SECURITY19. Dezember 2024

Dora: Wachet auf, wachet auf, es krähte die Henne – der Weckruf! „Ach, wir haben doch noch Zeit“

Michael Rainer, Busi­ness De­ve­lop­ment Ma­na­ger Pu­blic bei En­gin­sight und Kim Bybjerg, Vi­ze­prä­si­den­t und Lei­ter für Kon­ti­nen­tal­eu­ro­pa bei Tata Communications, machen auf die Dringlichkeit der Vorbereitung auf DORA aufmerksam.
Michael Rainer, Busi­ness De­ve­lop­ment Ma­na­ger Pu­blic bei En­gin­sightEn­gin­sight

Ihr Name? – DORA! Es ist soweit: Die Henne DORA kräht laut und eindringlich, und doch scheint es, als würden viele IT-Leiter und CISOs sich lieber die Ohren zuhalten, anstatt endlich aufzuwachen. Dabei ist das Krähen kein leises Piepsen mehr – es ist ein ohrenbetäubendes „Achtung! Die Deadline naht!“ Ab dem 17. Januar 2025 wird es ernst, und wer bis dahin nicht vorbereitet ist, wird das bitter bereuen.

Sanktionen, Haftung, Systemausfälle – willkommen im Albtraum eines jeden IT-Verantwortlichen. Und wissen Sie was? – DORA wird nicht schweigen, nur weil Sie so tun, als hörten Sie den Weckruf nicht. DORA lässt sich, anders als Ihr Wecker, nicht ausdrücken.

von Michael Rainer, Busi­ness De­ve­lop­ment Ma­na­ger Pu­blic bei En­gin­sight, und Kim Bybjerg, Vi­ze­prä­si­den­t und Lei­ter für Kon­ti­nen­tal­eu­ro­pa bei Tata Communications

Noch nicht aufgewacht? Dann putzen Sie bitte die Öhrchen!

Wenn Sie zu denen gehören, die denken, „Ach, wir haben doch noch Zeit“, bereiten Sie doch am besten lieber gleich die Kündigung vor. Denn wenn DORA zuschlägt, ist es zu spät. Sie wissen, wie das läuft: Die Aufsichtsbehörden warten nicht, bis Sie den Überblick über Ihre IT haben, und Hacker erst recht nicht.

Resilienz, Betriebsfähigkeit und Informationssicherheit sind keine netten Empfehlungen. Es sind Forderungen.”

Forderungen, die Sie entweder erfüllen – oder die Ihnen irgendwann um die Ohren fliegen.

Sind Sie der schlafende Hahn oder der wache Adler?

Michael Rainer, Busi­ness De­ve­lop­ment Ma­na­ger Pu­blic bei En­gin­sight und Kim Bybjerg, Vi­ze­prä­si­den­t und Lei­ter für Kon­ti­nen­tal­eu­ro­pa bei Tata Communications, machen auf die Dringlichkeit der Vorbereitung auf DORA aufmerksam.
Kim Bybjerg, Vi­ze­prä­si­den­t und Lei­ter für Kon­ti­nen­tal­eu­ro­pa bei Tata CommunicationsTata Communications

Die Frage ist nicht, ob Sie handeln, sondern ob Sie früh genug handeln. Während andere Unternehmen längst dabei sind, ihre Sicherheitsstrategie zu überdenken, sitzen Sie vielleicht noch auf Ihrem virtuellen Hühnerhof und überlegen, ob das alles wirklich so dringend ist. Kleiner Spoiler: Ja, ist es. DORA fordert eine durchdachte und belastbare IT-Sicherheitsstrategie. Und das heißt:

Raus aus dem Tool-Chaos, rein in eine zentralisierte Lösung. – Sie finden Sie unter dem Namen Unified Security Management (USM).”

Sie bekommen Übersicht, Automatisierung und vor allem: Kontrolle. Sonst wird aus Ihrem Sicherheitskonzept ein Misthaufen und Sie sitzen ganz oben mit gesenktem Kamm, während DORA sie fleißig hackt. Wenn Sie Glück haben, bleibt Ihnen die Schlachtbank erspart.

Die Cloud: Hühnerhimmel oder Broilergrill?

Die Autoren
Michael Rainer ist Busi­ness De­ve­lop­ment Ma­na­ger Pu­blic bei En­gin­sight (Website), wo er für die Iden­ti­fi­zie­rung und Ent­wick­lung neu­er Ge­schäfts­mög­lich­kei­ten im öf­fent­li­chen Sek­tor ver­ant­wort­lich ist. Sein Wer­de­gang ist al­les an­de­re als ge­rad­li­nig, aber um­so span­nen­der: Nach ei­ner Aus­bil­dung zum As­sis­ten­ten für Wirt­schafts­in­for­ma­tik ver­tief­te er sei­ne Kennt­nis­se als Fach­ar­bei­ter in Me­cha­tro­nik und setz­te ei­nen Meis­ter in Elek­tro­tech­nik und Elek­tro­nik obendrauf.

