Ablauf eines Penetrationstests: Vorteile einer kontrollierten Überprüfung des IT-Systems


44 likes

Um vorhandene oder potenzielle Schwachstellen im eigenen IT-System zu identifizieren, ist eine kontrollierte Überprüfung des IT-Systems mithilfe eines Penetrationstests sinnvoll. So geht’s.

Wer ein Unternehmen führt und dazu ein eigenes IT-System nutzt, der muss dafür sorgen, dass die darin enthaltenen Daten und Informationen möglichst gut gesichert sind. Ist die Cybersicherheit nicht gewährleistet, könnten professionelle Hacker in die IT-Infrastruktur eindringen und große finanzielle oder auch systemische Schäden anrichten. Um vorhandene oder potenzielle Schwachstellen zu identifizieren, kann eine kontrollierte Überprüfung des IT-Systems mithilfe eines Penetrationstests sinnvoll sein.

Die wichtigsten Begriffe kurz erklärt

  • IT-Infrastruktur: Sie beschreibt die gesamten, in einem Unternehmen genutzten IT-Systeme (materielle und immaterielle Güter, durch die die Verwendung von Anwendungssoftware gewährleistet ist).
  • Netzwerk: Dieses steht in der Informationstechnologie für die Verbindung von mindestens zwei Computersystemen (via Kabel oder Funkverbindung) mit der Möglichkeit des Zugriffs auf die Daten der verbundenen Computer.
  • Pentester: Person, die den Penetrationstest durchführt. Es handelt sich um geschulte IT-Sicherheitsexperten, die über fundiertes, aktuellstes Hackerwissen verfügen.  

Der Penetrationstest – Ablauf der IT-Sicherheitsüberprüfung

Schon vor dem eigentlichen Start des Pentests müssen Auftraggeber und ausführendes Unternehmen zahlreiche Details zum bevorstehenden Penetrationstest klären, um beide Seiten bestmöglich rechtlich abzusichern. Immerhin handelt es sich bei einem Penetrationstest im Grunde um einen Hackerangriff auf die IT-Infrastruktur des Auftraggebers. Diese Phase wird als Scoping (Definition von Leistungsumfängen), Planung oder einfach Vorbereitung bezeichnet.

Der wichtigste Unterschied zu einer realen Attacke besteht darin, dass der Penetrationstest vom Auftraggeber gewollt ist und in einer sicheren Umgebung stattfindet. Um diese zu kreieren, braucht es konkrete Absprachen, etwa zum Umfang des Pentests. Das bedeutet, dass er das gesamte Netzwerk beinhalten oder nur bestimmte Bereiche (z.B. Web-Application oder Cloud) berücksichtigen kann.

Zu den besprochenen Details gehören darüber hinaus beispielsweise die Art des Tests (interner oder externer Pentest), der Zeitraum, in dem der Test durchgeführt wird, erlaubte und nicht erlaubte Methoden, die Klärung der Frage, ob der Test angekündigt wird oder nicht sowie rechtliche Aspekte. Hier stehen vor allem die Eigentumsrechte von Software bzw. Dienstleistungen auf Seiten des Auftraggebers im Fokus. Nur was tatsächlich in seinem Eigentum steht, darf getestet werden, für alles andere muss vorher die Genehmigung des Eigentümers eingeholt werden.

Nach Klärung aller Details und ihrer Festschreibung in einem Dienstleistungsvertrag kann der eigentliche Penetrationstest beginnen. In einem kürzlich veröffentlichten Gastbeitrag hat Dr. Ewan Fleischmann, Gründer und Geschäftsführer der auf Penetrationstests spezialisierten Redlings GmbH beschrieben, wie ein solcher Penetrationstest zur Abwehr von Cyberbedrohungen normalerweise abläuft. Vor allem folgende Schritte sind wesentliche Bestandteile:

  • Sammeln möglichst umfangreicher technischer Informationen zum zu testenden IT-System (Enumeration).
  • Identifikation möglicher Schwachstellen (z.B. Fehlkonfigurationen, Programmierungsfehler, Exploits).
  • Ausnutzung identifizierter Schwachstellen (um herauszufinden, wie weit ein Eindringen ins System möglich ist).
  • „Aufräumarbeiten“ im System (die Beseitigung von möglichen Test-Spuren, sogenannten Artefakten).
  • Analyse & Abschlussbericht (beinhaltet identifizierte Schwachstellen sowie Vorschlägen zu deren Schließung).

Die Ergebnisse des Penetrationstests geben dem beauftragenden Unternehmen die Möglichkeit, sich einen Überblick über Schwachstellen sowie den Istzustand der IT-Sicherheit zu verschaffen. Der Test kann somit als Grundlage für eine Optimierung der unternehmenseigenen IT-Infrastruktur dienen.

Welche Vorteile bietet die kontrollierte Überprüfung des IT-Systems?

Es gibt zahlreiche Vorteile für Unternehmen, die regelmäßige Penetrationstests durchführen lassen. Diese Vorteile beziehen sich nicht alleine auf finanzielle Aspekte, sondern auch auf die Reputation des Unternehmens.

Größere IT-Sicherheit, geringeres Angriffsrisiko

Sie profitieren vor allem von der gesteigerten Sicherheit des eigenen IT-Systems, denn wenn ein Unternehmen seine Schwachstellen kennt und die vorhandenen Sicherheitsperipherien stärkt, wird Hackern das Eindringen ins System nahezu unmöglich gemacht. Ein daraus erwachsender Vorteil ist das geringere Risiko gestohlener Daten oder lahmgelegter Netzwerke. Das Unternehmen schützt durch Pentests letztendlich seine eigenen Werte bzw. seine wertvollste Ressource.

Erhalt von Vertrauen bei Kunden & Geschäftspartnern

Ein weiterer Vorteil besteht darin, dass Penetrationstests, die aus ihnen gewonnen Informationen und entsprechend eingeleitete Optimierungen der Cybersicherheit das Vertrauen der Kunden in das jeweilige Unternehmen stärkt. Letztlich wird ein Kunde nur mit einem Unternehmen zusammenarbeiten, bei dem er seine Informationen (z. B. Kundendaten, Zahlungsdaten oder Geschäftsdaten) in sicheren Händen weiß.

Effiziente Überprüfung eigener Sicherheitskonzepte

Mit Penetrationstests lassen sich bereits vorhandene Sicherheitskonzepte überprüfen. Sie zeigen nicht nur Schwachstellen auf, sondern benennen auch besonders effizient arbeitende Sicherheitsmaßnahmen bzw. besonders gut geschützte Bereiche der IT-Infrastruktur. Dies ermöglicht es dem Unternehmen sehr zielgerichtet zu agieren und die IT-Sicherheit an der Stelle zu stärken, an der es notwendig ist.

Mit dem Penetrationstest immer einen Schritt schneller

Eine Besonderheit bei Pentests besteht darin, der der ausführende IT-Sicherheitsexperte über umfassendes Hackerwissen verfügt. Das bedeutet, dass er beim Penetrationstest exakt so vorgeht, wie es ein professioneller Cyberkrimineller tun würde. Dadurch verschafft sich das getestete Unternehmen einen Vorteil gegenüber den Hackern, weil es schnell reagieren und identifizierte Schwachstellen zielgenau schließen kann.

