03.09.2019

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

Mary Galligan leitete die Ermittlungen des FBI nach den Anschlägen des 11. September 2001. Heute ist sie Managing Director Risk & Financial Advisory bei Deloitte USA. Wir sprachen mit ihr über Cyber Security und Risiko-Minimierung.
/artikel/fbi-9-11-chefermittlerin-cyber-security
Deloitte-Expertin Mary Galligan im brutkasten-Talk zu Cyber Security
Deloitte-Expertin Mary Galligan im brutkasten-Talk zu Cyber Security

“Es geht in der Cyber Security immer um das Risiko. Man sollte sich dabei nicht auf die Frage konzentrieren, was möglich ist, sondern darauf, was wahrscheinlich ist. Denn möglich ist unglaublich viel – sich darin zu verfangenen ist aber nicht Risiko-Management. Man muss das tatsächliche Risiko analysieren und feststellen, wie man es mit den zu Verfügung stehenden Ressourcen abschwächen kann”, sagt Mary Galligan im Gespräch mit dem brutkasten. Nach dem 11. September 2001 hatte sie für das FBI die Ermittlungen zu den folgenschweren Anschlägen geleitet. Heute beschäftigt sich Galligan als Managing Director Risk & Financial Advisory bei Deloitte USA unter anderem mit Cyber-Anschlägen.

+++ “Sicherheitschere zwischen großen Unternehmen und KMU” +++ 

Eine Frage von Führung und Strategie

Ganz auslöschen könne man die Gefahr niemals, sagt die Expertin. “Die Technologie ist da und wird sich immer weiterentwickeln. Angst bringt uns hier aber nicht weiter. Wenn man jegliches Risiko ausschließen will, muss man den Laptop schließen und aufhören, Technologie zu nutzen”. Doch natürlich gelte: “Wenn man als Unternehmen heute überleben will, muss man innovativ sein und Technologie nutzen. Das kann man aber nicht, wenn man sich von Cyber-Risiko aufhalten lässt”. Bei den dafür notwendigen Ressourcen ginge es weniger um finanzielle Mittel. “Man braucht die entsprechende Führung und Strategie und muss die Maßnahmen dann auch tatsächlich umsetzen”.

Mary Galligan im Video-Talk:

Video-Talk with Mary Galligan from Deloitte U.S

Video-Talk with the former FBI Cyber Security Expert and 9/11 Lead Investigator Mary Galligan, now Managing Director Risk & Financial Advisory at Deloitte U.S., about demistifying cyber security.

Gepostet von DerBrutkasten am Freitag, 30. August 2019

3 “grundsätzliche ToDos” in der “Cyber-Hygiene”

Auf die Frage, was man konkret tun kann, gibt Galligan mitunter altbekannte Antworten. Generell gelte es, eine “Cyber-Hygiene” zu wahren. Es gebe dabei sehr grundsätzliche ToDos, die für kleine wie große Unternehmen gleichermaßen gelten würden:

Erstens müsse man den Bereich Access Management im Griff behalten. “Es geht dabei um die Frage: Wer im Unternehmen hat Zugang zu welchen Informationen? Wenn jeder Zugang hat, kann ein Cyber-Angreifer auch in jeden Account hinein. Wenn man weniger Leuten Zugang gibt, kann man einen problematischen Vorfall schneller eingrenzen”, erklärt die Expertin.

Zweitens ginge es in der Cyber-Hygiene um Passwörter. Diese sollten einen hohen Komplexitätsgrad haben und häufig geändert werden.

Drittens gelte besonders für kleinere Unternehmen: Bei ihnen bestünde eine erhöhte Gefahr, dass ihnen bei Cyber-Attacken der Datenzugang gegen eine “Lösegeld-Forderung” verwehrt wird. Für diesen Fall sollten entsprechende Backups angelegt und laufend aktualisiert werden.

Regulatorik als Fluch und Segen

Es sei insgesamt ein Bereich, der sich laufend fortentwickle und immer neu angegangen werden müsse, sagt Galligan. Dem Gesetzgeber räumt sie dabei nur begrenzte Möglichkeiten ein. “Gesetzliche Regulierung kann dabei hilfreich sein. Wer jedoch glaubt, man könne die Gefahr wegregulieren, der irrt”, sagt die Expertin. Bei vielen Deloitte-Kunden beobachte man sogar einen negativen Effekt durch Regulierung.

“Die Unternehmen sind durch die scharfen Regelungen immer stärker Compliance-getrieben. Sie arbeiten eine Checklist ab, um keine Strafe zahlen zu müssen. Die eigentlich dahinterstehende Frage nach der Cyber Security wird dabei aber vernachlässigt”. Ein gewisses Risiko bliebe, wie erwähnt immer erhalten. “Jeder unserer großen Kunden akzeptiert täglich ein bestimmtes Restrisiko. Diesen Zugang brauchen wir auch von regulatorischer Seite”.

“Cyber Security von Beginn der Produktentwicklung an mitdenken”

Und wie sieht es mit dem Einfluss von Security-Maßnahmen auf die Usability aus? Gute User Experience und Cyber Security würden einander nicht zwingend widersprechen, es gelte aber dennoch oft, eine “Balance” zu finden, sagt die Expertin. Man müsse jedenfalls darauf achten, Cyber Security bereits von Beginn der Produktentwicklung bzw. am Anfang eines Innovationsprozesses mitzudenken. “Heute wird das häufig im Nachgang gemacht und dann treten die großen ‘Neins’ auf”, sagt Galligan.

Cyber-Kriminalität “nicht das größte Problem”

Auch für Startups böte das Feld Cyber Security große Chancen. “Bis jetzt hat noch niemand die Lösung gebracht. Das liegt natürlich daran, dass es keine einzelne Lösung dafür gibt. Dazu ist das Feld viel zu komplex”. Dadurch könnten zahlreiche Startups profitieren, in dem sie Lösungen für einzelne große Probleme liefern.

Eines sei aber klar. Wie sich auch in der Arbeit mit den Kunden zeige, sei Cyber-Kriminalität aber nicht das größte Problem: Tatsächlich würden technische Probleme durch Software-Fehler weltweit erheblich größere Kosten verursachen als Cyber-Attacken, sagt Galligan. Zweitere würden jedoch medial weit größere Aufmerksamkeit erfahren.

⇒ Galligan auf der Deloitte-Page

Redaktionstipps
Deine ungelesenen Artikel:
23.12.2024

Immer wieder ins kalte Wasser: Die besten Anekdoten aus 10 Jahren brutkasten

Die ersten zehn Jahre brutkasten waren auch zehn Jahre Startup-Rollercoaster. Und bei Achterbahnen gilt: Man sollte nur damit fahren, wenn einem das Spaß macht. Selbiges trifft übrigens auch beim Sprung ins kalte Wasser zu. Wir haben die besten Anekdoten aus der ersten Dekade brutkasten gesammelt.
/artikel/anekdoten-10-jahre-brutkasten
23.12.2024

Immer wieder ins kalte Wasser: Die besten Anekdoten aus 10 Jahren brutkasten

Die ersten zehn Jahre brutkasten waren auch zehn Jahre Startup-Rollercoaster. Und bei Achterbahnen gilt: Man sollte nur damit fahren, wenn einem das Spaß macht. Selbiges trifft übrigens auch beim Sprung ins kalte Wasser zu. Wir haben die besten Anekdoten aus der ersten Dekade brutkasten gesammelt.
/artikel/anekdoten-10-jahre-brutkasten
Anekdoten - Das brutkasten-Team und seine Weggefährten haben in den vergangenen zehn Jahren viel erlebt | (c) Marko Kovic
Das brutkasten-Team und seine Weggefährten haben in den vergangenen zehn Jahren viel erlebt | (c) Marko Kovic

Dieser Artikel ist im Dezember 2024 in der Jubiläumsausgabe des brutkasten-Printmagazins – “Wegbereiter” – erschienen. Eine Download-Möglichkeit des gesamten Magazins findet sich am Ende dieses Artikels.


Es gibt bekanntlich für alles ein erstes Mal – und in einem Startup gibt es diese ersten Male noch ein bisschen häufiger. Gründet man ein Medien-Startup, das sich mit Startups beschäftigt, sollte man etwa erst einmal die bekannten Gesichter der Startup-Szene kennenlernen. Aber wie?

“Am Anfang, als ich das Ganze begonnen habe und es mich so fasziniert hat, habe ich erst einmal versucht herauszufinden, wie ich Andreas Tschas (Anm.: damals Gründer und CEO Pioneers Festival) kennenlernen kann. Das war für mich so, als ob ich es schaffen muss, einen Superstar kennenzulernen”, erzählt brutkasten-Gründer und -CEO Dejan Jovicevic. “Auch Hansi Hansmann war für mich weit weg und unerreichbar.” Schließlich schaffte er es bekanntlich, und nach Tschas vor ein paar Jahren ziert nun Hansmann das aktuelle brutkasten-Cover.

Ein besonderer allererster Live stream

Leichter – vielleicht sogar etwas zu leicht – fiel es Redakteur Martin Pacher anfangs, an so richtig bekannte Persönlichkeiten zu kommen. “Es war Anfang 2019; ich war gerade erst zwei Wochen in meiner fixen Position bei brutkasten und hatte noch nie einen Video-Talk moderiert”, erzählt Pacher. “Und dann hat es sich ergeben, dass Dejan kurzfristig die Moderation eines sehr hochkarätig besetzten Livestream-Interviews nicht machen konnte, und ich war der Einzige, der Zeit hatte, einzuspringen.”

Die Gesprächspartner:innen für Pachers allererstes Video-Interview waren keine Geringeren als die damalige Wirtschaftsministerin Margarete Schramböck, der damalige Nationalbank-Gouverneur Ewald Nowotny, Business-Angel-Legende Hansi Hansmann und “Future Law”-Gründerin Sophie Martinetz; natürlich alles in einem Take und live in den Social-Media-Kanälen von brutkasten.

Martin Pachers (l.) erster Live-Video-Talk mit (vlnr.) Ewald Nowotny, Margarete Schramböck, Hansi Hansmann und Sophie Martinetz | (c) brutkasten

“Ich habe eigentlich immer den Ansatz, zu sagen: ‘Ja, mach’s einfach!’ – auch wenn es wenig Vorbereitungszeit gibt und man ins kalte Wasser springen muss“, erzählt der Redakteur. In der Situation sei er dann aber doch sehr aufgeregt gewesen. “Haris, unser damaliger Head of Video, hat mir dann positiv zugeredet. Er hat mich schön in Szene gesetzt, die Lichter eingeschaltet und heruntergezählt: ‘3, 2, 1, go!’ Und ja, dann kam es zu meiner ersten Anmoderation. Die hätte ich rückblickend betrachtet vielleicht noch ein bisschen flüssiger machen können“, räumt Pacher ein.

Es sollten noch Dutzende weitere Video-Interviews werden – “ich weiß nicht, wie viele Video-Talks ich in all der Zeit moderiert habe, aber es ist definitiv im dreistelligen Bereich!”, so Pacher. Unter seinen Interviewpartnern waren Leute wie Wikipedia-Gründer Jimmy Wales oder Formel-1-Legende Jean Todt. Letzterer habe mitten im Interview sein Handy abgehoben und zu telefonieren begonnen, erzählt der Redakteur. “Das hat mich dann doch ein bisschen aus dem Konzept gebracht. Aber es ist dann alles gut gegangen und wir konnten die Aufnahme fortführen, nachdem Todt dann noch einen großen Schluck Kaffee genommen hatte.”

Martin Pacher im Gespräch mit Jean Todt | (c) brutkasten

Exit während der Weihnachtsfeier

Manchmal hat man den Kontakt zu den wichtigen Persönlichkeiten schon erfolgreich hergestellt, und dann kommen einem aber andere Hindernisse in die Quere, weiß Redakteur Momcilo Nikolic. Er hatte bei KI-Koryphäe Sepp Hochreiter um ein Interview angefragt – “und er hat sich auch gemeldet. Es war der erste Schultag meines Sohns und wir sind gemeinsam mit anderen Eltern vor der Schule gestanden. Da ruft Hochreiter an und sagt, er hätte jetzt ein paar Minuten Zeit”, erzählt Nikolic. Und dann? “Ich habe festgestellt: Auch das geht. Ich bin kurz auf die Seite gegangen, habe inmitten von nervösen Eltern auf der Straße ein komplexes Interview über KI geführt und war glücklicherweise rechtzeitig wieder fertig.”

Generell ist Nikolic der Mann für solche Fälle bei brutkasten. “2021 hatten wir – noch coronabedingt – eine Remote-Weihnachtsfeier. Kurz nach neun Uhr abends kam die Meldung zum Durchblicker-Exit; einer der größten Exits der österreichischen Startup-Geschichte. Ich habe mir ein Glas Whiskey gegönnt und das runtergetippt”, erzählt der Redakteur.

Die legendäre “gemischte Platte”

Ein halbes Jahr später war die Coronazeit halbwegs überwunden, das brutkasten-Sommerfest konnte in Präsenz stattfinden – und eine brutkasten-Tradition wurde eingeführt, wie sich Conny Wriesnig, Lead Media Consulting und Begründerin dieser Tradition, erinnert: “Damals ist die ‘gemischte Platte’ entstanden.“ Dabei handelt es sich um ein Tablett mit unterschiedlichsten alkoholischen Getränken bzw. Shots – first come, first serve. “Das war praktisch eine neue Sales-Taktik: Erst wollten ein paar Leute nichts trinken, dann habe ich die gemischte Platte gepitcht, und zack: Auf einmal hatte jeder ein Getränk in der Hand”, erzählt Wriesnig.

Gemischte Platte bei der brutkasten-Weihnachtsfeier 2023 | (c) brutkasten

“Mein Highlight war aber am nächsten Morgen: Wir haben alle fast durchgefeiert und höchstens drei Stunden geschlafen und hatten gleich um neun ein Meeting. Dort hat Dejan erzählt: Als seine Frau ihn gefragt hat, was er frühstücken will, hat er instinktiv gesagt: ‘Eine gemischte Platte’. Ab dem Moment wusste ich: Es wird keine Feier mehr ohne die gemischte Platte geben!”. Und tatsächlich sollte das nicht die einzige Anekdote mit Beitrag des besonderen Getränketabletts bleiben.

Folgenreiche Aprilscherze

An dieser Stelle sollte betont werden, dass man es bei brutkasten auch ohne Alkohol lustig haben kann, etwa am 1. April, wie Aprilscherz-und-Weihnachtslied-Beauftragter Dominik Perlaki, Autor dieser Zeilen, weiß. “Der ‘Standard’ ist einmal auf einen meiner Aprilscherz-Artikel hereingefallen und hat den Inhalt zwei Tage später in einem ernst gemeinten Beitrag verarbeitet. Hansi Hansmann, um den es ging, fand das dann leider nicht mehr so lustig”, erzählt Perlaki.

“Ich habe im Laufe der Jahre die brutkasten-Wochenzeitung ‘im Kasten’ erfunden und Sebastian Kurz zum ‘2 Minuten 2 Millionen’-Investor gemacht. Mein Highlight war aber ein Scherz, den hiMoment-Gründer Christoph Schnedlitz, der damals im Büro im weXelerate ein paar Meter entfernt saß, mit mir umsetzte.” Schnedlitz, der sich stets sehr skeptisch zum Konsum sozialer Medien äußerte, wurde im Aprilscherz-Artikel ein 100-Millionen-Euro-Exit an Facebook angedichtet. „Kurze Zeit später hat mir Christoph erzählt, dass es richtig anstrengend für ihn wurde: Sein Steuerberater hat ihn gefragt, wie er so etwas machen kann, ohne es mit ihm zu besprechen, und noch Wochen später haben sich regelmäßig Leute bei ihm gemeldet, mit denen er ewig keinen Kontakt hatte, um zu fragen, wie es ihm denn so geht.“

Titelbild zum HiMoment-Exit-Aprilscherz mit Christoph Schnedlitz | (c) brutkasten

Im Railjet erkannt werden

Mit Prominenz muss man eben umgehen können. Dazu kann auch Dejan Jovicevic etwas erzählen: “Ich bin einmal im Railjet gesessen und bei der Fahrscheinkontrolle kommt die Schaffnerin zu mir und sagt: ‘Du bist doch Dejan vom brutkasten!’ Ich dachte: ‘Jetzt bin ich schon so bekannt, dass mich alle kennen!’ Aber es stellte sich heraus: Sie war ÖBB-Vorständin und quasi undercover unterwegs – und hatte mich kurz zuvor bei einem Event gesehen.”

Zumindest für eine Zeit lang in Erinnerung geblieben dürfte auch Dominik Perlaki einmal einigen Event-Teilnehmern sein, wie er erzählt: “Es war AustrianStartups-Stammtisch im später leider geschlossenen Wiener Coworkingspace sektor5; Stargast war der damalige Kanzler Christian Kern.” Am Ende des Programms habe Moderator Daniel Cronin gesagt, Kern könne nur mehr eine Frage aus dem Publikum beantworten, bevor er gehen müsse. “Und Cronin erklärte, die Frage dürfe derjenige stellen, der auf drei am höchsten hüpft und am lautesten schreit. In einem gestopft vollen Raum mit mehreren Hundert Leuten war ich der Einzige, der gehüpft ist und geschrien hat – und zwar ziemlich hoch und laut”, erzählt Perlaki. An die Frage könne er sich aber nicht mehr erinnern.

Sichere dir das brutkasten-Magazin in digitaler Form!
Trag dich hier ein und du bekommst das aktuelle brutkasten-Magazin als PDF zugeschickt und kannst sofort alle Artikel lesen! Du erhältst mit der Anmeldung künftig auch Zugang für unseren Startup-Newsletter, den wir drei Mal pro Woche verschicken. Du kannst dich jederzeit unkompliziert wieder abmelden.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

FBI-9/11-Chefermittlerin zu Cyber Security: 3 “grundsätzliche ToDos”