Anbieter zum Thema
Herausforderungen für den Sicherheitsbetrieb
Die Informationssicherheit stellt in vielen Fällen neue und höhere Anforderungen. Das gilt im Sinn der nachhaltigen Effektivität konsequenterweise auch für den Betrieb der Sicherheitsmaßnahmen. Der Sicherheitsbetrieb oder die Security Operations sind mehr als der Betrieb technischer Sicherheitseinrichtungen, vielmehr werden sicherheitsrelevante Aufgaben beim Betrieb der Sicherheitsmaßnahmen umfasst. So ist beispielsweise ein Schwachstellen-Management nicht nur auf Firewalls, sondern auf alle kritischen Systeme zuverlässig anzuwenden und nachzuweisen.
In den Beispielen wird aufgezeigt, dass es Bedarf für weitere Sicherheitsmaßnahmen gibt. Allerdings sind bei der Umsetzung von präventiven Maßnahmen Grenzen gesetzt. Maßgeblich werden diese Grenzen durch den notwendigen Anpassungs- und Betriebsaufwand bestimmt. Umgekehrt kann aber gerade bei den sogenannten „internen“ Bedrohungen ein verbesserter und intensivierter Sicherheitsbetrieb wesentliche Beiträge leisten.
Kürzungen bei den Sicherheitsmaßnahmen zeigen sich normalerweise zuerst im Betrieb. Jede Änderung muss umgesetzt werden und erzeugt Zusatzaufwand. Wird dieser Aufwand nicht eingeplant und die Anpassungen vernachlässigt, führt das zwangsläufig zu einer Überforderung des Betriebs und es können große Sicherheitslücken entstehen. Die Qualität beim Sicherheitsbetrieb hängt in vielen Bereichen davon ab, dass die notwendige Konstanz eingehalten wird.
Da der Betrieb tatsächlich einen großen Faktor für die Kosten von Sicherheitsmaßnahmen darstellt, ist es sinnvoll, über das Effizienzpotential in diesem Bereich nachzudenken. In den meisten Organisationen sind die Zeitanteile betriebsbestimmend, die für reaktive Aufgaben verwendet werden müssen. Aufgrund von akuten Problemen müssen oft Aufgaben aus den Projekten zurückstehen. Leider gilt das bei zunehmendem Druck auch für die Ursachenanalyse, das Problemmanagement und für einfache Vor- oder Nachbereitungen. Man kann dieses Problem relativ einfach bemerken, indem man die System- und Changedokumentation im eigenen Umfeld prüft. Dabei sollte jedem bewusst sein, dass solche Informationen wesentlich für die Betriebseffizienz sind.
Dem Fachpersonal im Sicherheitsbetrieb fällt es schwer, unter Zeitdruck wiederholt hochstrukturierte Arbeiten auszuführen. In der Informationstechnik wünscht man sich Scripte zur Vereinfachung solcher Aufgaben. Allerdings müssen solche Programme den Sicherheitsanforderungen genügen und laufend weiterentwickelt und angepasst werden. Checklisten, Scripte und Programme machen die Arbeit nicht nur schneller, sondern unterstützen gleichzeitig bei der Vollständigkeit und Korrektheit der Ausführung. Zudem kann in solchen betriebsunterstützenden Tools viel nützliches Wissen enthalten sein.
Seite 3: Weiterbildung für Admins und Anwender unverzichtbar
(ID:2042597)