evodion: Sichere Web-Apps mit OWASP API Security-Check
Aktuelle Beispiele: Nachdem der Fahrradhersteller Prophete Ende letzten Jahres Insolvenz anmelden musste, gibt der Insolvenzverwalter als Hauptursache eine mehrwöchige Betriebsunterbrechung nach einem Cyber-Angriff an. Das Unternehmen lag dadurch drei bis vier Wochen lang still.
Ein weiterer Fall: Als Continental Ende August 2022 von Hackern attackiert wurde, war man der Meinung der Cyberangriff sei erfolgreich abgewehrt worden. Zur Zeit werden gestohlene Daten des Automobilzulieferers im Darknet zum Kauf angeboten – für 50 Millionen Dollar.
Das möchten Sie auf jeden Fall für Ihr Unternehmen verhindern? Dann informieren Sie sich über unseren OWASP Security Check für Web-Applikationen. Die OWASP (OWASP Foundation, the Open Source Foundation for Application Security | OWASP Foundation) ist eine Non-Profit-Organisation, die sich zum Ziel gesetzt hat Webapplikationen so sicher wie möglich zu machen. Die OWASP API Security Top 10-Liste der Sicherheitsrisiken liefert dafür erste Ansätze:
• Ungeprüfte Um- und Weiterleitung
• Verwendung von Softwarekomponenten mit bereits bekannten Schwachstellen
• Cross-Site Request Forgery (CSRF)
• Mangelhafter URL-Zugriffsschutz
• Offenlegung sensitiver Daten
• Sicherheitsrelevante Fehlkonfiguration von Systemen
• Unsichere direkte Objektreferenzen
• Cross-Site Scripting (XSS)
• Fehler im Session Management und bei der Authentifizierung
• Code-Injection
Auf dieser Basis und dem Wissen darüber, welche APIs mit welchen sensiblen Daten genutzt werden und ob diese angreifbar sind, lassen sich geeignete Abwehrmaßnahmen treffen. Da Angreifer heute langfristig Angriffe über APIs vorbereiten, diese analysieren und ausspähen, sollten besonders gefährdete Unternehmen beim Thema API Security präventiv agieren. Handeln Sie jetzt entschlossen und führen Sie gemeinsam mit unseren IT-Consultants den OWASP API Security-Check in Ihrem Unternehmen durch. Die gemeinsamen Ziele sind dabei:
• Gewinnung von Hinweisen auf Risiken in Webanwendungen
• Optimierung der Sicherheit in Webanwendungen
• Sensibilität und Transparenz für das Thema Sicherheit im Web schaffen
• Aktive Unterstützung von Entwicklern und Entscheidern bei der Softwareentwicklung
• Bereitstellung von Tools, Informationen und Dokumentationen zur Websicherheit
Wir stellen Ihnen neben den Testergebnissen auch sämtliche benötigten Dokumente und Hilfsmittel unter freier Lizenz zur Verfügung.
Nutzen Sie jetzt den OWASP API Security-Check mit evodion. Reduzieren Sie mit uns Schwachstellen in der Webentwicklung und lassen Sie sich von unseren IT-Consultants praxisnah beraten. Ihr Kontakt
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Modernisierung der IT in mittelständischen Unternehmen
Das resultiert oft in einer ungenügenden Ausstattung der IT mit den notwendigen Ressourcen. Daran hat sich bislang nichts geändert, denn die IT in mittelständischen Unternehmen hat mit knappen Ressourcen den laufenden Betrieb aufrechtzuhalten; sich dabei auf die wachsenden Anforderungen der Digitalisierung einzustellen ist schwierig.
Die IDG-Studie «IT-Modernisierung im Mittelstand» zeigt, dass vor allem Unternehmen aus dem kleineren Mittelstand (500 MA) Bedarf sehen, ihre IT zu modernisieren. Aus deren Geschäftsführung und Management (43 Prozent) kommen die Modernisierungsinitiativen. Dabei werden Kosten nicht als entscheidender Faktor angesehen. Wichtiger werden technologische Themen (33 Prozent) und die IT-Sicherheit (35 Prozent) eingestuft. Genügend eigene Kapazitäten zu Durchführung der IT-Modernisierung haben rund 27 Prozent der befragten Unternehmen, daher wird dieser Engpass wohl nur durch externe Unterstützung überwunden werden. Dies trifft auch auf die Mehrzahl der Unternehmen zu, denen die Risiken einer veralteten IT bekannt sind, diese aber nicht beseitigen können, da niedrige IT-Budgets und fehlende qualifizierte Mitarbeiter die Veränderungen der IT-Landschaft unmöglich machen. Eine weitere Herausforderung ist der Veränderungsprozess, denn eine erfolgreiche IT-Modernisierung erfordert die Sicht auf Prozess- und Organisationsveränderungen: Wie sollen die Prozesse und die IT in Zukunft beschaffen sein und wie soll das erreicht werden? Während der Umsetzung sind also eine Digitalisierungsstrategie zu entwickeln sowie ein Change-Management einzuplanen.
