Expertentalk·
business-on.de Redaktion
business-on.de Redaktion
·
31. August 2021

Passwortsicherheit für kleine und mittlere Unternehmen – Interview mit Sascha Martens

Herr Martens, viele Unternehmen stehen vor großen Herausforderungen mit Blick auf die Cyber-Security. Welchen Gefahren sieht sich der Mittelstand in einer voraussichtlich zukünftig hybriden Arbeitswelt gegenüber?

Wir leben und arbeiten in einer digitalen Welt, die sich dabei auch noch rasant weiterentwickelt: Die Digitalisierung und Globalisierung bieten dabei die Chance auf „grenzenloses“ Arbeiten, Lernen und Wachsen – von überall und jederzeit. Das bedeutet aber auch, dass Daten überall und für jeden online, aktuell und verfügbar sein müssen.

Vor allem der Mittelstand sieht sich bei allem Wachstum aber mit Grenzen konfrontiert – sei es durch einen Mangel an Budget, Personal oder auch Fachwissen zu Cybersecurity. Der Schutz der eigenen Daten wie auch der sichere Login und starke Passwörter verkommen dabei in KMUs oftmals schnell zum notwendigen Übel, das mehr schlecht als recht umgesetzt wird. So laufen KMUs Gefahr, Opfer von Cyberattacken zu werden, da es ihnen schwerfällt, Schritt zu halten.

Dabei sind in Deutschland sind die meisten Unternehmen KMUs. Sogar 88 % davon sind Kleinunternehmen mit bis zu 9 Beschäftigten (Quelle: Statista). Diese Unternehmen sind oftmals der Innovationsmotor für ein Land. Hier werden Ideen geschmiedet und erstmals umgesetzt. Und gerade diese Bandbreite an geistigem Eigentum ist auch sehr attraktiv für Hacker.

Gerade für kleine und mittlere Unternehmen ist effektiver Schutz oft eine Kostenfrage. Inwieweit stellt das neu geschaffene Angebot eines Managed Service (business-on.de berichtete) hier einen Lösungsansatz dar?

Dass gerade kleine Unternehmen meist knappe Budgets und zu wenig qualifiziertes Personal haben, um größere IT-Anschaffungen selbst umzusetzen, wissen auch Hacker und haben es hier besonders leicht! Deshalb ist es umso wichtiger, auf professionellen Schutz zu setzen, um es ihnen schwerer als gedacht zu machen. Denn immer komplexer werdende Systeme erfordern auch immer mehr Fachwissen, um diese zu beherrschen und zu schützen.

Wie soll also ein Unternehmen ohne das dafür notwendige Wissen oder internes IT-Fachpersonal alleine beurteilen können, welche Lösung wofür am dringendsten benötigt wird oder welcher der beste Anbieter ist? So steigt nur das Risiko, falsche Produkte zu erwerben oder diese falsch einzusetzen und am Schluss für Abonnements zu zahlen, die man gar nicht gebraucht hätte. Mit einem Managed Service Provider können KMUs ihre IT-Sicherheitslücken gezielt füllen. Sie erhalten nicht nur die notwendigen Tools, sondern auch die Beratung und externe Manpower, um diese Tools optimal einzusetzen und zu verwalten. Deshalb lohnt es sich für KMUs am meisten, die IT-Sicherheit gleich in sichere Hände zu geben und auf Managed Services zu setzen.

Software-as-a-Service Angebote sind seit längerer Zeit im Kommen. Auch MSP-Angebote liegen aufgrund der einfachen Skalierbarkeit bei kleinen und mittleren Unternehmen im Trend. Wie bei allen digitalen Angeboten stellt sich die Frage: Wie garantiert MATESO die Datensicherheit?

Dass Software as a Service Lösungen (SaaS) immer mehr im Trend liegen, ist wiederum auch ein Zeichen dafür, dass Unternehmen sich „fertige“ Lösungen wünschen, die ihnen so wenig Arbeit wie möglich machen und schnell einsetzbar sind. Die Datensicherheit geht dabei aber manchmal abhanden. Unternehmen müssen genau überlegen, welchem Anbieter sie das Hosting ihrer Daten anvertrauen – besonders wenn es um so schützenswerte Daten wie Passwörter geht.

