Tuesday, September 16, 2025

Mehrwert für Manager

Ticker

Cybersicherheit: Bröckelt die Basis oder wird sie resilienter?

Die Antwort ist wahrscheinlich: beides. Unternehmen heute sind mit komplexen Sicherheitsanforderungen konfrontiert, die nicht mehr auf das eigene Firmengelände eingrenzbar sind.

Ob nun der nächste Weltkrieg mit Trojanern und Ransomware gewonnen wird, oder Unternehmen mit Hackern zu tun haben, die professionell in arbeitsteiligen Organisationen inklusive Sozialpläne für die Mitarbeitenden aufgestellt sind: Umfassende Cybersicherheit ist zu einem Fundament unserer Gesellschaft und Wirtschaft gleichermaßen geworden. Was aber bedeuten die Bedrohungen aus der Datenleitung für augenscheinlich durchschnittliche Unternehmen, die eben gar nichts mit dem Betrieb von kritischen Infrastrukturen zu tun haben? Nun, es gibt zwei recht simple Antworten darauf. Zum einen agieren Organisationen mittlerweile derart vernetzt mit Zulieferern, Partnern und ihren Zielgruppen, dass ein Ausfall eines Teiles einer Wertschöpfungskette Auswirkungen auf den gesamten Strang hat. In der Cybersicherheit wird vor dem schwächsten Glied gewarnt, das im Schadensfall alle anderen, eigentlich gut abgesicherten Glieder, mitreißt.

Ein gutes Beispiel für die Netzwerke, denen sich auch vornehmlich lokal agierende Unternehmen kaum entziehen können, sind die aktuellen Auswirkungen auf die Lieferketten durch das erste Pandemiejahr 2020. Viele Bauprojekte in Europa werden immer noch von den im Vorjahr über Monate reduzierten Produktionsvolumen in Asien verzögert, da sich aufgrund der schnelleren Erholung der US-Marktes nun auch die globalen Logistikströme tendenziell an Europa vorbei bewegen (Gespräch mit Lewis Black vom Wolframproduzenten Almonty („Es wird nicht über Nacht passieren, sondern ein Jahrzehnt dauern").

Die zweite einfache Antwort: Der Begriff der kritischen Infrastruktur ist relativ zu sehen. Für einen kleineren, lokalen Fensterhersteller sind es die eigenen Produktionsmaschinen, die Lagerverwaltung und die Handvoll Logistikpartner für den Transport der Produkte zu den Kund*innen, die kritisch sind. Eine erfolgreiche Cyberattacke mit dem vielleicht wochenlangen Stillstand des Betriebs und Neuaufsetzens der Unternehmens-IT mag zu Verzögerungen und einer Gefährdung des eigenen Geschäfts führen, aber unsere Gesellschaft insgesamt ist nicht gefährdet. Für das Unternehmen selbst ist der Vorfall dennoch hochkritisch, mit unterschiedlichsten Risiken bis zur Insolvenz.

Schafft es eine Organisation nicht verlässlich und glaubwürdig, ebenso mit personenbezogenen Daten umzugehen, nimmt sie – mittlerweile nicht nur in Europa, auch in US-Staaten wie etwa Kalifornien – ein besonderes Risiko hinsichtlich ihrer Geschäftsfähigkeit auf sich. Im besten Fall kosten Verfehlungen Geld, im schlechteren Fall Reputation (und damit noch mehr Geld), im schlimmsten Fall muss eine Neugründung überlegt werden – dann aber mit eher einer Geschäftsführung, die ihre Verantwortung für Privacy-Themen ernst nimmt.

