IS4IT erweitert Geschäftsführung mit Fokus auf digitaler Souveränität
01.10.2024: Neue CSO und CTO...
Wenn die Telekom ein 5G-Netz aufbaut, dann soll sie bitte den besten Netzwerkausrüster nehmen, egal wo er herkommt. Wenn die Europäische Zentralbank ihre Simulationsmodelle berechnet, dann soll sie das in der besten Cloud tun, egal in welchem Land die steht. Wenn ein Kraftwerkbetreiber Sicherheitssoftware kauft, dann ist es egal, wo sie programmiert wird – Hauptsache, sie ist gut. Und wenn DAX-Konzerne ihre Sicherheitsabteilung ins US-amerikanische Maryland verlegen – die Heimat der NSA –, weil sie dort leichter Mitarbeiter finden, dann kann das doch nur gut für die Sicherheit sein, oder?
In Wirklichkeit lässt sich diesen Entscheidungen eine gewisse geopolitische Relevanz nicht absprechen. Aber wie beurteilt man das? Wie immer versuchen wir bedrohungsorientiert vorzugehen und stellen hier einige der Bedrohungsszenarien aus unserem Katalog vor.
Chinas Staatschef Xi Jinping betrachtet Taiwan als abtrünnige Provinz. Zentrales Ziel für China ein freier Zugang zum offenen Meer. Würde Taiwan zu China gehören, würden die USA feindliche U-Boote im Extremfall erst vor San Francisco bemerken – ein zweites Pearl Harbour für die USA. Der Konflikt ist vorprogrammiert. Taiwan ist der Chiplieferant der Welt. Ein solcher Konflikt wird eine Chipkrise auslösen. Wer kann dann noch produzieren? Wie lange können wir Notebooks im Feld halten, wenn kein Nachschub mehr kommt? Welche Geräte sind unabhängig von taiwanischen Chips?
Indien ist das bevölkerungsreichste Land der Erde (noch vor China). Der Handel mit Dienstleistungen macht 14% Prozent des indischen Bruttoinlandsprodukts aus. Auch in Deutschland haben viele Firmen IT-Dienstleistungen an indische Firmen outgesourced.
Indien steht als Gründungsmitglied der BRICS+ Gruppe an der Seite Chinas und Russlands. Die Gruppe versteht sich als Gegengewicht zur G7. Die Gefahr dass es zu einem wirtschaftlichen Konflikt zwischen den beiden Gruppen kommt ist nicht auszuschließen. Wenn es daraufhin zu einer Sanktionsspirale kommt, dann stellt sich für Deutschland die Frage: Wie abhängig sind wir von indischem IT-Know How für unsere kritische Infrastruktur?
Die USA brachten diese Diskussion auf politischer Ebene mit ihrem Boykott von Kaspersky und ZTE in der Heimat ins Rollen und weiteten sie mit der nachdrücklichen Forderung aus, Huawei vom europäischen 5G-Netz auszuschließen. Doch auch Europa betreibt mit der DSGVO eine gewisse extraterritoriale Einflussnahme: Der neue Datenschutz gilt für alle Firmen, die Daten von europäischen Bürgern speichern, egal wo diese sitzen. Russland und China haben ebenfalls Gesetze mit dem Ziel erlassen, dass bestimmte Daten im eigenen Land verarbeitet werden. Auch Services wie das SWIFT System wurden bereits politisch instrumentalisiert. Auch Cloud-Dienste könnten gut als Instrument der Politik verwendet werden.
Senior Principal Consultant Cyber Security
01.10.2024: Neue CSO und CTO...
Vom 17. – 19. September findet in der Motorworld wiede...
Das Standardwerk zur IT-Unternehmensarchitektur. Unser CTO F...