12.10.2021

Sebastian Kurz hat (fast) alles richtig gemacht

Kommentar. Auch in einer ausgesprochen schwierigen Situation hat Sebastian Kurz die Nerven bewahrt, um seine (fast) makellose Marketing-Strategie aufrechtzuerhalten.
/artikel/sebastian-kurz-hat-fast-alles-richtig-gemacht-kommentar
Sebastian Kurz bei einem Termin im Bundeskanzleramt
Sebastian Kurz bei einem Termin im Bundeskanzleramt | (c) BKA / Arno Melicharek
kommentar

Es gibt verschiedene Möglichkeiten, den Erfolg von Personen zu messen, die alle auf subjektiven Wertigkeiten beruhen. Darüber, ob die gesellschaftliche Position, das Vermögen oder doch so etwas wie die persönliche Zufriedenheit der wichtigste Parameter ist, lässt sich hervorragend streiten. Es hat also eine gewisse Logik, Menschen an der Erreichung ihrer eigenen Ziele zu messen. In die Ziele von Ex-Bundeskanzler Sebastian Kurz geben die zuletzt veröffentlichten Chats mit Thomas Schmid einen guten Einblick. Ihm geht es um Macht. Und darin ist er ausgesprochen erfolgreich. Und noch mehr – er hat auch noch in der Ausnahmesituation der vergangenen Tage, in der viele das Handtuch geworfen hätten, (fast) alles richtig gemacht.

Sebastian Kurz: Machtausbau mit Kollateral-Nutzen

Aber gehen wir einen Schritt zurück. Man kennt es ja – um einen Vergleich zu ziehen – aus strategischen Überlegungen von größeren Unternehmen: Am Ende ist der finanzielle Erfolg aufgrund der Anteilseigner-Struktur logischerweise die einzig wirklich relevante Größe. Der Weg dorthin verläuft aber nicht linear – die günstigste Variante ist nicht immer die sinnvollste. Wenn die Zielgruppe etwa Wert auf Klimaschutz legt, muss man etwas in die Richtung machen – auch wenn es unmittelbar die Ausgaben erhöht und es einem noch dazu persönlich egal ist, wenn ein paar Eisbären abkratzen, oder ein paar Inselbewohner ersaufen. Je nachdem, wie aufmerksam die Zielgruppe ist, entstehen aus dieser Situation dann Greenwashing-Kampagnen oder tatsächlich wirksame Klimaschutz-Maßnahmen. So wird der Markt, wenn alles gut läuft, zum Treiber des gesellschaftlichen Fortschritts. Es muss aber nicht so kommen.

Auch für Sebastian Kurz ist in diesem Sinne idealistisches Blabla über das Wohl des Volkes, das Fortkommen des Staats oder auch der Schutz der Umwelt zwar dem Vernehmen nach kein tatsächliches Anliegen, aber dennoch alles andere als irrelevant. Im Bestreben, die Macht auszubauen, war es natürlich immer wieder nötig und sinnvoll, Maßnahmen umzusetzen, die dann auch zum Vorteil anderer waren – quasi ein Kollateral-Nutzen. Das eigene Ziel wurde dabei aber niemals außer Acht gelassen und akribisch, ja penibel verfolgt.

Ein paar simple Marketing-Regeln

Das wichtigste Werkzeug dabei war und ist eine bombenfeste Marketing-Strategie. Diese unterscheidet sich nicht maßgeblich von jenen vieler großer Unternehmen, aber umso mehr von dem, was im heimischen Polit-Hickhack bis zur Ära Kurz der Normalfall war und in den anderen Parteien meist nach wie vor ist. Die Strategie lässt sich auf einige relativ simple und auch durchaus bekannte Regeln herunterbrechen.

