Kaspersky entwirft in einem Artikel von Rashed Al-Moumeni, dem General Manager für den Nahen Osten, Ägypten, Ruanda und Pakistan, ein Konzept für Cyberresilienz in der Region, das über den Schutz einzelner Geräte und Netzwerke hinausgeht. Der Artikel verknüpft die Ausweitung der digitalen Transformation, den Schutz kritischer Infrastrukturen und die Notwendigkeit, Daten und Sicherheitsprozesse innerhalb lokaler Umgebungen zu halten, die den regulatorischen Anforderungen der jeweiligen Staaten unterliegen.
Das Unternehmen erklärt, dass sein Umsatz im Unternehmenssektor der Region im ersten Halbjahr um 32 % gestiegen sei, trotz der Schwankungen, die die Region erlebt habe. Der Artikel führt dieses Wachstum auf die steigende Nachfrage nach fortschrittlicheren und umfassenderen Cybersicherheitslösungen zurück, während Veranstaltungen und Projekte im zweiten Halbjahr zu ihrem üblichen Tempo zurückgekehrt seien.
Partnerschaft für lokale Datenhaltung im Sultanat Oman
Zu den konkreten Entwicklungen, die der Artikel nennt, gehört die Bekanntgabe einer neuen Partnerschaft zwischen Kaspersky und dem Unternehmen Otech im Sultanat Oman, dem Technologiearm von Omantel. Die Partnerschaft sieht vor, Kasperskys Sicherheitslösungen lokal in den Rechenzentren von Otech zu hosten und sie Kunden im Sultanat bereitzustellen.
Dem Beitrag zufolge wird diese lokale Umgebung den Zugang zu den Lösungen Kaspersky XDR Optimum und Kaspersky XDR Expert ermöglichen. Kaspersky stellt das lokale Hosting als Möglichkeit dar, Unternehmen eine größere Transparenz und Kontrolle darüber zu geben, wo ihre Sicherheitsdaten gespeichert und wie sie verwaltet werden. Außerdem soll es ihnen helfen, lokale Gesetze zur Datensouveränität und regulatorische Anforderungen zu erfüllen.
In der Praxis ist dieser Punkt für Unternehmen relevant, die kritische Infrastrukturen verwalten, in sensiblen Branchen tätig sind oder bestimmte Einschränkungen bei der Datenspeicherung und der Aufrechterhaltung des Betriebs benötigen. Der Artikel erläutert jedoch keine zusätzlichen technischen oder vertraglichen Einzelheiten zur Hosting-Infrastruktur, zum Umfang der Daten, die innerhalb des Sultanats verbleiben werden, oder zum Zeitplan für die Verfügbarkeit der Dienste.
Das Weltraumsystem ist nicht nur ein Satellit
Kaspersky stützt seine Darstellung auf einen neuen Bericht, der von seinem Computer Emergency Response Team für industrielle Steuerungssysteme (ICS CERT) erstellt wurde und Sicherheitslücken in Weltraumsystemen behandelt. Dem Beitrag zufolge sind diese Systeme nicht mehr isoliert oder auf den Satelliten selbst beschränkt. Vielmehr stützen sie sich auf ein System aus Bodenleitstellen, terrestrischen Kommunikationsverbindungen, Nutzerkommunikationsstationen und Software von Drittanbietern.
Diese Vernetzung bedeutet, dass eine Schwachstelle in einer einzelnen Komponente das gesamte System beeinträchtigen kann. Deshalb plädiert das Unternehmen dafür, die Weltrauminfrastruktur als eine Infrastruktur zu behandeln, die einen integrierten Schutz benötigt. Dieser Ansatz gewinnt insbesondere angesichts der zunehmenden Investitionen in Raumfahrttechnologien sowie in die Bereiche intelligente Infrastruktur, Öl und Gas, Verkehr, Luftfahrt, Logistik und Kommunikation an Bedeutung.
Warum ist dieser Ansatz wichtig?
Der praktische Wert des Beitrags liegt nicht nur in der Vorstellung der Produkte Kaspersky Next und Kaspersky XDR, sondern auch in der Hervorhebung zweier miteinander verbundener Entwicklungen: der wachsenden Angriffsfläche durch die Abhängigkeit kritischer Systeme von vernetzten Komponenten und der zunehmenden Bedeutung des Standorts, an dem Sicherheitsdaten gespeichert werden, für regulierte Unternehmen. Zugleich stammen die meisten im Artikel genannten Wachstumszahlen und Prognosen vom Unternehmen selbst, und die Einzelheiten des Berichts zu Weltraumsystemen werden im verfügbaren Text nicht vollständig dargestellt.
Während der GISEC beabsichtigt Kaspersky außerdem, gemeinsam mit der „Cyber Defense School“ einen „Capture the Flag“-Wettbewerb (CTF) zu veranstalten und den Austausch mit Regierungsstellen, Partnern und Kunden zu pflegen. Daher sollte der Beitrag als institutionelle Stellungnahme mit technischem Inhalt gelesen werden, nicht als unabhängige Marktbeurteilung oder als vollständig detaillierter Nachweis für die Wirksamkeit der angekündigten Lösungen.