05.10.2018

100 Prozent Sicherheit gibt es nicht

In der dritten Auflage des roundtables von Brutkasten & A1 stand am 4. Oktober im A1 Startup Campus das Thema „Cyber Security – Ladenhüter auf der Agenda von Startups?“ auf dem Programm.
/artikel/cyber-security-roundtable
(c) A1 Telekom Austria/APA-Fotoservice/Hinterramskogler: vlnr. Aron Molnar, Hacker, Ideengeber Offensity, A1 Digital., Joe Pichlmayr, Geschäftsführer Ikarus Security Software, Marcus Grausam, CEO & CTO A1, Markus Klemen, CEO SBA Research, Dejan Jovicevic, Herausgeber der brutkasten

Cyber Crime wächst. Unternehmen, die sich nicht schützen, setzen ihr Geschäft aufs Spiel. Doch Startups haben das Thema häufig nicht am Radar. Höchste Zeit, sie aus dem Tiefschlaf zu wecken. Der Brutkasten Herausgeber Dejan Jovicevic begrüßte als Moderator Marcus Grausam, CEO & CTO von A1, Aron Molnar, ein Hacker, der im Interpreneurship-Programm bei A1 Offensity, eine Security-Monitoring-Lösung entwickelte, Markus Klemen, CEO von SBA Research, eines der führenden Institute rund um das Thema Cyber Security und Joe Pichlmayr, Geschäftsführer von Ikarus Security Software.

+++ Offensity-Gründer zur Cyber-Security: „Eine Sicherheitsgarantie kann es nicht geben“ +++

Leichtsinnigkeit fehl am Platz

Laut Joe Pichlmayr hat Cyber Crime mit Voranschreiten der Digitalisierung bereits die Größe des internationalen Drogenhandels erreicht. „Jüngste Zahlen sprechen von sechs Milliarden US-Dollar pro Jahr, die mit Cyber Crime umgesetzt werden“. Security-Technologien kämen kaum hinterher, mit den wachsenden Sicherheitsrisiken Schritt zu halten. „Jede Maßnahme, die wir ergreifen, um unsere Systeme sicher zu machen, führen dazu, dass der Angreifer noch trickreicher wird“, so Pichlmayr. Erschreckend viele Unternehmen würden die Gefahren dennoch auf die leichte Schulter nehmen. Die Wissenslücken zum Thema Cyber Security seien teilweise gravierend.

A1 investiert in Cyber Security

Je größer die Company, desto höher meist auch die Awareness. A1 investiert jährlich einen zweistelligen Euromillionenbetrag ins Thema Security. „Das ist unerlässlich, um unsere ambitionierten Ziele erfolgreich umzusetzen“, sagt Marcus Grausam. Das Unternehmen wandelte sich vom klassischen Telekommunikationsanbieter zum größten IT Dienstleistungsunternehmen am österreichischen Markt. „Mit dem Ausbau der digitalen Infrastruktur vergrößert sich die Angriffsfläche und wir müssen uns dementsprechend schützen“. Die Bausteine, um die gesamte Kette abzudecken, sind vielfältig. Unter anderem bedient sich A1 bei Spezialthemen einer Partnerstruktur, zu der etwa der A1 Startup Campus zählt. „Mit Whalebone gibt es hier etwa ein eigenes Security-Startup“, so Grausam, der auch das A1 Interpreneurship-Programm hervorhebt, aus dem z. B. Hacker Aron Molnar hervorging. Er ist ein sogenannter „white-hat“-Hacker, der auf Sicherheitslücken aufmerksam macht. Mit der Security-Monitoring-Lösung Offensity gibt er KMUs ein Tool in die Hand, um einen Überblick über die eigenen IT-Risiken zu geben.