Der erste Schritt vom Altsystem zur neuen IT ist die Definition des Leistungsportfolios des Unternehmens, entlang der aktuellen und der zukünftigen Leistungen. Die Anforderungen an Prozesse und IT werden daraus abgeleitet und in einem „Big Picture“dargestellt.
Im Fokus stehen dabei die folgenden Themen:
- IST-Analyse, d.h. Identifikation der Wertströme und Prozesse, sowie deren (aktuelle) Abbildung in IT-Systemen
- Abgleich der IST-Situation mit den Kurz- und langfristzielen des Unternehmens
- Prüfung der Zukunftsfähigkeit und des Reifegrades der vorhandenen Systeme zur Erreichung der Unternehmensziele
- Erarbeiten einer RoadMap zur Ertüchtigung der IT (Notwendige Ablösung der Altsysteme, Implementierung von neuen Systemen
- Umsetzung der RoadMap
Über die Integrationsfähigkeit des eigenen Unternehmens hinaus, ist die der Systeme von Partnern, Kunden, Dienstleistern, Behörden, Drittanbietern, etc. in die Betrachtung einzubeziehen. Nur so wird nachhaltig Transparenz und Effizienz bei der Abwicklung digitaler Angebote erreicht.
Die Komplexität des Altsystems und die weit verbreitete Annahme, erst einmal alle Funktionen definieren zu müssen, verzögern die IT-Modernisierung. Vielmehr sollte das Handeln durch Konzentration auf das Wesentliche bestimmt sein. Dabei sollten Unternehmen die Anforderungen aus dem „Big Picture“ priorisiert umsetzen, also agil umsetzen, damit live gehen und schrittweise, nach dem „Business Value“ der jeweiligen Anforderung, das System erweitern.
Die Mitarbeiter von Anfang an im Projekt mitwirken zu lassen ist essenziell für dessen Erfolg, denn so ist der Austausch zwischen Spezialisten aus dem eigenen Haus und externen Kompetenz-Trägern, welche einen Mix aus agilem Know-how, Branchen- und IT-Expertise mit sich bringen, gewährleistet.
Unsere IT-Beratung erschließt die Chancen und Möglichkeiten der digitalen Transformation entlang Ihrer gesamten Wertschöpfungskette. Von uns implementierte individuelle Software / Individualsoftware passt sich optimal in Ihre betriebliche Umgebung ein. Wenn Sie die IT-Anforderungen Ihres Unternehmens koordinieren und technologische Innovationen kontinuierlich an Ihre Geschäftsanforderungen anpassen wollen, sprechen Sie mit uns.
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Nachhaltigkeit in und mit der IT
IT und Nachhaltigkeitsziele in deutschen Unternehmen
74% der deutschen Unternehmen haben Nachhaltigkeitsziele definiert. In 59% dieser Unternehmen sind operative Nachhaltigkeitsziele bis auf die Ebene der IT-Abteilung definiert. In der Gruppe der Unternehmen mit mehr als 20.000 Mitarbeitenden besitzen 96% Nachhaltigkeitsziele auf Unternehmensebene und 83% von diesen haben Nachhaltigkeitsziele für die IT-Abteilungen vorliegen! Auch kleinere und mittelgroße Unternehmen werden diesbezüglich nachziehen.
83% der Befragten sind davon überzeugt, dass die digitale Transformation das Erreichen von Nachhaltigkeitszielen vereinfacht. Der allgemeine Beitrag der digitalen Transformation zur Erreichung der Nachhaltigkeit über alle Unternehmensbereiche hinweg wird sehr positiv eingeschätzt, obwohl die Nachhaltigkeitsziele und digitale Transformation bei 65% noch unabhängig voneinander betrachtet werden (Datenquelle: Campana Schott – Future IT Report). Weltweit werden in Unternehmen unterschiedliche Nachhaltigkeitsmaßnahmen entwickelt und umgesetzt, welche die IT selbst betreffen.
evodion baut Brücken zwischen Business und IT und entwickelt Strategien für eine nachhaltige Kooperation und Interaktion. Wir analysieren, wie die IT Ihre unternehmerischen Ziele optimal unterstützen kann. evodion berät Sie bei der Transformation Ihrer IT von einer Kostenstelle zum Wettbewerbsvorteil und setzt diese auch um.
Nachhaltigkeit über die IT hinaus: In der Cloud
Cloud-Architekturen ermöglichen die effiziente, bedarfsabhängige Nutzung von IT-Ressourcen, wie Rechenleistung, Speicherkapazität und IT-Anwendungen. Die Unternehmen sehen im Cloud-Betriebsmodell die folgenden Nachhaltigkeitsvorteile:
- Senkung der Energiekosten
- Verringerung des CO2-Fußabdrucks
- verbesserte geschäftliche Resilienz des Unternehmens
Ein Wechsel in die Cloud bringt Kosten- und Umweltvorteile mit sich, da Cloud-native Anwendungen weniger Infrastruktur, physischen Platz und Energie pro Nutzer verbrauchen. Als Infrastruktur und Plattform kann die Cloud gleichzeitig zur Integration und Verteilung von Daten genutzt werden. So kann sie Initiativen, auch über die eigentliche IT hinaus, zur Steigerung der Nachhaltigkeit ermöglichen. Wir unterstützen Sie auf dem Weg in die Cloud.
Schlüsselrolle: IT
Weltweit werden neue, nachhaltige Formen des sozialen Miteinanders, der Ökonomie und der Mobilität erprobt. Hypervernetzung und Klimaentwicklung werden zukünftig zu einer neuen digital, ökologisch und sozial geprägten Kultur führen, die Leben und Wirtschaft prägt. Die IT hat dabei eine Schlüsselrolle, denn ihre Innovationen ermöglichen erst zukunftsfähige Entwicklungen, wie beispielsweise Smart Mobility, Smart City und Pervasive Computing (Integration von Mikrocomputern in Alltagsgegenstände). Hieraus leitet sich ihre besondere Rolle bei der Implementierung und Umsetzung von Nachhaltigkeit ab.
Mit unseren Kunden gemeinsam digitalisieren wir Geschäftsprozesse, erschließen neue, nachhaltige Geschäftsmodelle und entwickeln IT-Lösungen, die unseren Kunden entscheidende Wettbewerbsvorteile bringen.
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
IT 2023: Die Top five
Eine neue Studie des Marktforschungs-Unternehmens Lünendonk® zeigt, in welche IT-Investitionen in den kommenden Jahren die höchsten Budgets fließen sollen. Die fünf wichtigsten Themen der IT-Verantwortlichen im kommenden Jahr sind laut dieser Studie zur Marktstruktur, Trends & Entwicklungen aus Sicht von IT-Dienstleistern und Anwenderunternehmen, die folgenden:
1. Cyber Security und Informationssicherheit
Die Absicherung ihrer Unternehmensnetze vor Hackerangriffen und Datendiebstahl werden 84 % der Digital- und IT-Verantwortlichen verstärkt angehen. Somit werden Cyber Security und Informationssicherheit 2023 und 2024 das wichtigste Thema der IT in den befragten Unternehmen sein.
2. IT-Modernisierung
Die Ausrichtung der IT-Landschaft auf veränderte Anforderungen durch die Digitalisierung planen 75 % der untersuchten Unternehmen in den kommenden beiden Jahren ein. Wobei der Fokus auf Modernisierung der IT liegt.
3. Digital Workplace
Die Bedeutung des Remote Working und des Digital Workplace verringert sich geringfügig von 72 % in 2021 auf 67 % in 2022, gemessen an den getätigten/geplanten Investitionen in diesem Bereich. Nicht so bei den Unternehmen des gehobenen Mittelstands. Hier bleibt das Thema überdurchschnittlich relevant.
4. Data Analytics
Data Analytics gewinnt als Fokusthema für 66 % der Anwenderunternehmen weiter an Bedeutung. Daten spielen bei der digitalen Transformation die zentrale Rolle. Denn Unternehmen sind gezwungen ihre bestehenden Datenbestände zusammenzuführen, zu analysieren und Erkenntnisse daraus abzuleiten, um Grundlagen für Entscheidungen abzuleiten.
5. Cloud-Transformation
Um auf veränderte Anforderungen der Kunden an die Nutzung digitaler Kundenschnittstellen und die Effizienz im Betrieb von Geschäftsprozessen reagieren zu können, nutzen Unternehmen Cloud Services und stellen ihre IT-Architekturen entsprechend um. Daher fokussieren 53 % der befragten Unternehmen sich in 2023–2024 auf die Cloud-Transformation.
Wenn Sie die IT-Anforderungen Ihres Unternehmens koordinieren und technologische Innovationen kontinuierlich an Ihre Geschäftsanforderungen anpassen wollen, sprechen Sie mit uns. Von uns implementierte Software passt sich optimal in Ihre betriebliche Umgebung ein. Unsere IT-Beratung umfasst die Chancen und Möglichkeiten der digitalen Transformation entlang Ihrer gesamten Wertschöpfungskette.
Datenquelle: Lünendonk®-Studie 2022
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
evodion: Business und IT zum Jahreswechsel
Das evodion-Team wünscht Ihnen und Ihren Lieben ein besinnliches Weihnachtsfest und einen guten Start ins neue Jahr. Genießen Sie die freien Tage und tanken Sie Kraft für ein geschäftlich und privat erfolgreiches Jahr 2023.
Ihr evodion-Team
In diesem Jahr unterstützen wir das Kinderhospiz „Sternenbrücke“ mit einer Spende.
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Heute: Computer-Sicherheitstag 2022
- Schwache Passwörter ersetzen
- Zwei-Faktor-Authentisierung einrichten
- Ausstehende Updates ausführen
- Virenschutz installieren bzw. aktualisieren
- Aktuelles Daten-Backup erstellen
(Quelle: „Checkliste IT-Basisschutz“ des BSI)
Darüber hinaus sind diese Themen permanent relevant:
- Datenschutz
- Schutz personenbezogener Daten
- IT Richtlinien
- Die Cyber-Sicherheitslage des BSI im Zusammenhang mit dem russischen Angriff auf die Ukraine und sich daraus ergebende Maßnahmen.
Um nur einige zu nennen.
Es ist sinnvoll, über den heutigen Tag hinaus, Ihre IT-Sicherheit zu thematisieren. Dies sollte strukturiert und regelmäßig stattfinden, denn letzten Endes benötigten Sie Ihr individuelles IT-Sicherheitskonzept und wir von evodion begleiten Sie auf dem Weg zu Ihrem spezifischen und zukunftsfähigen IT-Sicherheitskonzept.
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Agilität im Unternehmen: Chancen und Risiken
So werden in allen Branchen agile Methoden und Frameworks immer wichtiger, allen voran die Branchen Versicherung, Automobilindustrie, Beratung, Chemie und IT. „75 Prozent der befragten Organisationen wenden agile Management-Methoden in der Produktentwicklung und im Projektmanagement an. 30 Prozent der Befragten verwenden schon ausschließlich agile Methoden…“ * Dieser Trend ist ungebrochen.
So sollen aktuell beispielsweise digitale Risiken, wie etwa Hacker-Angriffe oder der Verlust von Passwörtern versichert werden, ebenso wie die Folgen der Klimakrise. Und nicht zuletzt haben die Corona-Pandemie und der Ukraine-Krieg gezeigt, dass Märkte sich in extrem kurzer Zeit massiv ändern können.
Hier kommt Agilität ins Spiel. Um für die Herausforderungen der Gegenwart und die Unwägbarkeiten der Zukunft gewappnet zu sein, stellt sich nicht die Frage, ob man agile Methoden nutzen sollte. Die Frage ist, wie schnell man agil werden kann und wie weit man agile Prozesse im eigenen Unternehmen ausrollt.
Im kleinen Rahmen ist Agilität schnell implementiert. In vielen IT-Abteilungen läuft die Software-Entwicklung bereits mit Scrum, dem Quasi-Industriestandard für agile IT-Projekte. In kurzen Intervallen wird die Software iterativ und inkrementell programmiert und das Ergebnis mit den Erwartungen abgeglichen. Allerdings ist in den meisten Fällen die Software nur ein kleiner Teil des Gesamtprodukts. Für eine vollständig agile Produktentwicklung müssen alle beteiligten Abteilungen im Boot sein. Im Idealfall beginnt mit dem Zusammenbringen von Fachabteilungen und Entwicklern ein Transformationsprozess, an dessen Ende alle relevanten Teile des Unternehmens agil arbeiten.
