Prípadová štúdia: Transformácia Brantner

O klientovi
Skupina spoločností Brantner v Slovenskej republike patrí do medzinárodnej skupiny spoločnosti Brantner s materskou firmou v Rakúsku, ktorá pôsobí v oblasti odpadového hospodárstva, logistiky a komunálnych služieb pre občanov, podnikateľov aj pre samosprávy.
Spoločnosť BRANTNER Slovakia s.r.o. pôsobí ako riadiace a poradenské centrum pre ostatné spoločnosti skupiny na Slovensku.

Transformácia centrálnej a sieťovej IT infraštruktúry
V roku 2021 začala spolupráca spoločnosti FreeWay IT so skupinou spoločností BRANTNER na Slovensku realizáciou bezpečnostného auditu centrálnej a sieťovej IT infraštruktúry.
V reakcii na výsledky auditu boli s dôrazom na minimalizáciu rozpočtových dopadov využitím existujúcich prostriedkov a v rôznej miere spolupráce s internými IT expertmi realizované hlavne nasledujúce opatrenia:
- Konsolidácia datacentrovej infraštruktúry a procesov jej správy:
- konsolidácia virtualizačného prostredia
- konsolidácia úložísk
- nasadenie monitorovacieho riešenia
- komplexná profylaktika komponentov produkčných systémov
- vyladenie procesov a technológií pre riadenie konfigurácií a technických zraniteľností. Implementácia IDS/IPS riešenia.
- Vytvorenie hviezdicovej topológie sieťovej infraštruktúry, ktorá prostredníctvom permanentných VPN tunelov prepája jednotlivé spoločnosti s datacentrom:
- rozumná unifikácia sieťového prostredia v jednotlivých spoločnostiach
- konfigurácia permanentných VPN tunelov a príslušného smerovania údajových tokov
- segmentácia sietí
- nasadenie IDS/IPS riešenia
- Vylepšenie zálohovacieho systému s možnosťou núdzovej prevádzky kritických systémov z externého datacentra:
- dôsledné oddelenie segmentov siete určených pre zálohovanie
- ukladanie jednej z kópií záloh v geograficky oddelenom datacentre
- pravidelné testovanie obnovy
- možnosť prevádzky kritických systémov zo záložného datacentra
- Migrácia e-mailového riešenia na cloudovú platformu MS O365.
- Plošná výmena antivírusového riešenia pre oblasť centrálnej infraštruktúry aj pre prostredie koncových používateľov.

Digitalizácia procesov
V roku 2022 bol realizovaný druhý audit zameraný na zmapovanie IT infraštruktúry a využitia IT technológií pre podporu business procesov v celej pobočkovej sieti na Slovensku.
V reakcii na výsledky tohto auditu bola spustená druhá vlna transformácie, zameraná hlavne na využitie licencovaných súčastí platformy MS O365 a vylepšenie možností spolupráce. Hlavné realizované opatrenia:
- Migrácia údajov z lokálnych úložísk do platformy MS Sharepoint Online a nastavenie systému prístupových oprávnení:
- vytvorenie siete intranetových lokalít na platforme MS Sharepoint Online
- vytvorenie portálu pre informovanie a vzdelávanie zamestnancov
- Štandardizácia a digitalizácia dôležitých procesov s využitím zalicencovanej platformy O365, ktorá smeruje k lepšej dostupnosti informácií a ich konsolidácii do jednotných a integrovaných informačných systémov:
- vytvorenie a ďalší rozvoj riešenia prevádzkového a finančného reporting na platforme MS PowerBI
- vytvorenie a ďalší rozvoj aplikačných riešení na platforme MS Sharepoint Online alebo MS PowerApps napríklad pre schvaľovanie faktúr, prebieha vytvorenie aplikácie na zber spätnej väzby od zainteresovaných strán

Informačná a kybernetická bezpečnosť
Tretia vlna transformácie bola spustená v priebehu prvého kvartálu 2024. Je zameraná hlavne na zvýšenie úrovne informačnej bezpečnosti v prostredí koncových používateľov prostredníctvom využitia licencovaných súčastí platformy MS O365 a dosiahnutia súladu s očakávanými požiadavkami na informačnú bezpečnosť vyplývajúcimi z nariadenia NIS2. Implementované opatrenia:
- nasadenie viacfaktorového overovania (MFA),
- registrácia a riadenie koncových zariadení pomocou služby MS Intune,
- vynútenie šifrovania úložísk v koncových zariadeniach,
- nastavenie politík pre riadenie podmieneného prístupu (Conditional Access).
Do oblasti informačnej bezpečnosti spadá aj príprava na dosiahnutie súladu s očakávanými požiadavkami na informačnú bezpečnosť vyplývajúcimi z nariadenia NIS2. Implementované opatrenia:
- Realizácia auditu informačnej a kybernetickej bezpečnosti pre spoločnosť BRANTNER Slovakia a centrálne IT služby poskytované z datacentra v priestoroch spoločnosti BRANTNER Fatra:
- metodika podľa aktuálnej skupiny noriem ISO27000 v prieniku aktuálnym znením Zákona o kybernetickej bezpečnosti a jeho očakávanými zmenami vyplývajúcimi z nariadenia NIS2
- gap analýza voči požadovaným štandardom
- set odporúčaní v oblasti organizačných, personálnych, technologických aj fyzických opatrení
- Postupné vytváranie systému riadenia informačnej bezpečnosti:
- metodika podľa ISO27001:2022 a ISO27002:2022
- konsolidácia a doplnenie bezpečnostnej dokumentácie
- nastavovanie základných procesov riadenia informačnej bezpečnosti
- postupné začlenenie všetkých spoločností skupiny BRANTNER na Slovensku

Pohľad zákazníka na Transformáciu IT v skupine Brantner a spoluprácu so spoločnosťou FreeWay IT
Chceme poďakovať spoločnosti FreeWay IT, s r.o., že nám svojím otvoreným, profesionálnym a zodpovedným prístupom pomáha riešiť IT otázky a tým nám umožňuje plne sa zamerať na náš „core business“.
Rozumie naším potrebám, umožňuje nám bezpečne komunikovať, chrániť si vlastné dáta a tým aj naše jedinečné „know-how“.
Postupne s nami digitalizuje naše procesy. Uľahčuje nám prípravu na legislatívne zmeny týkajúce sa IT.
Pomáha nám zavádzať prehľadné reporty, vďaka ktorým môžme robiť správne rozhodnutia.
Naše partnerstvo je založené na otvorenej komunikácii a vzájomnom rešpekte a pomáha nám byť úspešnou firmou 21. storočia.
Ing. Tibor Papp
CEO skupiny Brantner na Slovensku
Ing. Ida Herná
CFO skupiny Brantner na Slovensku
