Case Study Kernkraftwerk Gösgen

Sicherheit, Umweltverträglichkeit und Wirtschaftlichkeit – Diese drei Grundsätze sind in der Vision des Kernkraftwerk Gösgen (KKG) verankert. Das KKG ist in einem komplexen und regulierten Umfeld tätig und um die Sicherheitsanforderungen zu erfüllen, bedarf es einem sicheren und modernen Arbeitsplatz.

Gemeinsam mit der Netree und der baseVISION hat das KKG eine langfristige Roadmap entwickelt, um einen agilen und flexiblen Arbeitsplatz für seine Mitarbeitenden zu schaffen, ohne an Sicherheit einzubüssen. Schlussendlich wurde dank den Microsoft E5 Security Technologien die Sicherheit optimiert und maximiert. Dank dem neuen Arbeitsplatz wurde vertrauen geschaffen und die Mitarbeitenden em-powerd. Eine Win-Win Lösung für alle Beteiligten.

Das Kernkraftwerk Gösgen (KKG), das erste Schweizer Kernkraftwerk der 1000-Megawatt-Klasse, nahm im November 1979 den kommerziellen Betrieb auf. Seither wurden mehrere Modernisierungsprojekte zur weiteren Erhöhung der Sicherheit durchgeführt. Die Anlage erzeugt mittlerweile acht Milliarden Kilowattstunden Strom pro Jahr und deckt damit etwa 13 Prozent des schweizerischen Stromverbrauchs.

Das KKG will nicht nur ein modernes Kernkraftwerk betreiben, sondern auch ein fortschrittlicher Arbeitgeber für seine 590 Mitarbeitenden sein.

Die Situation vor dem Projekt: Hohe Sicherheit – minimale Flexibilität

  • Stabiler, aber statischer IT-Arbeitsplatz ohne grosse Flexibilität
  • Eingeschränkte Mobilität und Kollaborationsmöglichkeiten
  • Reduzierte Funktionalität durch den Einsatz von Windows 10 und long term servicing branch (LTSB)
  • Remotezugriff ausschliesslich mittels mobiler Thin-Clients und VDI

Die Vision: Einen flexiblen Arbeitsplatz

Im Jahr 2019 entschied sich das Management, den Arbeitsplatz für die Mitarbeitenden agiler und flexibler zu gestalten.

  • Einführung einer sicheren und flexiblen Cloudlösung.
  • Transformation zu einem modernen Arbeitsplatz.
  • Entfaltung des vollen Potenzials der Mitarbeitenden durch einen flexiblen Arbeitsplatz, der Zusammenarbeit fördert und Vertrauen schafft.
  • Mit einem holistischen Ansatz eine langfristige Lösung einführen.

«Für uns als Kernkraftwerk Gösgen war schnell klar, dass wir unsere Ziele eines modernen, sicheren und flexiblen Arbeitsplatzes nur mit der Einführung von entsprechenden Microsoft Cloud Services erreichen konnten. Zusammen mit unserem strategischen Partner baseVISION haben wir in einem ersten Schritt das Unternehmen «Cloud-ready» gemacht. Damit haben wir die Grundlagen geschaffen für die Einführung der Microsoft E5 Security Lösungen, welche es uns erst ermöglicht haben, unsere geschlossene «Burg» zu öffnen, ohne dabei an Sicherheit einzubüssen.»

François Gasser, IT-Security Officer,
Kernkraftwerk Gösgen

Roadmap

Für den Shift zu einem modernen und sicheren Arbeitsplatz griff das KKG auf einen lokalen Partner zurück. Da die baseVISION und die Netree sich geografisch in der Nähe des KKG befinden und spezialisiert in genau den benötigten Themen sind, hat das KKG diese beiden Firmen für die Zusammenarbeit evaluiert.

Security & Compliance Workshop

In einem Workshop wurde anschliessend die Roadmap mit einer holistischen Lösung erstellt. Basis der Einführung war stets die Vision und damit der Zero Trust Ansatz von Microsoft. Das volle Potenzial der Cloud sollte genutzt werden und die Produkte sollten dem KKG angepasst, eingeführt werden.

Cloud Enabling

Um das volle Potenzial der modernen Microsoft-Technologien nutzen zu können, musste das Unternehmen die Cloud-Readyness sicherstellen. Diese wird benötigt, um die darauf aufbauenden Services und Produkte einführen zu können.

Rechtliche Absicherung

Da sich das KKG in einem komplexen und regulierten Umfeld befindet, musste die ganze Bewegung in die Cloud rechtlich abgesichert werden. Dabei unterstützte die Kanzlei «Laux Lawyers», welche selber die Vorteile der Cloud nutzt.

Implementation E3 and Security Step-up

Nachdem die Voraussetzungen in Bezug auf eine Verbindung in die Cloud geschaffen war, wurde der ideale Arbeitsplatz konzipiert und eingeführt. Dafür wurde gemäss der Roadmap E3 und die Produkte der Security Step-up Suite eingeführt.

Review

Mitten während der Implementation ging die Schweiz aufgrund der COVID-Pandemie in den Lockdown. Auch das KKG führte remote Work ein und die eingeführten Technologien wurde gleich auf den Prüfstand gestellt. Die Umstellung auf Homeoffice verlief sicher, ohne Überraschungen und es wurde festgestellt, dass alle neu eingeführten Technologien optimal funktionieren.

Stetige Verbesserung

Um eine langfristig gute Lösung zu finden, wird die Infrastruktur des KKG ständig überprüft und weiter verbessert. Kontinuierliche Weiterentwicklung ist Schlüssel für den langfristigen Erfolg .

«Mit dem neuen digitalen Arbeitsplatz können wir nicht nur in optimaler Weise die Grundsätze des Kernkraftwerk Gösgen umsetzen: Sicherheit und Wirtschaftlichkeit, sondern auch die
Anforderungen an Mobilität und Flexibilität
erfüllt.»

François Gasser, IT-Security Officer,
Kernkraftwerk Gösgen

«Die langfristige Zusammenarbeit mit ihren Kunden zeigt auf, dass die baseVISION und die Netree die Philosophie von Microsoft verstanden haben und ihre Services optimal mit den Microsoft Technologien abstimmen. Die Services können so angepasst und langfristig sinnvoll bei Kunden eingesetzt werden»

Daniel von Büren, Technical Specialist for Security Compliance, Microsoft

Verwendete Microsoft Technologien

  • Azure AD
  • Conditional Access
  • Microsoft Security Baselines
  • Microsoft Defender for Endpoint
  • Microsoft Defender for Identity
  • Microsoft Sentinel
  • Microsoft Endpoint Manager – Configuration Manager

Haben Sie ähnliche Challenges? Zögern Sie nicht, uns zu kontaktieren.