IT-Sicherheit MXDR: Mit Teamwork die IT-Sicherheit erhöhen

Ein Gastbeitrag von Kathrin Beckert-Plewka 4 min Lesedauer

Anbieter zum Thema

Cyberkriminelle setzen immer häufiger auf raffinierte, komplexe und individualisierte Angriffsvektoren. Für Krankenhäuser und andere Unternehmen aus dem Gesundheitsbereich werden Attacken zu einem zunehmend größeren Geschäftsrisiko.

Cyberangriffe bleiben ein hohes Risiko für das Gesundheitswesen.(©  peterschreiber.media - stock.adobe.com)
Cyberangriffe bleiben ein hohes Risiko für das Gesundheitswesen.
(© peterschreiber.media - stock.adobe.com)

Für den Gesundheitsbereich werden Cyer-Attacken zu einem immer größeren Risiko, weil die Wahrscheinlichkeit großer Schäden und Systemausfällen zunimmt. Wie können IT-Verantwortliche mit dieser besorgniserregenden Situation umgehen? Eine Möglichkeit ist, das bestehende IT-Sicherheitskonzept grundlegend zu überdenken und das Security-Team durch den Einsatz von Managed Extended Detection and Response (kurz MXDR) um weitere Expertinnen und Experten zu vergrößern.

IT-Verantwortliche in Unternehmen haben nicht nur mit zunehmend erfolgreichen Cyberangriffen zu kämpfen. Sie stehen auch vor der großen Herausforderung, mit einem Mangel an IT-Fachkräften umzugehen. Laut der repräsentativen Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense, Statista und brand eins fehlten 2022 in Deutschland mehr als 104.000 IT-Expertinnen und -Experten. Eine Besserung ist dabei nicht in Sicht, der Trend wird sich fortsetzen. In den meisten Unternehmen sind zudem begrenzte Ressourcen und fehlendes Security-Spezialwissen der Standard. Mit dem Einsatz von Managed Extended Detection and Response lösen IT-Verantwortliche diese Probleme.

Schutz einen Schritt weiterdenken

In den meisten Healthcare-Firmen war und ist ein klassischer Virenschutz der bewährte IT-Sicherheitsstandard. Auch heute bieten die Sicherheitslösungen einen sehr guten Schutz. Dieser stößt mittlerweile allerdings an seine Grenzen, weil Cyberattacken zunehmend nicht mehr auf Schadcode basieren. Virenschutzprogramme erkennen bei Attacken das eingesetzte Schadprogramm und dabei sind sie sehr effektiv. Bei individualisierten Angriffen sind sie hingegen nur begrenzt wirksam.

Bei Managed Extended Detection and Response gibt es diese Grenze nicht. Eine MXDR-Lösung verfügt über eine breit gefächerte Sensorik, um alle schädlichen Aktivitäten auf den IT-Systemen eines Unternehmens aufzudecken. So besteht die Möglichkeit, Cyberattacken schon früh zu erkennen und zu beenden. Klassischer Virenschutz verfügt im Regelfall auch über eine Verhaltenserkennung, um Angriffe zu entdecken, doch die Sensoren von MXDR sind deutlich umfangreicher. Zudem überwacht ein erfahrenes Analystenteam die IT-Systeme im Hintergrund, analysiert schädliche Vorgänge und reagiert umgehend darauf – 24 Stunden täglich und an sieben Tagen in der Woche. Dies leistet klassischer Virenschutz nicht.

Rund um die Uhr geschützt

Cyberkriminelle kennen keinen Feierabend oder ein Wochenende, daher ist ein Analystenteam einer MXDR-Lösung 24 Stunden täglich und sieben Tage in der Woche im Einsatz. Eine Rund-um-die-Uhr-Schichtabdeckung können allerdings die wenigsten Healthcare-Unternehmen selbst leisten. Zudem sorgt allein schon das Tagesgeschäft in den IT-Abteilungen für eine Ausschöpfung der personellen Ressourcen, sodass für IT-Sicherheit keine Zeit bleibt.

Es macht viel Sinn, bei IT-Sicherheit auf externe Expertise zu setzen, weil in Unternehmen das nötige IT-Security-Fachwissen oft nicht existiert. IT ist nicht gleich IT-Sicherheit. Fehler beispielsweise bei der korrekten Einschätzung von potenziell schädlichen Vorgängen im Netzwerk, können schwerwiegende Folgen haben. Die Fachleute eines Dienstleisters verfügen über das notwendige tiefgreifende Spezialwissen, um für einen umfassenden Schutz vor Cyberattacken zu sorgen. Sie spüren schädliche Aktivitäten auf, analysieren und schätzen diese ein und reagieren gegebenenfalls angemessen darauf. Das Analystenteam ist international vernetzt und im ständigen Austausch mit einem Expertennetzwerk, um sich über neue Angriffsmethoden von Cyberkriminellen auf den aktuellen Stand zu bringen.

Augen auf der bei der Anbieterwahl

Entscheiden sich Unternehmen für einen Dienstleister, sollten sie sicherstellen, dass dieser vertrauenswürdig ist. Dieser Punkt ist entscheidend, denn der Anbieter kümmert sich um die Sicherheit der IT-Infrastruktur und erhält detaillierte Einblicke in einen sicherheitsrelevanten Bereich. Wichtig ist auch, dass der Anbieter über langjährige Erfahrung in der IT-Sicherheit verfügt und auf diesen Bereich spezialisiert ist. Ein allgemeiner IT-Dienstleister ist wahrscheinlich keine gute Wahl, denn IT ist nicht gleich IT-Sicherheit. IT-Fachleute sind nicht zwangsläufig auch IT-Sicherheitsspezialistinnen und -spezialisten. Nicht umsonst gibt es eigene Studiengänge an Fachhochschulen und Universitäten. Zudem verfügt ein spezialisierter Security-Anbieter über wertvolle Erfahrungen aus Kundeneinsätzen, die auch bei Managed Extended Detection and Response wichtig für die Einschätzung von Vorfällen sein können oder betreibt selbst Forschung in diesem Bereich. Unternehmen aus dem Healthcare-Bereich profitieren von einer weitreichenden und fundierten Expertise ihres Dienstleisters. Ein weiterer entscheidender Punkt ist das Thema Support: Bei einem komplexen Thema wie IT-Sicherheit macht es Sinn, einen Dienstleister zu wählen, der einen Support in der Landessprache anbietet und dabei unkompliziert und verständlich bei Problemen unterstützt.

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung im Gesundheitswesen

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Fazit

Der Einsatz von Managed Extended Detection and Response ist für Firmen aus der Gesundheitsbranche sehr sinnvoll, weil ein klassischer Virenschutz schnell seine Grenzen erreicht. MXDR überwacht die IT-Systeme mit allen Vorgängen kontinuierlich und in Echtzeit und bietet einen weiteren entscheidenden Vorteil: Durch die „Respond“-Komponente lassen sich schädliche Aktionen im Zuge von Cyberangriffen sofort stoppen – ohne dass größere Schäden entstehen. Die IT-Teams haben dadurch Zeit für andere Aufgaben und können die Digitalisierung weiter vorantreiben.

Eine Managed-Extended-Detection-and-Response-Lösung gewährleistet zudem ein hohes Schutzniveau, ohne dass hoch spezialisiertes und teures Fachpersonal rekrutiert werden muss und ist daher auch wirtschaftlich für Unternehmen. IT-Verantwortliche sollten daher über den Einsatz dieser Dienstleistung nachdenken.

Die Autorin: Kathrin Beckert-Plewka, Public Relations Managerin bei der G DATA CyberDefense AG.

(ID:50116838)