---
description: IT Sicherheitssoftware oder doch eher Managed Service Provider? Wir verraten dir, wie du dein kleines Unternehmen am besten vor Cyberangriffen schützt.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/getapp/og_logo-94fd2a03a6c7a0e54fc0c9e21a1c0ce9.png
title: Das können Managed Service Provider zur IT-Sicherheit beitragen
---

# Das können Managed Service Provider zur IT-Sicherheit kleiner Unternehmen beitragen

Canonical: https://www.getapp.de/blog/954/managed-service-provider-it-sicherheit-kleine-unternehmen

Veröffentlicht am 29.9.2019 | Geschrieben von Ines Bahr, Gitanjali Maria.

![Das können Managed Service Provider zur IT-Sicherheit kleiner Unternehmen beitragen](https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png)

> Viele kleine Unternehmen entscheiden sich für handelsübliche IT-Sicherheitssoftware und lassen sie von einem Anbieter installieren, mit dem sie darüber hinaus keine Geschäftsbeziehung pflegen. Sie gehen davon aus, dass ihre Systeme nun sicher sein werden.

-----

## Artikelinhalt

Viele kleine Unternehmen entscheiden sich für handelsübliche IT-Sicherheitssoftware und lassen sie von einem Anbieter installieren, mit dem sie darüber hinaus keine Geschäftsbeziehung pflegen. Sie gehen davon aus, dass ihre Systeme nun sicher sein werden.Dabei vergessen sie, dass sich die Bedrohungslandschaft ständig ändert, beispielsweise wenn Hacker sich künstliche Intelligenz zunutze machen. Um damit Schritt zu halten, müssen kleine Unternehmen ihre IT-Sicherheitssysteme kontinuierlich aktualisieren, verwalten und skalieren.Wenn das sicherheitsbezogene Fachwissen, die Ressourcen und das Budget jedoch knapp bemessen sind, ist die Cybersicherheit oft nicht einfach zu bewerkstelligenEs lohnt sich, einen Managed Service Provider für die Sicherheit (MSSP) zu beauftragen, um die IT-Netzwerke zu überwachen, Bedrohungen zu erkennen, Systeme zu verwalten und somit für eine immer aktuelle Sicherheitsinfrastruktur zu sorgen. So sind kleine Unternehmen besser vor Cyberrisiken geschützt als andere, die die Sicherheit intern, aber mit unzureichenden Ressourcen und Kenntnissen verwalten.In diesem Artikel soll es darum gehen, was Managed Service Provider zur IT-Sicherheit kleiner Unternehmen beitragen können. Außerdem werden wir eine MSSP-Definition liefern und typische Fragen zu Managed Security Services beantworten.Warum kann das Outsourcen der IT-Sicherheit für kleine Unternehmen funktionieren?Kleine Unternehmen lagern häufig Bereiche aus, um ihre betriebliche Effizienz zu erhöhen, beispielsweise Gehaltmanagement, Recruiting und Steuer.Doch wie sieht es mit der IT-Sicherheit aus? Dort ist es etwas komplizierter, denn schließlich kann das Outsourcing hier auch zahlreiche Sicherheitsrisiken mit sich bringen – und in Zeiten der DSGVO müssen dabei auch Datenschutzgesetze genau bedacht werden.Nichtsdestrotrotz sind sich viele IT-Expert\*innen einig, dass sich kleine Unternehmen durch das Auslagern der IT-Sicherheit besser auf ihre Kernkompetenzen konzentrieren, Sicherheitsvorfälle frühzeitig erkennen und Kosten einsparen können. Michael Sorokin, Security Solution Architect bei CDW, sagt dazu:Für viele KMU lohnt es sich, die Cybersicherheit in die Hände eines Managed Service Provider zu legen. Wenige mittelgroße (und fast keine kleinen) Unternehmen verfügen über das nötige interne Sicherheitspersonal, um ein umfassendes Cybersicherheitsprogramm zu implementieren und zu managen.Für viele Unternehmen ist das Risiko durch das Outsourcen von Sicherheitsdienstleistungen geringer als die Bedrohung durch Cyberangriffe. Die meisten kleinen und mittleren Unternehmen (KMU) wenden sich an Drittanbieter, weil sie nicht genügend entsprechend geschultes Personal oder finanzielle Mittel haben, um die Sicherheit selbst zu bewältigen.Und es gibt eine ganze Reihe guter Gründe dafür, Managed Service Provider einzusetzen:Sicherheit ist nicht die Kernkompetenz.Dies gilt für die meisten KMU. Sicherheitsbezogene Aufgaben lenken oft vom Kerngeschäft ab. Da der Fokus des Unternehmens auf anderen Dingen liegt, fehlen oft schlicht auch die Ressourcen, um sämtliche IT-Sicherheitsanforderungen intern zu erfüllen.Das Budget ist nicht hoch genug.Sicherheitsrelevante Geräte und Hardware wie Netzwerksicherheits-Appliances, Firewalls der neuesten Generation und Intrusion Detection-Systeme erfordern häufig eine große Investition. Erweiterte Software zur Bedrohungserkennung kostet etwa 000 $ im Jahr. Kleine Unternehmen, denen das nötige Budget fehlt, ignorieren häufig, was eigentlich gebraucht wird, oder betrachten es als von niedriger Priorität.Es gibt zu wenig Fachkräfte:Weltweit fehlen fast 3 Millionen Fachkräfte im Bereich Cybersicherheit. Gleichzeitig befinden sich die Gehälter in diesem Bereich auf einem Rekordhoch. Angesichts des Fachkräftemangels und den oft hohen verlangten Gehältern ist es schwer, mit Großunternehmen um Sicherheitsexpert\*innen zu konkurrieren.Kurz gesagt: Eigenes Sicherheitspersonal einzustellen ist nicht nur kostspielig, sondern auch gar nicht so einfach\! An dieser Stelle kommen Managed Security Services ins Spiel.Was sind MSSPs und Security-as-a-Service?Managed Security Service Providers sind Drittanbieter, die bei der Remote-Überwachung von sicherheitsrelevanten Ereignissen und damit zusammenhängenden Daten helfen. Zu den von ihnen angebotenen Dienstleistungen zählen beispielsweise die Erkennung von Bedrohungen im Netzwerk, Sicherheitsanalysen und -berichte, Vorfallreaktion und Schwachstellenscans über ihr Remote-Security Operations Center (SOC).Unterschiedliche Managed Service Provider bieten auch unterschiedliche Dienstleistungen an. Üblicherweise gehören dazu:Sicherheitsüberwachung, Berichterstellung und Warnungen:Protokolle und andere Daten aus den Unternehmensnetzwerken werden erfasst und für Sicherheitsprüfberichte analysiert. Warnmeldungen zu Bedrohungen aus unterschiedlichen Quellen werden ausgegeben und Empfehlungen zu Gegenmaßnahmen gegeben.Sicherheitsgerätemanagement:Sicherheitsgerätekonfigurationen und -regeln werden aktualisiert, Firewalls und Intrusion-Prevention-Systeme verwaltet und auf erkannte Vorfälle reagiert.Risikobewertung und -management:Potentielle Bedrohungen werden identifiziert und analysiert, Schwachstellen überprüft und Gegenmaßnahmen wie Patching ergriffen, um Sicherheitsrisiken zu minimieren. Außerdem werden IT- und Sicherheitssysteme jährlich oder halbjährlich überprüft, um den Schutz vor neuen Bedrohungen sicherzustellen.Sicherheitssoftwaremanagement:Übliche Sicherheitssoftware wie Schwachstellenscans, Anti-Malware, Patch-Management, Virtual Private Network (VPN) und Intrusion Detection