Software as a Service bedeutet eben, dass keine zusätzliche Unterstützung über die Software hinaus angeboten wird. Ein Managed Service ist im Vergleich dazu mehr als nur SaaS. Hier kommt noch die Beratung, Betreuung und Konfiguration der Lösung hinzu, die der MSP bietet, was wiederum stark auf die Datensicherheit einzahlt.

Zudem ist bei SaaS-Anbietern oftmals nicht deutlich erkennbar, wie genau die Daten verarbeitet werden. Bei einem MSP sieht das schon anders aus: Password Safe als Managed Service wird nur von hochversierten und zertifizierten MATESO Partnern angeboten, die die Lösung in sicheren Rechenzentren im DACH-Raum hosten. Und die Nähe zum MSP ist dabei der entscheidende Vorteil: Es ist klar ersichtlich, wo die Daten verarbeitet werden, was bezüglich der EU-DSGVO wichtig ist. Die Datensicherung erfolgt also stets transparent für den Kunden und so sicher wie möglich.

Kleine und mittlere Unternehmen arbeiten oft als beispielsweise Zulieferer für große Konzerne und sind somit ein oft genutztes Einfallstor für Kriminelle. Was raten Sie KMUs mit Blick auf eine ganzheitlich gedachte Sicherheitsarchitektur?

KMUs müssen sich im ersten Schritt ihrer Attraktivität für Hacker bewusst werden. Denn sie unterliegen oftmals dem Trugschluss, dass eher große Fische als Angriffsziel infrage kommen und übersehen dabei ein wichtiges Detail: Angreifer gehen immer den Weg des geringsten Widerstands. Nun ist es kein Geheimnis, dass gerade KMUs mehr schlecht als recht geschützt sind und Hacker hier leichtes Spiel haben können. So werden kleine und mittlere Unternehmen oftmals dazu verwendet, sich über sie Zutritt zu großen Unternehmen zu verschaffen, indem sie etwa als Teil eines DDos-Botnets verwendet werden, um Server von großen Firmen zu attackieren.

Die IT-Sicherheit von KMUS ist deshalb immens wichtig: Alle Systeme sollten stets auf dem neuesten Stand sein, Back-ups durchgeführt und Mitarbeiter geschult werden, um Angreifer erfolgreich auszusperren. Da die alleinige Umsetzung ohne eigene IT-Abteilung jedoch erschwert ist, wird IT-Outsourcing immer beliebter und ist bei KMUs mittlerweile fast schon der Normalfall geworden.

So hat sich der Managed Service Provider vom einfachen Lösungsanbieter zum vertrauensvollen Berater gewandelt und spielt heute eine zentrale Rolle für den Geschäftserfolg und auch die Sicherheit im Mittelstand. Denn er steht KMUs nicht nur beratend zur Seite, sondern übernimmt auch die Bedarfsanalyse, die Auswahl von IT-Sicherheitslösungen sowie die Installation und Wartung dieser. Und können sich KMUs wieder beruhigt auf ihr Kerngeschäft konzentrieren.

Bildquellen:
    Teilen:
    Weitere Artikel
    RFID oder Barcode: Welche Technologie ist die richtige Wahl?  
    Handel
    RFID oder Barcode: Welche Technologie ist die richtige Wahl?  

    In vielen Branchen ist die berührungslose Identifikation von Produkten und Gegenständen Pflicht oder zumindest sinnvoll. Wenn du selbst die Entscheidungsgewalt hast, wirst du irgendwann vor der Frage stehen, ob Barcodes oder RFID-Etiketten die sinnvollere Lösung für dich und dein Business sind. Beide Möglichkeiten haben einen Mehrwert, unterscheiden sich aber deutlich voneinander. Für welche Lösung du dich entscheidest, hängt von deinen Bedürfnissen und von der jeweiligen Industrie ab. Das sind die größten Unterschiede zwischen RFID und Barcode Um die richtige Wahl zu treffen, musst du zunächst die Unterschiede zwischen den beiden Systemen kennen. Während der klassische Barcode auf optischer Erkennung basiert, nutzt RFID (Radio Frequency Identification) elektromagnetische Wellen. Das hat massive Auswirkungen auf deinen Arbeitsalltag.

