Seit einigen Jahren setzen Unternehmen verstärkt auf Software-as-a-Service. Microsoft 365, Salesforce oder Google Workspace sind in der täglichen Arbeit kaum mehr wegzudenken. Jetzt ist es an der Zeit, dass auch die Security nachzieht und aus der Cloud bereitsteht.
(Quelle: lermont51 - Adobe Stock)
Daten sind nach den Mitarbeitenden das wertvollste Gut jedes Unternehmens. Wenn man über Daten verfügt, wollen Cyberkriminelle sie erbeuten. Alles hängt von Daten ab. Allerdings ist der Datenbestand in den letzten Jahren, nicht zuletzt aufgrund der verstärkten Cloud-basierten Zusammenarbeit, völlig außer Kontrolle geraten. In aller Regel wissen die Unternehmen nicht, welche Daten sie überhaupt besitzen und wo sie gespeichert sind. Die Mitarbeitenden haben Zugriff auf viel zu viele Daten in zu vielen Systemen. Dies ist mittlerweile ein Problem für jedes Unternehmen, unabhängig von Größe, Branche oder Standort.
Datensicherheit für viele Unternehmen eine Herausforderung
Die Bedeutung der Datensicherheit ist längst auch in den Führungsebenen angekommen. Und dennoch haben Unternehmen oftmals immer noch Schwierigkeiten, ihre sensitiven Daten zu lokalisieren, herauszufinden, wer Zugriff darauf hat. Und sie zuverlässig zu sichern, ohne ihre Prozesse zu stören. Zudem wird der Schutz von Daten angesichts des massiven Wachstums von On-Prem- und Cloud-Speichern immer schwieriger. In den letzten Jahren der hybriden Arbeit explodierte die Nutzung von Clouds und Remote-Geräten und vergrößerte die Angriffsfläche erheblich. Ganz gleich, ob es sich um APTs, Cyberkriminelle oder böswillige Insider handelt: Es wird immer irgendwo in dieser riesigen Angriffsfläche ein anfälliges System geben. Es genügt ein einziger kompromittierter User oder Rechner, um einen erheblichen Schaden anzurichten.
Die Mittel und Taktiken der Angreifer mögen sich ändern, ihr Ziel bleibt aber stets das Gleiche: wertvolle Unternehmensdaten. Man kann ohne großen Aufwand einen Endpunkt ersetzen. Man kann auch eine komplette Infrastruktur neu aufbauen. Aber sobald Angreifer an die Daten gelangen, hat man ein gewaltiges Problem: Der Datendiebstahl lässt sich nicht rückgängig machen, da Daten im Gegensatz zu Systemen nicht „unkompromittiert“ werden können. Deshalb ist die Datensicherheit das wichtigste Sicherheitsproblem, das es zu lösen gilt.
Die Antwort kann nur aus der Cloud kommen
Wie SaaS im Allgemeinen, bieten auch Security-Lösungen, die als SaaS angeboten werden, einige deutliche Vorteile, die die gegenwärtigen Herausforderungen besser adressieren. SaaS ist einfacher zu implementieren und hat deutlich geringere Infrastrukturkosten, was zu einer kürzeren Time-to-Value führt. Zudem ist SaaS einfacher zu warten und zu aktualisieren, was den Unternehmen Zeit und Personal spart – zwei der knappsten Ressourcen eines CISOs.
Den wirklichen Unterschied macht jedoch, dass Security-Lösungen als SaaS auch einen qualitativen Sprung machen und ein wesentlich besseres Sicherheitsniveau bieten können. Auf diese Weise sind die Unternehmen mit wesentlich geringerem Aufwand deutlich besser geschützt. Der Schlüssel hierfür liegt in der Automatisierung. Gerade im Bereich der Datensicherheit können nur auf diesem Weg Schwachstellen, etwa durch Oversharing, unnötigen Zugriff und Fehlkonfiguration, effektiv identifiziert und beseitigt werden. Durch eine tiefere Transparenz in die Nutzung aller wichtigen Datenspeicher können Bedrohungen schneller erkannt und besser auf sie reagiert werden. Und mit kontinuierlichen automatischen Updates sind die Unternehmen immer auf dem neuesten Stand in Bezug auf neue und sich entwickelnde Bedrohungen sowie gesetzliche Regelungen.
Darüber hinaus sind auch zusätzliche Serviceleistungen möglich, wie beispielsweise ein proaktives ein Team für Incident Response. Dieses sucht proaktiv nach verdächtigen Aktivitäten, untersucht Alarme und informiert die Sicherheitsverantwortlichen über potenzielle Vorfälle. Dadurch wird der Druck auf die Sicherheitsteams verringert und ihre Fähigkeit, Bedrohungen zu stoppen, wesentlich verbessert. Den Unternehmen steht sozusagen ein externes SOC zur Verfügung, was in Zeiten des Fachkräftemangels ein unschätzbarer Vorteil ist.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
(Michael Scheffler ist Country Manager DACH bei Varonis Systems. (Bild: Varonis))
Über den Autor: Michael Scheffler ist Country Manager DACH von Varonis Systems.