Dies erfordert vom Sicherheitsexperten zwar ein stetiges Dazulernen, denn die Hacker entwickeln immer wieder neue Methoden. Neben den bekannten Mitteln wie Ransomware oder DDoS-Attacken kommt immer häufiger Siegeware (spezielle Schadsoftware zur Übernahme ganzer Smart Buildings) zum Einsatz und auch sogenannte „Deep Fakes“, also unechte Video- oder Audiodateien, bzw. Schatten-ITs sind zu finden. Hier gilt es für den IT-Sicherheitsexperten, sich hinsichtlich aktuellster Trends im Bereich Cyber-Security sowie der neuen Hacker-Methoden umfassend zu informieren und diese auch bei einem Penetrationstest zu nutzen. So wird das Unternehmen in die Lage versetzt, sich mit Gegenmaßnahmen ausreichend auf ein entsprechendes Szenario vorzubereiten.

Kosten für Penetrationstests & Folgekosten

Cyberkriminelle hacken IT-Netzwerke nicht zum Spaß, sondern verfolgen ganz bestimmte Ziele. Durch das Eindringen in die IT-Infrastruktur eines Unternehmens wollen sie Zugang zu Informationen und Daten, um diese zu stehlen und dann zu verkaufen oder gegen ein Lösegeld zurückzugeben. Darüber hinaus platzieren Hacker nur von ihnen selbst zu deaktivierende Schadsoftware, legen mit dieser Teile des IT-Systems oder das gesamte Netzwerk lahm und erpressen Geld vom Unternehmen, nach dessen Erhalt sie die Blockade aufheben. Zu den größten Bedrohungen gehören Attacken auf Systeme, um terroristische Ziele zu erreichen. Das Lahmlegen sämtlicher Kühlsysteme in einem Atomreaktor hätte beispielsweise ungeahnte Konsequenzen, ähnlich denen der Katastrophe im AKW Tschernobyl.

Aus diesen Gründen ist es für Unternehmen sinnvoll, in Penetrationstests zu investieren, denn die Folgekosten in Form von Lösegeld, langwierigen Betriebsausfällen oder gar radioaktiver Verstrahlung ganzer Regionen als Folgen eines erfolgreichen Hackerangriffs wären vermutlich um ein Vielfaches höher.

Diese Artikel könnten Sie auch interessieren:

Tut mir leid, dass ich Recht habe!

Klugsch…-Alarm: So lassen sich Menschen überzeugen, die nicht nach der besten Lösung suchen, sondern einfach nur Recht haben wollen.

Moment mal, Sie sind doch erst 24 – woher wollen Sie die nötige Expertise haben?“ Die Überzeugungskraft von Gründer*innen wird regelmäßig auf die Probe gestellt. Sowohl ihre persönliche Kompetenz als auch ihre Ideen, die Qualität ihrer Dienstleistung und ihres Produkts sind den kritischen Augen vieler ausgesetzt. Manche Projekt- und Produktbesprechung ist kräftezehrend, wenn du merkst: Manche Menschen streben nicht danach, gemeinsam die beste Lösung zu finden, sondern es geht ihnen da­rum, Recht zu haben. Sie sind den Ideen anderer gegenüber verschlossen oder werden sogar persönlich.

Die Frage ist: Wie schaffst du es, auch schwierige Gesprächspartner*innen für deine Sichtweise zu öffnen und dich bei Gegenwind zu behaupten?

Selbstentwicklung

Werden Gespräche schwierig, neigen wir dazu, in unsere üblichen Muster zu fallen: Die einen sind konfliktscheu und daher viel zu verständnisvoll im Gespräch. Sie haben so viel Verständnis für die andere Seite, dass sie ihren eigenen Standpunkt schon fast vergessen und sehr zaghaft dabei sind, zu widersprechen. Manche von ihnen halten sich hingegen nicht aus Verständnis zurück, sondern weil sie Angst vor einem Nein oder vor Abweisung haben. Das ist einer der größten Motoren, weshalb Menschen darauf verzichten, sich selbst zu behaupten. „Bevor ich es abkriege oder alles noch viel schlimmer wird, halte ich lieber meinen Mund“, ist der Gedanke.

Andere tun das Gegenteil und gehen viel zu konfrontativ ins Gespräch. Dann sind die Chancen allerdings gering, dass die andere Seite einlenkt, da sie sich gegen diese Härte wehren wird. Druck erzeugt Gegendruck. Zwischen „Ich bin lieber still“ und „Dem Zeig ich’s!“ liegt ein breiter Raum, der oft nicht genutzt wird. Der Schlüssel liegt dazwischen: in der freundlichen Konfrontation und respektvollen Selbstbehauptung – ganz nach dem Harvard-Grundsatz: „Konsequent in der Sache, weich zum Menschen.“

Folgende Techniken zeigen, wie du das konkret umsetzen kannst:

„Gerade weil“

Der eingangs geschilderte Vorwurf, zu jung zu sein, kann jungen Gründer*innen durchaus begegnen, wenn sie in Konkurrenz mit erfahrenen Wettbewerber*innen stehen. Ein Elfmeter direkt ins Gesicht. Den kannst du geschickt als Kopfball zurückspielen, indem du dieses vermeintliche Gegenargument für dich sprechen lässt – mit den zwei Wörtchen „gerade weil“. „Gerade weil wir so ein junges Team sind, sind wir auf dem neuesten Stand, kennen die aktuellen Herausforderungen und wissenschaftlichen Untersuchungen. Wir sind nicht in alten Mustern gefangen, sondern schaffen Neues.“ Jetzt spricht das Gegenargument für dich.

Diese Methode nutzte auch eine Gründerin in der TV-Show „Die Höhle der Löwen“. Sie wollte die Investor*innen von einem neuen Kissen für Babys überzeugen, das verhindern soll, dass sich der Hinterkopf der Babys flach verformt, wenn sie auf dem Rücken liegen. Ein Investor hatte Bedenken, weil es sich um ein medizinisches Produkt handle und es daher so viele Zulassungen brauche. Prompt antwortete die Gründerin sinngemäß: „Gerade weil dieses Kissen so viele Zulassungen braucht, haben wir einen Vorteil. Denn wir haben bereits fast alle Zertifikate, dafür benötigen die Wettbewerber viel Zeit, bis sie das aufholen können. Wir haben einen riesigen Vorsprung.“ Das Interesse war zurück.

Wird uns etwas entgegengeschleudert, bekommen wir es manchmal mit Selbstzweifeln zu tun: „Vielleicht hat die andere Person ja Recht.“ „Gerade weil“ erinnert dich daran, dass du genau da, wo du stehst, richtig bist. – Gerade weil du jung bist.

TAF-Technik

Manchmal lassen sich Widerstände von Beginn an vermeiden. Wenn du ein Thema ansprechen möchtest, von dem du genau weißt, dass dein Gegenüber darauf schlecht zu sprechen ist, werden deine Argumente – egal, wie gut sie sind – schlechte Chancen haben. Denn sobald du das Thema ansprichst, gehen die Schotten runter und dein Gegenüber wird bei allem, was du sagst, ein „Ja, aber“ im Kopf haben. Der sogenannte Disconfirmation Bias wirkt: Das Streben danach, etwas zu widerlegen, sobald es der eigenen Überzeugung widerspricht. Eine Tatsache ist dann vielleicht nur ein „Gerücht“ und die von dir angeführten Studien sind zu klein oder zu alt.

