Ein Serverraum des Modellunternehmens ChangeIT unterliegt aktuell Notabschaltungen der Server aufgrund von Temperaturüberschreitungen. Die Kühlung des Serverraumes fällt unbemerkt zeitweilig aus. Es existiert zwar ein Messwerterfassungssystem für die Klimadaten des Serverraumes, dieses muss allerdings lokal im Serverraum abgelesen werden. Um auch in weiteren klimatisierten Räumen einem Schaden vorzubeugen, soll ein Gesamtsystem so ausgelegt werden, dass auch dort Temperaturmessstellen eingerichtet werden können. Die Geschäftsführung der ChangeIT hat entschieden, die
IT-Sicherheitsleitlinien auf Aktualität zu überprüfen und ein
Informationssicherheitsmanagementsystem (ISMS) zu implementieren, um
langfristig einen zuverlässigen Geschäftsbetrieb zu gewährleisten und
den Erfolg des Unternehmens abzusichern. Ein guter Ansatz für den Aufbau
eines ISMS bietet das BSI mit dem IT-Grundschutz. Das mittelfristige
Ziel ist eine Zertifizierung nach ISO 27001, um ein starkes Zeichen für
das Sicherheitsbewusstsein zu setzen. Die Geschäftsführung möchte sich
mit der Zertifizierung einen wertvollen Wettbewerbsvorteil verschaffen.
Als eine erste Maßnahme beim Aufbau eines ISMS sollen die klimatisierten Räume hinsichtlich der Umgebungseinflüsse dezentral und kontinuierlich überwacht werden, um eine bessere Kontrolle über die Anlagen zu erhalten. Die Werte aller Messstellen und deren Verläufe sollen von beliebiger Stelle aus und später in einer folgenden Lernsituation weitgehend unabhängig vom verwendeten Endgerät darstellbar sein.
Von dem bereits vorhandenen Messdatenerfassungssystem (inkl. Sensoren und Aktoren) soll zur Datenübertragung der Messwerte ein marktübliches und offenes Protokoll zum Einsatz kommen. Clientanwendungen sollten möglichst passend zum Firmenstandard in der Programmiersprache Python erstellt werden. Es erfolgt eine fachgerechte Dokumentation der Anwendungen.
Change-IT verfügt über Erfahrung mit Systemen, die auf einem Raspberry Pi Controller basieren. Das installierte Betriebssystem ist Linux. Es befindet sich auf dem aktuellen Stand. Der Controller ist über einen Netzwerkanschluss mit dem Firmen-LAN über Ethernet oder WLAN verbunden.