gesponsertInsider Research im Gespräch Die NIS2-Herausforderung meistern: Effektives Risikomanagement mit einem Managed SOC

2 min Lesedauer

Gesponsert von

Die Umsetzung der neuen Cybersicherheitsrichtlinie NIS2 steht kurz bevor. Dafür sind eine Reihe von Risikomanagement-Maßnahmen notwendig. Fehlen die notwendige Fachkräfte und Werkzeuge dafür, bieten sich Security-Services wie MDR und die Nutzung eines Managed SOCs an. Doch wie helfen sie konkret bei den NIS2-Herausforderungen? Das Interview von Insider Research mit Michael Veit von Sophos liefert Antworten.

"Die NIS2-Herausforderung meistern: Effektives Risikomanagement mit einem Managed SOC", ein Interview von Oliver Schonschek, Insider Research, mit Michael Veit von Sophos.(Bild:  Vogel IT-Medien / Sophos / Schonschek)
"Die NIS2-Herausforderung meistern: Effektives Risikomanagement mit einem Managed SOC", ein Interview von Oliver Schonschek, Insider Research, mit Michael Veit von Sophos.
(Bild: Vogel IT-Medien / Sophos / Schonschek)

Risikomanagement ist Trumpf, wenn es um die Umsetzung von NIS2 geht. Die moderne Angriffsfläche hat sich über die traditionellen IT-Grenzen vor Ort hinaus ausgeweitet. Da Unternehmen häufig eine unbekannte Anzahl externer und mit dem Internet verbundener Ressourcen betreiben, die nicht gepatcht oder unzureichend geschützt sind, werden sie immer anfälliger für Cyberangreifer. Der Sophos Managed Risk Service kann die externe Angriffsoberfläche einer Organisation bewerten und die riskantesten Gefährdungen, wie zum Beispiel offenes RDP, priorisieren. Gleichzeitig bietet der Service maßgeschneiderte Abwehrmaßnahmen an, um Schwachpunkte zu beseitigen und potenziell verheerenden Angriffen einen Schritt voraus zu sein.

Im Gespräch mit Oliver Schonschek, News-Analyst bei Insider Research, erklärt Michael Veit, Technology Evangelist & Manager Sales Engineering, Sophos, unter anderem:

  • Kurz vor der anstehenden Umsetzung von NIS2 wissen viele Organisationen immer noch nicht, ob sie direkt von der neuen Cybersicherheitsrichtlinie betroffen sind. Aber selbst wenn dies festgestellt wurde, ist die Umsetzung oftmals noch nicht in trockenen Tüchern, wie Umfragen zeigen. Was muss denn so schnell wie möglich geschehen? Welche Risikomanagement-Maßnahmen sind gefordert?
  • Unter den regulierten Organisationen sind auch viele Mittelständler, von der indirekten Verpflichtung über die Lieferkette einmal ganz zu schweigen. Schaffen die KMU es denn, die forderten Maßnahmen alleine zu stemmen? Wie ist Ihre Erfahrung?
  • Der Weg der Wahl zur zeitnahen Umsetzung scheinen Managed Security Services zu sein. Was genau versteht man unter MDR im speziellen? Und warum ist dies besonders wichtig, auch mit Blick auf die NIS2-Pflichten?
  • Wenn man einmal die Reaktionszeiten bei einem Managed SOC mit dem der internen Abteilung eines Unternehmens vergleicht, wie sieht das etwa aus?
  • Sophos bietet ein Managed SOC. Was genau leistet dies für MDR und damit auch für die NIS2-Compliance der Kunden?
  • Können die Managed SOC -Leistungen auf den konkreten Bedarf eines Unternehmens zugeschnitten werden? Der Security-Status in den Unternehmen ist recht unterschiedlich, auch die eingesetzten Security-Tools variieren.
  • Kommen wir noch auf einen Aspekt, der dazu dient, Angriffe zu verhindern, bevor diese erfolgreich sein können und entdeckt und abgewehrt werden müssen, die Aufdeckung und Behebung von Schwachstellen, die Minimierung der Angriffsfläche. Kann da Sophos auch helfen?

Der neue Podcast steht bei Captivate, bei Apple Podcasts, bei Spotify, bei Deezer und bei YouTube zur Verfügung. Am besten gleich reinhören, bei "Insider Research im Gespräch", dem Podcast mit den Insidern der Digitalen Transformation!

(ID:50185455)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung