22.09.2020

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

Themen wie "Bring your own Device" haben während des Lockdown eine neue Dimension angenommen. Zudem reagierten viele AIs falsch. Doch es gibt auch Lichtblicke.
/artikel/coronakrise-it-security
(c) Adobe Stock / alex.pin

Früher war alles so einfach. Der Vorgesetzte sagte dem Mitarbeiter, was er wann und wie zu tun hat und welche Sicherheitsvorkehrungen er dabei einzuhalten hat – und der Mitarbeiter hat sich daran gehalten. Doch nun ändert sich dies, wie Expertinnen und Experten im Rahmen des virtuellen Cisco Security Roundtable am 22. September erläuterten.

Denn nun hat jeder Mensch selbst die für ihn passende Technik in der Hand, nutzt diese privat und erwartet, dass er die Tools auch im Berufsleben verwenden kann. Allerdings bedeuten mehr Tools auch mehr Kreativität – und mehr Kreativität bedeutet, dass die Mitarbeiter potenziell mehr Schaden anrichten können. Hinzu kommt, dass Sicherheit nichts mehr ist, das rein zentralisiert innerhalb des Unternehmens verläuft – sondern sich über mehrere Punkte verteilt, die sich großteils außerhalb des Unternehmens befinden.

Home Office als Sicherheitsrisiko

Besonders deutlich wurde dies in den ersten Wochen des Corona-Lockdown, als von einem Tag auf den anderen auf Home Office umgestellt wurde. Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar. Auch sonst war man recht flott darin, auf neue Lösungen und Software umzusteigen, um weiter arbeiten zu können.

Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel. „Die Supply Chain brach zusammen und Unternehmen konnten Mitarbeitern nicht die Laptops besorgen, die sie im Home Office benötigten. Also wurden oft einfach die Privat-Laptops genutzt“, sagt Wendy Nather, Head of Advisory CISOs (Chief Information Security Officer) bei Ciscos Duo Security.

Das bringt aber neue Probleme mit sich. Denn die Mitarbeiter betonen nun, dass es sich bei den besagten Laptops nicht um Firmeneigentum handelt und somit der Arbeitgeber kein Recht hat, dort Sicherheitssoftware zu installieren und zum Beispiel die Nutzung privater – und somit eventuell schädlicher – Anwendungen zu blockieren.

False Positives in der AI

„Zugleich spielten im Frühjahr die Security-Roboter verrückt“, sagt Wolf Goehrlich, CISO Advisor bei Cisco. Denn das Trainieren einer Künsltichen Intellligenz via Machine Learning erfordert Monate – hier wiederum änderte sich die Situation von einem Tag auf den anderen. Daher gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.

„Viele eigentlich gute Machine-Learning-Tools mussten daher suspendiert werden, damit die Mitarbeiter weiter arbeiten konnten“, sagt Goerlich. Nather verweist hier auf eine generelle Faustregel von Automatisierung über AI: Der Sinn selbiger ist, dass man sie einmal aufsetzt, so dass sie lernt und dann selbständig läuft. Nur wenn man dafür ein entsprechend langfristiges Commitment aufbringt, ist eine AI entsprechend nützlich.

Die größten Herausforderungen für CISOs

Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Anbieter wie Cisco stets an besseren Lösungen arbeiten.

Doch angesprochen auf die aktuell größten Herausforderungen für CISOs betonen die Expertinnen und Experten sehr wohl, dass es sich dabei neben Dauerbrennern wie dem Verwalten des Tool-Portfolios sowie der Personalsuche und -bindung um den Bereich Remote Work handelt – inklusive des mangelnden Überblicks über die Geräte, der False Alerts und der Etablierung einer Security-Culture, in der die Mitarbeiter im Ernstfall wissen, wie sie richtig handeln.

