Diesen Artikel teilen:

1. Apr 2025

|

Wirtschaft

Cybersecurity wird zunehmend zu einer technischen, strategischen und regulatorischen Herausforderung – mit Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole

Journalist: Katja Deutsch

|

Foto: Tirza van Dijk/unsplash, Presse

Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole, spricht über die immer professioneller werdenden Cyberattacken.

christopher-schuetze_online.jpg

Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole

Herr Schütze, was sind aktuell die größten Cyberbedrohungen für Unternehmen?

Die Bedrohungen sind in den letzten Jahren deutlich raffinierter geworden. Angreifer setzen KI-gestützte Social Engineering-Angriffe für hochprofessionelle Attacken ein, zum Beispiel CEO-Fraud mit Deepfakes oder maßgeschneiderte Phishing-Kampagnen. Besonders kritisch sind auch Supply-Chain-Attacken, bei denen Unternehmen über Zahlungsdienstleister, Softwareanbieter oder Cloud-Anbieter kompromittiert werden – mit massiven Auswirkungen. Dazu kommt Ransomware-as-a-Service, bei denen mit wenigen Klicks attackiert werden kann: Infrastruktur mieten, Exploits im Darknet kaufen, los geht’s. Immer noch existieren auch fehlendes Sicherheitsbewusstsein, Shadow-IT, Komplexität durch Multi-Cloud und KI-gestützte Angriffe auf große Datenmengen. Security-Teams kämpfen mit der schieren Masse an Applikationen, Identitäten und Daten, die zu überwachen sind.

Weshalb sind Multi-Cloud-Strategien riskant?

Multi-Cloud ist zwar oft Standard, jedoch aufgrund der fehlenden Übersicht riskant, wenn beispielsweise AWS, Azure und GCP parallel genutzt werden. Fehlt der Überblick, folgt Chaos. Besonders problematisch sind fehlende Governance-Mechanismen: Ein Cloud-Admin kann mal eben eine neue Datenbank oder API freigeben. Ohne Cloud Security Posture Management (CSPM) weiß niemand über den Speicherort sensibler Daten und bestehende Zugriffsberechtigungen Bescheid. Ein weiteres Risiko: Nicht-menschliche Identitäten (NHIs). In Multi-Cloud-Umgebungen laufen viele Prozesse über Service-Accounts, API-Keys oder automatisierte Skripte, ohne Passwort- oder Schlüsselrotation, Zugriffskontrollen und Monitoring. Zugangsdaten für Schnittstellen sind hart in Skripten und Konfigurationsdateien codiert, Zugriffsrechte sind dauerhaft statt temporär.

NHIs sind einer der am meisten unterschätzten Angriffsvektoren.

Welche Rolle spielen nicht-menschliche Identitäten (NHI) bei Cyberattacken?

NHIs sind einer der am meisten unterschätzten Angriffsvektoren. Die Zahl der nicht-menschlichen Identitäten in Unternehmen ist heute oft zehnmal höher als die der menschlichen Nutzer – IoT-Geräte, APIs, Service-Accounts, Automatisierungstools – für die sich niemand verantwortlich fühlt. Erhält ein Angreifer in modernen DevOps- und CI/CD-Umgebungen durch Phishing oder gestohlene Darknet-Credentials Zugang, kann er den gesamten Deployment-Prozess manipulieren. Unternehmen müssen daher Machine Identity Management, Zero Trust für NHIs und automatisierte Security-Kontrollen einführen, um diese Risiken in den Griff zu bekommen.

NIS2, DORA und das KI-Gesetz zwingen bereits zum Handeln. Was müssen Unternehmen jetzt unbedingt vorantreiben?

Der CISO sitzt in vielen Unternehmen jetzt direkt am Vorstandstisch – und das zu Recht. Denn bei unzureichenden Sicherheitsmaßnahmen haften Vorstände oft persönlich. Unternehmen haften nun auch für die ordentlichen Sicherheitsmaßnahmen ihrer Lieferanten. DORA fordert zudem eine höhere Frequenz von Penetration Testing und Red-Teaming. Unternehmen müssen kontinuierlich nach Schwachstellen suchen. Entscheidungen, die aufgrund von KI getroffen werden, müssen auditierbar und nachvollziehbar sein. Das bedeutet neue Compliance-Frameworks, Datenschutzrichtlinien und eine stärkere Governance über KI-gestützte Prozesse.
Unternehmen müssen Cyber-Resilienzstrategien entwickeln, über Notfallpläne verfügen und die geschäftlichen Auswirkungen (der Business Impact) von Sicherheitsvorfällen verstehen.

