Thursday, May 01, 2025

Mehrwert für Manager

Ticker

Cybersicherheit: Bröckelt die Basis oder wird sie resilienter?

Die Antwort ist wahrscheinlich: beides. Unternehmen heute sind mit komplexen Sicherheitsanforderungen konfrontiert, die nicht mehr auf das eigene Firmengelände eingrenzbar sind.

Ob nun der nächste Weltkrieg mit Trojanern und Ransomware gewonnen wird, oder Unternehmen mit Hackern zu tun haben, die professionell in arbeitsteiligen Organisationen inklusive Sozialpläne für die Mitarbeitenden aufgestellt sind: Umfassende Cybersicherheit ist zu einem Fundament unserer Gesellschaft und Wirtschaft gleichermaßen geworden. Was aber bedeuten die Bedrohungen aus der Datenleitung für augenscheinlich durchschnittliche Unternehmen, die eben gar nichts mit dem Betrieb von kritischen Infrastrukturen zu tun haben? Nun, es gibt zwei recht simple Antworten darauf. Zum einen agieren Organisationen mittlerweile derart vernetzt mit Zulieferern, Partnern und ihren Zielgruppen, dass ein Ausfall eines Teiles einer Wertschöpfungskette Auswirkungen auf den gesamten Strang hat. In der Cybersicherheit wird vor dem schwächsten Glied gewarnt, das im Schadensfall alle anderen, eigentlich gut abgesicherten Glieder, mitreißt.

Ein gutes Beispiel für die Netzwerke, denen sich auch vornehmlich lokal agierende Unternehmen kaum entziehen können, sind die aktuellen Auswirkungen auf die Lieferketten durch das erste Pandemiejahr 2020. Viele Bauprojekte in Europa werden immer noch von den im Vorjahr über Monate reduzierten Produktionsvolumen in Asien verzögert, da sich aufgrund der schnelleren Erholung der US-Marktes nun auch die globalen Logistikströme tendenziell an Europa vorbei bewegen (Gespräch mit Lewis Black vom Wolframproduzenten Almonty („Es wird nicht über Nacht passieren, sondern ein Jahrzehnt dauern").

Die zweite einfache Antwort: Der Begriff der kritischen Infrastruktur ist relativ zu sehen. Für einen kleineren, lokalen Fensterhersteller sind es die eigenen Produktionsmaschinen, die Lagerverwaltung und die Handvoll Logistikpartner für den Transport der Produkte zu den Kund*innen, die kritisch sind. Eine erfolgreiche Cyberattacke mit dem vielleicht wochenlangen Stillstand des Betriebs und Neuaufsetzens der Unternehmens-IT mag zu Verzögerungen und einer Gefährdung des eigenen Geschäfts führen, aber unsere Gesellschaft insgesamt ist nicht gefährdet. Für das Unternehmen selbst ist der Vorfall dennoch hochkritisch, mit unterschiedlichsten Risiken bis zur Insolvenz.

Schafft es eine Organisation nicht verlässlich und glaubwürdig, ebenso mit personenbezogenen Daten umzugehen, nimmt sie – mittlerweile nicht nur in Europa, auch in US-Staaten wie etwa Kalifornien – ein besonderes Risiko hinsichtlich ihrer Geschäftsfähigkeit auf sich. Im besten Fall kosten Verfehlungen Geld, im schlechteren Fall Reputation (und damit noch mehr Geld), im schlimmsten Fall muss eine Neugründung überlegt werden – dann aber mit eher einer Geschäftsführung, die ihre Verantwortung für Privacy-Themen ernst nimmt.

