Cybersicherheit steht bei Führungskräften weltweit ganz oben auf der Agenda – umso mehr in der neuen Realität, in der wir heute leben. Angesichts von für 2025 erwarteten jährlichen Kosten der Cyberkriminalität in Höhe von 10,5 Billionen US-Dollar gewinnt die Absicherung von Daten eine völlig neue Dimension.
Die Popularität von Cloud-Services revolutioniert die digitale Wirtschaft mit Flexibilität, Skalierbarkeit und geringeren Betriebskosten für Unternehmen. Der plötzliche Wechsel zur Remote-Arbeit stellte diese Vorteile jedoch auf den Prüfstand. Während der gesamte Cloud-Service-Markt 2020 um 33 % wuchs, wurde es deutlich dringlicher, Unternehmen besser abzusichern.
Die Belastung für Unternehmen durch das Modell der geteilten Verantwortung
Ein weiterentwickeltes Modell der geteilten Verantwortung in der Cloud ist entstanden und bietet einen neuen, umfassenderen Ansatz für das Cloud-Management. Während des größten Teils der Cloud-Geschichte arbeiteten Unternehmen mit einem Modell der geteilten Verantwortung, in dem die Sicherheitsverantwortlichkeiten von Cloud-Service-Providern (CSPs) und den Unternehmen, die ihre Dienste nutzen, klar definiert waren. Zwar tragen CSPs einen großen Teil der Verantwortung für die Cloud-Sicherheit, doch weitere Aspekte liegen im Zuständigkeitsbereich der Unternehmen.
CSPs sind dafür verantwortlich, die zugrunde liegende Infrastruktur abzusichern und so Hardware, Software, Netzwerke und Rechenzentrumseinrichtungen zu schützen. Die einzelnen Unternehmen müssen sich um alle anderen Sicherheitsanforderungen kümmern, einschließlich des Schutzes von Endpunkten, Netzwerkverkehr, Zugriffen und Anwendungen, der Beschaffung von Sicherheitskontrollen, der Überwachung von Sicherheitsvorfällen und der Einhaltung von Vorschriften. Dies führt meist dazu, dass Fachkenntnisse ausgebaut und zusätzliche Ressourcen eingeplant werden müssen – was für viele Unternehmen sehr oft ein Hindernis darstellt.
Angesichts einer wachsenden Liste zunehmend komplexer Sicherheitsaufgaben und des Mangels an verfügbaren Cybersicherheitsexperten auf dem Markt stehen Unternehmen vor noch größeren Herausforderungen. Da für viele Unternehmen hybride Arbeit bald an die Stelle traditioneller Arbeitsmodelle treten dürfte, ist die Weiterentwicklung dieses Ansatzes entscheidend, um das Risiko von Cyberbedrohungen und den Ressourcenverbrauch zu verringern und Angriffe zu verhindern.
Cyberkriminelle kennen seit Langem die Aufteilung der Verantwortung zwischen CSPs und Unternehmen sowie deren Lücken und Herausforderungen. Daher greifen sie gezielt die Infrastruktur eines Unternehmens an, die in dessen Zuständigkeitsbereich fällt. Unternehmen müssen deshalb schnell handeln, um das Wettrennen um Sicherheit zu gewinnen und sich zu schützen. Eine Weiterentwicklung des zweiseitigen Ansatzes des traditionellen Modells der geteilten Verantwortung trägt dazu bei.
Eine weiterentwickelte geteilte Verantwortung für die Cloud-Sicherheit
Die Transformation des Sicherheitsökosystems in großem Maßstab und mit hoher Geschwindigkeit ist unerlässlich. Sie geht mit der Weiterentwicklung der Rolle von Managed Security Service Providern (MSSPs) im Modell der geteilten Verantwortung für die Cloud-Sicherheit einher.
Sie fungieren als Drittanbieter zwischen Unternehmen und ihren CSPs, um strategische Orientierung und Unterstützung bereitzustellen und verschiedene Herausforderungen der Cloud effektiv zu bewältigen, darunter End-to-End-Sicherheit, Cyberbedrohungen, Compliance, Skalierbarkeit und Fachkräftemangel. MSSPs unterstützen Unternehmen bei jedem Schritt ihrer Cloud-Reise – von der ersten Bewertung und Migration bis zum täglichen Management einschließlich Überwachung und Governance.
