Diesen Artikel teilen:

2. Sep 2024

|

Wirtschaft

Proaktiv in Sicherheit investieren – mit Florian Jörgens

Journalist: Julia Butz

|

Foto: Presse

Heute lautet in Bezug auf potenzielle Cyberangriffe nicht die Frage, ob, sondern wann ein Unternehmen angegriffen werden wird. Florian Jörgens, Chief Information Security Officer (CISO) bei Vorwerk im Interview.

Herr Jörgens, mit der verbindlichen EU-Richtlinie NIS-2 wird Cybersicherheit und -Resilienz nach der KRITIS-Gesetzgebung – die bislang nur auf größere Organisationen im Bereich der kritischen Infrastrukturen wirkte – auch für die breite Masse der Unternehmen in Deutschland zum Topthema. Was umfasst die NIS2 und welche wichtige Neuerung bringt sie mit sich?

Die NIS-2-Richtlinie erweitert den Anwendungsbereich der Cybersicherheitsanforderungen erheblich. Sie umfasst nun auch Organisationen verschiedenster Sektoren. Unternehmen müssen jetzt umfassende Maßnahmen zur Risikominderung und Cybersicherheit implementieren, einschließlich der regelmäßigen Bewertung und Verbesserung ihrer Sicherheitspraktiken. Zudem sind sie verpflichtet, signifikante Cybervorfälle innerhalb von 24 Stunden zu melden und detailliert über den Vorfall und die ergriffenen Maßnahmen zu informieren. Das bedeutet, dass jetzt proaktiv in Sicherheitsstrategien investiert werden muss, um den neuen gesetzlichen Anforderungen gerecht zu werden. Andernfalls drohen Bußgelder von bis zu 10 Mio. Euro.

Auch der Cyber Resilience Act (CRA) soll als Teil der EU-Cybersicherheitsstrategie noch in diesem Jahr verabschiedet werden.

Er unterscheidet sich allerdings von der NIS-2-Richtlinie in seinem Fokus und Anwendungsbereich. Während die NIS-2-Richtlinie auf die Sicherstellung der Cybersicherheit und Resilienz in einer breiten Palette von Sektoren abzielt, konzentriert sich der CRA spezifisch auf die Sicherheitsanforderungen für digitale Produkte und Dienstleistungen, einschließlich IoT-Geräten mit dem Ziel, Produkte von Anfang an sicher zu gestalten. Dazu zählen Anforderungen an die sichere Entwicklung, Produktion und Wartung sowie an das Patch-Management und, besonders spannend, die Offenlegung von Sicherheitslücken. Betroffen sind dabei alle Unternehmen, die digitale Produkte und Dienstleistungen innerhalb der EU entwickeln, herstellen oder vertreiben.

Wie können sich Unternehmen vorbereiten?

Zunächst sollte dringend eine Bestandsaufnahme der aktuellen Sicherheitsmaßnahmen durchgeführt und eine Gap-Analyse erstellt werden. Darauf basierend können sie einen detaillierten Compliance-Plan entwickeln. Dazu gehören erfahrungsgemäß Investitionen in Sicherheitstechnologien und regelmäßige Schulungen der Mitarbeitenden. Eine weitere Herausforderung wird das Aufstellen eines dedizierten Incident-Response-Team sein, um schnell und effektiv auf Vorfälle reagieren zu können. Dafür braucht es qualifiziertes Personal. Der CISO sollte hier im Lead sein und die Führung übernehmen.

Wie setzen Sie dies in der Praxis um?

Die rasante Zunahme an Cyberangriffen erfordert, dass ich als CISO die Informationssicherheit eng mit den Geschäftsprozessen verknüpfe. Mein Team und ich arbeiten daher Hand in Hand mit Abteilungen wie Vorstand, Vertrieb, Produktion und Personalwesen zusammen, um Sicherheitsanforderungen zu verstehen und Lösungen zu entwickeln, die den Geschäftsbetrieb nicht behindern. Dabei setzen wir auf eine Sicherheitsstrategie, die Risiken in einem unternehmerischen Kontext bewertet. Das Sicherheitsbewusstsein muss als Wettbewerbsvorteil positioniert werden, um Vertrauen bei Kunden zu schaffen und die Marke zu stärken. Dazu gehört auch eine Aufnahme des CISO in den Vorstand, um die Weichen für die geschäftliche Zukunft zu stellen: Digitalisierung, Künstliche Intelligenz und natürlich Cybersicherheit.

Auch die Anzahl an Angriffen auf IoT-Geräte steigen. Welche Cyberrisiken verbergen smarte Haushaltsgeräte und warum sind Hacker daran überhaupt interessiert?

Zum einen ermöglichen diese Zugriff auf sensible Geräte- und Kundendaten wie beispielsweise persönliche Informationen über Nutzerverhalten und -gewohnheiten. Diese Informationen bieten häufig eine solide Grundlage für gezielte Angriffe oder Identitätsdiebstahl. Auf der anderen Seite können übernommene Geräte als Teil eines sogenannten Bot-Netzwerks zweckentfremdet und für Angriffe missbraucht werden. So wird schnell der smarte TV als Cyberwaffe gegen andere Computersysteme benutzt, ohne dass der Benutzer etwas davon mitbekommt. Darüber hinaus bieten ungesicherte Geräte perfekte Einfallstore in Heimnetzwerke, was zu weiteren Sicherheitsproblemen führt.

Interessanter Fakt:

Florian Jörgens arbeitet seit über 12 Jahren in der Informationssicherheit. 2020 gewann er den Digital Leader Award in der Kategorie Cybersecurity. In seiner Freizeit hält er Fachvorträge auf Konferenzen, schreibt Fachbücher und ist als Dozent an mehreren Hochschulen tätig.

30. Apr 2025

|

Wirtschaft

Bidirektionales Laden spart Milliarden , Elektroautos können viel mehr, als „nur“ leise und ohne Abgase zu fahren

Mit bidirektionaler Ladetechnologie (BiDi) können sie Strom speichern und ins Netz zurückspeisen. Eine aktuelle Studie von Transport & Environment (T&E) zeigt, dass dies für Europas Energieversorger und Autofahrer Einsparungen in Milliardenhöhe ermöglichen könnte. Die Einsparungen resultieren aus einer effizienteren Nutzung der Erzeugungskapazitäten und einem geringeren Kraftstoffverbrauch. Um das Potenzial dieser Technologie zu nutzen, sind jedoch geeignete regulatorische Rahmenbedingungen notwendig. Laut der T&E-Studie könnte das Einsparpotenzial für Energieversorger und Verbraucher in der EU bis zu 22 Milliarden Euro jährlich betragen, was etwa acht Prozent der Kosten für das EU-Energiesystem entspricht. Von 2030 bis 2040 könnte die BiDi-Technik EU-weit mehr als 100 Milliarden Euro einsparen, allein in Deutschland bis zu 8,4 Milliarden Euro jährlich. Ein Grund für die hohen Einsparungen ist die Möglichkeit, mehr Strom aus erneuerbaren Quellen, insbesondere Solarstrom, in das Energiesystem zu integrieren. Die Nutzung der Fahrzeugakkus könnte den Bedarf an teureren stationären Speichern in der EU um bis zu 92 Prozent senken und die installierte PV-Leistung um bis zu 40 Prozent steigern. Die Halter von Elektrofahrzeugen profitieren direkt vom bidirektionalen Laden, da sie mit geringeren Stromkosten rechnen können. Zudem dürfte die Lebensdauer der Fahrzeugakkus durch optimiertes Laden steigen. In Frankreich haben The Mobility House und Renault beispielsweise das erste Vehicle-to-Grid (V2G)-Angebot eingeführt. Besitzer eines V2G-fähigen Renault 5 können mit einer speziellen Wallbox kostenfrei laden und ihren Fahrzeugakku ins Energiesystem einspeisen. Dieses Angebot soll bald auch in Deutschland und dem Vereinigten Königreich verfügbar sein. Im deutschen Markt gibt es jedoch noch Herausforderungen, wie den langsamen Roll-out von Smart Metern und die Notwendigkeit, einen passenden rechtlichen Rahmen zu schaffen. Der zweite Europäische Gipfel für bidirektionales Laden hat klare Handlungsempfehlungen ausgesprochen, die nun umgesetzt werden müssen. Dazu gehört die Abschaffung der Doppelbelastung von zwischengespeichertem Strom durch Netzentgelte und die Sicherstellung, dass „grüner“ Strom seine Förderansprüche auch bei Zwischenspeicherung im Akku behält. Die Messe „The smarter E Europe“ 2025 wird dem Thema eine eigene Sonderschau widmen, um Chancen und Herausforderungen für die Mobilitäts- und Energiebranche aufzuzeigen. Die Veranstaltung findet vom 7. bis 9. Mai 2025 in München statt und vereint vier Fachmessen: Intersolar Europe, ees Europe, Power2Drive Europe und EM-Power Europe. Die Sonderschau auf „The smarter E Europe“ wird dabei Produkte und Lösungen für das bidirektionale Laden präsentieren und Raum für Austausch und Networking bieten. ## Factbox The smarter E Europe vereint als Europas größte Messeallianz für die Energiewirtschaft vier Fachmessen (Intersolar Europe, ees Europe, Power2Drive Europe und EM-Power Europe) und findet vom 7. bis 9. Mai 2025 auf der Messe München statt. https://www.powertodrive.de/home