gesponsertInsider Research im Gespräch Podcast von der Digital X 2026: Denken Sie Netzwerke nie wieder ohne Security

4 min Lesedauer

Gesponsert von

Gut vier von fünf Erkennungen kamen 2025 ohne Schadsoftware aus, Tendenz stark steigend. Vom ersten Zugriff bis zum Sprung auf das zweite System vergehen im Mittel 29 Minuten. Dr. Niklas Horstmann von der Deutschen Telekom erklärt im Podcast, was ein Unternehmensnetz in dieser Zeit leisten sollte und welche Schritte jetzt anstehen.

Live von der Digital X 2026: Denken Sie Netzwerke nie wieder ohne Security, ein Interview von Thomas Joos, Insider Research, mit Dr. Niklas Horstmann, COO Telekom Security.(Bild:  Vogel IT-Medien / Telekom / Joos)
Live von der Digital X 2026: Denken Sie Netzwerke nie wieder ohne Security, ein Interview von Thomas Joos, Insider Research, mit Dr. Niklas Horstmann, COO Telekom Security.
(Bild: Vogel IT-Medien / Telekom / Joos)

Ein Angreifer meldet sich mit gestohlenen Zugangsdaten an, installiert nichts und arbeitet mit Programmen, die auf dem Rechner ohnehin liegen. Ein Virenscanner findet dabei nichts, da keine fremde Datei auf die Festplatte gelangt. Der CrowdStrike Global Threat Report 2026 zählt für 2025 gut vier von fünf Erkennungen ohne Schadsoftware. Angriffe durch KI-gestützte Täter nahmen im selben Jahr um 89 Prozent zu. Vom ersten Zugriff bis zum Sprung auf ein zweites System vergehen im Mittel 29 Minuten, im schnellsten gemessenen Fall 27 Sekunden.

Das Netz kennt den Zusammenhang jeder Verbindung

Niklas Horstmann leitet bei der Deutschen Telekom den Bereich Secure Networking und ist seit September 2026 zusätzlich COO der Deutsche Telekom Security GmbH. Sein Satz für jedes Vorstandszimmer lautet: „Denk von heute an niemals mehr Netzwerk und Security getrennt.“ Auf dem Endgerät sieht der Angreifer aus wie ein Mitarbeiter, der sich mit seinem gültigen Konto anmeldet.

In der Verbindung fällt derselbe Zugriff auf, da Ort, Uhrzeit und das angesprochene System nicht zur bisherigen Arbeit des Kontoinhabers passen. Nach Berechnung des Konzerns erkennt das eigene Netz solche Muster rund 20 Millisekunden vor der Edge, also vor dem Rand der Infrastruktur beim Kunden. In dieser Spanne lässt sich eine Verbindung unterbrechen.

Telekom misst Phishing-Klicks bei jedem sechsten Kunden

Den größten Hebel sieht Horstmann beim Menschen, dem häufigsten Einstieg in ein Firmennetz. Er berichtet von einer Schutzfunktion, die die Telekom seit gut einem Jahr im Mobilfunktarif für Geschäftskunden anbietet, ohne Installation auf dem Endgerät. Nach seinen Angaben nutzen 800.000 Kunden diese Funktion. Ein Sechstel davon klickt innerhalb von 30 Tagen mindestens einmal auf einen Phishing-Link. Gegen erbeutete Anmeldedaten empfiehlt er Zwei-Faktor-Authentifizierung und die Auswertung von Kontextmerkmalen, z.B. Standort und Uhrzeit. Im konzerneigenen Cyber Defense Center bearbeiten automatische Abläufe den Großteil der Alarme.

Drei Dutzend Werkzeuge kosten Geld und Überblick

Im gehobenen Mittelstand stehen nach Horstmanns Beobachtung Sicherheitsprodukte von zwei bis drei Dutzend Herstellern nebeneinander, und ab dieser Zahl lässt sich das eigene Sicherheitsniveau nicht mehr beziffern. Als Beispiel führt er den Ausfall des einen Kollegen an, der als Einziger ein bestimmtes Werkzeug kennt, denn ohne ihn bleibt ein fälliger Patch an dieser Konsole liegen, bis jemand die Zuständigkeit übernimmt. Secure Access Service Edge fasst Netz- und Sicherheitsfunktionen in einem Dienst zusammen. Als zweites Wachstumsfeld daneben nennt Horstmann Identity Security, also die Verwaltung digitaler Identitäten für Menschen und für KI-Agenten.

Der Cyber Resilience Act verlangt schnelle Meldungen

Seit dem 11.09.2026 melden Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden, nach 72 Stunden folgen Einzelheiten und nach 14 Tagen der Abschlussbericht, so verlangt es der Cyber Resilience Act. Horstmann rät Firmen, die den Cyber Resilience Act und die Richtlinie NIS2 bisher liegen gelassen haben, zur Registrierung beim BSI und danach zu Mehrfaktorauthentifizierung, sinnvoller Segmentierung des Unternehmensnetzes und geordneter Verwaltung digitaler Identitäten. Vor einem Big-Bang-Versprechen warnt er ausdrücklich.

Der Podcast vertieft fünf weitere Punkte

Aufgenommen wurde die Folge am 08.09.2026 im Studio auf der Digital X in Köln, kurz nach Horstmanns Auftritt auf der Rooftop Stage zur digitalen Souveränität. Thomas Joos spricht mit ihm über den Stand der Abwehr in deutschen Unternehmensnetzen und über die Vorhaben des Konzerns für das kommende Jahr. Die Messe zählt nach Angaben des Veranstalters rund 6.000 Fach- und Führungskräfte.

  • Fehleinschätzungen des Jahres 2026: stärkere Segmentierung der Netze, angepasste Geschäftsprozesse vor dem Kauf von KI-Lizenzen und die unterschätzte Nachfragemacht der öffentlichen Hand in der EU
  • KI-Agenten unter Kontrolle: „Wir brauchen sozusagen die Personalabteilung für Agenten“, sagt Horstmann und verweist auf einen Vorfall bei Hugging Face vom Juli 2026
  • Konsolidierung: der Preis einer gewachsenen Werkzeuglandschaft in Arbeitszeit, Kosten und fehlender Transparenz
  • T Secure Fabric: die am 07.09.2026 vorgestellte Plattform, die Infrastruktur von Partnern wie die eigene behandelt, dazu ein Anwender aus München
  • Resilienz und Managed Services: Mobilfunk und Satellit als Ersatz auf der letzten Meile, drei bis fünf Neunen Verfügbarkeit und knappe Netzwerk-Engineure an deutschen Hochschulen

Zum Schluss nennt Horstmann zwei Schritte für Geschäftsführer, die morgen anfangen wollen. Die eigene Infrastruktur gehört durchgehend gepatcht, auch in den kommenden Jahren. Dazu gehört ein Partner an die Seite, der heute schon zu den Risiken von morgen berät. Als Kriterien für diese Wahl nennt er Kompetenz im Netzbetrieb, in der Sicherheit und bei künstlicher Intelligenz.

Der neue Podcast steht bei Captivate, bei Apple Podcasts, bei Spotify und bei TuneIn zur Verfügung, am besten gleich reinhören, bei Insider Research im Gespräch, dem Podcast mit den Insidern der Digitalen Transformation!

(ID:50956488)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung