Businesstalk am Kudamm – Interview mit Patrick Kurtz: „IT-Sicherheitslücke Mensch“


Patrick Kurtz ist Inhaber von Kurtz IT-Service. Im Interview mit Businesstalk am Kudamm spricht er über den Wettlauf zwischen IT-Sicherheitssystemen und Cyber-Kriminalität.


Der Fachkräftemangel in der deutschen IT


In der Informations-Technologie (IT) fehlen derzeit zehntausende Fachkräfte, die aus deutschen Studiengängen offenbar nicht nachrücken können. Rechnet sich die Maßnahme, Fachkräfte aus dem Ausland einzustellen und zu integrieren?

Patrick Kurtz: Kurzfristig können auf diese Weise sicherlich Kompetenzlöcher gestopft werden. Es stellt sich allerdings die Frage nach der Perspektive. Die Bundesregierung hat nie einen Zweifel daran gelassen, dass sie mit IT nicht viel am Hut hat – am eindrucksvollsten belegt durch Angela Merkels berühmte Aussage, das Internet sei für uns alle Neuland. Wenn ein Land fünfzehn Jahre lang mit einer solchen Attitüde regiert wird, kann es kaum verwundern, dass dieses Land einen erheblichen Entwicklungsrückstand gegenüber vielen anderen Industrienationen und auch gegenüber vermeintlichen Entwicklungsländern aufweist. Setzt sich diese Tendenz fort, dass durch die Inlandsausbildung keine Bedarfsdeckung an qualifizierten IT-Kräften besteht, macht man sich zwangsläufig von Dritten abhängig, nicht nur personell, sondern auch technologisch. Das halte ich für sehr unweise, insbesondere in einer Branche mit einer derartigen Zukunftsrelevanz.


Die Zukunft der Speicherkapazitäten


Industrie, Wirtschaft und Privatpersonen nutzen vermehrt die IT. Die Speicherkapazitäten müssen immer größer werden, Datenmengen werden immer gigantischer. Haben wir bald den Zenit erreicht, wo die Datensicherung nicht mehr gewährleistet ist?

Patrick Kurtz: Rein technisch ist ein kritischer Punkt bei den Speicherkapazitäten für mich in absehbarer Zeit nicht erkennbar. Die Weiterentwicklung der Kapazitäten kann mit dem Bedarfsanstieg locker mithalten. Dennoch sollte nicht sorglos mit Speicherkapazitäten umgegangen werden. Aus betriebsökonomischer Sicht ist es sehr vorteilhaft, die eigenen Daten organisiert zu halten und Datenmüll konsequent auszusondern. Auch für das Klima wird die IT immer mehr zum Faktor. Ziel muss es sein, den ökologischen Fußabdruck nicht nur am Wachsen zu hindern, sondern mit energieeffizienteren Speichermöglichkeiten sogar zu reduzieren. Die Balance zu schaffen zwischen voller Funktionalität und klimabewusstem Handeln, ist alles andere als leicht, und sie steht leider auch nicht überall im Fokus.


Das ultimative IT-Sicherheitssystem


Immer wieder gibt es neue Meldungen über Hacker-Angriffe auf lebenswichtige Server und Einrichtungen (Krankenhäuser, Verwaltungen, Banken). Wann gibt es das ultimative Sicherungssystem, welches der Cyber-Kriminalität einen Riegel vorschiebt?

Patrick Kurtz: Nie. Denn es handelt sich ein wenig um ein Henne-Ei-Problem. Angreifer und Verteidiger bedingen sich gegenseitig. Je besser die Schutzmechanismen, desto besser werden die Hacker. Nach den bisherigen Erfahrungen sind sie stets in der Lage, sich schnell zu adaptieren, sie gehen jede Entwicklung mit. Es ist ein Rennen, in dem es immer nur Etappensieger geben kann, aber nie einen Meisterpokal.

Die größte Sicherheitslücke in jedem System ist der Faktor Mensch. Das sicherste System ist eines, das komplett in sich selbst geschlossen ist und kontrolliert bedient wird. Unsichere Passwörter, ungeschultes Personal und Faulheit können auch das stärkste Sicherheitssystem aushebeln. Ich bin der Überzeugung, dass Cyber-Kriminalität nicht verhindert werden kann, solang es Menschen gibt, die Links aus unbekannten E-Mails folgen, ihre Daten aufgrund mangelnder Digitalkompetenz an Phishing-Seiten weitergeben, (eigentlich) verdächtige Anhänge aus unbekannten Quellen herunterladen oder simpelste Passwörter verwenden. Wenn ich nicht schwimmen kann, gehe ich nicht ins Wasser. Für das Internet scheint das allerdings nicht zu gelten. Wem Sicherheit wichtig ist, der sollte zunächst die Spielregeln verstehen lernen. Da ist auch jeder ein bisschen seines eigenen Glückes Schmied.


