Diesen Artikel teilen:

2. Sep 2024

|

Wirtschaft

„Erhöhte Cyberbedrohungen erfordern neue Sicherheitsarchitekturen“ – mit Mario Zillmann

Journalist: Thomas Soltau

|

Foto: Presse, Shamin Haky/unsplash

Die Umsetzung der neuen europäischen NIS-2-Richtlinie in Deutschland bringt erhebliche Veränderungen für die IT-Sicherheitslandschaft mit sich. Mario Zillmann, Partner beim Marktforschungs- und Beratungsunternehmern Lünendonk & Hossenfelder, beleuchtet die praktischen Herausforderungen für Unternehmen und die sich verändernde Bedrohungslage durch Cyberangriffe.

Mario_Zillmann_Luenendonk__Hossenfelder_4330_online.jpg Mario Zillmann, Partner beim Marktforschungs- und Beratungsunternehmern Lünendonk & Hossenfelder

Herr Zillmann, können Sie uns einen Überblick über die NIS-2-Richtlinie und deren Hauptziele geben? Das Gesetz zur Umsetzung von EU NIS2 und Stärkung der Cybersicherheit, das NIS2UmsuCG, tritt 2024 in Kraft. Die NIS-2-Richtlinie zielt darauf ab, die Sicherheitsanforderungen für eine breitere Palette von Unternehmen deutlich zu erhöhen. Sie wird derzeit in die nationale Gesetzgebung der Mitgliedstaaten umgesetzt und soll bis Oktober abgeschlossen sein. Die Hauptziele sind die Ausweitung der Sicherheitsanforderungen auf viele Unternehmen und die Reaktion auf die wachsende Cyberbedrohungslage. Die Richtlinie fordert Unternehmen auf, sich beim Bundesamt für Sicherheit in der Informationstechnik (BSI) zu registrieren und ihre Risikoklasse zu bestimmen. Alle Unternehmen müssen Mindestanforderungen erfüllen, wie die Meldung von Sicherheitsvorfällen innerhalb eines Tages an das BSI, Kunden und Stakeholder sowie die Verpflichtung zur Durchführung von Schulungen im Bereich IT-Sicherheit.

Was bedeutet die Umsetzung der NIS-2-Richtlinie für Unternehmen in Deutschland? Unternehmen müssen sich nun strategisch mit IT-Sicherheit beschäftigen. Bisher wurde IT-Sicherheit oft isoliert behandelt. Unternehmen müssen nun eine umfassende Sicherheitsarchitektur entwickeln, die auch Lieferketten und das gesamte digitale Ökosystem berücksichtigt. Die NIS-2-Richtlinie zieht aber auch eine Haftung der Vorstände und Geschäftsführenden nach sich, was das Thema IT-Sicherheit auf die strategische Ebene hebt.

Wie hat sich die Bedrohungslage im Bereich Cyberangriffe in den letzten Jahren verändert und was sind die größten Treiber dieser Entwicklung? Die Bedrohungslage durch Cyberangriffe hat sich in den letzten Jahren dramatisch verschärft, das zeigt auch eine aktuelle Lünendonk-Studie zusammen mit KPMG. Drei Haupttreiber sind besonders hervorzuheben: Erstens, die steigende Cyberkriminalität durch Erpressung via Phishing und Ransomware. Zweitens, die staatlich motivierten Angriffe, die vor allem kritische Infrastrukturen ins Visier nehmen. Drittens, die fortschreitende Digitalisierung, die den Einsatz von Software massiv erhöht. Hacker nutzen mittlerweile Automatisierungstechnologien sowie Künstliche Intelligenz, um Schwachstellen effizient zu finden und auszunutzen. Unternehmen müssen ihre Sicherheitsstrategien deshalb ständig anpassen und verbessern.

Erhöhen Unternehmen tatsächlich ihre Security-Budgets, um dieser Gefahr entgegenzuwirken? Ja, die Investitionen in IT-Security haben in den letzten Jahren erheblich zugenommen. Allerdings zeigt sich, dass reine Investitionen nur in Software-Tools und einzelne Security-Prozesse nicht ausreichen. Entscheidend ist die Orchestrierung und Integration dieser Maßnahmen in die Unternehmensprozesse. Viele Unternehmen investieren derzeit stark in ihre IT-Security, auch getrieben durch regulatorische Anforderungen wie DORA im Finanzsektor und den Cyber Resilience Act. Diese Regulierungen zwingen Unternehmen, ihre Sicherheitsvorkehrungen zu verstärken.

Wie sind Unternehmen organisatorisch aufgestellt, um den aktuellen Bedrohungen zu begegnen? Sehr unterschiedlich. Unternehmen in kritischen Branchen wie Banken und Versicherungen oder aus dem Energiesektor, die bereits seit Jahren regulatorische Security-Anforderungen erfüllen müssen, sind häufig bereits vergleichsweise gut aufgestellt. Andere Unternehmen, die bisher nicht betroffen waren, müssen dagegen aufholen. So messen beispielweise 70 Prozent der großen Unternehmen regelmäßig ihren Security-Status. Ebenso führen nur etwa die Hälfte der Unternehmen regelmäßige Security-Audits durch, um Schwachstellen zu identifizieren und zu beheben.

Was sind die Anforderungen an heutige Cybersecurity, und wie können Unternehmen sich besser wappnen? Eine regelmäßige Risikobewertung ist essenziell. Unternehmen sollten ihre Angriffsvektoren kennen und ihre Sicherheitsprozesse daran anpassen. Notwendig ist die IT-Modernisierung, um Schwachstellen zu beseitigen. Dazu zählen auch regelmäßige Sicherheitsüberprüfungen und Audits. Incident-Response-Pläne und gut geschulte Teams sind wesentlich, damit man im Ernstfall schnell und effektiv reagieren kann. Unerlässlich: Schulungen und Sensibilisierungsmaßnahmen für Mitarbeitende – nur so lässt sich das Bewusstsein für Sicherheitsrisiken schärfen.

Wie sieht die Zukunft der Cybersecurity aus? Die Bedrohungslage wird in den nächsten Jahren voraussichtlich weiter zunehmen, insbesondere aufgrund der geopolitischen Spannungen. Cyberkriminalität bleibt ein lukratives Geschäftsfeld, und viele Unternehmen sind immer noch nicht ausreichend geschützt. Unternehmen sollten kontinuierlich in ihre Sicherheitsmaßnahmen investieren und sich auf neue Bedrohungen einstellen. Der Einsatz von KI in der Cybersecurity wird zunehmen, um Angriffe frühzeitig zu erkennen und abzuwehren. Cybersecurity wird eine immer größere Rolle in der Unternehmensstrategie einnehmen.

23. Dez 2025

|

Gesellschaft

Warum es so wichtig ist, konsequent nachhaltig zu bauen – Ein Beitrag von Dr. Christine Lemaitre, Geschäftsführender Vorstand DGNB e.V.

Nachhaltiges Bauen bedeutet weit mehr als energieeffiziente Gebäude oder den Einsatz ökologischer Materialien. Es beschreibt einen ganzheitlichen Ansatz, bei dem Gebäude über ihren gesamten Lebenszyklus hinweg betrachtet werden: von der Planung über den Bau und die Nutzung bis hin zu Umbaumaßnahmen oder den Rückbau. Ziel ist es, Umweltbelastungen zu minimieren, Ressourcen zu schonen, Menschen gesunde und lebenswerte Räume zu bieten und gleichzeitig wirtschaftlich sinnvolle Lösungen zu schaffen. Stand heute ist der Bausektor nach wie vor für einen erheblichen Teil der globalen CO2-Emissionen, den Verbrauch natürlicher Ressourcen und den zunehmenden Verlust der Biodiversität verantwortlich. Gleichzeitig verbringen wir den Großteil unseres Lebens in geschlossenen Räumen, die unser Wohlbefinden stärken sollen, ohne dabei die Zukunft unseres Planeten zu gefährden. Zudem leben immer mehr Menschen in der Stadt. Der Bedarf an attraktiven und dazu noch klimaresilient gestalteten Freiräumen wächst. Nachhaltige Architektur bietet einen ganzheitlichen Ansatz, um die Klimakrise zu bekämpfen, soziale Gerechtigkeit zu fördern und langfristige wirtschaftliche Stabilität zu gewährleisten. Wie ein Perspektivwechsel in diese Richtung gelingen kann, zeigen wir noch bis zum 28. Januar 2026 mit der ersten DGNB Ausstellung „What If: A Change of Perspective“ in der Berliner Architekturgalerie Aedes. Die Ausstellung fordert Besucherinnen und Besucher dazu auf, gewohnte Denkmuster zu hinterfragen und die Themenvielfalt des nachhaltigen Bauens neu und unvoreingenommen auf sich wirken zu lassen. >Nachhaltige Architektur bietet einen ganzheitlichen Ansatz, um die Klimakrise zu bekämpfen, soziale Gerechtigkeit zu fördern und langfristige wirtschaftliche Stabilität zu gewährleisten. Anhand gebauter Beispiele wird deutlich, dass viele Lösungen bereits existieren. So erfährt der Besuchende anschaulich, wie Gebäude klima- und ressourcenschonend geplant werden können, indem Materialien im Kreislauf geführt, Energie effizient genutzt oder sogar erzeugt wird und der gesamte Lebenszyklus eines Gebäudes berücksichtigt bleibt. Ebenso thematisiert werden Klimaanpassung und Resilienz: durch kluge Gestaltung, Begrünung und Freiräume können Gebäude und Städte besser mit Hitze, Starkregen oder Trockenperioden umgehen. Ein weiterer Fokus liegt auf dem Menschen. Nachhaltiges Bauen stellt das Wohlbefinden, die Gesundheit und das soziale Miteinander in den Mittelpunkt. Architektur kann Begegnung fördern, Identität stiften und bezahlbaren Wohnraum schaffen, ohne dabei die Umwelt aus dem Blick zu verlieren. Auch der verantwortungsvolle Umgang mit bestehenden Gebäuden spielt eine zentrale Rolle. Sanieren, Umnutzen und Weiterbauen im Bestand werden als Strategien gezeigt, um Flächen zu schützen und Ressourcen zu sparen. Nicht zuletzt wird klar, dass Nachhaltigkeit keine Kostenspirale sein muss. Ganzheitlich geplante Gebäude sind oft wirtschaftlicher, weil sie langfristig Betriebskosten senken, Risiken minimieren und ihren Wert erhalten oder steigern. Nachhaltiges Bauen ist kein abstraktes Expertenthema und schon gar keine Zukunftsvision, sondern eine konkrete Chance. Für lebenswerte Städte, für gesunde Räume und für eine gebaute Umwelt, die den Herausforderungen unserer Zeit gewachsen ist. Als inhaltlich getriebener Non-Profit-Verein begreifen wir das nachhaltige Bauen seit unserer Gründung vor 18 Jahren als gesellschaftliche Aufgabe, nach der wir unser Handeln ausrichten. Mit der Ausstellung laden wir jeden einzelnen ein, genauer hinzusehen, weiterzudenken und selbst Teil des Wandels zu werden. Weitere Informationen gibt es unter www.dgnb.de/aedes