Die Deutsche Telekom und Palo Alto Networks bringen mit „Sovereign Cortex with T Security“ einen neuen Managed Service für Cyberabwehr auf den Markt. Das Angebot kombiniert KI-gestützte Sicherheitstechnologien mit einer auf Europa ausgerichteten Datensouveränitäts-Architektur und richtet sich zunächst an öffentliche Einrichtungen, Betreiber kritischer Infrastruktur und regulierte Branchen.
Foto: Deutsche Telekom
Thomas Tschersich, CEO der Deutsche Telekom Security und CSO der Deutschen Telekom
Foto: Palo Alto Networks
Helmut Reisinger, CEO EMEA von Palo Alto Networks
Das Angebot wurde speziell für Europa entwickelt und adressiert Branchen mit hohen regulatorischen Anforderungen, darunter das Gesundheitswesen, der öffentliche Sektor, Finanzdienstleister sowie Betreiber kritischer Infrastrukturen. Nach Angaben der Partner ist die Lösung darauf ausgelegt, Compliance-Anforderungen wie DORA, NIS-2 und DSGVO zu erfüllen.
Die Lösung wird auf der Sovereign Google Cloud Plattform der Deutschen Telekom betrieben. Während Palo Alto Networks die KI-gestützte SOC-Technologie bereitstellt, übernimmt T Security unter anderem SOC- und Identitätsmanagement-Dienste sowie die Verschlüsselungstechnik über eigene Rechenzentren.
Nach Angaben der Unternehmen werden sämtliche Kunden- und Systemdaten, einschließlich Telemetrie- und Threat-Intelligence-Daten, ausschließlich innerhalb Europas gespeichert, verarbeitet und abgerufen. Die Verschlüsselung wird vollständig von der Deutschen Telekom gesteuert. Dabei verwaltet die Telekom die Key-Encryption-Keys außerhalb der Reichweite von Palo Alto Networks und Google und behält die alleinige Kontrolle über den Datenzugriff.
Hintergrund der Zusammenarbeit ist die steigende Geschwindigkeit moderner Cyberangriffe. Laut den Unternehmen vergehen heute vom Erstzugriff eines Angreifers bis zur Datenexfiltration durchschnittlich nur noch 72 Minuten – viermal schneller als vor einem Jahr. Gleichzeitig steigen die regulatorischen Anforderungen an Kontrolle, Verschlüsselung und Zugriffsrechte von Daten.
„Europäische Organisationen – von öffentlichen Stellen bis hin zu Betreibern kritischer Infrastruktur – haben uns klar gesagt: Sie brauchen Echtzeit-KI-gesteuerte Sicherheit und überprüfbare Datensouveränitäts-Kontrollen, und sie sollten sich nicht zwischen diesen entscheiden müssen“,
erklärt Helmut Reisinger, CEO EMEA von Palo Alto Networks.
„Unser gemeinsames Angebot ist derzeit in Europa auf diesem Qualitätsniveau einzigartig. Wir erfüllen die Compliance-Anforderungen von NIS-2, DORA und KRITIS in Bezug auf Datensouveränität – ohne von unseren Kunden zu verlangen, bei der Wirksamkeit ihrer Cyberverteidigung Kompromisse einzugehen“,
ergänzt Thomas Tschersich, CEO der Deutsche Telekom Security GmbH und CSO der Deutschen Telekom AG.
Der Service wird zunächst europäischen öffentlichen Organisationen, Betreibern kritischer Infrastruktur sowie stark regulierten Branchen zur Verfügung gestellt. Eine spätere Ausweitung des Angebots ist geplant.