Diesen Artikel teilen:

1. Apr 2025

|

Wirtschaft

Cybersecurity wird zunehmend zu einer technischen, strategischen und regulatorischen Herausforderung – mit Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole

Journalist: Katja Deutsch

|

Foto: Tirza van Dijk/unsplash, Presse

Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole, spricht über die immer professioneller werdenden Cyberattacken.

christopher-schuetze_online.jpg

Christopher Schütze, Chief of Advisory und CISO bei Kuppinger Cole

Herr Schütze, was sind aktuell die größten Cyberbedrohungen für Unternehmen?

Die Bedrohungen sind in den letzten Jahren deutlich raffinierter geworden. Angreifer setzen KI-gestützte Social Engineering-Angriffe für hochprofessionelle Attacken ein, zum Beispiel CEO-Fraud mit Deepfakes oder maßgeschneiderte Phishing-Kampagnen. Besonders kritisch sind auch Supply-Chain-Attacken, bei denen Unternehmen über Zahlungsdienstleister, Softwareanbieter oder Cloud-Anbieter kompromittiert werden – mit massiven Auswirkungen. Dazu kommt Ransomware-as-a-Service, bei denen mit wenigen Klicks attackiert werden kann: Infrastruktur mieten, Exploits im Darknet kaufen, los geht’s. Immer noch existieren auch fehlendes Sicherheitsbewusstsein, Shadow-IT, Komplexität durch Multi-Cloud und KI-gestützte Angriffe auf große Datenmengen. Security-Teams kämpfen mit der schieren Masse an Applikationen, Identitäten und Daten, die zu überwachen sind.

Weshalb sind Multi-Cloud-Strategien riskant?

Multi-Cloud ist zwar oft Standard, jedoch aufgrund der fehlenden Übersicht riskant, wenn beispielsweise AWS, Azure und GCP parallel genutzt werden. Fehlt der Überblick, folgt Chaos. Besonders problematisch sind fehlende Governance-Mechanismen: Ein Cloud-Admin kann mal eben eine neue Datenbank oder API freigeben. Ohne Cloud Security Posture Management (CSPM) weiß niemand über den Speicherort sensibler Daten und bestehende Zugriffsberechtigungen Bescheid. Ein weiteres Risiko: Nicht-menschliche Identitäten (NHIs). In Multi-Cloud-Umgebungen laufen viele Prozesse über Service-Accounts, API-Keys oder automatisierte Skripte, ohne Passwort- oder Schlüsselrotation, Zugriffskontrollen und Monitoring. Zugangsdaten für Schnittstellen sind hart in Skripten und Konfigurationsdateien codiert, Zugriffsrechte sind dauerhaft statt temporär.

NHIs sind einer der am meisten unterschätzten Angriffsvektoren.

Welche Rolle spielen nicht-menschliche Identitäten (NHI) bei Cyberattacken?

NHIs sind einer der am meisten unterschätzten Angriffsvektoren. Die Zahl der nicht-menschlichen Identitäten in Unternehmen ist heute oft zehnmal höher als die der menschlichen Nutzer – IoT-Geräte, APIs, Service-Accounts, Automatisierungstools – für die sich niemand verantwortlich fühlt. Erhält ein Angreifer in modernen DevOps- und CI/CD-Umgebungen durch Phishing oder gestohlene Darknet-Credentials Zugang, kann er den gesamten Deployment-Prozess manipulieren. Unternehmen müssen daher Machine Identity Management, Zero Trust für NHIs und automatisierte Security-Kontrollen einführen, um diese Risiken in den Griff zu bekommen.

NIS2, DORA und das KI-Gesetz zwingen bereits zum Handeln. Was müssen Unternehmen jetzt unbedingt vorantreiben?

Der CISO sitzt in vielen Unternehmen jetzt direkt am Vorstandstisch – und das zu Recht. Denn bei unzureichenden Sicherheitsmaßnahmen haften Vorstände oft persönlich. Unternehmen haften nun auch für die ordentlichen Sicherheitsmaßnahmen ihrer Lieferanten. DORA fordert zudem eine höhere Frequenz von Penetration Testing und Red-Teaming. Unternehmen müssen kontinuierlich nach Schwachstellen suchen. Entscheidungen, die aufgrund von KI getroffen werden, müssen auditierbar und nachvollziehbar sein. Das bedeutet neue Compliance-Frameworks, Datenschutzrichtlinien und eine stärkere Governance über KI-gestützte Prozesse.
Unternehmen müssen Cyber-Resilienzstrategien entwickeln, über Notfallpläne verfügen und die geschäftlichen Auswirkungen (der Business Impact) von Sicherheitsvorfällen verstehen.

29. Sep 2026

|

Wirtschaft

Energiekurs Deutschland – Ein Beitrag von Tim Meyer, Energieexperte, Speaker und Berater

Wer heute erfolgreich durch die Energiewelt navigieren will, kommt mit alten Landkarten nicht weit. Zum einen hat sich die geopolitische Tektonik verschoben: Spätestens seit 2021 wissen wir, dass Versorgungssicherheit über Erdgas nur noch mit hohen Kosten und Preisrisiken zu haben ist – seit dem Konflikt an der Straße von Hormus gilt das auch für Kraftstoffe. Wichtiger noch: Die Welt steckt in einer elektrotechnologischen Revolution, die weit über die Energieversorgung hinausreicht. Mobilität, Wärme, industrielle Prozesse und die Fertigung von morgen werden weitgehend elektrisch. Die Märkte haben sich bereits massiv verschoben – nicht nur die deutsche Autoindustrie leidet unter Absatzverlusten einst erfolgreicher Produkte. Treiber ist der globale Boom bei erneuerbaren Energien: Mit ihnen ist Strom so günstig und verfügbar wie nie, und der Preisverfall bei Batteriespeichern gleicht Schwankungen von Wind, Sonne und Verbrauch immer besser aus. Ergebnis: Allein in diese Technologien und den Ausbau der Stromnetze fließen weltweit Investitionen von über 1,3 Billionen US-Dollar pro Jahr – etwa fünfmal so viel wie in neue Gas-, Kohle- und Atomkraftwerke. Ein neues Energiezeitalter hat längst begonnen. So anstrengend diese Gleichzeitigkeit wirkt: Für Menschen und Unternehmen in Deutschland liegen darin große Chancen. Zwei Dinge sind gewiss: Erstens gibt es kein Zurück – geopolitische Spannungen verschwinden nicht, und der technologische Fortschritt bei Clean Tech lässt sich nicht zurückdrehen. Zweitens sind diese Entwicklungen global: Technologien, die wir ohnehin für den Heimatmarkt entwickeln müssen, sind weltweit gefragt und können zur zentralen Säule des dringend nötigen wirtschaftlichen Aufschwungs werden. >Ein neues Energiezeitalter hat längst begonnen. Umgekehrt gilt: Wer an alten Plänen und alter Technologie festhält – und sei es neu verpackt als „hocheffiziente Verbrenner“ oder „Grüngas“ –, landet auf dem wirtschaftlichen Abstellgleis. Industrielle Revolutionen kann man nicht aufhalten. Man kann sich nur entscheiden, auf der Gewinner- oder Verliererseite stehen zu wollen. China macht das seit Jahren zur Industriepolitik: vom Abnehmer deutscher Maschinen zum aggressiven Wettbewerber, inklusive Sicherung von Rohstoffen und Lieferketten. Heute ist China globaler Marktführer bei Wind- und Solarenergie, Batterietechnik und E-Mobilität – weitere Angriffe auf deutsche Märkte sind angekündigt, auch bei Wärmepumpen. Es gilt also, aus der Not eine Tugend zu machen: Absicherung gegen fossile Preisrisiken, Investition in Zukunftsmärkte, europäische Resilienz und Klimaschutz sind dabei ein und dasselbe. Die Politik muss diese neue Realität in eine verständliche Energielandkarte übersetzen: Elektrifizierung unserer Volkswirtschaft als verankertes Ziel, politisch gemanagt und mit Investitionen hinterlegt – vor allem durch schnellere Modernisierung der Energieinfrastruktur, also Digitalisierung, effizientere Organisation und Ausbau der Stromnetze. Doch auch ohne den großen politischen Wurf gibt es Lösungen, die sich schon heute lohnen und in die unternehmerische Zukunft weisen. „Energiekurs Deutschland“ zeigt diese Richtungen auf. Je mehr Unternehmen sie jetzt nutzen, desto mehr profitiert die Allgemeinheit – denn Deutschland hat alle Voraussetzungen, sich neu zu erfinden. Wir müssen es nur wollen und anpacken.