Security alert; IT-Forensik Berlin, IT-Sicherheit Berlin, IT-Service Berlin, IT-Experte Berlin

Der internationale Datenhandel


Die Fragen des Datenschutzes werden offenbar immer mehr auf die leichte Schulter genommen, die sozialen Netzwerke wie Facebook oder TikTok machen Milliardengeschäfte mit Userdaten. Warum gibt es keine einheitlichen Richtlinien zum Schutz der Kunden?

Patrick Kurtz: Das müssen Sie die Politik fragen. In der Frage steckt aber sicherlich schon der Kern der Antwort: wegen der Milliardengeschäfte. Bei der Abwägung zwischen dem lieben Geld und Bürger-Individualinteressen wie Datenschutz ist der Ausgang in der Regel vorprogrammiert. Zudem gibt es international keine Einigkeit, wie die Datengeschäfte reguliert werden sollten. Das liegt vor allem daran, dass Deutschland ein ganz anderes Interesse an einheitlichen Richtlinien haben dürfte als zum Beispiel Irland.


Anforderungen an IT-Fachkräfte


Die IT-Branche ist im Wandel begriffen: Heute sollten IT-Absolventen Teamfähigkeit, Kommunikationsfähigkeit und wirtschaftliches Denken mitbringen und technikübergreifend Kompetenz und Human Resources mitbringen. Sehen Sie diese Anforderungen auch in der Branche?

Patrick Kurtz: Diese Fähigkeiten sind natürlich wünschenswert. Aber den perfekten Rundum-Arbeiter gibt es nicht, jeder hat innerhalb seiner jobrelevanten Fähigkeiten eine unterschiedliche Ausprägung von Stärken- und Schwächen. Das ist aber nicht auf die IT-Branche beschränkt, sondern einfach menschlich und damit eine recht banale Feststellung. Gerade im Bereich IT gibt es sicherlich viele „Fachidioten“, die auf manchen Gebieten herausragend kompetent sind und von anderen Bereichen dafür so ganz und gar nichts verstehen. Dieses nicht von ungefähr stammende Bild des ITlers wird ja gerade auch in TV-Fiction sehr häufig bemüht (Stichwort: „Nerd“).

Ich bin grundsätzlich der Meinung, dass bei der Personalauswahl im IT-Bereich weniger Anforderung als Förderung und Chancen in Betracht gezogen werden sollten.


Interessenkampf bei der Digitalisierung


Inwieweit unterscheidet sich die EDV (elektronische Datenverarbeitung) von der IT (Informationstechnologie)?

Patrick Kurtz: Das Eine (EDV) ist ein Teil des Anderen (IT), ungefähr wie Finanzbuchhaltung ein Teil der Wirtschaftswissenschaften ist. Entsprechend lässt sich kein Unterscheidungspunkt definieren.

Wo sehen Sie in der Zukunft die größten Herausforderungen für die Branche?

Patrick Kurtz: Darin, die richtige Balance zu finden. Man hat die Technophobiker, die Digitalisierung um jeden Preis vermeiden wollen, und die Technophilen, die meinen, auf Teufel komm raus alles digitalisieren zu müssen. Wichtig ist, maßvoll zu handeln und einen gesunden Mittelweg zu finden: Wann und in welchem Umfang kann und sollte digitalisiert werden? Das ist keine einfache Frage, sie bedarf der öffentlichen Diskussion und der klugen Einzelfallentscheidung. 

Herr Kurtz, vielen Dank für das Gespräch.


Hinweise


Der Originalartikel von Dr. Manuela Diehl erschien bei Businesstalk am Kudamm. Die Hervorhebungen (Fettschrift) und Verlinkungen auf dieser Seite können vom Original abweichen.


Kurtz IT-Service | IT-Forensik & IT-Sicherheit

Tel.: 0800 8033 967

Mobil: 0163 8033 967

E-Mail: kontakt@it-forensik-it-sicherheit.de

Web: https://www.it-forensik-it-sicherheit.de

https://www.it-forensik-it-sicherheit.de/2020/11/10/businesstalk-am-kudamm-interview-mit-patrick-kurtz-it-sicherheitslücke-mensch

Die große Unsicherheit im World Wide Web | IT-Forensik und IT-Sicherheit in Bremen

Immer häufiger und regelmäßiger liest man von gehackten und später online veröffentlichten Privatdaten bekannter Persönlichkeiten, seien es kompromittierende Fotos oder Videos einer Schauspielerin („leaks“), sei es der Anfang eines neuen Romans eines Bestsellerautors (bspw. zirkulierte der siebte Harry Potter-Roman Tage vor der Veröffentlichung im Netz). Hacker werden jedoch abseits von Stars und Sternchen immer mehr von einer eher abstrakten Bedrohung der „anderen“, also der Reichen und Berühmten, zu einer sehr realen Gefahr für jeden Einzelnen, sodass auch die Detektive, IT-Forensiker und IT-Sicherheitsmitarbeiter der Kurtz Detektei Bremen (0421 3679 9066) immer mehr Fälle von Angriffen auf Privatpersonen registrieren.

