Sie sind hier: Startseite » Markt » Studien

SOC-Outsourcing im Kommen


Deutsche SOCs setzen vermehrt auf Outsourcing und nutzen mehr Zeit für den Datenschutz
Exabeams "State of the SOC Report": SOCs überschätzen sich


Exabeam hat ihren jährlichen "2020 State of the SOC Report" veröffentlicht. Der Bericht untersucht den Zustand von Security Operations Centers (SOCs) in Unternehmen. In diesem Jahr befragte Exabeam 295 IT-Security-Analysten und SOC-Manager in den USA, Großbritannien, Kanada, Deutschland und Australien zu zahlreichen Aspekten ihrer Arbeit. Darunter die Kernaufgaben ihres Betriebs, die Personalsituation, Mitarbeiterbindung, eingesetzte Technologien, Ausbildung sowie Budgets. Die Ergebnisse des Reports sollen Unternehmen dabei unterstützen, ihre IT-Sicherheit zu verbessern, indem sie die Effektivität ihrer SOCs optimieren.

Unbegründetes Selbstvertrauen in vielen SOCs
Eine der auffälligsten Ergebnisse des diesjährigen Reports ist, dass viele SOCs ihre Fähigkeiten, Cyber-Bedrohungen abzuwehren wohl überschätzen. So gaben 82 Prozent der Befragten an, dass sie zuversichtlich seien, Cyber-Bedrohungen aufspüren zu können. Dies überrascht, da gleichzeitig nur 22 Prozent der Mitarbeiter an vorderster Front dazu eingeteilt sind, die mittlere Zeit bis zur Aufspürung (MTTD, Mean Time to Detection) zu verfolgen. Die MTTD ist ein wichtiger Indikator, der die Verweildauer von Hackern in einer Umgebung bestimmt. Mithin reicht es nicht, eine Bedrohung bloß erkannt zu haben, sondern es ist essenziell zu wissen, wie lange diese schon ihr Unwesen trieb.

Zu dieser Fehleinschätzung kommt hinzu, dass 40 Prozent der SOCs nach wie vor personell unterbesetzt sind und es weiterhin schwer ist, qualifizierte Mitarbeiter zu finden. Das Ungleichgewicht zwischen Selbsteinschätzung und Realität wird auch dadurch deutlich, dass sich die SOC-Führungskräfte und die Analysten an vorderster Front nicht einmal über die häufigsten Bedrohungen einig sind, denen das Unternehmen ausgesetzt ist. So glauben SOC-Führungskräfte, dass Phishing und Schwachstellen in der Bedrohungskette große Gefahren seien, während Analysten DDoS-Angriffe und Ransomware als größere Bedrohungen einschätzen.

Herausforderungen bei der Personalbesetzung
Unternehmen haben es weiterhin schwer, die geeigneten Mitarbeiter für ihr SOC zu finden. Dass es einfach nicht genügend qualifizierte Fachkräfte gibt, ist für 40 Prozent der Befragten der Hauptgrund für unbesetzte Stellen. 34 Prozent gaben an, dass es grundsätzlich schwer sei, Kandidaten mit der richtigen Expertise zu finden. Und 33 Prozent der Befragten bemängelten, dass die auf dem Arbeitsmarkt verfügbaren Fachkräfte nicht die notwendigen Kenntnisse besäßen. In einem solchen Umfeld würden Unternehmen um die wenigen Fachkräfte ringen und Kandidaten könnten unter vielen konkurrierenden Angeboten auswählen, meinten 27 Prozent der Befragten. Eine Folge dieser Entwicklung scheint zu sein, dass viele Fachkräfte in die Selbstständigkeit abwandern, was 25 Prozent der Teilnehmer als weiteren Grund für die schwere Personalbesetzung angaben. In einem solchen Markt wird die Mitarbeiterbindung wichtiger denn je.

Gründe für gute Mitarbeiterbindung
Wie auch in der Vergangenheit ist gute Bezahlung der wichtigste Grund, Mitarbeiter im SOC zu halten (49 Prozent). Weitere Arbeitgeberleistungen sind mit 43 Prozent fast genauso wichtig. Als drittwichtigster Grund mit 42 Prozent wird eine positive Unternehmenskultur als wichtiges Motiv zu bleiben genannt, gefolgt von "herausfordernder Arbeit" (35 Prozent) und Fortbildungen (32 Prozent).

Gründe für Abwanderung
Allerdings gibt es für Mitarbeiter viele Gründe, das Unternehmen zu verlassen. Insbesondere für gut ausgebildete Fachkräfte ist hier die bereits genannte hohe Konkurrenzsituation zu nennen, die dazu führt, dass Spezialisten mithilfe besserer Konditionen abgeworben werden. 49 Prozent der SOC-Manager nennen dies als wichtigsten Grund für einen Arbeitsplatzwechsel. Auch der hohe Stressfaktor im SOC ist ein weiterer Grund, den Job zu wechseln. Sowohl CIO/CISO (42 Prozent) als auch Mitarbeiter am unteren Ende der Hierarchie (45 Prozent) nennen Stress, als Grund zu gehen. Der über alle Gruppen hinweg wichtigste Grund für einen Jobwechsel ist mit 64 Prozent jedoch ein "undefinierter Karriereweg" bei Einstiegspositionen. Weniger effektive SOCs berichteten darüber hinaus, dass sie das Gefühl haben, es fehle ihnen an notwendigen Investitionen in Technologie, Ausbildung und Mitarbeiter, um ihre Arbeit gut zu erledigen.

