Weil Maßnahmen zum Schutz vor Cyberangriffen komplex, kompliziert und teuer sind, beziehen immer mehr Unternehmen und Organisationen ihre IT-Sicherheit als Dienstleistung. Das Modell Security as a Service ist dabei weit mehr als nur ein Trend, denn die Unternehmens-IT aus der Cloud heraus zu verteidigen, hat für Anwender und Anbieter viele Vorteile.
In der IT-Security-Branche gibt es keine einfachen Antworten auf komplexe Probleme, das gilt auch für SECaaS-Lösungen.
(Bild: metamorworks - stock.adobe.com)
Digitale Angriffe auf Unternehmen, Behörden und Organisation werden durch den Einsatz neuer Technologien einschließlich Künstlicher Intelligenz immer raffinierter und sind mit herkömmlichen Methoden kaum noch zu beherrschen. Diese Entwicklung spiegelt sich auch auf dem Versicherungsmarkt wider: Längst haben sich viele Anbieter aus dem Geschäftsfeld der Cybersecurity-Versicherung zurückgezogen – zu zahlreich sind die Fälle, zu hoch die zu zahlenden Summen. Das Geschäft ist für die Versicherer oft einfach nicht mehr profitabel. Diejenigen Versicherungen, die weiterhin in dem Bereich tätig sind, stellen umfangreiche Anforderungen.
Besonders KMUs und Unternehmen mit begrenzten IT-Ressourcen haben ohnehin schon lange Probleme, die dringend notwendigen Voraussetzungen für eine hohe IT-Sicherheit zu schaffen – sowohl personell als auch finanziell. Das Konzept Security as a Service (SECaaS) gibt darauf die passende Antwort und entwickelt sich zunehmend zu einem Must-have, von dessen Vorteilen Unternehmen aller Größen profitieren.
Gemietete Sicherheit
Im Kern vereint der SECaaS-Ansatz zwei Komponenten, die Unternehmen miteinander kombinieren können: Einerseits liefert das klassische Modell der Software as a Service (SaaS) Cloud-basierte Sicherheitssysteme, die die herkömmliche Hardware-gestützte Sicherheitsvorkehrungen virtualisieren – zum Beispiel Firewalls. Auf diese Weise können Unternehmen ihre IT-Sicherheit vom eigenen Rechenzentrum in die Cloud auslagern. Wer sich nicht selbst um den Schutz der eigenen IT kümmern will oder kann, dem stehen zudem Managed-Security-Services (MSS) zur Verfügung. Dabei übernehmen erfahrene Dienstleister die Verantwortung über Teile oder auch die gesamte IT-Security von Anwendern, die nicht über die notwendigen Mittel verfügen. In der Praxis sammelt ein Agent auf der Hardware der Nutzer die notwendigen Daten und übermittelt sie an die Cloud, wo sie aufbereitet und analysiert werden. Über eine Browser-gestützte Management-Konsole haben Anwender von überall Zugriff auf die Services und können auf On-Premises-Lösungen einschließlich des benötigten IT-Personals verzichten. Ein weiterer großer Pluspunkt: Der SECaaS-Anbieter übernimmt die Konfiguration und Wartung der Software.
Der Aufwand für die Unternehmen ist vergleichsweise gering, denn eine Internetverbindung und interoperable Schnittstellen reichen bereits aus, um die plattformunabhängigen Agenten im eigenen System auszurollen. Die eigentliche Lösung wird zu einhundert Prozent auf Seiten des Anbieters gehosted. SECaaS-Ansätze sind ebenfalls interessant, weil die geringen Einstiegshürden und Kosten für einen schnellen Start und echte Einsparungen sorgen. Zusätzliche Attraktivität bringen flexible Finanzierungs- und Abrechnungsoptionen, die die nötigen Ausgaben stückeln, Sicherheitsmaßnahmen auch für kleinere Unternehmen erschwinglich machen und den Cashflow schützen. Das Modell ist dabei alles andere als nur ein Trend, auf den einzelne Unternehmen aufspringen. Vielmehr zeigen die Entwicklungen auf dem Markt eine deutliche Verschiebung hin zu Cloud-basierten Lösungen im Sicherheitssektor. Während etliche neue Anbieter ihr Angebot bereits vollständig über die Cloud zur Verfügung stellen, gehen auch immer mehr etablierte IT-Security-Unternehmen diesen Weg. Neben den offensichtlichen finanziellen Vorteilen liegt ein weiterer Grund dafür in der Infrastruktur. So unterschiedlich die Infrastruktur auch sein mag, die Anforderungen an die SECaaS-Lösung sind die gleichen – ganz unabhängig von der Größe des Unternehmens. Anbieter von IT-Security-Software erreichen über die Cloud alle Nutzer in gleicher Weise.
Auf Anwenderseite profitieren die Endnutzer ebenfalls von den Erkenntnissen, die Anbieter von SECaaS-Lösungen aus Angriffen sammeln und in riesigen Datenpools speichern. Aus ihnen beziehen sie neues Wissen über aktuelle Bedrohungslagen und Entwicklungen – etwa über die neueste Generation von Malware. Mit KI-Modellen lernt die Software dank dieser Schwarmintelligenz, sich gegen neue Risiken zu rüsten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Augen auf beim SECaaS-Kauf
Angesichts der großen Zahl unterschiedlicher IT-Security-Lösungen auf dem Markt und der Gefahr, den Überblick zu verlieren, ist die sorgfältige Auswahl des richtigen Anbieters entscheidend. So sollten zugekaufte Services und Software-Modelle einige Rahmenbedingungen erfüllen:
Erstens ist es wichtig, dass sowohl Anbieter als auch die Software unabhängig von weiteren Herstellern und Dienstleistern sind, die Einfluss auf Funktionalität, Sicherheit und Integrität der Lösungen haben können.
Zweitens sollte die Lösung speziell für den europäischen beziehungsweise den deutschen Markt angepasst worden sein und die lokalen Anforderungen erfüllen, insbesondere in Bezug auf die Datenschutz-Grundverordnung (DSGVO).
Auf Seiten des Anbieters sind auch Service-Angebote wichtig, die Analysen der aktuellen Unternehmenssituation beinhalten und mit maßgeschneiderten Lösungen und Workshops im Rahmen des Change Managements einhergehen.
In der IT-Security-Branche gibt es keine einfachen Antworten auf komplexe Probleme, das gilt auch für SECaaS-Lösungen. Daher müssen solche Lösungen sorgfältig ausgearbeitet, erprobt und in der Praxis bewährt sein.