22.09.2020

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

Themen wie "Bring your own Device" haben während des Lockdown eine neue Dimension angenommen. Zudem reagierten viele AIs falsch. Doch es gibt auch Lichtblicke.
/artikel/coronakrise-it-security
(c) Adobe Stock / alex.pin

Früher war alles so einfach. Der Vorgesetzte sagte dem Mitarbeiter, was er wann und wie zu tun hat und welche Sicherheitsvorkehrungen er dabei einzuhalten hat – und der Mitarbeiter hat sich daran gehalten. Doch nun ändert sich dies, wie Expertinnen und Experten im Rahmen des virtuellen Cisco Security Roundtable am 22. September erläuterten.

Denn nun hat jeder Mensch selbst die für ihn passende Technik in der Hand, nutzt diese privat und erwartet, dass er die Tools auch im Berufsleben verwenden kann. Allerdings bedeuten mehr Tools auch mehr Kreativität – und mehr Kreativität bedeutet, dass die Mitarbeiter potenziell mehr Schaden anrichten können. Hinzu kommt, dass Sicherheit nichts mehr ist, das rein zentralisiert innerhalb des Unternehmens verläuft – sondern sich über mehrere Punkte verteilt, die sich großteils außerhalb des Unternehmens befinden.

Home Office als Sicherheitsrisiko

Besonders deutlich wurde dies in den ersten Wochen des Corona-Lockdown, als von einem Tag auf den anderen auf Home Office umgestellt wurde. Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar. Auch sonst war man recht flott darin, auf neue Lösungen und Software umzusteigen, um weiter arbeiten zu können.

Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel. „Die Supply Chain brach zusammen und Unternehmen konnten Mitarbeitern nicht die Laptops besorgen, die sie im Home Office benötigten. Also wurden oft einfach die Privat-Laptops genutzt“, sagt Wendy Nather, Head of Advisory CISOs (Chief Information Security Officer) bei Ciscos Duo Security.

Das bringt aber neue Probleme mit sich. Denn die Mitarbeiter betonen nun, dass es sich bei den besagten Laptops nicht um Firmeneigentum handelt und somit der Arbeitgeber kein Recht hat, dort Sicherheitssoftware zu installieren und zum Beispiel die Nutzung privater – und somit eventuell schädlicher – Anwendungen zu blockieren.

False Positives in der AI

„Zugleich spielten im Frühjahr die Security-Roboter verrückt“, sagt Wolf Goehrlich, CISO Advisor bei Cisco. Denn das Trainieren einer Künsltichen Intellligenz via Machine Learning erfordert Monate – hier wiederum änderte sich die Situation von einem Tag auf den anderen. Daher gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.

„Viele eigentlich gute Machine-Learning-Tools mussten daher suspendiert werden, damit die Mitarbeiter weiter arbeiten konnten“, sagt Goerlich. Nather verweist hier auf eine generelle Faustregel von Automatisierung über AI: Der Sinn selbiger ist, dass man sie einmal aufsetzt, so dass sie lernt und dann selbständig läuft. Nur wenn man dafür ein entsprechend langfristiges Commitment aufbringt, ist eine AI entsprechend nützlich.

Die größten Herausforderungen für CISOs

Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Anbieter wie Cisco stets an besseren Lösungen arbeiten.

Doch angesprochen auf die aktuell größten Herausforderungen für CISOs betonen die Expertinnen und Experten sehr wohl, dass es sich dabei neben Dauerbrennern wie dem Verwalten des Tool-Portfolios sowie der Personalsuche und -bindung um den Bereich Remote Work handelt – inklusive des mangelnden Überblicks über die Geräte, der False Alerts und der Etablierung einer Security-Culture, in der die Mitarbeiter im Ernstfall wissen, wie sie richtig handeln.

Eine Zukunft ohne Passwörter

Abschließend gibt es jedoch auch noch einen positiven Ausblick: Es wird daran gearbeitet, für User eine passwortfreie Zukunft zu ermöglichen. Denn zwar haben die CISOs gerade andere Sorgen – also: Remote Work -, jedoch haben sich die Anbieter zur FIDO Alliance zusammen geschlossen, um neue Möglichkeiten der Authentifizierung zu ermöglichen. Nach unter anderem Google ist letztes Jahr auch Microsoft und dieses Jahr Apple der Allianz beigetreten. Sie sollen die Lösungen schrittweise in ihre Betriebssysteme integrieren.

