Die Vorteile von smetrics
Um eine passgenaue Sicherheitsstrategie für Sie zu entwickeln, analysieren wir Bedrohungen konsequent aus der Sicht eines potenziellen Angreifers – mit dem Wissen und der Erfahrung, die wir als ehemalige Hacker erworben haben. Dabei legen wir Wert auf eine herstellerunabhängige Beratung, die ehrlich, pragmatisch und direkt ist. Absolute Sicherheit vor Hackerangriffen ist in modernen IT-Systemen meist nicht realisierbar, da diese Systeme sehr komplex und gleichzeitig benutzerfreundlich sein müssen, während auch der Faktor Mensch eine große Rolle spielt. Unsere Arbeitsweise stützt sich daher auf vier zentrale Säulen:
Expertise und Professionalität, Ehrlichkeit, Sicherheit und Integrität sowie Flexibilität und Kundenorientierung.
Cyber Security ist letztlich ein Wettbewerb, bei dem es darum geht, in der breiten Masse ein weniger attraktives Ziel für Angreifer darzustellen. Hacker agieren zunehmend wie wirtschaftlich denkende Unternehmen und suchen nach Zielen, die ihnen den größtmöglichen Ertrag bei möglichst geringem Aufwand bieten. Wird der Angriff auf ein Unternehmen im Verhältnis zum erwarteten Gewinn oder verglichen mit anderen möglichen Angriffszielen zu aufwendig, wenden sich Angreifer oft anderen Zielen zu. Da Cybersicherheit in Deutschland aktuell stark an Bedeutung gewinnt und mit der NIS 2-Richtlinie das Sicherheitsniveau bei aus Angreifersicht interessanten Zielen kurzfristig erheblich steigen wird, ist es entscheidend, nicht als „leichtes Ziel“ oder „lowhanging fruit“ ins Blickfeld zu geraten. Verbesserte Sicherheitsmaßnahmen helfen zudem, nicht als „Beifang“ in einen breit gestreuten oder auf ein anderes Unternehmen gerichteten Angriff zugeraten (ja, das passiert tatsächlich sehr häufig).
Wir verstehen, dass präventive Cyberabwehr oft als „Kostenfaktor“ wahrgenommen wird, da der direkte Ertrag nicht unmittelbar zu sehen ist. Der Wert unserer Arbeit liegt jedoch darin, das Risiko eines Angriffs und die damit verbundenen Kosten zu senken, bevor ein Vorfall eintritt. Unsere Arbeit ist daher stets ein Trade-off zwischen verhältnismäßigen Kosten und einer effektiven Risikominderung. Ziel ist es, dieses Sicherheitsniveau ohne unverhältnismäßige Belastung – finanziell oder durch eingeschränkte Nutzerfreundlichkeit – zu erreichen.
Zu Beginn jedes Projekts steht für uns die Bestandsaufnahme: Wir analysieren den aktuellen Sicherheitsstatus und planen, wie wir möglichst effizient auf ein „gutes“ Sicherheitsniveau kommen können –ohne überbordende Kompromisse bei Nutzerfreundlichkeit und finanziellen Ressourcen. Dabei arbeiten wir, wenn möglich, mit bereits vorhandenen Systemen und in enger Abstimmung mit dem internen oder externen IT-Provider des Kunden, welcher beispielsweise das Workspace Management und den operativen Betrieb der Infrastruktur betreut. So minimieren wir Eingriffe in das Tagesgeschäft und setzen Sicherheitsmaßnahmen sinnvoll um.
Der Mensch ist ein Gewohnheitstier, und unnötig große Veränderungen führen oft zu Ablehnung bei der Umsetzung der Maßnahmen. Dessen sind wir uns bewusst und streben danach, gemeinsam mit unseren Kunden die sinnvollste Lösung zu erarbeiten.