Startseite » Ratgeber » Interaktive Listen » Security Operation Center (SOC) » Eigenes SOC oder SOC-Dienstleister, was ergibt mehr Sinn?
Make or Buy: Eigenes SOC oder Dienstleister?
Make or Buy: Jedes Unternehmen steht zunächst vor der Frage, ob es ein eigenes, dediziertes Security Operations Center (SOC) aufbauen möchte. Entscheidet sich die Geschäftsführung dagegen, muss ein geeigneter SOC-Dienstleister gefunden werden. Beide Varianten bringen ihre eigenen Vor- und Nachteile mit sich. Schauen wir uns daher einmal genauer an, welche das im jeweiligen Fall sind.
Vor- und Nachteile eines internen SOCs
Auf der Haben-Seite steht bei einem Inhouse-SOC vor allem die unmittelbare Erreichbarkeit und damit die volle Kontrolle. Ob Sicherheitsprozesse, eingesetzte Technologien oder Reaktionen auf Sicherheitsvorfälle – all das lässt sich intern maßgeschneidert bis ins Detail regeln. Mit dem entsprechenden Know-how und Budget sind sehr gute Lösungen möglich, insbesondere wenn das Unternehmen mit besonders sensiblen Daten arbeitet oder strenge regulatorische Anforderungen erfüllen muss.
Außerdem lässt sich auf diese Weise ein sehr individueller Service bereitstellen. Das SOC kann ganz speziell auf die Bedürfnisse des jeweiligen Unternehmens zugeschnitten werden.
Ganz gleich, ob es um die Unternehmensführung oder die Unternehmensstrategie geht: Ein Inhouse-SOC ermöglicht automatisch eine bestmögliche Abstimmung zwischen der Sicherheitsstrategie und den geschäftlichen Zielen. Auch das ist ein wichtiger Vorteil.
Die Nachteile liegen hingegen vor allem in den extrem hohen Kosten für den Aufbau und Betrieb eines hauseigenen SOCs. Das wird häufig unterschätzt. Die Kosten für notwendiges Personal, Technologien und Hardware sowie deren Wartung und Betrieb sind enorm. Für eine Überwachung rund um die Uhr und an 365 Tagen im Jahr muss das SOC im Schichtbetrieb arbeiten. Hinzu kommen Kosten und Zeitaufwand für erforderliche Weiterbildungs- und Schulungsmaßnahmen der Mitarbeitenden.
Darüber hinaus ist es angesichts des hohen Fachkräftemangels im IT-Sektor alles andere als einfach, hochqualifizierte und begehrte Mitarbeiter zu finden und langfristig an das Unternehmen zu binden.
Wer ein SOC unternehmensintern etablieren möchte, muss sich außerdem von Anfang an darüber im Klaren sein, dass er damit die Verantwortung für die IT-Sicherheit selbst übernimmt. Die Überwachung und schnelle Reaktion auf Sicherheitsvorfälle werden damit zu einem festen Bestandteil des Unternehmens und hängen vom eigenen Personal ab. Dieses muss entsprechend geschult, weitergebildet und immer wieder erweitert werden. Daher sollte ein großer Wille zur Eigenverwaltung vorhanden sein, damit diese nicht zu einem Nachteil wird. Gefälligkeiten, Sympathie oder persönliche Animositäten dürfen dabei keine Rolle spielen.
Unternehmenseigene SOCs entsprechen zudem häufig nicht dem aktuellen Stand der Technik, sondern setzen schnell etwas veraltete Methoden ein. Außerdem werden im Unternehmen nur allzu gerne Kosten reduziert, Stellen eingespart oder wichtige und teure Technik durch günstigere Alternativen ersetzt. Eine Tendenz, die bei einem externen SOC, das gegenüber seinen Kunden in erster Linie für die Erbringung bestmöglicher Leistungen verantwortlich ist und dessen Geschäftserfolg maßgeblich von seinem Ruf abhängt, eher nicht vorkommt.
Vor- und Nachteile eines externen SOCs
Dienstleister, die ihren Kunden SOC-as-a-Service anbieten, stehen unter hohem Leistungsdruck. In der Regel setzen SOC-Dienstleister daher die neuesten Methoden, Techniken und Arbeitsweisen ein und optimieren diese laufend. Durch den Einsatz moderner Technologien und etablierter Methoden bieten sie ihren Kunden einen bestmöglichen Service und setzen sich damit von der Konkurrenz ab. Ein externes SOC ist daher stets darum bemüht, auf dem neuesten Stand der Technik zu bleiben und seine Mitarbeiter kontinuierlich fort- und weiterzubilden.
Personalengpässe führen dazu, dass interne SOCs häufig nicht immer so erreichbar sind, wie sie es sein sollten. SOC-Anbieter haben diese Probleme in der Regel nicht und garantieren Ihnen und Ihrem Unternehmen eine 24/7/365-Überwachung.
Darüber hinaus verfügen SOC-Anbieter bereits über die spezifische IT-Security-Expertise, die ein Unternehmen zunächst selbst aufbauen müsste. Auch bei der Suche nach Fachleuten und deren langfristiger Bindung an das SOC sind Dienstleister gegenüber Unternehmen, die ein eigenes SOC aufbauen, klar im Vorteil.
Während die Fachleute im eigenen Unternehmen in erster Linie das eigene Unternehmen kennen, haben die IT-Experten eines externen SOCs tagtäglich mit vielen verschiedenen Kunden und Bedrohungslagen zu tun. Das führt allgemein zu mehr Expertise, die sowohl breiter und tiefer als auch stärker spezialisiert ist.
Schlussendlich sind externe SOC-Anbieter oft deutlich günstiger als der Aufbau eines eigenen SOCs im Unternehmen. Technologien, Personal und Infrastrukturen sind bereits vorhanden und müssen nicht erst angeschafft oder lizenziert werden. Auch der Umfang der Zusammenarbeit bleibt jederzeit flexibel und ist dadurch besser skalierbar. Steigt Ihr Bedarf, haben Sie in der Regel immer die Möglichkeit, weitere Optionen hinzuzubuchen.
Auch beim Datenschutz und bei der Erbringung von Nachweisen zur Erfüllung gesetzlicher Normen und Anforderungen kann die Beauftragung eines externen SOC-Dienstleisters von Vorteil sein. Das gilt nicht nur, weil SOC-Anbieter zur Berücksichtigung datenschutzrelevanter Aspekte verpflichtet sind. Viele Anbieter verfügen über entsprechende Zertifizierungen, beispielsweise ISO 27001 oder ISO 27001 auf Basis IT-Grundschutz, den „Gold Standard“ unter den Zertifizierungen. Diese Zertifizierungen kann der Kunde als Nachweis verwenden.
Häufige Fragen (FAQ)
Ein eigenes SOC ermöglicht unmittelbare Erreichbarkeit und volle Kontrolle über Sicherheitsprozesse, Technologien und Reaktionen. Es lässt sich individuell auf die Bedürfnisse des Unternehmens sowie auf dessen Sicherheitsstrategie und Geschäftsziele ausrichten.
Ein eigenes SOC verursacht hohe Kosten für Personal, Technologien, Hardware, Wartung und Betrieb. Zusätzlich erschweren Fachkräftemangel sowie der Aufwand für Schulungen und eine durchgängige Überwachung den Aufbau und Betrieb.
Ein externer SOC-Dienstleister bringt vorhandene IT-Security-Expertise, spezialisierte Fachkräfte und etablierte Technologien mit. Sie ermöglichen dem SOC-Anbieter zudem eine Überwachung rund um die Uhr und können durch vorhandene Technologien, Personal und Infrastruktur günstiger sein als ein eigener Aufbau.
Bei einem externen SOC lässt sich der Umfang der Zusammenarbeit flexibel anpassen. Steigt der Bedarf, können weitere Optionen hinzugebucht werden, ohne Technologien, Personal und Infrastruktur selbst aufbauen zu müssen.
