„Do it yourself“ war gestern: Fünf Gründe für Managed SOC​

Muss man denn alles selber machen? In Sachen Cybersecurity war das bis vor Kurzem noch so. Heute spricht allerdings viel dafür, Teile der IT-Sicherheit an externe Dienstleister auszulagern. Ontinue nennt die fünf wichtigsten Gründe.​ [...]

Jochen Koehler, VP EMEA Sales bei Ontinue: "Viele Unternehmen haben Angst, ihre IT-Sicherheit an externe Dienstleister auszulagern – sie befürchten einen Kontrollverlust“, erklärt Jochen Koehler, VP EMEA Sales bei Ontinue. „Deshalb ist es wichtig klarzustellen, dass Managed-SOC-Anbieter nicht in ihrem Schatten agieren, sondern quasi das bestehende interne IT-Team erweitern." (c) privat

Cyberkriminelle haben es insbesondere auf sensible Daten von Unternehmen abgesehen, denn diese zu verschlüsseln oder zu stehlen, ist finanziell extrem lukrativ. Daher entwickeln sie täglich neue und ausgefeiltere Methoden, um IT-Sicherheitsvorkehrungen zu durchbrechen. Traditionelle und rein reaktive Ansätze sind beim Thema Cybersecurity daher nicht mehr zeitgemäß: Die eskalierende Komplexität der Bedrohungslage erfordert eine proaktive Herangehensweise, deren praktische Umsetzung typischerweise durch ein Security Operations Center (SOC), bestehend aus zahlreichen Cybersecurity-Experten, erfolgt.

Ein solches in Eigenregie aufzubauen und über Jahre hinweg aufrechtzuerhalten, ist allerdings nicht nur sehr kostspielig und extrem mühsam, sondern in Zeiten des anhaltenden Fachkräftemangels zunehmend unrealistisch. Eine sinnvolle Alternative ist es, ein Managed SOC, also einen externen Dienstleister zu beauftragen. Dieser Ansatz bietet folgenden Vorteile:

Einfacher Zugang zu Expertenwissen

Die Zeitressourcen von IT-Teams in Unternehmen sind stark begrenzt. Das liegt an der oft eher kleinen Anzahl an Mitarbeitenden im Vergleich zur Aufgabenvielfalt. Es ist ihnen daher in der Regel nicht möglich, neben alltäglichen Aufgaben zusätzliche Themen wie Threat Hunting, Incident-Management und andere SOC-spezifische Tasks gewissenhaft abzuarbeiten. In manchen Fällen fehlt auch das IT-Security-Fachwissen, das einer speziellen Ausbildung bedarf. Ein Managed SOC bietet einen einfachen Zugang zu diesen speziellen Fähigkeiten und mehr: Durch ihren Einblick in andere Unternehmen sind die Cybersecurity-Spezialisten eines Managed-SOC-Anbieters oft in der Lage, Bedrohungen früher zu erkennen und effizienter zu bekämpfen, Sicherheitslücken zu antizipieren und entsprechende Präventivmaßnahmen zu ergreifen beziehungsweise der internen IT-Abteilung passende Empfehlungen zu geben.

Hohe Kosteneffizienz

Ein eigenes SOC aufzubauen, ist extrem kostenintensiv – selbst wenn das nötige Personal auf dem Arbeitsmarkt verfügbar wäre. Um alle Aufgaben eines effektiven Security-Operations-Teams zu erfüllen, benötigen selbst mittelständische Unternehmen Schätzungen zufolge mehr als zehn Cybersecurity-Spezialisten. Ein Managed SOC umfasst diese Experten, ohne dass sie fest angestellt werden müssen. Auf diese Weise können selbst kleine und mittelständische Unternehmen ihre IT-Abteilung mit einem hohen Maß an Sicherheitsexpertise ausstatten, ohne sich in Unkosten zu stürzen.

Monitoring rund um die Uhr

Für höchste Sicherheit reichen selbst modernste Cybersecurity-Tools und -Technologien wie EDR (Endpoint Detection and Response) oder SIEM (Security Information and Event Management) nicht aus – spätestens bei einem kritischen Incident braucht es Personal, das die Sachlage analysiert und elaborierte Gegenmaßnahmen einleitet. Doch gerade in kleinen und mittleren Unternehmen, aber auch zuweilen in Konzernen haben IT-Abteilungen Geschäftszeiten, außerhalb derer die Mitarbeitenden nur schwer oder gar nicht erreichbar sind. Angreifer hingegen kennen weder Feierabend noch Wochenende. Professionelle Managed SOC stellen deshalb eine Betreuung der Sicherheitsinfrastruktur und deren Überwachung rund um die Uhr – 24/7 – bereit.

Müheloser Einsatz von Cutting-Edge-Technologie

Die Einführung innovativer Sicherheitstools ist nicht trivial, aber nötig – gerade in Zeiten, in denen Cyberkriminelle selbst Technologien wie KI einsetzen, um erfolgreiche Hacks durchzuführen. Managed-SOC-Anbieter haben viel bessere Möglichkeiten als Unternehmen selbst, um neue Tools und Technologien zu erproben und einzusetzen, da dies ein Teil ihres Kerngeschäfts ist. Auf diese Weise erhöhen sie die Sicherheit und die Verteidigungskapazitäten ihrer Klienten.

Nahtlose Skalierbarkeit

Die IT-Sicherheit entsprechend der Unternehmensgröße zu skalieren und gleichzeitig finanzierbar zu halten, ist gerade bei schnell wachsenden Unternehmen eine große Herausforderung. Mit einem Managed SOC müssen sie sich jedoch keine Sorgen machen, denn sie können die benötigten Kapazitäten und Features nahtlos und maßgeschneidert auf ihren Bedarf abstimmen. So zahlen Unternehmen nur für das, was sie wirklich brauchen.

„Viele Unternehmen haben Angst, ihre IT-Sicherheit an externe Dienstleister auszulagern – sie befürchten einen Kontrollverlust“, erklärt Jochen Koehler, VP EMEA Sales bei Ontinue. „Deshalb ist es wichtig klarzustellen, dass Managed-SOC-Anbieter nicht in ihrem Schatten agieren, sondern quasi das bestehende interne IT-Team erweitern. Seriöse Service-Provider zeichnen sich durch eine klare Kommunikation und absolute Transparenz aus und sorgen so dafür, dass die Nutzer ihres Angebots stets über alles informiert sind.“


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*