Um Scrum und andere agile Methoden auf mehrere Teams und letztlich das ganze Unternehmen zu skalieren, gibt es etablierte Frameworks und Methodiken, wie etwa Large Scale Scrum (LeSS), das Scaled Agile Framework (SAFe) und Nexus. Da aber jedes Unternehmen einzigartig ist, kann es nicht immer in die Vorgaben dieser Frameworks gepresst werden. Daher sind ebenso häufig individuelle Lösungen zu finden, die sich jedoch meist eng an den Grundideen dieser Frameworks orientieren.
Zu jeder dieser möglichen Herangehensweisen an eine agile Unternehmenstransformation gibt es Ablaufpläne und Erfolgsstorys. Was jedoch häufig nicht genannt wird, sind die Fallstricke und Fehler, die einen agilen Transformationsprozess behindern oder gar gänzlich scheitern lassen.
Die ersten Probleme können bereits beim ersten Scrum-Team entstehen. Das Team soll sich selbst managen und der Product-Owner muss mit ausreichend Kompetenzen versehen werden, um relevante Entscheidungen selbstständig zu treffen. Für das Selbst-Management des Teams ist es von entscheidender Bedeutung, dem Team Entscheidungsgewalt zu übertragen, welche zuvor dem Projektleiter zugeordnet war. Die Herausforderung an dieser Stelle ist das richtige Maß an Entscheidungsfreiheit. Hat das Team keine solche Freiheiten, dann ist es definitionsgemäß nicht agil. Hat es jedoch zu viele Kompetenzen, besteht die Gefahr für Chaos. Ebenso benötigt der Product-Owner das richtige Maß an Kompetenzen, um zeitnah Probleme lösen zu können. Eine schrittweise Ausweitung der Befugnisse des Teams basierend auf seiner Reife als Team und dem Wert, den es bisher geschaffen hat ist hier die Lösung.
Die nächste Aufgabe ist die transparente Gestaltung des Transformationsprozesses und die Einbindung der Mitarbeiter. Agile Methoden funktionieren langfristig nur, wenn die Akteure die agilen Ideen und Werte auch verinnerlichen. Wer gezwungen wird, von heute auf morgen agil zu arbeiten, wird in der Regel Motivationsprobleme haben, diese Arbeitsweise mitzutragen. Der Rückfall in alte, persönliche Verhaltensmuster und organisatorische Vorgehensweisen ist dann kaum vermeidbar. Eine agile Transformation muss von jedem Beteiligten, vom Mitarbeiter bis zum Vorstand, voll mitgetragen und gewollt werden. Für den unternehmensweiten Erfolg der agilen Transformation muss daher volle Transparenz gegeben sein, damit auch die Mitarbeiter, die erst in späteren Schritten agil werden sollen, schon frühzeitig von den Benefits überzeugt werden.
Die zeitliche Planung ist ein möglicher Fallstrick für die Einführung agiler Prozesse und Methoden ebenso, wie bei der Agilität ganzer Organisationen und Unternehmen. Viele Unternehmen versuchen, möglichst schnell agil zu werden. Ein sofortiger Umstieg per Stichtag ist zum Scheitern verurteilt. Mitarbeiter können nicht von heute auf morgen komplett anders arbeiten. Viele werden bald in ihre bisherigen Arbeitsmustern und Entscheidungshierarchien zurückfallen. Die richtige Geschwindigkeit bei der Einführung agiler Methoden ist entscheidend, damit alle Mitarbeiter frühzeitig darauf vorbereitet werden können. In vollständig agilen Unternehmen werden Verantwortlichkeiten neu verteilt und manche Stellenbeschreibungen fallen weg. In diesem Fall gilt es, betroffenen Mitarbeitern entsprechende Perspektiven zu eröffnen.
In der Regel benötigt eine agile Transformation mehrere Jahre, um nachhaltig erfolgreich zu sein. Dies beginnt meist mit dem Einsatz von Scrum auf der Teamebene. Setzt sich dann auf Programm-, Management- sowie Strategie/ Portfolio-Ebene fort. Agilität ist dann jedoch noch nicht zwingend in den Köpfen aller Mitarbeitenden verankert. Wenn Ergebnisse ausbleiben, wird dies oft auf die agilen Arbeitsweisen projiziert. Anstatt die Hintergründe sowie die Umsetzung in Frage zu stellen. Hier muss optimiert werden. Zusätzliche Expertise und Begleitung in Form einer externen Partnerschaft zur Bewältigung der Herausforderungen der agilen Transformation kann hier die Lösung sein.
Nutzen Sie unsere Erfahrung als Berater, Agile Coaches und Product Owner in jeder Phase der agilen Transformation Ihres Unternehmens.
* Quelle: Agile Pulse 2022, die Agilitätsstudie von BearingPoint
Autor: Martin Goller
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Neue ACAM-Software des LBA im Live-Einsatz
Auf diesem Flugplatz durften die LBA-Inspektoren mit ihrem Dienstbus auch das Flugfeld befahren. So konnte auch ein Flugzeug überprüft werden, welches nach seiner Landung in einer der hinteren Hallen des Flugplatzes zu verschwinden und so einer Prüfung zu entgehen drohte. Bei der anschließenden Überprüfung wurde aber festgestellt, dass es sich um ein relativ neues sowie modern ausgestattetes Flugzeug ohne jegliche Mängel handelte. Bei einem weiteren überprüften Flugzeug älteren Baujahres wurden dagegen kleinere Beanstandungen festgestellt. Diese wurden im Rahmen einer Sofortmaßnahme vom Halter noch während des Surveys umgehend behoben. So konnte dem Halter noch vor Ort ein Protokoll ohne offene Beanstandungen ausgehändigt werden. Das PDF mit diesem Protokoll wurde von der Anwendung mit den erfassten Daten erstellt und konnte noch auf dem Flugfeld mit einem mobilen Drucker ausgedruckt werden. Bei abgelegenen Flugplätzen kann die Durchführung eines Surveys bis hin zum Druck sogar offline durchgeführt werden. Sobald dann eine Online-Verbindung wieder hergestellt wird, können die Ergebnisse auch nachträglich ins zentrale System hochgeladen werden.
Das Luftfahrt-Bundesamt ist mit der Überwachung der Lufttüchtigkeit der in Deutschland zugelassenen Luftfahrzeuge betraut und prüft diese im Rahmen von spontanen Prüfungen auf Flughäfen und -plätzen(sogenannte Ramp Surveys) oder langfristig geplanten tiefergehenden Prüfungen(sogenannte In-Depth Surveys). Dabei sind je nach Luftfahrzeugkategorie festgelegte Checklisten abzuarbeiten und gefundene Beanstandungen zu notieren und zu bewerten. Als Ergebnis erhält der Halter oder der Pilot ein Protokoll der Prüfung. Wurden gravierende Beanstandungen gefunden, so ist deren Behebung zu verfolgen und zu attestieren.
Die neue ACAM-Software löst die bisherige Nutzung von Papier-Checklisten, händisch ausgefüllten Protokollen mit Durchschlägen und der Dokumentation in Excel ab. Um sich dafür in die Arbeitsweise des Anwenders hineinversetzen zu können, wurden bereits in der Startphase die Anwender bei ihrer Arbeit begleitet. Die Entwicklung selbst fand mit der agilen Methode Scrum statt, bei der nach festen Sprints von drei Wochen der auslieferbare Stand der entwickelten Software den Anwendern präsentiert wird. Durch diese regelmäßige Überprüfung von den Anwendern werden Fehlentwicklungen aufgrund von Missverständnissen vermieden. Stattdessen wird gemeinsam an der Verbesserung der Software gearbeitet. Mit der schrittweisen Umsetzung der allerwichtigsten Funktionen nach einer regelmäßig überprüften Priorisierung wird sichergestellt, dass auch bei Abbruch der Entwicklung der bestmögliche Nutzen erzielt werden konnte. Die wichtigsten Funktionen sind dann auf jeden Fall bereits in der erstellten Software enthalten.
Inzwischen deckt die ACAM-Software neben der Grundfunktionalität der Survey-Durchführung und deren strukturierter Nacharbeit inklusive der Erstellung von Beanstandungslisten bis hin zum Schließen der Akte auch die zufallsbasierte Erstellung eines Prüfprogrammes eines Jahres bei vorgegebenen Kriterien ab. Prüflisten können verwaltet, Luftfahrzeuge können gesucht und zentral dazu gespeicherte Daten in die Kopfdaten eines Surveys übernommen werden. Sämtliche deutschen Flughäfen und -plätze können mit ihren GPS-Koordinaten eingesehen und auch Besuche ohne durchgeführte Surveys dokumentiert werden. Für die Auswertung stehen verschiedene Excel-Exporte zur Verfügung. Insgesamt lässt sich die Software laut den Anwendern sehr gut für ihre Arbeit nutzen. Nur noch einzelne Verbesserungswünsche haben sich durch die Nutzung in der Praxis ergeben. Insbesondere die frühe Einbindung der späteren Anwender in die Entwicklung durch die regelmäßige Präsentation von auslieferfähigen Zwischenergebnissen einschließlich der Möglichkeit, damit auch “herumzuspielen”, förderte die Nutzbarkeit und Akzeptanz der Software.