wird bereitgestellt, konfiguriert und verwaltet. MSSPs stellen diese Funktionen entweder über eigene SOCs oder die von Drittanbietern zur Verfügung.Vorfallmanagement und -reaktion:Unterstützt beim Entwickeln systematischer Methoden zur Reaktion auf Sicherheitsvorfälle wie Datenschutzverletzungen oder Ausfallzeiten von Servern und Netzwerken. Außerdem wird es möglich, schneller auf Vorfälle zu reagieren, gegen ausgenutzte Schwachstellen vorzugehen, Dienste wiederherzustellen und finanzielle Verluste zu minimieren.Einige MSSPs bieten – häufig gegen eine Zusatzgebühr – weitere Leistungen wie Sicherheitsanalysen, Sicherheits-Governance und die Gestaltung von Sicherheitsprogrammen.Arten von MSSPsDer MSSP-Markt ist ziemlich ausgereift und die Anbieter können in folgende Bereiche kategorisiert werden:Netzwerksicherheitsdienstleister:Verwalten Netzwerksicherheitsprodukte und bieten Leistungen wie die Remote-Überwachung.Reine Sicherheitsdienstleister:Konzentrieren sich auf End-to-End-Sicherheitsdienstleistungen und bieten beispielsweise Funktionen für Bedrohungserkennung, Sicherheitsüberwachung, Gerätemanagement und Vorfallreaktionsmanagement. Reine MSSPs konzentrieren sich häufig auf bestimmte Industriezweige, gesetzliche Anforderungen oder Analysedienstleistungen.IT-Outsourcer:Breit aufgestellte IT-Diensteanbieter, die Managed Security Services häufig im Rahmen von Outsourcing-Angeboten bieten. Außerdem bieten sie grundlegende Dienstleistungen rund um Sicherheitsüberwachung, Systemkonfiguration und Updates an.Sicherheitsberater\*innen:Sie sind die aufstrebenden Neueinsteiger in diesem Markt und bieten ihren Kund\*innen kontinuierliche Beratungen anstelle einmaliger Projekte. Sie führen Risikobewertungen durch und bieten Ratschläge zu Sicherheitslösungen.Wie können MSSPs kleinen Unternehmen helfen? Vorteile und HerausforderungenDie Zusammenarbeit mit MSSPs bietet kleinen Unternehmen verschiedene Vorteile, aber stellt sie auch vor Herausforderungen.Kostengünstige Sicherung von Systemen und Verbesserung der ComplianceZu den großen Vorteilen gehören die folgenden Punkte:Verbesserter Schutz:MSSPs verfügen über hervorragende Sicherheitsexpert\*innen und -systeme, von denen kleine Unternehmen profitieren können, um Datenschutz und Sicherheit zu verbessern. So erhalten sie die neuesten Updates und Informationen zu aktuellen Cybersicherheitsbedrohungen, Möglichkeiten zur Risikominderung sowie Sicherheitssoftware.Verbessertes Risiko- und Compliance-Management:Es ist nicht einfach, gleichzeitig ein kleines Unternehmen zu führen und bei all den neuen Branchenstandards, Gesetzen und Regelungen auf dem Laufenden zu bleiben. Diese Aufgaben kann ein Managed Service Provider übernehmen, der außerdem mehr Routine im Implementieren von Sicherheits- und Compliance-Kontrollen hat.Kosteneinsparungen:Für die meisten kleinen Unternehmen haben Einsparungen höchste Priorität. Durch Managed Service Provider lassen sich die Kosten für die Einstellung von internem Sicherheitspersonal, High-End- Netzwerküberwachungslösungen und Tools zur Bedrohungserkennung reduzieren. Unseren Untersuchungen zufolge können kleine Unternehmen ihre Sicherheitskosten durch die Zusammenarbeit mit MSSPs um 20 bis 30 Prozent senken.Verfügbarkeit:MSSPs stellen sicher, dass ihre SOCs rund um die Uhr verfügbar sind, um deine Netzwerke, Anwendungen und Geräte auf Schwachstellen und potentielle Cyberangriffe zu überwachen.Herausforderungen durch standardisierte Lösungen und unklare SLAsMit MSSPs lassen sich Zeit und Kosten sparen, doch sie bringen unter Umständen auch einige Schwierigkeiten mit sich. Vor allem die folgenden beiden Probleme können auftreten:Eingeschränktes Verständnis vom bzw. Wissen über das Geschäft des Kunden:Trotz ihres Know-hows im Sicherheitsbereich gelingt es nicht immer allen MSSPs, die Geschäftsanforderungen ihrer Kunden zu verstehen. Einige versuchen, eine Universalmethode einzusetzen, was dazu führen kann, dass sich manche ihrer Sicherheitstools nicht gut in unternehmenseigene Backend-Systeme integrieren lassen.Unklare Verteilung der Verantwortlichkeiten:Ein fest umrissenes Service Level Agreement (SLA) mit klaren Rollen und Aufgabenverteilungen für beide Seiten sorgt dafür, dass Schuldzuweisungen vermieden werden. Unklare oder mehrdeutige Regeln können die Behebung von Risiken verzögern und den Ruf von Unternehmen schädigen. Nicht selten scheitert die Zusammenarbeit mit einem Managed Security Provider an schlecht kommunizierten Anforderungen. ExpertentippUnternehmensinhaber\*innen haben die Hauptverantwortung für die Sicherheit ihres Unternehmens. Daher dürfen sie grundlegende Sicherheitsmaßnahmen auch dann nicht außer Acht lassen, wenn ein MSSP beauftragt wurde. Es ist wichtig, die Angestellten weiterhin in ihrem Sicherheitsbewusstsein zu schulen und Best Practices zur Datensicherheit umzusetzen.Wann ist der richtige Zeitpunkt für die Zusammenarbeit mit MSSPs?Braucht ein kleines Start-up mit zwei Angestellten und ohne eigenes Büro schon einen MSSP?Ja\! Selbst die kleinsten Unternehmen müssen sich voll und ganz auf die Sicherheit konzentrieren. Ein großer Teil der Unternehmen sieht in MSSPs mittlerweile einen großen Vorteil (Quelle):Unternehmen mit weniger als fünf Geräten können handelsübliche IT-Sicherheitssoftware nutzen. Doch sobald mehr Mitarbeiter\*innen eingestellt werden und das Unternehmen wächst, steigt auch die Zahl der Endpunkte im IT-Netzwerk. Damit haben auch Hacker mehr mögliche Angriffspunkte und potentiell ausnutzbare Schwachstellen.Wenn vorinstallierte Antivirensoftware und Firewalls nicht mehr ausreichen, braucht es einen MSSP. Jedes Unternehmen benötigt Passwortmanager, Netzwerküberwachungssoftware, Tools zur Bedrohungserkennung und mehr, doch oft fehlt die Zeit und das Fachwissen, um all dies zu konfigurieren und zu managen. Auch für interne Vollzeit-Sicherheitsexpert\*innen sind in kleinen Unternehmen meist nicht die Ressourcen vorhanden.Genau das sind Hinweise darauf, das MSSPs der richtige Weg sind. Weitere Zeichen sind:Es sind veraltete, inkompatible Cybersicherheitslösungen im Einsatz:  69 % der IT-Sicherheitsexperten glauben, dass die bestehenden Sicherheitstools ihrer Unternehmen unzureichend und veraltet sind. Veraltete Software kann bei der Integration in andere Systeme Kompatibilitätsprobleme verursachen und ein Sicherheitsrisiko darstellen, schlimmstenfalls kann sie zum Verlust wichtiger Dateien führen. Managed Service Provider integrieren alle wichtigen Sicherheitslösungen, verzichten auf überflüssige Tools und schaffen eine organisierte Struktur für die effektive Bedrohungserkennung und -bekämpfung.Es wurde noch nie in