Professionelles Risikomanagement im Security Operations Center (SOC)
Zum breiten Spektrum der Managed Services, u. a. mit Netzwerkanalyse, Schwachstellenanalyse, Segmentierung, IDS/IPS und Angriffserkennung, gehört auch das neue Security Operations Center (SOC). „Das im SOC gebündelte Fachwissen unseres Teams kombinieren wir mit technischen Tools, wie einem Security Incident and Event Management (SIEM), zu einem professionellen Riskmanagement für die gesamte IT/OT-Landschaft. Die modularen Managed Security Services sind Schritt für Schritt erweiterbar. Damit können auch kleinere und mittelständische Betriebe mit begrenzten Personalressourcen ihr Sicherheitsniveau nach Bedarf erhöhen gemäß der einschlägigen Verordnung einhalten“, erklärt René Odermann, Account Director Cybersecurity bei telent. Der Security-Experte wird auf der it-sa am 11.10.2023 um 10.15 Uhr einen Vortrag halten zum Thema „Bedrohungen, Anforderungen und Beispiele zur gesetzeskonformen Umsetzung der vorgeschriebenen Monitoring-Lösung“.
Das Gesetz zur Umsetzung von EU NIS2 und Stärkung der Cybersicherheit liegt seit Frühling 2023 als Entwurf vor, als NIS2UmsuCG. EU NIS2 definiert EU-weite Mindest¬standards für Cybersecurity, die vom Umsetzungsgesetz in nationale Regulierung überführt werden. Etwa 30.000 Unternehmen werden betroffen sein, mit höheren Cybersecurity-Anforderungen und mehr Befugnissen des BSI.
Um sicherheitskritische Komponenten der OT zu schützen, braucht es ein tiefes Verständnis der OT-Infrastrukturen und ihrer Automatisierungs-, Prozess- und Netzleittechnik. telent besitzt dieses Wissen durch die langjährige Betreuung von Kommunikations- und Datennetzen in KRITIS-Umgebungen und kombiniert es mit umfassendem Cybersecurity-Wissen in der IT und OT.
Digitaler Pförtner für Wechseldatenträger
Eine der größten Gefahren für industrielle Steuerungssysteme sind nach wie vor Wechseldatenträger und externe Hardware, über die Viren und Schadprogramme ins Firmennetzwerk gelangen Für einen sicheren Datenaustausch zeigt telent auf der it-sa seine Eigenentwicklung InDEx. Die Datenschleuse untersucht angeschlossene Geräte mit mehreren Virenscannern auf Schadsoftware und lässt nur als sicher eingestufte Datenträger für ein Netzwerk zu. Damit agiert sie wie ein digitaler Pförtner für Wechselmedien in Unternehmen und ist ein wichtiger Baustein in einer ganzheitlichen Cybersecuritystrategie.
Weitere Informationen finden Sie hier.