22.09.2020

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

Themen wie "Bring your own Device" haben während des Lockdown eine neue Dimension angenommen. Zudem reagierten viele AIs falsch. Doch es gibt auch Lichtblicke.
/artikel/coronakrise-it-security
(c) Adobe Stock / alex.pin

Früher war alles so einfach. Der Vorgesetzte sagte dem Mitarbeiter, was er wann und wie zu tun hat und welche Sicherheitsvorkehrungen er dabei einzuhalten hat – und der Mitarbeiter hat sich daran gehalten. Doch nun ändert sich dies, wie Expertinnen und Experten im Rahmen des virtuellen Cisco Security Roundtable am 22. September erläuterten.

Denn nun hat jeder Mensch selbst die für ihn passende Technik in der Hand, nutzt diese privat und erwartet, dass er die Tools auch im Berufsleben verwenden kann. Allerdings bedeuten mehr Tools auch mehr Kreativität – und mehr Kreativität bedeutet, dass die Mitarbeiter potenziell mehr Schaden anrichten können. Hinzu kommt, dass Sicherheit nichts mehr ist, das rein zentralisiert innerhalb des Unternehmens verläuft – sondern sich über mehrere Punkte verteilt, die sich großteils außerhalb des Unternehmens befinden.

Home Office als Sicherheitsrisiko

Besonders deutlich wurde dies in den ersten Wochen des Corona-Lockdown, als von einem Tag auf den anderen auf Home Office umgestellt wurde. Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar. Auch sonst war man recht flott darin, auf neue Lösungen und Software umzusteigen, um weiter arbeiten zu können.

Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel. “Die Supply Chain brach zusammen und Unternehmen konnten Mitarbeitern nicht die Laptops besorgen, die sie im Home Office benötigten. Also wurden oft einfach die Privat-Laptops genutzt”, sagt Wendy Nather, Head of Advisory CISOs (Chief Information Security Officer) bei Ciscos Duo Security.

Das bringt aber neue Probleme mit sich. Denn die Mitarbeiter betonen nun, dass es sich bei den besagten Laptops nicht um Firmeneigentum handelt und somit der Arbeitgeber kein Recht hat, dort Sicherheitssoftware zu installieren und zum Beispiel die Nutzung privater – und somit eventuell schädlicher – Anwendungen zu blockieren.

False Positives in der AI

“Zugleich spielten im Frühjahr die Security-Roboter verrückt”, sagt Wolf Goehrlich, CISO Advisor bei Cisco. Denn das Trainieren einer Künsltichen Intellligenz via Machine Learning erfordert Monate – hier wiederum änderte sich die Situation von einem Tag auf den anderen. Daher gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.

“Viele eigentlich gute Machine-Learning-Tools mussten daher suspendiert werden, damit die Mitarbeiter weiter arbeiten konnten”, sagt Goerlich. Nather verweist hier auf eine generelle Faustregel von Automatisierung über AI: Der Sinn selbiger ist, dass man sie einmal aufsetzt, so dass sie lernt und dann selbständig läuft. Nur wenn man dafür ein entsprechend langfristiges Commitment aufbringt, ist eine AI entsprechend nützlich.

Die größten Herausforderungen für CISOs

Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Anbieter wie Cisco stets an besseren Lösungen arbeiten.

Doch angesprochen auf die aktuell größten Herausforderungen für CISOs betonen die Expertinnen und Experten sehr wohl, dass es sich dabei neben Dauerbrennern wie dem Verwalten des Tool-Portfolios sowie der Personalsuche und -bindung um den Bereich Remote Work handelt – inklusive des mangelnden Überblicks über die Geräte, der False Alerts und der Etablierung einer Security-Culture, in der die Mitarbeiter im Ernstfall wissen, wie sie richtig handeln.

Eine Zukunft ohne Passwörter

Abschließend gibt es jedoch auch noch einen positiven Ausblick: Es wird daran gearbeitet, für User eine passwortfreie Zukunft zu ermöglichen. Denn zwar haben die CISOs gerade andere Sorgen – also: Remote Work -, jedoch haben sich die Anbieter zur FIDO Alliance zusammen geschlossen, um neue Möglichkeiten der Authentifizierung zu ermöglichen. Nach unter anderem Google ist letztes Jahr auch Microsoft und dieses Jahr Apple der Allianz beigetreten. Sie sollen die Lösungen schrittweise in ihre Betriebssysteme integrieren.

Laut Nather ist dies möglich, weil Smartphones nun mit entsprechenden Sicherheitsfeatures ausgestattet sind. So könnte sich der User am Handy per Fingerabdruck oder Gesichtsscan identifizieren, wodurch wiederum eine Anwendung am PC freigeschaltet wird. “Dadurch ist es möglich, das Leben der Mitarbeiter sicherer und zugleich einfacher zu machen”, sagt Richard Archdeacon, Advisor CISO bei Cisco: “Und wenn man es als Security-Team schafft, den Mitarbeitern das Leben sogar zu erleichtern, dann ist das schon ein ordentliches Plus.”

