EINE THEMENZEITUNG VON MEDIAPLANET
Lesen Sie die gesamte Kampagne auf unternehmensratgeber.info
Wirtschaft 2026 Risiken managen, Zukunft gestalten
FOTO : N A D I N E ST U D EN Y P H OTO G R A P H Y
Cybersicherheit als Wettbewerbsfaktor: Neue Regeln, neue Anforderungen, neue Möglichkeiten Verena Becker im Interview Digitale Souveränität
als neue Notwendigkeit für demokratische Gesellschaften Seite 06
Risikomanagement und Compliance:
Warum Unternehmen Resilienz lernen müssen Seite 13
2 | Lesen Sie mehr unter unternehmensratgeber.info IN DIESER AUSGABE
VORWORT
06
Entgeltlic
Liebe Leser:innen, Digitale Souveränität, Supply Chain Resilience und Security, Cyber Resilience, Cyber Security, EU NIS2 Directive, Digitales Recht, Compliance, Risiko- und Krisenmanagement, Zertifizierungen und Co. sind im unternehmerischen Alltag derzeit stark präsent. Worum geht es dabei? Haben Sie noch einen Überblick?
Digitale Souveränität als neue Notwendigkeit für demokratische Gesellschaften
Cybersicherheit als Wettbewerbsfaktor: Neue Regeln, neue Anforderungen, neue Möglichkeiten
14 Wie Unternehmen KI erfolgreich einsetzen: Wie der richtige Einsatz mit klaren Standards, Weiterbildungen und Governance gelingt Project Manager: Stefan Lemmerer, BSc & Melina Heidecker, MA Business Developer: Paul Pirkelbauer, BA Lektorat: Sophie Müller,MA Grafik und Layout: Juraj Príkopa Managing Director: Bob Roemké Fotocredits: wenn nicht anders angegeben bei Shutterstock Medieninhaber: Mediaplanet GmbH, Bösendorferstraße 4/23 · 1010 Wien · ATU, 4759844 · FN 322799f FG Wien Impressum: mediaplanet.com/at/impressum/ Distribution: Der Standard Verlagsgesellschaft m.b.H. Druck: Mediaprint Zeitungsdruckerei Ges.m.b.H. & Co. KG Kontakt bei Mediaplanet: Tel: +43 676847785227 E-Mail: hello-austria@mediaplanet.com ET: 30.12.2025
Bleiben Sie in Kontakt:
Mediaplanet Austria @mediaplanet.austria
FOTO : Z R K
10
Dipl.-Ing. Johannes Göllner, MSc Vorstandsvorsitzender Zentrum für Risikound Krisenmanagement
D
iese Ausgabe steht unter dem Leitthema „Wirtschaft 2026 – Risiken managen, Zukunft gestalten“ und beleuchtet die zunehmend relevanten Fragestellungen im Spannungsfeld von wirtschaftlicher Digitalisierung, Gesellschaft, individueller Verantwortung sowie geopolitischen Entwicklungen und den daraus resultierenden Sicherheitsanforderungen. Alle heimischen Unternehmen und Organisationen stehen vor der Herausforderung, ihre Effektivität und Effizienz kontinuierlich zu steigern, Produktinnovationen voranzutreiben sowie die Verfügbarkeit und Liefersicherheit von Ressourcen sicherzustellen. Infolge digitaler Innovationen – etwa in den Bereichen Robotik, Sprache und KI – sowie neuer plattformökonomischer Geschäftsmodelle (Smart Businesses, Smart Products und -Services) gewinnen Themen wie das Bewusstsein für Risiken, technische und strategische Gestaltungsoptionen sowie innovative Konzepte zur Sicherstellung der Rechtskonformität zunehmend an Bedeutung. Diese werden aufgezeigt und weiterentwickelt, um sowohl Konsument:innen als auch Unternehmen Handlungsfähigkeit und Sicherheit zu bieten. Zur Bewältigung der mit der Digitalisierung einhergehenden Risiken sind Maßnahmen zu entwickeln und zu priorisieren. Deren Ausgestaltung hängt vom jeweiligen Unternehmenskontext, der Risikotoleranz, der Strategie und dem gewünschten
Maß an Handlungsfähigkeit ab. Erforderlich sind dabei transparente, quantitative und belastbare Informationen sowie umfassende Expertise. Die Digitalisierung ist einer der zentralen Transformationsprozesse der Wirtschaft, in dessen Rahmen wesentliche Aspekte der Cybersicherheit reguliert werden, um Risiken zu reduzieren, die Resilienz zu stärken und zugleich digitale Souveränität einzufordern. Data Science verarbeitet enorme Datenmengen; und mit KI erhofft man sich Tools, um komplexe Probleme zu beherrschen. Die geopolitische Lage macht eine Neuorganisation der Wirtschaftsund Industriestruktur notwendig und Risiken müssen angesichts komplexer, langfristiger Abhängigkeiten und dominanter Plattformen (neu) bewertet werden. Die entsprechenden Auswirkungen auf Unternehmen, Mitarbeiter:innen, Personalverfügbarkeit, Personalentwicklung, Aus-, Fortund Weiterbildung, Technologie und Organisation sind spürbar. Die Konsequenzen: Produkte und Dienstleistungen müssen neu ausgerichtet werden, damit sie den Anforderungen an Sicherheit und Schutz der Privatsphäre entsprechen. Begeben Sie sich mit uns in diese spannende Welt voller Innovationen und Wissen. Profitieren Sie von der Expertise in Wirtschaft und Wissenschaft. Viel Spaß beim Lesen – Ihr Nutzen ist unser Auftrag! Ihr Johannes Göllner
Zentrum für Risikound Krisenmanagement www.zfrk.org
MEDIAPLANET | 3 Entgeltliche Einschaltung
Compliance und Risikomanagement von Anfang an – mit dem „Three Lines of Defence“-Modell Mag. Michael Zeppelzauer, CISA, CIA, und Direktor bei LeitnerLeitner Tax Audit Advisory, und Mag.a Simone Tober, Rechtsanwältin bei LeitnerLaw Rechtsanwälte, klären über die aktuellen Herausforderungen für Unternehmen im Bereich Compliance und Risikomanagement auf. Wie diese sich meistern lassen, lesen Sie hier. FOTO : ST U D I O M AT P H OTO
Mag. Michael Zeppelzauer Certified Information Systems Auditor, Certified Internal Auditor, Director
FOTO : KO EN I G S H O F ER M I C H A EL
Mag. a Simone Tober Rechtsanwältin
Welche zentralen Herausforderungen gibt es aktuell für Unternehmen im Bereich Compliance und Risikomanagement? ST: Unternehmen sehen sich heute einer stark zunehmenden Regulierungsdichte und einer dynamischen digitalen Bedrohungslage gegenüber. Neue europäische Vorgaben in unterschiedlichen Bereichen – etwa AI Act, Data Act, NIS2 oder geplante Erweiterungen des Umweltstrafrechts – erhöhen die Komplexität der rechtlichen Verpflichtungen erheblich. MZ: Gleichzeitig verschärfen sich digitale Risiken durch zunehmende Vernetzung, CloudNutzung und den Einsatz von KI. Angriffe durch Ransomware oder KI-gestützte Phishing-Kampagnen betreffen Unternehmen jeder Größe. Die Kombination aus regulatorischer Komplexität und digitaler Verwundbarkeit macht ein strukturiertes Compliance- und Risikomanagement unverzichtbar, um Haftungsrisiken, Sanktionen und Reputationsschäden effektiv zu vermeiden.
Wie können Unternehmen interne Prozesse optimieren, um regulatorische Anforderungen effizient zu erfüllen? MZ: Um der Vielzahl neuer rechtlicher Verpflichtungen gerecht zu werden und ihre Prozesse systematisch dokumentieren. Ein zentrales Instrument dafür ist ein wirksames Compliance Management System, das rechtliche Anforderungen übersetzt, Risiken frühzeitig
sichtbar macht und entsprechende Maßnahmen steuerbar macht.