Das kannst du vermeiden, indem du das rote Tuch – deinen Standpunkt – solange wie möglich für dich behältst. Du änderst die Reihenfolge und steigst nicht mit deinem Standpunkt ein, sondern hältst dich an TAF. T wie Teaser: Du teast das Thema an, ohne es konkret zu nennen, am Besten in Form eines Vorteils. Wenn du beispielsweise von einer bestimmten Software überzeugen möchtest, von der dein Gegenüber bisher gar nichts hält, klingt das so: „Es geht darum, unsere Grafikergebnisse zu verbessern.“ Erst dann folgt A wie Argumente: „Für das Farbdesign ist eine hohe Farbgenauigkeit notwendig. Außerdem ist es optimal, wenn jeder im Team einen Zugriff auf die aktuellen Ergebnisse hat und diese auch noch unterwegs im Zug kurzfristig bearbeiten kann, sodass wir auf dem aktuellsten Stand sind. Und wir brauchen einen optimalen Schutz vor Viren.“ Erst dann rückst du mit F wie Folgerung heraus: „Das alles leistet die Software von [xy].“

Vielleicht hat dein Gegenüber bei dem einen oder anderen Argument zustimmend genickt – es gab ja keinen Grund, im Widerstand zu sein. Du führst ihn/sie wie durch einen Trichter hin zu deinem Standpunkt.

Argumente prüfen

Wollen wir jemanden überzeugen, der uns nicht zuhört, machen wir häufig das Falsche: Wir argumentieren. Oft wird da­raus das typische Muster: „Ja, aber …“ „Ja, aber …“, „Ja, aber …“ Wenn du mit guten Kolleg*innen redest, ist das kein Problem. Sie hören deine Argumente und lassen sich von diesen auch überzeugen, oder ihr findet gemeinsam eine ganz andere Lösung. Wenn du es aber mit Menschen zu tun hast, die deine guten Argumente nicht hören wollen, erreichst du damit das Gegenteil. Je energischer du gegenargumentierst, desto höher wird der Widerstand: „Jetzt erst recht.“ In solchen Fällen verzichte auf das Argumentieren und tu das, was die meisten Rechthaber*innen wollen: nicht überzeugt, sondern nach ihrer Meinung gefragt werden. Das kannst du durch konkretisierende Fragen tun, zum Beispiel: „Was genau hältst du für nicht umsetzbar?“ „Was würdest du vorschlagen?“ Dürfen Menschen ihre Sicht der Dinge mal in Ruhe darlegen, beruhigen sie sich oft und werden zugewandter.

Eine besondere Fragetechnik eignet sich, wenn du es mit scheinbar unüberwindbaren Hürden zu tun bekommst. Ein Beispiel: „Das ist viel zu hochpreisig, dafür haben wir kein Budget.“ Bevor du dich darauf einlässt, kannst du dieses Argument prüfen – geht es wirklich darum? Das tust du, indem du es ausschließt. Die Frage ist: Was wäre, wenn es dieses Argument nicht gebe? Konkret: „Angenommen, wir finden eine Lösung für das Budget, wie würdest du dann darüber denken?“ Vielleicht sagt der/die andere: „Nein, dann würde ich auch nicht anders darüber denken, denn das Projekt überzeugt mich noch nicht.“ Dann weißt du, dass es überhaupt nicht um das Budget geht und du woanders ansetzen musst. Vielleicht sagt er/sie: „Ja, aber wir haben das Budget nun mal nicht.“ Wunderbar, dann weißt du, dass er/sie ansonsten voll auf deiner Seite ist und es nur noch um das Budget geht, für das ihr gemeinsam eine Lösung finden könnt.

Fragenstellen ist sehr machtvoll. Es stärkt die Beziehungsebene, denn du zeigst damit Interesse an der Sicht des anderen. Du findest heraus, wo ihr schon auf dem gleichen Nenner seid, deckst Missverständnisse auf und bringst die andere Person in eine Selbstreflexion. Sie kann durch das Fragen erkennen, wo sie sich selbst vielleicht noch nicht so sicher ist oder falschliegt. Und du kannst durch die Antworten erkennen, wo du vielleicht falsch lagst. Denn am Ende geht es nicht darum, wer Recht hat, sondern darum, gemeinsam die beste Lösung zu finden.

Die Autorin Marie-Theres Braun ist Autorin des Buchs „Menschen überzeugen, die Recht haben wollen“ (ISBN: 9783593517575, Campus Verlag 2023, 24 Euro) sowie Trainerin für Rhetorik und Verhandlungsführung.

Klimafreundlich verpacken

Wie du mit geringem Aufwand nicht nur die Umwelt schonen, sondern auch deinen Versand optimieren kannst.

Emissionen zu reduzieren und nachhaltiger zu leben gehört zu einer der wichtigsten Aufgaben unserer Zeit – nicht nur aus gesellschaftlicher Perspektive. Insbesondere für Unternehmen gewinnt das Thema zunehmend an Wichtigkeit. Denn Faktoren wie die steigende CO2-Bepreisung oder das hohe Kund*innenbewusstsein für umweltschonendes Handeln machen eine klimafreundliche Ausrichtung für den Erfolg des eigenen Start-ups unerlässlich. Doch wie können Gründer*innen ihr Unternehmen grüner gestalten?

Auf der Suche nach Optimierungsmöglichkeiten sollte ein gesondertes Augenmerk der Logistik gelten – denn in puncto Verpackungen und Versand lässt sich mit zahlreichen Faktoren die Klimabilanz verbessern. Passende Versandkartons und das richtige Füllmaterial sparen nicht nur Emissionen, sondern helfen auch dabei, Abläufe effizienter zu gestalten und somit Kosten zu sparen. Vier Faktoren spielen bei der Transformation des Versands und der Steigerung der Effizienz eine zentrale Rolle.

1. Die passende Größe

Egal ob innovatives Technologieprodukt, nachhaltige Naturkosmetik oder neuartiges Nahrungsergänzungsmittel – wollen Start-ups die Produkte an ihre Kund*innen bringen, geschieht dies meist über den Versandweg. Damit alles reibungslos läuft, ist eine passende Verpackung unerlässlich. Ob sich ein Karton für das Verschicken deines Produkts jedoch wirklich eignet, hängt von unterschiedlichen Faktoren ab. Zuerst gilt es, die passende Größe zu finden. Denn in verschickten Paketen befindet sich häufig eins: Luft! Der überflüssige Freiraum geht jedoch zulasten der Umwelt, da das Versenden von größeren Paketen mehr Abgase freisetzt. Und wer neben dem Produkt zu viel Platz lässt, verursacht nicht nur höhere Emissionen, sondern gefährdet zudem die Sicherheit der Ware. Denn kann der Inhalt verrutschen, steigt die Wahrscheinlichkeit, dass es während des Versandprozesses zu Beschädigungen kommt.