Laut Nather ist dies möglich, weil Smartphones nun mit entsprechenden Sicherheitsfeatures ausgestattet sind. So könnte sich der User am Handy per Fingerabdruck oder Gesichtsscan identifizieren, wodurch wiederum eine Anwendung am PC freigeschaltet wird. „Dadurch ist es möglich, das Leben der Mitarbeiter sicherer und zugleich einfacher zu machen“, sagt Richard Archdeacon, Advisor CISO bei Cisco: „Und wenn man es als Security-Team schafft, den Mitarbeitern das Leben sogar zu erleichtern, dann ist das schon ein ordentliches Plus.“

Deine ungelesenen Artikel:
vor 14 Stunden

Bis 28. Oktober einreichen: Houskapreis 2027 vergibt 760.000 Euro für anwendungsnahe Forschung

Die Einreichphase für den Houskapreis 2027 läuft: Bis 28. Oktober 2026 können Hochschulen, außeruniversitäre Forschungseinrichtungen und KMU ihre Projekte für Österreichs größten privaten Preis für anwendungsnahe Forschung einreichen. Insgesamt werden 760.000 Euro vergeben. In der KMU-Kategorie können Unternehmen mit Innovationen überzeugen, die bereits Umsätze erzielen.
/artikel/houskapreis-2027-call
vor 14 Stunden

Bis 28. Oktober einreichen: Houskapreis 2027 vergibt 760.000 Euro für anwendungsnahe Forschung

Die Einreichphase für den Houskapreis 2027 läuft: Bis 28. Oktober 2026 können Hochschulen, außeruniversitäre Forschungseinrichtungen und KMU ihre Projekte für Österreichs größten privaten Preis für anwendungsnahe Forschung einreichen. Insgesamt werden 760.000 Euro vergeben. In der KMU-Kategorie können Unternehmen mit Innovationen überzeugen, die bereits Umsätze erzielen.
/artikel/houskapreis-2027-call
Goldene Houskapreis-Statue, Foto: Alexander Müller

Gute Forschung entsteht in Österreich viel. Was seltener gelingt, ist der Schritt danach: dass aus einer Erkenntnis ein Produkt wird, ein Verfahren, ein Unternehmen. Genau an dieser Schnittstelle setzt der Houskapreis der B&C Privatstiftung an. Ausgezeichnet werden Projekte, die wissenschaftliche Qualität mit konkreter wirtschaftlicher Wirkung verbinden. Mit einem Gesamtpreisgeld von 760.000 Euro ist er Österreichs größter privater Preis für anwendungsnahe Forschung.

Nun geht der Preis in seine 22. Runde. Die Einreichphase für den Houskapreis 2027 ist im September gestartet und läuft bis einschließlich 28. Oktober 2026. Eingereicht wird ausschließlich online unter www.houskapreis.at.

Warum der Fokus auf Anwendung? Erich Hampel, Vorstandsvorsitzender der B&C Privatstiftung, erklärt es so: „Forschung und Innovation sind wesentliche Voraussetzungen für die Wettbewerbsfähigkeit eines Landes. Gerade in einem zunehmend technologiegetriebenen internationalen Umfeld wird es für Österreich entscheidend sein, wissenschaftliche Erkenntnisse erfolgreich in die wirtschaftliche Praxis zu überführen. Dafür braucht es wissenschaftliche Exzellenz ebenso wie unternehmerisches Denken und den Austausch zwischen Wissenschaft und Wirtschaft. Mit dem Houskapreis zeichnen wir Projekte aus, die diese Verbindung erfolgreich herstellen und wirtschaftliche Wirkung entfalten.“

Forschungspreis in drei Kategorien

Vergeben wird der Houskapreis 2027 in den Kategorien Hochschulforschung, Außeruniversitäre Forschung sowie Forschung & Entwicklung in KMU. Teilnahmeberechtigt sind österreichische staatliche und private Universitäten inklusive Fachhochschulen, Christian Doppler Labors, die Österreichische Akademie der Wissenschaften (ÖAW), das Institute of Science and Technology Austria (ISTA), heimische außeruniversitäre Forschungseinrichtungen sowie kleine und mittlere Unternehmen. Gemeinsame Voraussetzung: Die wesentlichen Forschungsleistungen müssen in Österreich erbracht worden sein.