Welche Rolle spielt die Digitalisierung im Risikomanagement und beim Einhalten von Compliance-Vorgaben? TS: Digitalisierung prägt das Risikomanagement umfassend: Sie macht Prozesse schneller, transparenter und automatisierbar, schafft aber gleichzeitig neue Abhängigkeiten und Sicherheitslücken. Vorgaben wie NIS2 und Standards wie ISO 27001 oder C5 geben vor, wie Informationssicherheitsprozesse strukturiert, dokumentiert und überwacht werden sollen. MZ: Moderne digitale Tools unterstützen Unternehmen dabei, Risiken in Echtzeit zu identifizieren, Compliance-Pflichten automatisiert zu erfüllen und interne Kontrollen effizienter zu gestalten. Damit trägt Digitalisierung maßgeblich dazu bei, ein nachvollziehbares, skalierbares und zukunftsorientiertes Risikomanagement zu etablieren.
Wie sollten Unternehmen mit Cyberrisiken und Datenschutzanforderungen umgehen, um rechtlich abgesichert zu sein? ST: Die Bewältigung von Cyberrisiken wird zunehmend komplexer, weshalb Unternehmen ein strukturiertes Sicherheits- und Compliance-Konzept benötigen. Ein InformationssicherheitsManagementsystem hat jedenfalls den Anforderungen der NIS2-RL sowie der DSGVO zu genügen.
Unternehmen sollten klare Prozesse zur Vorfallserkennung, -meldung und -bearbeitung einführen, Verantwortlichkeiten definieren und regelmäßige Schulungen durchführen. Auch branchenspezifische Best Practices helfen, Risiken systematisch zu identifizieren, zu bewerten und präventive Maßnahmen abzuleiten. So lassen sich Haftungsrisiken minimieren und ein hohes Sicherheitsniveau dauerhaft sicherstellen.
Welche Best Practices empfehlen Sie für die Integration von Risikound Compliance-Management in den Unternehmensalltag? MZ: Best Practices setzen auf eine einheitliche Unternehmenssteuerung, in der Risikomanagement, Compliance, interne Kontrolle und steuerliche Überwachung eng verzahnt sind. Ein bewährter Orientierungsrahmen ist das Three-Lines-of-Defence-Modell: Die operative Ebene (erste Linie) trägt Verantwortung für die Umsetzung im Tagesgeschäft, die zweite Linie bündelt Steuerung und Überwachung, und die interne Revision (dritte Linie) prüft unabhängig die Wirksamkeit aller Maßnahmen. Diese klare Struktur sorgt für Transparenz, Verlässlichkeit und eine ganzheitliche Betrachtung von Risiken. Werden diese Elemente konsequent zusammengeführt, stärkt das nicht nur die regulatorische Compliance, sondern auch die organisatorische Resilienz und langfristige Stabilität des Unternehmens.
Erfahren Sie mehr unter: leitnerleitner.com
4 | Lesen Sie mehr unter unternehmensratgeber.info EXPERTISE
Entgeltlic
Cybersicherheit Für die Innovationskraft von Unternehmen und den Schutz unserer demokratischen Gesellschaften Gesellschaften und von Staaten. Neben dem Ansatz, den Schutz von kritischen Infrastrukturen durch die EU NIS-Richtlinie zu erhöhen, ist vor allem der neue Cyber Resilience Act (CRA) ein wichtiges Werkzeug, um das Sicherheitsrisiko durch einzelne digitale Produkte für Unternehmen und damit auch für die Gesellschaft zu begrenzen. Hersteller:innen aber auch Importeur:innen von vernetzbaren digitalen Produkten müssen im Sinne eines Security-by-Design-Ansatzes in der Entwicklung von Produkten ab Dezember 2027 eine Risikoanalyse durchführen und Sicherheit in allen Phasen des Produktlebenszyklus berücksichtigen, damit nur noch Geräte mit digitalen Funktionen auf den Markt kommen, die die grundlegenden Cybersicherheitsanforderungen erfüllen. Dies umfasst die Analyse des Kontextes, in dem ein Produkt eingesetzt wird; die Frage, welche potenziellen Bedrohungsszenarien und negativen Auswirkungen ein Cyberangriff haben kann, sowie die Beurteilung der Eintrittswahrscheinlichkeit und möglichen Schadenshöhe. Durch diese Risikoanalyse wird festgelegt, welche speziellen Sicherheitsanforderungen des CRA schlussendlich für ein Produkt anzuwenden sind. So können manche Bedrohungsszenarien
durch den individuellen Anwendungskontext ausgeschlossen werden. Je vernetzter jedoch ein Produkt eingesetzt werden soll oder je sensibler die betroffenen Daten sind – desto strenger sind auch die CRA-Anforderungen, die beim Design und bei der Entwicklung des Produktes beachtet werden müssen. Der CRA verändert somit die Spielregeln am Markt für digitale Produkte. Für uns als Konsument:innen bedeutet dies mehr Sicherheit. Für Hersteller:innen und Betreiber:innen ist es zwar einerseits eine Herausforderung, um sichere Produkte und Systeme für den EU-Markt zu bauen, andererseits entsteht dadurch aber auch die Möglichkeit, durch innovativere Produkte schlussendlich wettbewerbsfähiger am globalen Markt agieren zu können. Durch die Verwendung smarter Automatisierungswerkzeuge made in Austria für eine nachhaltige Risikoabschätzung und zur effizienten Erstellung der notwendigen Dokumentation während des Entwicklungsprozesses können auch wirtschaftlich innovative Lösungen erstellt werden. Vertrauen in smarte Funktionen und Innovationen für resiliente digitale Systeme wird dadurch zu einem Wettbewerbsvorteil.
FOTO : J O H A N N ES Z I N N ER
A
ufgrund der Dynamik der global fortschreitenden Digitalisierung in all unseren Lebensbereichen und der dadurch veränderten Sicherheitsbedrohungslagen müssen wir uns neuen Herausforderungen in der Digitalisierung stellen. Einerseits wird es für Kriminelle immer einfacher und risikoloser, in unsere IT-Systeme einzudringen: Leicht zugängliche KI-Services decken sofort jede Schwachstelle auf – und ein effizientes arbeitsteiliges Ökosystem der Angreifer:innen ermöglicht es, ohne große Investitionskosten und Expertise effektive Cyberangriffe durchzuführen. Andererseits verschärfen terroristische Motive und staatliche Konflikte im globalen Kontext noch einmal die Bedrohungslagen für unsere digitalen Systeme – von kritischen Infrastrukturbetreiber:innen, Behörden, Unternehmen bis hin zu unseren vielfältig privat genutzten digitalen Geräten. Das Risiko eines Cyberangriffs auf unsere Systeme aus den unterschiedlichsten Motiven und der dadurch weitreichenden gesellschaftlichen Schäden, die über individuelle Schäden für einzelne Personen oder Unternehmen hinausgehen, wird zunehmend größer. Cybersecurity ist deshalb zunehmend eine Frage des Risikomanagements der Wirtschaft, der
Helmut Leopold Head of Center for Digital Safety & Security, AIT Austrian Institute of Technology
MEDIAPLANET | 5 Entgeltliche Einschaltung
NIS2 fordert Umdenken: Die Cyberverantwortung beginnt vor dem Vorfall Cyberangriffe werden häufig als unvorhergesehene Ereignisse wahrgenommen. In der Praxis entstehen sie jedoch über Wochen oder Monate hinweg und oft außerhalb der direkten Kontrolle von Unternehmen. Genau darüber wird aktuell intensiv diskutiert, nicht nur in IT- Abteilungen, sondern zunehmend auch auf Geschäftsführungs- und Vorstandsebene. Mit NIS2 rückt damit stärker in den Fokus, ab welchem Zeitpunkt Risiken erkennbar sind und Verantwortung entsteht. Im Interview erläutert Petro Lekey, Eigentümer und Geschäftsführer von Scematiq, warum Cybersecurity heute vor dem Vorfall beginnt und welche blinden Flecken Unternehmen dabei häufig übersehen.
