Diesen Artikel teilen:

1. Apr 2025

|

Wirtschaft

Cybersecurity wird zunehmend zu einer technischen, strategischen und regulatorischen Herausforderung – mit Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole

Journalist: Katja Deutsch

|

Foto: Tirza van Dijk/unsplash, Presse

Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole, spricht über die immer professioneller werdenden Cyberattacken.

christopher-schuetze_online.jpg

Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole

Herr Schütze, was sind aktuell die größten Cyberbedrohungen für Unternehmen?

Die Bedrohungen sind in den letzten Jahren deutlich raffinierter geworden. Angreifer setzen KI-gestützte Social Engineering-Angriffe für hochprofessionelle Attacken ein, zum Beispiel CEO-Fraud mit Deepfakes oder maßgeschneiderte Phishing-Kampagnen. Besonders kritisch sind auch Supply-Chain-Attacken, bei denen Unternehmen über Zahlungsdienstleister, Softwareanbieter oder Cloud-Anbieter kompromittiert werden – mit massiven Auswirkungen. Dazu kommt Ransomware-as-a-Service, bei denen mit wenigen Klicks attackiert werden kann: Infrastruktur mieten, Exploits im Darknet kaufen, los geht’s. Immer noch existieren auch fehlendes Sicherheitsbewusstsein, Shadow-IT, Komplexität durch Multi-Cloud und KI-gestützte Angriffe auf große Datenmengen. Security-Teams kämpfen mit der schieren Masse an Applikationen, Identitäten und Daten, die zu überwachen sind.

Weshalb sind Multi-Cloud-Strategien riskant?

Multi-Cloud ist zwar oft Standard, jedoch aufgrund der fehlenden Übersicht riskant, wenn beispielsweise AWS, Azure und GCP parallel genutzt werden. Fehlt der Überblick, folgt Chaos. Besonders problematisch sind fehlende Governance-Mechanismen: Ein Cloud-Admin kann mal eben eine neue Datenbank oder API freigeben. Ohne Cloud Security Posture Management (CSPM) weiß niemand über den Speicherort sensibler Daten und bestehende Zugriffsberechtigungen Bescheid. Ein weiteres Risiko: Nicht-menschliche Identitäten (NHIs). In Multi-Cloud-Umgebungen laufen viele Prozesse über Service-Accounts, API-Keys oder automatisierte Skripte, ohne Passwort- oder Schlüsselrotation, Zugriffskontrollen und Monitoring. Zugangsdaten für Schnittstellen sind hart in Skripten und Konfigurationsdateien codiert, Zugriffsrechte sind dauerhaft statt temporär.

NHIs sind einer der am meisten unterschätzten Angriffsvektoren.

Welche Rolle spielen nicht-menschliche Identitäten (NHI) bei Cyberattacken?

NHIs sind einer der am meisten unterschätzten Angriffsvektoren. Die Zahl der nicht-menschlichen Identitäten in Unternehmen ist heute oft zehnmal höher als die der menschlichen Nutzer – IoT-Geräte, APIs, Service-Accounts, Automatisierungstools – für die sich niemand verantwortlich fühlt. Erhält ein Angreifer in modernen DevOps- und CI/CD-Umgebungen durch Phishing oder gestohlene Darknet-Credentials Zugang, kann er den gesamten Deployment-Prozess manipulieren. Unternehmen müssen daher Machine Identity Management, Zero Trust für NHIs und automatisierte Security-Kontrollen einführen, um diese Risiken in den Griff zu bekommen.

NIS2, DORA und das KI-Gesetz zwingen bereits zum Handeln. Was müssen Unternehmen jetzt unbedingt vorantreiben?

Der CISO sitzt in vielen Unternehmen jetzt direkt am Vorstandstisch – und das zu Recht. Denn bei unzureichenden Sicherheitsmaßnahmen haften Vorstände oft persönlich. Unternehmen haften nun auch für die ordentlichen Sicherheitsmaßnahmen ihrer Lieferanten. DORA fordert zudem eine höhere Frequenz von Penetration Testing und Red-Teaming. Unternehmen müssen kontinuierlich nach Schwachstellen suchen. Entscheidungen, die aufgrund von KI getroffen werden, müssen auditierbar und nachvollziehbar sein. Das bedeutet neue Compliance-Frameworks, Datenschutzrichtlinien und eine stärkere Governance über KI-gestützte Prozesse.
Unternehmen müssen Cyber-Resilienzstrategien entwickeln, über Notfallpläne verfügen und die geschäftlichen Auswirkungen (der Business Impact) von Sicherheitsvorfällen verstehen.

