Mehr Bewusstsein für IT-Sicherheit

den Herausforderungen in ihren Branchen
Oktober 2021 Handelsblatt IT-Security & Cloud

"Das Bewusstsein für IT-Sicherheit wächst."

Patrick Häuser Hauptstadtbüroleiter des Bundesverband IT-Mittelstand e.V.

Lange spürte die Digitalwirtschaft bei ihren mittelständischen Kunden Zurückhaltung beim Wechsel in die Cloud. Mit Beginn der Coronakrise aber war Abwarten für viele Unternehmen keine Option mehr. Die Folge dieser erzwungenen Digitalisierung: Sie geschah meist notgedrungen, ohne IT-Sicherheitsstrategie. Unter dem Anpassungsdruck der Pandemie sind bei der Aufrechterhaltung von Betrieb und Wettbewerbsfähigkeit wichtige Überlegungen zum Schutz der eigenen Systeme vielerorts unter die Räder gekommen. Durch diese Entwicklung, begleitet durch die Umstellung auf Homeoffice, sind neue Risiken entstanden. Unternehmens- und Kundendaten wurden ungeschützt und teilweise über private Geräte der Mitarbeiter gesendet, potenziellen Angreifern das Eindringen ins System dadurch erleichtert.


Weil davon in der Wahrnehmung bisher meist große Konzerne betroffen waren, wiegen sich kleine und mittlere Unternehmen oft in falscher Sicherheit. Cyberattacken zählen heute zu den größten Bedrohungen für den Mittelstand. Wegen seiner hohen Dichte an wertvollen Patenten und innovativen Geschäftsmodellen ist er ein zunehmend interessantes Ziel für Hacker. Zwar wächst laut einer Studie von Deloitte dafür das Bewusstsein bei mittelständischen Unternehmen, dennoch sehen noch immer 50 Prozent Cybersicherheit nicht als Top-Priorität. Auch die vermeintlich hohen Kosten von IT-Sicherheit sollten neu bewertet werden. Beinahe jede Investition in IT-Sicherheit scheint gerechtfertigt, wenn im schlimmsten Fall die Existenz des Unternehmens auf dem Spiel steht.


Den Datenschatz als Grundlage des eigenen Geschäftsmodells zu schützen sollte uns mehr wert sein. Als Digitalverband sehen wir es als unsere Aufgabe, dabei zu unterstützen. Auch kann unser IT-Mittelstand als Anbieter innovativer Lösungen Partner auf Augenhöhe sein, um dem Anwendermittelstand zu mehr Schutz zu verhelfen und die Unternehmen zukunftssicher machen.

www.bitmi.de

Oktober 2021 Handelsblatt IT-Security & Cloud

"IT-Sicherheit ist das Fundament der Digitalisierung."

Dr. Holger Mühlbauer häftsführer TeleTrusT Bundesverband IT-Sicherheit e. V.

Die Digitalisierung ist die Basis für das Wohlergehen unserer Gesellschaft in Deutschland. Gleichzeitig steigt das Risiko, durch Fehlfunktionen oder Manipulationen erhebliche Schäden zu erleiden. Die notwendigen Abwehrtechnologien und Werkzeuge sind vorhanden, werden aber in der Praxis zu wenig oder nicht konsequent eingesetzt. Insbesondere in kleinen und mittleren Unternehmen begegnen sowohl Entscheider als auch Nutzer den Gefahren und Risiken vernetzter IT-Systeme oft mit zu wenig Aufmerksamkeit. Der eigene Schutzbedarf wird erfahrungsgemäß falsch eingeschätzt.


In Unternehmen und Organisationen, die IT-Systeme nutzen, muss durch Aufklärung die Sensibilität für die vorhandenen Gefahren erhöht werden. Entscheider und Anwender müssen in die Lage versetzt werden, den Schutzbedarf der Anwendungen und Daten des eigenen Unternehmens oder der eigenen Organisation richtig beurteilen zu können. IT-Sicherheit ist das Fundament der Digitalisierung und damit wesentlich für die Wettbewerbsfähigkeit Deutschlands.


Als Teil von IT-Sicherheit ist Cloud Management ein aktuelles Thema für Unternehmen. Es erschließt Synergieeffekte die auch zu einer Verbesserung der IT-Sicherheit führen. Andererseits sind viele Datenschutz- und Sicherheitsfragen zumindest nicht vollständig geklärt. Organisationen mit vereinfachter Infrastruktur können oft keine besonderen Bedingungen mit den Anbietern aushandeln, umso mehr müssen sie Standardangebote sorgfältig prüfen. Dies besonders dann, wenn es um die Verarbeitung personenbezogener Daten geht.


IT-Sicherheit bleibt ein fortlaufender Prozess. Digitalisierungsvorhaben werden hoffentlich in Zukunft mit einem angemessenen Maß an IT-Sicherheit verbunden.

www.teletrust.de

Oktober 2021 Handelsblatt IT-Security & Cloud

"Das Bewusstsein für IT-Sicherheit wächst."

Prof. Dr. Norbert Pohlmann Vorstand IT-Sicherheit eco – Verband der Internetwirtschaft e.V.

Der digitale Impfpass im Smartphone erleichtert den gegen Corona geimpften Menschen seit einigen Monaten das tägliche Leben. Vieles würde einfacher werden, wenn noch mehr Nachweise digital zur Verfügung stünden, etwa Baugenehmigungen, Zeugnisse, Buchungsbestätigungen oder Gehaltsnachweise. Um ein Auto zu mieten, würden wir der Autovermietung einfach Führerschein, Kreditkarte und Personalausweis auf der Basis sogenannter Verifiable Credentials (VC) aus unserer Handy-App präsentieren.


Damit das sicher und einfach möglich wird, brauchen wir ein europäisches Ökosystem digitaler Identitäten und Nachweise auf der Basis von Self-Sovereign Identity (SSI). Damit kontrollieren und besitzen Nutzer ihre digitalen Identitäten und weitere Nachweise, ohne hierfür auf eine zentrale Stelle angewiesen zu sein. Das löst uns von der Abhängigkeit von einzelnen Anbietern und fördert eine unabhängige sowie schnellere Digitalisierung. Damit stärken wir insbesondere die Privatsphäre und den souveränen Umgang der Nutzer mit den eigenen privaten Daten.


Als Basis dafür ist die Blockchain ein idealer und passender Vertrauensdienst. Aussteller, Besitzer und Verifizierer der Identitäten nutzen gemeinsam das dezentrale Netzwerk des SSI-Ökosystems. Alle Beteiligten sind damit in der Lage, sowohl Echtheit und Ursprung als auch die Unversehrtheit der digitalen Identitätsdaten und Nachweise zu überprüfen, ohne dass die Blockchain die eigentliche Identität oder die digitalen Nachweise der Nutzer kennt. Mittels einer von einem Konsortium betriebenen Blockchain lassen sich die Informationen zur Verifizierung der digitalen Nachweise ideal verwalten. Der eco arbeitet zurzeit auch ein einem standardisierten Blockchain Governance Framework, um damit für eine höhere Vertrauenswürdigkeit des Betriebs einer Blockchain zu sorgen.

www.eco.de