Damit die Lieferung ohne Komplikationen zu deinen Kund*innen gelangt, solltest du also darauf achten, den Inhalt ungefähr zwei Fingerbreit von der Außenwand des Kartons zu platzieren. So bleibt genug Freiraum, der sich im weiteren Packprozess mit Polstermaterial auffüllen lässt – ein starkes Verrutschen wird vermieden. Zudem spart ein passender Karton Geld, denn die meisten Versanddienstleister*innen errechnen ihre Portokosten nicht nur anhand des Gewichts, sondern auch nach der Größe der Lieferung. Durch die Optimierung der Größe deiner Versandverpackung kannst du somit sowohl deine Ausgaben senken als auch deinen CO2-Fußabdruck verringern.

2. Material sparen

Neben den passenden Maßen spielt auch die Dicke des Kartons eine entscheidende Rolle bei der Transformation zu einem klimafreundlichen Versand. Viele Verpackungshändler*innen bieten in ihrem Sortiment neben Kartons in einwelliger Ausführung auch Varianten mit doppellagiger Wellpappe an. Diese sorgen durch ihre dickeren Außenwände zwar für höheren Schutz, kosten jedoch mehr und sind in ihrer Herstellung materialintensiver. Auf der Suche nach dem richtigen Karton solltest du dir daher immer die Frage stellen, ob dein Produkt wirklich eine zusätzliche Absicherung benötigt. Für einen Großteil der verschickten Waren reichen die einwelligen Ausführungen aus und es lohnt sich nicht, auf materialintensivere Varianten mit doppellagiger Wellpappe zurückzugreifen – für das Versenden von empfindlichen Gütern ergibt es hingegen Sinn.

Um darüber hinaus noch mehr Ressourcen zu sparen, kannst du auf Kartons mit einem Anteil aus Grasfasern zurückgreifen. Mithilfe einer Kombination aus Gras- und Recyclingpapier entstehen die nachhaltigen Kartons, deren Produktion weniger Wasser und Energie benötigt als die von herkömmlichen Ausführungen aus Holzzellstoff. Zudem sorgt die hohe regionale Verfügbarkeit von Gras für eine bessere CO2-Bilanz bei der Herstellung.

3. Nachhaltiges Füllmaterial nutzen

Wie heißt es so schön? Auf die inneren Werte kommt es an – nicht anders verhält es sich beim Thema Verpackungen. Denn für einen sicheren Versand braucht es neben dem passenden Transportkarton auch die richtige Polsterung. Vor allem zerbrechliches Versandgut sollte mithilfe von Füllmaterial gegen Stürze oder andere Einwirkungen von außen geschützt sein. Wenn du beim Sichern deiner Ware jedoch nicht auf herkömmliche Folienartikel zurückgreifen willst, bieten klimafreundliche Alterna­tiven wie Recyclingpapier die Lösung. Zum einen lassen sich Papierpolster einfach verarbeiten und verfügen über ein hohes Maß an Stabilität, was das Verrutschen der Produkte im Karton verhindert. Zum anderen können sie nach ihrer Nutzung ohne weitere Probleme wieder in die Kreislaufwirtschaft zurückgeführt werden. Neben klassischem Packpapier bietet zudem hochwertige Packseide eine gute Möglichkeit, Produkte zu sichern und das Paket auch optisch aufzuwerten. Mithilfe des chlor- und säurefreien Füllmaterials lassen sich insbesondere zerbrechliche Artikel klimafreundlich und sicher verpacken. Damit ein Produkt sicher zur Kundschaft gelangt, braucht es somit keine Produkte aus Kunststoff.

4. Auf Papierklebeband vertrauen

Sind der passende Karton und das richtige Polstermaterial gefunden, fehlt nur noch ein verlässliches Klebeband, um den Verpackungsprozess wortwörtlich abzuschließen. Genau wie beim Füllmaterial kannst du auch bei den Verschlussmaterialien aus einem großen Sortiment wählen. Dabei setzt sich jedes Klebeband aus einem Trägermaterial und der Klebemasse zusammen. Zu häufig genutzten Trägermaterialien gehören Polyvinylchlorid (PVC) oder Polypropylen (PP). Diese bieten zwar den Vorteil hoher Widerstandsfähigkeit und einer flexiblen Anwendung, lassen sich aber nicht ohne Weiteres in die Kreislaufwirtschaft zurückführen. Denn wurde ein Karton mit einem PP- oder PVC-Klebeband verschlossen, müssen die Verbraucher*innen erst die Klebereste vom Paket entfernen, oder die Trennung der Stoffe erfolgt in Recyclinganlagen.

Als umweltfreundliche Alternative kannst du stattdessen Papierklebeband nutzen. Wie der Name bereits verrät, besteht das Trägermaterial aus Papier – zusammen mit einem Karton aus Grasfasern und Packpapier entstehen somit nachhaltige Einstofflösungen, die sich problemlos in die Kreislaufwirtschaft zurückführen lassen. In puncto Verlässlichkeit musst du dabei keine Abstriche machen, denn Papierklebebänder mit Naturkautschukkleber gewährleisten eine hohe Klebkraft. Ein weiterer Vorteil: Da sich das Papierklebeband einfach per Hand abreißen lässt, fällt die Handhabung im Alltag leicht.

Stolperfallen kennen

Nicht nur Verbraucher*innen legen immer mehr Wert auf nachhaltige Verpackungen. Auch vonseiten des Gesetzgebers gibt es zahlreiche Regularien und Gesetze, die umweltbewusstes Handeln begünstigen oder voraussetzen. So verpflichtet das 2019 in Kraft getretene Verpackungsgesetz (kurz VerpackG) jeden, der Verpackungen in den Umlauf bringt, dazu, sich im Anschluss an der Verwertung finanziell zu beteiligen. Das betrifft insbesondere junge Unternehmen, die ihre Ware über den Postweg verschicken. Denn laut Definition gelten (Online-)Händler*innen als sogenannte Erstinverkehrbringer*innen und sind somit von der erweiterten Produktverantwortung betroffen. Bevor Produkte verschickt werden, besteht vor dem ersten Versand die Verpflichtung, sich bei der Stiftung Zentrale Stelle Verpackungsregister LUCID zu registrieren. Anschließend muss die weitere Lizensierung durch ein duales System erfolgen. Bei Missachtung der Vorgaben drohen empfindliche Geldbußen in Höhe von bis zu 200.000 Euro, weshalb vor allem junge Unternehmer*innen darauf achten sollten, alle Vorgaben zu erfüllen.

Da die Kosten für die Verwertung von umweltfreundlichen Materialen geringer sind als bei Kunststoffprodukten, lohnt es sich auch hier, den Versand grüner zu gestalten. Wenn du dir unsicher bist, welche Verpackung sich für dein Produkt eignet oder inwiefern du vom VerpackG betroffen bist, lohnt es sich zudem, an einen versierten Verpackungsdienstleister heranzutreten und offene Fragen zu klären.

Der Autor Jens Mühlenbruch ist Vertriebs- und Projektentwickler bei der BB-Verpackungen GmbH. Als Experte hilft er Geschäftskund*innen dabei, Versand- und Verpackungsprozesse zu optimieren.

Cyber Security: 5 Learnings aus 2017 und 5 Trends für 2018

Cybersecurity: Ein Rückblick auf das Jahr 2017 und ein Ausblick auf die Herausforderungen im Jahr 2018.