FOTO : E VA L EK E Y
Petro Lekey Eigentümer Scematiq Geschäftsführer
Herr Lekey, Cyberangriffe wirken nach außen oft plötzlich. Wo entstehen Cyberrisiken aus Ihrer Sicht tatsächlich und warum werden sie in Unternehmen so häufig erst sehr spät erkannt? Cyberangriffe wirken plötzlich, weil meist nur der letzte Schritt sichtbar ist. In Wirklichkeit entstehen viele Risiken deutlich früher. Sie bauen sich über Lieferanten, eingesetzte Software, externe Zugänge und gewachsene IT Strukturen auf und verändern sich laufend. Viele Unternehmen erkennen diese Risiken spät, weil klassische Sicherheitsmaßnahmen erst greifen, wenn etwas im eigenen System passiert. Was sich davor aufbaut, wird nicht kontinuierlich beobachtet.
Warum wird diese frühe Risikoerkennung gerade im Kontext von NIS2 so entscheidend? Mit NIS2 geht es nicht mehr nur um Technik, sondern um Verantwortung. Unternehmen müssen erklären, wie sie Risiken erkennen und auf welcher Grundlage Entscheidungen getroffen werden. Wer Risiken erst beim Vorfall sieht, steht vor wirtschaftlichen Folgen, Betriebsstillstand und möglicher persönlicher Haftung. Frühe Risikoerkennung schafft Handlungsspielraum und reduziert diese Risiken.
Supply Chain und Third Party Risiken gelten als eines der größten Einfallstore für Cyberangriffe. Warum sind Lieferanten heute so kritisch für die eigene Sicherheit? Lieferanten sind heute fest in Prozesse und Systeme eingebunden. Sie liefern Software, betreiben Systeme oder verfügen über Zugänge. Angreifer nutzen diesen Weg gezielt, weil er weniger auff ällt als ein direkter Angriff. Das Risiko liegt nicht im einzelnen Lieferanten, sondern darin, dass sich dessen Sicherheitslage verändert, ohne dass Unternehmen es rechtzeitig erkennen.
Scematiq bewertet Lieferanten technisch statt formal. Worin liegt hier der entscheidende Unterschied und der Mehrwert für Unternehmen? Formale Bewertungen liefern theoretisches Wissen zu einem bestimmten Zeitpunkt. Technische Bewertungen zeigen, was tatsächlich passiert. Wir beobachten Risiken laufend und helfen Unternehmen, fundierte Entscheidungen zu treffen. Der Mehrwert liegt nicht in zusätzlichen Listen, sondern in echtem Schutz und der Fähigkeit, früh zu reagieren.
Ein weiterer Schwerpunkt ist die Analyse eingesetzter Software auf Binärebene. Welche Risiken
werden dabei sichtbar, die Unternehmen sonst oft übersehen? Software ist eine der größten Abhängigkeiten und gleichzeitig eine der intransparentesten. Auf Binärebene wird sichtbar, welche Komponenten tatsächlich enthalten sind und ob veraltete oder ungepatchte Bestandteile genutzt werden. Diese Risiken bleiben sonst lange unentdeckt und führen im Ernstfall zu Sicherheitslücken, Ausfällen und hohen Folgekosten.
Wie fügt sich Ihr Ansatz in bestehende Security Strategien ein und welchen konkreten Nutzen haben Unternehmen in Bezug auf NIS2 und Auditfähigkeit? Wir ersetzen bestehende Sicherheitsmaßnahmen nicht. Wir ergänzen sie dort, wo Risiken entstehen, bevor ein Vorfall eintritt. In der Praxis erkennen Unternehmen dadurch in einzelnen Fällen bereits Wochen im Voraus, wenn sich ein gezielter Angriff oder eine Ransomware-Kampagne aufbaut. Das spart Forensik, Stillstand, Krisenprozesse und Unsicherheit. Unsere Erkenntnisse entstehen laufend und technisch ohne wiederkehrenden manuellen Bewertungsaufwand. Für NIS2 bedeutet das Auditfähigkeit auf Basis nachvollziehbarer Entscheidungen und aktueller Informationen statt Annahmen oder Excel-Listen.
Lesen Sie mehr unter www.scematiq.com
6 | Lesen Sie mehr unter unternehmensratgeber.info EXPERTISE
Helmut Leopold Head of Center for Digital Safety & Security, AIT Austrian Institute of Technology
FOTO : K AT H A R I N A S C H I F F L
Digitale Souveränität als neue Notwendigkeit für demokratische Gesellschaften Bisher standen vor allem in Europa Kostensenkung und Effizienzsteigerung bei Systemhersteller:innen, Netzbetreiber:innen und Serviceanbieter:innen im Mittelpunkt bei angestrebten Digitalisierungsstrategien. Outsourcing und Verlagerung von Kompetenzen waren die wichtigsten Mechanismen zur Weiterentwicklung von Unternehmen und öffentlichen Diensten. Diese Entwicklung führte aber zu grundlegenden Abhängigkeiten von kontinuierlich und günstig verfügbaren digitalen Zulieferprodukten und Diensten.
S
omit steht die Wirtschaft vor der neuen Herausforderung, kompliziertere und fragile Zulieferketten zu beherrschen, um international wettbewerbsfähig zu bleiben. Digitale Souveränität, also die Möglichkeit eines selbstbestimmten Handelns, ist zur neuen Voraussetzung für eine funktionierende globale Wirtschaft geworden, bestimmt aber zugleich auch die souveräne Handlungsfreiheit von Staaten und bildet die Grundlage für demokratische, friedfertige Gesellschaften. Darüber hinaus brauchen wir eine klare Datensouveränität, um der wachsenden Bedeutung und Macht von Daten Rechnung zu tragen. Eine fehlende Datensouveränität gefährdet persönliche Integrität, untergräbt demokratische Strukturen und verhindert die Entstehung neuer datengetriebener Geschäftsmodelle. Heute speichern und verarbeiten nur wenige Unternehmen den Großteil weltweiter Daten, den Rohstoff für digitale Geschäftsmodelle und das Training von KI. Diese globalen Infrastrukturen mit Monopolcharakter schränken die
Teilhabe vieler Akteur:innen in einem offenen globalen Ökosystem ein und behindern den Wettbewerb. Noch gravierender ist, dass durch diese Entwicklung unsere Fähigkeit zur selbstbestimmten Nutzung und Verarbeitung eigener Daten zunehmend eingeschränkt wird. Wir brauchen somit unbedingt Kompetenzen, um die Vertrauenswürdigkeit und Integrität technischer Systeme beurteilen und nachhaltig sichern zu können. Dabei geht es nicht um Protektionismus oder vollständige Eigenentwicklungen, sondern um die Sicherung einer grundlegenden Handlungsfreiheit, um im Notfall oder aus strategischen Gründen auf Alternativen zurückgreifen zu können – eine zentrale Funktion freier Wirtschaftssysteme. Die EU-Kommission trägt dieser Dynamik mit speziellen EU-Innovations- und Forschungsprogrammen zur Stärkung digitaler Souveränität Rechnung, um strategische Technologien und Kompetenzen wie KI, Cybersicherheit, Quantentechnologien und Mikrochips in der EU global wettbewerbsfähig zu etablieren. Weiters
setzt die EU auf eine neue Datenstrategie und schafft mit Data Act, Data Governance Act und dem AI Act klare Spielregeln für Transparenz, souveräne Datenverarbeitung und fairen Datenhandel. Weiters entsteht zunehmend eine Dynamik, gemeinschaftlich geschaffene, öffentlich finanzierte oder industriell entwickelte Open-Source-Technologien breiter in Unternehmen und der öffentlichen Verwaltung einzusetzen. Vor allem durch die EU-Industrie wird mit der Open-Source- und Standardisierungsinitiative Gaia-X eine Grundlage geschaffen, um neue Datenmärkte (Datenräume) im globalen Kontext zu etablieren, die auf verteilte Datenhaltung aufbauen und einen sicheren und vertrauenswürdigen Datenaustausch ermöglichen. Wenn wir diese neuen Ansätze selbstbewusst aufgreifen und unsere IT-Systeme durch europäische Innovation resilienter gestalten, sichern wir unsere selbstbestimmte Handlungsfreiheit, stärken nachhaltig Wirtschaft und Gesellschaft und erreichen globale Wirtschaftsbeziehungen auf Augenhöhe.
