von möglichen Schwachstellen.
Kundenvorteile
Vor finaler Einführung bei Kunden kann ein vorzeitiger Penetrationstest potentielle Schwachstellen erkennen und identifizieren. Diese werden von den Entwicklern direkt im Quellcode korrigiert und können vor der finalen Auslieferung behoben werden.
Cybersecurity bei TÜV Rheinland
Seit mehr als 20 Jahren unterstützt das Cybersecurity-Geschäft bei TÜV Rheinland Unternehmen aus zahlreichen Branchen, innovative Technologien sicher zu nutzen. Unsere Berater kombinieren ihre Cybersecurity-Expertise mit hohem Branchen-Know-how. Der Ansatz unserer Cybersecurity-Lösungen zielt auf die Kombination von Sicherheit und Datenschutz in einer immer stärker verwundbaren Welt, vernetzter Systeme und Geräte. Hierzu führen die Fachleute unter anderem Cybersecurity-Tests, Prüfungen industrieller Sicherheit sowie Prüfungen zum Datenschutz im Internet der Dinge (IoT) und von Cloud-Infrastrukturen durch. TÜV Rheinland betreibt ein weltweites Netzwerk von mehr als hundert Laboratorien weltweit, in dem für Hersteller, aus einer Hand, alle Tests zu Cyber-Sicherheit und Datenschutz durchgeführt werden können.