Die Speaker:

Jeder Einzelne betroffen

Markus Klemen betonte, dass alle Branchen vom steigenden Cyber Crime betroffen sind. Eine hundertprozentige Sicherheit gäbe es nicht, aber man könne zumindest ein 80:20-Verhältnis anstreben. „Es sind meist einfache Handlungen, mit denen man einen Großteil der Probleme lösen könnte“. Das beginnt bei der Passwortsicherung. Ein Problem sind Social Engineering-Attacken, bei denen der User dazu gebracht wird, sein Passwort freiwillig herzugeben. A1 ist nahezu täglich von CEO-Frauds betroffen, bei denen das Mail-Verhalten der Vorgesetzten imitiert wird, um Mitarbeiter zur Herausgabe von Geld oder Daten zu animieren. Heftig diskutiert wurde die Zwei-Faktoren-Identifizierung. Sinn mache eine doppelte Absicherung laut Molnar nur über Umwege, ansonsten würde man Datensammlern auf einen Schlag wichtige Daten aushändigen. „Die große Herausforderung als Unternehmen ist, die richtige Balance zu finden, um ausreichend gesichert zu sein, gleichzeitig aber auch die Benutzerfreundlichkeit und Produktivität zu gewährleisten“, sagt Grausam. „Denn nur, wenn man keine Schnittstellen eingeht, hat man 100 Prozent Sicherheit“.

Lästiges Übel

„Jedes Startup sollte möglichst früh in Security investieren, denn wenn einmal die Architektur steht, wird jede Änderung komplizierter“, so der Tipp von Markus Klemen. Hacker Molnar rät zum 3-Maßnahmen-Paket. „Präventive Maßnahmen, um Hackerangriffe zu verhindern, Attacken identifizieren, falls sie stattfanden und auf Attacken reagieren, etwa mit Optimierung der Maßnahmen“.

Startups, die auf das Geschäftsfeld Cyber Security aufspringen wollen, benötigen starke, vertrauenswürdige Partner, um am Markt zu bestehen. „Erst strategische Investoren öffnen die Türen und Tore“, sagte Klemen. „In Österreich nimmt A1 mit dem A1 Startup Campus eine Vorreiterrolle ein“. Um für eine breite Awareness im Land zu sorgen, würde es laut Klemen aber auch mehr Unterstützung von Seiten der Ministerien benötigen. Da brandete Applaus im Publikum auf.

„Wir werden ständig von Hackern nach unterschiedlichen Mustern angegriffen. Die Angreifer werden immer intelligenter und wir müssen ständig nachrüsten. Wie wichtig Cyber Security ist, sieht man erst, wenn etwas passiert ist. Ungenügend gesichert kann vom Imageschaden bis zum Ruin der Firma führen. Wir versuchen unseren Bedrohungskatalog ständig zu aktualisieren und State of the Art zu sein“. Marcus Grausam, CEO A1

Der ganze .roundtable zum nachsehen

Live vom .roundtable Cyber Security mit der brutkasten und A1

Live vom .roundtable Cyber Security mit Markus Grausam, CEO und CTO von A1, Aron Molnar, Hacker und Ideengeber zu “Offensity”, Markus Klemen, CEO von SBA Research und Joe Pichlmayr, Geschäftsführer von IKARUS Security Software.

Gepostet von DerBrutkasten am Donnerstag, 4. Oktober 2018

Redaktionstipps
Deine ungelesenen Artikel:
22.06.2026

KI im Unternehmen: Von fehlenden Hausaufgaben zu “Frontier Firms” und “Avengers”

Nachlese. Im Staffelfinale von „No Hype KI“ zieht eine hochkarätig besetzte Gesprächsrunde Bilanz über den Status quo der Künstlichen Intelligenz in Österreich. Dabei zeigt sich: Während die technologische Euphorie weicht, rücken nun essenzielle Datenstrukturierungs-Prozesse, mutige Schritte in den Echtbetrieb und ein tiefgreifender kultureller Wandel in den Fokus der Unternehmen.
/artikel/ki-im-unternehmen-von-fehlenden-hausaufgaben-zu-frontier-firms-und-avengers
22.06.2026

KI im Unternehmen: Von fehlenden Hausaufgaben zu “Frontier Firms” und “Avengers”

Nachlese. Im Staffelfinale von „No Hype KI“ zieht eine hochkarätig besetzte Gesprächsrunde Bilanz über den Status quo der Künstlichen Intelligenz in Österreich. Dabei zeigt sich: Während die technologische Euphorie weicht, rücken nun essenzielle Datenstrukturierungs-Prozesse, mutige Schritte in den Echtbetrieb und ein tiefgreifender kultureller Wandel in den Fokus der Unternehmen.
/artikel/ki-im-unternehmen-von-fehlenden-hausaufgaben-zu-frontier-firms-und-avengers
vl. Patrick Ratheiser (EY), Rainer Kalkbrener (ACP), Sulejman Ganibegovic (KEBA Digital) und Hermann Erlach (Microsoft) | (c) brutkasten
vl. Patrick Ratheiser (EY), Rainer Kalkbrener (ACP), Sulejman Ganibegovic (KEBA Digital) und Hermann Erlach (Microsoft) | (c) brutkasten

„No Hype KI“ wird unterstützt von ACPEYITSVKEBA GroupLenovoMicrosoftONTEC AI und der Universität Graz.


„Die Vorstellung, dass man dank KI seine Hausaufgaben nicht machen muss, ist grundfalsch. Ganz im Gegenteil: Gerade hier ist es essenziell, bei der Datenqualität und der gesamten IT-Architektur eine saubere Basis zu schaffen“, konstatiert Rainer Kalkbrener, CEO von ACP, im Staffelfinale der brutkasten-Serie “No Hype KI”.

Mit diesem Befund ist er in der Expertenrunde nicht alleine. Der Fokus verschiebt sich von theoretischen Machbarkeiten hin zu den harten Bedingungen für echten Business Value, so der Tenor.

Österreichs Status quo und der Weg aus der Sandbox

Hermann Erlach, General Manager Austria bei Microsoft, weist auf ein aktuelles Studienergebnis hin: Österreich befindet sich bei der KI-Nutzung weltweit in den Top 20. Während Konsument:innen die Technologie im privaten Alltag bereits intensiv nutzen würden, zeige sich im Unternehmensbereich – insbesondere im Mittelstand – jedoch noch Aufholbedarf bei der Adaption. Für Patrick Ratheiser, Director & Head of AI bei EY, ist dabei klar: Der wahre geschäftliche Mehrwert liege oft nicht in hochgradig gehypten Vorzeigeprojekten. “Es sind oft die unscheinbaren Machine-Learning-Lösungen und Prozessautomatisierungen, die den Unternehmen wirklich helfen”, sagt er.

Dennoch stecken derzeit viele Initiativen noch in isolierten Experimentierphasen fest. Sulejman Ganibegovic, CEO KEBA Digital, fordert daher mehr Risikobereitschaft, um Projekte aus der geschützten Laborumgebung in den produktiven Betrieb zu überführen. Sein Appell an die Entscheidungsträger:innen: „Lieber ist man einmal mutig und wagt den Schritt aus der geschützten Laborumgebung, anstatt sich zweimal feige davor zu drücken, endlich etwas Produktives umzusetzen“. Man müsse akzeptieren, dass auch eine KI-Lösung, die nicht zu 100 Prozent fehlerfrei funktioniert, bereits einen enormen Mehrwert liefern kann.

KI als unbestechlicher Spiegel der Datenqualität

Dass dieser Weg in die erfolgreiche Produktivität zwingend über saubere Datenstrukturen führt, ist breiter Konsens in der Runde. Kalkbrener warnt, dass die KI durch ihre weitreichenden Suchkapazitäten “schonungslos die Schwächen von bestehenden Systemen aufdeckt”. Denn ohne eine funktionierende Data-Governance, so der ACP-Chef “führt das am Anfang oft zu bösen Überraschungen, wenn plötzlich intern sensible Dokumente wie Gehaltslisten oder Passwort-Dateien dank KI für weite Teile der Belegschaft auffindbar werden.”

Auch Ratheiser betont, dass der bloße Import von unstrukturierten Firmendaten in ein KI-Sprachmodell keine Wunder bewirke: „Die Arbeit, die wir seit 20 Jahren bei der Datenqualität und beim Aufräumen versäumt haben, kann jetzt nicht einfach die KI für uns lösen“.

Regulierung: Innovationsbremse oder Türöffner?

Neben der internen Datenorganisation bestimmt auch der externe Rahmen maßgeblich, wie schnell KI im Unternehmensalltag ankommt. Ein differenziertes Bild zeichnen die Experten daher bei der Debatte um den europäischen AI Act. Für Ratheiser stellt das risikobasierte Regelwerk eine notwendige Basis dar, um den breiten Rollout von Use-Cases sicher skalierbar zu machen. “Ohne klare Policies und Governance sind autonome KI-Agenten im Unternehmen auf Dauer nicht steuerbar”, so der EY-Experte. Ähnlich pragmatisch sieht das Ganibegovic aus Sicht der Industrie. Er argumentiert, dass verbindliche Spielregeln gerade bei kritischen B2B-Infrastrukturen als Türöffner fungieren: „Wenn man KI in sensiblen Bereichen einsetzen möchte, braucht es einen Rahmen, der Vertrauen schafft. Klare Gesetze untermauern dieses Vertrauen und bringen Kunden dazu, sich für neue Anwendungen zu öffnen“.

Kalkbrener hingegen äußert sich deutlich kritischer. Er warnt, dass Regulatorien oft innovationsfeindlich seien und die Geschwindigkeit im Markt drosseln würden. “Man darf nicht den Fehler machen, aus Angst vor Regulierungen alle potenziellen Probleme schon im Vorfeld lösen zu wollen”, so der CEO. Europa verliere sonst in der globalen Wirtschaft an Wettbewerbsfähigkeit.

Der kulturelle Wandel: Menschen als „Manager von Agenten“

Letztlich entfalten aber weder saubere Daten noch die besten regulatorischen Rahmenbedingungen ihre Wirkung, wenn die Belegschaft nicht mitzieht – ein Befund, der sich übrigens wie ein roter Faden durch die gesamte “No Hype KI”-Staffel zog. Die massiven Auswirkungen auf die Unternehmenskultur bilden laut den Experten den entscheidenden Hebel für die Zukunft. Erlach prognostiziert den Aufstieg sogenannter „Frontier Firms“, die KI ganz selbstverständlich neben Kapital und menschlicher Arbeitskraft als elementaren Produktionsfaktor begreifen. Der organisatorische Durchbruch gelinge dann, „wenn jeder im Unternehmen beginnt, als Manager von Agenten zu agieren und den eigenen Job mithilfe von KI zu optimieren“. Mitarbeiter:innen, die diese Tools aktiv nutzen, würden vom Management als hochproduktiv wahrgenommen, während Verweigerer an Leistungsfähigkeit dramatisch zurückfielen.

Dass dieser Wandel die Teams bereits spürbar verändert, bestätigt Ganibegovic aus der Praxis: Wenn man ein AI-natives Team mit KI-Tools ausstatte, forme man quasi ein Team von „Avengers“ mit enormer Schlagkraft, das traditionelle Entwicklungszyklen im Softwarebereich massiv verkürzen könne. Um diesen Zustand jedoch flächendeckend zu erreichen, sei ein gezieltes Befähigen der Belegschaft notwendig, meint Ratheiser. Unternehmen müssten aktiv in den Aufbau von KI-Kompetenzen (Literacy) investieren, um Berührungsängste zu minimieren und den produktiven Umgang mit den neuen Werkzeugen strategisch im Arbeitsalltag zu verankern.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

100 Prozent Sicherheit gibt es nicht