4. Jul 2025

|

Wirtschaft

Chancen für die Zukunft der Versorgung – mit Prof. Dr. med. Dr. rer. nat. Jürgen Debus & Dr. Johannes Danckert

![Dr_Johannes_Danckert_Copyright_Kevin_Kuka_Vivantes_online.jpg](https://cwbucket.fra1.digitaloceanspaces.com/Dr_Johannes_Danckert_Copyright_Kevin_Kuka_Vivantes_online_6e3b6d01f5.jpg) ``` Dr. Johannes Danckert, Vorsitzender der Geschäftsführung, Vivantes – Netzwerk für Gesundheit GmbH ``` **Dr. Johannes Danckert, Vorsitzender der Geschäftsführung, Vivantes – Netzwerk für Gesundheit GmbH** Digitalisierung kann die Patientenversorgung schneller, besser und sicherer machen. Immer öfter werden dabei auch die traditionellen Grenzen zwischen ambulanten und stationären Bereichen sowie einzelnen Versorgungseinrichtungen abgebaut. So kann die ‚Patient Journey‘, also der gesamte Behandlungsweg eines Patienten von Diagnose bis Nachsorge, zu einer vernetzten Gesundheitsregion verbunden werden. Trotz deutlicher digitaler Fortschritte haben deutsche Krankenhäuser allerdings weiterhin erheblichen Entwicklungsbedarf, bedingt vor allem durch kleinteilige Strukturen und unzureichende Finanzierung. Denn die Implementierung innovativer Lösungen setzt bereits einen hohen Digitalisierungsgrad voraus. Bei Vivantes wurden zentrale Prozesse wie die Patientenkurve, Medikation, Pflegeprozesssteuerung sowie Anforderungs- und Befundungsprozesse digitalisiert. Auch große Teile der Medizintechnik sind eingebunden. KI-gestützte Systeme helfen uns, Frakturen und Embolien schneller zu erkennen oder warnen vor Komplikationen wie Delir oder Nierenversagen. Künstliche Intelligenz unterstützt uns auch dabei, Patientendaten direkt aus dem Rettungswagen in das Klinik-Informationssystem (KIS) zu übertragen, sodass die Krankenakte bei Ankunft bereits angelegt ist. Eine von uns entwickelte, interoperable Datenplattform ermöglicht zudem den automatisierten Datenaustausch von inzwischen 15 Klinikträgern in der Region Berlin-Brandenburg. Damit entstehen telemedizinische Versorgungskonzepte weit über Berlin hinaus. ![prof.dr.dr.jurgendebus_online.jpg](https://cwbucket.fra1.digitaloceanspaces.com/prof_dr_dr_jurgendebus_online_d7f732ea04.jpg) ``` Prof. Dr. med. Dr. rer. nat. Jürgen Debus, Vorstandsvorsitzender und Leitender Ärztlicher Direktor des Universitätsklinikums Heidelberg ``` **Prof. Dr. med. Dr. rer. nat. Jürgen Debus, Vorstandsvorsitzender und Leitender Ärztlicher Direktor Universitätsklinikum Heidelberg** Smarte Technologien und eine optimale Datennutzung verbessern den Klinikalltag und die Patientenversorgung. Das zukünftige Herzzentrum am Universitätsklinikum Heidelberg planen wir als Smart Hospital: Dort werden z. B. OPs gefilmt und das KI-System warnt automatisch bei Veränderungen des Patienten oder ungewöhnlichen Vorgängen. So werden Risiken früh erkannt und die Sicherheit erhöht. Dank verknüpfter Patientendaten und digitalem Terminmanagement läuft auch die Vorbereitung auf Eingriffe effizienter, da benötigte Ressourcen wie CT-Termine frühzeitig ersichtlich sind. Ein smartes Entlassmanagement stellt relevante Dokumente für den Patienten automatisch bereit und koordiniert Sozialdienst, Pflege und Medikamentenbedarf, sodass der Übergang in die weitere Versorgung optimal organisiert ist. In all diesen Algorithmen und Systemen steckt das gebündelte Wissen von Ärztinnen und Ärzten, Pflegepersonal und Forschenden. Die meisten KI-Anwendungen basieren auf maschinellen Lernmodellen, die mit Patientendaten trainiert werden, um Muster zu erkennen. Je größer der verfügbare Datensatz, desto exakter fallen Diagnosen und Prognosen aus – ein wichtiger Faktor angesichts des steigenden Versorgungsbedarfs bei gleichzeitig sinkender Zahl an Fachkräften. Smarte Technologien helfen, diese Lücke zu schließen und die Versorgung weiterhin auf hohem Niveau zu gewährleisten. Damit es nicht bei Insellösungen bleibt, treiben wir die übergreifende Datenintegration voran, ähnlich wie sie in der internationalen Forschung etabliert ist.