22.09.2020

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

Themen wie "Bring your own Device" haben während des Lockdown eine neue Dimension angenommen. Zudem reagierten viele AIs falsch. Doch es gibt auch Lichtblicke.
/artikel/coronakrise-it-security
(c) Adobe Stock / alex.pin

Früher war alles so einfach. Der Vorgesetzte sagte dem Mitarbeiter, was er wann und wie zu tun hat und welche Sicherheitsvorkehrungen er dabei einzuhalten hat – und der Mitarbeiter hat sich daran gehalten. Doch nun ändert sich dies, wie Expertinnen und Experten im Rahmen des virtuellen Cisco Security Roundtable am 22. September erläuterten.

Denn nun hat jeder Mensch selbst die für ihn passende Technik in der Hand, nutzt diese privat und erwartet, dass er die Tools auch im Berufsleben verwenden kann. Allerdings bedeuten mehr Tools auch mehr Kreativität – und mehr Kreativität bedeutet, dass die Mitarbeiter potenziell mehr Schaden anrichten können. Hinzu kommt, dass Sicherheit nichts mehr ist, das rein zentralisiert innerhalb des Unternehmens verläuft – sondern sich über mehrere Punkte verteilt, die sich großteils außerhalb des Unternehmens befinden.

Home Office als Sicherheitsrisiko

Besonders deutlich wurde dies in den ersten Wochen des Corona-Lockdown, als von einem Tag auf den anderen auf Home Office umgestellt wurde. Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar. Auch sonst war man recht flott darin, auf neue Lösungen und Software umzusteigen, um weiter arbeiten zu können.

Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel. „Die Supply Chain brach zusammen und Unternehmen konnten Mitarbeitern nicht die Laptops besorgen, die sie im Home Office benötigten. Also wurden oft einfach die Privat-Laptops genutzt“, sagt Wendy Nather, Head of Advisory CISOs (Chief Information Security Officer) bei Ciscos Duo Security.

Das bringt aber neue Probleme mit sich. Denn die Mitarbeiter betonen nun, dass es sich bei den besagten Laptops nicht um Firmeneigentum handelt und somit der Arbeitgeber kein Recht hat, dort Sicherheitssoftware zu installieren und zum Beispiel die Nutzung privater – und somit eventuell schädlicher – Anwendungen zu blockieren.

False Positives in der AI

„Zugleich spielten im Frühjahr die Security-Roboter verrückt“, sagt Wolf Goehrlich, CISO Advisor bei Cisco. Denn das Trainieren einer Künsltichen Intellligenz via Machine Learning erfordert Monate – hier wiederum änderte sich die Situation von einem Tag auf den anderen. Daher gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.

„Viele eigentlich gute Machine-Learning-Tools mussten daher suspendiert werden, damit die Mitarbeiter weiter arbeiten konnten“, sagt Goerlich. Nather verweist hier auf eine generelle Faustregel von Automatisierung über AI: Der Sinn selbiger ist, dass man sie einmal aufsetzt, so dass sie lernt und dann selbständig läuft. Nur wenn man dafür ein entsprechend langfristiges Commitment aufbringt, ist eine AI entsprechend nützlich.

Die größten Herausforderungen für CISOs

Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Anbieter wie Cisco stets an besseren Lösungen arbeiten.

Doch angesprochen auf die aktuell größten Herausforderungen für CISOs betonen die Expertinnen und Experten sehr wohl, dass es sich dabei neben Dauerbrennern wie dem Verwalten des Tool-Portfolios sowie der Personalsuche und -bindung um den Bereich Remote Work handelt – inklusive des mangelnden Überblicks über die Geräte, der False Alerts und der Etablierung einer Security-Culture, in der die Mitarbeiter im Ernstfall wissen, wie sie richtig handeln.

Eine Zukunft ohne Passwörter

Abschließend gibt es jedoch auch noch einen positiven Ausblick: Es wird daran gearbeitet, für User eine passwortfreie Zukunft zu ermöglichen. Denn zwar haben die CISOs gerade andere Sorgen – also: Remote Work -, jedoch haben sich die Anbieter zur FIDO Alliance zusammen geschlossen, um neue Möglichkeiten der Authentifizierung zu ermöglichen. Nach unter anderem Google ist letztes Jahr auch Microsoft und dieses Jahr Apple der Allianz beigetreten. Sie sollen die Lösungen schrittweise in ihre Betriebssysteme integrieren.

Laut Nather ist dies möglich, weil Smartphones nun mit entsprechenden Sicherheitsfeatures ausgestattet sind. So könnte sich der User am Handy per Fingerabdruck oder Gesichtsscan identifizieren, wodurch wiederum eine Anwendung am PC freigeschaltet wird. „Dadurch ist es möglich, das Leben der Mitarbeiter sicherer und zugleich einfacher zu machen“, sagt Richard Archdeacon, Advisor CISO bei Cisco: „Und wenn man es als Security-Team schafft, den Mitarbeitern das Leben sogar zu erleichtern, dann ist das schon ein ordentliches Plus.“

Deine ungelesenen Artikel:
10.08.2026

Junge Entwickler:innen wollen mehr KI nutzen, als Unternehmen erlauben

Eine Befragung unter 1.119 jungen Entwickler:innen zeigt: Fast alle nutzen KI, doch zwei Drittel klagen über organisatorische Bremsen in Unternehmen. Während regulatorische Vorgaben den Einsatz einschränken, warnt der IT-Dienstleister Cloudflight vor den Gefahren von Schatten-IT und dem Abbau von Junior-Stellen.
/artikel/junge-entwicklerinnen-wollen-mehr-ki-nutzen-als-unternehmen-erlauben
10.08.2026

Junge Entwickler:innen wollen mehr KI nutzen, als Unternehmen erlauben

Eine Befragung unter 1.119 jungen Entwickler:innen zeigt: Fast alle nutzen KI, doch zwei Drittel klagen über organisatorische Bremsen in Unternehmen. Während regulatorische Vorgaben den Einsatz einschränken, warnt der IT-Dienstleister Cloudflight vor den Gefahren von Schatten-IT und dem Abbau von Junior-Stellen.
/artikel/junge-entwicklerinnen-wollen-mehr-ki-nutzen-als-unternehmen-erlauben
Junior Developer
(c) True Agency via Unsplash

„Wer glaubt, mit Künstlicher Intelligenz ließen sich Einstiegspositionen einfach streichen, verwechselt das Werkzeug mit der Person, die es sinnvoll einsetzt“, warnt André Holhozinskyj, CEO der europäischen Cloudflight Group. Die Warnung des Branchenexperten stützt sich auf eine aktuelle Befragung, die das Unternehmen durchgeführt hat. Unter den 1.119 Teilnehmenden – mehrheitlich Studierende und Berufseinsteiger:innen aus Deutschland, Österreich und Rumänien – zeigt sich eine weite Verbreitung, aber auch eine spürbare Reglementierung von KI-Tools im Arbeitsalltag.

Während 99 Prozent der befragten Nachwuchskräfte angeben, KI-Werkzeuge regelmäßig zu nutzen, stoßen sie in der Praxis häufig an organisatorische Grenzen. Rund zwei Drittel der Befragten berichten von Einschränkungen bei der Nutzung, die überwiegend organisatorischer Natur sind. Als Haupthindernis nennen 46 Prozent regulatorische Vorgaben wie Richtlinien von Schulen, Universitäten oder Unternehmen. Weit dahinter folgen Kosten und Lizenzgebühren mit 24 Prozent sowie ethische, rechtliche und datenschutzrechtliche Bedenken mit 23 Prozent. Mangelndes Interesse spielt mit nur zwei Prozent praktisch keine Rolle.

Risiko durch Schatten-IT und Compliance-Verstöße

Die restriktive Haltung in vielen Organisationen birgt nach Einschätzung der Studienautor:innen jedoch Risiken: Wird die Nutzung im Unternehmen untersagt oder komplett eingeschränkt, weichen Mitarbeiter:innen häufig auf private Geräte und nicht freigegebene Consumer-Tools aus – ohne Wissen oder Zustimmung der IT-Abteilung.

Gernot Molin, CTO der Cloudflight Group, warnt vor den unmittelbaren Gefahren für die Datensicherheit: „Tools wie ChatGPT, Gemini oder Claude sind nicht für Unternehmenssicherheit oder Compliance konzipiert, sondern für einfachen Zugang, und das schafft unmittelbare Risiken.“ So könnten etwa proprietäre Algorithmen durch das Einfügen von Code-Schnipseln abfließen, oder Entwickler:innen könnten unbeabsichtigt Kundendaten bei der Analyse von Log-Dateien offenlegen. Unternehmen, die an Richtlinien wie DSGVO, HIPAA oder SOC 2 gebunden sind, riskieren laut Molin bei der Verwendung nicht autorisierter Dienste empfindliche Verstöße. Er plädiert daher für eine kontrollierte Freigabe von KI-Werkzeugen, die direkt in bestehende Entwicklungsumgebungen integriert und durch Sicherheitskontrollen sowie Audit-Trails abgesichert sind.

