Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

«Ein SOC muss Risiken sichtbar machen und priorisieren»

Wie das SOC der Zukunft funktioniert, welche Risiken häufig unterschätzt werden und warum trotz KI die Rolle der Menschen zentral bleibt, erklärt Colin Germann.

Zur Person: Colin Germann Head of Security Detection Solutions, InfoGuard AG

© InfoGuard

Computerworld: Weshalb reicht schnelle Reaktion nicht mehr aus?

Colin Germann: Schnelle Detection und Response bleiben unverzichtbar. Doch viele Risiken bestehen lange vor dem eigentlichen Angriff – etwa durch Fehlkonfigurationen oder ungewollt exponierte Dienste. Bleibt diese Angriffsfläche unentdeckt, kann sie von Angreifern ausgenutzt werden. Ein modernes SOC muss Risiken sichtbar machen und priorisieren, bevor daraus Sicherheitsvorfälle entstehen.

CW: Welche Risiken werden oft unterschätzt?

Germann: Viele Unternehmen vertrauen darauf, dass ihre Sicherheitsplattformen dauerhaft funktionieren. Doch die IT-Landschaft verändert sich. Schon kleine Fehlkonfigurationen lassen Schutzmechanismen versagen oder Systeme unbemerkt aus der Verwaltung fallen. Was zu tun wäre, ist bekannt. Doch fehlen im Tagesgeschäft dafür oft Zeit und Ressourcen.

CW: Wie unterscheidet sich MRE vom Schwachstellenmanagement?

Germann: Managed Risk Exposure (MRE) erweitert das klassische Schwachstellenmanagement, indem es neben bekannten technischen Schwachstellen auch Fehlkonfigurationen oder nicht verwaltete Systeme als potenzielle Einfallstore betrachtet. Dabei priorisieren wir Risiken im Business-Kontext und steuern sie bis zur Behebung oder bewussten Risikoakzeptanz. So entsteht ein kontinuierlicher Prozess statt einer Momentaufnahme.

CW: Wie verändert MRE das SOC?

Germann: MRE baut auf Managed Detection & Response (MDR) auf und ergänzt das klassische SOC um eine proaktive, risikobasierte Perspektive. Erkenntnisse aus Vorfällen fliessen direkt in die Betrachtung ein. Gleichzeitig helfen identifizierte Exposures, Sicherheitsereignisse einzuordnen und ihre Kritikalität realistisch zu bewerten. Das SOC entwickelt sich so von reaktiver Incident-Bearbeitung zu kontinuierlicher Risikoreduktion.

CW: Wie lassen sich Risiken besser priorisieren?

Germann: Nicht jede Schwachstelle ist kritisch. Entscheidend ist ihr Zusammenspiel mit Erreichbarkeit, Geschäftskritikalität und möglichen Fehlkonfigurationen. MRE identifiziert Massnahmen mit geringem Aufwand und hohem Sicherheitsgewinn.

CW: Haben Sie ein Praxisbeispiel dabei?

Germann: In einem Kundenprojekt wurde ein Account übernommen, weil die Multi-Faktor-Authentifizierung noch nicht ausgerollt war. Gleichzeitig verfügte das Konto über weiterreichende Berechtigungen. Erst das Zusammenspiel beider unterschätzter Faktoren führte zum Sicherheitsvorfall.

CW: Wie teilen sich Mensch und KI die Rollen?

Germann: KI automatisiert die kontinuierliche Auswertung grosser Datenmengen, erkennt Muster und priorisiert Ereignisse anhand ihrer Kritikalität. Die Security-Fachpersonen ordnen die Findings im konkreten Unternehmenskontext ein, entscheiden über geeignete Massnahmen und begleiten deren Umsetzung bis zur Behebung. Menschliche Erfahrung und Urteilsvermögen sind und bleiben unverzichtbar.

CW: Was prägt das SOC der Zukunft?

Germann: MRE wird zum festen Bestandteil moderner Security Operations. Ziel ist, Risiken zu erkennen und zu reduzieren, bevor daraus Sicherheitsvorfälle entstehen. Dafür wird die Exposure-Steuerung im täglichen Betrieb verankert, aus Daten werden Massnahmen abgeleitet und die Angreifbarkeit messbar reduziert. Das SOC der Zukunft verbindet schnelle Detection und Response mit der kontinuierlichen, risikobasierten Steuerung realer Angriffsflächen.

Exposures im Fokus
Interview Best Practice Firmenbeiträge
Anzeige

Neueste Beiträge

Telekom zeigte erstmals Drohnen-Detektion live auf der Digital X
Die Telekom hat auf der Digital X in Köln erstmals öffentlich ihren Drohnen-Schutzschirm gezeigt. Der Konzern sei seit 2016 in diesem Sicherheitsbereich aktiv.
3 Minuten
13. Sep 2026
Ronny Bernold neuer Leiter des Amtes für Informatik Kanton TG
Ronny Bernold wird per 1. April 2027 die Leitung des Amtes für Informatik des Kantons Thurgau übernehmen. Der 43-Jährige folgt auf Christoph Maier, der nach sieben Jahren als Amtsleiter in Pension geht.
2 Minuten
14. Sep 2026
Brack ruft Weltreiseadapter 4Smarts NOMAD GaN 20W wegen Stromschlaggefahr zurück
In Zusammenarbeit mit den Eidgenössischen Starkstrominspektorats (ESTI) ruft Brack den Weltreiseadapter 4Smarts NOMAD GaN 20W zurück. Es besteht Stromschlaggefahr.
2 Minuten
11. Sep 2026

Das könnte Sie auch interessieren

«In der Schweiz war SAP relativ konkurrenzlos» - Jubiläum SAP
Der Software-Konzern SAP eroberte von Biel aus die Welt. Ein Mitarbeiter der ersten Stunde war Reto Kaufmann. Er fühlte sich teils als «Greenhorn». In der Schweiz hatte SAP aber relativ wenig echte Konkurrenz.
11 Minuten
Die Top-500 der Computerworld mit den stärksten ICT-Firmen und Branchen der Schweiz - Computerworld Ausgabe 3/2026
Mit dem Ranking der 500 stärksten Schweizer ICT-Unternehmen, umfassenden Markt- und Spartenanalysen, fundierten Expertenmeinungen und aktuellen Interviews macht die neue Computerworld Ausgabe «TOP 500» die Branche transparent. 
2 Minuten
Die 500 stärksten ICT-Unternehmen der Schweiz - Computerworld Ausgabe 3/2025
Das Ranking der 500 wichtigstens ICT-Firmen der Schweiz ist gleichzeitig auch ein Gradmesser, wie sich die Branche entwickelt. Die Zahlen zeigen, dass sich ein Wandel abzeichnet. Freuen Sie sich auf eine spannende Ausgabe mit vielen Interviews und Statements.
2 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige