Plattformen wie z.B. Mandiant, Recorded Future oder CrowdStrike Falcon Intelligence versprechen, in quasi Echtzeit Informationen über die aktuelle Bedrohungslage bereitzustellen. Viele dieser Tools liefern umfangreiche Reports und werden von zahlreichen Organisationen eingesetzt.

Doch hier liegt das Problem:
Die Informationsflut ist oft so groß, dass sie Fachexperten und Entscheidungsträger schlicht erschlägt.
Gerade in größeren Organisationen fehlt es beispielsweise an Feingranularität – etwa dabei, Informationen gezielt nach Geschäftsbereichen oder Standorten zu filtern.

Hinzu kommt: Häufig kennt man die Kronjuwelen der Organisation nicht genau. Welche Daten, Systeme oder Prozesse sind wirklich kritisch? Welche Schutzbedarfe bestehen in Bezug auf Vertraulichkeit, Integrität und Verfügbarkeit (CIA)?

Ohne diesen Kontext werden selbst modernste Threat-Portale zum Teil eines Security-Theaters – sie vermitteln Sicherheit, wo keine ist.

Was Organisationen wirklich brauchen:

  • Klarheit über schützenswerte Werte und ihre Schutzbedarfe
  • Ein vollständiges Register der IT-Systeme und anderer schützenswerter Assets
  • Aussagekräftige Reports, die auf den eigenen Kontext zugeschnitten sind, statt standardisierter Portale, die mit Daten überfluten

Ich sehe es immer wieder: Für teures Geld werden Tools eingekauft, aber es fehlt an Verantwortung und Zielsetzung.
Das Ergebnis ist, was ich „kollektive Verantwortungslosigkeit“ nenne:

Jeder kennt die URL des Portals, aber niemand fühlt sich zuständig, sich damit zu beschäftigen, die Informationen sinnvoll zu nutzen oder Anforderungen zu formulieren.

Wie kann es sein, dass Organisationen 6- oder 7-stellige Beträge für Threat-Management-Plattformen ausgeben, ohne echten Mehrwert?

Tags

Beitrag teilen

Weitere Artikel

Auf der Suche nach Werkzeugen, die Sie bei der Umsetzung von ISO 27001 oder SOC 2 unterstützen, werden Sie auch auf sogenannte (Compliance-)Automatisierungsplattformen stoßen, die Ihnen versprechen, bis zu 90% der Arbeit abzunehmen, indem sie...
Mythos der Cloud-Sicherheit entschlüsselt: Häufige Missverständnisse über die Sicherheitsverantwortung in der Cloud In den letzten Jahren hat sich die Cloud-Technologie zu einer der wichtigsten und am weitesten verbreiteten IT-Infrastrukturen entwickelt. Unternehmen jeder Größe nutzen die...
Risikovorsorgen sind vermeintlich genauso unliebsam wie Gesundheitsvorsorgen – aber ebenso wichtig! Unterschiedlichste Studien belegen: Angriffe auf IT-Infrastrukturen, Systeme und Applikationen nehmen deutlich zu. Die Folgen sind finanziell veheerend. Michael Kroker bezifferte zu Jahresbeginn einen Rekordstand...