Eva Chen, CEO von Trend Micro, fordert neues Gleichgewicht zwischen Cybersicherheit und Geschäftskontinuität
Chen nennt jüngste Sicherheitsausfälle und die KI-Revolution als Treiber für eine neue Denkweise
Garching bei München / Las Vegas, 07. August 2024 – Eva Chen, CEO und Mitgründerin von Trend Micro, einem der weltweit führenden Anbieter für Cybersicherheitslösungen, fordert die Cybersecurity-Branche nach dem schadensträchtigen Ausfall von CrowdStrike zu einem Wandel auf. In ihrer Keynote auf dem AI Summit der Cybersicherheitskonferenz Black Hat USA forderte Chen eine bessere Vereinbarkeit von Cybersicherheit, Geschäftsfortschritt und Business Continuity.
Eva Chen kann auf jahrzehntelange Erfahrung als Führungskraft in der Cybersecurity-Branche zurückblicken. Angesichts eines revolutionären Technologiewechsels und neuer Bedrohungen mahnt sie eindringlich zu einem Gleichgewicht zwischen Cybersicherheits- und Geschäftsstrategie.
„Mit der Verlagerung der Verantwortung für die Cybersicherheit vom regulären IT-Betrieb hin zum spezialisierten SOC, vergrößerte sich die Kluft zwischen den Sicherheitszielen und den Unternehmenszielen“, so Eva Chen. „Der jüngste Ausfall ist symptomatisch für diese Diskrepanz. Unternehmen und Security-Anbieter müssen ihre Sicherheitsziele neu ausrichten, um die Business Continuity besser zu unterstützen und nachhaltige Sicherheitsstandards sowie reibungslose Geschäftsabläufe zu gewährleisten. Als Branche sind wir gefordert, kreativer darüber nachdenken, wie wir diesen Anforderungen bestmöglich gerecht werden können.“
Während ihrer Keynote teilte Eva Chen ihre Erkenntnisse aus der Zusammenarbeit mit tausenden von Unternehmenskunden weltweit. Sie wies dabei auf die mangelnde Verzahnung der Cybersecurity mit spezifischen Unternehmensbedürfnissen, unverantwortliche Qualitätssicherungsprozesse und eine „One-Size-Fits-All“-Mentalität bei der Bedrohungserkennung im Endpoint-Bereich hin, die schließlich zum Scheitern führten.
Anwenderunternehmen und Lösungsanbieter sollten Cybersecurity über die reine Bedrohungserkennung hinaus denken und auch Anforderungen an Verfügbarkeit und Kontinuität berücksichtigen. Für viele Security Operations Center (SOCs) hat dieser Wandel bereits begonnen: Indem sie Cyberaktivitäten im Kontext eines ganzheitlichen Risikomanagements betrachten, verbinden sie technische und nicht-technische-Ziele.
Die meisten Anbieter setzen bei der Endpunkt-Sicherheit jedoch weiterhin auf starre Single-Agent-Ansätze, die ein Risiko für die Business Continuity darstellen können. Endpunkte, Server und Workloads haben jeweils einzigartige Risikoprofile und erfordern einen speziellen Schutz. Ein angepasster und modularer Ansatz ist unerlässlich, um die digitale Infrastruktur zu sichern und gleichzeitig die geschäftliche Widerstandsfähigkeit zu gewährleisten. Mithilfe von Modulen, die innerhalb eines Lösungspakets auf bestimmte Anwendungsfälle zugeschnitten sind, können Funktionen flexibel aktiviert und deaktiviert werden – je nach Bedarf und Kontext. Das Ergebnis ist eine optimierte Sicherheit und verbesserte Cyberresilienz des Unternehmens.
„Die jüngsten Ausfälle zeigten, wie anfällig unser IT-Stack sein kann. ‚Silent Patching‘ oder ‚Silent Upgrades‘, bei denen die Kunden oft nicht den Luxus haben, die Aktualisierungen überprüfen zu können, stellen das implizite Vertrauen in Frage, das wir zu unseren Softwareanbietern haben, und müssen überdacht werden“, erklärt Frank Dickson, Group Vice President, Security & Trust bei IDC. „Das gilt auch für das Thema System-Rollback und -wiederherstellung, das in vielen virtualisierten Umgebungen verfügbar ist. Zudem sind unternehmenskritische Server keine Desktop-Computer und sollten auch nicht als solche behandelt werden. Sie würden ja auch keinen Helm im Auto oder einen Sicherheitsgurt auf dem Motorrad tragen. Es erscheint mir ebenso unsinnig, unternehmenskritische Server mit einer Lösung zu schützen, die für einen Laptop gedacht ist.“
Angesichts der zunehmenden Integration von künstlicher Intelligenz in IT und Geschäftsabläufe, wird der Bedarf an Veränderungen in der Branche immer deutlicher. Vor diesem Hintergrund betonte Eva Chen, dass Sicherheit und Geschäftskontinuität Hand in Hand gehen sollten, um verheerende Ereignisse zu vermeiden, wie wir sie jüngst weltweit erleben mussten.
Die Eckpunkte von Eva Chens Keynote auf der Cybersecurity-Konferenz Black Hat USA können Sie im Detail auf dem deutschsprachigen Trend Micro-Blog nachlesen:
Über TrendAI™
TrendAI™, ein weltweit führender Anbieter von KI-Sicherheit und der Enterprise-Geschäftsbereich von Trend Micro, ermöglicht Organisationen vollständige Transparenz über ihre KI-Nutzung und eine konsolidierte Sicherheit, die Vertrauen schafft, Innovation fördert und Risiken eliminiert. Weltweit vertrauen die größten Unternehmen und Regierungsbehörden in 185 Ländern auf TrendAI™, um ihre gesamte Organisation zu schützen – von Identitäten über Infrastrukturen bis hin zu Daten.
Globale Fortune-500-Unternehmen verlassen sich auf TrendAI™, um Risiken zu reduzieren und Bedrohungen bis zu drei Monate früher zu stoppen – gestützt auf führende Bedrohungs- und Angriffsanalysen. Durch enge Partnerschaften mit Technologiepionieren wie NVIDIA, Anthropic, AWS, Google und Microsoft befähigt TrendAI™ Organisationen, sicher mit der Geschwindigkeit von KI voranzuschreiten.
Mit TrendAI™ erhalten Unternehmen einen klaren Überblick darüber, wie KI in ihren Umgebungen eingesetzt wird, können neu entstehende Risiken identifizieren und schneller reagieren. Durch die Integration und Konsolidierung von Sicherheitsfunktionen im gesamten Unternehmen ermöglicht TrendAI™ CISOs, ihre Sicherheitsarchitektur zu vereinfachen und Geschäftsführungen, Innovationen Sicher voranzutreiben.
AI Fearlessly.
Media Contact:
Pressekontakt:
Akima Media GmbH
Christina M. Rottmair
Hofmannstraße 54
D-81379 München
Telefon: + 49 (0) 89 17959 18 – 0
E-Mail: trendmicro@akima.de
Internet: www.akima.net
Unternehmenskontakt:
Trend Micro Deutschland GmbH
Tobias Grabitz
Parkring 29
D-85748 Garching bei München
Telefon: +49 (0) 170 144 23 68
E-Mail: tobias_grabitz@trendmicro.com
Internet: www.trendmicro.com