Cyberabwehr auf realer Bedrohungsbasis
Sicherheitsbudgets smart einsetzen: Mit Threat Informed Defense zur zeitgemäßen Cyberverteidigung.

26. September 2025, 09:00 Uhr · Quelle: Pressebox
Cyberabwehr auf realer Bedrohungsbasis
Foto: Pressebox
Timo Sablowski, Principal IT-Security Consultant bei codecentric AG
Der Threat-Informed Defense-Ansatz hilft Unternehmen, Cyberrisiken gezielt zu managen. Mit Expertenwissen von codecentric können Sie Ihre IT-Sicherheit kosteneffizient stärken.

Solingen, 26.09.2025 (PresseBox) - Die aktuelle Bedrohungslage durch Cyberangriffe hat längst ein kritisches Ausmaß erreicht. Besonders der Mittelstand ist massiv gefährdet. Ein erfolgreicher Cyberangriff kann den Betrieb lahmlegen, sensible Firmendaten gefährden und massive finanzielle Schäden verursachen, nicht selten bis zur Existenzbedrohung. Das Problem: Die wenigsten Unternehmen kennen ihre individuelle Bedrohungslage genau, müssen aber zugleich mit geringem Budget ein grundlegendes Sicherheitsniveau erreichen. Durch eine fundierte Risikoanalyse können jedoch Schutzmaßnahmen so fokussiert werden, dass ein maximaler Sicherheitsgewinn bei angemessenen Kosten erzielt werden kann. Dazu bedarf es eines weiterentwickelten Verteidigungsansatzes: Threat-Informed Defense (TID) zielt darauf ab, Schwachstellen in IT- und OT-Infrastrukturen aus Sicht realer Angreifer zu analysieren und darauf gezielte priorisierte Sicherheitsmaßnahmen umzusetzen.
Im Gespräch: Marc Lenze, IT-Security Business Development Lead und Timo Sablowski, Principal IT- Security Consultant vom Individualsoftware-Entwickler codecentric AG. Der Hidden Champion aus Solingen ist in den vergangenen 20 Jahren zu einem Beratungshaus mit 650 Beschäftigten an 13 Standorten deutschlandweit gewachsen und hilft Unternehmen, ihre IT- und OT-Infrastrukturen effektiv vor aktuellen Cyberbedrohungen zu schützen.

Herr Lenze, Herr Sablowski, warum ist der Threat-Informed Defense-Ansatz (TID) der nächste logische Schritt in der modernen Cyberabwehr?
Marc Lenze (ML): Eine zentrale Herausforderung bei der Cyberabwehr ist die enorme Vielfalt möglicher Angriffspunkte, mit denen sich Angreifer Zugriff auf Unternehmensdaten verschaffen können. Eine vollständige Absicherung aller Szenarien ist für Mittelständler mit vertretbarem Aufwand nicht realistisch und wirtschaftlich kaum darstellbar. Unser Ansatz funktioniert daher schrittweise: Wir betrachten zunächst die Außensicht in Form einer individuellen Bedrohungsanalyse (Heatmap) basierend auf aktuellen branchenspezifischen, geschäftsmodell- und standortbe-zogenen Faktoren sowie öffentlich und nicht öffentlich verfügbaren Informationen aus der IT-Security-Forschung.
Danach folgt die Innensicht des Unternehmens. Beide Perspektiven werden zusammengeführt, um zusammen mit dem Kunden einen individuellen, sinnvoll priorisierten Maßnahmenplan zu entwickeln, der mit vertretbarem finanziellem und personellem Aufwand umsetzbar ist. Dabei unterscheiden wir klar zwischen „nice to have“ und dringend notwendigen Implementierungen – mit dem letztendlichen Ziel, ein Sicherheitsniveau zu erreichen, das sowohl das Unternehmen resilienter aufstellt als auch den möglicherweise geplanten Abschluss einer Cyberversicherung erleichtert.

Warum reicht eine Zertifizierung wie ISO allein nicht aus?
Timo Sablowski (TS): Zertifizierungen sind oft sehr papiergetrieben. Dabei werden in erster Linie umfangreiche Listen zum Abhaken einzelner Anforderungen aus Compliance-Sicht verwendet. Häufig wird dabei vergessen, die Maßnahmen im Tagesgeschäft wirklich umzusetzen und auch deren Wirksamkeit unter realen Bedingungen zu prüfen. Genau hier setzt unser Ansatz an: Wir reichern den Risikomanagementprozess um reale Bedrohungslagen an. Unser Ansatz ergänzt dabei abstrakte Anforderungen der Regularien (z. B. Schutz gegen Malware-Angriffe) um eine aktuelle und reale Sicht auf individuelle Bedrohungen. Es braucht aber beide Elemente: Standards wie eine ISO 27001 und den TID-Ansatz, der auf realen Bedrohungsszenarien basiert und unter anderem auch Erkenntnisse aus digitaler Forensik und Incident Response einfließen lässt. Präventive IT-Sicherheit muss von vielen Seiten erfolgen, damit sie wirklich funktioniert.

Gehören dazu auch die Simulationen von Angriffsszenarien?
ML: Die besten IT-Sicherheitsmaßnahmen nützen nichts, wenn sie nicht regelmäßig auf einen realen Prüfstand gestellt und aktualisiert werden. Ein Maßnahmenplan muss zwingend regel-mäßige Notfallübungen enthalten. Diese sind jedoch wenig wirksam, wenn zuvor keine grundlegenden IT-Sicherheitsmaßnahmen umgesetzt wurden. Wichtig ist dabei, dass alle Mitarbei-tenden – nicht nur die IT-Abteilung – die aktuelle und zukünftige Bedrohungslage im Arbeitsalltag verankern. All diese Faktoren unterstützt TID, da es jedem Unternehmen eine Methodik zur Entwicklung eines priorisierten und kosteneffizienten Maßnahmenplans an die Hand gibt, um Schritt für Schritt die IT-Sicherheit zu erhöhen.

Mehr Informationen über codecentric unter: www.codecentric.de/...

Software / Cyberabwehär / IT-Security / Threat-Informed Defense / Mittelständ
[pressebox.de] · 26.09.2025 · 09:00 Uhr
[0 Kommentare]
Al-Hol-Camp in Syrien
Damaskus (dpa) - Die von Kurdenmilizen angeführten Syrischen Demokratischen Kräfte (SDF) ziehen nach eigenen Angaben von dem berüchtigten Lager al-Hol in Syrien ab. In dem Lager, das die SDF bisher bewachten, sind Tausende Angehörige von Kämpfern der Terrormiliz Islamischer Staat (IS) untergebracht, vor allem Frauen, Kinder und Jugendliche. Der […] (00)
vor 11 Minuten
Sarah Engels
(BANG) - Sarah Engels wehrt sich gegen ihre Kritiker. Kürzlich wurde bekannt, dass die Sängerin am deutschen Vorentscheid des Eurovision Song Contests (ESC) teilnehmen wird. Am 28. Februar stellt sie ihren Song 'Fire' in Berlin vor – dann können die Jury und das Publikum entscheiden, wer Deutschland am 16. Mai in Wien vertreten wird. In der Sendung […] (00)
vor 2 Stunden
Höchstleistungsrechenzentrum Stuttgart
Davos (dpa) - Viele Unternehmen investieren nach Ansicht eines Technologieexperten zu wenig Geld in den Ausbau ihrer IT-Systeme. «Oft gehen 80 Prozent der Mittel in die größten Komponenten der Infrastruktur, nur 20 Prozent in Innovation», sagte der Chef des Beratungsunternehmens Publicis Sapient, Nigel Vaz, am Rande des Weltwirtschaftsforums in […] (00)
vor 1 Stunde
Glück versus Strategie: Ein weitverbreitetes Missverständnis Viele Menschen setzen Casino-Spiele automatisch mit reinem Glück gleich. Tatsächlich trifft das aber doch nur auf einen Teil der Spiele zu. Während klassische Automatenspiele wirklich sehr stark vom Zufallsprinzip geprägt sind, erfordern andere deutlich mehr Planung und […] (00)
vor 33 Minuten
Heute sieht das anders aus als früher. Statt nur glänzender Tische zeigen Filme inzwischen auch digitale Versionen – Online Roulette taucht immer öfter in Szenen auf, die zeigen, wie sich das Glücksspiel verändert. Die Spannung ist geblieben, nur der Bildschirm hat sich gewandelt. Und genau das greifen moderne Produktionen gerne auf. Roulette als […] (00)
vor 1 Stunde
Olympia-Nominierung des deutschen Teams
München (dpa) - Von Gänsehaut und einem Kribbeln sprach Olaf Tabor. «Drei Meilensteine» gebe es auf dem Weg zu Olympischen Winterspielen, sagte der Vorstand Leistungssport des Deutschen Olympischen Sportbundes (DOSB): den ersten Besuch vor Ort, die Einkleidung und eben die Nominierung. Zweieinhalb Wochen vor der Eröffnung der Spiele in Italien steht das […] (00)
vor 24 Minuten
Wer heute einkauft oder Dienstleistungen in Anspruch nimmt, erwartet in vielen Situationen vor allem eines: flexibel bezahlen zu können. Ob im Café, beim Friseur, auf dem Marktstand oder im kleinen Handwerksbetrieb – bargeldlose Zahlung ist für viele Kunden längst selbstverständlich. Für Selbstständige und kleine Unternehmen ist das Kartenlesegerät […] (00)
vor 41 Minuten
 
Amazon sichert sich Kupferproduktion
Herisau, 19.01.2026 (PresseBox) -   Dass der KI-Boom die Kupfernachfrage stark […] (00)
FeuerTrutz Award 2026 ausgelobt
Köln, 20.01.2026 (lifePR) - Der FeuerTrutz Award für preiswürdige Produkte und […] (00)
Young Finance Award – Gesellschaft für Qualitätsprüfung kürt die „NextGen Banken 2026“
Herrsching, 20.01.2026 (PresseBox) - Erstmals veröffentlicht die Gesellschaft für […] (00)
Nach dem Zugunglück in Spanien
Adamuz (dpa) - Im Schicksal eines sechsjährigen Mädchens spiegelt sich das ganze […] (00)
Jesy Nelson und Zion Foster
(BANG) - Jesy Nelson und ihr Verlobter Zion Foster haben sich Berichten zufolge […] (00)
«Maria Kallio» kehrt zurück
Ab dem 26. Januar zeigt Viaplay neue Folgen der finnischen Krimiserie. Die finnische Kult- […] (00)
Julian Nagelsmann
Zürich (dpa) - Die deutsche Fußball-Nationalmannschaft geht als Zehnter der […] (04)
Apple OLED-Offensive: Diese 5 Produkte erhalten bald das Display-Upgrade
Apple bereitet offenbar eine umfassende Umstellung seiner Display-Technologie vor. […] (00)
 
 
Suchbegriff