Den Gegner nicht direkt angreifen

Im erwähnten Polit-Hickhack ließ Sebastian Kurz das „Hick“ üblicherweise weg, dass Hack kam aber zuverlässig trotzdem von der Opposition. Angriffe auf den politischen Gegner erfolgten, wenn überhaupt, fast nur implizit. Wie im Produkt-Marketing gilt: Egal wie sehr man intern den „Mitbewerb“ hasst, öffentlich bezeichnet man ihn noch nicht einmal als Konkurrenz und äußert sich jedenfalls nicht explizit negativ. Im Fall Sebastian Kurz führt das dazu, dass er als von vielen als vernünftiger, weniger aggressiv und konstruktiver wahrgenommen wird, als der politische Gegner.

„Herausforderungen“ mit Positiv-Messages begegnen

Probleme gibt es sowieso keine, auch „Herausforderungen“ ist schon ein hartes Wort – so in etwa lautet eine PR-Sprech-Grundregel in großen Unternehmen. Auch Sebastian Kurz und sein Team kommunizierten immer bevorzugt in Positiv-Messages: Die Voraussetzungen mögen zwar „fordernd“ sein, aber man hat immer eine passende Lösung parat und weiß, wie es weitergehen soll. In den unzähligen Corona-Pressekonferenzen wurde das zur Spitze getrieben. Auch für seinen Rücktritt zog der Ex-Kanzler noch eine Positiv-Botschaft aus dem Ärmel: Dieser diene dem Wohl des Landes und bringe Stabilität. Natürlich unter Rücksichtnahme auf die nächste Regel.

Niemals einen Fehler eingestehen

Auch hier gilt: implizit ja, explizit nein. Wenn sich eine Maßnahme als zu unbeliebt oder sonst nachteilhaft herausstellt, kann sie zurückgenommen oder abgeändert werden. Niemals aber wird ein Fehler als solcher bezeichnet und zugegeben. Auch jetzt, wo es um Kurz persönlich ging, wurde die Strategie umgesetzt: Es gab einen Rücktritt ohne Anflug eines Schuldeingeständnisses. Die konsequente Bedachtnahme auf den aus Hollywood-Filmen bekannten Grundsatz „alles, was sie sagen, kann und wird gegen Sie verwendet werden“ ist immer ein Investment in die Zukunft. Sollte sich herausstellen, dass es keine strafrechtlichen Konsequenzen für den Ex-Kanzler gibt, steht einer Rückkehr dann in diesem Zusammenhang nichts im Wege.

Wenn es hart auf hart kommt…

Es gab nicht erst ein Unternehmen, dass mit so einem gravierenden Imageschaden zu kämpfen hatte, dass es sich umbenannte. Das Rebranding geht natürlich mit erheblichem Aufwand und hohen Kosten einher, weswegen niemand das leichtfertig tun würde. Sebastian Kurz war – wohl auch auf Druck der ÖVP-Landesorganisationen – nun tatsächlich zu einem derartigen Schritt gezwungen. Mit Alexander Schallenberg versucht man es mit einer neuen Marke, die sich im Auftreten doch deutlich zu jener des Ex-Kanzlers unterscheidet. Darin, dass sich an der Macht-Position von Kurz dadurch nichts ändert, er also derzeit weiterhin fest im Sattel sitzt und Schallenberg bloß als Platzhalter fungiert, sind sich Kommentatoren aus allen politischen Richtungen aber einig. Der neue Kanzler legt es sogar selbst nahe. Auch hierbei handelt es sich also um einen Zug, der sich gut in die Marketing-Strategie einfügt.

Sebastian Kurz hat alles richtig gemacht – fast

Soweit so gut. Kurz hat auch in seinem Rücktritt vom Kanzleramt nichts falsch gemacht. Die Machtposition ist nicht eingebüßt. Im Gegenteil: Sie ist innerhalb der ÖVP-Bundespartei einmal mehr gefestigt. Doch es gibt einen Makel. Denn da ist eine weitere gebetsmühlenartig wiederholte Marketing-Regel, die der neue türkise Klubobmann so nun nicht mehr befolgen kann:

