22.09.2020

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

Themen wie "Bring your own Device" haben während des Lockdown eine neue Dimension angenommen. Zudem reagierten viele AIs falsch. Doch es gibt auch Lichtblicke.
/artikel/coronakrise-it-security
(c) Adobe Stock / alex.pin

Früher war alles so einfach. Der Vorgesetzte sagte dem Mitarbeiter, was er wann und wie zu tun hat und welche Sicherheitsvorkehrungen er dabei einzuhalten hat – und der Mitarbeiter hat sich daran gehalten. Doch nun ändert sich dies, wie Expertinnen und Experten im Rahmen des virtuellen Cisco Security Roundtable am 22. September erläuterten.

Denn nun hat jeder Mensch selbst die für ihn passende Technik in der Hand, nutzt diese privat und erwartet, dass er die Tools auch im Berufsleben verwenden kann. Allerdings bedeuten mehr Tools auch mehr Kreativität – und mehr Kreativität bedeutet, dass die Mitarbeiter potenziell mehr Schaden anrichten können. Hinzu kommt, dass Sicherheit nichts mehr ist, das rein zentralisiert innerhalb des Unternehmens verläuft – sondern sich über mehrere Punkte verteilt, die sich großteils außerhalb des Unternehmens befinden.

Home Office als Sicherheitsrisiko

Besonders deutlich wurde dies in den ersten Wochen des Corona-Lockdown, als von einem Tag auf den anderen auf Home Office umgestellt wurde. Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar. Auch sonst war man recht flott darin, auf neue Lösungen und Software umzusteigen, um weiter arbeiten zu können.

Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel. “Die Supply Chain brach zusammen und Unternehmen konnten Mitarbeitern nicht die Laptops besorgen, die sie im Home Office benötigten. Also wurden oft einfach die Privat-Laptops genutzt”, sagt Wendy Nather, Head of Advisory CISOs (Chief Information Security Officer) bei Ciscos Duo Security.

Das bringt aber neue Probleme mit sich. Denn die Mitarbeiter betonen nun, dass es sich bei den besagten Laptops nicht um Firmeneigentum handelt und somit der Arbeitgeber kein Recht hat, dort Sicherheitssoftware zu installieren und zum Beispiel die Nutzung privater – und somit eventuell schädlicher – Anwendungen zu blockieren.

False Positives in der AI

“Zugleich spielten im Frühjahr die Security-Roboter verrückt”, sagt Wolf Goehrlich, CISO Advisor bei Cisco. Denn das Trainieren einer Künsltichen Intellligenz via Machine Learning erfordert Monate – hier wiederum änderte sich die Situation von einem Tag auf den anderen. Daher gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.

“Viele eigentlich gute Machine-Learning-Tools mussten daher suspendiert werden, damit die Mitarbeiter weiter arbeiten konnten”, sagt Goerlich. Nather verweist hier auf eine generelle Faustregel von Automatisierung über AI: Der Sinn selbiger ist, dass man sie einmal aufsetzt, so dass sie lernt und dann selbständig läuft. Nur wenn man dafür ein entsprechend langfristiges Commitment aufbringt, ist eine AI entsprechend nützlich.

Die größten Herausforderungen für CISOs

Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Anbieter wie Cisco stets an besseren Lösungen arbeiten.

Doch angesprochen auf die aktuell größten Herausforderungen für CISOs betonen die Expertinnen und Experten sehr wohl, dass es sich dabei neben Dauerbrennern wie dem Verwalten des Tool-Portfolios sowie der Personalsuche und -bindung um den Bereich Remote Work handelt – inklusive des mangelnden Überblicks über die Geräte, der False Alerts und der Etablierung einer Security-Culture, in der die Mitarbeiter im Ernstfall wissen, wie sie richtig handeln.

