Sophos gibt die Übernahme des britischen Unternehmens Arco Cyber bekannt. Der Spezialist für Cybersicherheitsdienstleistungen unterstützt Unternehmen dabei, ihre Sicherheitslage zu verbessern, Compliance-Anforderungen zu erfüllen sowie neuen Bedrohungen einen Schritt voraus zu sein. Die Akquisition ist ein wichtiger Schritt in der Sophos-Strategie, zusammen mit seinem Partnernetzwerk Unternehmen bei der Stärkung ihrer Cybersicherheitsstrategie in allen Entwicklungsstufen zu unterstützen.
Dazu startet der Cybersecurity-Spezialist unter dem Namen Sophos CISO Advantage ein neues Angebot, das das Wissen, das Urteilsvermögen und die operative Disziplin auf CISO-Niveau für Organisationen mit und ohne dedizierte Sicherheitsleitung zugänglich macht. Arco Cyber trägt hierzu zusätzliche Funktionen bei, die Unternehmen dabei unterstützen, die Wirksamkeit ihrer Sicherheitskontrollen mit agentenbasierter KI kontinuierlich zu überprüfen, Kontrollen zur Risiko- und Compliance-Frameworks übersichtlich abzubilden und klare, geschäftsrelevante Erkenntnisse für eine bessere Entscheidungsfindung bereitzustellen.
„Es gibt keinen Mangel an verlässlicher Sicherheitstechnologie auf dem Markt“, so Sophos-CEO Joe Levy. „Was den meisten Organisationen fehlt, ist die Möglichkeit, diese Tools zu steuern, die Wirksamkeit der Kontrollen zu überprüfen und fundierte Risikoentscheidungen zu treffen. Arco hat eine Plattform und ein Team entwickelt, die Transparenz, Verantwortlichkeit und Nachweisbarkeit bieten. Diese Kompetenz unterstützt direkt unsere Strategie und gibt Kunden eine solidere Grundlage für die Vereinfachung von Compliance-Anforderungen und das souveräne Management von Cyberrisiken.“
Eine zentrale Rolle bei der Umsetzung von Sophos CISO Advantage spielen die Managed Service Provider (MSPs) und Managed Security Service Provider (MSSPs). „Die meisten Organisationen bauen in Sachen Cybersicherheit auf vertrauenswürdige Partner, die Erkenntnisse in konkrete Maßnahmen umsetzen, Kontext liefern und die tägliche Entscheidungsfindung unterstützen“, so Stefan Fritz, Senior Director Channel Sales Sophos EMEA Central. „Sophos CISO Advantage stärkt diese Partnerschaft, indem es Partnern KI-gestützte Governance, kontinuierliche Qualitätssicherung und klare Risikoeinblicke bietet und sie so in die Lage versetzt, CISO-basierte Führung als Dienstleistung anzubieten. Dieser Ansatz ermöglicht es MSPs und MSSPs, ihre Rolle vom reinen Technologiebetreiber zum strategischen Sicherheitsberater weiterzuentwickeln und Kunden gleichzeitig mehr Transparenz, Kontrolle und Vertrauen im Umgang mit Cyberrisiken zu geben.“
Schließung einer Führungslücke in der Cybersicherheit
Weltweit gibt es schätzungsweise 359 Millionen Organisationen, doch weniger als 32.000 verfügen über einen Chief Information Security Officer (CISO)[1]. Zudem benötigen selbst Organisationen mit CISOs oder anderen dedizierten Sicherheitsverantwortlichen klare Risikobewertungen, Governance, Priorisierung und den Nachweis der Sicherheitseffektivität gegenüber Aufsichtsräten, Regulierungsbehörden oder Versicherern. Diese Entwicklung führt zu einer Führungslücke in der Cybersicherheit.
„Da die Cybersicherheit über Warnmeldungen und Insellösungen hinauswächst, konzentrieren sich Organisationen zunehmend darauf, die Wirkung und nicht nur die Aktivitäten nachzuweisen“, so Phil Harris, Forschungsdirektor für Governance-, Risiko- und Compliance-Lösungen bei IDC. „Aufsichtsräte, Regulierungsbehörden und Versicherer fordern klare Belege dafür, dass Sicherheitsinvestitionen Risiken reduzieren und die Governance stärken. Plattformen, die Erkennung und Reaktion mit Assurance, Beratung und risikobasierter Messung integrieren, entsprechen besser der tatsächlichen Arbeitsweise von Organisationen. Die Kombination des Angebots von Sophos und Arco Cyber repräsentiert eine neue Kategorie plattformbasierter Cybersicherheit, die Betrieb, Assurance und risikobasierte Ergebnisse miteinander verbindet.“
Für Organisationen mit einem CISO oder einer vergleichbaren Führungskraft bietet Sophos CISO Advantage eine effizientere, integrierte Möglichkeit, Risiken zu managen, Fortschritte zu verfolgen und Ergebnisse zu kommunizieren. Organisationen ohne CISO erhalten praxisnahe Anleitungen auf CISO-Niveau, die ihnen helfen, ihre Sicherheitslage und -entscheidungen selbstbestimmt zu gestalten.
[1] https://cybersecurityventures.com/2023-ciso-report/