Entgeltlic
MEDIAPLANET | 7 Entgeltliche Einschaltung
NISG 2026: Wie Strong-IT Organisation und Technik wirksam verbindet Hacker:innen halten sich nicht an Gesetzestexte, sondern suchen gezielt nach offenen Türen und organisatorischen Lücken, die sich ausnutzen lassen. Mit dem NISG 2026 steigt der regulatorische Druck – doch entscheidend bleibt, was Unternehmen in der Praxis wirklich schützt. Genau hier setzt Strong-IT, ein Teil von Axians, an.
FOTO : DAV I D W I N K L ER
David Winkler CEO des Tiroler IT-SicherheitsUnternehmens Strong-IT
M
it dem Netz- und Informationssytemsicherheitsgesetz (NISG) 2026 setzt Österreich die EU-weite NIS-2-Richtlinie um. Dieses im Dezember 2025 beschlossene Gesetz soll die Cybersicherheitsstandards und die Cyberresilienz kritischer Unternehmen deutlich erhöhen. Das Gesetz verpflichtet betroffene Unternehmen unter anderem zu Risikomanagement, Notfallkonzepten, klaren Zuständigkeiten und Meldeprozessen. Besonders anspruchsvoll dabei: Sicherheitsvorfälle müssen innerhalb von 24 Stunden gemeldet werden können. Das NISG ist damit kein reines IT-Thema, sondern auch eine organisatorische und technische Gesamtaufgabe.
Wirksam Schwachstellen im System erkennen „Angreifer:innen interessiert nicht, ob etwas auf Papier geregelt ist“, sagt David Winkler, CEO des Tiroler IT-Sicherheits-Unternehmens Strong-IT. „Entscheidend ist, dass Organisation, Technik und Betrieb so zusammenspielen, damit echte Sicherheit entsteht – pragmatisch, wirksam und passend zum Risiko.“ Denn in der Realität zeigen sich immer wieder dieselben Schwachstellen, etwa fehlendes, nicht gelebtes Risikomanagement, unklare Verantwortlichkeiten oder kein praxistaugliches Incident- und Notfallmanagement. Gleichzeitig können technische Defizite bestehen, beispielsweise ungehärtete Systeme, schwache Identitätskonzepte oder mangelnde Sichtbarkeit
Angreifer:innen interessiert nicht, ob etwas auf Papier geregelt ist David Winkler der eigenen Angriffsfläche. Doch genau diese Lücken machen Unternehmen angreifbar.
Handlungsfähige Organisation für den Ernstfall Das 20-köpfige Team von Strong-IT unterstützt Unternehmen bei der Umsetzung der organisatorischen Anforderungen des NISG 2026, damit sie im Alltag funktionieren können: mit klaren Strukturen, realistischen Prioritäten und einem konkreten Umsetzungsleitfaden. Dazu gehören der Aufbau und Betrieb von ISMS, Risiko- und Business-Continuity-Management ebenso wie praxisnahe Übungen. Von Tabletop-Szenarien bis zu realen Tests, etwa dem kontrollierten Ausfall eines gesamten VMware-Clusters, wird vorbereitet, was im Ernstfall zählen muss. Die technische und organisatorische Expertise von Strong-IT umfasst dabei sowohl Hardening und Penetrationstests als auch ISMS sowie Risiko- und Notfallmanagement – in diesen Bereichen unterstützt durch unseren Partner MKS4U.
Technik, die die Lücken wirklich schließt Seit 2024 ist Strong-IT Teil der Axians ICT GmbH. Damit kann das Unternehmen sowohl
IT-Security-Services und -Produkte als auch Compliance-Beratung aus einer Hand anbieten. Das bedeutet, dass parallel zu organisatorischen Belangen auch technische Schwachstellen gezielt adressiert werden. Hardening-Projekte sorgen für eine saubere Basissicherheit und Penetrationstests zeigen realistisch, wo Systeme angreifbar sind. Ein zentraler Baustein dabei ist auch das Netzwerk. Gemeinsam mit dem Axians Enterprise Networks werden Managed-LAN-, WLAN- und WAN/ SD-WAN-Lösungen inklusive Segmentierung umgesetzt. Damit können Security-Maßnahmen als Fundament durchgängig greifen. Ergänzend kommen Phishing- und Awareness-Kampagnen, Managed Detection & Response sowie Incident-Response-Readiness zum Einsatz. Denn Sicherheit endet hier nicht mit dem Projekt, sondern wirkt im laufenden Betrieb.
Transparente Angebote für sichere Unternehmen Wer wissen möchte, wo die größten Einfallstore im Unternehmen liegen, kann mit einem kostenlosen Cyber-Exposure-Assessment von Strong-IT starten. Dabei analysiert Strong-IT Active Directory, Perimeter und Darknet und ergänzt das transparente, nachvollziehbare Angebot um einen 30-Tage-Zugang zur SHIELD Cyber-Security-Plattform. Denn Cybersicherheit beginnt dort, wo Risiken sichtbar werden, und endet erst dann, wenn Organisation und Technik gemeinsam tragen – und zwar sicher.
Strong IT: www.strong-it.at Axians: www.axians.at MKS4U www.mks4u-it.at
Lesen Sie mehr unter
8 | Lesen Sie mehr unter unternehmensratgeber.info COVERSTORY Board von Women4Cyber Board (links unten Doris Ingerisch, links oben Yvonne Bauer, rechts unten Verena Becker, rechts oben Kristina Jovanovska)
FOTO : P R ES S T H E B U T TO N
Cybersicherheit als Wettbewerbsfaktor: Neue Regeln, neue Anforderungen, neue Möglichkeiten Was viele Unternehmen noch als regulatorische Last empfinden, kann zum Innovationsmotor werden: klare Prozesse, sichere Produkte und resilientere Organisationen. Verena Becker, Cybersecurity-Expertin der Bundessparte Information und Consulting/WKÖ und Co-Founderin von Women4Cyber Austria, erläutert, welche EU-Regulierungen jetzt zählen, welche Schritte Betriebe setzen sollten und weshalb Diversität ein Schlüssel für eine sichere digitale Zukunft ist. Frau Becker, mit NIS-2, dem Cyber Resilience Act (CRA) und branchenspezifisch DORA kommen im Bereich Cybersicherheit viele rechtliche Anforderungen auf Unternehmen zu. Welche dieser Regulierungen stellen aktuell die größten Herausforderungen für Betriebe dar? Allein die Vielfalt und die Komplexität der Digitalrechtsakte sind
für Unternehmen eine riesige Herausforderung. Um AI Act, Data Act, NIS-2 und Co. richtig im Unternehmen einzuordnen, braucht es viel Kompetenz – auch die Vereinfachungsbestrebungen durch die Omnibus-Rechtsakte helfen da nur bedingt. Mittlerweile ist allen bekannt, dass Cybersicherheit in Unternehmen eine Grundvoraussetzung
für alle digitalisierten Prozesse ist. Die operative Umsetzung fordert die Unternehmen sehr, weil es dafür Investitionen und Fachkräfte bedarf. Im Fokus ist derzeit das NISG 2026, das im Dezember im Parlament beschlossen wurde. Rund 4.000 Unternehmen müssen ab Herbst nächsten Jahres auf Basis ihres Risikomanagements
MEDIAPLANET | 9
FOTO : N A D I N E ST U D EN Y P H OTO G R A P H Y
FOTO : P R ES S T H E B U T TO N
Verena Becker Cybersicherheitsexpertin in der Bundessparte Information und Consulting/ WKÖ und Co-Founderin Women4Cyber Austria
Cybersicherheitsmaßnahmen wie Back-up-Management oder regelmäßige Mitarbeiter:innenschulungen implementieren. Im Fokus steht auch die Sicherheit der Lieferkette – und damit sind Dienstleister:innen und Lieferant:innen ebenfalls gefordert. Der Finanzsektor ist mit dem Digital Operational Resilience Act noch strengeren Auflagen unterworfen, die bereits seit Jänner 2025 gelten. Für Hersteller:innen, Importeur:innen und Händler:innen von Hard- und Software gilt der Cyber Resilience Act. Ab Dezember 2027 dürfen Produkte mit digitalen Elementen nur mehr in Verkehr gebracht werden, wenn sie ein Mindestmaß an Cybersicherheit erfüllen. Das muss bereits jetzt bei der Entwicklung von Produkten berücksichtigt werden.