Eine Zukunft ohne Passwörter

Abschließend gibt es jedoch auch noch einen positiven Ausblick: Es wird daran gearbeitet, für User eine passwortfreie Zukunft zu ermöglichen. Denn zwar haben die CISOs gerade andere Sorgen – also: Remote Work -, jedoch haben sich die Anbieter zur FIDO Alliance zusammen geschlossen, um neue Möglichkeiten der Authentifizierung zu ermöglichen. Nach unter anderem Google ist letztes Jahr auch Microsoft und dieses Jahr Apple der Allianz beigetreten. Sie sollen die Lösungen schrittweise in ihre Betriebssysteme integrieren.

Laut Nather ist dies möglich, weil Smartphones nun mit entsprechenden Sicherheitsfeatures ausgestattet sind. So könnte sich der User am Handy per Fingerabdruck oder Gesichtsscan identifizieren, wodurch wiederum eine Anwendung am PC freigeschaltet wird. “Dadurch ist es möglich, das Leben der Mitarbeiter sicherer und zugleich einfacher zu machen”, sagt Richard Archdeacon, Advisor CISO bei Cisco: “Und wenn man es als Security-Team schafft, den Mitarbeitern das Leben sogar zu erleichtern, dann ist das schon ein ordentliches Plus.”

Deine ungelesenen Artikel:
14.11.2024

Lolyo-Founder: “Ängstliche Personen können nicht motiviert arbeiten”

Die Mitarbeiter-App Lolyo aus Raaba, Steiermark, soll durch eine verbesserte Firmenkommunikation die Ängste von Mitarbeiter:innen lindern. Besonders in Krisenzeiten, wo Unternehmen mit Einbußen oder anderen Hürden zu kämpfen haben. Mit diesem Konzept hat das Startup bisher über 300 Kunden in 15 Ländern gewinnen können.
/artikel/lolyo-founder-aengstliche-personen-koennen-nicht-motiviert-arbeiten
14.11.2024

Lolyo-Founder: “Ängstliche Personen können nicht motiviert arbeiten”

Die Mitarbeiter-App Lolyo aus Raaba, Steiermark, soll durch eine verbesserte Firmenkommunikation die Ängste von Mitarbeiter:innen lindern. Besonders in Krisenzeiten, wo Unternehmen mit Einbußen oder anderen Hürden zu kämpfen haben. Mit diesem Konzept hat das Startup bisher über 300 Kunden in 15 Ländern gewinnen können.
/artikel/lolyo-founder-aengstliche-personen-koennen-nicht-motiviert-arbeiten
Die Geschäftsführer der cycoders GmbH: CTO – DI (FH) Martin Guess, CEO – Thomas Mörth Bildrechte: cycoders GmbH
(c) cycoders GmbH - Die Geschäftsführer von cycoders Martin Guess und CEO Thomas Mörth.

Getuschel. Hinter vorgehaltener Hand wird geflüstert, Gespräche erst fortgesetzt, wenn die Führungskraft außer Hörweite ist. Man mutmaßt, man nimmt an. Man glaubt, dass die Firma Probleme hat und sich womöglich von Leuten trennen muss. Die Sorge wächst und man fürchtet, dass es einen treffen könnte. Und an die Arbeit zu denken, ist mit einem solchen Gefühl nur schwer möglich. So ähnlich geht es zu Krisenzeiten in Unternehmen zu, weiß Lolyo Co-Founder und CEO Thomas Mörth, der auch gemeinsam mit Martin Guess Geschäftsführer von cycoders ist. Er möchte mit seiner App Ängste von Mitarbeiter:innen lindern.

Lolyo mit direktem Draht

Die Idee dazu kam ihm vor ein paar Jahren, als er in seiner Werbeagentur kundenseitig den Wunsch verspürte, eine verbesserte digitale und interne Kommunikation zu entwickeln. “Es gab am Markt bereits einige Lösungen, aber die waren zu teuer oder zu kompliziert”, erzählt er. “Also haben wir entschieden, das wir uns der Sache annehmen.”

Heraus kam Lolyo, eine Mitarbeiter:innen-Mitmach-App als Kommunikationstool, das man aufs eigene Smartphone laden kann und so direkten Zugang zum Führungsteam erhält.