Wir danken dem LBA und insbesondere den ACAM-Inspektoren für die Einblicke in ihre Arbeit sowie ihr hohes Interesse und Engagement, zusammen mit uns die Software zu dem zu machen, was sie jetzt ist und noch zukünftig sein wird.
Text: Silke Loges, Product Ownerin im LBA-Team von evodion
Fotos: Thomas Hess, Softwareentwickler im LBA-Team von evodion
Technisches Umfeld: Angular, Spring Boot, PrimeNG, Cypress, REST Assured, ESLint, Sonar, OWASP Dependency-Check
Anmerkung: Aus Gründen der besseren Lesbarkeit wird bei Personenbezeichnungen und personenbezogenen Hauptwörtern in diesem Dokument das generische Maskulinum (geschlechtsneutrale Form) verwendet. Entsprechende Begriffe gelten für alle Geschlechter
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Kubernetes: Chancen und Vorteile für Ihr Business
Ihre IT muss schnell auf sich ändernde fachliche und strategische Anforderungen reagieren?
- Sie betreiben Anwendungen in schnelllebigen Umgebungen, entwickeln in unregelmäßigen, aber kurzen Abständen neue Versionen?
- Sie möchten den Bereitstellungsprozess Ihrer Apps beschleunigen, Freigaben zügig durchführen und so die Time-to-Market reduzieren?
- Sie wollen die Effektivität ihrer Entwickler, die Ausfallsicherheit steigern und Fehler vermeiden?
- Sie wollen Aufwand reduzieren und Kosten einsparen?
Dann sollten Sie über den Einsatz von Kubernetes nachdenken. Wie Ihr Cloud-Projekt von Kubernetes profitiert und welche Voraussetzungen gegeben sein sollten, erfahren Sie in diesem Online-Vortrag mit Henning Brinkmann, Senior IT-Consultant der evodion.
Der Referent: Henning Brinkmann ist seit 2011 bei evodion als IT-Consultant tätig. Er ist mit Frontend-, Backendentwicklung und Teamführung befasst. Als DevOps-Spezialist arbeitet er an Konzeptionierung, Einführung und Betrieb von DevOps, Schulung und teamübergreifendem Wissenstransfer.
Für einen gemeinsamen Austausch oder Ihre Fragen stehen unsere Experten gern zur Verfügung.
Melden Sie sich hier zu dieser kostenfreien Veranstaltung an.
https://www.evodion.de/events/kubernetes
Autor: Michael Karmann
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de
Kubernetes: Das sind die Chancen und Vorteile für Ihr Business
evodion stellt Prozesse und Services für den erfolgreichen Einstieg Ihres Unternehmens in die Kubernetes-Welt bereit und unterstützen ihre Mitarbeiter auf dem Weg in die Cloud. Ihre individuelle Kubernetes-Plattform bauen wir nach Ihren professionellen Anforderungen. Wir entwickeln komplette Softwarelösung für Teams, die containerisierte Workloads in Hybrid-Cloud-, Multi-Cloud- und Edge-Umgebungen ausführen. Dabei achten wir auf Effizienz und Mehrwert für unsere Kunden.
Die Vorteile von Kubernetes sind im Folgenden angeführt, um Ihnen die Planung für dessen Einsatz im Unternehmen zu erleichtern.
Ihre Vorteile durch den Einsatz von Kubernetes:
Langfristige Stabilität und Innovationskraft: Ein wachsendes und dynamisches Ökosystem gibt den Unternehmen Vertrauen. Google, Microsoft, Huawei, IBM, Intel und Red Hat u.a. sind einige der Unternehmen, welche zu dem Erfolg des Projektes beitragen.
Kontinuierliche Entwicklung, Integration und Bereitstellung (CI/CD): Zuverlässiges Erstellen und Bereitstellen von Application Stacks, schnelle und einfache Rollbacks.
Ein klares Governance-Modell: Google treibt die Produktfunktionen und die Roadmap aktiv voran, während der Rest des Ökosystems teilnehmen kann. Die Linux Foundation verwaltet das Governance-Modell.