Kim Bybjerg ist Ex­per­te für IT- und Te­le­kom­mu­ni­ka­ti­on bei Tata Communications (Web­site) mit über 30 Jah­ren Er­fah­rung in der Bran­che. Sei­ne Kar­rie­re be­gann er in ver­schie­de­nen Ma­nage­ment­po­si­tio­nen bei re­nom­mier­ten Un­ter­neh­men wie Oran­ge, Sie­mens, IBM und AT&T. Spä­ter spe­zia­li­sier­te er sich auf den Be­reich In­ter­net der Din­ge (IoT) und über­nahm die Lei­tung der Ge­schäfts­ent­wick­lung für Jas­per (jetzt Cis­co-Jas­per) in Eu­ro­pa, dem Na­hen Os­ten und Afri­ka. An­schlie­ßend wur­de er CEO von Te­lee­na, ei­nem Un­ter­neh­men, das 2018 von Ta­ta Com­mu­ni­ca­ti­ons über­nom­men wur­de. Bei Ta­ta Com­mu­ni­ca­ti­ons lei­te­te er zu­nächst die glo­ba­le IoT-Stra­te­gie, be­vor er zum Vi­ze­prä­si­den­ten und Lei­ter für Kon­ti­nen­tal­eu­ro­pa auf­stieg, wo er heu­te die Ver­triebs-, Part­ner­schafts- und Ge­schäfts­ent­wick­lungs­stra­te­gi­en des Un­ter­neh­mens in der Re­gi­on verantwortet.

Jetzt mal Tacheles:

Wer Ihnen erzählt, dass die Cloud Ihre Sorgen löst, hat keine Ahnung vom Ernst der Lage.”

Bandbreitenprobleme, Abhängigkeiten, Kontrollverlust – es gibt einen Grund, warum echte Profis auf On-Premises setzen. Im Ernstfall (und der wird kommen, vertrauen Sie mir) wollen Sie die Kontrolle über Ihre Systeme behalten. Keine Verbindung zur Cloud? Keine Daten. Keine Daten? Keine Handlungsfähigkeit.

Eine lokale Lösung mag altmodisch klingen, aber sie ist Ihre Lebensversicherung.”

Und wenn Sie das nicht glauben, dann überlegen Sie mal, wie Ihr Chef reagiert, wenn Sie ihm erklären, dass der „Hauptschalter“ nun mal in der Wolke hängt und Sie nicht drankommen.

RoSI: Die Rendite, die niemand sieht, bis es zu spät ist

IT-Sicherheit ist nicht sexy. Das wissen wir alle. Aber es ist auch keine freiwillige Aufgabe. Es ist eine Notwendigkeit. Und wenn Sie immer noch darüber nachdenken, wie Sie den Return on Investment (RoI) Ihrer IT-Sicherheit berechnen, dann haben Sie den Punkt verfehlt.

Hier geht es um den Return on Security Investment (RoSI) – darum, Verluste zu vermeiden, bevor sie entstehen. Ihr Ziel ist nicht die Gewinnmaximierung, sondern die Schadensminimierung.”

Und glauben Sie mir, wenn Sie das erst merken, wenn die Angreifer schon da sind, dann sind Sie nicht mehr der Hahn im Korb, sondern der Gejagte.

EU-Anbieter oder globale Risiken – Ihre Wahl

Zu guter Letzt: Wenn Sie immer noch darüber nachdenken, ob Sie Anbieter aus Übersee oder Fernost wählen, sollten Sie lieber direkt die weiße Fahne hissen.

Setzen Sie auf EU-Anbieter. Nur so bleiben Sie rechtlich und technisch auf sicherem Boden.”

Europa braucht digitale Souveränität und Backdoorfreiheit – und Sie brauchen Partner, der Sie nicht im Stich lassen, wenn es darauf ankommt.

Mein Appell: Hören Sie auf das Krähen!

DORA ruft. Laut, deutlich und gnadenlos. Die Frage ist: Hören Sie hin oder schlafen Sie weiter? Am Ende ist es Ihre Entscheidung. Sie und Ihr Unternehmen sind die, die mit den Folgen klarkommen müssen.Michael Rainer, En­gin­sight, und Kim Bybjerg, Tata Communications

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert