Outsourcing Lohnt sich eine Compliance-Überwachung durch einen MSSP?

Von Dipl. Betriebswirt Otto Geißler 4 min Lesedauer

Anbieter zum Thema

Managed Security Services Provider (MSSP) arbeiten mit ihren Kunden zusammen, um potenzielle Sicherheitsprobleme zu erkennen. Warum sollten Unternehmen einen MSSP in Betracht ziehen, anstatt ihr eigenes Security Operations Center (SOC) aufzubauen?

Eine Compliance-Überwachung zur Einhaltung von Datensicherheitsrichtlinien umfasst regelmäßige Scans von Systemen, Geräten und Infrastruktur.(Bild:  Gorodenkoff - stock.adobe.com)
Eine Compliance-Überwachung zur Einhaltung von Datensicherheitsrichtlinien umfasst regelmäßige Scans von Systemen, Geräten und Infrastruktur.
(Bild: Gorodenkoff - stock.adobe.com)

Der Entwurf, Aufbau und Betrieb eines Security Operations Center (SOC), das ein Netzwerk rund um die Uhr überwachen soll, kann für manche Unternehmen sehr zeit- und ressourcenintensiv werden. Nicht selten übersteigt der Aufwand dafür die Mittel und das Fachwissen vieler Organisationen.

Erfahrungen und Markttrends zeigen, dass Unternehmen diese Aufgabe tendenziell an einen Managed Security Services Provider (MSSP) outsourcen. In der Folge sind einige der wichtigsten Gründe als Entscheidungshilfen skizziert, warum Unternehmen eine Partnerschaft mit einem MSSP in Betracht ziehen sollten.

Vorüberlegung zur Budgetplanung

Vor allem kleinere Unternehmen vertreten häufig die Meinung, dass die Zusammenarbeit mit einem MSSP in jedem Falle eine zu hohe Kostenbelastung bedeutet. Daher ziehen sie einen Dienstleister von vorn herein nicht in Betracht. Was oftmals weniger bekannt ist: Da MSSPs jedoch viele Kunden betreuen, können sie meist ein attraktives Preis-Leistungsverhältnis bieten.

Hinzu kommt, dass viele MSSPs bei ihren Technologieanbietern auf der Grundlage von Volumen-Lizenzen deutlich günstigere Preise erzielen, als das einem einzelnen Unternehmen möglich sein kann. Wurde eine MSSP-Lösung auf Basis von Open-Source-Technologien entwickelt, so sind die Preise dafür in der Regel sowieso günstiger. Ein Preisvergleich lohnt sich also immer!

Bedrohungsinformationen auch von anderen Kunden

Ein MSSP arbeitet meist mit einer größeren Anzahl von Kunden aus den unterschiedlichsten Branchen zusammen. Dies kommt allen Kunden zugute, da der MSSP unterschiedliche Angriffe gegen eine Vielzahl von Kunden erkennt und die erlernten Details nutzt, um alle zu schützen. Wenn beispielsweise ein Finanzinstitut angegriffen wird, werden die Details des Angriffs zur Threat Intelligence-Datenbank des MSSP hinzugefügt und die Taktiken, Techniken und Verfahren (TTPs) stehen letztlich allen zur Verfügung, unabhängig davon, in welcher Branche der Kunde tätig ist.

Während ein internes SOC nur die Details seiner eigenen Netzwerke sieht, verfügt der MSSP über alle TTPs, die er bei seinen Kunden sieht, und erstellt benutzerdefinierte Erkennungen. Dieses Wissen erhöht die Wahrscheinlichkeit, einen Verstoß frühzeitig zu erkennen und ihn zu verhindern.

Überwachung rund um die Uhr

Hacker werden häufig außerhalb der üblichen Geschäftszeiten aktiv, da sie wissen, dass dann die Systeme möglicherweise nicht unter einer ausreichenden Überwachung stehen. Die meisten MSSPs bieten eine Überwachung rund um die Uhr an.

MSSP sind immer up to date

Technologien der IT-Security verändern sich in einem atemberaubenden Tempo. Ein MSSP verfügt in der Regel über die besten Lösungen, sodass der Kunde sich die Notwendigkeit ersparen kann, die zugrunde liegende Technologie zu erwerben.

MSSP bieten oft mehr als nur Überwachung

Sobald ein MSSP eine Schwachstelle oder Probleme gefunden hat, wird der Kunde darüber informiert. Der Kunde benötigt dann wiederum ein Team, das sofort Maßnahmen ergreifen kann, wenn ein bestätigtes Sicherheitsereignis festgestellt wird. Wahrscheinlich ist ein hauseigenes Team an einem Dienstagmorgen um 2:30 Uhr noch nicht einsatzbereit und demnach nicht in der Lage, zeitnah Maßnahmen einzuleiten.

Da ein MSSP rund um die Uhr Kundensysteme überwacht, kann er natürlich auch gleich vorbeugende Maßnahmen im Einklang mit den Service Level Agreement (SLA) ergreifen. Aus diesem Grunde muss das hauseigene Team nicht rund um die Uhr einsatzbereit sein. So kann Managed Detection and Response (MDR) ein grundlegender Bestandteil einer modernen IT-Security-Reaktionsstrategie sein.

Sie liefert die zwingenden Folgemaßnahmen, die sich aus der 24/7-Überwachung ergeben, wenn eine Bedrohung erkannt wird. Die Reaktionskomponente wird in der Regel vorher besprochen und vereinbart. Dies erfolgt häufig automatisiert, um eine schnelle Reaktion vor der Prüfung und Analyse durch einen menschlichen Experten zu ermöglichen.

Add on mit einem MSSP

Ein MSSP, der über Offensiv- und Beratungsteams verfügt, bietet oftmals auch in diesem Bereich Wissenstransfers und stärkt so die Verteidigungsleistung des Kunden. Die Kombination aus einem sogenannten „roten und blauen Team“ bedeutet, dass der Kunde sowohl die Verteidiger- als auch die Angreifermentalität verinnerlicht, um sicherzustellen, dass er immer über den bestmöglichen Schutz verfügt. Möglicherweise beschäftigt der Kunde intern ein Sicherheitsteam mit Experten, die jedoch nur Spezialisten für eine Perspektive sind.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

MSSP kann Versicherungsprämien senken

Die meisten Cyber-Versicherer verlangen mittlerweile gewisse Voraussetzungen, um ein Angebot für eine Police zu erstellen. Diese konzentrieren sich im Wesentlichen auf die Kontrollen, die ein Unternehmen in seinem Netzwerk bereitgestellt hat. Es häufen sich jedoch auch die Fälle, in denen die Versicherungsgesellschaft fragt, ob das Unternehmen mit einem MSSP zusammenarbeitet. Lautet die Antwort „Ja“, so resultiert daraus meist eine Reduzierung der Prämie, da der Versicherer proaktive Maßnahmen präferiert.

MSSP können IT-Security-Reife optimieren

Da MSSPs mit vielen Kunden zusammenarbeiten, können sie auch beobachten, was in verschiedenen Umgebungen und Konfigurationen in welcher Weise funktioniert und was nicht. Kunden optimieren dadurch ihre IT-Security-Reife in Bezug auf Prozesse, Umgebungskonfiguration und Kontrollen.

Fazit

Indem ein MSSP beauftragt wurde, anstatt ein eigenes SOC aufzubauen, erhalten Kunden Zugang zu einigen der qualifiziertesten und erfahrensten Experten im Bereich der digitalen Sicherheit, die Ihre Netzwerke rund um die Uhr überwachen.

(ID:49878308)