Cybersecurity braucht Gemeinschaft – warum?

By GTIA

Jan 15, 2026

Share this post

Hände, die ein Schloss halten

Cybersecurity ist längst kein rein technisches Thema mehr – sie ist geschäftskritisch. Systemhäuser und Managed Service Provider (MSPs) stehen unter wachsendem Druck, Sicherheitsfragen nicht nur zu verstehen, sondern aktiv anzugehen. Mit dem Inkrafttreten von NIS 2 steigt der Zwang für MSPs und Unternehmen, in IT-Sicherheit zu investieren.

Hena Kless (Wire) und Jürgen Ebner (ICTE) haben die GTIA-Cybersecurity Interest Group  ins Leben gerufen. Das erste Online-Treffen findet am 20. Janur statt. Wir haben Hena und Jürgen gefragt, was sie zu diesem Schritt bewogen hat, welche Themen ihnen besonders am Herzen liegen – und wie Interessierte mitwirken können. Die Teilnahme ist kostenlos, hier geht’s zur Anmeldung.

Warum eine eigene Security Interest Group für Systemhäuser und MSPs? Was fehlt aktuell im Austausch?

Jürgen:

Für mich war der Austausch mit Kolleginnen und Kollegen schon immer ein zentraler Erfolgsfaktor – regional, national oder international. Die Herausforderungen in der IT-Sicherheit ähneln sich überall, denn Cyberangriffe kennen keine Landesgrenzen. Seit Jahren pflege ich Kontakte in verschiedene Netzwerke: regional und national etwa in der Expert Group IT-Security und als Sprecher im Arbeitskreis IT-Security der Wirtschaftskammer Steiermark, international mit Kolleginnen und Kollegen aus den USA, UK und BENELUX.

Was mir aber im deutschsprachigen Raum bisher gefehlt hat, ist ein strukturierter, praxisnaher Austausch speziell für Systemhäuser und MSPs. Gerade weil wir hier vergleichbare rechtliche Anforderungen und ähnliche Kundenerwartungen haben, ist der Bedarf groß. Das wurde auch beim World Café während unseres letzten Community-Treffens deutlich: Die Community wünscht sich Formate, in denen offen über echte Fälle, Fehler und Best Practices gesprochen wird – auf Augenhöhe. Uns allen geht es darum, voneinander zu lernen und gemeinsam pragmatische Lösungen zu entwickeln, die im Alltag funktionieren.

Welche typischen Sicherheitsrisiken begegnen euch in der täglichen Arbeit mit MSPs und Systemhäusern – und wie soll die SIG helfen, damit besser umzugehen?

Jürgen:

Im Alltag stoßen wir immer wieder auf dieselben Herausforderungen: Phishing, Social Engineering, Identitätsdiebstahl, Cloud-Security und die Umsetzung neuer regulatorischer Anforderungen wie NIS2 oder DORA. Besonders in kleinen und mittleren Unternehmen ist die Priorisierung bei begrenzten Ressourcen oft eine echte Herausforderung. Awareness ist zwar wichtig, aber viele sind von klassischen Schulungen übersättigt – die „Awareness-Fatigue“ ist real.

Was hilft, ist der offene Austausch über echte Fälle und konkrete Lösungen. Genau das soll die SIG bieten: Praxisnahe Tipps, Best Practices, Tool-Empfehlungen und einen ehrlichen Erfahrungsaustausch – auch über Fehler und Lessons Learned. Das World Café hat gezeigt, dass viele sich genau das wünschen: Formate, in denen man unkompliziert Fragen stellen und von den Erfahrungen anderer profitieren kann. Die SIG soll eine Plattform sein, auf der wir gemeinsam an pragmatischen Lösungen arbeiten, die im operativen Alltag wirklich greifen.

Wie wollt ihr sicherstellen, dass die Inhalte der Cybersecurity Interest Group nicht nur theoretisch bleiben, sondern echten Mehrwert für den operativen Alltag liefern?

