Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

Christian Koch ist Senior Vice President Cybersecurity, Innovations & Business Development bei NTT Data DACH.
Christian Koch ist Senior Vice President Cybersecurity, Innovations & Business Development bei NTT Data DACH.Bild: NTT Data Business Solutions AG

Der Satz „Eine hundertprozentige IT-Sicherheit gibt es nicht“ ist vielen bekannt. Doch die Frage ist: Was folgt daraus? Das erklärt Christian Koch (Bild), Senior Vice President Cybersecurity, Innovations & Business Development bei NTT Data DACH im folgenden Kommentar.

Im Kontext der Cybersicherheit sollte die Antwort auf die obige Frage lauten: ein Umdenken. Absolute Sicherheit ist nicht nur unerreichbar, sie ist auch unnötig. Allein die Vielfalt an Fehlerquellen macht bereits deutlich, dass Systeme nie vollständig geschützt sein können – von Zero-Day-Exploits, dem Ausnutzen einer noch unerkannten Schwachstelle, und undokumentierten Wartungszugängen über neuartige Angriffsmethoden bis hin zum menschlichen Faktor, um nur einige zu nennen. Stattdessen brauchen wir dringend einen risikobasierten Ansatz, der nach rechtlichen und betriebswirtschaftlichen Aspekten die richtigen Prioritäten setzt: Wo liegen geschäftskritische Prozesse? Wo befinden sich sensible Daten? Und welche Systeme können eventuelle temporäre Ausfälle eher verkraften als andere?

Cybersicherheit ist keine Frage absoluter Abwehr, sondern kluger Risikoabwägung. Es ist daher höchste Zeit, sich von der Illusion vollständiger Sicherheit zu verabschieden und Budgets gezielt dort einzusetzen, wo Schutz am meisten zählt, statt wahllos in die neuesten Tools zu investieren. Denn kein Tool bietet absolute Sicherheit und das Budget ist in den meisten Fällen knapp bemessen.

Aber, und das ist die gute Nachricht, die richtigen Maßnahmen können die Hürden so erhöhen, dass Angreifer für erfolgreiche Attacken einen exorbitanten Aufwand betreiben müssten. Dazu können beispielsweise einzelne Tools aus den Bereichen End Point Detection and Response (EDR), Zero Trust Network Access (ZTNA) oder Secure Backup und bewährte Disaster-Recovery-Strategien zählen.

Ein Katz-und-Maus-Spiel bleibt die IT-Security dennoch, bei dem Cyberkriminelle oft den Vorteil auf ihrer Seite haben. Während sie mit neuen Angriffsmethoden experimentieren, müssen Verteidiger in der Regel darauf reagieren. Konzepte wie Zero Trust verschieben dieses Ungleichgewicht mittels grundlegend sichereren Architekturen zwar zu Gunsten der Verteidiger, jedoch ist die komplette Umsetzung bei bestehenden IT-Systemen meist recht aufwändig und langwierig. Mit der rasanten Weiterentwicklung von KI-gestützten Angriffen sind wir von absoluter Sicherheit vielleicht sogar weiter entfernt als je zuvor. Denn insbesondere hierbei müssen die Unternehmen neue Technologien und Methoden zur Erkennung von ‚Advanced Cyberattacks‘ erst einmal ausrollen, kontinuierlich weiterentwickeln und zudem optimieren.

Zu einer Risiko-adäquaten Herangehensweise gehört auch ein der Faktor Mensch im Zentrum der Sicherheitsstrategie. Wenn Software schwer verständlich ist oder Mitarbeitende durch komplizierte Prozesse, fehlenden Funktionen oder Anmelde-Masken mit verschiedenen Passwörtern in ihren Handlungen eingeschränkt sind, suchen sie oft Schlupflöcher – ein idealer Nährboden für Schatten-IT und Schwachstellen. Hier sind Awareness, Schulungen und Transparenz gefragt. Workshops, die auf die Bedürfnisse der Zielgruppe eingehen, schaffen Bewusstsein und Kompetenz, um Sicherheitsrisiken zu minimieren. Das Ziel sind nachvollziehbare Sicherheitssysteme für die Mitarbeitenden.

Cybersicherheit ist schließlich keine reine Technologiedisziplin – sie lebt vom Zusammenspiel aus den richtigen Investitionen in sinnvolle Tools und gut informierten, sensibilisierten Anwendern.



