MSPs, IT-Experten und Compliance-Verantwortliche treffen sich auf dem wegweisenden Compliance-Gipfel von Kaseya
Am 27. Februar 2025 veranstaltete Kaseya seinen ersten Compliance-Gipfel im historischen Mayflower Hotel in Washington, D.C. Diese einzigartige Veranstaltung ist die einzige, die sich speziell mit Compliance-Themen für kleine Unternehmen befasst. Der Kaseya Compliance-Gipfel brachte Branchenexperten, Managed Service Provider (MSPs) und andere IT-Fachleute zusammen, um die sich wandelnde Landschaft der Cybersicherheit und Compliance für kleine Unternehmen zu erörtern.
Der Gipfel begann mit einem Networking-Mittagessen, das den Teilnehmern die Gelegenheit bot, Kontakte zu knüpfen, bevor sie sich in ein vollgepacktes Programm aus Diskussionen und Vorträgen stürzten. Als die Veranstaltungen auf der Hauptbühne begannen, lag Spannung in der Luft, und die bis auf den letzten Platz gefüllte Halle war voller Zuhörer, die gespannt darauf waren, Einblicke von führenden Experten aus den Bereichen Compliance und Sicherheit zu gewinnen.
Fred Voccola, stellvertretender Vorstandsvorsitzender von Kaseya, gab in seiner Eröffnungsrede einen Überblick über die aktuelle Lage in den Bereichen Sicherheit und Compliance für kleine Unternehmen. Er hob hervor, wie die rasante technologische Entwicklung kleinen Unternehmen neue Möglichkeiten für Wachstum und Erfolg eröffnet hat.
„Dank der Technologie können kleine und mittelständische Unternehmen nun dieselben Produktivitätssteigerungen erzielen, von denen bisher nur Großunternehmen profitiert haben“, sagte Voccola.
Anschließend skizzierte er die Veränderungen in den Bereichen Sicherheit, Wirtschaft und Regulierung, von denen er erwartet, dass sie die Compliance-Landschaft prägen werden, und gab Einblicke darin, was kleine Unternehmen und die MSPs, die sie betreuen, in Zukunft erwarten können.
Referenten und Podiumsdiskussionen, die man nicht verpassen sollte
Den ganzen Tag über vermittelten führende Experten praktische Einblicke in das Thema Compliance für kleine Unternehmen, darunter die Einrichtung intelligenter Prozesse und den Umgang mit komplexen Compliance-Anforderungen. Auf dem Programm standen eine Reihe von eindrucksvollen Vorträgen sowie eine lebhafte Podiumsdiskussion.
FedRAMP entschlüsselt: Wesentliche Erkenntnisse für moderne Unternehmen
David Fairburn, bekannt als „der Vater von FedRAMP“, gewährte einen exklusiven Einblick in die inneren Abläufe des Federal Risk and Authorization Management Program (FedRAMP) – von dessen Anfängen bis heute. Er hob dessen Rolle bei der Schaffung gleicher Wettbewerbsbedingungen für kleine Unternehmen hervor, die mit US-Bundesbehörden zusammenarbeiten möchten.
„Warum ist FedRAMP das Rahmenwerk, an dem alle anderen Rahmenwerke gemessen werden?“, fragte Fairburn. „Es ist plattformunabhängig und unvoreingenommen. Der Prozess, also der Weg in den Markt, ist für alle gleich.“
Fairburn’s bot eine einzigartige Perspektive aus der Praxis, um den Teilnehmern zu vermitteln, welchen Zweck FedRAMP verfolgt und wie ein Aktionsplan mit Meilensteinen (POA&M) zur Erreichung der Compliance entwickelt wird, sowie zu erläutern, wie das Programm kleinen Unternehmen dabei hilft, große Geschäftsmöglichkeiten zu erschließen.
Vorbereitung auf StateRAMP: Was kleine und mittlere Unternehmen, die Kommunalverwaltungen unterstützen, jetzt tun können
Tony Bai, Mitglied des Lenkungsausschusses des „State Risk and Authorization Management Program“ (StateRAMP), erläuterte, inwiefern StateRAMP mit FedRAMP im Einklang steht und wie kleine Unternehmen die Einhaltung der StateRAMP-Vorgaben als Sprungbrett für die FedRAMP-Konformität nutzen können.
„StateRAMP hilft Ihnen dabei, den Einstieg zu schaffen“, sagte Bai. „Wenn Sie über eine StateRAMP-Zulassung verfügen, haben Sie wahrscheinlich bereits 90 % des Weges zu einem vollständig FedRAMP-konformen Paket zurückgelegt.“
Bais direkter Vergleich zwischen FedRAMP und StateRAMP bot den Teilnehmern einen Einblick in den Prozess zur Erlangung der StateRAMP-Konformität und zeigte auf, wie kleine Unternehmen ihre Investitionen bei der Erlangung dieser Zertifizierung optimal nutzen können.
SOC 2 für KMU meistern: Effiziente Compliance ohne finanzielle Belastung
Jake Nix, Direktor der Ohio Society of Certified Public Accountants, stellte kosteneffiziente Strategien zur Erreichung der SOC-2-Konformität vor und erläuterte, wie dieser Schritt kleinen Unternehmen neue Möglichkeiten eröffnet. Nix hob hervor, wie MSPs die Konformität als Wettbewerbsvorteil nutzen können.
Nix skizzierte anschließend den Weg, den ein kleines Unternehmen einschlagen kann, um die Anforderungen des SOC-2-Standards zu erfüllen, und wies darauf hin, wie wichtig es ist, von Anfang an solide Prozesse zu etablieren und in qualifizierte Mitarbeiter zu investieren, um Komplikationen zu minimieren.
Verträge mit Zuversicht abschließen: Ein Leitfaden zu Cybersicherheitsklauseln für KMU und MSPs
Rechtsanwalt Jeff Chiow von der Anwaltskanzlei Greenberg Traurig gab Hinweise dazu, wie kleine Unternehmen Cybersicherheitsklauseln in Verträgen effizient handhaben können. Er betonte die Notwendigkeit einer proaktiven Compliance-Planung, um kostspielige Rückschläge zu vermeiden und die schwerwiegenden Folgen von Compliance-Verstößen zu mindern – insbesondere für Unternehmen, die auf Bundesaufträge angewiesen sind oder Bundesauftragnehmer unterstützen.
„Sie werden keinen staatlichen Auftrag erhalten oder als Subunternehmer an einem staatlichen Auftrag mitwirken können“, warnte Chiow und betonte damit die Notwendigkeit, die entsprechenden Vorschriften einzuhalten.
Chiow betonte, wie wichtig es sei, die Verpflichtungen in Bezug auf Cybersicherheit und Compliance in Verträgen klar zu definieren. Er riet Unternehmen, bei der Ausarbeitung von Verträgen strategisch und gründlich vorzugehen, um sicherzustellen, dass sie die Compliance-Anforderungen erfüllen und ihre Interessen schützen können.
Titelbild: Compliance und die IT-Wertrevolution
Ein Höhepunkt des Tages war eine Podiumsdiskussion mit Rusty Goodwin, Experte für Cyberversicherungen und Makler, Will Nobles, Gründer und CEO von Vector Choice, sowie Eric Levitas, Vizepräsident für Geschäftsentwicklung bei ControlCase.
Unter der Moderation von Jon DePerro, Vice President für FedRAMP- und Compliance-Lösungen bei Kaseya, wurden in der lebhaften Diskussion die Herausforderungen und Chancen im Bereich Compliance für kleine Unternehmen erörtert.
Einhaltung der Vorschriften durch Automatisierung
Max Pruger, General Manager für Compliance bei Kaseya, rundete das Programm auf der Hauptbühne mit einem informativen Vortrag über die Vorteile der Automatisierung zur Erreichung und Aufrechterhaltung der Compliance ab. Er führte die Teilnehmer durch einen typischen Arbeitstag eines IT-Experten, der Kaseya Compliance Manager GRC nutzt, und veranschaulichte, wie die automatisierten Funktionen es Anwendern ermöglichen, in weniger als 10 Minuten eine umfassende Überwachung und Verwaltung der Compliance für kleine Unternehmen durchzuführen.
Pruger gab einen Überblick über das SaaS-basierte Portal und demonstrierte, wie einfach IT-Fachleute es einrichten, einen Agenten installieren und einen Scan starten können, um rund 1.800 Sicherheitsbenchmarks zu bewerten. Er hob zudem die Vielseitigkeit des Compliance Managers hervor und wies auf die anpassbaren Funktionen hin, die es IT-Fachleuten erleichtern, präzise Bewertungen und umsetzbare Empfehlungen für eine Vielzahl von Standards zu liefern. Diese Funktionalität ist besonders wertvoll für kleine Unternehmen, die die Einhaltung mehrerer Standards überwachen, sowie für MSPs, die Kunden in verschiedenen Branchen unterstützen.
Der Gipfel endete mit einer Networking-Happy-Hour, bei der die Teilnehmer in der eleganten Atmosphäre eines der traditionsreichsten Hotels von Washington, D.C. Erkenntnisse austauschten und neue Branchenkontakte knüpften.
Eine Compliance-Veranstaltung, die man auf keinen Fall verpassen sollte
Auf dem Gipfel wurden die Vorteile für kleine Unternehmen hervorgehoben, die auf die Einhaltung von Programmen wie FedRAMP und StateRAMP hinarbeiten, und es wurden Einblicke in mögliche Fallstricke und Chancen gegeben. Zudem wurde aufgezeigt, wie Automatisierung komplexe Prozesse vereinfachen kann, und kleinen Unternehmen die notwendigen Werkzeuge an die Hand gegeben, um sich im heutigen anspruchsvollen regulatorischen Umfeld zurechtzufinden.
Der Compliance-Gipfel von Kaseya war mehr als nur eine typische Technologiekonferenz. Diese beeindruckende Veranstaltung konzentrierte sich speziell auf die Compliance-Anforderungen kleiner Unternehmen. Der Gipfel bot IT-Fachkräften kleiner Unternehmen Weiterbildungsmöglichkeiten, schuf Kontakte und stärkte ihr Selbstvertrauen, sodass sie sich sicherer in der oft einschüchternden Welt der Compliance zurechtfinden konnten.
Informationen zu den bevorstehenden Veranstaltungen von Kaseya, darunter die Kaseya Connect Global, finden Sie unter https://events.kaseya.com/.


