Security richtig priorisieren

Warum Unternehmen bei Security nicht alles gleichzeitig lösen müssen, sondern mit den richtigen Prioritäten beginnen sollten

Sich mit der digitalen Infrastruktur und Security eines mittelständischen Unternehmens auseinanderzusetzen, fühlt sich ungefähr so überfordernd an, wie in einen Stromkasten reinzuschauen, in dem seit Jahren einfach immer nur neue Kabel hinzugefügt wurden und keiner mehr überblickt, welches Kabel was tut. Wo fängt man an?

Digitale Infrastruktur besteht aus Rechnern und Servern, verbindet internationale Standorte und Mitarbeitende miteinander, genauso wie Maschinen, Produktionsanlagen, Cloud-Dienste und externe Partner. Jedes neue Gerät schafft neue Möglichkeiten, jede neue Anwendung führt zu neuen Abhängigkeiten. Dass die Cybersecurity weiterentwickelt werden muss, steht außer Frage – aber wo anfangen?

Regulatorische Anforderungen wie NIS2 und der Cyber Resilience Act (CRA) bieten zwar Orientierung, verändern aber auch die Rahmenbedingungen, unter denen Maßnahmen möglich sind. Die Anforderungen steigen außerdem stetig bei gleichzeitig begrenzten Ressourcen. Entsprechend wichtig ist es, Security-Investitionen risikobewusst zu priorisieren und Netzwerk und Security ganzheitlich zu betrachten.

Das Richtige zuerst

Als erstes sollte man sich einen Überblick der bestehenden Umgebung verschaffen und sich dafür folgende Fragen stellen:

  • Welche Standorte, Systeme und Komponenten gibt es?
  • Welche Systeme halten den Geschäftsbetrieb am Laufen?
  • Wo bestehen kritische Abhängigkeiten oder Single Points of Failure?
  • Wie steht es um Verfügbarkeit, Performance und WLAN-Kapazität?
  • Welche IT- und OT-Systeme sind miteinander verbunden?
  • Wo gibt es Schwachstellen und Angriffsflächen?

Wer diese Fragen beantwortet hat, geht als nächstes in die Risikobetrachtung. Dazu gehört neben der Analyse von Netzwerk und Infrastruktur auch eine technische Untersuchung. Schwachstellenscans suchen bspw. nach bekannten Sicherheitslücken und veralteter Software, Penetrationstests simulieren einen Hackerangriff, um weitere Schwachstellen aufzudecken, bevor Kriminelle sie ausnutzen können.

Danach kennt man seine Angriffsflächen, Schwachstellen und kritischen Abhängigkeiten und hat damit eine belastbare Grundlage für die nächsten Schritte.

Nicht jedes Risiko ist gleich kritisch

Eine lange Liste von Schwachstellen allein sagt noch wenig darüber aus, wo ein Unternehmen tatsächlich handeln sollte. Entscheidend ist der Zusammenhang mit den Geschäftsprozessen: Was passiert, wenn ein System ausfällt? Welche Verbindung ist für einen wichtigen Produktionsprozess unverzichtbar? Wo könnte ein Sicherheitsvorfall besonders weitreichende Folgen haben?

Damit verschiebt sich der Fokus von der reinen Technik auf die Handlungsfähigkeit des Unternehmens. Dafür braucht es ein gemeinsames Zielbild mit:

  • klar definierten geschäftskritischen Services und Anforderungen,
  • Zielparametern für Verfügbarkeit, Skalierbarkeit, Resilienz und Security,
  • eindeutig geregelten Verantwortlichkeiten,
  • klaren Entscheidungswegen,
  • organisatorischen und regulatorischen Leitplanken.

Gerade im Mittelstand schafft diese Struktur die Voraussetzung dafür, begrenzte Ressourcen so einzusetzen, dass sie den größten Beitrag zur Sicherheit und zum Geschäftsbetrieb leisten.

Kritische Bereiche gezielt stabilisieren

Die geschäftskritischen Bereiche sollten als erstes stabilisiert und abgesichert werden. Dazu kann beispielsweise gehören:

  • technische Engpässe zu reduzieren,
  • notwendige Sicherheitsupdates und schadensmindernde Maßnahmen umzusetzen,
  • Firewall-Regeln zu überprüfen und anzupassen,
  • exponierte Dienste abzusichern,
  • zusätzliche Netzwerksegmentierungen einzuführen.

Das reduziert akute Risiken und schafft gleichzeitig die Voraussetzungen für die weitere Entwicklung der Infrastruktur.

Gerade in Produktionsumgebungen ist die Umsetzung anspruchsvoll: Maßnahmen müssen die Sicherheit erhöhen, ohne die Verfügbarkeit wichtiger Prozesse unnötig zu gefährden.

Netzwerk und Security gemeinsam denken

Im Netzwerk ist festgelegt, welche Systeme miteinander kommunizieren können, wer Zugriff erhält und wie sich ein Sicherheitsvorfall eingrenzen lässt.

Ein ganzheitlicher Ansatz umfasst deshalb unter anderem:

  • resiliente Netzwerk- und Connectivity-Infrastrukturen,
  • ein abgestimmtes WLAN- und Security-Konzept,
  • Segmentierung und Network Access Control,
  • sichere Remote-Zugriffe,
  • die kontrollierte Integration von IoT, OT und Robotik,
  • hohe Verfügbarkeit und eine skalierbare Architektur.

Die zentrale Frage lautet: Welche Nutzer, Geräte und Systeme dürfen auf welche Ressource zugreifen – und wie lässt sich ein kompromittierter Bereich vom Rest der Infrastruktur abgrenzen?

Sicherheit muss sich im Ernstfall bewähren

Eine gute Architektur auf dem Papier ist allerdings noch kein Beweis für Resilienz. Deshalb müssen kritische Szenarien regelmäßig getestet werden. Der entscheidende Maßstab ist dabei die Handlungsfähigkeit bei kritischen Prozessen: Bleiben sie auch bei hoher Belastung, bei Ausfällen oder unter einem Angriff funktionsfähig? Erst solche Tests zeigen, ob Schutzmaßnahmen tatsächlich funktionieren und wo es noch Schwachstellen oder Kapazitätsgrenzen gibt.

Aus dem Projekt wird ein dauerhafter Prozess

Cyberresilienz ist kein Endzustand, den ein Unternehmen einmal erreicht und dann nie wieder anfasst. Neue Anwendungen, Geräte und Anforderungen verändern die Infrastruktur laufend. Sicherheit und Betrieb müssen deshalb kontinuierlich überwacht und ggf. weiterentwickelt werden. Dabei greifen Network Operations Center (NOC) und Security Operations Center (SOC) ineinander:

  • NOC: Überwachung von Verfügbarkeit, Performance und Kapazitäten
  • SOC: Erkennung und Analyse sicherheitsrelevanter Ereignisse
  • Ergänzend: Endpoint Security und Vulnerability Management

So entsteht ein gemeinsames Verständnis der aktuellen Situation, sodass Auffälligkeiten schneller bewertet und gezielte Maßnahmen eingeleitet werden können.

Sicherheit braucht die richtige Reihenfolge

Mehr Security bedeutet nicht automatisch mehr Technologie. Entscheidend ist, vorhandene Ressourcen so einzusetzen, dass sie den größten Beitrag zur Sicherheit und Handlungsfähigkeit leisten. Das kann die Segmentierung eines kritischen Produktionsbereichs sein, die Absicherung eines exponierten Dienstes, die Schließung einer bislang unbekannten Sicherheitslücke oder eine bessere Überwachung wichtiger Systeme.

Welche Maßnahme zuerst umgesetzt wird, hängt von der individuellen Infrastruktur, den Geschäftsprozessen und der jeweiligen Risikolage ab. Die Ausgangslage ist unterschiedlich, eine sinnvolle Reihenfolge ist jedoch für alle gleich wichtig.

Zwei Spezialisten, ein gemeinsamer Ansatz: Die Security & Network Factory von Possehl Digital

tenzing IT Solutions und Possehl Secure verbinden Netzwerk- und Security-Kompetenz und begleiten Unternehmen von der Beratung über die Umsetzung bis in den laufenden Betrieb. Dabei steht nicht eine einzelne Technologie im Mittelpunkt, sondern das Zusammenspiel von Infrastruktur, Security, Prozessen und Verantwortlichkeiten.

Denn Cyberresilienz entsteht, wenn die richtigen Maßnahmen zur richtigen Zeit umgesetzt, getestet, betrieben und kontinuierlich weiterentwickelt werden.

Von der Theorie in die Praxis

Wie dieser Ansatz in der Praxis aussieht und wie mittelständische Unternehmen Security sinnvoll priorisieren können, zeigen tenzing IT Solutions und Possehl Secure auf der Cybersecurity Jahrestagung am 12. November 2026 um 11:00 Uhr.

Nicht alles absichern, sondern das Richtige zuerst.