  • IT-Totalschaden vermeiden

    IT-Totalschaden vermeiden

    Nach einem Cyberangriff mit dem Trojaner Emotet vor fünf Monaten ist das Berliner Kammergericht noch immer weitgehend offline. Vor wenigen Tagen enthüllte ein Bericht, dass der Sicherheitsvorfall deutlich verheerender war,…

    mehr lesen: IT-Totalschaden vermeiden

  • Ein KI-Assistent für Datenlöschung

    Ein KI-Assistent für Datenlöschung

    In Verwaltungen von Unternehmen häufen sich große Datenmengen an. Dabei den Überblick zu behalten, fällt Mitarbeitern oft schwer.

    mehr lesen: Ein KI-Assistent für Datenlöschung

  • Smarte Lieferketten, Seewege und das IoT im Visier

    Smarte Lieferketten, Seewege und das IoT im Visier

    Am Montag stellt der TÜV Rheinland seine Cybersecurity Trends 2020 vor. Demnach könnten sich Cyberangriffe zunehmend auf persönliche Sicherheit sowie die Stabilität der Gesellschaft auswirken. Auch smarte Lieferketten stehen dabei…

    mehr lesen: Smarte Lieferketten, Seewege und das IoT im Visier

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Förderung online berechnen

    Förderung online berechnen

    Zu Beginn des Jahres ist das Forschungszulagengesetz in Kraft getreten, um den Bereich Forschung und Entwicklung zu stärken. Mit einem Online-Tool können sich interessierte Unternehmen die voraussichtliche Fördersumme berechnen.

    mehr lesen: Förderung online berechnen

  • Ohne Überraschungen ins neue Jahr

    Ohne Überraschungen ins neue Jahr

    Der Auftragseingang im Maschinen- und Anlagenbau lag im Jahr 2019 um neun Prozent unter dem Vorjahreswert. Auch zum Jahresende verfehlten die Bestellungen das Vorjahresniveau.

    mehr lesen: Ohne Überraschungen ins neue Jahr

  • Raphael Binder übernimmt Geschäftsleitung von Syslogic

    Raphael Binder übernimmt Geschäftsleitung von Syslogic

    Wechsel an der Spitze von Syslogic. Raphael Binder hat zum 1. Januar die Geschäftsleitung der Embedded-Spezialistin übernommen.

    mehr lesen: Raphael Binder übernimmt Geschäftsleitung von Syslogic

  • SAP verlängert Support für Business Suite

    SAP verlängert Support für Business Suite

    SAP verlängert den Support für seine Business Suite um zwei Jahre bis Ende 2027. Zudem sagt der Softwarekonzern die Wartung für SAP S/4HANA bis 2040 zu.

    mehr lesen: SAP verlängert Support für Business Suite

  • Wechsel in der Geschäftsführung bei Balluff

    Wechsel in der Geschäftsführung bei Balluff

    Frank Paul Nonnenmann hat Anfang Februar Michael Unger als Geschäftsführer beim Sensor- und Automatisierungsspezialisten Balluff abgelöst.

    mehr lesen: Wechsel in der Geschäftsführung bei Balluff

  • Ethik ist wichtig, ethische Richtlinien aber noch selten

    Ethik ist wichtig, ethische Richtlinien aber noch selten

    Ethische Grundsätze gewinnen im Zusammenhang mit künstlicher Intelligenz (KI) immer mehr an Bedeutung. Wie aus einer Studie der Management und Technologieberatung BearingPoint hervorgeht, stecken entsprechende Richtlinien noch in den Kinderschuhen.

    mehr lesen: Ethik ist wichtig, ethische Richtlinien aber noch selten

  • Deutsche Messe schreibt Hermes Award aus

    Deutsche Messe schreibt Hermes Award aus

    Noch bis zum 19. Februar können sich alle Unternehmen und Institutionen, die auf der Hannover Messe ausstellen oder sich in anderer Weise inhaltlich beteiligen, um den Hermes Award bewerben.  

    mehr lesen: Deutsche Messe schreibt Hermes Award aus

  • Mitbestimmung in Zeiten der digitalen Transformation

    Mitbestimmung in Zeiten der digitalen Transformation

    Seit 100 Jahren gibt es das Betriebsrätegesetz. Zu diesem Jubiläum und vor dem Hintergrund der digitalen Transformation spricht sich die IG Metall für Modernisierung der Mitbestimmung aus.

    mehr lesen: Mitbestimmung in Zeiten der digitalen Transformation