Immer „authentisch“ sein

Die Regel sollte korrekterweise natürlich heißen: „Immer möglichst authentisch wirken“. Denn wahre Authentizität ist in großen Unternehmen und auch in der Politik freilich oft nicht erwünscht – alleine weil sie sich unmöglich mit den oben beschriebenen Regeln kombinieren ließe. Richtig hat man es dann gemacht, wenn es nichts gibt, das gegen die offizielle Erzählung spricht. Beim Ex-Kanzler haben sich wohl viele Menschen lange gedacht: „Der ist wirklich so“. Doch damit dürfte es nun vorbei sein. Denn der vernünftig und besonnen agierende Staatsmann Sebastian Kurz passt nicht zu dem Sebastian Kurz, der fragt, wie er ein Bundesland gegen ein Vorhaben der Regierung aufhetzen kann, in der er selbst sitzt, oder der seinen Vorgänger als „Arsch“ bezeichnet. Es ist nun für eine breite Öffentlichkeit offensichtlich, dass sehr viele der Handlungen des Ex-Kanzlers nur dem Aufbau der eigenen Machtposition gedient haben. Wie viel das seinem Ansehen tatsächlich schadet, bleibt freilich abzuwarten.

Deine ungelesenen Artikel:
27.05.2026

Schwache Glieder im IT-Ökosystem der Unternehmen als Einladung für Cyber-Attacken

Der jüngste KI-Betrugsfall rund um das niederösterreichische Startup poptop zeigt, wie professionell und erfolgreich Cyberkriminelle inzwischen vorgehen. Eine aktuelle KPMG-Studie bestätigt den Trend: Angriffe werden nicht nur häufiger, sondern durch den Einsatz von KI auch deutlich raffinierter – und stellen Unternehmen zunehmend vor neue Sicherheitsrisiken.
/artikel/schwache-glieder-im-it-oekosystem-der-unternehmen-als-einladung-fuer-cyber-attacken
27.05.2026

Schwache Glieder im IT-Ökosystem der Unternehmen als Einladung für Cyber-Attacken

Der jüngste KI-Betrugsfall rund um das niederösterreichische Startup poptop zeigt, wie professionell und erfolgreich Cyberkriminelle inzwischen vorgehen. Eine aktuelle KPMG-Studie bestätigt den Trend: Angriffe werden nicht nur häufiger, sondern durch den Einsatz von KI auch deutlich raffinierter – und stellen Unternehmen zunehmend vor neue Sicherheitsrisiken.
/artikel/schwache-glieder-im-it-oekosystem-der-unternehmen-als-einladung-fuer-cyber-attacken
Cyber-Attacken, Cybersecurity, KI-Scam
© KPMG/Eva Kelety - (v.l.) Andreas Tomek, Michael Höllerer und Robert Lamprecht.

Cyberangriffe auf heimische Unternehmen sind in den vergangenen zwölf Monaten – auch wenn diese bereits auf hohem Niveau waren – noch einmal mehr geworden. 25 Prozent der Befragten in einer aktuellen KPMG-Studie sagen, dass Cyberangriffe auf ihr Unternehmen stark bzw. eher zugenommen haben. Jeder achte registrierte Cyberangriff war dabei erfolgreich und überwand die Sicherheitsbarrieren der Unternehmen. Der Trend, der sich abzeichnet: Cyberangriffe werden effizienter, nicht harmloser. Heute dominieren unauffällige und mit KI strategisch orchestrierte Angriffe das Bild.

Diese Erkenntnisse aus der KPMG-Studie lassen sich mit einem konkreten Beispiel der jüngsten Vergangenheit gut belegen und zeigen, wie gefährlich Unachtsamkeit in so einem Fall sein kann.

Niederösterreichisches Startup als jüngstes Beispiel

Letzte Woche wurde – wie brutkasten berichtete – das NÖ-Kindermöbel-Startup poptop Opfer eines KI-Scams. Und überwies 41.000 Euro an eine dubiose US-Firma. Dabei wurden interne Zahlungsfreigaben per KI-generierter Mail täuschend echt imitiert. Man konnte den überwiesenen Betrag mithilfe der Bank zurückbekommen.

Doch KI- und Cyberangriffe kommen nicht nur über E-Mail, wie die Untersuchung weiter ausweist.

Die Top-Angriffsarten sind in diesem Jahr Malware über E-Mail-Anhänge (von 78 Prozent der Unternehmen berichtet), (Spear-)Phishing über Links (69 Prozent), die Ausnutzung von Hardware-/Software-Schwachstellen (58 Prozent), Business-E-Mail-Compromise, also CEO-/CFO-Fraud (57 Prozent), sowie Scam-Anrufe (52 Prozent).

Abgenommen haben im Vergleich zum Vorjahr Denial-of-Service-Attacken, Scam-Anrufe und (Spear-)Phishing-Angriffe. Gestiegen sind unter anderem die Umgehung der Multifaktor-Authentifizierung (MFA) sowie Angriffe gegen Industriesteuerungsanlagen (OT).

Neu hinzugekommen ist das Ausnutzen von Hardware-/Software-Schwachstellen, was verdeutlicht, dass KI die Art der Angriffe in den letzten zwölf Monaten wesentlich verändert hat.

  • Die Hälfte aller Angriffe (50 Prozent) lässt sich auf organisierte Kriminalität zurückführen.
  • Jeder zehnte Angriff wird von staatlich unterstützten Akteuren ausgeführt.
  • Jedes vierte von Ransomware betroffene Unternehmen gibt an, die Lösegeldforderungen bezahlt zu haben.
  • In 40 Prozent der Angriffsfälle war ineffektives Patch-Management das Einfallstor.

Künstliche Intelligenz verändert die Spielregeln

„Wir stehen mit KI an einem Wendepunkt und bewegen uns weg von einer Welt, die auf klaren Regeln, bekannten Mustern und nachvollziehbaren Reaktionen basiert, hin zu Systemen, die Entscheidungen zunehmend autonom treffen und die wir nicht immer vollständig nachvollziehen können. Die zentrale Frage ist daher nicht nur, ob KI eingesetzt wird, sondern ob sie steuerbar bleibt“, beschreibt KPMG-Partner und Studienautor Robert Lamprecht die aktuelle Lage.

Besonders kritisch sei zudem die Verkürzung der Zeitspanne zwischen dem Auffinden von Schwachstellen und deren Ausnutzung durch die Angreifer. Was früher Tage oder Wochen gedauert hat, kann heute in wenigen Stunden passieren. Gleichzeitig herrsche in Unternehmen eine spürbare Skepsis, ob KI tatsächlich zur Verbesserung der Cybersicherheit beiträgt (nur 33 Prozent Zustimmung), da die Vorteile aktuell stärker aufseiten der Cyberkriminellen gesehen werden.

  • Für jedes zweite befragte Unternehmen (50 Prozent) stellen KI-unterstützte Cyberangriffe die größte Herausforderung dar.
  • 47 Prozent geben an, dass bei Cyberangriffen gegen ihr Unternehmen verstärkt KI eingesetzt wird. 28 Prozent haben sich mit dem Einsatz von KI zur Verbesserung der eigenen Cybersicherheit beschäftigt.
  • Bei 61 Prozent führten Anwender:innenfehler bei der Nutzung von KI zu Cybersicherheits- und Datenschutzvorfällen sowie Know-how-Abfluss.

Laut der, zum elften Mal in Folge veröffentlichten, Studie bringen zudem KI-Systeme und zunehmende Vernetzung Unternehmen unter Druck, da Kontrolle und Überblick über komplexe Abhängigkeiten schwinden. Besonders die Lieferkette gilt als kritisches Einfallstor: Angreifer nutzen gezielt schwache Glieder im IT-Ökosystem, wodurch ganze vernetzte Strukturen gefährdet werden.

