22.09.2020

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

Themen wie "Bring your own Device" haben während des Lockdown eine neue Dimension angenommen. Zudem reagierten viele AIs falsch. Doch es gibt auch Lichtblicke.
/artikel/coronakrise-it-security
(c) Adobe Stock / alex.pin

Früher war alles so einfach. Der Vorgesetzte sagte dem Mitarbeiter, was er wann und wie zu tun hat und welche Sicherheitsvorkehrungen er dabei einzuhalten hat – und der Mitarbeiter hat sich daran gehalten. Doch nun ändert sich dies, wie Expertinnen und Experten im Rahmen des virtuellen Cisco Security Roundtable am 22. September erläuterten.

Denn nun hat jeder Mensch selbst die für ihn passende Technik in der Hand, nutzt diese privat und erwartet, dass er die Tools auch im Berufsleben verwenden kann. Allerdings bedeuten mehr Tools auch mehr Kreativität – und mehr Kreativität bedeutet, dass die Mitarbeiter potenziell mehr Schaden anrichten können. Hinzu kommt, dass Sicherheit nichts mehr ist, das rein zentralisiert innerhalb des Unternehmens verläuft – sondern sich über mehrere Punkte verteilt, die sich großteils außerhalb des Unternehmens befinden.

Home Office als Sicherheitsrisiko

Besonders deutlich wurde dies in den ersten Wochen des Corona-Lockdown, als von einem Tag auf den anderen auf Home Office umgestellt wurde. Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar. Auch sonst war man recht flott darin, auf neue Lösungen und Software umzusteigen, um weiter arbeiten zu können.

Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel. „Die Supply Chain brach zusammen und Unternehmen konnten Mitarbeitern nicht die Laptops besorgen, die sie im Home Office benötigten. Also wurden oft einfach die Privat-Laptops genutzt“, sagt Wendy Nather, Head of Advisory CISOs (Chief Information Security Officer) bei Ciscos Duo Security.

Das bringt aber neue Probleme mit sich. Denn die Mitarbeiter betonen nun, dass es sich bei den besagten Laptops nicht um Firmeneigentum handelt und somit der Arbeitgeber kein Recht hat, dort Sicherheitssoftware zu installieren und zum Beispiel die Nutzung privater – und somit eventuell schädlicher – Anwendungen zu blockieren.

False Positives in der AI

„Zugleich spielten im Frühjahr die Security-Roboter verrückt“, sagt Wolf Goehrlich, CISO Advisor bei Cisco. Denn das Trainieren einer Künsltichen Intellligenz via Machine Learning erfordert Monate – hier wiederum änderte sich die Situation von einem Tag auf den anderen. Daher gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.

„Viele eigentlich gute Machine-Learning-Tools mussten daher suspendiert werden, damit die Mitarbeiter weiter arbeiten konnten“, sagt Goerlich. Nather verweist hier auf eine generelle Faustregel von Automatisierung über AI: Der Sinn selbiger ist, dass man sie einmal aufsetzt, so dass sie lernt und dann selbständig läuft. Nur wenn man dafür ein entsprechend langfristiges Commitment aufbringt, ist eine AI entsprechend nützlich.

Die größten Herausforderungen für CISOs

Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Anbieter wie Cisco stets an besseren Lösungen arbeiten.

Doch angesprochen auf die aktuell größten Herausforderungen für CISOs betonen die Expertinnen und Experten sehr wohl, dass es sich dabei neben Dauerbrennern wie dem Verwalten des Tool-Portfolios sowie der Personalsuche und -bindung um den Bereich Remote Work handelt – inklusive des mangelnden Überblicks über die Geräte, der False Alerts und der Etablierung einer Security-Culture, in der die Mitarbeiter im Ernstfall wissen, wie sie richtig handeln.

Eine Zukunft ohne Passwörter

Abschließend gibt es jedoch auch noch einen positiven Ausblick: Es wird daran gearbeitet, für User eine passwortfreie Zukunft zu ermöglichen. Denn zwar haben die CISOs gerade andere Sorgen – also: Remote Work -, jedoch haben sich die Anbieter zur FIDO Alliance zusammen geschlossen, um neue Möglichkeiten der Authentifizierung zu ermöglichen. Nach unter anderem Google ist letztes Jahr auch Microsoft und dieses Jahr Apple der Allianz beigetreten. Sie sollen die Lösungen schrittweise in ihre Betriebssysteme integrieren.

