Bruce Schneier: Überlasst die Security den Profis!

Die Vorteile von Security Outsourcing sind riesig. Abgesehen von der angehäuften Expertise hier kann ein Outsourcing-Monitoring-Dienstleister auch andere Vorzüge bieten. Er kann das Personal einfacher einstellen und schulen. Und zwar, weil er sowieso mehr Personal braucht. Und er kann genau die Infrastruktur bauen, die diese Leute optimal unterstützt. Er kann von den Angriffen gegen einen Kunden für alle Kunden lernen. Aufmerksames Monitoring bedeutet auch, dass man über die aktuell wunden Stellen auf dem Laufenden bleibt, neueste Hacker-Werkzeuge, neue Sicherheitsprodukte und neue Software-Releases kennt. Plus: Man kann die gesamten Kosten dafür über alle Kunden streuen.

Es gibt allerdings Grenzen, was man auslagern sollte. Unterm Strich ist wichtig, dass man nicht alles auslagert. Einiges behält man besser: Dinge, die zu nahe am eigenen Geschäft sind oder die für eine Outsourcing-Firma in der korrekten Lieferung zu teuer wären. Oder einfach Dinge, die sich nicht gut skalieren lasen. Es ist wichtig, den Unterschied zu kennen.

Ein IT-Spezialist kann etwa Netzwerke überwachen; Firewalls verwalten; IDS und IPS managen und die Suche nach Lecks durchführen; E-Mail-Verkehr kontrollieren; Internetverbindungen sauber halten. Er kennt sich mit Compliance-Fragen aus. Er kann aus dem Nichts eine neue Sicherheitsinfrastruktur für Sie bauen. Kurz, er kann dem IT-Team die Probleme mit der Netzwerksicherheit vom Hals schaffen. Was er nicht kann, ist entscheiden, wie die IT-Sicherheit mit dem Geschäft zu verknüpfen ist und mit ihm interagiert.

Ein IT-Experte kann feststellen, dass ein Insider das Netzwerk angreift und er kann herausfinden, was dieser gerade tut. Aber er wird nicht wissen, ob dieser bösartig ist oder autorisierte Tests durchführt. Ausgelagerte Experten arbeiten am besten, wenn sie mit dem Kunden kooperieren und so ihr Fachwissen mit dem Wissen um die Geschäftsprozesse verbinden.

Page: 1 2 3

Silicon-Redaktion

Recent Posts

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

5 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

6 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

6 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

1 Woche ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

1 Woche ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

2 Wochen ago