Zum Inhalt springen
Aus dem Netzwerk

🛡️ Cybersecurity Day 2025: Bayerns Wirtschaft rüstet sich für die digitale Zukunft – Gelebte Cybersicherheit im Unternehmen 🚀

2. Februar 2025 · Gerhard Müller

🛡️ Cybersecurity Day 2025: Bayerns Wirtschaft rüstet sich für die digitale Zukunft - Gelebte Cybersicherheit im Unternehmen 🚀

Am Mittwoch / 29.1.2025 war ich auf dem Cybersecurity Day 2025 bei der IHK für München und Oberbayern, siehe https://www.ihk-muenchen.de/de/Service/Digitalisierung/Informationssicherheit/Cybersecurity-Day-2025/, die zusammen mit dem Bayerischen Staatsministerium des Innern, für Sport und Integration und dem Bayerischen Staatsministerium der Justiz durchgeführt wurde. Aus verschiedenen Perspektiven wurde gezeigt, dass IT-Sicherheit eines der wichtigsten Themen unserer Zeit ist. Es ist zwar schon einiges passiert, die Herausforderungen sind aber noch wirklich sehr groß. Umso wichtiger, dass solche Veranstaltungen stattfinden und das Thema IT-Sicherheit noch viel mehr Menschen und Organisationen erreicht!

Was waren meine Highlights? 🧐

1️⃣ Das Lagebild: 📉 Die Bitkom-Wirtschaftschutz-Studie 2024 zeigt: 91% der Unternehmen waren von Cyberangriffen betroffen 😨, mit einem geschätzten Schaden von 178,6 Mrd. € im Bereich Cyberattacken in Deutschland. 💰🤯

Wenn man das auf Kosten pro arbeitenden Mensch in Deutschland (ca. 46 Mio.) umrechnet, sind das knapp 4000€ pro Mitarbeiter und Jahr im Durchschnitt!

Und es wird noch heftiger, 65% sehen die eigene Existenz bedroht. Das betrifft #Maschinenbau, #Handel, #Gesundheitswesen, #Energie… kurz gesagt, alle.

2️⃣ Die Bedrohungslage: Es ist klar, dass #Digitalisierung unser Geschäftsleben kritisch gemacht hat. IT-Ausfälle können zu gigantischen Kosten führen, im Schnitt $4.9 Millionen pro Datenverlust. 🚨 #Ransomware Big Business, im Durchschnitt werden $1.5 Mill. bezahlt. Auch #KI ist Fluch und Segen – unsichere KI, oder KI als Angriffswerkzeug sind Herausforderung. 👾

3️⃣ NIS-2: Neue Regeln: 📜 Wir müssen uns auf NIS-2 einstellen. Eine EU-Richtlinie, die nicht “unmittelbar” gilt, sondern durch nationale Gesetze umzusetzen ist. Leider ist dies vermutlich in Deutschland ja erst in diesem Herbst der Fall – nicht gut.

Trotzdem: Der Weg ist das Ziel. Und der ist wichtig, um uns vor Missbrauch und Spionage zu schützen, aber auch um den Geschäftsbetrieb zu sichern (Stichwort: #BusinessContinuity) und als Handelsbarriere (Zertifizierungen / EU-Konformität)

4️⃣ Lösungsansätze: 🛠️ Wir müssen in Standard-Sicherheitsmaßnahmen investieren, #Backup, Netzwerk-Segmentierung, #Notfallplanung. Und wir dürfen nicht vergessen: Aufgaben-orientierte Zugriffskontrolle, #Verschlüsselung, #ZeroTrust, #MFA.

CyberRisikoCheck: 🎯 Ein guter Ansatz für KMUs! Das BSI unterstützt mit dem neuen CyberRisikoCheck auf Basis der DIN SPEC 27076. Die Software ist kostenlos, die Lizenzen werden vom BSI übernommen. Dazu müssen IT-Dienstleister aber geschult werden. Ein leichter Einstieg in die Cybersicherheit für kleine und mittlere Unternehmen. Der Check mit 6 Handlungsfeldern und 27 Anforderungen, Fragen, Handlungsempfehlungen. Definiert und transparent.

5️⃣ 10 Fragen an dich: Die IHK hat im Workshop “IT-Notfallplanung: Gut gerüstet für den Krisenfall” von Bernhard Kux die wichtigsten Herausforderungen für KMU zur Vorbereitung zusammengefasst:

  • Wer kümmert sich in Ihrem Unternehmen um IT-Sicherheit?
  • Was ist Ihr wichtigster IT-gestützte Prozess im Unternehmen?
  • Wie würden Sie von Problemen erfahren?
  • Wer ist im IT-Notfallteam?
  • Welche externen Einrichtungen könnten einbezogen werden und helfen?
  • Was ist sofort zu tun im Ernstfall?
  • Mit wem muss wie kommuniziert werden?
  • Wie könnte der Notbetrieb für die wichtigsten Prozesse aussehen?
  • Wie soll die Wiederherstellung aussehen?
  • Und: Wie setzt man diese Fragen um?

6️⃣ BSI Cyber-Sicherheitswarnungen: 🚨 Die Warnmeldungen zu z.B. Sicherheitslücken in Microsoft Exchange sind nach wie vor hochrelevant. Die BSI-Webseite ist ein Muss für alle, die ihre Systeme schützen wollen!

7️⃣ LSI’s Hilfen 💯 Das Landesamt für Sicherheit in der Informationstechnik in Bayern unterstützt mit Checklisten und einem Vorgehensmodell für KMUs. Die Informationen sind zugeschnitten auf die NIS-2 Anforderungen und helfen bei der praktischen Umsetzung.

🤔 ?? Was bedeutet das für uns?? 🤔

✅ Prävention ist der Schlüssel: Standard-Schutzmaßnahmen sind wichtig, aber wir brauchen auch individuelle Strategien und Notfallpläne.

✅ Mitarbeiter sind die Firewall: Schulungen sind unerlässlich, um Angriffe durch Phishing und Social Engineering abzuwehren. 🤝

✅ Geschäftsführung in der Pflicht: Der/die Chef:in muss Verantwortung übernehmen, Zuständigkeiten klären und in die Sicherheit investieren! 💪

Meine Learnings: 📚

💡 Die Digitalisierung birgt Herausforderungen, aber auch Chancen: Wir müssen die Entwicklung nutzen und in Sicherheit investieren.

💡 Kooperation ist das A und O: Wir müssen zusammenarbeiten – IT-Dienstleister, BSI, Länder, Kommunen, alle Unternehmen und Behörden!

💡 Bleiben wir auf dem Laufenden: Die Bedrohungen entwickeln sich ständig weiter. Lasst uns gemeinsam an unserer Cyberresilienz arbeiten! 🚀

Danke sehr🙏!

Vielen Dank an die IHK für München und Oberbayern und die beiden bayrischen Ministerien für diese tolle und informative Veranstaltung, insbesondere an das klasse Orga-Team rund um Franziska Neuberger, Daniel Meyer, Corinna Bruder, Bernhard Kux, Armin Barbalata und den vielen anderen, die den Tag möglich gemacht haben! Und dass die Folien sofort nach der Veranstaltung unter dem obigen Link gleich verfügbar waren!

Außerdem natürlich ein großes Danke 🙏 SEHR an die Moderatorin sowie alle Vortragenden & Diskutanten, Prof. Dagmar M. Schuller für die tolle Einleitung, Sandro Kirchner, MdL für die Klarheit, dass dieses Thema für Bayern zentral ist, Professorin Claudia Eckert für die deutliche Sicht aus der Wissenschaft (und Hilfeangebote!), Martin Schöffel, MdL für das deutliche Commitment zur Arbeit an diesem Thema auch in Behörden & Co, Johannes Hackstette für die praxisnahen Tipps, wie in Organisationen mit IT-Sicherheit so umgegangen werden kann, dass das Thema auch bei den Mitarbeitenden ankommt, sowie Georg Eisenreich, dass diese Veranstaltung überhaupt existiert und in Kooperation mit der IHK für München und Oberbayern durchgeführt wird! Die ehrlichen Einblicke von Donal Doyle von HiPP-Gruppe haben dann auch noch mal gezeigt, dass man selbst bei guter Vorbereitung unter Cyberattacken leidet, aber dass man auch zusammen mit Partnern aus Vorfällen gestärkt herauskommen kann!

Bei den Workshops hatte man dann die Qual der Wahl. Ich habe mich für den sehr praktischen & hilfreichen Workshop von Bernhard Kux teilgenommen, der uns durch die zentralen Startfragen (siehe oben) geführt hat, wie man sich auf erfolgreiche Cyberattacken so vorbereiten kann, dass es nicht ganz schlimm wird, und wie dann ein erster Schritt Richtung professionelles Notfallhandbuch aussehen kann. Aber auch die vielen anderen Workshops waren bestimmt spannend und gut! Danke natürlich auch an alle Workshop-Anbieter:innen!

Was sind Eure Gedanken zum Thema IT-Sicherheit? Was macht ihr schon, und was (warum) noch nicht? Was behindert Euch? Teilt Eure Erfahrungen und Ideen in den Kommentaren! 👇

Eindrücke vom Event

Hier noch ein paar Bilder und Eindrücke von der Veranstaltung (Bilder sind alle von mir gemacht):


Dieser Beitrag ist am 2. Februar 2025 auch auf LinkedIn erschienen.

← Alle Beiträge