Hena:

Wir setzen konsequent auf das Prinzip ‚Aus der Praxis für die Praxis‘. Das heißt: Keine reinen Theorie-Vorträge, sondern der Austausch von konkreten Handlungsanweisungen, Checklisten und ‚Blueprints‘, die unsere Mitglieder am nächsten Tag direkt umsetzen können. Zudem schaffen wir Raum für ehrlichen Austausch – auch über Dinge, die schiefgelaufen sind (Lessons Learned). Wenn wir über Frameworks sprechen, dann nicht abstrakt, sondern mit Blick darauf, wie man sie in einem KMU mit begrenzten Ressourcen umsetzt.

Jürgen:

Mir ist außerdem wichtig, dass jede und jeder nach einem Cybersecurity Interest Group-Termin etwas mitnimmt, das sich direkt im eigenen Unternehmen ausprobieren lässt. Fragen sind ausdrücklich erwünscht – die CSIG soll ein Ort für echten Austausch und praktische Lösungen sein. Was mich besonders freuen würde: Wenn sich die Teilnehmenden in der Runde auch trauen, offen über ihre Fehler zu sprechen. Denn gerade aus Fehlern und gescheiterten Projekten lernt die Community oft am meisten.

Welche Themen wollt ihr zu Beginn auf die Agenda setzen?

Hena:

Wir starten mit einem Dreiklang aus Recht, Mensch und Technik: praktische Umsetzungshilfen für NIS2, moderne Konzepte gegen Phishing und Social Engineering sowie ein Deep-Dive in die Absicherung von Cloud-Umgebungen.

Jürgen:

Wie Hena gesagt hat, setzen wir auf den Dreiklang: Recht, Mensch und Technik – genau so, wie es sich die Teilnehmer gewünscht haben. Die Themen, die im World Café genannt wurden, sind sehr vielfältig: Von NIS2 und anderen Regulierungen über Awareness und Social Engineering bis hin zu Cloud-Security und Recovery-Strategien. Wir werden gemeinsam schauen, wie wir diese Themen sinnvoll unterbringen – und sicherstellen, dass immer genug Platz für den offenen Austausch bleibt. Denn der Mehrwert entsteht vor allem durch die Diskussion und die Erfahrungen aus der Praxis.

Wie sieht euer Wunschbild für die Cybersecurity Interest Group in einem Jahr aus? Was soll sich für die Mitglieder konkret verbessert haben – fachlich, strategisch oder auch im Netzwerk?

Hena:

In einem Jahr ist die SIG der Hafen für ehrlichen Austausch, in dem wir Tacheles reden, statt Marketing-Floskeln auszutauschen. Unser Ziel: Cybersecurity aus der Experten-Nische holen und als relevante Kompetenz für alle etablieren – getragen von einer starken, vertrauensvollen Community, die sich gegenseitig den Rücken stärkt.

Jürgen:

Ich wünsche mir, dass wir als Community gemeinsam einen Weg finden, unseren Kunden zeigen zu können, dass Cybersecurity kein reiner Kostenfaktor ist, sondern ein Erfolgsfaktor für jedes Unternehmen. Durch den offenen Austausch in der Gruppe sammeln wir Argumente, teilen Erfahrungen und entwickeln gemeinsam überzeugende Gegenargumente. So positionieren wir IT-Sicherheit als echten Mehrwert und als strategische Investition – und nicht als lästige Pflicht.

Nehmen Sie an der Unterhaltung teil!

Machen Sie mit bei der GTIA DACH Cybersecurity Interest Group. Kontaktieren Sie Katrin Giza.

Related Posts:

IT workers discussing green initiatives
By Scott Campbell / Nov 5, 2025

Von Anwendungen bis zum Rechenzentrum: Nachhaltigkeit in der IT – Chancen und Herausforderungen

Mit mehr als 500 Rechenzentren und einem steigenden Bedarf an künstlicher Intelligenz und Speicherplatz wird die IT-Branche in Deutschland mehr Infrastruktur benötigen. Das bedeutet: höherer Energieverbrauch und steigende Kosten.
image of hands holding a lock
By GTIA / Jan 15, 2026

Cybersecurity Requires Community— Why?

Cybersecurity is no longer purely a technical issue—it is business-critical. System houses and MSPs are under increasing pressure not only to understand security issues, but also to actively address them. With the entry into force of NIS 2, MSPs and companies are under increasing pressure to invest in IT security.