Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

24. Oktober 2024

Umfassende IT-Sicht versus gläserner User

DP+
Die IT-Sicherheitslage erfordert es heute, Netzwerkaktivitäten umfassend zu überwachen (XDR). Dies birgt Risiken für den Datenschutz der Belegschaft.
Bild: iStock.com/gorodenkoff
0,00 (0)
Keine Cybersicherheit ohne Datenschutz, Teil 3
Die Cybersicherheit erfordert Transparenz in der kompletten genutzten IT. Die Angriffserkennung und Abwehr erweitert sich deshalb von den Endgeräten (EDR) auf die ganze IT-Infrastruktur (XDR). Das kann aber Folgen für den Datenschutz nach sich ziehen.

Die IT-Sicherheitslage erfordert es heute, Netzwerkaktivitäten umfassend zu überwachen. Dies birgt Risiken für den Datenschutz der Belegschaft.

Die meisten Cyberangriffe beginnen auf den Endgeräten, also den PCs, Notebooks, Smartphones und Tablets, heißt es. Aus gutem Grund fordern deshalb IT-Sicherheitsfachkräfte schon seit Langem, Attacken auf den Endgeräten zu erkennen und abzuwehren. Entsprechende Schutzlösungen nennt man EDR (Endpoint Detection and Response).

Doch so wichtig der Schutz der Endgeräte auch ist, er reicht nicht aus. Die Angriffe beginnen nämlich nicht bei den Endgeräten, sondern kommen dort an. Erkennt man die Cyberangriffe erst dann, wenn sie auf den Endgeräten aktiv sind, können bereits Daten ausgespäht und kriminell verschlüsselt sein. Die Endgeräte halten dank großer Speicherkapazitäten diese Daten selbst vor, oder sie bilden die Zugangspunkte zu den Cloud-Diensten.

Statt EDR ist deshalb ein deutlich erweitertes XDR (Extended Detection and Response) notwendig. Das fordern IT-Sicherheitsverantwortliche seit einigen Jahren.

Was ist XDR?

Das Analystenhaus Gartner definiert XDR so: „Extended Detection and Response beschreibt eine einheitliche Plattform zur Erkennung von Sicherheitsvorfällen und zur Reaktion darauf, die automatisch Daten aus mehreren proprietären Sicherheitskomponenten sammelt und miteinander in Beziehung setzt.“

Das Zi…

Oliver Schonschek
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Oliver Schonschek
Oliver Schonschek
Oliver Schonschek ist freiberuflicher News Analyst, Journalist und Kommentator, der sich auf Sicherheit, Datenschutz und Compliance spezialisiert hat. Er schreibt für führende Medien, ist Herausgeber und Autor mehrerer Lehrbücher.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.