Suche
Anzeige

IT-Sicherheit – Zwischen Algorithmus und Aufmerksamkeit

Niko Neskovic, Geschäftsführer der NetComData GmbH, erläutert im Interview zum Thema IT-Schutz für Unternehmen, wo die größten Gefahren beim Thema Sicherheit im Datenmanagement liegen und wie vorgebeugt werden kann.

Luca Bravo, UnsplashLuca Bravo, Unsplash

Wo sehen Sie die größten Gefahren beim Thema Sicherheit im Datenmanagement?

„Ich sehe die größte Gefahr darin, dass Geschäftsführung und Mitarbeiter nach wie vor annehmen, dass einmal installierte Sicherheitsprogramme und ein einmaliger Hinweis zum Thema Umgang mit E-Mails für immer ausreichen, damit Daten, IT-Infrastrukturen und Dokumente innerhalb des Unternehmens sicher sind. Aber das stimmt nicht. Jeder weiß doch, dass das eigene Smartphone alle paar Monate ein Update fährt. Und das ist uns allen sehr wichtig, damit unsere persönlichen Daten geschützt bleiben. Ich begreife nicht, wieso Unternehmen, die mit Daten Dritter umgehen, hier noch immer so oft wegsehen. Und hier geht es nicht nur um Gefahren von außen, auch innerhalb lauern Gefahren.“

Wie meinen Sie das?

„Nun, Daten müssen nicht nur bei Übermittlung sicher sein, sondern auch in der Verwaltung. Ungepflegte und veraltete Server oder IT-Infrastrukturen, die unorganisiert gewachsen sind, bergen nicht nur funktional Probleme bei Themen wie Synchronisierung, Protokollierung und Compliance, sondern auch in Bezug auf die Systemstabilität. Hier reagieren manche Unternehmen leider häufig erst, wenn das Kind bereits in den Brunnen gefallen ist, sprich der Vorfall schon passiert ist und die Systeme zusammengebrochen sind. Das kann ich nicht nachvollziehen, denn hier ist mit viel höheren finanziellen Einbußen zu rechnen, als wenn Infrastrukturen und Sicherheit kontinuierlich gepflegt werden. Denn neben der Notwendigkeit, das gesamte System in einem solchen Fall retten zu müssen, von den Daten ganz zu schweigen, liegt das Unternehmen lahm und es kann nicht gearbeitet werden. In manchen Branchen bedeuten ja bereits wenige Minuten Ausfall Umsatzschäden in Millionenhöhe – von Imageproblemen mal ganz abgesehen.“

Partner aus dem HORECA Scout

Also reicht es, die Infrastruktur immer aktuell zu halten, um Sicherheit zu garantieren?

„Nein, das allein reicht nicht aus. ITSicherheit ist immer eine Kombination aus Technologie und manueller Aufmerksamkeit. Das beste Sicherheitssystem bringt nichts, wenn die Spam-E-Mail trotzdem angeklickt wird. Allerdings unterstützen zeitlich klug gesetzte Sicherheitspatches zum Beispiel dabei, vor neuartigen Viren, Trojanern und anderen Hackermethoden zu schützen.“

Lesen Sie auch
Branche und TrendsFührung, Management und LeadershipPersonalentwicklungRecruiting und Fachkräftemangel
Deutscher Hotelnachwuchs-Preis 2026: Ann-Kathrin Lex über Leidenschaft, Vielfalt und die Zukunft der Hotellerie

Woran erkennt man denn, wann ein Sicherheitsupdate notwendig ist?

„Diese Frage kann man leider nicht pauschalisiert beantworten. Denn die Welt der Hacker agiert immer schneller und raffinierter. Es ist für IT-ferne Menschen nicht leicht einzuschätzen, wann eine Maßnahme erfolgen sollte. Einen externen Service-Provider zu engagieren, der sich eines solchen Monitorings annimmt, kostet im Durchschnitt monatlich allerdings wenig, wenn man sich vor Augen hält: Ein Vorfall in einem mittelständischen Unternehmen kann dessen Existenz und die der Mitarbeiter komplett gefährden. Externe Dienstleister bieten einen 24 Stunden Service mit entsprechendem Monitoring, das heißt, die Systeme werden mit spezialisierter Technik und kompetentem Know-how überwacht. Anpassungen finden immer unter Berücksichtigung der aktuellen DSGVO-Standards und Techniken statt. IT-Security ist ein Werkzeugkasten, der nur durch professionelle Anbieter ordentlich gehandhabt werden kann.“

Themen in diesem Artikel
DigitalisierungDSGVOHacker

Sie sprachen zuvor von „manueller Aufmerksamkeit“, was meinen Sie damit?