23. Dez 2025

|

Gesellschaft

Warum es so wichtig ist, konsequent nachhaltig zu bauen – Ein Beitrag von Dr. Christine Lemaitre, Geschäftsführender Vorstand DGNB e.V.

Nachhaltiges Bauen bedeutet weit mehr als energieeffiziente Gebäude oder den Einsatz ökologischer Materialien. Es beschreibt einen ganzheitlichen Ansatz, bei dem Gebäude über ihren gesamten Lebenszyklus hinweg betrachtet werden: von der Planung über den Bau und die Nutzung bis hin zu Umbaumaßnahmen oder den Rückbau. Ziel ist es, Umweltbelastungen zu minimieren, Ressourcen zu schonen, Menschen gesunde und lebenswerte Räume zu bieten und gleichzeitig wirtschaftlich sinnvolle Lösungen zu schaffen. Stand heute ist der Bausektor nach wie vor für einen erheblichen Teil der globalen CO2-Emissionen, den Verbrauch natürlicher Ressourcen und den zunehmenden Verlust der Biodiversität verantwortlich. Gleichzeitig verbringen wir den Großteil unseres Lebens in geschlossenen Räumen, die unser Wohlbefinden stärken sollen, ohne dabei die Zukunft unseres Planeten zu gefährden. Zudem leben immer mehr Menschen in der Stadt. Der Bedarf an attraktiven und dazu noch klimaresilient gestalteten Freiräumen wächst. Nachhaltige Architektur bietet einen ganzheitlichen Ansatz, um die Klimakrise zu bekämpfen, soziale Gerechtigkeit zu fördern und langfristige wirtschaftliche Stabilität zu gewährleisten. Wie ein Perspektivwechsel in diese Richtung gelingen kann, zeigen wir noch bis zum 28. Januar 2026 mit der ersten DGNB Ausstellung „What If: A Change of Perspective“ in der Berliner Architekturgalerie Aedes. Die Ausstellung fordert Besucherinnen und Besucher dazu auf, gewohnte Denkmuster zu hinterfragen und die Themenvielfalt des nachhaltigen Bauens neu und unvoreingenommen auf sich wirken zu lassen. >Nachhaltige Architektur bietet einen ganzheitlichen Ansatz, um die Klimakrise zu bekämpfen, soziale Gerechtigkeit zu fördern und langfristige wirtschaftliche Stabilität zu gewährleisten. Anhand gebauter Beispiele wird deutlich, dass viele Lösungen bereits existieren. So erfährt der Besuchende anschaulich, wie Gebäude klima- und ressourcenschonend geplant werden können, indem Materialien im Kreislauf geführt, Energie effizient genutzt oder sogar erzeugt wird und der gesamte Lebenszyklus eines Gebäudes berücksichtigt bleibt. Ebenso thematisiert werden Klimaanpassung und Resilienz: durch kluge Gestaltung, Begrünung und Freiräume können Gebäude und Städte besser mit Hitze, Starkregen oder Trockenperioden umgehen. Ein weiterer Fokus liegt auf dem Menschen. Nachhaltiges Bauen stellt das Wohlbefinden, die Gesundheit und das soziale Miteinander in den Mittelpunkt. Architektur kann Begegnung fördern, Identität stiften und bezahlbaren Wohnraum schaffen, ohne dabei die Umwelt aus dem Blick zu verlieren. Auch der verantwortungsvolle Umgang mit bestehenden Gebäuden spielt eine zentrale Rolle. Sanieren, Umnutzen und Weiterbauen im Bestand werden als Strategien gezeigt, um Flächen zu schützen und Ressourcen zu sparen. Nicht zuletzt wird klar, dass Nachhaltigkeit keine Kostenspirale sein muss. Ganzheitlich geplante Gebäude sind oft wirtschaftlicher, weil sie langfristig Betriebskosten senken, Risiken minimieren und ihren Wert erhalten oder steigern. Nachhaltiges Bauen ist kein abstraktes Expertenthema und schon gar keine Zukunftsvision, sondern eine konkrete Chance. Für lebenswerte Städte, für gesunde Räume und für eine gebaute Umwelt, die den Herausforderungen unserer Zeit gewachsen ist. Als inhaltlich getriebener Non-Profit-Verein begreifen wir das nachhaltige Bauen seit unserer Gründung vor 18 Jahren als gesellschaftliche Aufgabe, nach der wir unser Handeln ausrichten. Mit der Ausstellung laden wir jeden einzelnen ein, genauer hinzusehen, weiterzudenken und selbst Teil des Wandels zu werden. Weitere Informationen gibt es unter www.dgnb.de/aedes