LONDON (IT BOLTWISE) – In einer Zeit, in der Sicherheitsbudgets knapp sind und die Bedrohungslandschaft immer komplexer wird, zeigt das britische Modeunternehmen River Island, wie ein schlankes Sicherheitsmodell effektiv umgesetzt werden kann.

Die Sicherheitslandschaft von heute ist geprägt von knappen Budgets, ausgedehnten Angriffsflächen und täglich neuen Bedrohungen. Unter diesen Umständen eine starke Sicherheitsposition zu halten, ohne ein großes Team oder Budget, stellt eine echte Herausforderung dar. Dennoch sind schlanke Sicherheitsmodelle nicht nur möglich, sondern können auch äußerst effektiv sein. River Island, einer der führenden Modehändler Großbritanniens, bietet ein eindrucksvolles Fallbeispiel dafür, wie man mit weniger mehr erreichen kann.

Sunil Patel, der InfoSec Officer von River Island, und sein kleines Team von drei Personen sind verantwortlich für die Sicherheit von über 200 Filialen, einer E-Commerce-Plattform, einem großen Vertriebszentrum und den Hauptbüros. Da keine personelle Verstärkung in Sicht war, musste Sunil neu überdenken, wie Sicherheit effektiv skaliert werden kann. Durch die Einführung eines schlanken Sicherheitsmodells, unterstützt durch die Exposure-Management-Plattform von Intruder, konnte das Team die Sichtbarkeit verbessern, schneller auf Bedrohungen reagieren und andere im Unternehmen befähigen, die wichtigsten Probleme zu lösen.

Ein zentraler Aspekt eines schlanken Sicherheitsmodells ist die Automatisierung der Angriffsflächen-Sichtbarkeit. Das Team von River Island hatte keinen zentralen Weg, um zu verfolgen, was im Internet exponiert war. Ohne eine einzige, aktuelle Ansicht ihrer internetfähigen Assets waren sie auf Tabellenkalkulationen und manuelle Überprüfungen angewiesen und hatten Schwierigkeiten, mit neuen Risiken Schritt zu halten, die sich aus einer sich ständig ändernden Infrastruktur ergaben. Durch die Einführung einer kontinuierlichen Netzwerküberwachung als Teil ihres Exposure-Management-Prozesses erkennt das Team nun automatisch Änderungen der Angriffsfläche.

Ein weiterer wichtiger Punkt ist die Auswahl der richtigen Werkzeuge. Ein schlankes Team braucht keine Vielzahl überlappender Tools, die wenig leisten. River Island hatte eine Reihe von Sicherheitslösungen im Einsatz, von denen viele untergenutzt waren. Sunil schätzte, dass sie nur etwa 5-6% des möglichen Wertes aus einigen Produkten herausholten. Anstatt mehr hinzuzufügen, konsolidierte das Team. Dies bedeutet weniger Zeit für Kontextwechsel und mehr Zeit für klare, einheitliche Erkenntnisse.

Die Automatisierung der Erkennung aufkommender Bedrohungen ist ebenfalls entscheidend. Hochkarätige Schwachstellen wie Log4j setzen schlanke Teams unter enormen Druck. Wenn kritische Schwachstellen auftreten, hängt die Sicherheit davon ab, wie schnell man die Exposition bewerten kann. Mit begrenzten Ressourcen ist es ineffizient und nicht nachhaltig, dies manuell zu tun. Plattformen wie Intruder nehmen den Druck ab, indem sie automatisch nach neu bekannt gewordenen kritischen Schwachstellen scannen.

Ein weiteres Ziel eines schlanken Sicherheitsmodells ist es, die Asset-Besitzer zu befähigen, Probleme schnell zu beheben. Das bedeutet, das Sicherheitsteam als Engpass zu entfernen und andere zu befähigen, Schwächen zu beheben. Durch die Integration ihrer Exposure-Management-Plattform mit Jira werden Schwachstellen direkt an die relevanten Teams weitergeleitet, zusammen mit leicht verständlichen Anweisungen zur Umsetzung.

Schließlich ist die Berichterstattung über die Cyber-Hygiene von Bedeutung. Bei einem schlanken Sicherheitsteam möchte man nicht die begrenzte Zeit mit dem manuellen Erstellen von Berichten oder der Kommunikation von Updates an Stakeholder verbringen. Bei River Island wurde das Vertrauen durch den Wechsel von Ad-hoc-Berichten zu automatisierten Dashboards aufgebaut, die klar zeigen, was exponiert ist, was behoben wurde und was noch Aufmerksamkeit benötigt.

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Effiziente Sicherheitsmodelle: Lehren von River Island
Effiziente Sicherheitsmodelle: Lehren von River Island (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.








Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
71 Bewertungen
Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
  • Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
136 Bewertungen
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
  • Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
71 Bewertungen
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
  • Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
47 Bewertungen
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
  • Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten

Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Effiziente Sicherheitsmodelle: Lehren von River Island".
Stichwörter Automatisierung Cyber Cybersecurity Hacker IT-Sicherheit Management Netzwerksicherheit Sicherheit Tools
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Effiziente Sicherheitsmodelle: Lehren von River Island" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Effiziente Sicherheitsmodelle: Lehren von River Island" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Effiziente Sicherheitsmodelle: Lehren von River Island« bei Google Deutschland suchen, bei Bing oder Google News!

    360 Leser gerade online auf IT BOLTWISE®
    KI-Jobs