Krisenmanagement-Software integrieren: Schnittstellen und Betriebsmodelle
Krisenmanagement-Software sollte kein zusätzliches Datensilo schaffen. Für CISO, IT-Architektur und fachliche Process Owner ist deshalb entscheidend, wie gut sich eine Plattform mit vorhandenen Identitäts-, Sicherheits-, Ticketing-, Gebäude-, Kommunikations- und Stammdatensystemen verbinden lässt.
Welche Schnittstellen und Integrationen sollte eine Krisenmanagement-Plattform bieten?
Die erforderlichen Integrationen ergeben sich aus Ihrem Prozess. Besonders häufig relevant sind Identity Provider und SSO, Benutzer- und Organisationsdaten, ITSM- oder Ticketsysteme, SIEM und weitere Security-Systeme, Gebäude- und Gefahrenmanagement, Sensorik, Reise- oder OSINT-Systeme sowie Kommunikationsdienste.
Die Integration sollte dabei einen konkreten Medienbruch beseitigen. Nicht jede technisch mögliche Schnittstelle bringt automatisch Mehrwert. Ein gutes Architekturkonzept definiert deshalb für jedes System, welche Datenquelle führend bleibt, welche Informationen in das Incident- und Krisenmanagement übernommen werden und welche Aktionen zurückgespielt werden müssen.
PREVISEC basiert auf einer API-orientierten Plattformarchitektur. Daten und Prozesse können mit bestehenden Systemen verbunden und weitere Services beziehungsweise individuelle Automatisierungen ergänzt werden. Beispiele aus Corporate Security sind etwa GMS, Reise-Security, OSINT, Ticketsysteme oder technische Meldesysteme.
Mehr über die Architektur erfahren Sie unter PREVISEC als Plattform für Incident- und Krisenmanagement.
SaaS, Cloud oder On-Premises: Welches Betriebsmodell eignet sich für eine Krisenmanagement-Software?
Das geeignete Betriebsmodell hängt von Informationssicherheit, internen Richtlinien, Betriebsressourcen und den betrachteten Krisenszenarien ab. SaaS reduziert typischerweise den eigenen Betriebsaufwand. Ein selbst gewähltes Hosting- oder On-Premises-Modell kann dagegen bei besonderen Architektur-, Datenkontroll- oder Integrationsanforderungen relevant sein.
Für Krisenmanagement kommt ein zusätzlicher Faktor hinzu: Resilienz. Wird die Plattform in derselben Infrastruktur betrieben, deren vollständiger Ausfall als Krisenszenario betrachtet wird, muss eine geeignete Rückfallebene existieren. Eine externe Betriebsumgebung kann Abhängigkeiten reduzieren, bringt aber wiederum Anforderungen an Zugang, Providersteuerung und Datenschutz mit sich.
PREVISEC bietet für Enterprise-Lizenzen laut aktuellem Produkt-FAQ die Möglichkeit, die Plattform selbst oder bei einem Cloudanbieter der eigenen Wahl zu betreiben. Daneben stehen SaaS- und Managed-Service-Modelle zur Verfügung. Die konkrete Wahl sollte gemeinsam mit Informationssicherheit, IT, Datenschutz und Krisenmanagement anhand der relevanten Szenarien getroffen werden.
Datenschutzbezogene Auswahlkriterien finden Sie unter DSGVO und Datenschutz. Anforderungen bei einem Ausfall der eigenen IT behandeln wir unter Krisenmanagement bei IT-Ausfall.