Auch der Houskapreis 2027 wird im Rahmen einer feierlichen Preisverleihung vergeben, am 20. April 2027 in Wien | (c) Alexander Müller

Wie weit ein Projekt sein muss, hängt von der Kategorie ab. In der Hochschulforschung reicht es, wenn die wirtschaftliche Umsetzung unmittelbar bevorsteht oder bereits erfolgt ist. In der außeruniversitären Forschung muss sie schon passiert sein. Bei KMU muss das Projekt zusätzlich abgeschlossen sein und bereits Umsätze am Markt erzielen.

Was KMU wissen müssen

Für Unternehmen gelten klare Voraussetzungen. Sie müssen der KMU-Definition von EU und FFG entsprechen, ihren Firmensitz und ihre wesentlichen Forschungsaktivitäten in Österreich haben, maximal 249 Mitarbeiter:innen beschäftigen und einen Jahresumsatz von höchstens 50 Millionen Euro ausweisen. Außerdem müssen sie seit mindestens zwei Jahren bestehen, also vor dem 31. Dezember 2024 im Firmenbuch eingetragen worden sein, und dürfen in keinem Beteiligungsverhältnis zur B&C-Gruppe stehen.

Die Kategorie steht auch jüngeren Unternehmen offen, sofern sie die genannten Voraussetzungen erfüllen. Entscheidend ist, dass das Unternehmen seit mindestens zwei Jahren besteht und mit seiner Innovation schon Umsätze erzielt. Wie realistisch die Chancen sind, hat der Vorjahresjahrgang gezeigt: Alle drei Nominierungen in der KMU-Kategorie gingen an heimische innovative Unternehmen, den ersten Platz holte sich das Linzer Unternehmen sendance.

Bewertung und Einreichung

Die Bewertung erfolgt in einem zweistufigen Verfahren durch Fachbeiräte pro Kategorie und eine international renommierte Jury aus Wirtschaft und Wissenschaft. Gewichtet wird dabei je nach Kategorie unterschiedlich: Bei der Hochschulforschung zählt die wissenschaftliche Qualität am meisten, bei KMU der wirtschaftliche Erfolg, der mit 40 Prozent in die Bewertung einfließt.

Vier Trophäen, vier Auszeichnungen: Der Houskapreis 2027 wird in drei Kategorien vergeben, dazu kommt der mit 10.000 Euro dotierte Mariella-Schurz-Preis, über den eine Oberstufenklasse entscheidet. | (c) Alexander Müller

Für die Einreichung braucht es je ein einseitiges Abstract auf Deutsch und Englisch sowie ein Dossier von maximal zehn Seiten. KMU dürfen das Dossier auf Deutsch oder Englisch verfassen, in den beiden anderen Kategorien ist Englisch vorgeschrieben. Hochschulen legen mindestens einen Letter of Intent eines Wirtschaftspartners bei, außeruniversitäre Einrichtungen mindestens einen Kooperationsnachweis. In allen Anträgen ist zudem der Beitrag zu den SDGs zu beschreiben.

Preisgeld und Termine

Pro Kategorie werden drei Projekte nominiert, und alle drei gehen mit Preisgeld nach Hause: 150.000 Euro für den ersten Platz, 70.000 Euro für den zweiten, 30.000 Euro für den dritten. Die Erstplatzierten bekommen von der B&C Privatstiftung zusätzlich die goldene Houskapreis-Statue überreicht.

Darüber hinaus vergibt die B&C Privatstiftung den mit 10.000 Euro dotierten Mariella-Schurz-Preis an eines der nominierten Projekte, das eine Oberstufenklasse auswählt. Die Preisgelder gehen an die Institutionen und kommen dort weiteren Forschungsarbeiten zugute.

Die Nominierten werden im Februar 2027 bekannt gegeben, die Verleihung findet am 20. April 2027 in Wien statt. Wer sich vorab informieren will, hat am 5. Oktober 2026 um 14 Uhr bei einer weiteren Online-Informationsveranstaltung Gelegenheit dazu, Anmeldung unter [email protected]. Im Vorjahr gingen die ersten Plätze an die TU Wien, das AIT Austrian Institute of Technology und das Unternehmen sendance. brutkasten hat über die neun Nominierungen für den Houskapreis 2026 berichtet.

Einreichung: bis 28. Oktober 2026 unter www.houskapreis.at
Kontakt: [email protected]

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.