Wie gut sind österreichische Unternehmen auf die Umsetzung dieser Regelwerke vorbereitet? Wo gibt es noch die größten Lücken? Das Bild ist sehr unterschiedlich. Unternehmen, die schon länger der NIS-Regulierung unterliegen, verfügen über ein strukturiertes Sicherheitsmanagement. Dennoch müssen sie nachschärfen, weil NIS-2 künftig das gesamte Unternehmen – statt wie bisher nur wesentliche Dienste – umfasst. Größere Unternehmen können oft auf bestehende Strukturen und Prozesse aufbauen. Kleine und mittlere Betriebe haben hingegen häufig deutlichen Aufholbedarf. Cybersicherheit skaliert schlecht – fehlende Ressourcen und Fachkräfte sind zentrale Engpässe. Viele Unternehmen müssen Expertise erst entwickeln und holen sich externe Unterstützung. Gleichzeitig sind Investitionen in wirtschaftlich schwierigen Zeiten besonders herausfordernd, daher muss hier priorisiert werden.
potenziell existenzbedrohenden Folgen wie Produktionsausfällen, Datenverlust, Reputationsschäden oder Haftungsrisiken. Es ist daher sinnvoll, die regulatorischen Anforderungen als Anlass zu nutzen, um Sicherheit systematisch zu verankern. Daraus ergeben sich klare Vorteile: transparente Prozesse, klare Zuständigkeiten, bessere Steuerbarkeit und ein gestärktes Vertrauen von Kund:innen und Partner:innen. Cybersicherheit ist damit ein zentraler Baustein für Resilienz und Wettbewerbsfähigkeit in einer digital vernetzten Wirtschaft und Gesellschaft.
Ein zentrales Thema ist die organisatorische Verankerung von Cybersecurity in der Unternehmens-Compliance-Kultur. Welche Best Practices haben sich hier bewährt? Entscheidend ist das Commitment der Unternehmensleitung: Sie muss Cybersicherheit als Führungsaufgabe verstehen und in die Gesamtstrategie und das Risikomanagement integrieren. Technische Maßnahmen wie Patch- und Berechtigungsmanagement oder Systeme zur Angriffserkennung sind essenziell. Bewährt hat sich eine Kombination aus interner Kompetenz und externem Know-how, etwa bei Penetrationstests oder unabhängigen Audits. Ebenso wichtig sind jedoch organisatorische Maßnahmen und gut geschulte Mitarbeiter:innen: So werden sie vom Risikofaktor zum Sicherheitsgewinn. Erfolgreiche Cybersicherheit funktioniert nur bereichsübergreifend, zum Beispiel in der Zusammenarbeit zwischen IT, HR, Einkauf und Compliance. Oft erfordert dies einen Kulturwandel im Unternehmen.
Viele Unternehmen sehen in diesen Vorgaben zunächst nur den Mehraufwand. Wo liegen Chancen und Nutzen, insbesondere für KMU?
Sie betonen die Bedeutung diverser Teams in der Cybersecurity. Warum sind Vielfalt und insbesondere die Förderung von Frauen in diesem Bereich so entscheidend?
Cybersicherheit wird noch zu oft als reiner Kostentreiber wahrgenommen. Tatsächlich zählen Cyberangriffe heute jedoch zu den größten Geschäftsrisiken mit
Cybersicherheitsbedrohungen sind komplex und dynamisch. Unterschiedliche Perspektiven erhöhen die Qualität der Analyse und Lösungen. Dennoch sind Frauen in
diesem Bereich nach wie vor stark unterrepräsentiert, obwohl sie dringend gebraucht werden. Für einen innovativen und widerstandsfähigen Wirtschaftsstandort ist es entscheidend, das Potenzial aller Talente zu nutzen. Die Förderung von Frauen in der Cybersicherheit ist daher nicht nur gesellschaftspolitisch aus Gleichstellungsgründen eine absolute Notwendigkeit. Vielfalt stärkt Unternehmen und ist auch in Hinblick auf die digitale Souveränität Europas von hoher Relevanz.
Können Sie uns etwas über Women4Cyber erzählen? Welche Ziele verfolgt die Initiative und wie können sich Unternehmen oder Einzelpersonen hier engagieren? Women4Cyber ist eine europäische Non-Profit-Organisation zur Förderung von Frauen in der Cybersicherheit. Wir haben vor drei Jahren das österreichische Chapter gegründet, um Sichtbarkeit zu schaffen, Karrierewege zu öffnen und Netzwerke zu stärken. Unser Angebot umfasst Mentoring, Weiterbildungsformate und regelmäßige Events. Rollenvorbilder sind wichtig, um etablierte Muster zu hinterfragen und Gleichstellung aktiv voranzutreiben. Engagement ist für alle möglich, denen eine genderinklusive Cybersecurity-Community ein Anliegen ist. Unternehmen können durch Kooperationen und Sponsoring einen wertvollen Beitrag leisten.
Welche Schritte sollten Unternehmen jetzt setzen, um rechtlichen Anforderungen gerecht zu werden und zugleich ihre Resilienz zu stärken? Das sind folgende: erstens, Cybersicherheits-Reifegrad prüfen und mittels Gap-Analyse Schwachstellen sichtbar machen; zweitens, Basissicherheitsmaßnahmen wie Back-up- und Patchmanagement konsequent umsetzen; und drittens, Cybersicherheit als Führungsaufgabe verankern und laufend Awareness-Trainings für Mitarbeiter:innen durchführen. Schließlich gilt viertens: den Ernstfall üben wie beim Brandschutz. Nur wer den Notfall testet, ist vorbereitet.
10 | Lesen Sie mehr unter unternehmensratgeber.info Entgeltliche Einschaltung
Entgeltlic
Stärkung der NIS2-Kompetenz: incite als Qualitätsgarant Die UBIT-Akademie incite reagiert frühzeitig auf die steigende Komplexität der NIS-2-Gesetzgebung und die drängende Nachfrage nach geprüften Expert:innen. Durch die Einführung der Certified NIS Expert-Zertifizierung ab Q1 2026 sorgt incite dafür, dass der Markt Zugriff auf höchstqualifiziertes Knowhow erhält.
R
ichard Neuwirth (ÖBBHolding AG) und Thomas Bleier (B-SEC better secure GmbH & Co KG) bestätigen: Klassische Zertifizierungen reichen oft nicht mehr aus. Gefragt ist die Kombination aus praktischer ISMS-Erfahrung und juristischem Verständnis, die NIS2 fordert. Die Angebote von incite schließen diese Lücke.
incite: Die Antwort auf Marktanforderungen Mag. Andreas Schweighofer (Geschäftsführer, UBIT-Akademie incite) betont die Rolle von incite als First-Mover bei der Weiterbildung der UBIT-Mitglieder. Die Qualifikation beweist, dass Träger:innen über das nötige Know-how verfügen, um Unternehmen in dieser komplexen Phase zu beraten. „Zertifizierung schafft Vertrauen beim Kunden.“
Die Herausforderungen in der Praxis Expert:innen identifizieren primär zwei Stolpersteine in der NIS2-Umsetzung: 1. Kommunikation: Das „Warum“ der Informationssicherheit muss flächendeckend vermittelt werden. 2. Dokumentation: Essenzielle Nachweise, die für Auditfähigkeit notwendig sind. Die zertifizierten NIS Expert:innen können hier direkt
Werden Sie Opinion Leader in Ihrer Branche!
unterstützen, indem sie Gaps identifizieren und die Umsetzung des risikobasierten Managements sicherstellen.
