Zero-Trust-Sicherheit für Behörden: Ein Ansatz für mehr IT-Sicherheit und optimierte Entscheidungsprozesse zugleich

Industries Splunk

Organisationen der öffentlichen Hand befinden sich in einem enormen digitalen Transformationsprozess. Technologischer Fortschritt in Form von Cloud-Services und mobilen Diensten, Microservices und vieles mehr verändern den öffentlichen Sektor. Und zwar insofern, dass Behörden ihre Dienste genauso effizient bereitstellen können wie es auch kommerzielle Unternehmen tun. Darüber hinaus lassen sich auf diese Weise auch die zunehmend erfolgsentscheidenden Anforderungen erfüllen, um Erwartungen bedienen und flexibler agieren zu können.

Dadurch erhalten Beamte und Angestellte von öffentlichen Einrichtungen die Möglichkeit, remote zu arbeiten und mit jedem beliebigen Gerät auf Anwendungen oder Dienste ihrer jeweiligen Organisation zugreifen zu können - unabhängig von Ort und Zeit. Durch die digitale Transformation und die Migration in eine Cloud profitieren Behörden aber nicht nur von mehr Effizienz, Flexibilität und Bürgerzufriedenheit. In erster Linie werden wertvolle Daten aus der vermeintlichen Sicherheit lokaler Systeme gezogen, was infolgedessen zu einer Abschaffung herkömmlicher Unternehmensgrenzen führte.

Zero-Trust-Sicherheitsansatz

Diese Entwicklung hat aber ebenfalls dafür gesorgt, dass die Zahl möglicher Cyberbedrohungen aufgrund einer vergrößerten Angriffsfläche zunimmt. Die Angst vor Cyber-Attacken und die mit der Nutzung von Cloud-Services verbundenen Herausforderungen haben dazu geführt, dass Behörden nur sehr zurückhaltend moderne Tools nutzen und implementieren. Vielleicht einer der Hauptgründe dafür, dass noch immer ein Großteil der von den meisten Regierungen genutzten Systeme veraltet ist.

Regierungen weltweit müssen davon ausgehen, dass ihre System womöglich schon kompromittiert sind. Sie sollten alle erforderlichen Maßnahmen ergreifen, um sich erfolgreich zu schützen. Allein mit Blick auf diese Tatsache gilt jeder Nutzer, jedes Endgerät und jeder Service, der einen Zugriff erforderlich macht, als potenzielle Bedrohung oder Angreifer. Selbst dann, wenn es sich dabei um eine bekannte und anerkannte Instanz handelt.

Der herkömmliche Ansatz ist es, Daten an schnell erodierenden Perimetern zu erfassen und dann den weiteren Weg von Nutzern in einem Netzwerk nicht weiter zu verfolgen. ZeroTrust-Architekturen hingegen setzen voraus, dass Behörden die weitere Bewegung von Nutzern innerhalb eines Netzwerks kontinuierlich überwachen, erkennen, auswerten und entsprechende Richtlinien durchsetzen.

Ein erfolgreiches Zero-Trust-Sicherheitsprogramm muss per Definition folgende Punkte erfüllen:

In unserem Ansatz wird jedem Chief Information Security Officer (CISO) und jedem IT-Sicherheitsexperten eine Lösung zur kontinuierlichen Überwachung und Analyse von Daten bzw. Anwendungen bereitgestellt. Denn nur so ist es möglich, innerhalb einer modernen Organisation den sicheren Zugriff auf vertrauliche Daten und Anwendungen gewährleisten zu können - egal wann, egal von wo. Dadurch wird nicht nur das Vertrauen in die Zugriffsentscheidungen dauerhaft gefördert. Auch die zuverlässige Performance sämtlicher Komponenten, die Einhaltung von Richtlinien und die Verfügbarkeit im gesamten Zero-Trust-Ökosystem wird sichergestellt. Dabei ist es ganz besonders wichtig, dass Daten aus jeder beliebigen Quelle aufgenommen und genutzt werden können und dass deren Infrastruktur im Ende-zu-Ende-Verfahren überwacht werden kann, um die Effektivität des Zero-Trust-Ökosystems nachhaltig zu optimieren und zu steigern.