Sicherheitslösungen investiert: Vielen kleinen Unternehmen fehlt schlicht das nötige Wissen über Cybersicherheit. Angesichts der Tatsache, dass 43 Prozent aller Cyberangriffe auf kleine Unternehmen abzielen und  60 Prozent davon infolgedessen den Betrieb aufgeben müssen, ist dies ein Nichtwissen, das KMU sich schlicht nicht leisten können. Deshalb ist es so wichtig, mit Sicherheitsexpert\*innen zusammenzuarbeiten, um die eigene Sicherheitslage zu verbessern.Sicherheitssysteme geben Warnmeldungen aus, doch niemand weiß, was zu tun ist:  72 Prozent der IT-Sicherheitsfachkräfte geben zu, dass ihre Teams unter einer Art Warnungsmüdigkeit leiden: Sie erhalten zahllose Warnmeldungen, unter denen viele Fehlalarme sind. Daher neigen kleinere IT-Teams mit ohnehin schon geringen Ressourcen dazu, Warnmeldungen zu ignorieren. Die Zusammenarbeit mit einem MSSP macht es möglich, genau auf diese Hinweise einzugehen und sicherzustellen, dass keine wirklich kritischen Warnungen unabsichtlich ignoriert werden.Andere kleine Unternehmen wurden Opfer von Cyberangriffen: Wenn verwandte Unternehmen und Wettbewerber bereits DDoS-Angriffen oder anderen Cyberangriffen zum Opfer gefallen sind, sollte man dies als Warnzeichen betrachten und nicht tatenlos abwarten, bis auch im eigenen Unternehmen etwas passiert. Die Zusammenarbeit mit einem MSSP muss in Angriff genommen werden, bevor es zu spät ist, sich zu schützen.Die eigenen Investoren und Geschäftspartner priorisieren die IT-Sicherheit: Manchmal drängen Investoren und Geschäftspartner auf die Einführung strengerer IT-Sicherheitsmaßnahmen. Es lohnt sich, dies ernst zu nehmen und die Dienste eines Managed Service Provider in Anspruch zu nehmen, wenn das eigene Team nicht über umfassende Erfahrung im Bereich Cybersicherheit verfügt.Wie findet man MSSPs für kleine Unternehmen?Bei der Wahl eines Managed Service Provider gibt es einiges zu beachten. Folgende Punkte sind besonders wichtig:Qualifikation und Fachwissen von MSSPs überprüfen: Unterschiedliche MSSPs bieten unterschiedliche Leistungen an. Manche bieten nur die Sicherheitsüberwachung, andere auch Sicherheitsgerätemanagement, Schwachstellenmanagement oder Bedrohungserkennung – oder alles zusammen. Vor der Beauftragung eines Managed Service Providers sollte man genau wissen, worin man von ihm Unterstützung benötigt.Bei kleinen Unternehmen geht es meist um Sicherheitsüberwachung, Konfiguration und Verwaltung von Sicherheitssystemen, Warnmeldungen, Berichterstellung/Dashboards und Risikobewertungen. Außerdem gilt es sicherzustellen, dass der MSSP Erfahrung im Betrieb von Remote-SOCs und im Umgang mit Cloud-Technologien hat.Anbieter wählen, die sich durch schriftlich festgelegte SLAs verpflichten: Durch das Unterzeichnen formaler SLAs mit dem MSSP wird sichergestellt, dass man sich auf Servicestandards für Berichterstellung, Warnmeldungen und das Management von Sicherheitsvorfällen einigt. Außerdem helfen die SLAs beim Festlegen von Verfügbarkeitszeiten, Richtlinien für die Datenspeicherung und Bedingungen für die Kündigung des Vertrags.Nach benutzerdefinierten Services und relevanter Branchenerfahrung fragen: Es empfiehlt sich, nach MSSPs zu suchen, die bereits mit Kunden in derselben Branche zusammengearbeitet haben und sich somit mit branchenspezifischen Vorschriften und Compliance-Anforderungen auskennen.Außerdem sollten sie ihre Angebote auf die spezifischen Anforderungen des jeweiligen Unternehmens anpassen. So vermeidet man es, für Dienstleistungen zu zahlen, die man gar nicht benötigt. Sinnvoll sind angepasste Pakete, die genau das bieten, was für Berichterstellung, Warnungen, Protokollmanagement oder Risikobewertung benötigt wird.Beispiele von MSSPs für kleine UnternehmenAn dieser Stelle möchten wir einen Blick auf ein paar der führenden MSSPs aus Gartners Magic Quadrant werfen, die Security-as-a-Service anbieten. Diese Liste ist nicht vollständig und wir empfehlen, vor der Entscheidung für einen MSSP nach weiteren Optionen zu suchen.&#10;&#10;  IBM&#10;:Die Managed Security Services von IBM bieten Software und Fachwissen, damit Kund\*innen ihre Informationsbestände besser sichern können. Zu den angebotenen Dienstleistungen gehören Firewall-Management, Protokollmanagement, Intrusion Detection, einheitliches Bedrohungsmanagement, Endpunkt-Sicherheitsdienste und dedizierte Security Intelligence-Analysen.Secureworks:Secureworks bietet Firewall-Management, Intrusion Detection and Prevention, Malware-Schutz, Endpunkt-Schutz, Schwachstellenverwaltung sowie Überwachungs- und Berichterstellungsservices.Symantec:Die Managed Security Services von Symantec bieten eine kontinuierliche Sicherheitsüberwachung und Sicherheitsanalyseoptionen in Echtzeit, außerdem Protokollverwaltung, Berichterstellung und benutzerdefinierte Anpassungen.Trustwave:Trustwave bietet Services für Managed Threat Detection, Technologiemanagement und Bedrohungsverfolgung. Das Tool unterstützt KMU beim Einhalten der PCI-DSS-Richtlinien.Verizon:Die Managed Security Services von Verizon sind anpassbar und unterstützen eine kontinuierliche Sicherheitsüberwachung, Vorfallmanagement, Protokollverwaltung, Sicherheitsgerätemanagement und Analysen.MSP versus MSSP: Die HauptunterschiedeManaged Service Provider (MSP) sind Drittanbieter, die IT-Infrastruktur und -Betrieb von anderen Unternehmen verwalten. Sie bieten Netzwerk-, Anwendungs- und E-Management-Services. Einige MSPs bieten außerdem Leistungen zu Sicherheitsüberwachung und -management, allerdings nur als zusätzliches Feature – im Gegensatz zu MSSPs, die sich ausschließlich auf Sicherheitsdienstleistungen konzentrieren. Die Wahl eines MSP für die Verwaltung des Sicherheitsbetriebs ist sinnvoll, wenn er über das nötige Know-how verfügt, die Sicherheitsanforderungen weniger komplex sind und die Zusammenarbeit mit einem einzigen MSP für IT- und Sicherheitsanforderungen unkomplizierter und kostengünstiger erscheint.Bei der Suche nach einem MSP für IT-Verwaltung und Sicherheitsdienstleistungen kann unsere Liste von Managed Service Providers und entsprechender Software hilfreich sein.Nächste SchritteVor der Beauftragung eines MSSPs sollte eine Sicherheitsbewertung für das Unternehmen durchgeführt werden, um Schwachstellen und mögliche Bedrohungen zu identifizieren. Diese Prüfung des Sicherheitsstatus kann durch interne Angestellte oder Drittanbieter erfolgen. Eine solche Sicherheitsprüfung hilft auch, klar festzulegen, welche Dienstleistungen genau von einem Managed Service Provider benötigt werden.Du suchst nach IT-Sicherheitssoftware?Unser Softwareverzeichnis bietet einen Überblick über Lösungen für die unterschiedlichsten Anforderungen.

## Über die Autoren

### Ines Bahr

Ines Bahr ist Senior Content-Analystin mit fast zehn Jahren Erfahrung im Bereich Content-Marketing und Technologietrends auf dem deutschen Markt. ​​Ihre Forschung zeigt Markttrends auf, die es Unternehmen ermöglichen, innovativ zu sein und mit ihrer Konkurrenz Schritt zu halten. Sie ist Expertin darin, kleinen und mittleren Unternehmen dabei zu helfen, die richtige Software für ihre Bedürfnisse zu finden. Auf dem YouTube-Kanal von GetApp stellt sie Tool-Listen vor, die für deutsche Unternehmen wichtig sind. &#10;&#10;Ihre Schwerpunkte sind Personalwesen, Cybersicherheit und Digitalisierungsstrategien. Ihre Digitalisierungstipps basieren auf mehr als 30 Studien, die sie für den deutschen und andere Märkte auf der ganzen Welt durchgeführt hat. Ihre Softwareempfehlungen basieren auf der Analyse von Nutzerbewertungen auf GetApp (insgesamt mehr als 2 Millionen) und folgen einer präzisen Auswahlmethodik. &#10;&#10;Ines Forschungsarbeiten wurden in mehreren renommierten Publikationen veröffentlicht, darunter Spiegel, Heise, t3n, FAZ, Business Insider, Tagesspiegel, Focus, und Handelsblatt.&#10;&#10;Darüber hinaus hat sie als Speakerin an Veranstaltungen teilgenommen, Podcasts produziert und mehrere Interviews gegeben, beispielsweise für die Digital Bash-Veranstaltung und den Zielgruppengerecht-Podcast.

### Gitanjali Maria

Gitanjali war Content Analystin für GetApp.

## Zugehörige Software

- [IBM Security QRadar](https://www.getapp.de/software/113981/ibm-qradar-siem) — 4.5/5 (35 reviews)

## Ähnliche Kategorien

- [Cloud Security Software](https://www.getapp.de/directory/291/cloud-security/software)
- [IT-, Server- und Netzwerk Tools](https://www.getapp.de/directory/652/it-server-network-monitoring/software)
- [Netzwerk Monitoring Tools](https://www.getapp.de/directory/480/network-monitoring/software)
- [Netzwerksicherheit Software](https://www.getapp.de/directory/1443/network-security/software)
- [Sicherheitssoftware](https://www.getapp.de/directory/1035/cybersecurity/software)

## Ähnliche Artikel

- [Persönliche Daten löschen im Internet: Diese kostenlosen Möglichkeiten gibt es](https://www.getapp.de/blog/2127/personliche-daten-loschen-im-internet)
- [Unsere IT-Security-Assessment-Vorlage für gründliche IT-Sicherheitsanalysen im Unternehmen](https://www.getapp.de/blog/3395/it-security-assessment-vorlage)
- [4 moderne Verschlüsselungsverfahren in der Übersicht: So schützt du sensible Daten vor neugierigen Blicken](https://www.getapp.de/blog/2307/moderne-verschlusselungsverfahren-ubersicht)
- [Cloud-Sicherheit, IoT und aktive Bedrohungserkennung: Die wichtigsten IT-Sicherheitsprognosen für 2019](https://www.getapp.de/blog/511/cloud-sicherheit-iot-sicherheitsprognosen-2019)
- [Welche Funktionen kann eine Sicherheitssoftware bieten](https://www.getapp.de/blog/3043/funktionen-sicherheitssoftware)

## Links

- [Auf GetApp anzeigen](https://www.getapp.de/blog/954/managed-service-provider-it-sicherheit-kleine-unternehmen)
- [Blog](https://www.getapp.de/blog)
- [Startseite](https://www.getapp.de/)

-----

## Strukturierte Daten

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"GetApp Deutschland","address":{"@type":"PostalAddress","addressLocality":"München","addressRegion":"BY","postalCode":"81829","streetAddress":"Lehrer-Wirth-Str. 2 81829 München Deutschland"},"description":"Vergleiche und bewerte Software für kleine und mittelständische Unternehmen. GetApp Deutschland bietet Software, SaaS & Cloud Apps, unabhängige Bewertungen und Reviews.","email":"info@getapp.de","url":"https://www.getapp.de/","logo":"https://dm-localsites-assets-prod.imgix.net/images/getapp/getapp-logo-light-mode-5f7ee07199c9b3b045bc654a55a2b9fa.svg","@type":"Organization","@id":"https://www.getapp.de/#organization","parentOrganization":"Gartner, Inc.","sameAs":["https://www.linkedin.com/company/getapp-com-a-gartner-company/","https://twitter.com/GetApp","https://www.facebook.com/GetAppcom"]},{"name":"GetApp Deutschland","url":"https://www.getapp.de/","@type":"WebSite","@id":"https://www.getapp.de/#website","publisher":{"@id":"https://www.getapp.de/#organization"},"potentialAction":{"query":"required","target":"https://www.getapp.de/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"Das können Managed Service Provider zur IT-Sicherheit beitragen","description":"IT Sicherheitssoftware oder doch eher Managed Service Provider? Wir verraten dir, wie du dein kleines Unternehmen am besten vor Cyberangriffen schützt.","url":"https://www.getapp.de/blog/954/managed-service-provider-it-sicherheit-kleine-unternehmen","about":{"@id":"https://www.getapp.de/#organization"},"@type":"WebPage","@id":"https://www.getapp.de/blog/954/managed-service-provider-it-sicherheit-kleine-unternehmen#webpage","isPartOf":{"@id":"https://www.getapp.de/#website"}},{"description":"Viele kleine Unternehmen entscheiden sich für handelsübliche IT-Sicherheitssoftware und lassen sie von einem Anbieter installieren, mit dem sie darüber hinaus keine Geschäftsbeziehung pflegen. Sie gehen davon aus, dass ihre Systeme nun sicher sein werden.","author":[{"name":"Ines Bahr","@type":"Person"},{"name":"Gitanjali Maria","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png","@type":"ImageObject","@id":"https://www.getapp.de/blog/954/managed-service-provider-it-sicherheit-kleine-unternehmen#primaryimage"},"@type":"BlogPosting","articleBody":"&lt;img title=&quot;was-ist-mssp&quot; alt=&quot;was-ist-mssp&quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/7zi8IoILcX8hx882s0N6FzVfZ-zIZAsSKUAasWVfAPM/499a5904c3aad8184e965e21fd211b39/was-ist-mssp.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Viele kleine Unternehmen entscheiden sich für handelsübliche &lt;a href=&quot;/directory/h51/security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;IT-Sicherheitssoftware&lt;/a&gt; und lassen sie von einem Anbieter installieren, mit dem sie darüber hinaus keine Geschäftsbeziehung pflegen. Sie gehen davon aus, dass ihre Systeme nun sicher sein werden.&lt;/p&gt;&lt;p&gt;Dabei vergessen sie, dass sich die Bedrohungslandschaft ständig ändert, beispielsweise wenn &lt;a href=&quot;https://www.industry-of-things.de/hacker-blasen-mit-ki-zum-angriff-a-726839/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;Hacker sich künstliche Intelligenz zunutze machen&lt;/a&gt;. Um damit Schritt zu halten, müssen kleine Unternehmen ihre IT-Sicherheitssysteme kontinuierlich aktualisieren, verwalten und skalieren.&lt;/p&gt;&lt;p&gt;Wenn das sicherheitsbezogene Fachwissen, die Ressourcen und das Budget jedoch knapp bemessen sind, ist die Cybersicherheit oft nicht einfach zu bewerkstelligen&lt;/p&gt;&lt;p&gt;&lt;b&gt;Es lohnt sich, einen Managed Service Provider für die Sicherheit (MSSP) zu beauftragen, um die IT-Netzwerke zu überwachen, Bedrohungen zu erkennen, Systeme zu verwalten und somit für eine immer aktuelle Sicherheitsinfrastruktur zu sorgen. So sind kleine Unternehmen besser vor Cyberrisiken geschützt als andere, die die Sicherheit intern, aber mit unzureichenden Ressourcen und Kenntnissen verwalten.&lt;/b&gt;&lt;/p&gt;&lt;p&gt;In diesem Artikel soll es darum gehen, was Managed Service Provider zur IT-Sicherheit kleiner Unternehmen beitragen können. Außerdem werden wir eine MSSP-Definition liefern und typische Fragen zu Managed Security Services beantworten.&lt;/p&gt;&lt;h2&gt;Warum kann das Outsourcen der IT-Sicherheit für kleine Unternehmen funktionieren?&lt;/h2&gt;&lt;p&gt;Kleine Unternehmen lagern häufig Bereiche aus, um ihre betriebliche Effizienz zu erhöhen, beispielsweise Gehaltmanagement, Recruiting und Steuer.&lt;/p&gt;&lt;p&gt;Doch wie sieht es mit der IT-Sicherheit aus? Dort ist es etwas komplizierter, denn schließlich kann das Outsourcing hier auch zahlreiche Sicherheitsrisiken mit sich bringen – &lt;a href=&quot;https://outsourcing-journal.org/datenschutz-compliance-risiko-it-outsourcing/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;und in Zeiten der DSGVO müssen dabei auch Datenschutzgesetze genau bedacht werden&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Nichtsdestrotrotz sind sich viele IT-Expert*innen einig, dass sich kleine Unternehmen durch das Auslagern der IT-Sicherheit besser auf ihre Kernkompetenzen konzentrieren, Sicherheitsvorfälle frühzeitig erkennen und Kosten einsparen können. &lt;a href=&quot;https://biztechmagazine.com/article/2018/07/when-should-you-outsource-cybersecurity&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;Michael Sorokin&lt;/a&gt;, Security Solution Architect bei CDW, sagt dazu:&lt;/p&gt;&lt;p&gt;Für viele KMU lohnt es sich, die Cybersicherheit in die Hände eines Managed Service Provider zu legen. Wenige mittelgroße (und fast keine kleinen) Unternehmen verfügen über das nötige interne Sicherheitspersonal, um ein umfassendes Cybersicherheitsprogramm zu implementieren und zu managen.&lt;/p&gt;&lt;p&gt;Für viele Unternehmen ist das Risiko durch das Outsourcen von Sicherheitsdienstleistungen &lt;a href=&quot;https://www.bit.com.au/guide/the-case-for-outsourcing-your-it-security-447728&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;geringer als die Bedrohung&lt;/a&gt; durch Cyberangriffe. Die meisten kleinen und mittleren Unternehmen (KMU) wenden sich an Drittanbieter, weil sie nicht genügend entsprechend geschultes Personal oder finanzielle Mittel haben, um die Sicherheit selbst zu bewältigen.&lt;/p&gt;&lt;p&gt;Und es gibt eine ganze Reihe guter Gründe dafür, Managed Service Provider einzusetzen:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Sicherheit ist nicht die Kernkompetenz.&lt;/b&gt;Dies gilt für die meisten KMU. Sicherheitsbezogene Aufgaben lenken oft vom Kerngeschäft ab. Da der Fokus des Unternehmens auf anderen Dingen liegt, fehlen oft schlicht auch &lt;a href=&quot;https://www.security-insider.de/kmu-unterschaetzen-gefahr-durch-cyber-kriminalitaet-a-518832/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;die Ressourcen&lt;/a&gt;, um sämtliche IT-Sicherheitsanforderungen intern zu erfüllen.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Das Budget ist nicht hoch genug.&lt;/b&gt;Sicherheitsrelevante Geräte und Hardware wie &lt;a href=&quot;/directory/1443/network-security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Netzwerksicherheits&lt;/a&gt;-Appliances, Firewalls der neuesten Generation und Intrusion Detection-Systeme erfordern häufig eine große Investition. Erweiterte Software zur Bedrohungserkennung kostet etwa &lt;a href=&quot;https://www.techrepublic.com/article/report-traditional-cybersecurity-costs-enterprises-a-fortune-and-isnt-helping-that-much/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;000 $ im Jahr&lt;/a&gt;. Kleine Unternehmen, denen das nötige Budget fehlt, ignorieren häufig, was eigentlich gebraucht wird, oder betrachten es als von niedriger Priorität.