Telekom und Palo Alto Networks starten Cyber Defence Managed Service
Die Deutsche Telekom und Palo Alto Networks haben mit „Sovereign Cortex with T Security“ ein gemeinsames Cybersicherheitsangebot für europäische Unternehmen und Organisationen vorgestellt. Die Lösung richtet sich insbesondere an Branchen mit hohen regulatorischen Anforderungen, darunter das Gesundheitswesen, Finanzdienstleister, öffentliche Einrichtungen sowie Betreiber kritischer Infrastrukturen. Nach Angaben der Unternehmen soll das Angebot die europäischen Vorgaben aus DORA, NIS-2 und der Datenschutz-Grundverordnung (DSGVO) erfüllen.
Hintergrund ist die zunehmende Geschwindigkeit von Cyberangriffen. Nach Angaben von Palo Alto Networks vergehen zwischen dem ersten Zugriff eines Angreifers auf ein System und dem Abfluss von Daten inzwischen durchschnittlich nur noch 72 Minuten. Das sei viermal schneller als noch vor einem Jahr. Gleichzeitig verlangen europäische Vorschriften eine nachweisbare Kontrolle über Daten, Verschlüsselung und Zugriffsrechte.
Die neue Lösung kombiniert die KI-gestützte Security-Operations-Center-Plattform (SOC) von Palo Alto Networks mit Sicherheitsdiensten der Telekom-Tochter T Security. Die Plattform wird auf der Sovereign Google Cloud der Deutschen Telekom betrieben. T Security übernimmt unter anderem SOC-Dienste, Identitätsmanagement sowie die Verschlüsselung der Daten über eigene Rechenzentren.
Nach Angaben der Unternehmen werden sämtliche Kunden- und Systemdaten, darunter Telemetriedaten und Informationen zur Bedrohungserkennung, ausschließlich innerhalb Europas gespeichert, verarbeitet und abgerufen. Die Kontrolle über die Verschlüsselungsschlüssel liegt dabei bei der Deutschen Telekom. Diese verwaltet den sogenannten Key-Encryption-Key (KEK) mithilfe des External Key Managers von Google Cloud und behält nach Unternehmensangaben die alleinige Kontrolle über den Datenzugriff. Weder Palo Alto Networks noch Google sollen Zugriff auf diese Schlüssel haben.
Die Deutsche Telekom fungiert bei dem Angebot nach eigenem Verständnis als europäischer Vertrauensanker. Neben der Verwaltung der Verschlüsselungsschlüssel übernimmt sie die unabhängige Prüfungsaufsicht, stellt Identitätsdienste bereit und betreibt den Dienst vollständig innerhalb Europas. Dadurch soll die Datensouveränität nicht nur vertraglich zugesichert, sondern technisch und organisatorisch umgesetzt werden.
Sovereign Cortex with T Security wird zunächst für öffentliche Einrichtungen, Betreiber kritischer Infrastrukturen sowie stark regulierte Branchen in Europa verfügbar sein. Eine spätere Ausweitung des Angebots ist geplant.