Laut Nather ist dies möglich, weil Smartphones nun mit entsprechenden Sicherheitsfeatures ausgestattet sind. So könnte sich der User am Handy per Fingerabdruck oder Gesichtsscan identifizieren, wodurch wiederum eine Anwendung am PC freigeschaltet wird. „Dadurch ist es möglich, das Leben der Mitarbeiter sicherer und zugleich einfacher zu machen“, sagt Richard Archdeacon, Advisor CISO bei Cisco: „Und wenn man es als Security-Team schafft, den Mitarbeitern das Leben sogar zu erleichtern, dann ist das schon ein ordentliches Plus.“

Deine ungelesenen Artikel:
11.06.2026

Gegen Ineffizienz im Glasfaserausbau: Die „Zero-Touch“-Lösung des OÖ-Startups fluctus

Der weltweite Glasfaserausbau floriert – doch auf lokaler Ebene bleiben oft Lücken und ineffiziente Systeme bestehen. Das österreichische Startup fluctus von Anna Kurpierz und Christian Sattlecker hat eine „Zero-Touch"-Lösung entwickelt, die offene Netze zentralisiert managen und den Markt für neue Anbieter öffnen soll.
/artikel/gegen-ineffizienz-im-glasfaserausbau-die-zero-touch-loesung-des-ooe-startups-fluctus
11.06.2026

Gegen Ineffizienz im Glasfaserausbau: Die „Zero-Touch“-Lösung des OÖ-Startups fluctus

Der weltweite Glasfaserausbau floriert – doch auf lokaler Ebene bleiben oft Lücken und ineffiziente Systeme bestehen. Das österreichische Startup fluctus von Anna Kurpierz und Christian Sattlecker hat eine „Zero-Touch"-Lösung entwickelt, die offene Netze zentralisiert managen und den Markt für neue Anbieter öffnen soll.
/artikel/gegen-ineffizienz-im-glasfaserausbau-die-zero-touch-loesung-des-ooe-startups-fluctus
fluctus, aws
© fluctus - Anna Kurpierz und Christian Sattlecker von fluctus.

Der Bedarf an Bandbreite und enormen Datenvolumina steigt rasant. Doch während der globale Ausbau der physischen Infrastruktur voranschreitet, hinkt die digitale Verwaltung oft hinterher. Gerade kleine Regionen und lokale Netzerrichter stünden vor großen Herausforderungen. Zudem arbeiten mittelständische und große Unternehmen häufig mit starren, unzureichenden Systemen, denen es an Flexibilität fehlt, so die Erfahrung des fluctus-Gründerduos Anna Kurpierz und Christian Sattlecker.

fluctus mit End-to-End

„Wir haben bei unseren Projekten festgestellt, dass der österreichische Ausbau oft große Lücken hinterlässt – kleinen Regionen und Netzbetreibern fehlt der Zugang zu zukunftsträchtigen Technologien“, sagt Kurpierz. Um diese Lücken zu schließen, hat das oberösterreichische Startup ein von Grund auf neues Management-System für „Open-Access-Netze“ entwickelt.

Dabei setzt fluctus auf ein „New-Generation Open-Access-Tool“, das den Datenaustausch zentralisiert abwickelt. Das System funktioniert als reine „Zero-Touch“-Anwendung.

„Wir sind derzeit die Einzigen, die am europäischen Open-Access-Markt eine komplett zentralisiert managebare End-to-End-Lösung (E2E) anbieten“, erklärt die Gründerin weiter. „Da sämtliche Marktbegleiter von den Kunden eine Implementierung der Logiken in deren Netz voraussetzen.“

Der entscheidende Vorteil für Kunden sei hierbei, dass im Gegensatz zu Konkurrenzprodukten Netzbetreiber keine komplexen Logiken mehr selbst in ihr eigenes Netz implementieren müssten.

