Thursday, June 04, 2026

Mehrwert für Manager

Ticker

Cybersicherheit: Bröckelt die Basis oder wird sie resilienter?

Die Antwort ist wahrscheinlich: beides. Unternehmen heute sind mit komplexen Sicherheitsanforderungen konfrontiert, die nicht mehr auf das eigene Firmengelände eingrenzbar sind.

Ob nun der nächste Weltkrieg mit Trojanern und Ransomware gewonnen wird, oder Unternehmen mit Hackern zu tun haben, die professionell in arbeitsteiligen Organisationen inklusive Sozialpläne für die Mitarbeitenden aufgestellt sind: Umfassende Cybersicherheit ist zu einem Fundament unserer Gesellschaft und Wirtschaft gleichermaßen geworden. Was aber bedeuten die Bedrohungen aus der Datenleitung für augenscheinlich durchschnittliche Unternehmen, die eben gar nichts mit dem Betrieb von kritischen Infrastrukturen zu tun haben? Nun, es gibt zwei recht simple Antworten darauf. Zum einen agieren Organisationen mittlerweile derart vernetzt mit Zulieferern, Partnern und ihren Zielgruppen, dass ein Ausfall eines Teiles einer Wertschöpfungskette Auswirkungen auf den gesamten Strang hat. In der Cybersicherheit wird vor dem schwächsten Glied gewarnt, das im Schadensfall alle anderen, eigentlich gut abgesicherten Glieder, mitreißt.

Ein gutes Beispiel für die Netzwerke, denen sich auch vornehmlich lokal agierende Unternehmen kaum entziehen können, sind die aktuellen Auswirkungen auf die Lieferketten durch das erste Pandemiejahr 2020. Viele Bauprojekte in Europa werden immer noch von den im Vorjahr über Monate reduzierten Produktionsvolumen in Asien verzögert, da sich aufgrund der schnelleren Erholung der US-Marktes nun auch die globalen Logistikströme tendenziell an Europa vorbei bewegen (Gespräch mit Lewis Black vom Wolframproduzenten Almonty („Es wird nicht über Nacht passieren, sondern ein Jahrzehnt dauern").

Die zweite einfache Antwort: Der Begriff der kritischen Infrastruktur ist relativ zu sehen. Für einen kleineren, lokalen Fensterhersteller sind es die eigenen Produktionsmaschinen, die Lagerverwaltung und die Handvoll Logistikpartner für den Transport der Produkte zu den Kund*innen, die kritisch sind. Eine erfolgreiche Cyberattacke mit dem vielleicht wochenlangen Stillstand des Betriebs und Neuaufsetzens der Unternehmens-IT mag zu Verzögerungen und einer Gefährdung des eigenen Geschäfts führen, aber unsere Gesellschaft insgesamt ist nicht gefährdet. Für das Unternehmen selbst ist der Vorfall dennoch hochkritisch, mit unterschiedlichsten Risiken bis zur Insolvenz.

Schafft es eine Organisation nicht verlässlich und glaubwürdig, ebenso mit personenbezogenen Daten umzugehen, nimmt sie – mittlerweile nicht nur in Europa, auch in US-Staaten wie etwa Kalifornien – ein besonderes Risiko hinsichtlich ihrer Geschäftsfähigkeit auf sich. Im besten Fall kosten Verfehlungen Geld, im schlechteren Fall Reputation (und damit noch mehr Geld), im schlimmsten Fall muss eine Neugründung überlegt werden – dann aber mit eher einer Geschäftsführung, die ihre Verantwortung für Privacy-Themen ernst nimmt.

Letztlich können die beschriebenen wirtschaftlichen Auswirkungen durch Covid direkt auf das Thema Cybersicherheit umgelegt werden. Die Gemeinsamkeit ist das Virus, das durch ein exponentielles Wachstum in der Ausbreitung definiert ist, ebenso durch seine Angriffsvektoren auf unvorbereitete Organismen und die teils fatalen Folgen für die Angegriffenen. Ob das nun die Gesundheit eines Menschen oder die Resilienz einer Gruppe von Menschen betrifft – Unternehmen sind nichts anderes als die Summe ihrer Mitarbeitenden – es gilt, Risiken abzuschätzen, Gefahren zu erkennen, Vorsorge zu treffen und im Ernstfall lebensrettende Maßnahmen zu setzen. Doch beschäftigt man sich erst im Katastrophenfall damit, werden die Folgen tendenziell schwerwiegender sein.

