Zum Inhalt
© Pexels.com/download a pic donate a buck

Ein­zel­kämp­fer­tum ist keine Option mehr

Stei­gende Bedro­hun­gen unter­strei­chen für Betriebe Not­wen­dig­keit pro­fes­sio­nel­ler Secu­rity-Dienste. T‑Systems erwei­tert Mana­ged Secu­rity-Dienste, wo KI und Ska­len­ef­fekte auch das Thema Kos­ten­ef­fi­zi­enz adressieren. 

Unter­neh­men leben in einer Zeit rela­ti­ver Sicher­heit. Das bedeu­tet, dass selbst bei bes­ten Schutz­maß­nah­men und Cyber Secu­rity ein Angriff erfolg­reich sein kann. Cyber-Resi­li­enz, also die Wider­stands­fä­hig­keit, beinhal­tet neben Prä­ven­tion und Abwehr auch die Wie­der­her­stel­lung der Sys­teme (Reco­very) und Busi­ness Con­ti­nuity Manage­ment, den gesi­cher­ten Wei­ter­be­trieb der Geschäfte. 

„Ein Still­stand des Betrie­bes kann nicht nur sub­stan­zi­el­len wirt­schaft­li­chen Scha­den ver­ur­sa­chen, son­dern exis­tenz­ge­fähr­dend sein“, so Tho­mas Masicek, Senior VP Cyber Secu­rity T‑Systems. NIS 2 pflich­tige Unter­neh­men und jene der Lie­fer­kette, aber auch alle ande­ren sind gut bera­ten, ins­be­son­dere die Cyber-Sicher­heit hochzufahren. 

Die Frage ist nicht mehr, ob, son­dern wann ein Cyber-Angriff pas­siert und erfolg­reich ist. Viele die­ser Angriffe erfol­gen mitt­ler­weile kon­zer­tiert, Ein­zel­kämp­fer­tum ist daher keine Option mehr. Unter­neh­men aller Grö­ßen benö­ti­gen erfah­rene Sicher­heits­be­ra­tungs­dienste, um einer­seits Risi­ken zu iden­ti­fi­zie­ren und ande­rer­seits Lösun­gen zur Stär­kung ihrer Cyber-Secu­rity zu entwickeln.

Repu­ta­tion nicht versicherbar
Eine Sicher­heits­stra­te­gie für Unter­neh­men zielt heut­zu­tage nicht mehr nur auf die Abwehr von Cyber­an­grif­fen ab. Neben der Prä­ven­tion braucht es auch Resi­li­enz und Per­sis­tenz. Resi­li­enz bedeu­tet im Ernst­fall die rasche Wie­der­her­stel­lung des Regel­be­triebs, ein zen­tra­ler Teil einer Secu­rity-Stra­te­gie. Per­sis­tenz iden­ti­fi­ziert dann über regel­mä­ßige Sicher­heits­au­dits neue Risiken. 

„Eine robuste Secu­rity-Stra­te­gie mit Prä­ven­tion, Resi­li­enz und Per­sis­tenz zahlt auch in die Geschäfts­stra­te­gie ein. Zen­trale Werte des Geschäfts­er­folgs wie Repu­ta­tion und Ver­trau­ens­wür­dig­keit sind nicht ver­si­cher­bar — sie müs­sen täg­lich ver­dient wer­den“, betont Secu­rity-Experte Masicek. Die schnelle Wie­der­her­stel­lung nach einem Sicher­heits­vor­fall ist des­halb auch ent­schei­dend für den Schutz der Repu­ta­tion des Unternehmens. 

Tech­no­lo­gisch ver­bun­den mit dem Thema Sicher­heit sind Cloud-Dienste. Trotz Vor­tei­len beson­ders bei Ska­lier­bar­keit und Ver­füg­bar­keit, gibt es auch Risi­ken. Die Zunahme von ver­netz­ten Gerä­ten und hybri­den Arbeits­me­tho­den sind Schwach­stel­len, die adres­siert wer­den soll­ten und das inklu­diert auch Dienste von Drittanbietern. 

Ver­klei­nerte Angriffsfläche
Ein wei­te­res Thema ist Künst­li­che Intel­li­genz (KI), die auch die Sicher­heits­land­schaft grund­le­gend ver­än­dert. Von der Iden­ti­fi­zie­rung von Sicher­heits­lü­cken bis zur Abwehr raf­fi­nier­ter Cyber­an­griffe unter­stützt KI effek­ti­vere Schutz­maß­nah­men. Intel­li­gente Tools kön­nen kom­plexe Sicher­heits­auf­ga­ben auto­ma­ti­sie­ren und ver­bes­sern, etwa um Anoma­lien oder Secu­rity- und Soft­ware-Schwach­stel­len zu ent­de­cken oder Prio­ri­tä­ten für Sicher­heits­up­dates zu setzen. 

