# Was ist ein Managed Security Service Provider (MSSP)?

> Ein Managed Security Service Provider ist eine externe Organisation, die unter einer Servicevereinbarung fortlaufende Cybersicherheitsfunktionen für einen Kunden erbringt.

- Kanonische URL: https://yellowcube.eu/de/glossary/managed-security-service-provider/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Leistungen können den Betrieb von Sicherheitskontrollen, das Monitoring von Logs und Alarmen, Schwachstellenmanagement, die Verwaltung von Firewalls oder Identitäten, Compliance-Unterstützung und Hilfe bei Vorfällen umfassen. Der Umfang variiert stark: Der Begriff beschreibt eine Anbieterbeziehung, kein Standardpaket und kein Zusicherungsniveau.

Die Nutzung eines MSSP ändert, wer die Arbeit leistet, überträgt aber nicht die Verantwortlichkeit des Kunden für das Risiko. Die Parteien brauchen ein explizites Verantwortungsmodell zu Assets und Umgebungen im Scope, Zugriff, Datenhandhabung, Erkennungs- und Eskalationspflichten, Befugnis zu Reaktionsmaßnahmen, Reporting, Beweisaufbewahrung, Subunternehmer und Ausstiegsregelungen. Die eigene Sicherheit und Resilienz des Anbieters ist wichtig, weil privilegierter Zugriff und Multi-Kunden-Infrastruktur konzentriertes Risiko erzeugen können.

### Wichtigste Punkte

- **Die Leistung definieren:** Abdeckungszeiten, Technologien, Telemetrie, Anwendungsfälle, Reaktionsziele, Ausschlüsse, Kundenabhängigkeiten und messbare Serviceergebnisse festlegen, statt sich auf ein Servicelabel zu verlassen.
- **Anbieterzugriff kontrollieren:** Least Privilege, starke Authentifizierung, getrennte administrative Identitäten, Sitzungsprotokollierung, schnellen Widerruf und Kundenfreigabe für folgenreiche Änderungen anwenden.
- **Vorfälle und Ausstieg planen:** Benachrichtigungswege, Beweiseigentum, gemeinsame Übungen, Verfahren bei Anbieterkompromittierung, Datenportabilität, Übergabeunterstützung und sichere Löschung bei Vertragsende vereinbaren.
- **Wichtige Einschränkung:** Ein MSSP kann keine Assets schützen, die es nicht sehen oder kontrollieren kann, und Auslagerung kann Abhängigkeits-, Konzentrations- und Supply-Chain-Risiken einführen. Der Kunde braucht weiterhin informierte Verantwortung und eine Möglichkeit, die Leistung zu verifizieren.

### Verwandte Begriffe

[Verwaltete Erkennung und Reaktion (MDR)](<https://yellowcube.eu/de/glossary/managed-detection-and-response/>) · [Security Operations Center as a Service (SOCaaS)](<https://yellowcube.eu/de/glossary/security-operations-center-as-a-service/>) · [Service-Level Agreement (SLA)](<https://yellowcube.eu/de/glossary/service-level-agreement/>) · [Third-Party Cyber Risk](<https://yellowcube.eu/de/glossary/third-party-cyber-risk/>) · [Shared-Responsibility-Modell](<https://yellowcube.eu/de/glossary/shared-responsibility-model/>) · [Managed Extended Detection and Response (MXDR)](<https://yellowcube.eu/de/glossary/managed-extended-detection-and-response/>)

### Quellen

[NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis) · [CISA joint advisory: Protecting Against Cyber Threats to Managed Service Providers and their Customers](https://www.cisa.gov/sites/default/files/publications/AA22-131A_Protecting_Against_Cyber_Threats_to_MSPs_and_their_Customers.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