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Es gibt zu wenig Fachkräfte:&lt;/b&gt;Weltweit fehlen fast &lt;a href=&quot;https://www.it-daily.net/it-sicherheit/enterprise-security/20987-ki-gegen-den-fachkraeftemangel-in-der-cybersicherheit&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;3 Millionen Fachkräfte im Bereich Cybersicherheit&lt;/a&gt;. Gleichzeitig befinden sich die Gehälter in diesem Bereich &lt;a href=&quot;https://www.compensation-partner.de/de/news-und-presse/it-studie-2019-top-gehalter-fur-security-experten-und-it-chefs&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;auf einem Rekordhoch&lt;/a&gt;. Angesichts des Fachkräftemangels und den oft hohen verlangten Gehältern ist es schwer, mit Großunternehmen um Sicherheitsexpert*innen zu konkurrieren.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Kurz gesagt: &lt;b&gt;Eigenes Sicherheitspersonal einzustellen ist nicht nur kostspielig, sondern auch gar nicht so einfach! &lt;/b&gt;An dieser Stelle kommen Managed Security Services ins Spiel.&lt;/p&gt;&lt;h2&gt;Was sind MSSPs und Security-as-a-Service?&lt;/h2&gt;&lt;p&gt;Managed Security Service Providers sind Drittanbieter, die bei der Remote-Überwachung von sicherheitsrelevanten Ereignissen und damit zusammenhängenden Daten helfen. Zu den von ihnen angebotenen Dienstleistungen zählen beispielsweise die Erkennung von Bedrohungen im Netzwerk, Sicherheitsanalysen und -berichte, Vorfallreaktion und Schwachstellenscans über ihr Remote-Security Operations Center (SOC).&lt;/p&gt;&lt;p&gt;Unterschiedliche Managed Service Provider bieten auch unterschiedliche Dienstleistungen an. Üblicherweise gehören dazu:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Sicherheitsüberwachung, Berichterstellung und Warnungen:&lt;/b&gt;Protokolle und andere Daten aus den Unternehmensnetzwerken werden erfasst und für Sicherheitsprüfberichte analysiert. Warnmeldungen zu Bedrohungen aus unterschiedlichen Quellen werden ausgegeben und Empfehlungen zu Gegenmaßnahmen gegeben.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Sicherheitsgerätemanagement:&lt;/b&gt;Sicherheitsgerätekonfigurationen und -regeln werden aktualisiert, Firewalls und Intrusion-Prevention-Systeme verwaltet und auf erkannte Vorfälle reagiert.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Risikobewertung und -management:&lt;/b&gt;Potentielle Bedrohungen werden identifiziert und analysiert, Schwachstellen überprüft und Gegenmaßnahmen wie Patching ergriffen, um Sicherheitsrisiken zu minimieren. Außerdem werden IT- und Sicherheitssysteme jährlich oder halbjährlich überprüft, um den Schutz vor neuen Bedrohungen sicherzustellen.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Sicherheitssoftwaremanagement:&lt;/b&gt;Übliche Sicherheitssoftware wie &lt;a href=&quot;/directory/1235/vulnerability-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Schwachstellenscans&lt;/a&gt;, &lt;a href=&quot;/directory/676/antivirus/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Anti-Malware&lt;/a&gt;, &lt;a href=&quot;/directory/h48/it-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Patch-Management&lt;/a&gt;, &lt;a href=&quot;/directory/1219/vpn/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Virtual Private Network (VPN)&lt;/a&gt; und Intrusion Detection wird bereitgestellt, konfiguriert und verwaltet. MSSPs stellen diese Funktionen entweder über eigene SOCs oder die von Drittanbietern zur Verfügung.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Vorfallmanagement und -reaktion:&lt;/b&gt;Unterstützt beim Entwickeln systematischer Methoden zur Reaktion auf Sicherheitsvorfälle wie Datenschutzverletzungen oder Ausfallzeiten von Servern und Netzwerken. Außerdem wird es möglich, schneller auf Vorfälle zu reagieren, gegen ausgenutzte Schwachstellen vorzugehen, Dienste wiederherzustellen und finanzielle Verluste zu minimieren.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Einige MSSPs bieten – häufig gegen eine Zusatzgebühr – weitere Leistungen wie Sicherheitsanalysen, Sicherheits-Governance und die Gestaltung von Sicherheitsprogrammen.&lt;/p&gt;&lt;h2&gt;&lt;br/&gt;Arten von MSSPs&lt;/h2&gt;&lt;p&gt;Der MSSP-Markt ist ziemlich ausgereift und die Anbieter können in folgende Bereiche kategorisiert werden:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Netzwerksicherheitsdienstleister:&lt;/b&gt;Verwalten Netzwerksicherheitsprodukte und bieten Leistungen wie die Remote-Überwachung.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Reine Sicherheitsdienstleister:&lt;/b&gt;Konzentrieren sich auf End-to-End-Sicherheitsdienstleistungen und bieten beispielsweise Funktionen für Bedrohungserkennung, Sicherheitsüberwachung, Gerätemanagement und Vorfallreaktionsmanagement. Reine MSSPs konzentrieren sich häufig auf bestimmte Industriezweige, gesetzliche Anforderungen oder Analysedienstleistungen.&lt;/li&gt;&lt;li&gt;&lt;b&gt;IT-Outsourcer:&lt;/b&gt;Breit aufgestellte IT-Diensteanbieter, die Managed Security Services häufig im Rahmen von Outsourcing-Angeboten bieten. Außerdem bieten sie grundlegende Dienstleistungen rund um Sicherheitsüberwachung, Systemkonfiguration und Updates an.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Sicherheitsberater*innen:&lt;/b&gt;Sie sind die aufstrebenden Neueinsteiger in diesem Markt und bieten ihren Kund*innen kontinuierliche Beratungen anstelle einmaliger Projekte. Sie führen Risikobewertungen durch und bieten Ratschläge zu Sicherheitslösungen.&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;Wie können MSSPs kleinen Unternehmen helfen? Vorteile und Herausforderungen&lt;/h2&gt;&lt;p&gt;Die Zusammenarbeit mit MSSPs bietet kleinen Unternehmen verschiedene Vorteile, aber stellt sie auch vor Herausforderungen.&lt;/p&gt;&lt;h3&gt;Kostengünstige Sicherung von Systemen und Verbesserung der Compliance&lt;/h3&gt;&lt;p&gt;Zu den großen Vorteilen gehören die folgenden Punkte:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Verbesserter Schutz:&lt;/b&gt;MSSPs verfügen über hervorragende Sicherheitsexpert*innen und -systeme, von denen kleine Unternehmen profitieren können, um Datenschutz und Sicherheit zu verbessern. So erhalten sie die neuesten Updates und Informationen zu aktuellen Cybersicherheitsbedrohungen, Möglichkeiten zur Risikominderung sowie &lt;a href=&quot;/directory/h51/security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Sicherheitssoftware&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Verbessertes Risiko- und Compliance-Management:&lt;/b&gt;Es ist nicht einfach, gleichzeitig ein kleines Unternehmen zu führen und bei all den neuen Branchenstandards, Gesetzen und Regelungen auf dem Laufenden zu bleiben. Diese Aufgaben kann ein Managed Service Provider übernehmen, der außerdem mehr Routine im Implementieren von Sicherheits- und Compliance-Kontrollen hat.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Kosteneinsparungen:&lt;/b&gt;Für die meisten kleinen Unternehmen haben Einsparungen höchste Priorität. Durch Managed Service Provider lassen sich die Kosten für die Einstellung von internem Sicherheitspersonal, High-End- &lt;a href=&quot;/directory/480/network-monitoring/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Netzwerküberwachungslösungen&lt;/a&gt; und Tools zur Bedrohungserkennung reduzieren. Unseren Untersuchungen zufolge können kleine Unternehmen ihre Sicherheitskosten durch die Zusammenarbeit mit MSSPs um 20 bis 30 Prozent senken.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Verfügbarkeit:&lt;/b&gt;MSSPs stellen sicher, dass ihre SOCs rund um die Uhr verfügbar sind, um deine Netzwerke, Anwendungen und Geräte auf Schwachstellen und potentielle Cyberangriffe zu überwachen.