News·
business-on.de Redaktion
business-on.de Redaktion
·
23. September 2022

Unternehmen sind längst Kriegsbeteiligte – im Netz

Der Krieg in der Ukraine geht alle an. Verbraucher und Unternehmen bekommen die massiven Preissteigerungen, den Mangel an Vorprodukten und die Energieknappheit zu spüren. Allerdings ist dies bei weitem nicht das einzige Thema, mit dem sich insbesondere Unternehmen befassen müssen. Denn sie sind längst Kriegsbeteiligte. Hacker aus Russland, aber auch aus anderen Staaten greifen die IT-Infrastruktur an, nutzen Business-Software für Angriffe auf die kritische Infrastruktur und Unternehmen, die in komplexe Lieferketten eingebunden sind. Nahezu jedes Unternehmen kann so zum Angriffsziel werden. Unternehmen müssen hier aufrüsten und sich Transparenz über die Sicherheit ihrer eigenen IT-Systeme verschaffen.

Es beginnt damit, dass Unternehmen ihre eigenen Software-Komponenten analysieren“, warnt Abdula Hamed, Geschäftsführer der Sysparency GmbH, ein Unternehmen der ReqPOOL-Gruppe, das sich auf die Transparenz von Algorithmen und Software spezialisiert hat. „Häufig sind uralte Legacy-Systeme im Einsatz, die immer wieder upgedatet, ergänzt und erweitert wurden. Die eigentliche Basis der großen Software-Anwendungen wird dabei nicht selten vergessen. Viele Teilsysteme werden nicht mehr benutzt oder nicht mehr gewartet, andere werden schlicht vergessen. Hier lauern nicht selten die Einfallstore für Hacker. Je älter die Software, je komplexer die Wechselbeziehungen und je größer die Anwendung an sich ist, desto wahrscheinlicher ist, dass Sicherheitslücken existieren“, so Hamed.

Regelmäßige Updates und Firewalls reichten aber in der Regel nicht aus, um die Software sicher zu machen. „Vielmehr ist es wichtig zu verstehen, wie welche Information verarbeitet wird, wie Rechenergebnisse innerhalb der Software erzielt werden, an welche Schnittstellen Daten übergeben werden und wo welche Information deswegen innerhalb und außerhalb der Software- und IT-Infrastruktur kursieren“, erklärt der Software-Experte. Man müsse in die längst vergessen Tiefen des Systems und in den Quellcode vordringen und sich vor Augen führen, wie das System mit Daten umgeht und wie Ergebnisse im Detail erzielt werden.

Das „vor Augen führen“ meint Hamed wörtlich. Sysparency ist tatsächlich in der Lage, mithilfe einer selbst in zehnjähriger Forschungsarbeit entwickelten Künstlichen Intelligenz (KI) auch ältere Legacy-Systeme und andere Software-Komponenten zu analysieren und grafisch sehr vereinfacht darzustellen. „Der Fluss der Daten wird sichtbar. Rechenprozesse werden sichtbar. Der Aufbau der Software in seiner Grundstruktur wird sichtbar. Und so werden auch Sicherheitslücken sichtbar“, macht Hamed deutlich. Wer im Cyber-Krieg nicht untergehen möchte, brauche zuerst Transparenz. Dann gehe es an das Schließen der Sicherheitslücken.

Unternehmen müssten ihre Software ertüchtigen. Hackerangriffe und Cyber-Attacken werden häufiger – auch unabhängig vom Ukraine-Krieg. Industriespionage, Internetkriminalität und Betrug nehmen zu. Abdula Hamed: „Auch das Verbrechen wird digitaler. Je mehr KIs und automatisierte, rein softwarebasierte Prozesse im Einsatz sind, desto wichtiger wird das Thema der Datentransparenz. Das gilt für gesellschaftliche Themen genauso wie für die IT-Sicherheit. Wissen, was mit den eigenen Daten geschieht, ist ein IT-Grundbedürfnis.“

IT-Verantwortliche müssten in die Lage versetzt werden, die richtigen Weichen zu stellen. Sysparency zeigt ihnen die Schnittstellen auf und macht deutlich, wie Datenflüsse intern und extern ablaufen und wo sie technisch abgegriffen werden könnten. „Das ist auch ein Datenschutzthema“, verdeutlicht Hamed. Es brauche mehr „IT-Landschaftspflege“ und weniger singulären Aktivismus. IT-Sicherheit sei nur ganzheitlich und in der Tiefe zu gewährleisten. Dafür müsse jedoch zunächst die Komplexität einer Software vereinfacht dargestellt werden. Nur so können IT-Abteilungen erkennen, wo sie ansetzen müssen.

Bildquellen:
    Teilen:
    Weitere Artikel
    Künstlersozialkasse verstehen: Wer versichert ist und was die KSK leistet
    Business
    Künstlersozialkasse verstehen: Wer versichert ist und was die KSK leistet

    Die Künstlersozialkasse ist für viele Selbstständige in Musik, Kunst, Medien und Publizistik ein zentraler Baustein der sozialen Absicherung. Ihr besonderer Stellenwert liegt darin, dass sie selbstständige Künstler und Publizisten in die gesetzliche Sozialversicherung einbindet, ohne dass diese den gesamten Beitrag allein tragen müssen. Gerade für Berufsgruppen mit schwankenden Honoraren, projektbezogener Arbeit und unregelmäßigem Arbeitseinkommen macht das einen erheblichen Unterschied. Zugleich ist das Thema rechtlich anspruchsvoll. Wer in den Kreis der Versicherten fällt, entscheidet sich nicht nach Bauchgefühl oder Berufsbezeichnung, sondern nach der tatsächlichen Tätigkeit, der wirtschaftlichen Ausrichtung und den Voraussetzungen des Künstlersozialversicherungsgesetzes. Deshalb lohnt ein genauer Blick auf Aufbau, Leistungen und Systematik der Künstlersozialversicherung. Was die Künstlersozialkasse eigentlich macht

    Lesen
    Wertschutz im Unternehmen: Strategien für die sichere Verwahrung von Wertgegenständen, Dokumenten und Daten
    Business
    Wertschutz im Unternehmen: Strategien für die sichere Verwahrung von Wertgegenständen, Dokumenten und Daten

    Einbruchdiebstähle verursachen jedes Jahr hohe Verluste in Unternehmen – insbesondere durch den Verlust von Bargeld, Technik und sensiblen Unterlagen. Laut dem Gesamtverband der Deutschen Versicherungswirtschaft entstehen dabei regelmäßig Schäden in Millionenhöhe, was die wirtschaftliche Relevanz unzureichender Sicherungsmaßnahmen deutlich macht. Genau hier setzt die sichere Aufbewahrung im Tresor an: Sie schützt zentrale Unternehmenswerte zuverlässig vor Diebstahl, unbefugtem Zugriff und anderen Risiken. Die Sicherheitslücken im modernen Büroalltag Trotz fortschreitender Digitalisierung bleiben physische Assets wie notarielle Verträge, Prototypen oder Offline-Backups unverzichtbar. Eine Lagerung in herkömmlichen Büromöbeln ist nicht nur grob fahrlässig, sondern gefährdet auch den Versicherungsschutz.

    Lesen
    Wie werde ich Sozialpädagoge? Wege in einen anspruchsvollen sozialen Beruf
    Karriere
    Wie werde ich Sozialpädagoge? Wege in einen anspruchsvollen sozialen Beruf

    Wer Sozialpädagoge werden will, braucht in Deutschland in der Regel ein Studium. Der klassische Weg führt heute meist über Soziale Arbeit, Sozialpädagogik oder einen eng verwandten Studiengang an einer Hochschule. Dazu kommen Praxisphasen, häufig ein Anerkennungsjahr oder eine staatliche Anerkennung, je nachdem, wie die Hochschule den Studiengang aufgebaut hat und in welchem Bundesland der Berufseinstieg erfolgt. Eine einheitliche, bundesweit geregelte Sozialpädagogik-Ausbildung als klassischer Ausbildungsberuf ist dagegen nicht der typische Zugang. Damit beginnt die eigentliche Entscheidung aber erst. Denn die Frage, wie man Sozialpädagoge wird, lässt sich nicht allein mit dem Wort Studium beantworten. Wichtig ist auch, in welchem Bereich später gearbeitet werden soll, etwa mit Kindern und Jugendlichen, in der Familienhilfe, an Schulen, in der Jugendhilfe, in der Beratungsarbeit oder im Feld von Menschen mit Behinderung. Wer diese Unterschiede früh versteht, trifft die bessere Studienwahl und vermeidet Umwege. Wie wird man Sozialpädagoge in Deutschland?

    Lesen
    Zur Startseite