Dies zeigt eine Entwicklung, aufgrund derer nicht nur die immer weiter zunehmende Überwachung von Personen, Daten und technischen Geräten von Seiten der Regierungen für Unruhe in der Öffentlichkeit sorgt, sondern auch Hacker-Angriffe auf Privatpersonen und Unternehmen stetig steigen. So war 2015 der nordrhein-westfälische Justizminister Thomas Kutschaty Opfer eines Hackers, der in seinem Namen einen Satz neuer Autoreifen bestellte und ihn damit noch vergleichsweise glimpflich davonkommen ließ. Weit weniger harmlos sind jedoch Angriffe auf Server von Regierungsorganen, großen Unternehmen oder Banken, ganz besonders, wenn deren Innovationen und eigentlich geheim gehaltene Interna dadurch angreifbar gemacht werden. Mit dem Einsatz von Wirtschaftsdetektiven oder IT-Forensikern wie denen des Kurtz IT-Services Bremen kann zwar in den meisten Fällen der Schuldige ermittelt und dementsprechend angezeigt werden, doch ist eine Ruf- oder wirtschaftliche Schädigung mitunter bereits eingetreten und nicht umkehrbar.


Kleine und mittlere Unternehmen – beliebte Ziele von Cyberkriminellen


Abgesehen von den scheinbar lukrativsten Hacker-Zielen, den Großunternehmen, werden auch kleine und mittlere Unternehmen sowie einzelne Mitarbeiter derselben oft zum Opfer eines solchen Datendiebstahls, weil sie sich der Gefahr nicht bewusst sind, sei es aus Arglosigkeit dem Internet gegenüber oder aus Unterschätzung des Interesses von Kriminellen am eigenen Unternehmen. Markus Hannemann, der Geschäftsführer des IT-Systemhauses 4Brain GmbH in Oberhausen, sieht in den kleinen und mittleren Unternehmen inzwischen sogar das Hauptziel der Cyber-Kriminellen.

Nicht ohne Grund berichtet daher Prof. Dr. Norbert Pohlmann des Instituts für Informatik an der Westfälischen Hochschule Gelsenkirchen und des Instituts für Internetsicherheit, dass viele Unternehmen noch große Defizite in ihrem Schutz gegen Cyber-Kriminalität aufweisen und deutlicher Verbesserungen bedürfen. Teils liegt dies an der Technologie, die verwendet wird, teils an leicht entschlüsselbaren Passwörtern, laienhaft programmierten Webseiten und mangelhafter Schulung der Mitarbeiter, wie auch die IT-Forensiker und IT-Sicherheitsmitarbeiter des Kurtz IT-Services Bremen während ihrer Tätigkeit oft gewahr werden: Ein Freund der Familie hat die Firewall unvollständig installiert, die Sekretärin öffnet einen von Hackern zugeschickten Email-Anhang, die Firma verfügt nicht über das technische Know-How zur elektronischen Sicherung von Patenten etc.


Wer mit IT-Sicherheit vorbeugt, spart sich hinterher den IT-Forensiker.


Die Experten unserer Abteilung IT-Forensik und IT-Sicherheit Bremen können gar nicht zu früh für eine IT-Sicherheitsbesprechung zu Rate gezogen werden, gerade weil, wie der stellvertretende Pressesprecher von secunet Security Networks in Essen, Patrick Franitza, feststellt, viele Unternehmensleiter die IT-Sicherheit als eine nicht wirklich notwendige Versicherung empfinden, frei nach dem Motto: „Mich wird es schon nicht treffen.“ Dabei werden in Deutschland jährlich 51 Milliarden Euro Schaden durch Wirtschaftsspionage verursacht, darunter Phishing-Mails scheinbar sicherer Herkunft, die über gefälschte Webseiten, Anhänge und Emailkonten die Daten von Firmen ausspionieren können, Skimming – das Ausspähen von Kreditkarten- oder Bankinformationen – und viele weitere Möglichkeiten.