Fundierte Sicherheit durch incite-Weiterbildung Die praxisorientierten Inhalte sorgen für eine fundierte Qualifikation im Bereich Netz- und Informationssicherheit, was Unternehmen hilft, den steigenden Cybersicherheitsanforderungen gerecht zu werden. incite stellt die langfristige Relevanz durch ein Expertenteam sicher, das die Regulatorik und Bedrohungslage laufend beobachtet und periodische Update-Webinare anbietet. incite übernimmt eine große Verantwortung bei der Stärkung der NIS2-Compliance-Kompetenz auf dem Markt und sorgt dafür, dass die IT-Dienstleister die Hauptlast der anstehenden Beratungen mit höchster Qualität erfüllen können.
Lesen Sie mehr unter
MEDIAPLANET | 11 Entgeltliche Einschaltung
Strukturierte KI-Revolution in der Rechtsberatung KI verändert die juristische Praxis nachhaltig. Im Interview erklärt MMag. Dr. Stefan Eder, warum strukturierte Wissensmodelle für den Rechtsbereich entscheidend sind und wie die Kooperation von Benn-Ibler Rechtsanwälte GmbH und Cybly GmbH Legal AI praxistauglich macht. FOTO : I R E / N EU M AY R
mehr
Stefan Eder
Was macht die Partnerschaft von Benn-Ibler und Cybly aus? Die Zusammenarbeit von Jurist:innen auf der einen und Informatiker:innen auf der anderen Seite ist die ideale Symbiose, um rechtliche KI professionell in die Praxis umzusetzen.
Was ist die technologische Grundlage des Cybly LegalNetics-Ansatzes?
Im Kern liegt unser mehrsprachiger und multi-jurisdiktionaler Legal Knowledge Graph, die LawThek. Er erfasst strukturiert juristische Informationen und verknüpft diese. Stefan Eder ist Jurist und BeIn der Lawtriebsinformatiker, Partner bei BennThek kann der Ibler Rechtsanwälte und Prinzipal Rechtsbestand von Cybly. Er beschäftigt sich seit verschiedener seinem Informatikstudium mit Recht Rechtsordund KI (Diplomarbeit zu juristischen nungen in Expertensysteme). der jeweiligen Landessprache abgebildet werden; und es können private Räume für Nutzer:innen eingerichtet werden. So hat man Zugriff auf beide Bereiche als Grundlage für KI-Anwendungen.
Generative KI (GenAI) allein ist der falsche Ansatz für den Rechtsbereich, sagen Sie. Warum? GenAI baut auf statistischen Modellen auf, während das Recht deterministisch ist. Sprachmodelle sind ‚by Design‘ fehlerhaft. Eine Verknüpfung verschiedener KI-Technologien, wie wir das
bei Cybly aufbauend auf dem Knowledge Graph als Wissensbasis machen, ist sinnvoller. Wir nutzen Sprachmodelle primär zur Interaktion. Sie ermöglichen natürlichsprachliche Abfragen, wobei die Antworten transparent sein müssen und streng im Knowledge Graph geerdet werden.
Wie wird sichergestellt, dass alle Daten im Prozess geschützt sind? Die Plattform wird auf eigenen Servern verwaltet und in hochsicheren Rechenzentren in Österreich betrieben. Kund:innendaten werden niemals für Trainingsprozesse verwendet. Kund:innen haben ihren eigenen Wissensbereich, der abgegrenzt und nicht einsehbar ist.
Welche Rolle spielt Forschung in Ihrer Strategie? Cybly ist seit der Gründung aktiv in viele (inter)nationale Forschungsprojekte als Partner eingebunden. Aktuell in ein Forschungsprojekt, bei dem es um automatisierte Aufbereitung komplexer Akt-Daten im straf- bzw. insolvenzrechtlichen Bereich geht. In einem neuen internationalen Projekt, das gerade in der Genehmigungsphase ist, wird es um automatisierte internationale Compliance gehen. Dies dient der kontinuierlichen Weiterentwicklung unserer Plattform aufbauend auf neuesten Technologien, und so der Optimierung von Prozessen, die dann auch Kund:innen verfügbar sind.
Was ist die Legal Workstation?
Wie stellen Sie gut ausgebildete Mitarbeiter:innen sicher?
Sie ist die Abbildung verschiedener rechtlicher Arbeitsabläufe zu deren Automatisierung. Die erfassten Daten werden mit tagesaktuellen Rechtsnormen verknüpft und Routineaufgaben automatisiert abgewickelt, etwa Compliance, HR-Prozesse oder Inkasso.
Wir fördern interdisziplinäre Zusammenarbeit über die Plattform Research Meets Practice und veranstalten den Law-as-Code Hackathon. Zudem erhalten Jurastudent:innen kostenfreien Zugang zur LawThek-Plattform, um Erfahrung mit Legal AI zu sammeln.
Worum geht es bei KI im Bereich Forensik?
Welche neuen Fähigkeiten müssen Jurist:innen für die Arbeit mit Legal AI entwickeln?
Wir werten unstrukturierte Datenbestände aus und strukturieren sie. Dies ermöglicht die Rekonstruktion von Sachverhalten und Identifikation von Mustern. Wir arbeiten einzelfallbezogen mit Strafbehörden, Gutachter:innen, Unternehmen und Anwält:innen. So werden z.B. Unterlagen und Akten in kurzer Zeit leichter lesbar.
Entscheidend ist, dass sie Verständnis für die KI-Umgebung entwickeln, um Werkzeuge verantwortungsvoll, transparent und kritisch anzuwenden. Der Umstieg ist nicht einfach, aber auch nicht vermeidbar. Wir bieten daher auch Beratung und Schulungen dazu an.
Benn-Ibler Rechtsanwälte GmbH: benn-ibler.com/de Cybly GmbH: cybly.tech/de
Erfahren Sie mehr unter:
12 | Lesen Sie mehr unter unternehmensratgeber.info EVENTKALENDER
Entgeltlic
Enquete: STRATEGISCHE RESILIENCE D-A-CH
05.03.2026 Österreichisches Parlamentsgebäude, Wien, Österreich
Cybersecurity Update
laufend Online www.imh.at/cybersecurity-online
Business Continuity Management
laufend Online www.imh.at/business-continuity
Schwierige Führungssituationen gelassen bewältigen 13.01.2026 Online www.forum-akademie.at/ schwierige-fuehrungssituationen/
KI-gestütztes Forecasting & Reporting 19.01.2026 - 20.01.2026 Arcotel Wimberger, Wien www.imh.at/ki-forecast
Komplexität meistern im Führungsalltag 20.01.2026 - 21.01.2026 Arcotel Wimberger, Wien www.imh.at/komplexitaetfuehrungsalltag
FTO-Analyse in Zeiten des UPC 23.02.2026 Renaissance Wien Hotel, Wien www.imh.at/fto-analyse
Hirngerecht arbeiten
09.03.2026 Arcotel AQ, Wien www.imh.at/hirngerecht
16.04.2026 Österreichisches Parlamentsgebäude, Wien, Österreich
Neues NISG 2026 und NIS-2-RL
10. Millstätter Wirtschaftsgespräche: Teilnahme als Netzwerkpartner
KI rechtssicher nutzen
2. Vienna Space Security Conference – VSSC 2026
20.01.2026 Online www.forum-akademie.at/ neues-nisg-2026-und-nis-2-rl/
Risikomanagement in Banken laufend Online www.imh.at/bankenrisiko
3.ZRK – Frühlingsempfang
30.01.2026 Online www.forum-akademie.at/ ki-rechtssicher-nutzen/
ChatGPT, Microsoft 365 Copilot und Datenschutz
02.02.2026 Online www.forum-akademie.at/chatgptmicrosoft-365-copilot-unddatenschutz/
Arbeitsrecht für Führungskräfte 18.02.2026 Sans Souci Wien www.forum-akademie.at/ arbeitsrecht-fuerfuehrungskraefte/
22. - 25.04.2026 Millstatt, Österreich Veranstalter: GPK Live
07. - 08.05.2026 Österreichisches Parlamentsgebäude, Wien, Österreich
IKT – Sicherheitskonferenz 2026: Teilnahme als Konferenzpartner 16. - 17.09.2026 Design Center, Linz, Österreich Veranstalter: BMLV/AbwA
1. Cyber & Smart Economy Conference – CYSMEC 2026“
15. - 16.10.2026 Österreichisches Parlamentsgebäude, Wien, Österreich
Language Intelligence 2026: Kooperations- und Mitgliedsteilnahme “
17. - 19.11.2026 Veranstaltungsort: österreichisches Parlamentsgebäude, Wien, Österreich
ZRK – Netzwerkforum: ADVENT/ STILLE NACHT 04. - 07.12.2026 Salzburg, Österreich
MEDIAPLANET | 13 Entgeltliche Einschaltung
Risikomanagement und Compliance: Warum Unternehmen Resilienz lernen müssen Cyberangriffe, Betriebsausfälle und Naturkatastrophen wurden beim Risikobarometer 2025 als größte Geschäftsrisiken für Unternehmen identifiziert: Warum vielen von ihnen das Bewusstsein für die richtige Vorgehensweise bei Krisenfällen fehlt und was es für ein effektives Risikomanagement braucht, erklärt Claudia Kerpe, Produktmanagement Governance, Risk and Compliance bei Quality Austria. FOTO : I N A K ER P E
Mag. Claudia Kerpe, MSc Produktmanagement Governance, Risk and Compliance bei Quality Austria
U
nsere aktuelle Arbeitswelt ist von Unsicherheiten durch Cyberkriminalität, digitale Ausfälle oder drohende Blackouts geprägt. In dieser „neuen Normalität“ braucht es ein strukturiertes System, um Betriebe resilienter zu machen. Die Praxis zeigt jedoch ein anderes Bild: Das Bewusstsein für Risiken nimmt noch nicht den notwendigen Stellenwert ein. Erfolg hängt heute maßgeblich davon ab, wie gut Unternehmen auf künftige Krisenfälle vorbereitet sind. Managementsysteme für Compliance, Risikomanagement und Business Continuity Management (BCM) bieten ein wertvolles Set an Tools, das Organisationen präventiv auch bei unerwarteten Ereignissen widerstandsfähiger macht.
