LV digital GmbH
Digitale Transformation / IT-Services — Münster, Nordrhein-Westfalen
Unternehmensprofil
LV digital ist die Digitaltochter des Landwirtschaftsverlags und verantwortet die technologische Weiterentwicklung des gesamten Konzerns. Das Unternehmen betreibt und entwickelt digitale Plattformen, Apps und Datenservices für die Agrarbranche — von Online-Marktplätzen über Datenanalysen bis hin zu mobilen Anwendungen für Landwirte. Als IT-Herz des Verlags stellt LV digital die digitale Infrastruktur für alle Schwesterunternehmen bereit.
Erbrachte Leistungen
Folgende TSMONDO IT-Security & Compliance Leistungen wurden für LV digital GmbH erbracht:
NIS2-Umsetzung
ISO 27001 Konformität
M365 Security Management
BCM nach BSI 200-4
BSI Grundschutz
DevSecOps mit Snyk
Projektbeschreibung
Als technologisches Rückgrat des Landwirtschaftsverlags trägt LV digital eine besondere Verantwortung: Jede Schwachstelle in der eigenen Infrastruktur betrifft potenziell alle digitalen Produkte des Konzerns — von top agrar online über die rimondo-Pferdesportplattform bis hin zu Landlust.de. Entsprechend hoch waren die Anforderungen an ein ganzheitliches Sicherheitskonzept.
Wir starteten mit einer gründlichen BSI-Grundschutz-Modellierung der gesamten IT-Landschaft und identifizierten Schutzbedarfe für über 40 Fachanwendungen und Microservices. Die anschließende ISO 27001 Konformität bildete den formalen Rahmen, in dem sämtliche Sicherheitsprozesse dokumentiert und auditierbar gemacht wurden. Besonderes Augenmerk lag auf dem M365 Security Management: Da LV digital als zentraler IT-Dienstleister die Microsoft-365-Umgebung für den gesamten Konzern administriert, implementierten wir ein mehrstufiges Berechtigungskonzept mit Privileged Identity Management und automatisierten Compliance-Reports.
Für den Fall eines schwerwiegenden IT-Vorfalls — etwa eines Ransomware-Angriffs auf die zentrale Hosting-Infrastruktur — entwickelten wir ein maßgeschneidertes BCM nach BSI 200-4 mit gestaffelten Wiederanlaufprioritäten. Das Herzstück der technischen Absicherung bildet jedoch DevSecOps mit Snyk: Über die gesamte CI/CD-Pipeline hinweg werden Dependencies, Container-Images und Infrastructure-as-Code automatisiert auf Schwachstellen gescannt — mit einer strikten Policy, die kritische Findings vor dem Deployment blockiert.
Ergebnisse & Mehrwert
Fachanwendungen im BSI-Grundschutz modelliert
Keine kritischen Schwachstellen in Produktion dank DevSecOps
Wiederanlaufzeit für Kernsysteme nach BCM-Standard
Auch Ihre Sicherheit verbessern?
Kontaktieren Sie uns für eine kostenlose Erstberatung.