Teil 1: 5 Learnings aus dem Jahr 2017

Welche Schlüsse aus der enormen Bandbreite der Online-Verbrechen und IT-Sicherheitslücken des Jahres 2017 gezogen werden können, bringt Harald Reisinger, Geschäftsführer von RadarServices, auf den Punkt.

Angriffe: Zu jeder Zeit, an jedem Ort
Die Sicherheitslage war das ganze Jahr 2017 über angespannt. Opfer von Cyberattacken erlitten hohe Finanz- und Imageschäden bis hin zur Existenzbedrohung. Europäische und amerikanische Firmen wurden massiv attackiert. Große und kleine Unternehmen sind gleichermaßen betroffen, keine Branche war ausgenommen. Auch Behörden und öffentliche Institutionen standen sehr oft im Kreuzfeuer.

Kontinuierliches und umfassendes IT Security Monitoring wird noch zu wenig eingesetzt
„Detection and Response“ im Fachjargon: das zeitnahe Erkennen von IT-Risiken aller Art ist heute die einzige Möglichkeit, eine Organisation dauerhaft vor großen Schäden durch Cyberangriffe zu schützen. Es umfasst das schnelle Schließen von bekannt gewordenen Schwachstellen bis hin zur genauen Beobachtung der Auffälligkeiten bei Systemen und Datenverkehr. Millionenfache Datenentwendung passiert nicht über Nacht. Daher sind die vielen Fälle des massenhaften Datenverlusts im Jahr 2017 auf entweder nicht-existentes oder nichtfunktionierendes IT Security Monitoring zurückzuführen.

Vertuschen ist keine Option
Opfer von Cyberattacken schrecken – verständlicherweise – vor einer Veröffentlichung eines Vorfalls zurück. Jedoch führt ab einer gewissen Schadensgröße kein Weg daran vorbei, Meldepflichten nachzukommen und/oder proaktiv die betroffenen Kunden oder gar die Öffentlichkeit zu informieren. Allem voran der Vorfall bei Uber zeigte, dass ein falscher Umgang mit Veröffentlichungspflichten zu noch größeren Reputationsschäden, internationalem Aufsehen und Vertrauensverlust führen kann. Ab 2018 verschärft sich diese Lage nochmals: dann drohen im Rahmen der EU-Datenschutzgrundverordnung (EU-DSGVO) Strafen in Millionenhöhe.

Öffentliche Stellen für die Cyberabwehr sind da, aber viel zu klein
Die öffentlichen Mühlen mahlen zu langsam. Behörden vieler Länder beklagen Angriffe. Regierungen sind grundsätzlich gewillt, Engagements für mehr Cybersicherheit auszuweiten, aber allem voran in Europa sind sie zu zögerlich in der Bereitstellung von Budgets, dem Aufbau einer europäischen Cybersicherheits-Industrie und der Zusammenarbeit mit dem hiesigen privaten Sektor. Die Lage spitzt sich zu, da bereits in 2017 große außereuropäische Sicherheitsfirmen öffentlich der Staatsspionage bezichtigt wurden.

Die große Unbekannte: wer sind die Täter?
Wer hinter den Angriffen steht, ist in 98% der Fälle nicht auszumachen. 2017 zeigte, dass schon Elf-Jährige in der Lage sein können, Sicherheitslücken zu finden und auszunutzen. Das andere Extrem stellen die professionell organisierten Hackergruppen dar. Die Öffentlichkeit lernt sie meist unter einem Pseudonym kennen, aber wer dahinter steckt, das weiß keiner. So bleiben die größten Straftaten heute massenweise ungestraft.

Teil 2: Cybersecurity 2018: Fünf Top-Trends für die IT-Sicherheit

Was Cyber-Security-Experte Christian Polster, Chefstratege und CFO von RadarServices, prognostiziert:

IoT als Eldorado für Cyberangreifer
Die Weiterentwicklung des Internet of Things ist nicht aufzuhalten. In wenigen Jahren wird jede Schraube eine IP-Adresse haben. Während das ganz neue Möglichkeiten eröffnet, stellt es immense Herausforderungen an die IT-Sicherheit von Unternehmen und Privatpersonen. Dringend müssen neue Sicherheitskonzepte für das IoT aufgestellt und praxiserprobt werden.

Gezielte Angriffe in einer neuen Dimension
Zahlreiche Großunternehmen bieten immer noch zu viel Angriffsfläche. Die IT ist weltweit verteilt, der Überblick über alles ist oft nicht vorhanden. Gleichzeitig wirkt der Druck der EU-Datenschutzgrundverordnung ebenso wie weitere neue und alte Compliancevorschriften. IT-Sicherheitsverantwortliche benötigen in diesem Umfeld vor allem eins, um große Schäden zu verhindern: Transparenz und die richtige Information zur richtigen Zeit.

Ransomware gegen den Mittelstand
Weil sich Großunternehmen inzwischen besser gegen Erpresser-Software zu verteidigen wissen, werden sich Ransomware-Attacken in Zukunft zunehmend gegen Klein- und Mittelbetriebe und vernetzte Steuerungs-Geräte richten. Diese potentiellen Opfer müssen sich den angepassten Geschäftsmodellen der Angreifer bewusst werden und sich Experten suchen, die ihre IT effektiv und effizient schützen.

Nationale Unsicherheit
Nationale Sicherheit muss neu gedacht werden. Der Schutz von kritischen Infrastrukturen aber auch das Sicherstellen der dauernden Funktionsfähigkeit der öffentlichen Infrastruktur eines Landes bedeuten immense Herausforderungen. Das ist heute Behörden, aber auch Cyberangreifern bewusst.

Ohne den Einsatz künstlicher Intelligenz geht es nicht
Durch den Einsatz von machine learning lassen sich viele Schwachstellen, verdächtiges Systemverhalten oder Zero-Day-Attacken schneller aufspüren und bekämpfen. Aber auch die „Gegner“ werden die Möglichkeiten von künstlicher Intelligenz voll ausschöpfen, indem sie alles über neue Verteidigungsstrategien und Schutzmaßnahmen lernen. Kurzum: Wenn sich Unternehmen nicht mit dem Einsatz von KI in der IT-Sicherheit befassen, werden ihre Sicherheitsmaßnahmen in kurzer Zeit obsolet.


Cybersecurity-Trends

Fünf Sicherheitstrends - für Unternehmen jeder Größe relevant.

Die Zahl von Cyberangriffen zeigt unaufhaltsam. Diese Entwicklung machet Unternehmen schwer zu schaffen. Experten wie beispielsweise von Interpol prognostizieren auch für die kommenden Jahre, dass Cyberattacken wie Ransomware und Phishing deutlich zunehmen werden. Damit Unternehmen sich auf das kommende Jahr vorbereiten können, ist es wichtig, dass sie ihre Sicherheitslücken kennen und auch beheben. Dabei zeichnen sich einige Trends in Sachen Cybersecurity ab:

Cybersecurity-Trend 1: Kritische Infrastrukturen bleiben im Visier von Cyberkriminellen

Kritische Infrastrukturen sind laut Medienberichten fast täglich Ziel einer Cyberattacke. Diese Lage verunsichert Unternehmen zunehmend. Gerade hochsensible Infrastrukturen wie das Gesundheitswesen oder die Energieversorgung werden von Cyberkriminellen noch stärker attackiert werden. Auffallend ist, dass die Angriffe häufiger, schneller und fokussierter werden. Der Grund dafür ist nicht nur die zunehmende Professionalisierung der Hacker, sondern auch der Trend zu Cybercrime-as-a-Service (CaaS). Damit wird es auch für Hobbykriminelle einfacher, ihre eigenen Angriffe zu entwickeln und dadurch Profit zu machen.