Eine Zukunft ohne Passwörter

Abschließend gibt es jedoch auch noch einen positiven Ausblick: Es wird daran gearbeitet, für User eine passwortfreie Zukunft zu ermöglichen. Denn zwar haben die CISOs gerade andere Sorgen – also: Remote Work -, jedoch haben sich die Anbieter zur FIDO Alliance zusammen geschlossen, um neue Möglichkeiten der Authentifizierung zu ermöglichen. Nach unter anderem Google ist letztes Jahr auch Microsoft und dieses Jahr Apple der Allianz beigetreten. Sie sollen die Lösungen schrittweise in ihre Betriebssysteme integrieren.

Laut Nather ist dies möglich, weil Smartphones nun mit entsprechenden Sicherheitsfeatures ausgestattet sind. So könnte sich der User am Handy per Fingerabdruck oder Gesichtsscan identifizieren, wodurch wiederum eine Anwendung am PC freigeschaltet wird. „Dadurch ist es möglich, das Leben der Mitarbeiter sicherer und zugleich einfacher zu machen“, sagt Richard Archdeacon, Advisor CISO bei Cisco: „Und wenn man es als Security-Team schafft, den Mitarbeitern das Leben sogar zu erleichtern, dann ist das schon ein ordentliches Plus.“

Deine ungelesenen Artikel:
10.07.2026

Business Angel Summit 2026: Zwischen KI-Tsunami und Souveränitätsdebatte

Wo im Jänner die Weltelite die Streif hinunterrast, trafen sich am 9. und 10. Juli Österreichs Frühphasen-Investor:innen und zwölf ausgewählte Startups. Auf dem Programm standen Panels zu Standort und Souveränität sowie eine Keynote von Tricentis-Co-Founder Wolfgang Platz. brutkasten war vor Ort.
/artikel/business-angel-summit-2026-zwischen-ki-tsunami-und-souveraenitaetsdebatte
10.07.2026

Business Angel Summit 2026: Zwischen KI-Tsunami und Souveränitätsdebatte

Wo im Jänner die Weltelite die Streif hinunterrast, trafen sich am 9. und 10. Juli Österreichs Frühphasen-Investor:innen und zwölf ausgewählte Startups. Auf dem Programm standen Panels zu Standort und Souveränität sowie eine Keynote von Tricentis-Co-Founder Wolfgang Platz. brutkasten war vor Ort.
/artikel/business-angel-summit-2026-zwischen-ki-tsunami-und-souveraenitaetsdebatte
(c) Standortagentur Tirol

Im Juli wird auf der Streif Golf gespielt. Wo im Jänner die Weltelite mit bis zu 140 km/h in den Zielhang rast, wird jetzt am Grün geputtet, dahinter staffeln sich die Kitzbüheler Alpen in ein sattes Grün, wie es nur der Tiroler Sommer hinbekommt. Im Rasmushof, direkt im Zielgelände, ging es an zwei Tagen allerdings nicht um Hundertstel, sondern um Dekaden: um die Frage, wovon Österreich in zwanzig Jahren leben wird.

Beim Business Angel Summit 2026 im Rasmushof Hotel Kitzbühel trafen am 9. und 10. Juli nationale und internationale Investor:innen auf zwölf ausgewählte österreichische Startups. Das von der Standortagentur Tirol und Austria Wirtschaftsservice (aws) organisierte Event ist die größte Veranstaltung dieser Art in Westösterreich und brachte heuer bereits zum zwölften Mal Kapital, Know-how und Gründungsgeist zusammen.

(V.l): Bernhard Sagmeister (aws), Alexander Pekarsky und Elisabeth Brunner (Thyra Imaging), Doris Müller und Bernhard Müller (Startup M-Chem) und Lisa Spöck (Standortagentur Tirol) beim 12. Business Angel Summit in Kitzbühel | (c)  Standortagentur Tirol

Der inhaltliche Bogen des Programms: Mit schönen Bergen allein wird sich der Wohlstand dieses Landes künftig nicht halten lassen, es braucht Innovation. Und dafür braucht es jene Spezies, die sich einmal im Jahr in Kitzbühel trifft: Business Angels, die dort investieren, wo Banken abwinken und Fonds noch nicht hinschauen, nämlich in der frühesten, riskantesten Phase eines Startups.