Nicht nur Computer, sondern auch Smartphones sind inzwischen von Hackern bedroht: durch ein unbeobachtetes Installieren einer Überwachungs-App auf einem auszuspionierenden Handy wird dieses zugleich zu Ortungsgerät, Wanze und Kommunikationsspion. Mit Hilfe von IT-Forensikern und IT-Sicherheitsexperten wie denen der Kurtz Detektei Bremen können solche Schadsoftwares, Viren und Trojanische Pferde aufgespürt, entfernt und oft auch zu ihrem Absender zurückverfolgt werden, weswegen sich eine – wenn schon nicht regelmäßige, so doch überaus gründliche – Überprüfung der Firmen-PCs und -Smartphones empfiehlt.


Mangelnde IT-Sicherheit vieler Unternehmen wie eine offene Tür für Einbrecher


Ist ein Unternehmen mit seiner Infrastruktur und seinen sensiblen Daten gehackt worden, zögern Sie nicht, die IT-Spezialisten der Abteilung IT-Forensik und IT-Sicherheit Bremen zu kontaktieren: 0421 3679 9066. Einmal eingeschaltet, lesen wir aus dem gehackten PC aus, wie Zugang zu den Daten gewonnen wurde, welche Dateien geöffnet und übertragen und ob Trojanische Pferde installiert worden sind. Auch helfen die IT-Forensiker und IT-Sicherheitsberater der Kurtz Detektei Bremen Unternehmen bei der Erstellung und Installierung einer besseren Sicherheitsinfrastruktur, um künftigen Cyber-Attacken vorzubeugen.

Außerdem müssen Ihre Mitarbeiter für einen aufmerksamen und bewussten Umgang mit sensiblen Daten und Interna geschult werden, denn sie sind oft unbewusst und unbeabsichtigt mitschuldig. Auch Heiko Gossen, einer der Geschäftsführer der migosens GmbH in Mülheim an der Ruhr weist darauf hin, dass IT-Sicherheit oft nicht mehr als Begriff ausreicht, weil Firmen und Privatpersonen darunter nur die notwendige Technik, also Hard- und Software, verstehen. Der seiner Meinung nach bessere Begriff der „Informationssicherheit“ umfasst dabei auch die Mitarbeiter und jede sonstige Quelle von Informationen abseits der technischen Geräte. Auch bei einer Schulung der Mitarbeiter in Bezug auf einen bewussten Umgang mit der Technik und dem Internet kann der Kurtz IT-Service Bremen also aus seinem großen Erfahrungsschatz schöpfen und Unternehmen beratend zur Seite stehen. Einmal installiert, müssen die Schutzwälle und Sicherheitsprogramme zur Abwehr von äußeren Eingriffen oder Schadsoftware stetig aktualisiert und erneuert werden, sonst drohen trotz guter Infrastruktur Gefahren aus dem World Wide Web.


digitales Schloss; IT-Spezialist Bremen, IT-Experte Bremen, Computersicherheit
Der Kurtz IT-Service Bremen schiebt Hackern den digitalen Riegel vor: IT-Sicherheit und IT-Forensik Bremen.

Kleine Schritte mit einer großen Wirkung: Sicherheit


Eine bessere Sicherung des Unternehmens besteht aus einem kleinschrittigen Verfahren: von der Erstellung einer Leitlinie über die Sensibilisierung der Mitarbeiter und die Identifizierung schädlicher Software bis zu der finalen Umsetzung des neuen Sicherheitskonzepts. Wenngleich die Funktionsweise dieser Schritte auch vom Unternehmen und den Mitarbeitern selbst abhängt, können die Experten der Kurtz IT-Forensik und IT-Sicherheit Bremen bei der erfolgreichen Umsetzung maßgeblich behilflich sein und beratend zur Seite stehen; wichtig ist, dass das Unternehmen uns als Dienstleister in unserem Handeln unterstützt.

Eine hundertprozentige Sicherheitsgarantie gibt es natürlich nie, egal wie viele Sicherheitskonzepte auf allen Unternehmensebenen eingerichtet sind, jedoch kann der Cyberkriminalität deutlich Einhalt geboten werden, wenn sich auch die kleinen und mittleren Unternehmen dazu entschließen, die Angebote von IT-Forensikern und IT-Sicherheitsexperten ernst und anzunehmen.


Verfasserin: Maya Grünschloß

 

Kurtz Detektei Bremen

Abteilung IT-Forensik und IT-Sicherheit

Hollerallee 8

D-28209 Bremen

Tel.: 0421 3679 9066

Mail: kontakt@it-forensik-it-sicherheit.de

Web: http://www.it-forensik-it-sicherheit.de

http://www.it-forensik-it-sicherheit.de/2016/01/05/die-große-unsicherheit-im-world-wide-web-it-forensik-und-it-sicherheit-in-bremen/

http://www.it-forensik-it-sicherheit.de/it-forensik-it-sicherheit-bremen/