Lesedauer 3 Min.

Angriffsfläche gezielt reduzieren

Die moderne Zusammenarbeit beschleunigt Prozesse und vergrössert digitale Angriffsflächen. Attack Surface Reduction verankert Baselines und automatisierte Massnahmen im Alltag – für nachhaltigen Schutz statt einmaliger Sicherheitsprojekte.
Die Autorin: Jasmin Hochuli, Security Consultant, Adnovum
© (Quelle: Adnovum)

Digitale Arbeitsteilung ist heute gängige Praxis: Sie erfolgt über global verteilte Teams, mobile Geräte und die Einführung neuer Funktionen. Während diese Entwicklung die Produktivität steigert, erhöht sie zugleich die Komplexität. Technische Einstellungen verändern sich, Sonderfälle häufen sich und zwischen Regeln entstehen Lücken – ein Nährboden für Sicherheitsrisiken. 

Hier kommt Attack Surface Reduction (ASR) ins Spiel. ASR ist eine Methode, die vorhandene Sicherheitsfunktionen einheitlich nutzt und einen Zielzustand festlegt. Abweichungen werden automatisch behoben. Statt einem einmaligen Projekt kommt der PDCA-Zyklus – Planen, Durchführen, Prüfen, Verbessern – zur Anwendung, wodurch die Angriffsfläche schrittweise verringert wird.

Drei Prinzipien prägen ASR:

  • Standardisieren: Baselines, also Sicherheitsstandards, legen fest, wie digitale Identitäten, Geräte und Dienste konfiguriert sind. Sie fördern Nachvollziehbarkeit und teamübergreifendes Verständnis.
  • Härten: Abweichungen werden ermittelt und priorisiert, um kritische Punkte zuerst zu behandeln und Routineprozesse zu automatisieren. Dies erlaubt eine effiziente Ressourcennutzung. 
  • Automatisieren: Wiederkehrende Anpassungen werden in Playbooks dokumentiert, sodass die Umsetzung unabhängig von Zuständigkeiten konsistent bleibt.
Die drei Prinzipen sorgen dafür, dass die Sicherheit im Alltagsgeschäft gewährleistet bleibt. 

ASR berücksichtigt dabei das Zusammenspiel von Onboarding, Gerätelebenszyklus, Projektänderungen und Updates und integriert diese in Routinen. Das Ergebnis: weniger Ticket-Pingpong sowie Berichte, die die Wirkung belegen. Zugleich wird sichtbar, welche Massnahmen greifen und wo Anpassungsbedarf besteht. Ergänzend stärkt ASR die bereichsübergreifende Transparenz, weil Verantwortlichkeiten klar definiert und Entscheidungswege verkürzt werden.

Weshalb ist dies nötig?

Während Sicherheitsanforderungen zunehmen, bleibt die Zahl der Fachkräfte begrenzt. Automatisierung hilft, dieses Ungleichgewicht abzufedern: Periodische Massnahmen laufen standardisiert ab, regulatorische Vorgaben werden zuverlässig erfüllt. So entsteht mehr Zeit für Aufgaben, die menschliches Urteilsvermögen erfordern, sowie eine stabile Basis für datenbasierte Innovationen und KI. Gleichzeitig sinkt das Risiko operativer Engpässe, weil Prozesse auch bei hoher Last konsistent und vorhersehbar funktionieren.

Die Umsetzung erfolgt in drei Schritten: 

  1. Standortbestimmung mit klarer Priorisierung
  2. Pilotprojekt mit begrenzter Anzahl von Geräten und Konten: Baselines werden aktiviert, automatische Korrekturen getestet und Kommunikationswege überprüft. 
  3. Übergang in den Regelbetrieb mit monatlichen Intervallen: Dies ermöglicht Transparenz, laufende Anpassungen und messbaren Fortschritt.

Die Einstiegshürde ist niedrig. Für mehr Sicherheit reicht es oft, das Potenzial vorhandener Funktionen zu nutzen. Entscheidend ist nicht die Wahl des Tools, sondern dessen Anwendung nach klaren Regeln zur Ausschöpfung der Funktionalität. Eine geringere Angriffsfläche schützt das Alltagsgeschäft, beschleunigt Projekte. ASR bietet einen praxisnahen Rahmen: zurückhaltend im Auftreten, wirkungsvoll in der Umsetzung. Wer Sicherheit als Standard versteht, schafft nachhaltige Stabilität, ein Fundament für zukünftige Entwicklungen und bleibt handlungsfähig.

Best Practice Firmenbeiträge Best Cases

Neueste Beiträge

Hektische Handy-Nutzung am gefährlichsten
Smartphone-, Laptop- oder Tablet-User, die stundenlang auf das Display starren, werden weniger von Informationsüberflutung gepeinigt als diejenigen, die alle paar Minuten ihr Gerät zücken. 
3 Minuten
26. Mär 2026
Peter Gassmann verlässt Abraxas
Peter Gassmann, Geschäftsleitungsmitglied von Abraxas, hat sich entschieden das Unternehmen per Ende Juli 2026 zu verlassen. Die Suche nach einer qualifizierten Nachfolge in dieser Führungsposition im strategisch wichtigen Tätigkeitsfeld ist lanciert.
2 Minuten
26. Mär 2026
KI-Ausschreibung für 57 Mio. Franken von Bundeskanzlei
Die Bundeskanzlei lanciert eine Ausschreibung zur Beschaffung von IT-Dienstleistungen in den Bereichen Daten und künstliche Intelligenz (KI) für insgesamt 57 Millionen Franken. Die Ausschreibung wurde auf der Plattform für öffentliche Ausschreibungen Simap.ch veröffentlicht.
2 Minuten
26. Mär 2026

Das könnte Sie auch interessieren

Darum lohnt sich eine Weiterbildung - Karriere-Tipps
Ihre berufliche Karriere stockt? Sie fühlen sich unterfordert und auch finanziell soll es aufwärtsgehen? Dann verlieren Sie keine Zeit. Computerworld nennt fünf Gründe für eine Weiterbildung und zeigt, wie Sie erfolgreich durchstarten.
5 Minuten
25. Okt 2024
Digital Recovery: Praxisnahe Incident-Response-Strategien - Pressemitteilung
Cyberangriffe mit Verschlüsselungstrojanern setzen Unternehmen immer häufiger unter enormen Druck.
4 Minuten
20. Jan 2026
Swiss GRC im int. Marktüberblick zu Software für Governance, Risk und Compliance - Pressemitteilung
Swiss GRC aus Luzern ist im Governance, Risk, And Compliance Platforms Landscape, Q4 2025 von Forrester Research, Inc. vertreten – als einziges Unternehmen mit Hauptsitz in der DACH-Region.
3 Minuten
20. Jan 2026