Von Unsicherheit zu Widerstandsfähigkeit Gerade in der heutigen Wirtschaftslandschaft erweist sich ein strukturierter Ansatz in Form von Normen als unschätzbar wertvoll. Ein gutes Beispiel bietet die ISO 31000, die internationale Norm für Risikomanagement. Viele sehen sie als bürokratisches Hindernis, dabei
ist das Gegenteil der Fall. Sie liefert eine klare Struktur, die zeigt, was Risiko überhaupt bedeutet. Erst wenn die Risiken im Unternehmen bekannt sind, können sie richtig gesteuert und langfristig reduziert werden. Das schafft außerdem Transparenz, Vertrauen und Verlässlichkeit. Dass unmittelbare Schäden für Unternehmen durch Risiken real sind, bestätigt auch das Risikobarometer 2025, ob durch Lieferkettenprobleme, IT-Systeme oder Personalengpässe. Unternehmen, die mit einem Business Continuity Management Pläne für den Ernstfall erarbeitet und getestet haben, können schneller reagieren, Schäden minimieren und den Betrieb sicher und stabil weiterführen.
existieren Risiken. Wer diese erkennt, kann Projekte besser lenken, Ressourcen optimal einsetzen und Chancen strategisch nutzen. Damit Unternehmen die wachsenden Herausforderungen souverän meistern können, bietet Quality Austria Academy praxisnahe Lehrgänge, die Einblicke in Compliance, Risikomanagement und zentrale verwandte Normen wie Qualitätsmanagement, Sicherheit und mehr vermitteln – mit dem klaren Ziel, das Bewusstsein nachhaltig zu schärfen. Dank des breiten Know-hows über verschiedene Normen und Standards betrachten die Expert:innen des führenden des Zertifizierungsdienstleisters Risiken stets ganzheitlich und schaffen Synergien.
Risiko braucht eine ganzheitliche Betrachtung
Wissen und Werkzeuge für Ihr Risikomanagement
Risikomanagement betrifft uns alle. Deswegen beinhalten relevante Normen entsprechende Risikoelemente – von Qualitätsüber Umwelt- bis zu Informationssicherheitsstandards. Wissen über verschiedenste Arten von Risiken gehört heute zum Selbstverständnis in modernen Berufen, denn in jeder Abteilung und Branche
Begutachtungen im Risikomanagement unterstützen Organisationen außerdem beim professionellen Aufbau von notwendigen Strukturen. Der richtige Zeitpunkt zur Implementierung eines Risikomanagementsystems ist jetzt: Wer heute Prozesse strukturiert, kann morgen sicher wirtschaften.
Mehr Infos finden Sie hier:
14 | Lesen Sie mehr unter unternehmensratgeber.info EXPERTISE
Entgeltlic
Wie Unternehmen KI erfolgreich einsetzen KI verändert grundlegend, wie Wissen entsteht, Entscheidungen vorbereitet werden und Arbeit organisiert wird. Wer sie als systematischen Kompetenzaufbau versteht, gewinnt. Der größte Hebel sind dabei die Menschen und deren Fähigkeiten. KI verstärkt gute und schlechte Prozesse. Ohne Grundlagenverständnis entstehen falsche Erwartungen, schlechte Prompts, unsaubere Daten, Schatten-IT und Sicherheitsrisiken. Die Lösung ist systematische Weiterbildung: Grundlagenschulungen für alle Mitarbeitenden schaffen eine Basis: Was kann KI (nicht)? Wie entstehen Fehler, prüfe ich Ergebnisse? Rollenbezogene Vertiefungen adressieren unterschiedliche Bedürfnisse: Sales braucht z. B. andere Skills als HR oder Legal. Hier geht es um konkrete Workflows wie Textarbeit, Analysen oder Wissensmanagement.
Kontinuierliche Updates sind unverzichtbar. Eine zentrale Stelle sollte regelmäßig verlässlich Updates zu neuen Möglichkeiten, Risiken und Standards liefern.
Klare Verantwortlichkeit durch Governance Viele Unternehmen profitieren von einer klar definierten Rolle als Chief AI Officer oder KI-Verantwortliche:r mit Mandat. Sie muss Entscheidungsfähigkeit für Prioritäten, Standards, Tool-Set, Schulungsstrategie, Pilotprojekte und Skalierung haben.
Use Cases: identifizieren und umsetzen Wo verlieren wir Zeit, Qualität, Geld? Eine gute Use-Case-Identifikation
verbindet Businessperspektive (Schmerzpunkte, ROI) mit Technikperspektive (Datenlage, Sicherheit). Praxistauglich ist: Prozesse aufnehmen, Use Cases nach Wert und Machbarkeit priorisieren, Piloten messbar bauen und Erfolgreiches skalieren. KI kann Anfragen clustern und Antwortentwürfe erstellen. Der Gewinn entsteht durch bessere Vorbereitung und schnellere Bearbeitung – mit menschlicher Kontrolle.
Chat-System zur integrierten Automatisierung.
Passendes Tooling
Mitarbeitende laden schnell Inhalte hoch: vertrauliche Daten, geistiges Eigentum. Deshalb ist Sensibilisierung wichtig: Welche Daten sind erlaubt, welche Systeme freigegeben, wie erkenne ich Risiken?
Die typische Fehlentscheidung ist „zu groß“ (Plattform kaufen ohne klaren Zweck) oder „zu wild“ (zehn Tools ohne Standards). Besser: definiertes Tool-Set, klare Regeln und Roadmap vom einfachen
Automatisierung nach Klarheit Wenn Use Cases klar sind, kann Automatisierung folgen. Agentenbasierte Systeme können nur dann Workflows abbilden, wenn Prozesse stabil, Schnittstellen sauber und Verantwortlichkeiten klar sind. Erst Qualität, dann Tempo.