Vermeidung von Abhängigkeiten und die Einbindung von Anbietern durch aktive Beteiligung der Gemeinschaft und Unterstützung von offenen Ökosystemen und Technologien.
Effizientere Auslastung und Nutzung von Ressourcen durch hohe Packungsdichte (Kosteneinsparungen bei der Infrastrukturnutzung)
Leichtes Packen von vorhandenen Anwendungen durch das flexible Service Discovery- und Integrationsmodell von Kubernetes.
Einfache und effizientere Erstellung von Container-Images
Entkoppelung der Anwendungen von der Infrastruktur über eine einheitliche Schnittstelle zu Compute, Network und Storage-Ressourcen.
Informationen und Metriken für die Betriebssystemebene und den Zustand der Anwendung
Konsistenz der Anwendungsumgebung von der Entwicklung über Test bis hin zur Produktion.
Erhöhung der Abstraktionsebene für den Betrieb von Anwendungen, wodurch Multi- und Hybrid-Cloud-Szenarien ideal umgesetzt werden können.
Dynamische Bereitstellung und Verwaltung durch Aufteilung von Anwendungen in kleinere, unabhängige Teile
Vorhersehbare Anwendungsleistung durch Isolation der Ressourcen
Vorteile für Ihr Business
Die beschleunigte Bereitstellung neuer Funktionen, die verbesserte Widerstandsfähigkeit der Infrastruktur und die Verlagerung eines Großteils der Arbeit beim Aufbau, Betrieb und Wartung von Produktionsumgebungen vom Menschen auf Software stellt einen beträchtlichen Geschäftswert für die Unternehmen dar. Weiterhin macht die Nutzung von Kubernetes die Wartung für Entwickler und Administratoren einfacher und effizienter. So erhöht sich die Feature-Geschwindigkeit, womit ein schnellerer Time-to-Market erreicht wird. Die gesteigerte Widerstandsfähigkeit von Kubernetes bewirkt weniger Incident-Management und Fehlersuche. – Erfahren sie hier wie Kubernetes Ihren Geschäftswert steigert:
Höhere Agilität durch Continuous Integration / Deployment
Mehr Stabilität und weniger Fehler durch Vereinheitlichung von Dev /Test / Prod-Umgebung, sowie “Self-Healing”-Funktionen in Kubernetes
Effizienzsteigerung der Admin- und Entwicklungsteams
Unterstützung von Hybrid- und Multi-Cloud-Betrieb
Optimierung von Cloud- und Hardware-Investitionen durch bessere Auslastung durch höhere Packdichte
Benutzerfreundlichkeit und Portabilität
Skalierbarkeit und Modularität
Replizierbarkeit: Infrastrukturkomponenten und Stacks können aufeinander abgestimmt und wiederverwendet werden. So können Kostenvorteile erreicht werden.
Die rasante Entwicklung von Kubernetes und die Adaption durch Anwender und Anbieter verdeutlicht eindrucksvoll dessen Innovationskraft und Nutzen. Um den kompletten Lebenszyklus von Anwendungen zu administrieren ist jedoch Unterstützung von qualifizierten Dienstleistern notwendig, insbesondere um Wettbewerbsvorteile durch die Nutzung von Kubernetes zu erreichen.
Nutzen Sie unsere Expertise zu Ihrem Vorteil und nehmen sie mit uns Kontakt auf:
myriam.zobiak@evodion.de
Die evodion IT GmbH, Hamburg, bietet alle Leistungen von der Analyse, unabhängiger IT-Beratung und Konzeption über die Entwicklung von Individualsoftware bis hin zum Rollout, Schulung und Wartung. Darüber hinaus erstellt das Unternehmen komplette Systemlandschaften auf höchstem Qualitätslevel und begleitet komplexe Digitalisierungsprojekte von Organisationen und Unternehmen.
Besondere Kompetenz und langjährige Erfahrung hat das Unternehmen in den Branchen Finanzen/Leasing, Gesundheit, Fertigungsindustrie, Logistik, öffentliche Auftraggeber und Medien.
evodion IT
Hammerbrookstraße 90
20097 Hamburg
Telefon: +49 (40) 2714340-0
Telefax: +49 (40) 2714340-99
http://www.evodion.de
Pressekontakt
Telefon: +49 (40) 2714340-80
E-Mail: michael.karmann@evodion.de
Geschäftsführer
Telefon: +49 (40) 2714340-0
E-Mail: karsten.wangelin@evodion.de