Diesen Artikel teilen:

2. Sep 2024

|

Wirtschaft

Proaktiv in Sicherheit investieren – mit Florian Jörgens

Journalist: Julia Butz

|

Foto: Presse

Heute lautet in Bezug auf potenzielle Cyberangriffe nicht die Frage, ob, sondern wann ein Unternehmen angegriffen werden wird. Florian Jörgens, Chief Information Security Officer (CISO) bei Vorwerk im Interview.

Herr Jörgens, mit der verbindlichen EU-Richtlinie NIS-2 wird Cybersicherheit und -Resilienz nach der KRITIS-Gesetzgebung – die bislang nur auf größere Organisationen im Bereich der kritischen Infrastrukturen wirkte – auch für die breite Masse der Unternehmen in Deutschland zum Topthema. Was umfasst die NIS2 und welche wichtige Neuerung bringt sie mit sich?

Die NIS-2-Richtlinie erweitert den Anwendungsbereich der Cybersicherheitsanforderungen erheblich. Sie umfasst nun auch Organisationen verschiedenster Sektoren. Unternehmen müssen jetzt umfassende Maßnahmen zur Risikominderung und Cybersicherheit implementieren, einschließlich der regelmäßigen Bewertung und Verbesserung ihrer Sicherheitspraktiken. Zudem sind sie verpflichtet, signifikante Cybervorfälle innerhalb von 24 Stunden zu melden und detailliert über den Vorfall und die ergriffenen Maßnahmen zu informieren. Das bedeutet, dass jetzt proaktiv in Sicherheitsstrategien investiert werden muss, um den neuen gesetzlichen Anforderungen gerecht zu werden. Andernfalls drohen Bußgelder von bis zu 10 Mio. Euro.

Auch der Cyber Resilience Act (CRA) soll als Teil der EU-Cybersicherheitsstrategie noch in diesem Jahr verabschiedet werden.

Er unterscheidet sich allerdings von der NIS-2-Richtlinie in seinem Fokus und Anwendungsbereich. Während die NIS-2-Richtlinie auf die Sicherstellung der Cybersicherheit und Resilienz in einer breiten Palette von Sektoren abzielt, konzentriert sich der CRA spezifisch auf die Sicherheitsanforderungen für digitale Produkte und Dienstleistungen, einschließlich IoT-Geräten mit dem Ziel, Produkte von Anfang an sicher zu gestalten. Dazu zählen Anforderungen an die sichere Entwicklung, Produktion und Wartung sowie an das Patch-Management und, besonders spannend, die Offenlegung von Sicherheitslücken. Betroffen sind dabei alle Unternehmen, die digitale Produkte und Dienstleistungen innerhalb der EU entwickeln, herstellen oder vertreiben.

Wie können sich Unternehmen vorbereiten?

Zunächst sollte dringend eine Bestandsaufnahme der aktuellen Sicherheitsmaßnahmen durchgeführt und eine Gap-Analyse erstellt werden. Darauf basierend können sie einen detaillierten Compliance-Plan entwickeln. Dazu gehören erfahrungsgemäß Investitionen in Sicherheitstechnologien und regelmäßige Schulungen der Mitarbeitenden. Eine weitere Herausforderung wird das Aufstellen eines dedizierten Incident-Response-Team sein, um schnell und effektiv auf Vorfälle reagieren zu können. Dafür braucht es qualifiziertes Personal. Der CISO sollte hier im Lead sein und die Führung übernehmen.

Wie setzen Sie dies in der Praxis um?

Die rasante Zunahme an Cyberangriffen erfordert, dass ich als CISO die Informationssicherheit eng mit den Geschäftsprozessen verknüpfe. Mein Team und ich arbeiten daher Hand in Hand mit Abteilungen wie Vorstand, Vertrieb, Produktion und Personalwesen zusammen, um Sicherheitsanforderungen zu verstehen und Lösungen zu entwickeln, die den Geschäftsbetrieb nicht behindern. Dabei setzen wir auf eine Sicherheitsstrategie, die Risiken in einem unternehmerischen Kontext bewertet. Das Sicherheitsbewusstsein muss als Wettbewerbsvorteil positioniert werden, um Vertrauen bei Kunden zu schaffen und die Marke zu stärken. Dazu gehört auch eine Aufnahme des CISO in den Vorstand, um die Weichen für die geschäftliche Zukunft zu stellen: Digitalisierung, Künstliche Intelligenz und natürlich Cybersicherheit.

Auch die Anzahl an Angriffen auf IoT-Geräte steigen. Welche Cyberrisiken verbergen smarte Haushaltsgeräte und warum sind Hacker daran überhaupt interessiert?

Zum einen ermöglichen diese Zugriff auf sensible Geräte- und Kundendaten wie beispielsweise persönliche Informationen über Nutzerverhalten und -gewohnheiten. Diese Informationen bieten häufig eine solide Grundlage für gezielte Angriffe oder Identitätsdiebstahl. Auf der anderen Seite können übernommene Geräte als Teil eines sogenannten Bot-Netzwerks zweckentfremdet und für Angriffe missbraucht werden. So wird schnell der smarte TV als Cyberwaffe gegen andere Computersysteme benutzt, ohne dass der Benutzer etwas davon mitbekommt. Darüber hinaus bieten ungesicherte Geräte perfekte Einfallstore in Heimnetzwerke, was zu weiteren Sicherheitsproblemen führt.

Interessanter Fakt:

Florian Jörgens arbeitet seit über 12 Jahren in der Informationssicherheit. 2020 gewann er den Digital Leader Award in der Kategorie Cybersecurity. In seiner Freizeit hält er Fachvorträge auf Konferenzen, schreibt Fachbücher und ist als Dozent an mehreren Hochschulen tätig.

16. Apr 2025

|

Wirtschaft

Games für einen starken Wirtschaftsstandort Deutschland – mit Felix Falk, Geschäftsführer des game – Verband der deutschen Games-Branche

Computer- und Videospiele verbinden weltweit Milliarden Menschen. Sie begeistern Jung wie Alt, Frauen wie Männer und über alle Grenzen hinweg. Technologisch setzt und entwickelt die Games-Branche die wichtigsten Trends – von Künstlicher Intelligenz über Gamification bis hin zu Virtual Reality. Mit ihrer riesigen Community und Innovationskraft sind Games zentraler Treiber der gesamten Medienindustrie. So soll der globale Markt für Games laut Marktforscher „McKinsey“ bis 2040 um bis zu 330 Prozent auf rund 910 Milliarden US-Dollar wachsen; schon heute ist der Umsatz größer als von Film und Musik zusammengenommen. In diesem global bedeutsamen Markt kann auch Deutschland zukünftig eine noch wichtigere Rolle spielen. Mit Games werden hierzulande rund 9,4 Milliarden Euro umgesetzt. Damit ist der deutsche Games-Markt bereits die Nummer 1 in Europa und der fünftgrößte weltweit. 6 von 10 Deutschen spielen Games. Das Durchschnittsalter liegt bei über 38 Jahren. Während hier nach wie vor viele Games konsumiert werden, sind Games-Produktionen aus Deutschland jedoch kaum an diesen starken Umsätzen beteiligt. Anders als an anderen Top-Standorten wie Großbritannien, Kanada oder Frankreich fehlen für die Games-Unternehmen in Deutschland verlässliche und international konkurrenzfähige Rahmenbedingungen. Diese braucht es aber, um die riesigen Chancen für Wirtschaft, Digitalisierung und Gesellschaft auch hierzulande zu nutzen. Denn die Potenziale sind da: Deutsche Games-Unternehmen sind kreativ, vielfältig und innovationsstark. Hier werden herausragende Ideen, Geschichten und Technologien auf Weltniveau geboren. Das zeigen in jedem Jahr etwa die nominierten Spiele beim Deutschen Computerspielpreis. Doch auf dem global hart umkämpften Markt – viele Titel konkurrieren um die begrenzte Zeit der Spielenden – sind wir als Branche, die noch am Anfang ihrer Aufholjagd zu den besten Games-Standorten ist, im Nachteil. Während andere erfolgreiche Länder bereits vor vielen Jahren die Weichen für eine starke Unterstützung ihrer Games-Branchen gestellt haben, haben wir in Deutschland erst vor wenigen Jahren angefangen. >Mit einem planbaren Fördermodell kann die Games-Branche endlich auch hierzulande zu einem starken Wachstums- und Innovationstreiber werden. Dafür setzen wir uns als Branche in Deutschland ein. Jetzt liegt es an der neuen Bundesregierung, ein verlässliches und konkurrenzfähiges Förderprogramm zügig aufzustellen. Ein wichtiger Schritt war dabei 2020 der Start der Games-Förderung des Bundes. Diese zeigte gerade zu Beginn eine Starke Wirkung: Die Anzahl der Games-Unternehmen und -Beschäftigten stieg deutlich an und es sind zahlreiche neue Spieleprojekte entstanden. Bedingt durch die hohe Nachfrage und die begrenzt zur Verfügung gestellten Fördermittel kam es jedoch mehrfach zu längeren Förderstopps. Das hat die positive Dynamik der vergangenen Jahre wieder zum Erliegen gebracht. Die entscheidende und wettbewerbsfähige Maßnahme ist dabei eine zusätzliche steuerliche Games-Förderung. Diese wird an international erfolgreichen Games-Standorten bereits seit vielen Jahren eingesetzt und bietet dort im Vergleich zu Deutschland Kostenvorteile von rund 30 Prozent. Aus wirtschaftlicher Perspektive würde das steuerliche Fördermodell Vorteile für den gesamten Wirtschaftsstandort bringen – so würde jeder Euro für die steuerliche Games-Förderung 4,80 Euro zusätzliche Investitionen auslösen, 3,40 Euro zusätzliche Steuereinnahmen und Sozialabgaben generieren und 8,70 Euro zusätzliche Brutto-Wertschöpfung nach sich ziehen. Mit einem planbaren Fördermodell kann die Games-Branche endlich auch hierzulande zu einem starken Wachstums- und Innovationstreiber werden. Dafür setzen wir uns als Branche in Deutschland ein. Jetzt liegt es an der neuen Bundesregierung, ein verlässliches und konkurrenzfähiges Förderprogramm zügig aufzustellen. Und wer sich von den Potenzialen, Innovationskraft und Kreativität von Games überzeugen möchte, ist auf der gamescom im August genau richtig! Von den neuesten Spielen und Gaming-Trends über die spannendsten Technologien bis hin zu E-Sport und Popkultur rund um Games: Tausende Menschen aus aller Welt treffen sich auf dem weltgrößten Games-Event vor Ort in Köln, um gemeinsam diese einzigartige Kultur zu feiern. Hunderte Millionen weltweit schalten bei den digitalen Formaten zu. Einmal im Jahr schlägt damit das Herz der Games-Welt hier in Deutschland. Eines ist aber klar: Damit auch das ganze Jahr über alle Augen auf uns gerichtet sind, braucht die Games-Branche verlässliche und international wettbewerbsfähige Rahmenbedingungen!

1. Apr 2025

|

Business

Resilient bleiben dank guter Mitarbeitender

In Zeiten rasanter Digitalisierung, neuer KI-Tools und ständiger Veränderungen müssen Unternehmen zukunftsfähig bleiben – und das gelingt nur mit den richtigen Mitarbeitenden. Neben einem effizienten Recruiting spielen auch das Arbeitgeberimage und eine nachhaltige Präsenz bei Nachwuchstalenten eine entscheidende Rolle. Der Absolventenkongress vom Staufenbiel Institut bietet Unternehmen die perfekte Plattform, um gezielt Studierende, Absolventen und Young Professionals mit digitalen Skills und frischen Ideen zu erreichen. Die Karriere-Events an fünf Standorten deutschlandweit (in Stuttgart, Hamburg, Frankfurt, München und Köln) ermöglichen nicht nur den direkten persönlichen Austausch, bei dem neben Hard Skills auch Soft Skills überprüft werden können, sondern stärken gleichzeitig das Employer Branding. Ein überzeugender Messeauftritt kann also Talente nicht nur direkt begeistern, sondern auch der erste Schritt sein, die besten Young Talents langfristig als Multiplikatoren für das Unternehmen zu gewinnen. Investitionen in Karriere-Events zahlen sich aus, denn Zukunftsfähigkeit und Resilienz beginnen mit den richtigen Mitarbeitenden – und bei den Unternehmen, die es schaffen, schnell genug die besten Mitarbeitenden für sich zu begeistern. Die Messe richtet sich dabei nicht nur an Absolventen, die gerade ihren Abschluss gemacht haben, sondern spricht auch Studierende und Young Professionals mit bis zu fünf Jahren Berufserfahrung an. >Investitionen in Karriere-Events zahlen sich aus, denn Zukunftsfähigkeit und Resilienz beginnen mit den richtigen Mitarbeitenden.