22.09.2020

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

Themen wie "Bring your own Device" haben während des Lockdown eine neue Dimension angenommen. Zudem reagierten viele AIs falsch. Doch es gibt auch Lichtblicke.
/artikel/coronakrise-it-security
(c) Adobe Stock / alex.pin

Früher war alles so einfach. Der Vorgesetzte sagte dem Mitarbeiter, was er wann und wie zu tun hat und welche Sicherheitsvorkehrungen er dabei einzuhalten hat – und der Mitarbeiter hat sich daran gehalten. Doch nun ändert sich dies, wie Expertinnen und Experten im Rahmen des virtuellen Cisco Security Roundtable am 22. September erläuterten.

Denn nun hat jeder Mensch selbst die für ihn passende Technik in der Hand, nutzt diese privat und erwartet, dass er die Tools auch im Berufsleben verwenden kann. Allerdings bedeuten mehr Tools auch mehr Kreativität – und mehr Kreativität bedeutet, dass die Mitarbeiter potenziell mehr Schaden anrichten können. Hinzu kommt, dass Sicherheit nichts mehr ist, das rein zentralisiert innerhalb des Unternehmens verläuft – sondern sich über mehrere Punkte verteilt, die sich großteils außerhalb des Unternehmens befinden.

Home Office als Sicherheitsrisiko

Besonders deutlich wurde dies in den ersten Wochen des Corona-Lockdown, als von einem Tag auf den anderen auf Home Office umgestellt wurde. Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar. Auch sonst war man recht flott darin, auf neue Lösungen und Software umzusteigen, um weiter arbeiten zu können.

Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel. „Die Supply Chain brach zusammen und Unternehmen konnten Mitarbeitern nicht die Laptops besorgen, die sie im Home Office benötigten. Also wurden oft einfach die Privat-Laptops genutzt“, sagt Wendy Nather, Head of Advisory CISOs (Chief Information Security Officer) bei Ciscos Duo Security.

Das bringt aber neue Probleme mit sich. Denn die Mitarbeiter betonen nun, dass es sich bei den besagten Laptops nicht um Firmeneigentum handelt und somit der Arbeitgeber kein Recht hat, dort Sicherheitssoftware zu installieren und zum Beispiel die Nutzung privater – und somit eventuell schädlicher – Anwendungen zu blockieren.

False Positives in der AI

„Zugleich spielten im Frühjahr die Security-Roboter verrückt“, sagt Wolf Goehrlich, CISO Advisor bei Cisco. Denn das Trainieren einer Künsltichen Intellligenz via Machine Learning erfordert Monate – hier wiederum änderte sich die Situation von einem Tag auf den anderen. Daher gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.

„Viele eigentlich gute Machine-Learning-Tools mussten daher suspendiert werden, damit die Mitarbeiter weiter arbeiten konnten“, sagt Goerlich. Nather verweist hier auf eine generelle Faustregel von Automatisierung über AI: Der Sinn selbiger ist, dass man sie einmal aufsetzt, so dass sie lernt und dann selbständig läuft. Nur wenn man dafür ein entsprechend langfristiges Commitment aufbringt, ist eine AI entsprechend nützlich.

Die größten Herausforderungen für CISOs

Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Anbieter wie Cisco stets an besseren Lösungen arbeiten.

Doch angesprochen auf die aktuell größten Herausforderungen für CISOs betonen die Expertinnen und Experten sehr wohl, dass es sich dabei neben Dauerbrennern wie dem Verwalten des Tool-Portfolios sowie der Personalsuche und -bindung um den Bereich Remote Work handelt – inklusive des mangelnden Überblicks über die Geräte, der False Alerts und der Etablierung einer Security-Culture, in der die Mitarbeiter im Ernstfall wissen, wie sie richtig handeln.