Technologie-Trends: Deutsche Unternehmen setzen vermehrt auf Outsourcing
Beim anhaltendem Mangel an Fachkräften und den Schwierigkeiten, diese überhaupt erst zu finden, um sie langfristig an das Unternehmen binden zu können, überrascht es nicht, dass mehr Unternehmen bestimmte Teile ihrer IT-Sicherheit auslagern. Während das SOC-Outsourcing in den USA im Vergleich zum Vorjahr von 36 Prozent auf 28 Prozent, zurückgegangen ist, setzen Unternehmen in Großbritannien und in Deutschland vermehrt auf externe Dienstleister. Fast die Hälfte (47 Prozent) der deutschen SOCs nutzen hierbei hauptsächlich Threat-Intelligence-Services.

Überwachung und Analyse, Zugriffsverwaltung und Protokollierung haben höhere Priorität
Gefragt sind Technologien, die den Problemen des Fachkräftemangels entgegenwirken könnten. CIOs und CISOs sehen hier großes Potenzial in Advanced Network Monitoring & Big Data Analytics (55 Prozent), Biometric Authentication und Identity Access Management (48 Prozent) sowie Tools zur Orchestrierung, Automatisierung und Reaktion, wie Next-Gen SOAR-Tools (44 Prozent). Mehr als die Hälfte der Befragten SOCs protokolliert ihre Sicherheitslogs bereits innerhalb einer SIEM-Lösung. Insgesamt erwarten 44 Prozent der befragten CIOs/CISOs, dass SIEM-Lösungen der neuesten Generation und UEBA zukünftig eine noch wichtigere Rolle spielen werden.

Deutsche SOCs haben höhere Anforderungen an den Datenschutz und Compliance
Viele SOCs haben Schwierigkeiten damit, ihre Arbeit zu validieren, mit anderen Abteilungen abzustimmen oder Berichte zu erstellen, die aus Compliance-Gründen immer wichtiger werden. Aufgrund der bereits geltenden Regelungen der DSGVO haben SOCs in Deutschland deutlich höhere Anforderungen an Datenschutz und Compliance als andere Regionen. Aufgrund dessen arbeiten die SOCs in Deutschland öfter mit den zuständigen Stellen für den Datenschutz zusammen (65 Prozent).

"Aus den Reports 2018 und 2019 haben wir gelernt, dass die Verweildauer von Hackern in ihrer Zielumgebung zugenommen hat, also die Zeit zwischen dem ersten Angriff und dessen erster Entdeckung. Es überrascht deshalb, dass viele SOCs sehr hohes Vertrauen in ihre Fähigkeiten haben, Cyberbedrohungen abzuwehren. Dies kann gefährlich sein, wenn Mitarbeiter an der Frontlinie deshalb glauben, dass ihr Unternehmen sehr gut geschützt sei, wenn es das nicht ist." sagt Steve Moore, Chief Security Strategist bei Exabeam. "Aber es gibt auch Positives zu berichten: Mehr Unternehmen legen jetzt mehr Wert auf das Wohlbefinden ihrer Mitarbeiter und ergreifen Maßnahmen für eine bessere Kommunikation und ein weniger stressreiches Arbeitsumfeld." (Exabeam: ra)

eingetragen: 06.08.20
Newsletterlauf: 15.09.20

Exabeam: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Lückenhafte Datensicherung birgt Risiken

    Hycu hat die Ergebnisse einer aktuellen Studie veröffentlicht, die unter Anwaltskanzleien und Fachleuten aus dem Rechtsbereich durchgeführt wurde. Während Anwaltskanzleien zunehmend auf Cloud-basierte Anwendungen umsteigen, zeigen die Ergebnisse der neuen globalen Umfrage, dass es erhebliche Wissenslücken hinsichtlich der Verantwortlichkeiten im Bereich Datensicherung gibt. Laut dem in Kürze erscheinenden Bericht "State of SaaS Resilience 2025" glauben 85 Prozent der IT-Entscheidungsträger im Bereich Unternehmens- und freiberufliche Dienstleistungen, einschließlich Rechtsdienstleistungen, dass native SaaS-Plattformen wie iManage Cloud, Microsoft 365, DocuSign und Box eine umfassende Datensicherung bieten.

  • Skepsis gegenüber SaaS

    Die IT-Modernisierung zählt seit Jahren zu den Top-Prioritäten von CIOs - allerdings gibt es aufgrund der hohen Komplexität oft nur geringe Fortschritte. Der Druck zur IT-Modernisierung ist jedoch höher denn je, denn je häufiger veraltete Anwendungslandschaften auf moderne digitale Technologien treffen, desto stärker werden ihre technischen und wirtschaftlichen Grenzen sichtbar. Management und Fachbereiche erkennen daher zunehmend die Notwendigkeit von Modernisierungsmaßnahmen.