Letztlich können die beschriebenen wirtschaftlichen Auswirkungen durch Covid direkt auf das Thema Cybersicherheit umgelegt werden. Die Gemeinsamkeit ist das Virus, das durch ein exponentielles Wachstum in der Ausbreitung definiert ist, ebenso durch seine Angriffsvektoren auf unvorbereitete Organismen und die teils fatalen Folgen für die Angegriffenen. Ob das nun die Gesundheit eines Menschen oder die Resilienz einer Gruppe von Menschen betrifft – Unternehmen sind nichts anderes als die Summe ihrer Mitarbeitenden – es gilt, Risiken abzuschätzen, Gefahren zu erkennen, Vorsorge zu treffen und im Ernstfall lebensrettende Maßnahmen zu setzen. Doch beschäftigt man sich erst im Katastrophenfall damit, werden die Folgen tendenziell schwerwiegender sein.

Was darf nun Sicherheit kosten? Oder was sollte sie kosten? Es kommt darauf an, meinen Expert*innen wie Christopher Ehmsen von T-Systems („Es ist ein Geschäft, das auf Vertrauen basiert") oder die Wissenschaftlerin Maria Leitner von der Universität Wien und des AIT („Wir sitzen alle im selben Boot"). Sie sagen: Unternehmen können nicht endlos in IT-Security investieren, sollten aber Hilfe von außen annehmen und Verhalten im Ernstfall auch regelmäßig trainieren – im Großen, auf Ebene von Organisationen und Netzwerken, ebenso wie im Kleinen, auf dem Arbeitsplatz der Mitarbeitenden.

Diesen Bogen spannen auch die Organisator*innen der Fachkonferenz „PriSec 2021" am 5. und 6. Oktober in Rust – mit den Schwerpunktthemen Cybersicherheit und Datenschutz, und welche Herausforderungen und Lösungswege entstehen respektive empfohlen werden.

Bild: iStock

×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Sommergespräch mit Klaus Veselko und Clemens Wasne...
Was hat Camping mit EFQM zu tun?
 

Comments

No comments made yet. Be the first to submit a comment
Already Registered? Login Here
Thursday, 01 May 2025

By accepting you will be accessing a service provided by a third-party external to https://www.report.at/

Firmen | News

Firmen | News
xFarm Technologies will die Landwirtschaft mit einer KI-fähigen App digitalisieren und so landwirtschaftliche Betriebe dabei unterstützen, Herausforderungen wie unvorhersehbares Wetter und steigende Kosten zu bewältigen. Das AWS Pioneers Project stel...
KONE
28 April 2025
Firmen | News
Ein schlecht geplanter Aufzug kann ein ganzes Gebäude ineffizient machen – lange Wartezeiten, überfüllte Kabinen und frustrierte Nutzer sind die Folge. Deshalb ist eine durchdachte Planung entscheidend. Denn eine durchdachte Planung steigert nicht nu...
Firmen | News
25 April 2025
Firmen | News
Die Bau- und Immobilienwelt bezeichnet einen facettenreichen Sektor, der zahlreiche wirtschaftliche, technologische und gesellschaftliche Aspekte vereint. Unterschiedliche Perspektiven, Erfahrungen und Hintergründe führen zu einer fundierten Entschei...

Neue Blog Beiträge

14 April 2025
USA: Zwischenrufe aus Übersee
Die Welt steht Kopf. Washington feiert den "Liberation Day" und ein Wirtschaftskrieg droht. Ein neuer Handelskrieg droht die globale Wirtschaft zu erschüttern. Am 2. April 2025 erklärte Präsident Donald Trump im Rosengarten des Weißen Hauses den „Lib...
14 April 2025
Qualität und Effizienz
Europa
Umbruch bei der EU-Nachhaltigkeitsberichterstattung? Die EU-Kommission hat im Februar 2025 vorgeschlagen über die sogenannte Omnibus-Verordnung mehrere Nachhaltigkeitsrichtlinien gemeinsam zu verändern. Das EU-Parlament und der EU-Rat haben diesem Vo...
11 April 2025
Qualität und Effizienz
Wir geben einen kurzen Überblick über die neuesten Entwicklungen und Angebote rund um die IRIS-Zertifizierung, die besonders für Unternehmen im Bahnwesen von Bedeutung sind. IRIS Rev. 4: Neuerungen und Entwicklungen in der Bahnwesen-Zertifizierung Se...