„In unse­ren Secu­rity Ope­ra­ti­ons Cen­ters (SOCs) unter­stützt KI unsere Sicher­heits­ana­lys­ten, Bedro­hun­gen schnel­ler zu erken­nen und auf sie zu reagie­ren. Das ver­bes­sert dann auch defi­ni­tiv die Qua­li­tät von Sicher­heits­alar­men und redu­ziert die Fehl­alarme“, erläu­tert Tho­mas Masicek von T‑Systems.

Sicher­heits­stra­te­gien umfas­sen aber auch die Schu­lung von Mit­ar­bei­ten­den, was neben Daten­schutz auch Angriffs­sze­na­rien inklu­diert, ins­be­son­dere im Bereich des soge­nann­ten Social Engi­nee­ring. Dazu gehö­ren soge­nannte Injec­tion Attacks, die auf das Ver­trauen bei E‑Mails von guten Kon­tak­ten abzie­len. Diese kön­nen aber selbst einem Angriff zum Opfer gefal­len sein, und ein kom­pro­mit­tier­ter Mail-Account eines Geschäfts­part­ners wird damit zur Falle, etwa bei Schad­soft­ware (engl. Ransomware).

Mana­ged Detec­tion and Response als stra­te­gi­sches Muss
Reine End­point Sicher­heits­maß­nah­men (EDR : End­point Detec­tion and Response) rei­chen bei der Abwehr neuer Bedro­hun­gen oft nicht mehr aus. EDR bie­tet zwar Funk­tio­nen zur Erken­nung und Reak­tion auf Bedro­hun­gen, aber sie erfor­dert meist umfang­rei­che manu­elle Ana­ly­sen und ist auf End­punkte beschränkt. Dies kann mehr­fach unzu­rei­chend sein und hier kommt dann Mana­ged Detec­tion and Response (MDR) ins Spiel. 

MDR ermög­licht eine wirk­lich umfas­sende Über­wa­chung und Reak­tion bei Sicher­heits­vor­fäl­len. Durch die Nut­zung von Ska­len­ef­fek­ten kön­nen MDR-Anbie­ter hoch­qua­li­fi­zierte Sicher­heits­teams und Tools bereit­stel­len, um rund um die Uhr und auch an Wochen­en­den oder Fei­er­ta­gen Bedro­hun­gen zu erken­nen und abzu­weh­ren. MDR bie­tet zudem eine deut­lich pro­ak­ti­vere Erken­nung von Bedro­hun­gen und eine gründ­li­chere Unter­su­chung sowie bes­sere Reak­tion bei Sicherheitsvorfällen.

„Der­art per­so­nal­in­ten­sive Schutz­maß­nah­men sind für die meis­ten Unter­neh­men unwirt­schaft­lich. MDR adres­siert daher auch Betriebe mit begrenz­ten Res­sour­cen, die sich auf ihr Kern­ge­schäft kon­zen­trie­ren wol­len und keine umfang­rei­chen Sicher­heits­struk­tu­ren auf­bauen möch­ten“, ergänzt Masicek von T‑Systems. Betriebe soll­ten bei der Aus­wahl eines MDR-Anbie­ters dar­auf ach­ten, dass die­ser auch SOC-Dienste anbie­tet, um gemein­sam mit MDR eine umfas­sende Sicher­heits­lö­sung zu gewährleisten.

Sicher­heit neu denken
Wäh­rend Cyber-Secu­rity aktu­ell auf­grund der dra­ma­tisch ver­än­der­ten Bedro­hungs­sze­na­rien deut­lich hoch­ge­fah­ren wird, muss das nicht auf Kos­ten von Usa­bi­lity oder Schnel­lig­keit gehen. Hybride Arbeits­for­men, Cloud-Nut­zung, Bedien­kom­fort und starke Cyber-Secu­rity-Maß­nah­men sind heute kein Gegen­satz mehr. Soge­nannte Zero Trust-Sicher­heit und Secu­rity Ser­vice Edge (SSE) bzw. SASE (Secure Access Ser­vice Edge) sind ent­schei­dende Ele­mente in der moder­nen Cyber-Security. 

„Zero Trust ermög­licht den Zugriff auf Geschäfts­an­wen­dun­gen basie­rend auf indi­vi­du­el­len Rech­ten, Gerä­ten, Anwen­dun­gen und Kon­text, ohne dass stan­dard­mä­ßig oder dau­er­haft Zugang gewährt wird“, erklärt Tho­mas Masicek., Senior VP Cyber Secu­rity T‑Systems. Rele­vant ist zudem, dass diese Lösun­gen das Nut­zungs­er­leb­nis nicht beein­träch­ti­gen. Sie wer­den immer mehr genutzt, Erhe­bun­gen zei­gen, dass 45 Pro­zent der Unter­neh­men in der Region EMEA sie bereits einsetzen.