    5 Min. LesezeitLesen
    Effizienter, nachhaltiger, digitaler – so modernisieren Gastronomen ihren Einkauf
    Marketing
    Effizienter, nachhaltiger, digitaler – so modernisieren Gastronomen ihren Einkauf

    Digitale Transformation verändert das Beschaffungswesen grundlegend Die Gastronomie durchlebt einen fundamentalen Wandel. Während traditionelle Bestellprozesse über Telefon, Fax oder persönliche Lieferantenkontakte jahrzehntelang Standard waren, etablieren sich zunehmend digitale Beschaffungslösungen als Schlüssel zu mehr Wettbewerbsfähigkeit. Moderne Gastronomiebetriebe erkennen die strategischen Vorteile automatisierter Bestellsysteme und cloudbasierter Einkaufsplattformen. Die Umstellung auf digitale Prozesse erfordert zwar anfängliche Investitionen, zahlt sich jedoch bereits kurzfristig durch Effizienzgewinne und Kosteneinsparungen aus. Die Digitalisierung des Einkaufs bedeutet weit mehr als nur den Wechsel vom Telefonhörer zur Maus. Sie ermöglicht Echtzeit-Preisvergleiche, automatische Bestandsführung und vorausschauende Bedarfsplanung. Gastronomen profitieren von transparenten Lieferketten und können Schwankungen im Verbrauch präzise analysieren. Diese datengetriebene Herangehensweise reduziert Fehlerquellen und schafft Zeit für das Kerngeschäft: exzellente Bewirtung und Gästezufriedenheit. Besonders bei zeitkritischen Entscheidungen während des laufenden Betriebs erweisen sich digitale Systeme als unverzichtbare Unterstützung. Die permanente Verfügbarkeit von Produktinformationen, Lagerbeständen und Lieferzeiten ermöglicht schnelle Reaktionen auf spontane Anforderungen.

    4 Min. LesezeitLesen
    Vom passiven Zuhörer zum aktiven Markenbotschafter: wie Gamification das Eventmarketing revolutioniert
    IT & Software
    Vom passiven Zuhörer zum aktiven Markenbotschafter: wie Gamification das Eventmarketing revolutioniert

    Wer kennt es nicht? Man besucht eine Fachmesse oder ein Firmenevent, schlendert durch die Gänge und wird an fast jedem Stand mit den gleichen Flyern, Kugelschreibern und langen Vorträgen konfrontiert. Nach der dritten Präsentation schaltet der Kopf meistens ab. Die Informationen rauschen vorbei, und am Ende des Tages bleibt oft nur ein Stapel Visitenkarten übrig, zu denen man kaum noch ein Gesicht vor Augen hat. In einer Welt, in der Aufmerksamkeit das wertvollste Gut ist, stoßen klassische Marketing Methoden immer häufiger an ihre Grenzen. Die Erwartungshaltung des Publikums hat sich gewandelt. Niemand möchte mehr nur passiv beschallt werden; Menschen wollen Teil der Geschichte sein, sie wollen interagieren und etwas erleben. Hier kommt Gamification ins Spiel. Der Begriff klingt im ersten Moment vielleicht nach Spielerei, doch dahinter verbirgt sich eine knallharte Strategie. Es geht darum, bewährte Spielmechaniken in den geschäftlichen Alltag zu übertragen, um Barrieren zu brechen und echte Begeisterung zu entfachen.

    4 Min. LesezeitLesen
    Zur Startseite
    Passwortsicherheit für kleine und mittlere Unternehmen - Interview mit Sascha Martens | business-on.de