Zero-Trust-Sicherheitsmodell

Durch den Einsatz dieser Tools lässt sich das Vertrauen bei Zugriffsentscheidungen auf Unternehmensressourcen weiter verstärken, da sich die Nutzer, Assets und Services kontinuierlich überwachen und deren Aktivitäten im Kontext besser beurteilen lassen. Die so ermöglichte maximale Transparenz sorgt zudem dafür, dass der Zustand von Services, die Beziehungen zwischen Komponenten sowie die Infrastruktur jederzeit beurteilt werden können. Wodurch wiederrum die Leistungsfähigkeit und Verfügbarkeit sichergestellt wird - genauso wie die Vorhersage möglicher Vorkommnisse oder etwaiger Probleme mit Hilfe von Machine Learning, bevor diese überhaupt auftreten. So tragen die Durchsetzung von Zero-Trust-Richtlinien, die Automatisierung von Aufgaben und die Orchestrierung von Workflows dazu bei, den sonst manuellen Aufwand, überforderte Analysten und unnötige Kosten nachhaltig zu reduzieren.

Dieser Ansatz ermöglicht es Behörden, enorme Datenmengen zu erfassen, die es zum Erstellen von Mustern, Trends bzw. Analysen braucht und deren Wert weit über den Sicherheitsaspekt hinausgeht. Mit diesen Daten lassen sich zudem die Anforderungen zum Laden von Anwendungen, die Terminierung von Wartungsaufgaben sowie der Bedarf an Netzwerk- oder System-Upgrades und vieles mehr festlegen.

Durch die Implementierung von Zero-Trust-Architekturen können Regierungen sowohl die Sicherheitslage einzelner Behörden und öffentlicher Einrichtungen erheblich verbessern als auch die Menge der Daten deutlich steigern, um Entscheidungsprozesse innerhalb der gesamten IT-Infrastruktur zu optimieren und sicherer zu gestalten.

Unter den folgenden Links können weiterführende Informationen gefunden werden:

Bei Fragen oder Anregungen rund um das Thema können Sie gerne jederzeit Kontakt zu einem Splunk-Experten aufnehmen. Senden Sie hierfür einfach eine E-Mail an: pubsec_uk@splunk.com.

*Dieser Artikel wurde aus dem Englischen übersetzt und editiert. Den Originalblogpost findet ihr hier: A Zero Trust Security Approach for Government: Increasing Security but also Improving IT Decision Making

Erfahren Sie mehr

Das KYC-Prinzip – Know Your Customer: Reloaded
Industries
19 Minuten Lesedauer

Das KYC-Prinzip – Know Your Customer: Reloaded

KYC bzw. „Know Your Customer“ ist ein Prinzip, das Finanzdienstleister heute unbedingt auf dem Schirm haben müssen. In diesem Blog beleuchtet Nimish Doshi im Detail, wie sich die Produkte von Splunk nahtlos in damit verbundene Use Cases einfügen.
Sustainability Toolkit for Splunk: Den CO2-Fußabdruck datengestützt in Angriff nehmen
Industries
11 Minuten Lesedauer

Sustainability Toolkit for Splunk: Den CO2-Fußabdruck datengestützt in Angriff nehmen

Nachhaltigkeit steht bei Unternehmen aller Branchen ganz oben auf der Agenda und Splunk kann mit der Kraft der Daten helfen. Unser neues, auf der Splunk Plattform basierendes Sustainability Toolkit bietet Unternehmen die Möglichkeit, tiefe Einblicke in ihren CO2-Fußabdruck zu gewinnen und sie beim Erreichen ihrer ambitionierten Ziele in Richtung Klimaneutralität zu unterstützen.
Splunk wird TISAX-Teilnehmer
Industries
6 Minuten Lesedauer

Splunk wird TISAX-Teilnehmer

Im Zuge des zunehmenden Fokus auf die Implementierung von Sicherheitsstandards in der digitalen Lieferkette werden nationale und branchenspezifische Zertifizierungen immer wichtiger. Umso mehr freuen wir uns, heute bekannt geben zu können, dass die Splunk Services Germany GmbH jetzt offizieller TISAX-Teilnehmer ist.