Inves­ti­tio­nen in Sicher­heit schüt­zen nicht nur vor etwaig rui­nö­sen wirt­schaft­li­chen Schä­den und vor Ver­lust der Repu­ta­tion, Sicher­heits­in­ves­ti­tio­nen sind ein akti­ves Asset der Ver­trau­ens­wür­dig­keit, Ver­ant­wort­lich­keit und Ver­läss­lich­keit. Sie die­nen auch als Back­bone der digi­ta­len Trans­for­ma­tion auf einem siche­ren Fundament. 

Autor: red/czaak
16.12.2024

Weitere aktuelle Artikel

KI ver­än­dert auch die Geschäfts­mo­delle der Soft­ware­bran­che. Statt für Arbeits­zeit wird künf­tig pri­mär für mess­bare Ergeb­nisse bezahlt wer­den. Euro­päi­sche Anbie­ter kön­nen ver­gleichs­weise mit Bran­chen­wis­sen punk­ten, so eine aktu­elle Stu­die des Digi­tal­ver­ban­des Bitkom. Die Soft­ware­bran­che muss sich auf tief­grei­fende Ver­än­de­run­gen ihrer Geschäfts­mo­delle ein­stel­len. Weil KI-Agen­ten zuneh­mend selbst Arbeit ver­rich­ten und nicht mehr nur als Werk­zeug bedient […]
Öffent­li­che Ver­wal­tung und Insti­tu­tio­nen mit mas­si­vem Auf­hol­be­darf bei Thema Digi­ta­li­sie­rung und Auto­ma­tion. Mehr als die Hälfte der Orga­ni­sa­tio­nen ohne Digi­tal­stra­te­gie. 14 Pro­zent mit voll­stän­dig imple­men­tier­ter IT-Strategie. Digi­ta­li­sie­rung und Auto­ma­tion sind in der öffent­li­chen Ver­wal­tung zwei zen­trale The­men, wenn es um Effi­zi­enz bei Arbeits­ab­läu­fen und Bür­ger­ser­vices sowie Ein­spa­rungs­po­ten­tiale geht. Exper­ten aus unter­schied­li­chen Berei­chen emp­feh­len und sehen […]
Ein­per­so­nen­un­ter­neh­mun­gen und Klein­be­triebe set­zen immer stär­ker auf Künst­li­che Intel­li­genz. Gegen­über 2025 Zunahme um rund 70 Pro­zent und damit nahezu Gleich­stand zur rest­li­chen Wirt­schaft. Auch das Geschäfts­klima hat sich zuletzt verbessert. Selb­stän­dige und Kleinst­un­ter­neh­men in Deutsch­land set­zen immer stär­ker auf den Ein­satz von Künst­li­che Intel­li­genz. Aktu­ell nut­zen über 51 Pro­zent der Befrag­ten KI in ihren Geschäfts­pro­zes­sen, […]
Deut­sche Tele­kom und Palo Alto Net­works stel­len daten­sou­ve­räne Cyber Defence als Mana­ged Ser­vices vor. Der „Sove­reign Cor­tex with T Secu­rity“ genannte Dienst spei­chert Kun­den- und Sys­tem­da­ten in Europa und soll mehr Kon­trolle für Kun­den durch aus­ge­la­gerte Ver­wal­tung der Schlüs­sel bringen.  Die Deut­sche Tele­kom und der US-Anbie­ter Palo Alto Net­works brin­gen „Sove­reign Cor­tex with T Secu­rity“ auf den […]
T‑Cloud als neue Multi-Cloud-Platt­form von T‑Systems zur pass­ge­nauen Kom­bi­na­tion meh­re­rer Cloud-Dienste. Inno­va­tion auch bei Mar­ke­ting mit Aktion am Flug­ha­fen Wien und inter­ak­ti­ver Ver­lo­sung von exklu­si­ven Cloud-Workshops. Egal ob Groß­un­ter­neh­men, Mit­tel­stand oder öffent­li­cher Sek­tor – Cloud Com­pu­ting ist mitt­ler­weile fixer Bestand­teil der digi­ta­len Trans­for­ma­tion. Die Öko­no­mie bei Nut­zungs­viel­falt und Kos­ten der bedarfs­ge­nau ska­lier­ba­ren Cloud-Dienste ist dabei […]
magnifier
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram