Diesen Artikel teilen:

2. Sep 2024

|

Wirtschaft

Zero Trust kann man nicht kaufen – mit Dr. Matthias Paletta und Tim Merscheid

Journalist: Katja Deutsch

|

Foto: Onur Binay/unsplash, Presse

Um sich gegen Cyberangriffe zu schützen, reicht nicht der einmalige Besuch eines Sicherheitsexperten. Dr. Matthias Paletta, Head of IT Transformation EMEA und Tim Merscheid, Cybersecurity Experte, beide von der Information Services Group (ISG), raten zur permanenten Kombination aus Technologie, Prozessen und Mitarbeiterschulung.

Paletta.Matthias Pic.Sq_online.jpg Dr. Matthias Paletta, Head of IT Transformation EMEA bei der Information Services Group (ISG)

Zero Trust ist ein Sicherheitskonzept, das darauf beruht, nichts und niemandem zu vertrauen. „Das klingt zunächst paranoid, ist aber angesichts der vielfältigen Bedrohungslagen in der IT, insbesondere in Cloud-Umgebungen, hochaktuell“, sagt Dr. Matthias Paletta, Head of IT Transformation EMEA. Wirft man einen Blick auf regulatorische Vorgaben wie DSGVO, DORA und NIS2, lässt sich ein erhöhtes Risiko in regulierten Branchen feststellen.

Merscheid.Tim Pic.Sq_online.jpg Tim Merscheid, Cybersecurity-Experte bei der Information Services Group (ISG)

„Auch wenn das Thema mittlerweile für alle Branchen wichtig ist, hat IT-Sicherheit für regulierte Branchen deutlich mehr Auswirkungen“, sagt Tim Merscheid, Cybersecurity-Experte bei ISG. Im Gegensatz zu einem lokalen Rechenzentrum ist die Cloud überall zugänglich. Das Identity Access Management (IAM) muss in der Cloud anders gehandhabt werden, da hier virtuelle Identitäten kontrolliert werden müssen. Dazu werden spezielle Identity Management Tools eingesetzt. „Im Grunde geht es darum, eine zentrale Plattform zu etablieren und diese mit verschiedenen Tools zu kombinieren“, sagt Dr. Matthias Paletta.

Die Unternehmensrealität bewegt sich heute typischerweise in einer hybriden Umgebung, in der sowohl eigene (traditionelle) IT-Systeme als auch Systeme in der (Public) Cloud abgesichert werden müssen. Die Herausforderung besteht darin, diese beiden Welten zu verbinden und abzusichern. Zero Trust ist ein Leitgedanke, der die bestehenden Sicherheitsmaßnahmen wie Firewalls und Netzwerksicherheit verstärkt – und zwar an jedem einzelnen Glied der Kette. „Neben Technologie und Design ist vor allem die Etablierung der Prozesse wichtig“, sagt Tim Merscheid. „Die Sicherheitsmaßnahmen müssen greifen, die Mitarbeiterinnen und Mitarbeiter entsprechend geschult sein. Denn der Faktor Mensch ermöglicht nach wie vor einen Großteil der Angriffe – oft aus Unachtsamkeit. Die meisten Cyberangriffe sind relativ plump, manche aber auch sehr gut gemacht. Deshalb bestehen wir auf einer jährlichen Schulung unserer Mitarbeitenden inklusive Prüfung und Zertifikat.“

Multifaktor-Authentifizierung spielt bei Zero Trust eine große Rolle, in sensiblen Bereichen wird daher nicht nur eine Zwei-, sondern eine Drei-Faktor-Authentifizierung eingesetzt: Passwort, Push-Nachricht auf dem Smartphone plus beispielsweise Fingerabdruck. Kontinuierliches Monitoring und dynamische Anpassung sind für Zero Trust in der Cloud absolut notwendig, denn einerseits muss die Cloud rund um die Uhr erreichbar sein, andererseits muss auf ungewöhnliche Aktivitäten sofort reagiert werden können.

„Aus unserer Sicht wird Zero Trust als Sicherheitsphilosophie und -konzept in Zukunft eine immer wichtigere Rolle spielen“, sagt Tim Merscheid. „In allen Unternehmen, sowohl in der Privatwirtschaft als auch in öffentlichen Institutionen.“ Das Konzept Zero Trust bedeutet nichts anderes, als dass man nichts und niemandem trauen sollte und auch, dass die Bedrohungslage entlang der Einfallstore eine immer größere Rolle spielen wird. Parallel dazu werden sich die entsprechenden Tools und Anwendungen verändern, um mit dem kriminellen Potenzial von Cyberangriffen Schritt zu halten.

Unternehmenssicherheit ist daher keine einmalige Angelegenheit, die man von seinem Provider implementieren lassen kann. Zero Trust ist ein fortlaufender Prozess, der sich ständig weiterentwickelt.

23. Dez 2025

|

Gesellschaft

Warum es so wichtig ist, konsequent nachhaltig zu bauen – Ein Beitrag von Dr. Christine Lemaitre, Geschäftsführender Vorstand DGNB e.V.

Nachhaltiges Bauen bedeutet weit mehr als energieeffiziente Gebäude oder den Einsatz ökologischer Materialien. Es beschreibt einen ganzheitlichen Ansatz, bei dem Gebäude über ihren gesamten Lebenszyklus hinweg betrachtet werden: von der Planung über den Bau und die Nutzung bis hin zu Umbaumaßnahmen oder den Rückbau. Ziel ist es, Umweltbelastungen zu minimieren, Ressourcen zu schonen, Menschen gesunde und lebenswerte Räume zu bieten und gleichzeitig wirtschaftlich sinnvolle Lösungen zu schaffen. Stand heute ist der Bausektor nach wie vor für einen erheblichen Teil der globalen CO2-Emissionen, den Verbrauch natürlicher Ressourcen und den zunehmenden Verlust der Biodiversität verantwortlich. Gleichzeitig verbringen wir den Großteil unseres Lebens in geschlossenen Räumen, die unser Wohlbefinden stärken sollen, ohne dabei die Zukunft unseres Planeten zu gefährden. Zudem leben immer mehr Menschen in der Stadt. Der Bedarf an attraktiven und dazu noch klimaresilient gestalteten Freiräumen wächst. Nachhaltige Architektur bietet einen ganzheitlichen Ansatz, um die Klimakrise zu bekämpfen, soziale Gerechtigkeit zu fördern und langfristige wirtschaftliche Stabilität zu gewährleisten. Wie ein Perspektivwechsel in diese Richtung gelingen kann, zeigen wir noch bis zum 28. Januar 2026 mit der ersten DGNB Ausstellung „What If: A Change of Perspective“ in der Berliner Architekturgalerie Aedes. Die Ausstellung fordert Besucherinnen und Besucher dazu auf, gewohnte Denkmuster zu hinterfragen und die Themenvielfalt des nachhaltigen Bauens neu und unvoreingenommen auf sich wirken zu lassen. >Nachhaltige Architektur bietet einen ganzheitlichen Ansatz, um die Klimakrise zu bekämpfen, soziale Gerechtigkeit zu fördern und langfristige wirtschaftliche Stabilität zu gewährleisten. Anhand gebauter Beispiele wird deutlich, dass viele Lösungen bereits existieren. So erfährt der Besuchende anschaulich, wie Gebäude klima- und ressourcenschonend geplant werden können, indem Materialien im Kreislauf geführt, Energie effizient genutzt oder sogar erzeugt wird und der gesamte Lebenszyklus eines Gebäudes berücksichtigt bleibt. Ebenso thematisiert werden Klimaanpassung und Resilienz: durch kluge Gestaltung, Begrünung und Freiräume können Gebäude und Städte besser mit Hitze, Starkregen oder Trockenperioden umgehen. Ein weiterer Fokus liegt auf dem Menschen. Nachhaltiges Bauen stellt das Wohlbefinden, die Gesundheit und das soziale Miteinander in den Mittelpunkt. Architektur kann Begegnung fördern, Identität stiften und bezahlbaren Wohnraum schaffen, ohne dabei die Umwelt aus dem Blick zu verlieren. Auch der verantwortungsvolle Umgang mit bestehenden Gebäuden spielt eine zentrale Rolle. Sanieren, Umnutzen und Weiterbauen im Bestand werden als Strategien gezeigt, um Flächen zu schützen und Ressourcen zu sparen. Nicht zuletzt wird klar, dass Nachhaltigkeit keine Kostenspirale sein muss. Ganzheitlich geplante Gebäude sind oft wirtschaftlicher, weil sie langfristig Betriebskosten senken, Risiken minimieren und ihren Wert erhalten oder steigern. Nachhaltiges Bauen ist kein abstraktes Expertenthema und schon gar keine Zukunftsvision, sondern eine konkrete Chance. Für lebenswerte Städte, für gesunde Räume und für eine gebaute Umwelt, die den Herausforderungen unserer Zeit gewachsen ist. Als inhaltlich getriebener Non-Profit-Verein begreifen wir das nachhaltige Bauen seit unserer Gründung vor 18 Jahren als gesellschaftliche Aufgabe, nach der wir unser Handeln ausrichten. Mit der Ausstellung laden wir jeden einzelnen ein, genauer hinzusehen, weiterzudenken und selbst Teil des Wandels zu werden. Weitere Informationen gibt es unter www.dgnb.de/aedes