Cybersecurity-Trend 2: Neue Regulierungen auf dem Weg

Das Europäische Parlament hat sich 2022 mit den Mitgliedsstaaten der EU auf einen Rahmen (NIS 2) geeinigt, der das Netz und Informationssysteme besser vor Cyberattacken schützen soll. Mit NIS 2 werden Mindestanforderungen zur Zusammenarbeit zwischen den Ländern geschaffen und diese so harmonisiert. Auch hier steht die kritische Infrastruktur im Fokus, da hohe Bußgelder verhängt werden, sollten die neuen Anforderungen nicht eingehalten werden. Andere Unternehmen müssen ebenfalls auf Grundlage des neuen Rahmens ihre Sicherheitsmaßnahmen nachbessern und Behörden innerhalb von 24 Stunden nach einem Vorfall einen Bericht zur Verfügung stellen. Erschreckend ist aber, dass 47 Prozent der IT-Sicherheitsverantwortlichen in Unternehmen im Sicherheitsbarometer 2022 angaben, die gängigen Maßnahmen überhaupt nicht zu kennen. Zehn Prozent der Befragten gaben an, keine Vorkehrungen für erhöhte IT-Sicherheit zu treffen. Unternehmen sollten demnach jetzt Maßnahmen ergreifen, um ihre Schwachstellen zu schließen und die Sicherheitsmaßnahmen auf den neuesten Stand bringen, um nicht nur Cyberangriffe zu vermeiden, sondern auch Bußgelder vorzubeugen.

Cybersecurity-Trend 3: IT-Fachkräftemangel macht den Unternehmen nach wie vor zu schaffen

Laut dem Statistischen Bundesamt hatten mehr als drei Viertel der deutschen Unternehmen Probleme, Stellen zu besetzen. Auch international sieht die Lage nicht besser aus. Laut der Cybersecurity Workforce Studie 22 fehlten Unternehmen 3,4 Millionen zusätzliche Arbeitskräfte im Bereich IT-Sicherheit. Gleichzeitig nehmen Cyberattacken zu. So verschärft sich die Lage weiter, da Sicherheitslücken zu spät oder gar nicht geschlossen werden können, da diese schlichtweg übersehen werden. Um diesen Herausforderungen zu begegnen, sollten Unternehmen junge Nachwuchstalente einstellen, auch wenn diese noch über geringe Berufserfahrung verfügen. Zudem eignen sich Schulungen und Weiterbildungen, wenn Firmen neue Sicherheitsstandards und Regularien rechtzeitig implementieren wollen.

Cybersecurity-Trend 4: Social-Engineering wird verstärkt Banken treffen

Social-Engineering-Attacken sind oft nur der Anfang eines größer angelegten Cyberangriffs. Das wird auch zukünftig der Fall sein und die Kriminellen werden ihre Ziele ausweiten, denn zunehmend gerät auch der Banken- und Finanzsektor in den Fokus. Eine hohe Gefahr geht von sogenannten Social-Engineering-Attacken in Echtzeit aus. Hier ruft ein vermeintlicher Bankmitarbeiter oder eine angeblich staatliche Organisation einen Kunden an und drängt diesen sein Geld auf ein „sicheres“ Konto zu überweisen. Da der/die Kund*in das Geld selbst überweist, ist es für die echte Bank nur schwer zu erkennen, dass in diesem Fall ein Betrugsdelikt vorliegt. Aber auch die Anzahl von Identitätsdiebstahl und Kontoübernahmen für kriminelle Zwecke werden im Banksektor ansteigen, da sich auch hier die Cyberkriminellen professionalisieren.

Cybersecurity-Trend 5: Deepfakes als neue Gefahr

Laut Europol und dem FBI geht eine ernsthafte Gefahr von Deepfakes aus. Auch wenn diese noch nicht so ausgereift sind, dass sie als massentauglich eingeschätzt werden, wird die Technologie zukünftig von Cyberkriminellen missbraucht werden, um ihre Betrugsszenarien noch authentischer zu gestalten. Es gibt bereits Fälle, in dem gefälschte Videos oder auch Voice-overs durch Deepfake zum Einsatz kamen und so Know-Your-Customer-Prozesse (KYC) ausgehebelt wurden. Da die Technologie sich auch hier immer weiter entwickelt, ist es nur eine Frage der Zeit, bis diese von Cyberkriminellen genutzt wird. Denn die technischen Grundlagen sind vorhanden und der Quellcode, um ein Deepfake zu erzeugen, ist öffentlich zugänglich.

Fazit

Unternehmen und IT-Entscheider*innen sollten sich auf die zunehmenden Herausforderungen bezüglich IT-Sicherheit vorbereiten. Sie sollten auch ihre Sicherheitsmaßnahmen auf den neuesten Stand bringen, um ihre Kunden besser zu schützen. Denn das Risiko Opfer einer Cyberattacke ist nur mehr eine Frage der Zeit.

Der Autor Stephan Schweizer ist CEO der Nevis AG, die digitale Sicherheitslösungen entwickelt.

Schreibstil: So formulieren Sie überzeugend

Wer sich selbstständig machen will, kommt am Briefe schreiben nicht vorbei. Dabei landen Kundenbriefe, die durch abgedroschene Floskeln und andere schriftliche Unsitten "glänzen", landen schneller als gedacht im Papierkorb. Wenn Sie Ihr Unternehmen überzeugend präsentieren wollen, müssen Sie kundenorientiert, konkret und modern formulieren.

Kennen Sie das auch? Sie bekommen von einem Kunden oder Lieferanten ein Schreiben und denken: Können die nicht so schreiben, dass ich das auch verstehe? In der Geschäftskorrespondenz finden sich oft Worthülsen oder Standardsätze wieder, die verstaubt und veraltet sind. Im modernen Geschäftsbrief wird hingegen eine klare und verständliche Sprache gewählt. Wie das funktioniert, lesen Sie hier.

Teamevents: Das Wir zahlt sich aus

Ideen und strategische Tipps, wie du das Wirgefühl in deinem Start-up mithilfe durchdachter Teamevents effektiv steigern kannst.

Ein Wirgefühl bezieht sich auf die Zugehörigkeit, Verbundenheit und den Zusammenhalt innerhalb einer Gruppe oder eines Teams. Es kann nur dann entstehen, wenn alle Mitglieder bewusst gemeinsame Ziele, Werte und Interessen akzeptieren und teilen. Ein starkes Wirgefühl fördert somit auch das Vertrauen und den Beistand unter den Mitarbeiter*innen und steigert deren Produktivität. Doch wie lässt sich das Wirgefühl nachhaltig steigern?

