Von Ste Nadin - Chefarchitekt
1. Juli 2025 4 Minute gelesen
Ich habe in den letzten 15 Jahren an der digitalen Transformation gearbeitet und sie mit Freude vorangetrieben. In dieser Zeit habe ich viele Vorteile der Entwicklung von Geschäftspraktiken beobachtet und kennengelernt, aber Einfachheit für große Unternehmen gehört sicher nicht dazu! Also werde ich es sagen...
Die durch die digitale Transformation bedingte Komplexität führt zu Möglichkeiten für Sicherheitsverletzungen, ob böswillig oder versehentlich. Da die Oberflächen immer größer werden, wird es für Sicherheitsteams unmöglich, Schritt zu halten und einen angemessenen Schutz zu gewährleisten. Es ist noch nicht lange her, da konnten Sie Ihre Grenzen mit einer guten Firewall und einem Eindringlingsschutz (IPS) verwalten und gut war's, aber das ist vorbei! Die fortschreitende Digitalisierung hat zu einer Fragmentierung geführt und damit zu einer Komplexität bei der Sicherung Ihrer Vermögenswerte.
Die anfängliche Umstellung auf die Cloud ist nicht nur ins Stocken geraten, sondern wir sehen jetzt immer häufiger, dass große Unternehmen Daten und Dienste wieder in traditionell betriebene Rechenzentren zurückverlagern. Das mag an den realen Kosten der Cloud liegen, z.B. für die Datenspeicherung, oder einfach an den immer strengeren Vorschriften für die Aufbewahrung von Daten. Einige SaaS-Angebote von Kerndiensten wie ServiceNows und Workdays dieser Welt sowie Standard-Produktivitätsfunktionen wie Microsoft M365 bieten sicherlich immer noch einige Vorteile, aber diese Dienste befinden sich an einem anderen Ort außerhalb Ihres Unternehmensnetzwerks oder sogar in der Cloud.
Hinzu kommt die Arbeitswelt nach der Pandemie, in der die Mitarbeiter zumindest für einen Teil der Woche wieder ins Büro zurückkehren müssen. Dies führt dazu, dass die Mitarbeiter nicht mehr ausschließlich im Büro arbeiten, sondern zu jeder Zeit und an jedem Ort flexibel unterstützt werden müssen.
Denken Sie nur an die Auswirkungen, die diese fünfte industrielle Revolution der GenAI auf all das hat - die weitere Verbreitung von Datenbeständen und geistigem Eigentum sowie die Tatsache, dass die sechste Revolution, die Quantum-Revolution, immer näher rückt.
Was bedeutet das wirklich?
Nun, für die meisten Unternehmen bedeutet dies heute einfach, dass sich ihre Mitarbeiter, Daten und Anwendungen an verschiedenen Standorten befinden. Die Komplexität der einfachen und konsistenten Verwaltung dieser Ressourcen vor direkten böswilligen Bedrohungen - wie Sicherheits- und Datenverlusten oder sogar der nicht böswilligen Bedrohung durch die Offenlegung von IP-Adressen aufgrund dieser Komplexität - wird immer schwieriger zu kontrollieren und zu verwalten.
Die Unternehmenslandschaft wird zu einem wahren Spaghetti aus Verbindungen zwischen dem Benutzer, den Daten und den Anwendungen, die er nutzen muss.

Das Konzept, dass es sich dabei um einen Übergangszustand handelt, während die Migration vom Rechenzentrum in die Cloud stattfindet, wurde ebenfalls entkräftet. Dies ist jetzt der De-facto-Zustand für Unternehmen in der nahen Zukunft!
Seine Bedeutung und damit auch die Verantwortlichkeiten ändern sich. Früher war das etwas für das IT-Team, aber heute wird es immer mehr zu einem wichtigen Bestandteil eines jeden Unternehmens. Die Auswirkungen der jüngsten Cyberangriffe auf große Einzelhandelsunternehmen in Großbritannien haben dies deutlich gezeigt, da einige große Namen aufgrund der Auswirkungen nicht in der Lage waren, Waren in ihre Geschäfte zu liefern und ihre Kunden zu bedienen. Technologische Geschäftssysteme, Datenmanagement und Prozessabläufe stehen im Mittelpunkt der Geschäftstätigkeit eines Unternehmens und sind daher nicht mehr nur etwas, das am Rande des Unternehmens verwaltet wird, sondern das Herzstück, an dem das Führungsteam direkt beteiligt ist.
Dies sind nicht nur meine müßigen Gedanken, sondern die Realität der großen Unternehmen, mit denen Kunden, ich und meine Kollegen täglich sprechen.
Wie können Sie die Kontrolle behalten?
Das bedeutet, dass Sie eine Kombination von Lösungen benötigen, die für die Verwaltung und Kontrolle jedes einzelnen dieser Systeme entwickelt wurden, und zwar sowohl für die Bereitstellung vor Ort als auch in der Cloud. Eine Cloud-Lösung, die portiert wird, um vor Ort zu arbeiten, oder umgekehrt, wird nicht den erforderlichen umfassenden Schutz bieten, und wie bereits erwähnt, können Sie sich nicht damit zufrieden geben, dass Sie sich im Übergang befinden. Sie brauchen eine langfristige, bewährte Lösung.

Gleichzeitig müssen Sie die Komplexität für Sicherheitsteams bei der Verwaltung mehrerer Lösungen reduzieren und sicherstellen, dass die Richtlinien an allen Standorten auf einfache Weise einheitlich angewendet werden.
Und schließlich muss jedes Unternehmen in der Lage sein, auf schnell aufkommende Bedrohungen zu reagieren. Zwar können und sollten die meisten Sicherheitsregeln durch einfache Kontrollkästchen gehandhabt werden, aber die Fähigkeit, auf neu aufkommende Bedrohungen zu reagieren, ohne auf die Veröffentlichung eines Patches durch den Hersteller warten zu müssen, und das alles mit einer Richtliniensprache, ist von entscheidender Bedeutung.
Wir von Skyhigh Security sind der Meinung, dass es hier nicht um On-Premises und Cloud geht, sondern einfach darum, dass Sie Ihre wertvollsten Vermögenswerte schützen können. Ihre Mitarbeiter, Daten und Anwendungen.
Mit unserer langjährigen Erfahrung mit Lösungen, die sowohl vor Ort als auch in der Cloud entwickelt wurden, wissen wir, dass wir unseren Kunden die Kontrolle geben müssen, die sie benötigen, um an allen Standorten konsistente Richtlinien zu erstellen und zu verwalten, damit das Unternehmen nahtlos funktioniert und die für jeden Standort geeigneten Sicherheitsvorkehrungen vereint werden.
Nehmen Sie noch heute Kontakt auf um mehr über Skyhigh Security zu erfahren.
Über den Autor
Ste Nadin
Chefarchitekt
Ste ist ein Unternehmensarchitekt, der als Chefarchitekt und CTO tätig war und über fast 30 Jahre Erfahrung in der Bereitstellung kritischer betrieblicher Systeme verfügt. Er glaubt an einen Ansatz, bei dem das Geschäftsergebnis im Vordergrund steht, und hat in einer Reihe von stark regulierten Industriezweigen Erfolge erzielt. Dazu gehörten nationale kritische Infrastrukturen, die Regierung, das Gesundheitswesen und die Sicherheit. Er ist in der Branche als führender Denker anerkannt und war unter anderem Präsident von SEMAT.inc, wo er sich für ein gemeinsames Verständnis der Entwicklung und Bereitstellung von Best Practices einsetzt.
Zurück zu Blogs