4 Reifegradmodelle für den IT-Sicherheitsbetrieb, die Ordnung ins Chaos bringen

Security Matthias Maier

Kürzlich hat mein Kollege Marco Eggerling gemeinsam mit IDC’s Wafa Moussavi-Amin (Group VP and Managing Director IDC Northern Europe & Central Europe) ein Webinar zum Thema IT-Reifegrad im IT-Sicherheitsbetrieb durchgeführt. Marco ist vor Kurzem als Security Advisor zu Splunk gestoßen, nachdem er jahrelang bei Deloitte CISO’s und SOC Leiter hinsichtlich der Entwicklung ganzheitlicher und nachhaltiger Information-Security-Konzepte beraten hat.

50 % der Firmen mit mehr als 2.500 Mitarbeitern haben einen dedizierten IT-Sicherheitsbetrieb

Die Definition und Erhöhung des eigenen Reifegrades im IT-Sicherheitsbetrieb zum Ausbau der eigenen Cyberabwehr-Fähigkeiten ist im Datenzeitalter unerlässlich – über 50 % der Firmen mit mehr als 2.500 Mitarbeitern haben damit bereits begonnen, 72 % davon allerdings erst in den letzten 5 Jahren. Die ersten Schritte machen viele im Bereich Security-Monitoring. Damit legen sie den Grundstein um IT-Risiken sichtbar zu machen. Aber was kommt danach? Wie ordnet man die Cyberabwehr-Fähigkeiten im eigenen Unternehmen ein?

In unserem gemeinsamen Webinar mit IDC präsentierten wir die folgenden 4 Reifegradmodelle:

1. Reifegradmodell nach IDC für Evolution von Detektion und Reaktion (Detection und Response Evolution)

4 Reifegradmodelle für den IT-Sicherheitsbetrieb

2. Die 5 Reifegrade im Security Operations Center nach IDC

4 Reifegradmodelle für den IT-Sicherheitsbetrieb

3. Security Operations Reifegrad nach Splunk

4 Reifegradmodelle für den IT-Sicherheitsbetrieb

4. 4 Schritte für den Weg einer datenbasierten IT Sicherheitsstrategie nach Splunk

4 Reifegradmodelle für den IT-Sicherheitsbetrieb

Und falls euer Unternehmen an einer individuellen Dokumentation eures Reifegrad-Ist-Zustands, der Definition eines angestrebten Sollzustandes und/oder einer 1-3 Jahresplanung interessiert ist, zögert bitte nicht, uns zu kontaktieren. Wir helfen gerne weiter.

Erfahren Sie mehr

Splunk Enterprise Security 7.1: Schnellere Bedrohungserkennung, Incident-Analyse und schlanke Security-Workflows
IT-Sicherheit
8 Minuten Lesedauer

Splunk Enterprise Security 7.1: Schnellere Bedrohungserkennung, Incident-Analyse und schlanke Security-Workflows

Splunk Enterprise Security 7.1 bietet neue Funktionen, die Sicherheitsteams dabei helfen, verdächtiges Verhalten in Echtzeit zu erkennen, schnell den Umfang eines Incidents festzustellen, um angemessen reagieren zu können, und die Effizienz von Sicherheits-Workflows mithilfe eingebetteter Frameworks zu verbessern.
Der Generationenunterschied bei der Cybersicherheit
IT-Sicherheit
4 Minuten Lesedauer

Der Generationenunterschied bei der Cybersicherheit

Wir alle wissen, dass Cybersicherheit ein Thema ist, das in Zukunft nur noch mehr an Bedeutung gewinnen wird. Schon heute gehen rund 56 % aller Ausfallzeiten in Unternehmen auf IT-Sicherheitsvorfälle zurück. Die Schäden dabei sind enorm: durchschnittlich etwa 9 % ihres Gewinns kosten Unternehmen diese Ausfälle. Und es ist schnell passiert: Ein falscher Klick hier, eine kurze Unaufmerksamkeit da und schon haben Übeltäter Zugang zu kritischen Systemen. Die Einfallstore sind nur allzu oft Mitarbeitende, die – bewusst oder unbewusst – die Sicherheitsprotokolle des Unternehmens nicht ausreichend befolgen.
IT-Sicherheitsgesetz 2.0 – Wie ausgefuchst ist das neue KRITIS-Gesetz?
IT-Sicherheit
5 Minuten Lesedauer

IT-Sicherheitsgesetz 2.0 – Wie ausgefuchst ist das neue KRITIS-Gesetz?

Die IT-Sicherheitslage in Deutschland bleibt „angespannt bis kritisch“. Kein Wunder also, dass die Bundesregierung mit dem IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0) die Schrauben nachgezogen hat. Damit kommen auf viele Unternehmen neue Pflichten zu. Welche genau und was ihr alles zu beachten habt, erfahrt ihr hier.