Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Ohne Automatisierung wird Sicherheit bei einer Geschäftsunterbrechung schwieriger
by FireMon
Die 2020 State of Hybrid Cloud Security Survey von FireMon ergab, dass 69,5 Prozent der Befragten ein Sicherheitsteam von lediglich 10 Personen oder weniger haben.Und die meisten verwalten sowohl die Netzwerksicherheit vor Ort als auch die Cloud-Sicherheit.
Diese Teams sind schon unter besten Bedingungen mit manuellen Aufgaben überlastet. Tritt eine Krise ein, verstärken sich die Risiken manueller Prozesse daher zusätzlich. Nicht nur ist es schwierig, den wesentlichen Netzwerkbetrieb aufrechtzuerhalten, auch die Zahl der Fehlkonfigurationen, die die Compliance gefährden, steigt drastisch an.
Schlimmer noch: Führen unerwartete Unterbrechungen der Geschäftskontinuität dazu, dass Teammitglieder ausfallen, werden Sicherheit und Compliance weiter beeinträchtigt, weil nicht genügend Personen zur Verfügung stehen, um auch nur die grundlegendsten Schritte des Business-Continuity-Plans umzusetzen – von Sicherheitskonfiguration und Compliance ganz zu schweigen. Ein unerwartetes Katastrophenszenario, das Daten und Compliance ohnehin gefährdet, verschärft sich weiter, und damit auch das Risiko für das Unternehmen, einschließlich einer höheren Wahrscheinlichkeit von Umsatzverlusten.
Schon an einem normalen Tag ist es viel zu schwer, Schritt zu halten
Wenn Ihnen bereits an einem gewöhnlichen Tag Personal fehlt, wird es noch schwerer, im Katastrophenfall alles Notwendige im Blick zu behalten. Einige dieser manuellen Aufgaben, etwa Aktualisierungen von Firewall-Regeln, bleiben möglicherweise schlicht liegen – oder sie werden übereilt erledigt und sind anfälliger für menschliche Fehler, die zu Fehlkonfigurationen führen. Stattdessen hat der laufende Geschäftsbetrieb Priorität, und Sicherheitsteams müssen ihren Fokus auf ungewöhnliche, konkrete Fragen des Benutzerzugriffs verlagern, die sich auftun. Auch diese werden in Eile bearbeitet, ohne ausreichende Beachtung der Compliance, weil grundlegende Best Practices fehlen.
Störungen bedeuten zudem, dass einige Mitglieder des Sicherheitsteams nicht mehr verfügbar sind. Damit fehlt Ihnen noch mehr Personal, gerade zu einem Zeitpunkt, an dem Sie jede Kraft benötigen. Ohne Automatisierung und ohne Protokolle, die Aufschluss darüber geben, wie und warum etwas getan wurde, sind Sie auf das Wissen von Personen angewiesen, die es möglicherweise nicht mehr weitergeben können.
Automatisieren Sie, was möglich ist, um zu bewältigen, was sich nicht automatisieren lässt
Sie können nicht alles kontrollieren, und es ist keine Frage, ob eine Katastrophe eintritt, sondern wann. Unabhängig von der Ursache stellt ein „Schwarzer Schwan“ Sicherheitsteams meist vor zahlreiche unvorhergesehene Herausforderungen. Wenn Sie jedoch die meisten Cloud-Konfigurationen und die globale Sicherheitsrichtlinie bereits automatisiert haben, ist Ihr Team weitaus besser aufgestellt, um mit dem Unerwarteten umzugehen.
Sicherheitsteams können vieles automatisieren, darunter:
- Identitäts- und Zugriffsverwaltung, einschließlich Cloud-Konfiguration
- Updates und Patches
- Erkennung und Überwachung
- Aktualisierungen von Firewall-Regeln
Wissenstransfer durch Dokumentation bedeutet außerdem, dass Sie zur Einhaltung der Compliance nicht von einzelnen Teammitgliedern abhängig sind.
Sie können nicht alles auf einmal automatisieren, doch wenn Sie mit dem Naheliegenden beginnen, werden Sie unmittelbare Vorteile sehen. Indem Sie eine globale Sicherheitsrichtlinie etablieren und sie zur Grundlage für sämtliche Zugriffskonfigurationen machen, einschließlich Cloud-Diensten, können Sie auf Änderungsanträge der Fachbereiche reagieren. Auch das Unternehmenswissen ist schnell verfügbar, selbst im Katastrophenfall und wenn Teammitglieder ausfallen.
Es gibt Zeiten, in denen der Geschäftsbetrieb nicht wie gewohnt verläuft – das kommt vor. Wichtig ist jedoch, in solchen Phasen zu lernen und sich anzupassen, während sich die Dinge entwickeln. In diesem Fall werden sich viele Organisationen für Cloud-Migrationen und Automatisierung entscheiden, um die Auswirkungen künftiger Schwarzer-Schwan-Ereignisse abzumildern.