Teambuilding via Teamevents

Eine bewährte Methode, um das Wirgefühl zu wecken und zu fördern, stellen Teamevents dar, die nicht nur Spaß machen, sondern auch den Teamgeist stärken. Teambuilding ist einer der wichtigsten Aspekte, um das Engagement und die Zusammenarbeit im Team zu fördern. Betriebsevents bieten den Mitarbeitenden die Möglichkeit, außerhalb des Arbeitsumfelds zusammenzukommen, sich zu amüsieren und Beziehungen aufzubauen. Wenn Teamevents richtig geplant und umgesetzt werden, können sie das Teambuilding nachhaltig verbessern und eine positive Unternehmenskultur fördern. Die Planung und die Durchführung erfolgreicher Teamevents folgen bestimmten Kriterien. Unternehmen sollten folgende Schritte beherzigen, um die bestmögliche Resonanz aus den Teamevents zu ziehen.

Bevor ein Teamevent stattfindet, ist es wichtig, klare Ziele zu definieren. Möchtet ihr das Vertrauen zwischen den Teammitgliedern stärken, die Kommunikation verbessern oder lieber die Kreativität fördern? Basierend auf den Zielen können passende Aktivitäten und die dazugehörigen Veranstaltungsorte ausgewählt werden. Sowohl das Budget als auch der Zeitrahmen sollten bzw. müssen dabei stets berücksichtigt werden.

Welches Event passt zu unserem Team?

Besonders geeignet sind Teamevents, die eine Vielzahl von Aktivitäten und Interessen umfassen. Manche Mitarbeitenden bevorzugen sportliche Aktivitäten im Freien, während andere lieber kreative Aufgaben oder gemeinsame Projekte durchführen. Durch die Berücksichtigung unterschiedlicher Vorlieben und Interessen entsteht eine positive Atmosphäre, welche alle Mitarbeitenden abholt und gern am Event teilnehmen lässt.

Events sollten Übungen beinhalten, die speziell auf das Teambuilding ausgerichtet sind. Solche Übungen können Vertrauensspiele, Kommunikationsübungen oder Aufgaben sein, die eine Zusammenarbeit erfordern. Diese Übungen helfen den Teilnehmenden, sich besser kennenzulernen, Vertrauen zu gewinnen und effektiver miteinander zu kommunizieren.

Um das Teambuilding nachhaltig zu verbessern, könnt ihr Expert*innen hinzuziehen. Coaches, Berater*innen oder Event-­Expert*innen, die sich auf Teambuilding spezialisiert haben, können wertvolle Einblicke und Anleitungen geben. Sie können dazu beitragen, das Bewusstsein für die individuellen und teambezogenen Stärken und Schwächen zu stärken und den Mitarbeitenden Werkzeuge und Techniken zur Verbesserung der Zusammenarbeit zu vermitteln.

Das Teamevent sollte nicht mit dem Ende der Aktivitäten abgeschlossen sein. Plant am besten noch ein Auswertungsgespräch ein, um ein Feedback vom gesamten Team zu erhalten. Organisiert eine Nachbesprechung, in der Erfahrungen und Erkenntnisse untereinander ausgetauscht werden können. Identifiziert die positiven Aspekte des Events und die Bereiche, welche verbessert werden könnten, damit ihr für eure nächste Veranstaltung den bestmöglichen Ausgangspunkt kreiert. Sinnigerweise sollte das kommende Event Maßnahmen enthalten, die das zuvor Erlernte integrieren.

Welche Teamevents eignen sich für alle?

Es gibt eine Vielzahl von unterschiedlichen Teamevents und eine große Auswahl an Anbietenden, die ein für euch passendes Event planen und durchführen können. Teamevents können das ganze Jahr über stattfinden und sollten dementsprechend an die jeweilige Jahreszeit angepasst werden. Im Sommer bietet sich das klassische Sommerfest an. Outdoor-Teamevents bieten eine großartige Möglichkeit, die Natur zu genießen, frische Luft zu schnappen und den Teamgeist zu stärken. Bei einer Schnitzeljagd oder Stadtrallye trifft das Vergnügen auf interaktive Challenges, spannende Rätsel und knifflige Aufgaben. Dies fördert die Zusammenarbeit, das Problemlösen und den Teamgeist.

Für ein Teamevent im Winter kann eine Glühweinwanderung inklusive Weihnachtszauber eine gute Idee sein. Ein mobiler Weihnachtsmarkt, der ein einzigartiges Winterambiente zu euch in die Firma bringt, wäre doch mal eine schöne Erfahrung. Ein kunterbuntes Unterhaltungsprogramm als Indoor-­Teamevent ist eine gute Möglichkeit, unabhängig vom Wetter oder anderen Umständen ein Teambuilding-Erlebnis zu schaffen. Eine Quizshow, ein Casinoabend oder ein Krimi-Dinner bieten ideale Möglichkeiten, um zu kommunizieren.

Es gibt zahlreiche Möglichkeiten, die sich für euch anbieten. Virtuelle Teamaktivitäten sind eine gute Alternative für Remote Worker. Da die Kollegen*innen alle aus der Ferne arbeiten, fehlt oftmals der Bezug zum Arbeitsumfeld. Mithilfe von virtuellen Teamevents kann das Problem auf leichte Art und Weise behoben werden. Gemeinsam kann sich das Team untereinander kennenlernen und eine Beziehung aufbauen.

Welche Fehler sollten vermieden werden?

Bei Teamveranstaltungen ist es wichtig, eine positive und effektive Erfahrung für alle Beteiligten zu gewährleisten. Diese Tipps helfen euch, unnötige Fehler zu vermeiden.

  • Eine sorgfältige Konzeption ist unerlässlich, um erfolgreich zu sein. Es ist wichtig, den Zweck des Events zu definieren, klare Ziele zu setzen und die Aktivitäten entsprechend auszuwählen. Mangelnde Planung kann zu Chaos, Verwirrung und einer enttäuschenden Erfahrung führen.
  • Stellt sicher, dass alle notwendigen Informationen rechtzeitig bereitgestellt werden, um Missverständnisse zu vermeiden. Vergewissert euch über die Ziele des Events und informiert die Teilnehmenden über die Erwartungen.
  • Wählt Aktivitäten aus, die dem Team und den Zielen des Events entsprechen. Wichtig ist eine Berücksichtigung der Interessen und Fähigkeiten aller Teilnehmenden. Vermeidet Tätigkeiten, die zu anspruchsvoll, unpassend oder gar langweilig sein könnten. Das Ziel ist es, eine angenehme und unterhaltsame Atmosphäre zu schaffen, in der alle Teilnehmenden engagiert sind.
  • Achtet darauf, dass alle Kollegen*innen aktiv eingebunden werden und sich beteiligen können. Vermeidet somit Situationen, in denen sich einzelne Personen ausgeschlossen fühlen. Denn jedes Teammitglied hat individuelle Bedürfnisse und Vorlieben. Versucht, bei der Planung des Events darauf Rücksicht zu nehmen. Beachtet beispielsweise eventuelle körperliche Einschränkungen oder besondere Ernährungsbedürfnisse der Teilnehmenden.
  • Wettbewerbsorientierte Aktivitäten können Spaß machen und die Motivation steigern. Allerdings sollte der Wettbewerbsdruck nicht so hoch sein, dass er Stress und negative Emotionen auslöst. Andererseits kann zu geringer Wettbewerbsdruck dazu führen, dass das Event seinen Zweck verfehlt und nicht zur Förderung des Teamgeistes beiträgt. Aus diesem Grund ist es wichtig, die goldene Mitte zu finden.
  • Die Teamevents sollten nicht nur auf die Erreichung von Zielen ausgerichtet sein. Es geht vor allem um die Freude der Teilnehmenden. Eine zu ernste und langweilige Atmosphäre kann die Motivation und den Teamgeist stark beeinträchtigen.