&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;Herausforderungen durch standardisierte Lösungen und unklare SLAs&lt;/h2&gt;&lt;p&gt;Mit MSSPs lassen sich Zeit und Kosten sparen, doch sie bringen unter Umständen auch einige Schwierigkeiten mit sich. Vor allem die folgenden beiden Probleme können auftreten:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Eingeschränktes Verständnis vom bzw. Wissen über das Geschäft des Kunden:&lt;/b&gt;Trotz ihres Know-hows im Sicherheitsbereich gelingt es nicht immer allen MSSPs, die Geschäftsanforderungen ihrer Kunden zu verstehen. Einige versuchen, eine Universalmethode einzusetzen, was dazu führen kann, dass sich manche ihrer Sicherheitstools nicht gut in unternehmenseigene Backend-Systeme integrieren lassen.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Unklare Verteilung der Verantwortlichkeiten:&lt;/b&gt;Ein fest umrissenes Service Level Agreement (SLA) mit klaren Rollen und Aufgabenverteilungen für beide Seiten sorgt dafür, dass Schuldzuweisungen vermieden werden. Unklare oder mehrdeutige Regeln können die Behebung von Risiken verzögern und den Ruf von Unternehmen schädigen. Nicht selten scheitert die Zusammenarbeit mit einem Managed Security Provider an schlecht kommunizierten Anforderungen.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt; Expertentipp&lt;/h3&gt;&lt;p&gt;Unternehmensinhaber*innen haben die Hauptverantwortung für die Sicherheit ihres Unternehmens. Daher dürfen sie grundlegende Sicherheitsmaßnahmen auch dann nicht außer Acht lassen, wenn ein MSSP beauftragt wurde. Es ist wichtig, die Angestellten weiterhin in ihrem Sicherheitsbewusstsein zu schulen und Best Practices zur Datensicherheit umzusetzen.&lt;/p&gt;&lt;h2&gt;Wann ist der richtige Zeitpunkt für die Zusammenarbeit mit MSSPs?&lt;/h2&gt;&lt;p&gt;Braucht ein kleines Start-up mit zwei Angestellten und ohne eigenes Büro schon einen MSSP?&lt;/p&gt;&lt;p&gt;Ja! Selbst die kleinsten Unternehmen müssen sich voll und ganz auf die Sicherheit konzentrieren. Ein großer Teil der Unternehmen sieht in MSSPs mittlerweile einen großen Vorteil (&lt;a href=&quot;https://usa.kaspersky.com/blog/msp-pros-and-cons/15141/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;Quelle&lt;/a&gt;):&lt;/p&gt;&lt;img title=&quot;Managed-Security-Service-Provider&quot; alt=&quot;Managed Security Service Provider&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/dsFeTfEDjoggKvFbQYBISws1fEoM3Uxkl730MjojC-E/b87d2c6ad84ab61bcd419ad6dea1d1ee/Managed-Security-Service-Provider.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/dsFeTfEDjoggKvFbQYBISws1fEoM3Uxkl730MjojC-E/b87d2c6ad84ab61bcd419ad6dea1d1ee/Managed-Security-Service-Provider.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/dsFeTfEDjoggKvFbQYBISws1fEoM3Uxkl730MjojC-E/b87d2c6ad84ab61bcd419ad6dea1d1ee/Managed-Security-Service-Provider.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/dsFeTfEDjoggKvFbQYBISws1fEoM3Uxkl730MjojC-E/b87d2c6ad84ab61bcd419ad6dea1d1ee/Managed-Security-Service-Provider.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/dsFeTfEDjoggKvFbQYBISws1fEoM3Uxkl730MjojC-E/b87d2c6ad84ab61bcd419ad6dea1d1ee/Managed-Security-Service-Provider.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/dsFeTfEDjoggKvFbQYBISws1fEoM3Uxkl730MjojC-E/b87d2c6ad84ab61bcd419ad6dea1d1ee/Managed-Security-Service-Provider.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Unternehmen mit weniger als fünf Geräten können handelsübliche &lt;a href=&quot;/directory/h51/security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;IT-Sicherheitssoftware&lt;/a&gt; nutzen. Doch sobald mehr Mitarbeiter*innen eingestellt werden und das Unternehmen wächst, steigt auch die Zahl der Endpunkte im IT-Netzwerk. Damit haben auch Hacker mehr mögliche Angriffspunkte und potentiell ausnutzbare Schwachstellen.&lt;/p&gt;&lt;p&gt;Wenn vorinstallierte Antivirensoftware und Firewalls nicht mehr ausreichen, braucht es einen MSSP. Jedes Unternehmen benötigt Passwortmanager, Netzwerküberwachungssoftware, Tools zur Bedrohungserkennung und mehr, doch oft fehlt die Zeit und das Fachwissen, um all dies zu konfigurieren und zu managen. Auch für interne Vollzeit-Sicherheitsexpert*innen sind in kleinen Unternehmen meist nicht die Ressourcen vorhanden.&lt;/p&gt;&lt;p&gt;Genau das sind Hinweise darauf, das MSSPs der richtige Weg sind. Weitere Zeichen sind:&lt;/p&gt;&lt;p&gt;&lt;b&gt;Es sind veraltete, inkompatible Cybersicherheitslösungen im Einsatz:&lt;/b&gt;  &lt;a href=&quot;https://www.citrix.com/it-security/resources/ponemon-security-study-outdated-technology-risks.html&amp;#39;;&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;69 %&lt;/a&gt; der IT-Sicherheitsexperten glauben, dass die bestehenden Sicherheitstools ihrer Unternehmen unzureichend und veraltet sind. Veraltete Software kann bei der Integration in andere Systeme Kompatibilitätsprobleme verursachen und ein Sicherheitsrisiko darstellen, schlimmstenfalls kann sie zum Verlust wichtiger Dateien führen. Managed Service Provider integrieren alle wichtigen Sicherheitslösungen, verzichten auf überflüssige Tools und schaffen eine organisierte Struktur für die effektive Bedrohungserkennung und -bekämpfung.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Es wurde noch nie in Sicherheitslösungen investiert:&lt;/b&gt; Vielen kleinen Unternehmen &lt;a href=&quot;https://ap-verlag.de/kaum-verstaendnis-fuer-und-wenig-wissen-ueber-cybersicherheit/49273/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;fehlt schlicht das nötige Wissen&lt;/a&gt; über Cybersicherheit. Angesichts der Tatsache, dass &lt;a href=&quot;https://smallbiztrends.com/2017/01/cyber-security-statistics-small-business.html&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;43 Prozent&lt;/a&gt; aller Cyberangriffe auf kleine Unternehmen abzielen und  &lt;a href=&quot;https://smallbiztrends.com/2017/01/cyber-security-statistics-small-business.html&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;60 Prozent&lt;/a&gt; davon infolgedessen den Betrieb aufgeben müssen, ist dies ein Nichtwissen, das KMU sich schlicht nicht leisten können. Deshalb ist es so wichtig, mit Sicherheitsexpert*innen zusammenzuarbeiten, um die eigene Sicherheitslage zu verbessern.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Sicherheitssysteme geben Warnmeldungen aus, doch niemand weiß, was zu tun ist:&lt;/b&gt;  &lt;a href=&quot;https://www.bitdefender.com/files/News/CaseStudies/study/195/Bitdefender-EDR-Business-WhitePaper-2018.pdf&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;72 Prozent&lt;/a&gt; der IT-Sicherheitsfachkräfte geben zu, dass ihre Teams unter einer Art Warnungsmüdigkeit leiden: Sie erhalten zahllose Warnmeldungen, unter denen viele Fehlalarme sind. Daher neigen kleinere IT-Teams mit ohnehin schon geringen Ressourcen dazu, Warnmeldungen zu ignorieren. Die Zusammenarbeit mit einem MSSP macht es möglich, genau auf diese Hinweise einzugehen und sicherzustellen, dass keine wirklich kritischen Warnungen unabsichtlich ignoriert werden.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Andere kleine Unternehmen wurden Opfer von Cyberangriffen:&lt;/b&gt; Wenn verwandte Unternehmen und Wettbewerber bereits DDoS-Angriffen oder anderen Cyberangriffen zum Opfer gefallen sind, sollte man dies als Warnzeichen betrachten und nicht tatenlos abwarten, bis auch im eigenen Unternehmen etwas passiert. Die Zusammenarbeit mit einem MSSP muss in Angriff genommen werden, bevor es zu spät ist, sich zu schützen.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Die eigenen Investoren und Geschäftspartner priorisieren die IT-Sicherheit:&lt;/b&gt; Manchmal drängen Investoren und Geschäftspartner auf die Einführung strengerer IT-Sicherheitsmaßnahmen. Es lohnt sich, dies ernst zu nehmen und die Dienste eines Managed Service Provider in Anspruch zu nehmen, wenn das eigene Team nicht über umfassende Erfahrung im Bereich Cybersicherheit verfügt.&lt;/p&gt;&lt;h2&gt;Wie findet man MSSPs für kleine Unternehmen?&lt;/h2&gt;&lt;p&gt;Bei der Wahl eines Managed Service Provider gibt es einiges zu beachten. Folgende Punkte sind besonders wichtig:&lt;/p&gt;&lt;img title=&quot;MSSP&quot; alt=&quot;Anleitung MSSP Suche für kleine Unternehmen&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/pmJSlq5ZBSqgb25WBDb35EW4IefxTNyeQgwsEr2ZDxI/dffa2740c84f2b957174cc0817b23e13/MSSP.