Zum Inhalt springen

PROFESSIONAL SERVICE | MANAGED SERVICE


Managed PSIRT

PROFESSIONAL SERVICE | MANAGED SERVICE


Vulnerability Management

Risiken erkennen, Sicherheit stärken.



  Kontinuierliche Erkennung und Bewertung von Schwachstellen


  Risikobasierte Priorisierung für gezielte Behebung im Patchmanagement


  Reduzierung der Angriffsfläche durch strukturiertes Managed Vulnerability Management



Sie benötigen mehr Informationen oder möchten ein Schwachstellenmanagement in Ihr Security Operations Center integrieren?

Produktsicherheit professionell organisieren.



  CRA-Anforderungen erfüllen, ohne eigene Ressourcen aufzubauen


  Zentrale Annahme und koordinierte Bearbeitung von Schwachstellenmeldungen


  Professionelle Kommunikation mit Forschern, Kunden und Behörden




Sie möchten eine zielgerichtete Reaktion auf Schwachstellenmeldungen sicherstellen ohne ihr IT-Team zu überlasten?

Mit dem Cyber Resilience Act (CRA) steigen die Anforderungen an Hersteller von Produkten mit digitalen Elementen. Schwachstellen müssen strukturiert entgegengenommen, bewertet, bearbeitet und in bestimmten Fällen an Behörden gemeldet werden.


Der Aufbau eines eigenen Product Security Incident Response Teams (PSIRT) erfordert jedoch Fachwissen, definierte Prozesse und Verantwortlichkeiten sowie kontinuierlich Betriebsressourcen.


Mit dem Managed PSIRT übernimmt Possehl Secure zentrale Aufgaben des Product Security Incident Response Managements als Service. Unternehmen profitieren von einem etablierten Melde- und Kommunikationsprozess, klaren Verantwortlichkeiten und der Unterstützung bei der Einhaltung regulatorischer Anforderungen.

Sicherheit digitaler Produkte effizient steuern

Possehl Secure unterstützt Unternehmen bei der strukturierten Bearbeitung sicherheitsrelevanter Meldungen.


  Annahme von Schwachstellenmeldungen


  Validierung, Priorisierung und Verifizierung gemeldeter Schwachstellen


  Strukturierte Weitergabe relevanter Schwachstellen an die zuständigen Produktverantwortlichen


  Meldung aktiv ausgenutzter Schwachstellen an ENISA


  Koordinierte Kommunikation mit Externen
z.B. Forschern, Kunden, Lieferanten und Behörden


  Unterstützung bei der Erstellung von Security Advisories 
für betroffene Kunden



Unsere Lösung

Strukturierter Onboarding-Prozess

Die Aufnahme in das Managed PSIRT erfolgt typischerweise innerhalb 1-2 Projekttagen pro Gesellschaft. 
Grundlage bildet ein standardisierter Onboarding-Prozess, in dem wir gemeinsam die organisatorischen und prozessualen Voraussetzungen für ein wirksames PSIRT schaffen.



1

Analyse & Planung

GAP-Analyse zur Ermittlung des aktuellen Stands und der erforderlichen Zielstruktur.
|

Prozesse & Verantwortlichkeiten

Definition von Rollen, Ansprechpartnern, Meldewegen und Eskalationsprozessen zwischen PSIRT, Produktverantwortlichen, Externen und der ENISA.

| 3

Standardisierung der Umgebung

Einführung bzw. Abstimmung einer Coordinated Vulnerability Disclosure (CVD) Policy sowie eines security.txt gemäß RFC 9116.

4 |

Test & Betriebsübergabe

Validierung der festgelegten Abläufe und Überführung in den Regelbetrieb.


Ihr Nutzen – Unser Mehrwert

  CRA-Anforderungen pragmatisch erfüllen
Professionell betriebenes PSIRT, ohne eigene Betriebsressourcen aufbauen zu müssen.

  Schnelle und strukturierte Reaktion
Klare Prozesse für den Umgang mit Schwachstellenmeldungen und Sicherheitsvorfällen.

  Entlastung der Produktteams
Entwicklungsteams können sich auf die Schwachstellenbehebung und Weiterentwicklung der Produkte konzentrieren.

  Professionelle Kommunikation

Ein zentraler Ansprechpartner für Forscher, Kunden und Behörden.



Der Managed-PSIRT-Service richtet sich an Unternehmen, die Produkte mit digitalen Elementen entwickeln, vertreiben oder betreiben und Anforderungen aus dem Cyber Resilience Act effizient umsetzen möchten.


Besonders geeignet für:


  Softwarehersteller


  Maschinen- und Anlagenbauer


  Hersteller vernetzter Produkte und IoT-Lösungen

Für welche Unternehmen ist der Service geeignet?


Sie möchten mehr erfahren?

Kontaktieren Sie uns für eine unverbindliche Beratung! 
Unser Team meldet sich umgehend bei Ihnen zurück.

Ihre Daten wurden übermittelt.

Unser Team wird sich so schnell wie möglich bei Ihnen zurückmelden.



Ein professionelles Security Operations Center (SOC) bietet Ihnen ein kontinuierliches, effizientes Sicherheitsmonitoring sowie einstudierte und erprobte Reaktionen auf potenzielle Cyberangriffe. 

Sie möchten ein PSIRT in Ihr Security Operations Center integrieren? Sprechen Sie uns gerne an!

PSIRT im SOC

Vorteile unserer Managed Services

  Entlastung der IT-Mitarbeiter – Fokus auf das Kerngeschäft

  Professionelle und kosteneffiziente Betreuung


  Klare Aufgabenverteilung und Verantwortung

  Individuell angepasste "State of the Art"-Lösung

  Aktuelle und stabile Client-Infrastruktur

  Ständige Kontrolle der Security Vorgaben

  Sofortiges Bearbeiten von Sicherheitsalarmen

  Transparenter Incident- und Change-Prozess

  Monatlicher Fixpreis 

  Betriebssicherheit durch kontinuierliches Monitoring



Können wir Sie unterstützen? 

Unsere Experten beraten Sie gerne. Melden Sie sich bei uns!