„Nun, das betrifft Führungsebenen und Mitarbeiter in einem Unternehmen – also sprich die Menschen. Grundsätzlich sollten sie über aktuelle Gefahren Bescheid wissen und diese konkret erkennen können. Wir bieten zum Beispiel mit Awareness Plus ein spezielles Schulungs- und Testprogramm an. Dort erhalten Teilnehmer einen Überblick, wie Fake-Mail-Templates aussehen können – und das ganz branchenspezifisch. Sei es für Behörden, Arztpraxen und Kliniken oder Konsumgüterhersteller. Die Darstellungsarten unterscheiden sich hier nämlich sehr. Zudem analysieren wir im Rahmen von Awareness Plus sensitive Bereiche innerhalb eines Unternehmens, in denen möglicherweise zusätzlicher Weiterbildungsbedarf bestehen könnte, und unterstützen dann auch hier. Mit dem Programm machen wir Mitarbeiter und Führungsebenen aufmerksam darauf, neueste Formen von Fishing-Mails, Trends und Entwicklungen der Cyberkriminalität zu kennen und somit im Alltag mit wachsamem Auge bei der Datenverwaltung zu arbeiten. Dieser wichtige Baustein in der IT-Security ist für jedes Unternehmen sinnvoll und leistbar. Hier reden wir von einem Einsatz von fünf Euro pro Anwender und Monat im Vergleich zum finanziellen Schaden, wenn es zu einem Vorfall kommt oder Daten geklaut werden.“

Haben Sie noch einen SOS-Tipp, was bei einem Hack zu tun ist?

„Computer ausmachen oder den Stecker ziehen ist eine Möglichkeit – hilft aber nicht. Leider ist das oft eine Kurzschlussreaktion von Nutzern, in der Hoffnung, dass dann nichts weiter passiert. Doch der Trojaner oder Wurm frisst sich ja im Backend durch das System. Das Fatale: In diesem Fall ist es uns nicht mit einem Blick möglich, den Verlauf des Vorfalls nachzuvollziehen. Um die Schwachstelle zu finden, wäre das aber nötig. Statt einfach auszuschalten, bitte Ihren aktuellen IT-Notfallplan zur Hand nehmen und nach diesen Prozeduren vorgehen. Am effektivsten und schnellsten handelt hier ein versierter Fachmann, denn er kennt jeden Handgriff, der in einem solchen Moment nötig ist, aus dem Effeff.“

Lesen Sie auch
Recht und ComplianceSteuernSoftware und Systeme
Der unsichtbare Fehler: Wie die TSE Betriebe in der Prüfung angreifbar macht

Weitere Informationen unter www.netcomdata.de

ACCONSIS
Recht und Compliance

Der unsichtbare Fehler: Wie die TSE Betriebe in der Prüfung angreifbar macht

Belege werden korrekt gedruckt, Kartenzahlungen laufen, der Tagesabschluss meldet keinen Fehler – und trotzdem kann die technische Sicherheitseinrichtung im Hintergrund zur Schwachstelle werden. Warum gerade TSE-Themen in der Kassennachschau besonders heikel sind und an welchen Stellen Gastronomiebetriebe regelmäßig angreifbar werden.