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/pmJSlq5ZBSqgb25WBDb35EW4IefxTNyeQgwsEr2ZDxI/dffa2740c84f2b957174cc0817b23e13/MSSP.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/pmJSlq5ZBSqgb25WBDb35EW4IefxTNyeQgwsEr2ZDxI/dffa2740c84f2b957174cc0817b23e13/MSSP.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/pmJSlq5ZBSqgb25WBDb35EW4IefxTNyeQgwsEr2ZDxI/dffa2740c84f2b957174cc0817b23e13/MSSP.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/pmJSlq5ZBSqgb25WBDb35EW4IefxTNyeQgwsEr2ZDxI/dffa2740c84f2b957174cc0817b23e13/MSSP.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/pmJSlq5ZBSqgb25WBDb35EW4IefxTNyeQgwsEr2ZDxI/dffa2740c84f2b957174cc0817b23e13/MSSP.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;&lt;b&gt;Qualifikation und Fachwissen von MSSPs überprüfen:&lt;/b&gt; Unterschiedliche MSSPs bieten unterschiedliche Leistungen an. Manche bieten nur die Sicherheitsüberwachung, andere auch Sicherheitsgerätemanagement, Schwachstellenmanagement oder Bedrohungserkennung – oder alles zusammen. Vor der Beauftragung eines Managed Service Providers sollte man genau wissen, worin man von ihm Unterstützung benötigt.&lt;/p&gt;&lt;p&gt;Bei kleinen Unternehmen geht es meist um Sicherheitsüberwachung, Konfiguration und Verwaltung von Sicherheitssystemen, Warnmeldungen, Berichterstellung/Dashboards und Risikobewertungen. Außerdem gilt es sicherzustellen, dass der MSSP Erfahrung im Betrieb von Remote-SOCs und im Umgang mit Cloud-Technologien hat.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Anbieter wählen, die sich durch schriftlich festgelegte SLAs verpflichten: &lt;/b&gt;Durch das Unterzeichnen formaler SLAs mit dem MSSP wird sichergestellt, dass man sich auf Servicestandards für Berichterstellung, Warnmeldungen und das Management von Sicherheitsvorfällen einigt. Außerdem helfen die SLAs beim Festlegen von Verfügbarkeitszeiten, Richtlinien für die Datenspeicherung und Bedingungen für die Kündigung des Vertrags.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Nach benutzerdefinierten Services und relevanter Branchenerfahrung fragen:&lt;/b&gt; Es empfiehlt sich, nach MSSPs zu suchen, die bereits mit Kunden in derselben Branche zusammengearbeitet haben und sich somit mit branchenspezifischen Vorschriften und Compliance-Anforderungen auskennen.&lt;/p&gt;&lt;p&gt;Außerdem sollten sie ihre Angebote auf die spezifischen Anforderungen des jeweiligen Unternehmens anpassen. So vermeidet man es, für Dienstleistungen zu zahlen, die man gar nicht benötigt. Sinnvoll sind angepasste Pakete, die genau das bieten, was für Berichterstellung, Warnungen, Protokollmanagement oder Risikobewertung benötigt wird.&lt;/p&gt;&lt;h2&gt;Beispiele von MSSPs für kleine Unternehmen&lt;/h2&gt;&lt;p&gt;An dieser Stelle möchten wir einen Blick auf ein paar der &lt;a href=&quot;https://www.msspalert.com/cybersecurity-research/gartner-magic-quadrant-for-managed-security-services-2018-analysis/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;führenden MSSPs&lt;/a&gt; aus Gartners Magic Quadrant werfen, die Security-as-a-Service anbieten. Diese Liste ist nicht vollständig und wir empfehlen, vor der Entscheidung für einen MSSP nach weiteren Optionen zu suchen.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;ul&gt;&lt;li&gt;\n&lt;div data-ecommerce-product-id=&quot;4c96acf0-6ee5-4fba-a125-a96800882013&quot; data-ecommerce-list=&quot;Blog related products&quot; class=&quot;d-inline&quot;&gt;\n  &lt;a href=&quot;/software/113981/ibm-qradar-siem&quot; class=&quot;event&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot; data-new-tab=&quot;Wird in einem neuen Tab geöffnet&quot; data-evcmp=&quot;product-card&quot; data-evct=&quot;ibm&quot; data-evdst=&quot;go-to_product-details&quot; data-evna=&quot;engagement_product_click&quot;&gt;&lt;span&gt;IBM&lt;/span&gt;&lt;/a&gt;\n&lt;/div&gt;&lt;b&gt;:&lt;/b&gt;Die Managed Security Services von IBM bieten Software und Fachwissen, damit Kund*innen ihre Informationsbestände besser sichern können. Zu den angebotenen Dienstleistungen gehören Firewall-Management, Protokollmanagement, Intrusion Detection, einheitliches Bedrohungsmanagement, Endpunkt-Sicherheitsdienste und dedizierte Security Intelligence-Analysen.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Secureworks:&lt;/b&gt;Secureworks bietet Firewall-Management, Intrusion Detection and Prevention, Malware-Schutz, Endpunkt-Schutz, Schwachstellenverwaltung sowie Überwachungs- und Berichterstellungsservices.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://www.getapp.com/security-software/a/avanquest/&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;Symantec&lt;/b&gt;&lt;/a&gt;&lt;b&gt;:&lt;/b&gt;Die Managed Security Services von Symantec bieten eine kontinuierliche Sicherheitsüberwachung und Sicherheitsanalyseoptionen in Echtzeit, außerdem Protokollverwaltung, Berichterstellung und benutzerdefinierte Anpassungen.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Trustwave:&lt;/b&gt;Trustwave bietet Services für Managed Threat Detection, Technologiemanagement und Bedrohungsverfolgung. Das Tool unterstützt KMU beim Einhalten der PCI-DSS-Richtlinien.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Verizon:&lt;/b&gt;Die Managed Security Services von Verizon sind anpassbar und unterstützen eine kontinuierliche Sicherheitsüberwachung, Vorfallmanagement, Protokollverwaltung, Sicherheitsgerätemanagement und Analysen.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;b&gt;MSP versus MSSP: Die Hauptunterschiede&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Managed Service Provider (MSP) sind Drittanbieter, die IT-Infrastruktur und -Betrieb von anderen Unternehmen verwalten. Sie bieten Netzwerk-, Anwendungs- und E-Management-Services. Einige MSPs bieten außerdem Leistungen zu Sicherheitsüberwachung und -management, allerdings nur als zusätzliches Feature – im Gegensatz zu MSSPs, die sich ausschließlich auf Sicherheitsdienstleistungen konzentrieren. Die Wahl eines MSP für die Verwaltung des Sicherheitsbetriebs ist sinnvoll, wenn er über das nötige Know-how verfügt, die Sicherheitsanforderungen weniger komplex sind und die Zusammenarbeit mit einem einzigen MSP für IT- und Sicherheitsanforderungen unkomplizierter und kostengünstiger erscheint.&lt;/p&gt;&lt;p&gt;Bei der Suche nach einem MSP für IT-Verwaltung und Sicherheitsdienstleistungen kann unsere Liste von &lt;a href=&quot;/directory/645/managed-service-providers-msp/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Managed Service Providers&lt;/a&gt; und entsprechender Software hilfreich sein.&lt;/p&gt;&lt;p&gt;Nächste Schritte&lt;/p&gt;&lt;p&gt;Vor der Beauftragung eines MSSPs sollte eine Sicherheitsbewertung für das Unternehmen durchgeführt werden, um Schwachstellen und mögliche Bedrohungen zu identifizieren. Diese Prüfung des Sicherheitsstatus kann durch interne Angestellte oder Drittanbieter erfolgen. Eine solche Sicherheitsprüfung hilft auch, klar festzulegen, welche Dienstleistungen genau von einem Managed Service Provider benötigt werden.&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;b&gt;Du suchst nach IT-Sicherheitssoftware?&lt;br/&gt;&lt;/b&gt;&lt;br/&gt;Unser &lt;a href=&quot;/directory/h51/security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Softwareverzeichnis&lt;/a&gt; bietet einen Überblick über Lösungen für die unterschiedlichsten Anforderungen.&lt;/div&gt;","dateModified":"2022-11-15T20:26:29.000000Z","datePublished":"2019-09-29T07:04:35.000000Z","headline":"Das können Managed Service Provider zur IT-Sicherheit kleiner Unternehmen beitragen","inLanguage":"de-DE","mainEntityOfPage":"https://www.getapp.de/blog/954/managed-service-provider-it-sicherheit-kleine-unternehmen#webpage","publisher":{"@id":"https://www.getapp.de/#organization"}}]}
</script>
