Services gehören zur Sicherheit
Zero Day Exploits, "Man in the Middle"-Attacken, E-Mail Injection, HTTP Response Splitting - es ist nicht einfach, hier noch den Überblick zu bewahren. IT-Sicherheit ist mehr als nur das Ausrollen von Firewall, Virenscanner und Software-Patches.
Da nicht immer alle Sicherheitslücken in Anwendungen sofort geschlossen werden, müssen Workarounds oder Sperren geschaffen werden. Security-Patches müssen sofort ausgeliefert werden und "sofort" bedeutet in diesem Fall häufig: Innerhalb von wenigen Stunden nach dem Erscheinen.
Die IT-Abteilungen in den meisten Unternehmen sind mit damit oft an den Grenzen ihrer Kapazität, von den IT-Verantwortlichen in kleinen Unternehmen mit nur wenigen PC-Arbeitsplätzen ganz zu schweigen. Eine praktikable Lösung sind "Managed Security Services (MSS)". Managed Security Services (MSS) haben neben einer Senkung der Kosten für IT-Security viele weitere Vorteile. Sie erleichtern es den Sicherheitsverantwortlichen, sich gegen ständig wandelnde Risiken abzusichern.
Anbieter von MSS besitzen ein Expertenwissen, das viele IT-Abteilungen gar nicht anbieten können - es fehlen schlicht die Ressourcen. Die spezialisierte Sicherheitsexperten können ihre gesamte Arbeitszeit auf die Abwehr von Gefahren verwenden. Dell nutzt dabei die Expertise seines Tochterunternehmens Dell SecureWorks.
Dabei handelt es sich um einen Sicherheitsdienst, der von Managed Security über Risikoberatung bis zur Bedrohungserforschung eine breite Palette an Diensten zur IT-Sicherheit anbietet. Zu den Angeboten des Unternehmens gehören unter anderem auch Informationsmanagement, Log-Überwachung, Intrusion Prevention und Sicherheitsscans.
Solche Managed Security Services helfen auch beim Erfüllen aller rechtlichen Vorgaben (Compliance). Unter die gesetzlichen Vorschriften fallen zum Beispiel wirksame Schutzmaßnahmen gegen Angriffe, Abwehr von Malware und regelmäßige Backups. Auch das Bundesdatenschutzgesetz gibt viele Maßnahmen vor, unter anderem Zutrittskontrolle, Zugangskontrolle, Zugriffskontrolle, Weitergabekontrolle, Verfügbarkeitskontrolle, Datentrennung oder Eingabekontrolle.
Bei Missachtung solcher Vorschriften drohen zivilrechtliche Schadensersatzansprüche und Geldbußen. Teils handelt es sich sogar um Straftaten. Bei Verstößen werden nicht die IT-Verantwortlichen belangt, sondern die Geschäftsführer und weiteres Führungspersonal. Ein spezialisierter IT-Sicherheitsdienstleister dürfte hier für mehr Entspannung sorgen.
Bildquelle: Vangelis Thomaidis /
sxc.hu
Weitere Informationen gibt es auch hier:
http://dell-businesshelden.de/