Leistungen können den Betrieb von Sicherheitskontrollen, das Monitoring von Logs und Alarmen, Schwachstellenmanagement, die Verwaltung von Firewalls oder Identitäten, Compliance-Unterstützung und Hilfe bei Vorfällen umfassen. Der Umfang variiert stark: Der Begriff beschreibt eine Anbieterbeziehung, kein Standardpaket und kein Zusicherungsniveau.
Die Nutzung eines MSSP ändert, wer die Arbeit leistet, überträgt aber nicht die Verantwortlichkeit des Kunden für das Risiko. Die Parteien brauchen ein explizites Verantwortungsmodell zu Assets und Umgebungen im Scope, Zugriff, Datenhandhabung, Erkennungs- und Eskalationspflichten, Befugnis zu Reaktionsmaßnahmen, Reporting, Beweisaufbewahrung, Subunternehmer und Ausstiegsregelungen. Die eigene Sicherheit und Resilienz des Anbieters ist wichtig, weil privilegierter Zugriff und Multi-Kunden-Infrastruktur konzentriertes Risiko erzeugen können.
Wichtigste Punkte
Die Leistung definierenAbdeckungszeiten, Technologien, Telemetrie, Anwendungsfälle, Reaktionsziele, Ausschlüsse, Kundenabhängigkeiten und messbare Serviceergebnisse festlegen, statt sich auf ein Servicelabel zu verlassen.
Anbieterzugriff kontrollierenLeast Privilege, starke Authentifizierung, getrennte administrative Identitäten, Sitzungsprotokollierung, schnellen Widerruf und Kundenfreigabe für folgenreiche Änderungen anwenden.
Vorfälle und Ausstieg planenBenachrichtigungswege, Beweiseigentum, gemeinsame Übungen, Verfahren bei Anbieterkompromittierung, Datenportabilität, Übergabeunterstützung und sichere Löschung bei Vertragsende vereinbaren.
Wichtige EinschränkungEin MSSP kann keine Assets schützen, die es nicht sehen oder kontrollieren kann, und Auslagerung kann Abhängigkeits-, Konzentrations- und Supply-Chain-Risiken einführen. Der Kunde braucht weiterhin informierte Verantwortung und eine Möglichkeit, die Leistung zu verifizieren.