Wettbewerb steigern

„Ziel unseres Systems ist der Zugang zu einem offenen Netz für alle Breitbandteilnehmer“, so die Founderin weiter. „Einerseits wird damit der Wettbewerb unter den ‚Internet Service Providern‘ gesteigert und verbraucherseitig entsteht zudem ein Nutzen aus qualitativ hochwertigen Produkten, ein großer Pool aus Anbietern und Produkten sowie niedrigere Preise. Durch die Entstehung eines Polypols auf der Angebotsseite und den daraus entstehenden größeren Markt ergeben sich intensivere Preis- und Qualitätswettbewerbe.“

Zudem würden offene Netze einen fairen Zugang für alle Anbieter ermöglichen und an jedem Anschluss einheitliche Prozesse sowie technische Mindeststandards garantieren.

„Unser Produkt ist im Wesentlichen ein System für den Glasfaserausbau und -betrieb, welches als zero-touch Anwendung realisiert wird. Durch das ‚New-Generation Open Access Tool‘, welches den Datenaustausch zentralisiert abwickelt, kann eine vergleichbare Angebotslandschaft wie im Mobilfunk geschaffen werden – neben bestehenden Internet-Providern werden auch neue Anbieter im selben Netz entstehen“, erklärt Kurpierz. „Dies führt zu größerer Angebotsvielfalt, wettbewerbsfähigen Preisen und einer höheren Anschlussquote. Es entstehen somit auch neue Möglichkeiten für Discounter, Energy-Drink-Giganten bis hin zur kleinen IT-Firma, im Netz anzubieten.“

Zielgruppen von fluctus

Die Kernzielgruppe von fluctus umfasst Netzbesitzer (wie regionale Infrastrukturbetreiber) sowie große Technologieunternehmen. Ein typischer Use-Case ist der Zusammenschluss bislang getrennt strukturierter Regionen. Durch die Zentralisierung von Netz- und Betriebsprozessen sollen bestehende Infrastrukturen effizienter genutzt und neue Internet-Service-Provider nahtlos integriert werden.

Monetarisiert wird die Technologie über Dienstleistungs- und Wartungsverträge. Nach dem Prinzip „Grow with your business“ bietet fluctus drei flexible Modelle an, die ein E2E-Deployment und den laufenden Betrieb über das hauseigene OSS/BSS-Management-System umfassen. Die Preisgestaltung ist nach Unternehmensgröße gestaffelt. Zusätzlich wird pro Projekt beziehungsweise pro „Point of Presence“ (POP) eine Projektpauschale verrechnet, die sich nach der Größe des Projekts richtet.

Hürden überwunden

Die Entwicklung einer derart tiefgreifenden Technologie ist kapital- und ressourcenintensiv. Das Gründerteam stand beim Aufbau vor massiven Hürden, wie Kurpierz erklärt: „Die Entwicklung und Herstellung unseres Produktes hat hohe Investitionen, sogenannte CAPEX, erzeugt und unzählige Tests erfordert. Erschwerend kommt hinzu, dass es am Markt wenig ausgebildetes Personal in diesem Bereich gibt – die interne Weiterbildung in dieser Nische ist enorm zeitintensiv und führt daher zu höheren Kosten.“

© fluctus – Das fluctus-Team.

Einen entscheidenden Durchbruch hierbei brachte aws Seedfinancing – Deep Tech. Die Förderung der Austria Wirtschaftsservice (aws) trug maßgeblich zur Marktreife der Technologie bei, wie die Gründerin erklärt. Zudem konnte das Startup das aws-Netzwerk nutzen, um strategisch wertvolle Kontakte zu knüpfen.

Mit einer fertigen Technologie im Rücken sind die nächsten Meilensteine klar definiert. In den kommenden Jahren möchte sich fluctus als etablierte Größe im DACH-Raum positionieren. Gleichzeitig treibt das Unternehmen die Erschließung weiterer internationaler Märkte voran.


Disclaimer: Der Artikel wurde in Kooperation mit der Austria Wirtschaftsservice (aws) umgesetzt

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.