Vielseitige Nutzung abseits von reinem Code

Die Befragung räumt zudem mit dem Vorurteil auf, KI diene primär dem Schreiben von neuem Programmcode. Der Einsatz zur reinen Code-Generierung liegt bei 18 Prozent und ist damit fast gleichauf mit dem Debugging und Code-Reviews (19 Prozent), administrativen und organisatorischen Aufgaben wie Recherche (19 Prozent) sowie der Code-Optimierung (17 Prozent). Dokumentation (12 Prozent) und Testautomatisierung (10 Prozent) folgen mit etwas Abstand.

Den größten Nutzen sehen die Befragten in der Entlastung bei Routinearbeiten. Fast jede:r Zweite (48 Prozent) nutzt KI vor allem zur Bewältigung repetitiver, zeitaufwändiger Aufgaben wie dem Erstellen von Boilerplate-Code oder dem automatisierten Organisieren von Daten. Ziel sei es, so heißt es aus den offenen Antworten der Teilnehmenden, sich dank der KI auf die interessanten Teile der Arbeit konzentrieren zu können. Zudem schätzen 42 Prozent die Tools als eine Art rund um die Uhr verfügbaren Tutor, der komplexe Konzepte erklären kann. Dieser Effekt könnte nach Einschätzung der Studienautoren vor allem in Regionen mit schwächerer Bildungsinfrastruktur den Zugang zu hochwertiger Programmierausbildung demokratisieren.

Zukunftssorgen und die Rolle der Nachwuchskräfte

Trotz der intensiven Nutzung blickt die junge Generation keineswegs sorgenfrei in die Zukunft. Lediglich 12 Prozent der Befragten geben an, keinerlei Sorge hinsichtlich der Auswirkungen von KI auf ihre eigene Karriere zu haben. Die überwiegende Mehrheit von 88 Prozent äußert leichte bis extreme Besorgnis. Neben der allgemeinen Karriereentwicklung sorgt sich ein Teil der Entwickler:innen auch um den eigenen Lernfortschritt: Es besteht die Befürchtung, durch eine zu starke Abhängigkeit von der KI das eigene Weiterkommen zu bremsen und durch die automatisierten Lösungen „dümmer“ zu werden. Viele wünschen sich daher Erklärungen anstelle von fertigen Antworten.

Für Cloudflight-CEO Holhozinskyj zeigt die Untersuchung, dass Unternehmen umdenken müssen. Künstliche Intelligenz müsse wie eine „virtuelle Mitarbeiterin“ verstanden werden, die ein geregeltes Onboarding benötigt. Wer Juniorstellen aus Gründen der kurzfristigen Kostenersparnis streicht, begehe laut Holhozinskyj einen strategischen Fehler: „Urteilsvermögen entsteht nicht am Reißbrett, sondern über Jahre praktischer Erfahrung, auch aus eigenen Fehlern, und genau diese Erfahrung bauen Unternehmen gerade systematisch ab, wenn sie ihre Juniorstellen kürzen.“ Langfristig drohe den Unternehmen dadurch der Verlust der „Senior-Kompetenz von morgen“ an die Konkurrenz, was sich schnell zum mittelfristigen Wettbewerbsnachteil entwickeln könne.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Die Coronakrise zeigte, wie Unternehmen die Kontrolle über ihre IT-Security verloren

  • Im April wurden alleine mit Cisco Webex 25 Milliarden Meeting-Minuten durch 500 Millionen User abgehalten – mehr als das Dreifache vom Februar.
  • Zugleich standen die Arbeitgeber vor einer Herausforderung in punkto Betriebsmittel: Die Mitarbeiter nutzten oft ihre privaten Laptops.
  • Zugleich gab es viele „False Positives“ – also Situationen, in denen die Security-AI eine potenzielle Bedrohung bemerkte, die aber gar keine war.
  • Das soll natürlich nicht heißen, dass die Lage hoffnungslos ist – nach wie vor gibt es ein Wettrüsten zwischen Cyberkriminellen und Unternehmen, für das Unternehmen wie Cisco stets an besseren Lösungen arbeiten.