Unternehmen stehen in der digitalen Transformation unter Druck, sich schnell an neue Anforderungen und Wettbewerber anzupassen und zugleich kontinuierlich zu innovieren. Damit verändern sich Organisation, Entwicklungsmodelle (agil, DevOps), Technologieeinsatz sowie die Zusammenarbeit über Unternehmensgrenzen hinweg; Informationsaustausch mit Partnern wie anderen Firmen, Behörden, Forschungseinrichtungen und Universitäten wird zur Normalität. Gerade in Biowissenschaften, Pharma und Biotechnologie sind diese Kooperationsmodelle geschäftskritisch, weil Innovationstempo und global verteilte Partnerökosysteme über den Erfolg entscheiden und zugleich hochvertrauliche Daten (z.B. aus klinischen Studien) sowie geistiges Eigentum den zentralen Unternehmenswert darstellen.
Dem stehen wachsende Risiken gegenüber: Cyberangriffe nehmen in Anzahl, Schwere und Raffinesse zu; staatlich gesteuerte Angriffe auf High-Tech-Industrien und Wirtschaftsspionage werden als Normalfall betrachtet. Parallel wandeln sich IT- und Arbeitsumgebungen weg vom Perimeter hin zu „Cloud first“ und „Work from home“. Cloud-Dienste sind dabei nicht automatisch unsicherer und können gegenüber eigenen Rechenzentren sogar ein höheres Sicherheitsniveau bieten, verändern jedoch Schutzanforderungen, etwa durch potenziellen staatlichen Zugriff auf Cloud-Daten oder gesetzliche Einschränkungen von Verschlüsselungstechnologien.
Als Antwort wird ein ganzheitlicher, risikobasierter Informationsschutz gefordert: Organisationen müssen klären, was zu schützen ist, wo Schutz ansetzen soll (Gerät, Netzwerk, System, Information) und wie Schutzmaßnahmen über den gesamten Lebenszyklus wirken. Der von KuppingerCole definierte Information Protection Lifecycle (IPLC) betrachtet Informationsschutz von der Erstellung/Beschaffung bis zur Entsorgung und muss Kollaborationstools wie SharePoint oder Teams unterstützen, statt den Geschäftsbetrieb zu blockieren. Rohde & Schwarz Cybersecurity adressiert Hochrisikoszenarien mit einem Portfolio von Anwendungs-, Cloud-, Endgeräte- und Netzwerksicherheit sowie insbesondere R&S®Trusted Gate: dynamische Dokumentenverschlüsselung mit Suche, verteilte/fragmentierte Speicherung über virtuelle Dateien und dokumentbasierte Zugriffskontrollen, inklusive sicherem Datenaustausch und Datenräumen. Ein Aktionsplan umfasst Bewertung und Klassifizierung, Zugriffskontrolle, Verschlüsselung und sichere Speicherung, Monitoring/Erkennung, Wiederherstellung, Täuschungsmaßnahmen sowie geregelte Entsorgung, ergänzt durch strukturierte Produktauswahl (Anforderungen, Long-/Shortlist, RfI/RfP, PoC).
See All Locations
See All Locations