Was unter Cyber-Security | IT-Security fällt
Die Leistung deckt Massnahmen ab, mit denen Vertraulichkeit, Integrität und Verfügbarkeit digitaler Systeme geschützt werden. Dazu gehören etwa sichere Netzwerkkonfigurationen, Berechtigungskonzepte, Schutz vor Schadsoftware, Protokollierung, Überwachung sowie geregelte Reaktionen auf Sicherheitsvorfälle. Je nach Umgebung betrifft dies lokale Infrastrukturen, Cloud-Dienste, Endgeräte, Server, Anwendungen und Schnittstellen.
Typische Einsatzfelder in Unternehmensumgebungen
IT-Sicherheit wird in internen Firmennetzwerken, bei standortübergreifenden Verbindungen, im Homeoffice, bei Webanwendungen und in Cloud-Umgebungen umgesetzt. Häufige Anlässe sind neue digitale Arbeitsplätze, die Einführung externer Zugriffe, Migrationen in die Cloud, die Anbindung von Drittanbietern oder die Überprüfung bestehender Systeme nach sicherheitsrelevanten Änderungen. Auch kleinere IT-Landschaften benötigen klare Schutzmassnahmen, wenn sensible Daten, Kundenzugänge oder geschäftskritische Prozesse betroffen sind.
Netzwerksicherheit und Security Assessments als Teilbereiche
Zur Netzwerksicherheit gehören die Absicherung von Verbindungen, Segmentierung, Zugangsschutz und die Kontrolle des Datenverkehrs zwischen internen und externen Systemen. Security Assessments prüfen dagegen den Sicherheitszustand einer Umgebung strukturiert, etwa durch Konfigurationsprüfungen, Schwachstellenanalysen oder die Bewertung technischer und organisatorischer Risiken. Beide Teilbereiche ergänzen sich: Netzwerksicherheit setzt Schutzmassnahmen um, während Assessments aufdecken, wo Sicherheitslücken, Fehlkonfigurationen oder unklare Verantwortlichkeiten bestehen.
Abgrenzung zu anderen Informatikdienstleistungen
Innerhalb der Informatikdienstleistungen ist Cyber-Security | IT-Security auf Schutz, Risikoreduktion und Reaktion auf Vorfälle ausgerichtet. Im Unterschied zu Beratung & Support geht es nicht nur um allgemeine IT-Betreuung, sondern um konkrete Sicherheitskonzepte, Prüfungen und technische Schutzmassnahmen. Hosting stellt Systeme und Betriebsumgebungen bereit, sichert aber die Sicherheitsarchitektur nicht automatisch in der nötigen Tiefe ab. Programmierung entwickelt Funktionen und Anwendungen, während IT-Security deren Betrieb, Zugriffspfade und Angriffsflächen absichert. Zu Datenwissenschaften | Data Science besteht inhaltlich nur dort eine Berührung, wo Datenplattformen oder Analyseumgebungen geschützt werden müssen.