So waren bei 39 Prozent der Unternehmen die eigenen Dienstleister oder Lieferanten innerhalb der letzten zwölf Monate Opfer eines Cyberangriffs; bei weiteren 14 Prozent gab es zumindest einen entsprechenden Verdacht. Derartige Vorfälle bleiben oft nicht ohne direkte Konsequenzen für die Auftraggeber: Mehr als jedes fünfte Unternehmen (22 Prozent) berichtet, dass ein Vorfall bei einem Dienstleister oder Lieferanten in der Folge auch zu einem Angriff auf das eigene Haus geführt hat. Dementsprechend groß ist die Verunsicherung hinsichtlich der IT-Sicherheit in der Lieferkette. 31 Prozent der Betriebe treibt die Sorge um, dass ihre Zulieferer nicht dieselben hohen Sicherheitsstandards einhalten wie sie selbst und dadurch zu einem gefährlichen Einfallstor für Angreifer werden.

„Es geht nicht darum, Lieferanten als Risiko zu sehen. Entscheidend ist die Erkenntnis, dass unsere Vernetzung unsere größte Stärke und gleichzeitig unsere größte Verwundbarkeit ist“, betont KPMG-Partner Andreas Tomek.

Digitale Souveränität als Antwort auf Cyber-Attacken

Digitale Souveränität – so der Bericht weiter – sei ein Eckpfeiler wirksamer Cybersicherheit: Nur wer Kontrolle über Daten und Infrastruktur behalte, könne Abhängigkeiten reduzieren und im Ernstfall handlungsfähig bleiben. Laut Studie sind jedoch 70 Prozent der Unternehmen stark von digitalen Technologien aus dem Ausland abhängig, 69 Prozent beziehen Cybersicherheitsanwendungen von dort – und mehr als die Hälfte könnte im Ernstfall nicht länger als drei Monate ohne diese auskommen.

Außerdem ende Cybersicherheit nicht bei technischen Schutzmaßnahmen: Fallen Cloud-Lösungen oder Plattformen plötzlich aus, geraten Unternehmen schnell in reale Existenzprobleme. Andreas Tomek dazu: „Für digitale Souveränität ist es notwendig, dass Unternehmen ihre strategische Ausrichtung neu denken und Abhängigkeiten klar identifizieren und analysieren.“

Staat doch gefragt

All dies sowie steigende Komplexität und Dynamik der Bedrohungslage führen den Autoren zufolge zu einer zentralen Erkenntnis: Cybersicherheit sei nicht länger ein optionales Investitionsthema, sondern eine Voraussetzung für stabile Geschäftsmodelle in einer digitalisierten Wirtschaft.

Unternehmen sehen hierbei den Staat zunehmend als aktiven Partner in Sachen Cybersicherheit: „Wir brauchen nicht nur das Miteinander von Unternehmen, Behörden sowie Forschungs- und Technologieeinrichtungen auf nationaler Ebene: Vielmehr braucht es eine gemeinsame europäische Kraftanstrengung in einem geopolitisch volatilen Umfeld, um die digitale Sicherheit von Unternehmen zu unterstützen“, sagt Michael Höllerer, Präsident des KSÖ (Kompetenz­zentrum Sicheres Österreich) und aktuell noch Generaldirektor von Raiffeisen NÖ-Wien.

„Eine Welt, in der wir den Angreifern gezeigt haben, wie schnell verwundbar wir sind“

Und Robert Lamprecht ergänzt: „Es ist eine Welt, in der wir den Angreifern gezeigt haben, wie schnell wir heute verwundbar sind. Im Wettlauf gegen die Cyberkriminellen sind wir um viele Plätze zurückgefallen, und das Momentum liegt eindeutig auf der Seite der Angreifer. Angriffe werden dort erfolgreicher, wo Verteidigung zu spät, zu langsam oder zu bequem ist. Das ist kein Grund für Alarmismus, aber ein guter Grund für Cybersecurity. Wer hier noch auf Zeit spielt, wird irgendwann überholt. Nicht die Bedrohung ist neu. Neu ist nur die Geschwindigkeit. Die entscheidende Frage für Unternehmen lautet heute nicht mehr, ob sie in Cybersicherheit investieren sollen, sondern ob sie es sich leisten können, es nicht zu tun.“

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Sebastian Kurz hat (fast) alles richtig gemacht