Maisberger Q&A: Cybersecurity und it-sa Insights – Part 1

In dieser Maisberger Q&A Serie sprechen wir mit Cybersecurity Expert:innen aus unserem Kundennetzwerk über aktuelle Herausforderungen im Cybersecurity Umfeld und die erst kürzlich stattgefundene it-sa, Europas führende Fachmesse für IT-Sicherheit. In Part 1 unserer Serie sprechen wir mit David Weyand, Technischer Spezialist für Cloud- und Hybrid-Cloud-Lösungen bei VMware.

 

Was hat dich als VMware-Sprecher in den Bereich IT/Cybersecurity gebracht? // Warum Cybersecurity?

„Cybersicherheit ist von entscheidender Bedeutung, um eine sichere und verlässliche digitale Welt zu gewährleisten. Sie spielt eine wichtige Rolle bei der Aufrechterhaltung der Funktionsfähigkeit von Organisationen, dem Schutz von persönlichen Informationen sowie der nationalen und globalen Sicherheit.

Das Thema ist so umfangreich wie kein anderes in der IT. Die digitale Sicherheit beeinflusst die Wettbewerbsfähigkeit, den Schutz vor Identitätsdiebstahl, das Vertrauen und die Reputation sowie den Datenschutz jedes Einzelnen. Die Auswirkungen auf die wirtschaftliche Entwicklung sind enorm. All das in Kombination macht das Thema Cybersecurity für mich unglaublich interessant.“

 

Die it-sa, Europas führende Fachmesse für IT-Sicherheit, hat gerade stattgefunden – du warst dabei. Was ist dein Key-Takeaway?

„Für mich wird immer deutlicher, dass Sicherheit keine rein technische Angelegenheit ist. Es ist etwas, das ich nicht punktuell angehen kann. Ich war schon mehrmals auf der it-sa, aber noch nie wurde so klar, dass ein ganzheitlicher Ansatz für IT und OT notwendig ist, um Bedrohungen erkennen zu können. Daher sind für mich besonders zwei Erkenntnisse wichtig:

Zum einen bieten nur wenige Hersteller durchgängige Lösungen von Endpoint bis hin zum Desaster-Recovery an. Die Lösungen sollten auf künstlicher Intelligenz basieren. Wenn das auf Sie zutrifft, dann benötigen Sie eine umfassende Betrachtung.

Das bringt mich direkt zu meinem zweiten Punkt: Es ist jetzt wichtiger denn je, sich auf Desaster Recovery und Business Continuity zu konzentrieren. Denn Angreifer:innen werden immer Wege finden, sensible Unternehmensdaten in jedem Sicherheitskonzept zu verschlüsseln.  Doch in solchen Fällen ist es wichtig, den Schaden auf ein Minimum zu reduzieren und zügig zur Normalität zurückzukehren, um keinen großen Datenverlust erleiden zu müssen.

Wichtig ist: in einer Welt, in der IT einfach laufen muss, sollte ich auch auf alles vorbereitet sein.“

 

 

Was sind für dich aktuell die größten Herausforderungen im Cybersecurity Umfeld?

„Für mich sind besonders die Digitalisierung und die hohe Flexibilität, die von der IT verlangt wird, entscheidende Punkte. Oftmals führen diese zu Problemen und einer oder sogar mehreren Schatten-IT‘s in Unternehmen, was zu Cloud Chaos führen kann. Diese Tatsache erschwert oft eine einheitliche Sicherheitsstrategie und macht sie manchmal sogar unmöglich.

Besorgniserregend sind auch die fortschrittlichen und vielfältigen Bedrohungen, mit denen wir konfrontiert werden. Doch auch der Fachkräftemangel ist in unserer Branche echt ein großes Problem geworden. Zuletzt stellen uns die Themen Internet der Dinge (IoT), KI und viele andere neue Entwicklungen vor eine große Challenge. Die Digitalisierung schafft auf der einen Seite natürlich unglaublich viele Möglichkeiten, im Umkehrschluss entstehen dadurch aber auch neue Schwachstellen. Dafür brauchen wir auf jeden Fall ein neues Schwachstellen-Management. Es ist wichtig, dass wir die IT-Infrastrukturen so einfach wie möglich halten und Technologien wie KI mit in das Sicherheitskonzept einbinden.“

Was ist dein Lieblings-Themengebiet?

„Cybersecurity Simulationen sind ein entscheidendes Werkzeug, um die Widerstandsfähigkeit gegenüber Cyberangriffen zu stärken, Sicherheitslücken zu identifizieren und Mitarbeiter:innen in Sachen Cybersecurity zu schulen.

Aber auch das Thema Notfallpläne finde ich sehr spannend. Wie kann das Produzieren/Arbeiten zum Beispiel nach einer Ransomware Attacke für ein Unternehmen weitergehen, wie und wo kann ich Daten ablegen, wie erhalte ich Zugang zu meinen Passwörtern, insbesondere wenn alles verschlüsselt ist – all diese Fragen finde ich interessant.

Auch das Einrichten eines Notfallarbeitsplatz für meine Mitarbeiter:innen, um das Weiterarbeiten gewährleisten zu können, fasziniert mich. Das Arbeiten mit Menschen in Situationen, in denen Risiken auftreten könnten, ist für mich das Interessanteste an diesem Thema. Ähnlich eigentlich einem Feuerwehrmann, der auf den Ernstfall jeglicher Art vorbereitet ist.“

Sita
sita.shrestha@maisberger.com