FOTO : LU K AS G Ö R Ö G
Systematische Weiterbildung
Lukas Görög KI Stratege und Gründer der Akademie für KI und Digitalisierung
Sensibilisierung für Datensicherheit
Entgeltliche Einschaltung
ONTEC AI: Eine skalierbare KI-Plattform für echten Mehrwert Wie Unternehmen KI sinnvoll einsetzen können und warum ONTEC AI auf eine anpassbare Plattform statt auf individuelle Neuentwicklungen setzt, erklärt ONTECVorstand Manfred Nowotny im Interview. FOTO : O N T EC A I
Manfred Nowotny Geschäftsführer und Vorstandsmitglied bei ONTEC
Wie verändert KI den Alltag in Unternehmen? Generische KI-Assistenten unterstützen viele Routineaufgaben. Ihren größten Nutzen entfalten KI-Systeme jedoch erst, wenn sie direkt in Wertschöpfungsprozesse eingebunden werden. Dafür braucht es Lösungen, die auf hochwertigen internen Daten basieren, präzise Ergebnisse liefern und höchste Sicherheitsanforderungen erfüllen – besonders in regulierten Bereichen wie Medizin, Finanzwirtschaft oder kritischer Infrastruktur.
Worin unterscheidet sich der Ansatz von ONTEC AI zu individuellen KI-Entwicklungen? ONTEC AI setzt bewusst nicht nur auf maßgeschneiderte Neuentwicklungen. Unsere Basis ist unsere robuste KI-Plattform, die für unterschiedliche Kund:innenanforderungen gezielt erweitert und konfiguriert werden kann. Die Individualität entsteht durch die passgenaue Adaptierung dieser Plattform – nicht durch eine isolierte Sonderlösung. Dieser Ansatz vereint die Effizienz eines SaaS-Modells mit der Fähigkeit, interne Daten und Systeme individuell zu integrieren. So entstehen
verlässliche, wartbare und praxisnahe KI-Anwendungen.
Wie unterstützt ONTEC AI Unternehmen bei der Umsetzung? Wir hören genau zu und analysieren jeden Use Case individuell. Unsere Plattform lässt sich flexibel integrieren, arbeitet datensouverän und kann auf Wunsch vollständig europäisch oder sogar cloudfrei betrieben werden. Die Kombination aus technologischer Grundlage, Fachexpertise und sicherheitsorientierter Infrastruktur ermöglicht Lösungen, die schnell einsatzbereit sind und echten Mehrwert bieten. ONTEC AI positioniert sich damit klar dort, wo die Zukunft der KI liegt: in der Verbindung aus skalierbarer Plattformtechnologie und präziser Anpassung an reale Geschäftsprozesse.
Lesen Sie mehr unter ontec.ai
MEDIAPLANET | 15 Entgeltliche Einschaltung
en
Digitale Souveränität und ihre Relevanz für das Rechtswesen in Österreich: MANZ und Noxtua im Gespräch FOTO : A N A TO R R ES P H OTO G R A P H Y
Was bedeutet es, wenn ein traditionsreicher Verlag wie MANZ mit einem KI-Scaleup wie Noxtua gemeinsame Sache macht? Wir haben mit Mag.a Susanne Stein-Pressl, geschäftsführende Gesellschafterin bei MANZ, und Dr. Leif-Nissen Lundbæk, CEO & Co-Founder bei Noxtua, gesprochen. Europa im KI-Wettrennen: Warum braucht es eine eigene Rechts-KI? L-N L: Juristische Informationen sind das Fundament unserer Demokratie. Wenn wir diese Daten und die Systeme, die sie verarbeiten, an außereuropäische Anbieter abgeben, verlieren wir die Kontrolle über zentrale Pfeiler des Rechtsstaats wie Datenschutz, Vertraulichkeit und Transparenz. S-P: Europäische Anbieter können nur souverän agieren, wenn sie die Kontrolle über ihren Wissensschatz behalten. Der Rechtsbereich als Basis unserer Demokratien ist dabei natürlich besonders im Fokus.
Was unterscheidet MANZ-Noxtua von generischen KI-Systemen? L-N L: MANZ-Noxtua ist ein komplettes juristisches KI-System: mit souveräner Infrastruktur, exklusiven, juristischen Daten trainierten spezialisierten Modellen und einem eigenen Interface, das ganz auf die spezifischen Bedürfnisse von Rechtsanwender:innen zugeschnitten is.t Das System versteht juristische Termini, Argumentationslogiken und österreichische Rechtsstrukturen.
Bedeutet das, dass KI juristische Arbeit ersetzen soll? mehr
L: Ganz im Gegenteil. Es geht darum, Jurist:innen zu entlasten und Routineaufgaben zu automatisieren. Die KI übernimmt die Fleißarbeit -- und die Menschen dahinter gewinnen so neue Ressourcen für juristische Kernaufgaben. S-P: Seit jeher haben unsere Produkte die juristische Arbeit
unterstützt. Dies war beim gedruckten Buch so und bleibt auch bei der Rechtsrecherche mithilfe von künstlicher Intelligenz so. Um mit den KI-generierten Ergebnissen arbeiten zu können, braucht es menschliche Intelligenz und Expert:innenwissen in allen Etappen des Schaffensprozesses.
Was macht Ihre Partnerschaft so besonders? S-P: Wir kennen die Bedürfnisse der österreichischen Rechtsanwender:innen bis ins Detail. Unsere Marktnähe trifft auf die technologische Expertise von Noxtua. So profitieren wir voneinander. L: Es ist eine Symbiose von Tradition und Technologie. MANZ verfügt über einen Datenschatz, der den österreichischen Rechtsmarkt präzise abbildet. Wir bringen die Plattform und das KI-Know-how mit, um diese Inhalte intelligent nutzbar zu machen.
Österreich gilt als anspruchsvoller Rechtsmarkt. Wie spiegelt sich das in MANZ-Noxtua wider? S-P: Unsere Kund:innen arbeiten seit Jahrzehnten mit Datenbanken wie der RDB oder nun auch Genjus KI, einem KI-gestützten Rechtsrechercheassistenten. MANZ-Noxtua als umfassender Legal AI Workspace ist die nächste Evolutionsstufe: Recherche, Analyse und Dokumentenerstellung passieren direkt in einem einzigen System. L: Die Anforderungen in Österreich sind hoch, gerade in Bezug auf Datenschutz und Berufsgeheimnis. MANZ-Noxtua ist DSGVO-konform und läuft auf souveräner europäischer Infrastruktur.
Die Rechenzentren liegen geografisch in Europa und stammen von europäischen Unternehmen.
Wo liegt der Unterschied zu den großen US-Anbietern? S-P: Die Kernkompetenz von MANZ liegt in unserem tiefen Verständnis für juristische Inhalte und in der präzisen, qualitätsgesicherten Aufbereitung dieser Inhalte für KI-Anwendungen. L: Die Kontrolle über eben diese Daten und die dahinterliegende Infrastruktur bleibt in Europa - ein fundamentaler Unterschied.
Mag.a Susanne Stein-Pressl, geschäftsführende Gesellschafterin bei MANZ, und Dr. Leif-Nissen Lundbæk, CEO & Co-Founder bei Noxtua.
Wie fügt sich das in die europäische KI-Landschaft ein? S-P: Unser USP ist unsere MANZ Wissensdatenbank, bestehend aus Millionen von geprüften juristischen Dokumenten. Das verschafft uns in der wachsenden Landschaft der Anbieter von juristischer KI einen entscheidenden Vorteil. Wir bieten nicht nur die Technologie, sondern auch die Datenbasis dahinter.
Was bedeutet das für die juristische Arbeit in Europa? S-P: Wir müssen Europas Stärken selbstbewusst nutzen: Fachkompetenz, Qualitätsbewusstsein und Werteorientierung. Unsere Zukunft liegt in starken Netzwerken innerhalb Europas. L: Die Zukunft ist vernetzt, aber souverän. Wir schaffen die Grundlage dafür, dass europäische Jurist:innen mit modernen Werkzeugen arbeiten können, ohne Abhängigkeiten von außereuropäischen Systemen.
Lesen Sie mehr unter noxtua.manz.at
Exklusiv für Sie: Ein kostenloses Cyber-Exposure Assessment (AD • Perimeter • Darknet) PLUS 30 Tage gratis Zugriff auf die SHIELD Cyber Security Plattform! Mehr dazu in unserem Bericht auf Seite 7!
nen Jetzt QR-Code scan und profitieren!
www.page.axians.at/security-assessment