Boris Nemsic über den Wirtschaftsstandort

Den Auftakt machte die Standortfrage. Ob Europa den Anschluss verloren habe, ob wir, wie es ein Moderator zitierte, schlicht „fucked“ seien? Ex-Telekom-Austria-Chef Boris Nemsic, der Europas Mobilfunkindustrie einst an der Weltspitze erlebte, antwortete: „Wir sind frei, wir sind reich, wir sind eigentlich sehr erfolgreich.“ Die entscheidende Frage laute: „Was machen wir daraus?“ Als Hauptproblem benannte er die Regulierung und das Tempo: Die EU stocke ihre Technologie-Budgets erst ab 2028 auf, während relevante KI-Modelle im Abstand weniger Monate erscheinen. Sein Fazit: „No, we are not fucked yet, weil das ist das Vorspiel.“

Ex-Telekom-Austria-Chef Boris Nemsic | (c) Standortagentur Tirol

„Beware the AI Wash“: Platz warnt vor der Blase

Tricentis-Co-Founder Wolfgang Platz widmete seine Keynote dem „KI-Tsunami aus Investorensicht“, von Deep Blue über AlphaFold bis zur Gegenwart. Seine Botschaft: Bei Startups, die sich als AI-Companies verkaufen, sei rund ein Drittel „nur Marketing, nur Schmäh“, nur sieben Prozent hätten ein echtes KI-Produkt. Auch auf Unternehmensseite sei die Bilanz ernüchternd. Laut einer MIT-Untersuchung holen nur fünf Prozent der Firmen, die massiv in KI investieren, tatsächlich etwas heraus. Sein Appell an die Angels: „Beware the AI Wash.“

Tricentis-Co-Founder Wolfgang Platz | (c) Standortagentur Tirol

Platz beschrieb zudem einen aus seiner Sicht überhitzten Markt, in dem sich das KI-Ökosystem gegenseitig finanziere und Bewertungen von den Umsätzen entkoppelt seien, samt persönlicher Konsequenz: Für 2027, wenn große Tech-Börsengänge ihre Sperrfristen verlieren, rechnet er mit Abverkaufswellen.

Zwölf Startups am Business Angel Summit

Die zwölf ausgewählten Startups deckten eine Bandbreite von GreenTech bis MedTech ab. Darunter Serwas: Das Startup entwickelte ein System, das Serverleistung bereitstellt und die dadurch entstandene Abwärme zum Heizen von Gebäuden nutzt. Eine Pilotanlage ist seit Frühjahr 2026 im Amraser Schwimmbad in Innsbruck installiert und soll durch die Wärmerückgewinnung sieben Tonnen CO2 pro Jahr einsparen.

Beim Business Angel Summit 2026 trafen am 9. und 10. Juli nationale und internationale Investor:innen auf zwölf ausgewählte österreichische Startups | (c) Standortagentur Tirol

Außerdem mit dabei ist in diesem Jahr das österreichische Spin-off Thyra Imaging, das mit Unterstützung einer aws Preseed-Förderung und der MedUni Wien eine Methode zur frühen Detektion von Neuroinflammation über das Auge entwickelt hat. „Die Netzhaut ist ein direktes Fenster ins Gehirn – das ist die Grundlage unserer Technologie. Wir können Zellen und Mikrostrukturen sichtbar machen, die mit herkömmlicher Bildgebung unsichtbar bleiben. Unser Ziel ist es, neurologische Erkrankungen wie Alzheimer früher zu erkennen – nicht-invasiv und in wenigen Sekunden“, erklärt Mitgründerin Elisabeth Brunner.


Disclaimer: brutkasten war beim Business Angel Summit 2026 in Kitzbühel vor Ort. Die Übernachtungskosten wurden zum Teil von der Austria Wirtschaftsservice (aws) getragen.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.