“Wenn man Mitarbeiter binden möchte, mitteilen, was man alles tut, dann war das bisher mit klassischen Kanälen schwierig”, so Mörth weiter. “So ein Tool ist heutzutage jedoch unverzichtbar und funktioniert nicht bloß einseitig, sondern auch umgekehrt. Es ist ein direkter Draht zur Unternehmensführung.”

Das Zeitalter der Verunsicherung

Gerade jetzt, wo Unternehmen Personal abbauen müssen oder zumindest die Gefahr dazu groß sei, herrsche in der Regel große Verunsicherung, weiß der Founder. “Das schlägt sich negativ in der Produktivität nieder, denn ängstliche Personen können nicht motiviert arbeiten.”

Die Folgen dieser negativen Gefühle können für alle Seiten verheerend sein: Die Arbeitsmoral verschlechtert sich und eine sinkende Produktivität, erhöhter Stress und Burnout-Gefahr schleichen sich ein und lähmen den täglichen Betrieb.

Mit den psychischen Folgen für die verbleibenden Mitarbeiter:innen hat sich Alexander Ahammer mit seinem Team vom VWL-Institut der Johannes Kepler Universität Linz in einer Studie beschäftigt. Eine der Erkenntnisse: Innerhalb eines Zeitraums von eineinhalb Jahren nach dem Personalabbau der untersuchten Firmen erfolgten 6,8 Prozent mehr Medikamentenverschreibungen sowie 12,4 Prozent mehr Krankenhaustage, erwähnte der Ökonom 2022 in einem APA-Gespräch. Dass diese Ängste Arbeitgeber:innen viel Geld kosten können, wurde auch in einer Studie der FH Köln aus dem Jahr 2000 belegt, wie Mörth erwähnt. “Diese Angst kann man aber mit den richtigen Instrumenten wegnehmen.”

Lolyo als mobiles Intranet

Lolyo ist im Detail ein mobiles Intranet, das Mitarbeitende miteinander vernetzt. Die drei primären Kanäle – News, Pinnwand und Chat – sollen dabei einen optimalen Informationsfluss garantieren. Zudem enthält die App eine Vielzahl an Features, die das Engagement erhöhen und interne formelle Abläufe wesentlich vereinfachen soll. Im Idealfall soll sie für alle Mitarbeitenden den Zugang zu allen digitalen Services des Unternehmens anbieten.

Insgesamt gibt es 30 verschiedene Features, die von Terminen, Formularen, Umfragen über automatische Übersetzung bis hin zum Start eines eigenen Podcast-Kanals verschiedene Angebote parat halten. Der Mitmach-Booster von Lolyo ist zudem als Anreiz gedacht, aktiv zu bleiben. Wenn man sich Nachrichten durchliest, liked oder kommentiert, erhält man Punkte, die dann in einem vom Unternehmen aufgesetzten “Goodies Store” eingelöst werden können. “Das ist unser USP”, sagt Mörth. “Wir haben diese Art von ‘Gamification’ von Anfang an integriert.”

300 Kunden

Seit dem Beginn im Jahre 2018 konnte Lolyo 300 Kunden (Anm.: darunter Liebherr, Efco, Recheis, Wutscher Optik) aus 15 Ländern für sich gewinnen. “Corona war für uns ein glücklicher Fall, denn die Unternehmen mussten umdenken”, erinnert sich Mörth. “Der Bedarf nach guter Kommunikation hat sich ja damals plötzlich erhöht.”

Auch die Mundpropaganda war für das 16-Personen starke Team wesentlich. “Wir sind ein kleines Unternehmen und nicht investorengetrieben”, erklärt der Founder. “Und haben keine Millionen an Marketing-Budget. Der Erfolg kam über unsere ‘Word of Mouth-Taktik’. Damit konnten wir bisher unseren Umsatz jährlich verdoppeln.”

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele “False Positives” – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.