Eine Zukunft ohne Passwörter

Abschließend gibt es jedoch auch noch einen positiven Ausblick: Es wird daran gearbeitet, für User eine passwortfreie Zukunft zu ermöglichen. Denn zwar haben die CISOs gerade andere Sorgen – also: Remote Work -, jedoch haben sich die Anbieter zur FIDO Alliance zusammen geschlossen, um neue Möglichkeiten der Authentifizierung zu ermöglichen. Nach unter anderem Google ist letztes Jahr auch Microsoft und dieses Jahr Apple der Allianz beigetreten. Sie sollen die Lösungen schrittweise in ihre Betriebssysteme integrieren.

Laut Nather ist dies möglich, weil Smartphones nun mit entsprechenden Sicherheitsfeatures ausgestattet sind. So könnte sich der User am Handy per Fingerabdruck oder Gesichtsscan identifizieren, wodurch wiederum eine Anwendung am PC freigeschaltet wird. „Dadurch ist es möglich, das Leben der Mitarbeiter sicherer und zugleich einfacher zu machen“, sagt Richard Archdeacon, Advisor CISO bei Cisco: „Und wenn man es als Security-Team schafft, den Mitarbeitern das Leben sogar zu erleichtern, dann ist das schon ein ordentliches Plus.“

Deine ungelesenen Artikel:
25.06.2026

Eustella: Wiener Claude- und ChatGPT-Herausforderer geht in Vollbetrieb

Eustella setzt mit seinem Agentic-AI-Angebot auf Open Source, Mobile First und 100 Prozent Europa - und hat damit große Pläne. Nach der Beta-Phase folgte nun der Launch.
/artikel/eustella-wiener-claude-und-chatgpt-herausforderer-geht-in-vollbetrieb
25.06.2026

Eustella: Wiener Claude- und ChatGPT-Herausforderer geht in Vollbetrieb

Eustella setzt mit seinem Agentic-AI-Angebot auf Open Source, Mobile First und 100 Prozent Europa - und hat damit große Pläne. Nach der Beta-Phase folgte nun der Launch.
/artikel/eustella-wiener-claude-und-chatgpt-herausforderer-geht-in-vollbetrieb
Eustella-CEO Matteo Rosoli | (c) AI Factory Austria AI:AT/Arman Rastegar
Eustella-CEO Matteo Rosoli | (c) AI Factory Austria AI:AT/Arman Rastegar

Prominente Investoren wie Hansi Hansmann, Hermann Futter und die 3VC-Gründer Peter Lasinger und Roman Scharf im Publikum, Bitpanda Co-Founder Christian Trummer und Emmi-Co-Founder Johannes Brandstetter – mittlerweile Vice President AI for Science bei Mistral AI – auf der Bühne: Das Launch-Event des Wiener Startups Eustella in der AI Factory Austria AI:AT zog diese und noch weitere Größen der heimischen Innovationsszene an. Der Plan des Unternehmens geht aber weit über die Landesgrenzen hinaus: Man will KI-Nutzer:innen in ganz Europa überzeugen.

„Es gibt mehr als 130 Millionen aktive AI-User in Europa, aber kaum europäische Alternativen, vor allem nicht für Konsumentinnen und Konsumenten und vor allem nicht im Agent-Bereich“, sagt CEO Matteo Rosoli beim Launch-Event. Der KI-Experte – übrigens ein Absolvent des High-Potential-Programms der Wiener HTL Spengergasse – hat das Unternehmen gemeinsam mit Alexander Maitz, Jakob Steinschaden und Bastian Kellhofer gegründet. Das Konzept: Ein Agentic-AI-Angebot, das mit den US-Riesen mithalten kann, aber zu 100 Prozent in Europa gehosted ist – etwa bei Ionos in Berlin oder Scaleway in Paris.

Fable-5-Sperre „Spitze des Eisbergs“

„Die Sperre von Anthropics Fable 5 war nur die Spitze des Eisbergs der Souveränitäts-Thematik in Europa“, meint Rosoli. Souveränität sei zu einer Frage der Business Continuity und damit zu einer Frage des Überlebens für europäische Unternehmen geworden. Unter anderem wegen der Regulatorik, die, wie der CEO betont, „auch einen guten Zweck“ habe, würden europäische Lösungen vielfach hinter amerikanischen und asiatischen hinterherhinken. Das wolle man ändern: „Wir wollen nicht die europäische Software sein, die nicht so gut funktioniert und nicht so viel Mehrwert bringt. Wir wollen wirklich eine europäische Alternative sein.“

Orchestrierung entscheidend

Dabei baut Eustella kein eigenes KI-Modell, wie es etwa Mistral in Frankreich macht. Das Wiener Startup setzt auf verschiedene Open-Source-Modelle – nicht nur von Mistral, sondern auch von US-Anbietern wie Google und OpenAI. „Entscheidend ist die Orchestrierungsebene“, erklärt Rosoli. Diese „Agent Orchestration“ treffe eine smarte Auswahl, welche Modelle für welchen Zweck optimal passen und halte damit auch den Token-Verbrauch gering. Kombiniert wird das mit einem Mobile-First-Ansatz auf Nutzer:innen-Seite – Stichwort: „Agent in a pocket“.

Kompetitive Preise

Preislich will Eustella nicht nur mithalten, sondern gibt sich kompetitiv: Neben einer stark eingeschränkten Free-Version gibt es Angebote um sechs, 18 bzw. 90 Euro monatlich. „Jeder Anbieter kann kompetitive Preise anbieten. Wir machen das ganz bewusst aus Europa heraus. Der Preis rechnet sich aber auch für uns“, sagt der Gründer. Mit dem 18-Euro-Modell könne man etwa schon „richtig schön ein, zwei große Agents laufen lassen.“

„Beschäftigen uns 50 Prozent unserer Zeit mit AI-Safeguards und Themen wie Prompt Injections“

Das zweite große Verkaufsargument ist Sicherheit: „Die Daten sind bei Eustella sicher. Anders als bei den amerikanischen und asiatischen Anbietern braucht man sich keine Sorgen machen, dass etwas an Werbeanbieter verkauft wird“, sagt der Gründer. Für Sicherheit wolle man aber natürlich auch auf technischer Ebene sorgen. „Wir beschäftigen uns 50 Prozent unserer Zeit mit AI-Safeguards und Themen wie Prompt Injections. Deswegen releasen wir unsere Funktionen auch Schritt für Schritt, um gar keine Angriffsflächen zu ermöglichen“, so Rosoli.

Partnerschaften mit Bitpanda und Geizhals

Abgerundet werden soll das Angebot durch sogenannte Daten-Partnerschaften. Solche gibt es bislang mit dem Wiener Krypto-Unicorn Bitpanda, das über eine Schnittstelle aktuelle und zuverlässige Daten zum Krypto-Markt liefern soll, und mit dem Wiener Portal Geizhals, das valide Preisvergleichsdaten einspeist. Bitpanda-Co-Founder und Chief Scientist Christian Trummer sieht in der Partnerschaft aber noch mehr Potenzial: „Wir erwarten uns sehr viel von Eustella. Agentic Finance ist bei uns ein Riesen-Thema und in der Finanzbranche sind immer Vertrauen und Zuverlässigkeit wichtig.“ In Zukunft wolle man „die Finanzplattform für Agents“ sein. „Eustella ist hier der perfekte Partner für uns“, so der Bitpanda-Gründer.

Bitpanda-Co-Founder Christian Trummer (l.) neben Phillip Maasberg von Ionos | (c) AI Factory Austria AI:AT/Arman Rastegar

„Schauen einmal, dass die Server den Zuwachs an Usern überleben“

Bis dahin liegen aber noch einige Schritte vor dem Wiener Startup. „In den nächsten paar Tagen schauen wir einmal, dass die Server den Zuwachs an Usern überleben“, sagt Rosoli. „Dann werden wir Stück für Stück die Agent-Funktionalitäten aufbauen – dabei gibt es verschiedene Sicherheitsstufen.“ Schon bald soll Eustella etwa voll autonom kleine Essensbestellungen abwickeln können. Für davor gibt aber Co-Founder Jakob Steinschaden das erste konkrete Ziel aus: „Es wäre super, wenn wir im App-Store auf Platz eins landen.“

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.