Bruce Schneier: Überlasst die Security den Profis!

Die Vorteile von Security Outsourcing sind riesig. Abgesehen von der angehäuften Expertise hier kann ein Outsourcing-Monitoring-Dienstleister auch andere Vorzüge bieten. Er kann das Personal einfacher einstellen und schulen. Und zwar, weil er sowieso mehr Personal braucht. Und er kann genau die Infrastruktur bauen, die diese Leute optimal unterstützt. Er kann von den Angriffen gegen einen Kunden für alle Kunden lernen. Aufmerksames Monitoring bedeutet auch, dass man über die aktuell wunden Stellen auf dem Laufenden bleibt, neueste Hacker-Werkzeuge, neue Sicherheitsprodukte und neue Software-Releases kennt. Plus: Man kann die gesamten Kosten dafür über alle Kunden streuen.

Es gibt allerdings Grenzen, was man auslagern sollte. Unterm Strich ist wichtig, dass man nicht alles auslagert. Einiges behält man besser: Dinge, die zu nahe am eigenen Geschäft sind oder die für eine Outsourcing-Firma in der korrekten Lieferung zu teuer wären. Oder einfach Dinge, die sich nicht gut skalieren lasen. Es ist wichtig, den Unterschied zu kennen.

Ein IT-Spezialist kann etwa Netzwerke überwachen; Firewalls verwalten; IDS und IPS managen und die Suche nach Lecks durchführen; E-Mail-Verkehr kontrollieren; Internetverbindungen sauber halten. Er kennt sich mit Compliance-Fragen aus. Er kann aus dem Nichts eine neue Sicherheitsinfrastruktur für Sie bauen. Kurz, er kann dem IT-Team die Probleme mit der Netzwerksicherheit vom Hals schaffen. Was er nicht kann, ist entscheiden, wie die IT-Sicherheit mit dem Geschäft zu verknüpfen ist und mit ihm interagiert.

Ein IT-Experte kann feststellen, dass ein Insider das Netzwerk angreift und er kann herausfinden, was dieser gerade tut. Aber er wird nicht wissen, ob dieser bösartig ist oder autorisierte Tests durchführt. Ausgelagerte Experten arbeiten am besten, wenn sie mit dem Kunden kooperieren und so ihr Fachwissen mit dem Wissen um die Geschäftsprozesse verbinden.

Page: 1 2 3

Silicon-Redaktion

Recent Posts

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

4 Tagen ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

4 Tagen ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

5 Tagen ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

5 Tagen ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

5 Tagen ago

Imperva: API-Nutzung vergrößert Angriffsfläche

Trends 2025 Application Security: Prompt Injection, Super Hacking Tool und Extended Berkeley Packet Filter.

6 Tagen ago