  • Cloud-Angriffe werden schneller und intelligenter

    Sysdig, Anbieterin von Cloud-Sicherheit in Echtzeit, hat ihren aktuellen Cloud Defense Report 2025 veröffentlicht. Der Bericht enthält Erkenntnisse und Prognosen über die entscheidende Rolle von KI, Open Source und Transparenz durch Runtime Insights (Laufzeit-Analysen) im Kontext aktueller Cloud-Bedrohungen. Die Datengrundlage stammt aus einer sorgfältigen und methodisch fundierten Analyse von Millionen von Cloud-Konten und Kubernetes-Containern, die Sysdig-Kunden täglich betreiben und sichern. Die repräsentative Stichprobe umfasst eine Vielzahl von Cloud-affinen Branchen auf der ganzen Welt.

  • Interne IT-Dienstleister: Umsätze steigen

    Interne IT-Dienstleister von Unternehmen und Organisationen in Deutschland verzeichnen 2024 ein Wachstum von durchschnittlich rund 10 Prozent und gewinnen im Kontext der digitalen Transformation an Bedeutung. Im Fokus stehen dabei der Wandel zum datengetriebenen Unternehmen, die Entwicklung KI-basierter Anwendungen, die IT-Modernisierung, das Vorantreiben der Prozessautomatisierung sowie die Kompensation des Fachkräftemangels und des demografischen Wandels durch digitale Technologien.

  • Risiken im Zusammenhang mit KI kaum versichert

    Künstliche Intelligenz (KI) ist längst in deutschen Unternehmen im Dienstleistungssektor voll angekommen - das zeigt eine aktuelle Umfrage zu Nutzung, Chancen und Risiken von KI, die im Auftrag von Hiscox durchgeführt wurde. Befragt wurden Anwendende sowie (Mit-) Entscheider über den Einsatz von KI.

  • Investitionen beginnen sich auszuzahlen

    Rockwell Automation hat die deutschen Ergebnisse ihres 10. jährlichen Berichts zur intelligenten Fertigung vorgestellt. Die Daten zeigen, dass der Fertigungssektor erhebliche Investitionen und Erträge in generative KI tätigt, aber immer noch mit Herausforderungen wie ungleichmäßiger Personalentwicklung und unzureichend genutzten Daten zu kämpfen hat.

  • Verständnis von systemischen Cyberrisiken

    CyberCube und Munich Re, Anbieterin in ihren jeweiligen Gebieten, Modellierung und Rück-Versicherung, haben die wesentlichen Ergebnisse einer gemeinsamen Umfrage veröffentlicht. Gegenstand waren schwerwiegende Cyber-Kumulereignisse und die relative Widerstandsfähigkeit von Unternehmen gegenüber systemischen Ereignissen aufgrund wirksamer Maßnahmen zur Risikominderung.

  • Warum Echtzeitdaten für KI entscheidend sind

    Daten waren für Unternehmen schon immer wichtig, das ist nichts Neues. Was sich jedoch verändert hat, ist die Geschwindigkeit, mit der sie verarbeitet werden müssen. Herkömmliche Datenarchitekturen stoßen zunehmend an ihre Grenzen, insbesondere wenn es darum geht, Entscheidungen auf Basis aktueller Daten in Echtzeit zu treffen.

  • Verantwortung für Datenschutz und Compliance

    Fivetran, Anbieterin für Data Movement, präsentiert eine neue Studie. Sie zeigt: Nicht einmal die Hälfte (49 Prozent) der Technologie-Verantwortlichen in Unternehmen sind der Meinung, ihre derzeitige Datenarchitektur wäre den Anforderungen für den Einsatz von KI gewachsen. Gleichzeitig planen 89 Prozent noch dieses Jahr ihre eigenen Daten für das Training großer Sprachmodelle (LLMs) zu verwenden. Diese Diskrepanz verdeutlicht, wie schnell die Unternehmen den Einsatz von KI vorantreiben, obwohl sie gleichzeitig einräumen, dass ihre Datensysteme dafür noch nicht bereit sind.

  • Hybride oder Cloud-first-Umgebungen sind Standard

    Keeper Security veröffentlichte ihren neuen Insight Report "Securing Privileged Access: Der Schlüssel zur modernen Unternehmensverteidigung". Da sich Unternehmen auf ein immer komplexeres Netzwerk von Benutzern, Anwendungen und Infrastrukturen verlassen, ist die Verwaltung privilegierter Zugriffe zur Verhinderung von Cyberangriffen sowohl kritischer als auch komplizierter geworden. Die rasche Einführung von Cloud-, Hybrid- und Multi-Vendor-Umgebungen in Kombination mit der zunehmenden Raffinesse und KI-gestützten Cyberangriffen erhöht den Bedarf an Lösungen, die sichere, skalierbare und zentralisierte Zugangskontrollen durchsetzen können.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen