Cyber Defence – wenn hohe Mauern nicht mehr ausreichen

«WannaCry», Hackerattacken, DDoS-Angriffe – die aktuelle Cyber- Bedrohungslage ist riesig. Unternehmen müssen heutzutage davon ausgehen, dass ihre Systeme bereits infiltriert sind – oder aber, dass sie nächstens Opfer einer Attacke werden. Es ist deshalb entscheidend, Infiltrationen zu erkennen, schnell darauf zu reagieren und das Sicherheitsdispositiv entsprechend zu optimieren. Genau hierfür braucht es ein Cyber Defence Center.

Nach wie vor sind die Nachrichten voll mit Meldungen von gezielten Hackerangriffen – und zwar im ganz grossen Stil, wie der Angriff mit dem Verschlüsselungstrojaner «Wanna- Cry» wieder einmal deutlich vor Augen führte. Ein Blick auf die Entwicklung der Cyberattackenmacht klar: Die Angreifer sind in der Regel keine Einzeltäter; Internetkriminalität ist inzwischen professionell organisiert. Es gibt auch dort eine Aufgabenteilung wie die Programmierung von Malware, den Versand von E-Mails, die gezielte Suche nach Sicherheitslücken (Exploits) oder die Bereitstellung von Exploit-Kits. Auch staatliche Hackgruppen greifen immer häufiger nicht nur andere staatliche Organisationen an, sondern auch private Unternehmen – und all das unter Einsatz nahezu unbegrenzter Mittel.

Cyber Security besteht nicht nuraus (ICT-)Sicherheitsmauern
Deshalb müssen Unternehmen hinsichtlich der Cyber Security umdenken – und dürfen sich nicht nur auf (immer) höhere ICT-Sicherheitsmauernverlassen. Der Trend geht klar inRichtung einer intensiveren Überwachung von Sicherheitssystemen und Erkennung von Vorfällen, wie es auch das NIST Cyber SecurityFramework empfiehlt. Es braucht neue Sicherheitsansätze, bei welchen die Detektion im Vordergrund steht und die Reaktion auf Angriffe ein wesentlicher Bestandteil derIT-Prozesse ist. Geschickt umgesetzt, kann so die Prävention zielgerichtet und kontinuierlich verbessert werden. Dies wären grundsätzlich alles Aufgaben, die ein Security Operation Center erledigt. Deshalb gilt ein SOC auch als eine entscheidende Entwicklung im Bereich der Cyber Security, um den immer komplexeren, raffinierteren Attacken zu begegnen. Jedoch gibt nur gerade jedes zweite Unternehmen an, ein SOC im Einsatz haben – und ob es sich dabei wirklichum ein SOC handelt, sei dahingestellt. Denn in vielen Unternehmen muss sich das SOC auch um operative Aufgaben im IT-Betrieb kümmern, womit die Erkennung von Angriffen, die Analyse und die Reaktion auf Vorfälle oft zu kurz kommt. Wenn also ein SOC Helpdesk-Anfragen beantworten muss, stehen die Chancen für einen erfolgreichenCyberangriff relativ gut. Gut für den Angreifer, aber schlecht für das Unternehmen! Wie soll also eine effektive Cyber Defence mit einem SOC zukünftig aufgebaut sein?

InfoguardMathias Fuchs, Head of Cyber Defence, InfoGuard AG

SOC 2.0 – das Cyber-Defence-Center
Natürlich braucht es auch zukünftig nebst entsprechenden Werkzeugen zur Erkennung von Attacken oder Infiltrationen IT-Spezialisten; aber noch viel wichtiger sind Cyber-Threat- und Intelligence-Analysten sowie Security- Experten. Es muss also in einem Cyber- Defence-Center (CDC) eine klare Aufgabenteilungund trotzdem die eminent wichtige Teambildung geben zwischen Blue Team(Cyber- Security- und Cyber-Defence-Experten) und Red Team (Cyber-Threat-Analysten und Penetration-Tester). Denn in einem CDC laufen alle Fäden zur Erkennung, Analyse und Abwehr von Cyberangriffen zusammen. Erforderlich sind dafür erfahrene Experten mit einem umfassenden Know-how, Security-Tools und nicht zuletzt ein physisch geschützterOperationsraum mit den notwendigenArbeitsplätzen für beide Teams. Sie sehen: Cyber Defence ist eine anspruchsvolle Arbeit. Insbesondere aufgrund des Fachkräftemangels fällt es den Unternehmen immer schwerer, kompetentes Personal aus dem Informatiksektor zu finden. Da Attacken rund um die Uhr erfolgen, muss ein Cyber Defence Center natürlich auch rund um die Uhr funktionieren, was den Personalbedarf zusätzlich erhöht.Selbstlernende Systeme und Lösungen mit Künstlicher Intelligenz, die die Security- Analysten im Bereich der Breach Detection unterstützen, können bis zu einem gewissen Grad Arbeitserleichterung bringen. Diese gilt es zu nutzen, gerade weil hier sicherlich auch weitere Fortschritte zu erwarten sind, die ein CDC noch effizienter machen. Eine Vollautomatisationwird es aber nie geben. Gerade weil auch in Zukunft Security Experten benötigtwerden, steigt die Nachfrage nach geeigneten, externen Spezialisten wie beispielsweise InfoGuard, welche diese anspruchsvolle Tätigkeit für Unternehmen als Service übernimmt.

Swiss Cyber Defence Center von InfoGuard
InfoGuard betreibt an ihrem Hauptsitz ein eigenes Cyber Defence Center mit 35 Cyber-Security-Experten. Die Services umfassen u.a. Security Information & Event Management (SIEM), Vulnerability Management, Breach Detection sowie CyberThreat Intelligence, Incident Response und Forensik. Das neue CDC verfügt über ein mehrstufiges, physisches Sicherheitskonzept, wobei die Sicherheitssysteme rund um die Uhr, während 365 Tagen im Jahr, überwacht werden.


InfoGuard AG
Lindenstrasse 10
6340 Baar
Tel 041 749 19 00
info@infoguard.ch
www.infoguard.ch

Schreiben Sie einen Kommentar