Letztlich können die beschriebenen wirtschaftlichen Auswirkungen durch Covid direkt auf das Thema Cybersicherheit umgelegt werden. Die Gemeinsamkeit ist das Virus, das durch ein exponentielles Wachstum in der Ausbreitung definiert ist, ebenso durch seine Angriffsvektoren auf unvorbereitete Organismen und die teils fatalen Folgen für die Angegriffenen. Ob das nun die Gesundheit eines Menschen oder die Resilienz einer Gruppe von Menschen betrifft – Unternehmen sind nichts anderes als die Summe ihrer Mitarbeitenden – es gilt, Risiken abzuschätzen, Gefahren zu erkennen, Vorsorge zu treffen und im Ernstfall lebensrettende Maßnahmen zu setzen. Doch beschäftigt man sich erst im Katastrophenfall damit, werden die Folgen tendenziell schwerwiegender sein.

Was darf nun Sicherheit kosten? Oder was sollte sie kosten? Es kommt darauf an, meinen Expert*innen wie Christopher Ehmsen von T-Systems („Es ist ein Geschäft, das auf Vertrauen basiert") oder die Wissenschaftlerin Maria Leitner von der Universität Wien und des AIT („Wir sitzen alle im selben Boot"). Sie sagen: Unternehmen können nicht endlos in IT-Security investieren, sollten aber Hilfe von außen annehmen und Verhalten im Ernstfall auch regelmäßig trainieren – im Großen, auf Ebene von Organisationen und Netzwerken, ebenso wie im Kleinen, auf dem Arbeitsplatz der Mitarbeitenden.

Diesen Bogen spannen auch die Organisator*innen der Fachkonferenz „PriSec 2021" am 5. und 6. Oktober in Rust – mit den Schwerpunktthemen Cybersicherheit und Datenschutz, und welche Herausforderungen und Lösungswege entstehen respektive empfohlen werden.

Bild: iStock

×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Sommergespräch mit Klaus Veselko und Clemens Wasne...
Was hat Camping mit EFQM zu tun?

By accepting you will be accessing a service provided by a third-party external to https://www.report.at/

Firmen | News

Nagarro
15 September 2025
Firmen | News
In der digitalen Transformation galten bisher drei Hauptfaktoren: Kosten, Qualität und Geschwindigkeit. Diese Parameter haben darüber bestimmt, wie Unternehmen planen, entwickeln und betreiben. Doch die Realität hat sich verändert. In einer Welt, die...
Firmen | News
12 September 2025
Firmen | News
Vom 15. bis 19. September 2025 wird sich die Welt der Getränke- und Liquid-Food-Industrie wieder in München treffen. Rund 1.100 Aussteller werden in elf Hallen auf dem Messegelände in München topaktuelle Lösungen und Zukunftstechnologien präsentieren...
AWS (Amazon Web Services)
11 September 2025
Firmen | News
KI- und Cloud-Lösungen von Amazon Web Services (AWS) ermöglichen es, Deep-Learning-Algorithmen zu entwickeln, zu trainieren und bereitzustellen, die Medizin und Forschung helfen, das individuelle klinische Profil und den Krankheitsverlauf von Parkins...

Neue Blog Beiträge

03 September 2025
Architektur, Bauen & Wohnen
Markus Stumvoll ist Geschäftsführer der Rohrdorfer Baustoffe Austria GmbH und Vorstandsvorsitzender des Güteverbands Transportbeton. Fotocredit: Rohrdorfer. Die Einstufung der gängigsten österreichischen Betonsorten in CO₂-Klassen macht die Emissione...
31 July 2025
Architektur, Bauen & Wohnen
Die Sonne ist eine wichtige Energie- und Kraftquelle. Für viele auf der Baustelle aber auch eine Belastungsprobe. Wer bei über 30 Grad im Freien arbeitet, weiß: Hitze ist ein reales Gesundheitsrisiko. Umso wichtiger war es, hier endlich gesetzliche G...
25 July 2025
Architektur, Bauen & Wohnen
Der Begriff Lock-in-Effekt kommt eigentlich aus der Wirtschaft und beschreibt ein Abhängigkeitsverhältnis zwischen Kunden und Anbietern, bei dem ein Wechsel zu einem Konkurrenten aufgrund hoher Kosten oder anderer Barrieren wirtschaftlich unattraktiv...