News·
business-on.de Redaktion
business-on.de Redaktion
·
23. September 2022

Unternehmen sind längst Kriegsbeteiligte – im Netz

Der Krieg in der Ukraine geht alle an. Verbraucher und Unternehmen bekommen die massiven Preissteigerungen, den Mangel an Vorprodukten und die Energieknappheit zu spüren. Allerdings ist dies bei weitem nicht das einzige Thema, mit dem sich insbesondere Unternehmen befassen müssen. Denn sie sind längst Kriegsbeteiligte. Hacker aus Russland, aber auch aus anderen Staaten greifen die IT-Infrastruktur an, nutzen Business-Software für Angriffe auf die kritische Infrastruktur und Unternehmen, die in komplexe Lieferketten eingebunden sind. Nahezu jedes Unternehmen kann so zum Angriffsziel werden. Unternehmen müssen hier aufrüsten und sich Transparenz über die Sicherheit ihrer eigenen IT-Systeme verschaffen.

Es beginnt damit, dass Unternehmen ihre eigenen Software-Komponenten analysieren“, warnt Abdula Hamed, Geschäftsführer der Sysparency GmbH, ein Unternehmen der ReqPOOL-Gruppe, das sich auf die Transparenz von Algorithmen und Software spezialisiert hat. „Häufig sind uralte Legacy-Systeme im Einsatz, die immer wieder upgedatet, ergänzt und erweitert wurden. Die eigentliche Basis der großen Software-Anwendungen wird dabei nicht selten vergessen. Viele Teilsysteme werden nicht mehr benutzt oder nicht mehr gewartet, andere werden schlicht vergessen. Hier lauern nicht selten die Einfallstore für Hacker. Je älter die Software, je komplexer die Wechselbeziehungen und je größer die Anwendung an sich ist, desto wahrscheinlicher ist, dass Sicherheitslücken existieren“, so Hamed.

Regelmäßige Updates und Firewalls reichten aber in der Regel nicht aus, um die Software sicher zu machen. „Vielmehr ist es wichtig zu verstehen, wie welche Information verarbeitet wird, wie Rechenergebnisse innerhalb der Software erzielt werden, an welche Schnittstellen Daten übergeben werden und wo welche Information deswegen innerhalb und außerhalb der Software- und IT-Infrastruktur kursieren“, erklärt der Software-Experte. Man müsse in die längst vergessen Tiefen des Systems und in den Quellcode vordringen und sich vor Augen führen, wie das System mit Daten umgeht und wie Ergebnisse im Detail erzielt werden.

Das „vor Augen führen“ meint Hamed wörtlich. Sysparency ist tatsächlich in der Lage, mithilfe einer selbst in zehnjähriger Forschungsarbeit entwickelten Künstlichen Intelligenz (KI) auch ältere Legacy-Systeme und andere Software-Komponenten zu analysieren und grafisch sehr vereinfacht darzustellen. „Der Fluss der Daten wird sichtbar. Rechenprozesse werden sichtbar. Der Aufbau der Software in seiner Grundstruktur wird sichtbar. Und so werden auch Sicherheitslücken sichtbar“, macht Hamed deutlich. Wer im Cyber-Krieg nicht untergehen möchte, brauche zuerst Transparenz. Dann gehe es an das Schließen der Sicherheitslücken.

Unternehmen müssten ihre Software ertüchtigen. Hackerangriffe und Cyber-Attacken werden häufiger – auch unabhängig vom Ukraine-Krieg. Industriespionage, Internetkriminalität und Betrug nehmen zu. Abdula Hamed: „Auch das Verbrechen wird digitaler. Je mehr KIs und automatisierte, rein softwarebasierte Prozesse im Einsatz sind, desto wichtiger wird das Thema der Datentransparenz. Das gilt für gesellschaftliche Themen genauso wie für die IT-Sicherheit. Wissen, was mit den eigenen Daten geschieht, ist ein IT-Grundbedürfnis.“

IT-Verantwortliche müssten in die Lage versetzt werden, die richtigen Weichen zu stellen. Sysparency zeigt ihnen die Schnittstellen auf und macht deutlich, wie Datenflüsse intern und extern ablaufen und wo sie technisch abgegriffen werden könnten. „Das ist auch ein Datenschutzthema“, verdeutlicht Hamed. Es brauche mehr „IT-Landschaftspflege“ und weniger singulären Aktivismus. IT-Sicherheit sei nur ganzheitlich und in der Tiefe zu gewährleisten. Dafür müsse jedoch zunächst die Komplexität einer Software vereinfacht dargestellt werden. Nur so können IT-Abteilungen erkennen, wo sie ansetzen müssen.

Bildquellen:
    Teilen:
    Weitere Artikel
    Ausbildungsstart am 1. September: Warum die erste Anerkennungsgeste für den bleibenden Eindruck zählt
    Business
    Ausbildungsstart am 1. September: Warum die erste Anerkennungsgeste für den bleibenden Eindruck zählt

    Für viele Betriebe beginnt das neue Ausbildungsjahr 2026/2027 am 1. August oder am 1. September. Je nach Region und Ausbildungsberuf starten die Berufsschulen zwischen Mitte August und Mitte September. Für Unternehmen bedeutet das: neue Gesichter, neue Abläufe und eine Generation von Auszubildenden, die ihren Arbeitgeber vom ersten Tag an aufmerksam wahrnimmt. Bereits am ersten Arbeitstag sammeln Auszubildende Erfahrungen darüber, wie ein Unternehmen mit seinen Mitarbeitern umgeht. Der Ausbildungsstart wird damit auch zur Gelegenheit für Arbeitgeber, Wertschätzung zu zeigen und von Beginn an eine positive Beziehung zu ihren Nachwuchskräften aufzubauen. Eine kleine Aufmerksamkeit zum Einstieg kann dabei mehr sein als ein symbolisches Geschenk. Richtig ausgewählt, vermittelt sie: Der neue Auszubildende ist im Unternehmen willkommen und wird als Teil des Teams wahrgenommen.

    3 Min. LesezeitLesen
    Welche Quellen vertraut KI? Was Unternehmen über Erwähnungen, Verlinkungen und digitale Autorität wissen sollten
    Künstliche Intelligenz
    Welche Quellen vertraut KI? Was Unternehmen über Erwähnungen, Verlinkungen und digitale Autorität wissen sollten

    KI-gestützte Suchsysteme verändern, wie Menschen Informationen recherchieren und Unternehmen wahrnehmen. Dabei bewerten sie verfügbare Informationen nach eigenen Kriterien und wählen daraus gezielt Quellen für ihre Antworten aus. Damit rückt eine neue Frage in den Mittelpunkt: Welche Quellen werden von KI-Systemen für eine Antwort ausgewählt und zitiert? Dabei gibt es keine allgemeingültige Liste vertrauenswürdiger Websites. Google AI Overviews und der KI-Modus greifen auf Webinhalte zurück, zerlegen komplexe Fragen in Teilthemen und verknüpfen Informationen aus mehreren Quellen. Untersuchungen zu Generative Engine Optimization zeigen zudem, dass sich die Quellenauswahl zwischen ChatGPT, Google und Perplexity deutlich unterscheiden kann. Wissenswertes in Kürze

    8 Min. LesezeitLesen
    „Das teuerste Wort im Lager heißt‚ austauschen" – Daniel Plapp im Interview über Regalsicherheit als unterschätzten Kostenhebel
    Wirtschaft
    „Das teuerste Wort im Lager heißt‚ austauschen" – Daniel Plapp im Interview über Regalsicherheit als unterschätzten Kostenhebel

    Neukauf oder Reparatur? Ein Rechenfehler, der Lager Millionen kostet Daniel Plapp, Geschäftsführer der ROS Deutschland GmbH, über Regalsicherheit als unterschätzten Kostenhebel – und warum sich Inspektion, Reparatur und Schutz doppelt rechnen: für die Bilanz und für die Haftung. business on: Herr Plapp, ROS Deutschland kümmert sich seit 2009 um die Sicherheit von Lagerregalen. In vielen Unternehmen klingt das nach einem Randthema. Zu Unrecht? Daniel Plapp: Eindeutig zu Unrecht. Das Lager ist das pochende Herz der Lieferkette – und gleichzeitig oft ihr blinder Fleck. Solange alles läuft, schaut niemand hin. Genau das ist das Problem: Eine angefahrene Regalstütze, eine verformte Strebe – das sieht harmlos aus, bis die Tragkraft kippt. Dann reden wir nicht über eine Reparatur, sondern über einen Stillstand, eine Sperrung ganzer Gassen oder im Extremfall über einen Einsturz. Wir holen dieses Thema aus der Ecke „lästige Pflicht" heraus und machen daraus, was es ist: eine strategische Führungsaufgabe.

    5 Min. LesezeitLesen
    Zur Startseite