Unternehmens­profil

LV digital ist die Digital­tochter des Landwirtschafts­verlags und verantwortet die technologische Weiter­entwicklung des gesamten Konzerns. Das Unternehmen betreibt und entwickelt digitale Platt­formen, Apps und Daten­services für die Agrar­branche — von Online-Marktplätzen über Daten­analysen bis hin zu mobilen Anwendungen für Landwirte. Als IT-Herz des Verlags stellt LV digital die digitale Infra­struktur für alle Schwester­unternehmen bereit.

Branche

Digitale Transformation / IT-Services

Standort

Münster, Nordrhein-Westfalen

Website besuchen
LV digital GmbH Logo

Erbrachte Leistungen

Folgende TSMONDO IT-Security & Compliance Leistungen wurden für LV digital GmbH erbracht:

NIS2-Umsetzung

ISO 27001 Konformität

M365 Security Management

BCM nach BSI 200-4

BSI Grundschutz

DevSecOps mit Snyk

Projekt­beschreibung

Als technologisches Rückgrat des Landwirtschafts­verlags trägt LV digital eine besondere Verantwortung: Jede Schwach­stelle in der eigenen Infra­struktur betrifft potenziell alle digitalen Produkte des Konzerns — von top agrar online über die rimondo-Pferde­sport­plattform bis hin zu Landlust.de. Entsprechend hoch waren die Anforderungen an ein ganz­heitliches Sicherheits­konzept.

Wir starteten mit einer gründlichen BSI-Grund­schutz-Modellierung der gesamten IT-Landschaft und identifizierten Schutz­bedarfe für über 40 Fach­anwendungen und Micro­services. Die anschließende ISO 27001 Konformität bildete den formalen Rahmen, in dem sämtliche Sicherheits­prozesse dokumentiert und auditier­bar gemacht wurden. Besonderes Augenmerk lag auf dem M365 Security Management: Da LV digital als zentraler IT-Dienst­leister die Microsoft-365-Umgebung für den gesamten Konzern administriert, implementierten wir ein mehrstufiges Berechtigungs­konzept mit Privileged Identity Management und automatisierten Compliance-Reports.

Für den Fall eines schwerwiegenden IT-Vorfalls — etwa eines Ransomware-Angriffs auf die zentrale Hosting-Infrastruktur — entwickelten wir ein maß­geschneidertes BCM nach BSI 200-4 mit gestaffelten Wieder­anlauf­prioritäten. Das Herzstück der technischen Absicherung bildet jedoch DevSecOps mit Snyk: Über die gesamte CI/CD-Pipeline hinweg werden Dependencies, Container-Images und Infra­structure-as-Code automatisiert auf Schwach­stellen gescannt — mit einer strikten Policy, die kritische Findings vor dem Deployment blockiert.

Ergebnisse & Mehrwert

40+

Fach­anwendungen im BSI-Grund­schutz modelliert

0 Critical

Keine kritischen Schwach­stellen in Produktion dank DevSecOps

<2h

Wieder­anlauf­zeit für Kern­systeme nach BCM-Standard

🛡️

TSMONDO Security & Compliance Plattform

Zentrale Plattform für Informations­sicherheit, Risiko­management und Compliance.

NIS2ISO 27001DSGVOBCM
Zur Plattform

Auch Ihre Sicherheit verbessern?

Kontaktieren Sie uns für eine kostenlose Erstberatung.