Deine ungelesenen Artikel:
14.11.2024

“Analyser”: Konsortium entwickelt Tool, das bei CSRD und EU-Taxonomie helfen soll

In einem von der FFG geförderten Projekt unter der Leitung von Fraunhofer Austria wird ein Tool entwickelt, das Unternehmen beim Erfüllen der CSRD-Anforderungen unterstützen soll.
/artikel/analyser-konsortium-entwickelt-tool-das-bei-csrd-und-eu-taxonomie-helfen-soll
14.11.2024

“Analyser”: Konsortium entwickelt Tool, das bei CSRD und EU-Taxonomie helfen soll

In einem von der FFG geförderten Projekt unter der Leitung von Fraunhofer Austria wird ein Tool entwickelt, das Unternehmen beim Erfüllen der CSRD-Anforderungen unterstützen soll.
/artikel/analyser-konsortium-entwickelt-tool-das-bei-csrd-und-eu-taxonomie-helfen-soll
Analyser, CSRD, EU-Taxonomie
(c) - PwC Österreich -Das Konsortium des Projekts "Analyser" beim Kick-Off.

Die Regeln der Corporate Sustainability Reporting Directive (CSRD), die in den kommenden Jahren sukzessive schlagend werden, bedeuten für zahlreiche österreichische Unternehmen eine Verpflichtung zur Nachhaltigkeitsberichterstattung. Bei vielen von diesen – auch jene, die freiwillig schon früher als erforderlich mit der Umsetzung starten – werden Schwierigkeiten erwartet, die Anforderungen zu erfüllen, da insbesondere KMU nicht über ausreichend Kapazitäten für interne Nachhaltigkeitsabteilungen verfügen würden.

CSRD und Taxonomie

Dies gilt im Besonderen für die EU-Taxonomie, die ergänzend zur CSRD anzuwenden ist. Gemäß ihr müssen die wirtschaftlichen Aktivitäten eines Unternehmens als nachhaltig oder nicht-nachhaltig deklariert werden.

Die Verordnung umfasst umfangreiche und detaillierte Kriterien, die für Ungeübte nicht leicht zu verstehen sind. Deshalb will in einem kürzlich gestarteten Forschungsprojekt namens “AI Enabled Sustainability Jurisdiction Demonstrator” (Analyser) ein Forschungskonsortium KI-basierte Module entwickeln. Die sollen es auch ungeschulten Anwenderinnen und Anwendern ermöglichen, die gesetzlichen Meldepflichten zu erfüllen. So soll eine Erleichterung für Unternehmen erzielt werden.

“Das oberste Ziel unseres Projekts ist es, die Zahl der KMU zu erhöhen, die selbstständig in der Lage sind, die EU-Taxonomie in guter Qualität zu berichten”, erklärt Maximilian Nowak, der das Projekt bei Fraunhofer Austria leitet.

Das Konsortium

Das Konsortium, bestehend aus Fraunhofer Austria, Universität Innsbruck, Technischer Universität (TU) Wien, Leiwand AI, PwC Wirtschaftsprüfgesellschaft, der Wirtschaftsagentur Niederösterreich ecoplus, Murexin und Lithoz wird dafür Teile des Prozesses mithilfe von Künstlicher Intelligenz automatisieren. Ein Chatbot, der auf einem eigens kreierten Sprachmodell beruht, soll mit den Anwenderinnen und Anwendern im Dialog stehen und sicherstellen, dass alle benötigten Dokumente vorliegen.

Es sind nämlich viele Fragen im Rahmen der Nachhaltigkeitsberichterstattung zu klären: Welche wirtschaftlichen Aktivitäten gibt es im Unternehmen? Wie umfangreich sind diese? Welche davon sind taxonomiefähig, können also überhaupt nach den Kriterien bewertet werden?

Josef Baumüller, der von Seiten der TU Wien an dem Projekt beteiligt ist, sagt: “Es ist vielen noch nicht bewusst, wie komplex die Anforderungen zunächst an die Datenerhebung und anschließend an die Klassifizierung sind. Die Prozesslandschaft im Unternehmen muss erfasst und auf die Vorgaben der EU-Taxonomie übergeleitet werden, darüber hinaus gilt es, relevante Datenbedarfe zu identifizieren und im Sinne der Effizienz v.a. bereits vorhandene Datenbestände zu nützen.”

CSRD-Berichterstattung eine Herausforderung

Dass eine Unterstützung der Unternehmen unumgänglich ist, sagt auch Stefan Merl von der PwC Österreich GmbH Wirtschaftsprüfungsgesellschaft: “Wir spüren bereits jetzt eine massive Zunahme in den Anfragen von Unternehmen, insbesondere von KMU, die sehen, dass die Erfüllung der CSRD-Berichterstattungspflichten eine große Herausforderung ist. Es führt kein Weg daran vorbei, eine automatisierte Lösung zu entwickeln, die weit über den Automatisierungsgrad bestehender Tools hinausgeht. Genau das wollen wir im Projekt ‘Analyser’ verwirklichen.”

Dabei ist essenziell, dass die im Tool eingesetzte KI fair, nachvollziehbar und korrekt arbeitet. Dafür soll Leiwand AI GmbH die nötige Expertise in das Projekt einbringen.

“In einer so kritischen Angelegenheit wie der Nachhaltigkeitsberichterstattung ist es besonders wichtig, dass auch Maßnahmen hinsichtlich einer zuverlässigen und fairen KI-Lösung getroffen werden. Durch den Einsatz verschiedener Methoden rund um nachhaltige und vertrauenswürdige KI werden wir dazu beitragen, dass der ‘Analyser’ gesicherte Informationen liefert, fair in Bezug auf Bias und Diskriminierung ist und im Einklang mit dem EU AI Act steht”, sagt Mira Reisinger, Data Scientist bei Leiwand AI.

Das Projekt ist im Herbst 2024 gestartet, läuft über drei Jahre und wird durch die FFG aus Mitteln des Bundesministeriums für Klimaschutz, Umwelt, Energie, Mobilität, Innovation und Technologie gefördert.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.