Was darf nun Sicherheit kosten? Oder was sollte sie kosten? Es kommt darauf an, meinen Expert*innen wie Christopher Ehmsen von T-Systems („Es ist ein Geschäft, das auf Vertrauen basiert") oder die Wissenschaftlerin Maria Leitner von der Universität Wien und des AIT („Wir sitzen alle im selben Boot"). Sie sagen: Unternehmen können nicht endlos in IT-Security investieren, sollten aber Hilfe von außen annehmen und Verhalten im Ernstfall auch regelmäßig trainieren – im Großen, auf Ebene von Organisationen und Netzwerken, ebenso wie im Kleinen, auf dem Arbeitsplatz der Mitarbeitenden.

Diesen Bogen spannen auch die Organisator*innen der Fachkonferenz „PriSec 2021" am 5. und 6. Oktober in Rust – mit den Schwerpunktthemen Cybersicherheit und Datenschutz, und welche Herausforderungen und Lösungswege entstehen respektive empfohlen werden.

Bild: iStock

×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Sommergespräch mit Klaus Veselko und Clemens Wasne...
Was hat Camping mit EFQM zu tun?

By accepting you will be accessing a service provided by a third-party external to https://www.report.at/

Firmen | News

LANCOM Systems
28 May 2026
Firmen | News
Berlin war Schauplatz des diesjährigen Partner Summit von LANCOM Systems. Mehr als 120 Partner nutzten vom 19. bis 21. Mai die Gelegenheit zu Austausch, Networking und der Teilnahme an informativen Sessions. Highlight war die Verleihung der Partner-A...
Vertiv
26 May 2026
Firmen | News
Vertiv™ CoolChip CDU 2300 und Vertiv™ CoolChip Fluid Network Row Manifolds werden auf dem Datacloud Global Congress vorgestellt Vertiv (NYSE: VRT), ein weltweit führender Anbieter für kritische digitale Infrastrukturen, gibt die Erweiterung seiner du...
Firmen | News
20 May 2026
Firmen | News
Wie schaffen Industrieunternehmen die nächste Stufe der Digitalisierung? Zu dieser Frage zeigte Axians auf der Hannover Messe spannende Lösungen – mit dem bisher größten Auftritt bei der weltweiten Leitmesse für die Industrie. 210 m2 Standfläche ermö...
Marija Kotnig
20 May 2026
Firmen | News
Mit den Inhousetrainings der Quality Austria Academy stärken wir auch in global wirtschaftlich herausfordernden Zeiten gezielt unsere Zusammenarbeit. Als Ihr zuverlässiger Partner bieten wir verlässliche Inhousetrainings mit partnerschaftlichen Kondi...

Neue Blog Beiträge

03 June 2026
Architektur, Bauen & Wohnen
Europa
Mit der EU-Verpackungsverordnung (Packaging & Packaging Waste Regulation – PPWR) verfolgt die Europäische Kommission das Ziel, mehr Ordnung und Verantwortung in den Verpackungsmarkt zu bringen. Tatsächlich schafft die Verordnung jedoch neue Unkla...
22 May 2026
Intelligente Netze
Mensch und Gesellschaft
Eine aktuelle Studie aus Stanford, Chicago und Swinburne zeigt, dass autonome KI-Agenten unter belastenden Arbeitsbedingungen messbar andere Haltungen entwickeln und diese über Skills-Files an Nachfolgeinstanzen weitergeben. Für Compliance, Auditing ...
22 May 2026
Architektur, Bauen & Wohnen
Mit der Initiative »ROT-WEISS-ROT BAUEN« setzt sich die Gewerkschaft BAU-HOLZ dafür ein, regionale Arbeitsplätze, unsere hochwertige Ausbildung und ehrliche Unternehmen in Österreich zu stärken. Wer fair arbeitet, Lehrlinge ausbildet und ordentliche ...