DEHOGA; ROMAN ODINTSOV, Pexels
Gastro, Recht und Gewerbe

Was am Frühstücksbuffet jetzt anders wird: DEHOGA-Leitfaden erklärt die neuen EU-Regeln für Honig, Marmelade und Fruchtsäfte

Erdbeerkonfitüre darf jetzt wieder Marmelade heißen, im Honigglas muss jedes Herkunftsland einzeln stehen, und in der Konfitüre steckt mehr Frucht als bisher: Seit dem 14. Juni 2026 gelten neue EU-Vorgaben für Honig, Marmelade, Konfitüre und Fruchtsäfte – mit unmittelbaren Folgen für Hotellerie und Gastronomie. Ein neuer DEHOGA-Praxis-Leitfaden ordnet die Änderungen für das Gastgewerbe ein.

Ivan Vranić, Unsplash
Ausstattung und Interieur

Einbrüchen ins Restaurant vorbeugen – welche Maßnahmen können dabei helfen?

Rund 90.000 Einbrüche zählte Deutschland 2024 – und längst nicht mehr nur in Privatwohnungen. Auch Restaurants geraten zunehmend ins Visier krimineller Banden. Neben gestohlenem Bargeld bleiben oft zerstörte Einrichtung und tagelange Schließungen zurück. Gerade für kleinere Lokale kann das schnell existenzbedrohend werden – selbst mit Versicherung. Doch mit den richtigen Maßnahmen lässt sich das Risiko deutlich senken. Welche das sind, zeigt dieser Überblick.

Lightspeed
Branche und Trends

Digital ja – aber bitte mit Herz: Was Restaurantgäste erwarten

Aufmerksamkeit, Freundlichkeit, ein echtes Willkommen – was ein gelungenes Restauranterlebnis ausmacht, hat weniger mit Technik zu tun, als man im Digitalzeitalter vermuten würde. Eine internationale Umfrage gibt Aufschluss darüber, worauf Gäste tatsächlich Wert legen und wie unterschiedlich sie auf Unzufriedenheit reagieren.

Click A Tree
Kostenmanagement

7 Wege für profitable Nachhaltigkeit in der Gastronomie

Nachhaltigkeit in der Gastronomie – klingt nach Verzicht und hohen Investitionen? Irrtum. Wer ökologische und soziale Verantwortung strategisch einsetzt, steigert nicht nur das Image, sondern auch die Rendite. Sieben praxiserprobte Wege zeigen, wie sich Umweltschutz, Teamzufriedenheit und wirtschaftlicher Erfolg gewinnbringend verbinden lassen – vom wertschätzenden Employer Branding bis zur intelligenten Müllreduktion.

Weitere Artikel zum Thema

ACCONSIS
Belege werden korrekt gedruckt, Kartenzahlungen laufen, der Tagesabschluss meldet keinen Fehler – und trotzdem kann die technische Sicherheitseinrichtung im Hintergrund zur Schwachstelle werden. Warum gerade TSE-Themen in der Kassennachschau besonders heikel sind und an welchen[...]
ACCONSIS
Lightspeed
Aufmerksamkeit, Freundlichkeit, ein echtes Willkommen – was ein gelungenes Restauranterlebnis ausmacht, hat weniger mit Technik zu tun, als man im Digitalzeitalter vermuten würde. Eine internationale Umfrage gibt Aufschluss darüber, worauf Gäste tatsächlich Wert legen und[...]
Lightspeed
e2n
5:02 Uhr. Die erste Krankmeldung kommt rein. Um 6 Uhr öffnet die Bäckerei-Filiale. Und plötzlich muss alles schnell gehen – Verkauf besetzen, Ruhezeiten prüfen und irgendwie den Überblick behalten. In solchen Momenten ist ein digitaler[...]
e2n
Resume Genius, Unsplash
Ab 1. Januar 2027 wird die elektronische Rechnung für Geschäfte zwischen Unternehmen in Deutschland zur Pflicht. Doch wie gut sind die Betriebe tatsächlich vorbereitet? Eine aktuelle Studie von easybill und YouGov zeigt: Die meisten Unternehmen[...]
Resume Genius, Unsplash
Commerz Globalpay
Lange Wartezeiten an der Kasse, umständliche Bezahlvorgänge – was nach einem gelungenen Abend noch schiefgeht, bleibt haften. Dabei ist der Bezahlmoment weit mehr als ein administrativer Schlussstrich. Er ist ein unterschätzter Hebel für Effizienz, Umsatz[...]
Commerz Globalpay
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.