Diesen Artikel teilen:

2. Sep 2024

|

Wirtschaft

„Erhöhte Cyberbedrohungen erfordern neue Sicherheitsarchitekturen“ – mit Mario Zillmann

Journalist: Thomas Soltau

|

Foto: Presse, Shamin Haky/unsplash

Die Umsetzung der neuen europäischen NIS-2-Richtlinie in Deutschland bringt erhebliche Veränderungen für die IT-Sicherheitslandschaft mit sich. Mario Zillmann, Partner beim Marktforschungs- und Beratungsunternehmern Lünendonk & Hossenfelder, beleuchtet die praktischen Herausforderungen für Unternehmen und die sich verändernde Bedrohungslage durch Cyberangriffe.

Mario_Zillmann_Luenendonk__Hossenfelder_4330_online.jpg Mario Zillmann, Partner beim Marktforschungs- und Beratungsunternehmern Lünendonk & Hossenfelder

Herr Zillmann, können Sie uns einen Überblick über die NIS-2-Richtlinie und deren Hauptziele geben? Das Gesetz zur Umsetzung von EU NIS2 und Stärkung der Cybersicherheit, das NIS2UmsuCG, tritt 2024 in Kraft. Die NIS-2-Richtlinie zielt darauf ab, die Sicherheitsanforderungen für eine breitere Palette von Unternehmen deutlich zu erhöhen. Sie wird derzeit in die nationale Gesetzgebung der Mitgliedstaaten umgesetzt und soll bis Oktober abgeschlossen sein. Die Hauptziele sind die Ausweitung der Sicherheitsanforderungen auf viele Unternehmen und die Reaktion auf die wachsende Cyberbedrohungslage. Die Richtlinie fordert Unternehmen auf, sich beim Bundesamt für Sicherheit in der Informationstechnik (BSI) zu registrieren und ihre Risikoklasse zu bestimmen. Alle Unternehmen müssen Mindestanforderungen erfüllen, wie die Meldung von Sicherheitsvorfällen innerhalb eines Tages an das BSI, Kunden und Stakeholder sowie die Verpflichtung zur Durchführung von Schulungen im Bereich IT-Sicherheit.

Was bedeutet die Umsetzung der NIS-2-Richtlinie für Unternehmen in Deutschland? Unternehmen müssen sich nun strategisch mit IT-Sicherheit beschäftigen. Bisher wurde IT-Sicherheit oft isoliert behandelt. Unternehmen müssen nun eine umfassende Sicherheitsarchitektur entwickeln, die auch Lieferketten und das gesamte digitale Ökosystem berücksichtigt. Die NIS-2-Richtlinie zieht aber auch eine Haftung der Vorstände und Geschäftsführenden nach sich, was das Thema IT-Sicherheit auf die strategische Ebene hebt.

Wie hat sich die Bedrohungslage im Bereich Cyberangriffe in den letzten Jahren verändert und was sind die größten Treiber dieser Entwicklung? Die Bedrohungslage durch Cyberangriffe hat sich in den letzten Jahren dramatisch verschärft, das zeigt auch eine aktuelle Lünendonk-Studie zusammen mit KPMG. Drei Haupttreiber sind besonders hervorzuheben: Erstens, die steigende Cyberkriminalität durch Erpressung via Phishing und Ransomware. Zweitens, die staatlich motivierten Angriffe, die vor allem kritische Infrastrukturen ins Visier nehmen. Drittens, die fortschreitende Digitalisierung, die den Einsatz von Software massiv erhöht. Hacker nutzen mittlerweile Automatisierungstechnologien sowie Künstliche Intelligenz, um Schwachstellen effizient zu finden und auszunutzen. Unternehmen müssen ihre Sicherheitsstrategien deshalb ständig anpassen und verbessern.

Erhöhen Unternehmen tatsächlich ihre Security-Budgets, um dieser Gefahr entgegenzuwirken? Ja, die Investitionen in IT-Security haben in den letzten Jahren erheblich zugenommen. Allerdings zeigt sich, dass reine Investitionen nur in Software-Tools und einzelne Security-Prozesse nicht ausreichen. Entscheidend ist die Orchestrierung und Integration dieser Maßnahmen in die Unternehmensprozesse. Viele Unternehmen investieren derzeit stark in ihre IT-Security, auch getrieben durch regulatorische Anforderungen wie DORA im Finanzsektor und den Cyber Resilience Act. Diese Regulierungen zwingen Unternehmen, ihre Sicherheitsvorkehrungen zu verstärken.

Wie sind Unternehmen organisatorisch aufgestellt, um den aktuellen Bedrohungen zu begegnen? Sehr unterschiedlich. Unternehmen in kritischen Branchen wie Banken und Versicherungen oder aus dem Energiesektor, die bereits seit Jahren regulatorische Security-Anforderungen erfüllen müssen, sind häufig bereits vergleichsweise gut aufgestellt. Andere Unternehmen, die bisher nicht betroffen waren, müssen dagegen aufholen. So messen beispielweise 70 Prozent der großen Unternehmen regelmäßig ihren Security-Status. Ebenso führen nur etwa die Hälfte der Unternehmen regelmäßige Security-Audits durch, um Schwachstellen zu identifizieren und zu beheben.

Was sind die Anforderungen an heutige Cybersecurity, und wie können Unternehmen sich besser wappnen? Eine regelmäßige Risikobewertung ist essenziell. Unternehmen sollten ihre Angriffsvektoren kennen und ihre Sicherheitsprozesse daran anpassen. Notwendig ist die IT-Modernisierung, um Schwachstellen zu beseitigen. Dazu zählen auch regelmäßige Sicherheitsüberprüfungen und Audits. Incident-Response-Pläne und gut geschulte Teams sind wesentlich, damit man im Ernstfall schnell und effektiv reagieren kann. Unerlässlich: Schulungen und Sensibilisierungsmaßnahmen für Mitarbeitende – nur so lässt sich das Bewusstsein für Sicherheitsrisiken schärfen.

Wie sieht die Zukunft der Cybersecurity aus? Die Bedrohungslage wird in den nächsten Jahren voraussichtlich weiter zunehmen, insbesondere aufgrund der geopolitischen Spannungen. Cyberkriminalität bleibt ein lukratives Geschäftsfeld, und viele Unternehmen sind immer noch nicht ausreichend geschützt. Unternehmen sollten kontinuierlich in ihre Sicherheitsmaßnahmen investieren und sich auf neue Bedrohungen einstellen. Der Einsatz von KI in der Cybersecurity wird zunehmen, um Angriffe frühzeitig zu erkennen und abzuwehren. Cybersecurity wird eine immer größere Rolle in der Unternehmensstrategie einnehmen.

4. Jul 2025

|

Wirtschaft

Chancen für die Zukunft der Versorgung – mit Prof. Dr. med. Dr. rer. nat. Jürgen Debus & Dr. Johannes Danckert

![Dr_Johannes_Danckert_Copyright_Kevin_Kuka_Vivantes_online.jpg](https://cwbucket.fra1.digitaloceanspaces.com/Dr_Johannes_Danckert_Copyright_Kevin_Kuka_Vivantes_online_6e3b6d01f5.jpg) ``` Dr. Johannes Danckert, Vorsitzender der Geschäftsführung, Vivantes – Netzwerk für Gesundheit GmbH ``` **Dr. Johannes Danckert, Vorsitzender der Geschäftsführung, Vivantes – Netzwerk für Gesundheit GmbH** Digitalisierung kann die Patientenversorgung schneller, besser und sicherer machen. Immer öfter werden dabei auch die traditionellen Grenzen zwischen ambulanten und stationären Bereichen sowie einzelnen Versorgungseinrichtungen abgebaut. So kann die ‚Patient Journey‘, also der gesamte Behandlungsweg eines Patienten von Diagnose bis Nachsorge, zu einer vernetzten Gesundheitsregion verbunden werden. Trotz deutlicher digitaler Fortschritte haben deutsche Krankenhäuser allerdings weiterhin erheblichen Entwicklungsbedarf, bedingt vor allem durch kleinteilige Strukturen und unzureichende Finanzierung. Denn die Implementierung innovativer Lösungen setzt bereits einen hohen Digitalisierungsgrad voraus. Bei Vivantes wurden zentrale Prozesse wie die Patientenkurve, Medikation, Pflegeprozesssteuerung sowie Anforderungs- und Befundungsprozesse digitalisiert. Auch große Teile der Medizintechnik sind eingebunden. KI-gestützte Systeme helfen uns, Frakturen und Embolien schneller zu erkennen oder warnen vor Komplikationen wie Delir oder Nierenversagen. Künstliche Intelligenz unterstützt uns auch dabei, Patientendaten direkt aus dem Rettungswagen in das Klinik-Informationssystem (KIS) zu übertragen, sodass die Krankenakte bei Ankunft bereits angelegt ist. Eine von uns entwickelte, interoperable Datenplattform ermöglicht zudem den automatisierten Datenaustausch von inzwischen 15 Klinikträgern in der Region Berlin-Brandenburg. Damit entstehen telemedizinische Versorgungskonzepte weit über Berlin hinaus. ![prof.dr.dr.jurgendebus_online.jpg](https://cwbucket.fra1.digitaloceanspaces.com/prof_dr_dr_jurgendebus_online_d7f732ea04.jpg) ``` Prof. Dr. med. Dr. rer. nat. Jürgen Debus, Vorstandsvorsitzender und Leitender Ärztlicher Direktor des Universitätsklinikums Heidelberg ``` **Prof. Dr. med. Dr. rer. nat. Jürgen Debus, Vorstandsvorsitzender und Leitender Ärztlicher Direktor Universitätsklinikum Heidelberg** Smarte Technologien und eine optimale Datennutzung verbessern den Klinikalltag und die Patientenversorgung. Das zukünftige Herzzentrum am Universitätsklinikum Heidelberg planen wir als Smart Hospital: Dort werden z. B. OPs gefilmt und das KI-System warnt automatisch bei Veränderungen des Patienten oder ungewöhnlichen Vorgängen. So werden Risiken früh erkannt und die Sicherheit erhöht. Dank verknüpfter Patientendaten und digitalem Terminmanagement läuft auch die Vorbereitung auf Eingriffe effizienter, da benötigte Ressourcen wie CT-Termine frühzeitig ersichtlich sind. Ein smartes Entlassmanagement stellt relevante Dokumente für den Patienten automatisch bereit und koordiniert Sozialdienst, Pflege und Medikamentenbedarf, sodass der Übergang in die weitere Versorgung optimal organisiert ist. In all diesen Algorithmen und Systemen steckt das gebündelte Wissen von Ärztinnen und Ärzten, Pflegepersonal und Forschenden. Die meisten KI-Anwendungen basieren auf maschinellen Lernmodellen, die mit Patientendaten trainiert werden, um Muster zu erkennen. Je größer der verfügbare Datensatz, desto exakter fallen Diagnosen und Prognosen aus – ein wichtiger Faktor angesichts des steigenden Versorgungsbedarfs bei gleichzeitig sinkender Zahl an Fachkräften. Smarte Technologien helfen, diese Lücke zu schließen und die Versorgung weiterhin auf hohem Niveau zu gewährleisten. Damit es nicht bei Insellösungen bleibt, treiben wir die übergreifende Datenintegration voran, ähnlich wie sie in der internationalen Forschung etabliert ist.

30. Jun 2025

|

Wirtschaft

Krise als Chance: Wie KI und strategisches Supply Chain Management Europas Rolle stärken können – Ein Beitrag von Dr. Lars Kleeberg, Hauptgeschäftsführer des Bundesverbands für Materialwirtschaft, Einkauf und Logistik e.V. (BME)

Globale Lieferketten stehen unter massivem Druck. Handelskonflikte, Protektionismus und geopolitische Krisen haben die Weltwirtschaft grundlegend verändert – mit direkten Auswirkungen auf Produktion, Versorgungssicherheit und Wettbewerbsfähigkeit. Seit Trumps Zoll-Eskalationen ist klar: Lieferketten sind keine stille Infrastruktur im Hintergrund mehr – sie sind kritische Erfolgsfaktoren für Unternehmen und Volkswirtschaften. Just-in-time ist out, just-in-case-Konzepte sind jetzt notwendig. Es ist höchste Zeit, dass Deutschland und Europa ihre Abhängigkeiten hinterfragen und ihre Versorgungssicherheit neu denken. Politik und Wirtschaft sind gleichermaßen gefordert, die Schlüsselrolle von Einkauf, Logistik und Supply Chain Management strategisch anzuerkennen und aktiv zu stärken. Gerade Deutschland als Exportnation ist in besonderem Maße auf stabile, resiliente Lieferketten angewiesen. Steigende regulatorische Anforderungen wie CSRD, CSDDD, EUDR oder REACH verschärfen den Druck auf die Unternehmen zusätzlich: Einkauf, Supply Chain Management und Logistik müssen heute ökologische, soziale und wirtschaftliche Ziele gleichzeitig erfüllen – ein Spagat, der die Komplexität erheblich erhöht und insbesondere den Mittelstand herausfordert. In diesem Spannungsfeld wächst die Bedeutung von Künstlicher Intelligenz. Mithilfe von KI können Supply Chain-Manager Transparenz entlang globaler Lieferketten herstellen, Risiken frühzeitig erkennen, Compliance-Anforderungen effizienter erfüllen und Prozesse automatisieren. Doch trotz des enormen Potenzials sind KI- Anwendungen heute oft noch Pilotprojekte – gehemmt durch mangelnde Integration, rechtliche Unsicherheiten und zögerliche Entscheidungen in der Unternehmensführung. Es braucht deshalb eine klare Haltung in den Vorstandsetagen: Der strategische Einsatz von KI muss Chefsache werden. Nur, wer Technologie gezielt integriert und daraus neue Fähigkeiten entwickelt, sichert sich langfristige Wettbewerbsvorteile. Gleichzeitig müssen die politischen Entscheidungsträger in Berlin und Brüssel an einem Strang ziehen. Angesichts geopolitischer Spannungen, zunehmenden Protektionismus und wirtschaftlicher Entkopplung muss die EU mit einer Stimme zentrale Handelsabkommen und strategische Partnerschaften vorantreiben. Die neue Bundesregierung muss zügig die wirtschaftliche Resilienz unserer Unternehmen durch ein neues Außenwirtschaftsgesetz stärken und die versprochene Expertenkommission zur Risikoanalyse globaler Abhängigkeiten einsetzen. Europa kann gestärkt aus dieser Krise hervorgehen, wenn es gelingt, strategische Rohstoffe zu sichern, Handelsbeziehungen auf Augenhöhe auszubauen und ein level playing field – insbesondere im Verhältnis zu China – durchzusetzen. Ein strategischer Wandel ist unumgänglich. Insbesondere für Deutschland und Europa gilt: Versorgungssicherheit, Innovationsfähigkeit und wirtschaftliche Souveränität sind untrennbar mit robusten Lieferketten verbunden. Supply Chain Management, Einkauf und Logistik sind längst keine operativen Randfunktionen mehr – sie sind zentrale Erfolgsfaktoren in einer zunehmend fragmentierten Weltwirtschaft. Die internationale Wettbewerbsfähigkeit Europas entscheidet sich nicht in der nächsten Krise – sie entscheidet sich jetzt. >Angesichts geopolitischer Spannungen, zunehmenden Protektionismus und wirtschaftlicher Entkopplung muss die EU mit einer Stimme zentrale Handelsabkommen und strategische Partnerschaften vorantreiben.