MSSPs treten als Fürsprecher der Unternehmen auf und stellen sicher, dass Cloud-Strategien während der digitalen Transformation an den Prioritäten und der Geschwindigkeit des Unternehmens ausgerichtet sind. Sie überwachen und testen die Abwehrmaßnahmen und Schutzmechanismen eines Unternehmens kontinuierlich, um dessen wahrscheinliche und mögliche Bedrohungsarten besser zu verstehen, Strategien zur Risikominderung vorzubereiten und den Schutz vor Cyberbedrohungen sicherzustellen.
Ein Modell der geteilten Verantwortung für die Cloud-Sicherheit hilft Unternehmen, die Belastung durch die Verwaltung eigener Cloud-Sicherheitsexperten und -kompetenzen zu verringern und zugleich von optimalen Schutzvorkehrungen zu profitieren. So können MSSPs beispielsweise mit der schnellen Auf- oder Abskalierung von Services beauftragt werden – eine Aufgabe, die mehrere komplexe Herausforderungen wie Fehlkonfigurationen und uneinheitliche Richtliniendurchsetzung mit sich bringt. Dadurch können sich Unternehmen beruhigt und agil auf ihr Kerngeschäft konzentrieren – auf Mitarbeitende, Kunden und die Zukunft des Unternehmens.
Ein Ökosystem-Ansatz für mehr Agilität
Wenn die Geschäftstätigkeit von Unternehmen wächst, nehmen auch Umfang und Komplexität ihrer Abläufe zu. Dadurch wird die Sicherheit der Cloud-Infrastruktur zu einer entscheidenden Voraussetzung für Geschäftserfolg und Wachstum und macht eine kontinuierliche und konsistente Bewertung erforderlich. Um dies zu erreichen, nutzen MSSPs ein Ökosystem aus Cloud-nativen und Drittanbieteranwendungen, um einen kontinuierlichen und umfassenden Schutz bereitzustellen.
MSSPs bieten Unternehmen außerdem die Vorteile der Orchestrierung, die ihnen hilft, verschiedene Funktionen zu optimieren. Hinzu kommen Möglichkeiten zur Datenreaktion und weitere Funktionen, die es Unternehmen erleichtern, die Einhaltung gesetzlicher Vorschriften sicherzustellen. Wir beobachten, wie MSSPs das Cloud-Sicherheitsframework als Ganzes neu denken und die Branche dazu anregen, diesen Ansatz zu übernehmen.
Das Modell der umfassenden Verantwortung steht für einen Mentalitätswandel in der Cloud-Sicherheit und zeigt die zahlreichen Bereiche auf, in denen MSSPs Unternehmen mit ihrer Expertise unterstützen. Dazu gehören Governance, Risikominderung, Compliance sowie die Beschaffung und Implementierung umfassender Sicherheitsmaßnahmen.
Da diese Sicherheitsverantwortlichkeiten Unternehmen nicht länger belasten, eröffnet sich ihnen ein völlig neues Spektrum an Möglichkeiten. Diese zusätzliche Unterstützung verschafft Unternehmen mehr Zeit und Expertise, um sich auf die Digitalisierung ihrer Innovationen, die Bereitstellung besserer und sichererer Kundenservices und -funktionen, die Kostenoptimierung und die Verringerung des Arbeitsaufwands zu konzentrieren, um nur einige Beispiele zu nennen.
Die Zukunft der neuen, weiterentwickelten geteilten Verantwortung für die Cloud-Sicherheit wird neue Geschäftsmodelle hervorbringen. Auf der einen Seite werden Unternehmen versuchen, durch den Einsatz großer Mengen an Zeit und Ressourcen die digitale Transformation voranzutreiben, zunehmende Cyberbedrohungen zu bekämpfen und wichtige Verantwortlichkeiten zu verwalten.
Auf der anderen Seite werden Unternehmen stehen, die von MSSPs im Rahmen eines modifizierten, umfassenden Verantwortungsmodells unterstützt werden. Dieses nimmt ihnen den Druck, Ressourcen für Cloud-Herausforderungen umzuleiten, und ermöglicht Verbesserungen bei den Erfahrungen von Mitarbeitenden und Nutzern sowie eine Optimierung der Abläufe. Während wir die neue Welt gestalten, ist geteilte Sicherheitsverantwortung die Antwort für Unternehmen, um den gemeinsamen Erfolg des Cybersicherheitsökosystems voranzutreiben und eine bessere und sicherere Zukunft zu schaffen.
Über den Autor:
Srinivasan CR, Chief Digital Officer, Tata Communications