Letztendlich gilt: Zufriedene Mitarbeiter*innen leisten bessere Arbeit und bringen infolgedessen eine Menge Input ein. Somit tragen Teamevents nachweislich dazu bei, die Produktivität der Arbeitnehmenden zu steigern.

Die Autorin Jacqueline Fahlen ist Social Media Managerin  und Content Managerin von Herzbluttiger Events & People, einer auf Teamevents spezialisierten Agentur in Bonn.

Die Kommunikation in der Personalabteilung verbessern: So geht’s!

Je besser die Mitarbeitenden der Personalabteilung kommunizieren können, desto eher lassen sich Missverständnisse vermeiden. Wir zeigen Tools und Möglichkeiten auf und geben wertvolle Tipps.

Wer sicherstellen möchte, dass einer reibungslosen Kommunikation innerhalb der Personalabteilung nichts im Wege steht, sollte einige Punkte beachten. Immerhin sorgt ein entsprechender Austausch dafür, dass vielen Missverständnissen von vornherein vorgebeugt werden kann.

Gleichzeitig ist es natürlich auch wichtig, sicherzustellen, dass der Informationsfluss zwischen Personalabteilung und anderen Bereichen des Unternehmens gewährleistet werden kann. Die folgenden Abschnitte liefern einige wertvolle Tipps, die sowohl Start-ups als auch alteingesessenen Unternehmen dabei helfen können, die Weichen richtigzustellen.

Denn: Eine verlässliche Grundstruktur schafft die Basis dafür, dass alle Abläufe bestmöglich ineinandergreifen. Wer dementsprechend bemerkt, dass etwaige Kommunikationslücken für Probleme sorgen, sollte nicht lange warten, sondern sich auf Ursachensuche begeben.

Kommunikation in einzelne Teilbereiche aufsplitten

Sowohl in kleinen als auch in größeren Personalabteilungen lohnt es sich, die Kommunikation in einzelne Unterbereiche aufzuteilen. Während ein flexibler Online Urlaubsplaner dafür sorgt, dass jeder mit einem Blick herausfinden kann, wann sein Kollege nicht anwesend sein wird, kann ein Dienstplan in der Kaffeeküche dabei helfen, sich auf stressige Tage optimal vorzubereiten.

Besonders praktisch ist in diesem Zusammenhang, dass es mittlerweile verschiedene Online Tools gibt, die sich auf unterschiedliche Bereiche beziehen und dementsprechend die Möglichkeit bieten, alles akribisch durchzukalkulieren. Die Unterteilung in verschiedene Bereiche bietet viele Vorteile.

Vor allem die Tatsache, dass es auf ihrer Basis besonders leichtfällt, den Überblick zu bewahren, sorgt dafür, dass in der Vergangenheit immer mehr Unternehmen dazu übergegangen sind, vom „großen Ganzen“ ins „detaillierte Kleine“ zu planen.

Solange jedes Teammitglied weiß, wo und wie die entsprechenden Informationen abgerufen werden können, ist es möglich, einen weitestgehend unkomplizierten Ablauf zu gewährleisten.

Regelmäßige Teammeetings einberufen

Auch in einer Zeit, in der sich viele Aufgaben online erledigen lassen und in der es lediglich die passenden Tools braucht, um Urlaub, andere Abwesenheiten und Einsätze zu planen, ist es meist nicht möglich, den persönlichen Kontakt komplett zu ersetzen.

Ein regelmäßiger Austausch, zum Beispiel auf der Basis von Teammeetings, kann dabei helfen, offene Fragen auf kurzem Dienstweg zu klären. Damit jedoch alle von besagten Meetings profitieren können, ist es selbstverständlich wichtig, seine Mitarbeitenden in Bezug auf eine rege Teilnahme zu sensibilisieren. Das bedeutet, das Veranstaltungen dieser Art:

  • am besten frühzeitig angekündigt werden sollten,
  • im Idealfall dann stattfinden, wenn möglichst viele Teammitglieder ohnehin arbeiten müssen,
  • mithilfe eines Protokolls nachgehalten werden sollten.

Zu guter Letzt ist es wichtig, darauf zu achten, dass die Meetings möglichst positiv in Erinnerung bleiben. Mitarbeitende, die bei jedem einberufenen Treffen befürchten müssen, „wieder einmal“ vor allen anderen kritisiert zu werden, dürften sich beim nächsten Mal zweimal überlegen, ob sie nicht unter Vorgabe einer Ausrede absagen.

Persönliche Gespräche statt E-Mails: Auch in der Personalabteilung ein Thema

So gut wie jeder, der regelmäßig Textnachrichten versendet, weiß, dass die eigentliche Botschaft durchaus falsch ankommen kann. Daher bietet es sich an, auch im geschäftlichen Alltag möglichst oft auf eine persönliche Kommunikation, zum Beispiel face to face oder am Telefon, zu setzen.

Auf diese Weise ist es nicht nur möglich, Missverständnissen vorzubeugen, sondern auch, den Kontakt zu Kollegen nicht vollends zu verlieren. Hierbei handelt es sich um eine tolle Alternative, die bewirken kann, dass letztendlich auch der Teamzusammenhalt gestärkt wird.

Moderne Tools für das Arbeiten an gemeinsamen Projekten

Unabhängig davon, ob es darum geht, mehr Personal einzustellen, den Fachkräftemangel im IT-Bereich zu bekämpfen, alte Akten zu überarbeiten oder Informationen rund um besondere Dokumente, wie zum Beispiel Zeugnisse, einzuholen: Der Alltag in einer Personalabteilung ist mit vielen Projekten verbunden. Und letztendlich sorgen immer wieder auch gesetzliche Neuerungen dafür, dass ein bereits bestehender Status Quo überarbeitet werden muss.

Gerade dann, wenn mehrere Mitarbeitende an einem Projekt beschäftigt sind, stellt sich häufig die Frage nach dem aktuellen Zwischenstand. Das Problem: Wenn jede(r) nur an seinen eigenen Dateien arbeitet und die entsprechenden Ergebnisse mehr oder weniger regelmäßig zusammengetragen werden, ist die Wahrscheinlichkeit hoch, dass sich Überschneidungen ergeben.

Hier kann es sich, ähnlich wie beim oben erwähnten Urlaubsplaner, lohnen, auf Tools zu setzen, die ein gemeinsames Bearbeiten von Dokumenten erlauben. Auf diese Weise braucht es nur einen Blick, um herauszufinden, wie der aktuelle Stand ist, welche Punkte noch offen sind und wo sich gegebenenfalls Probleme zeigen könnten.

Eine wichtige Frage: Wie sollte die Personalabteilung nach außen kommunizieren?

Mit Hinblick auf Kommunikationstools und Organisationsmöglichkeiten, die heutzutage auch mit Vorliebe in der Personalabteilung genutzt werden, hat sich im Laufe der Zeit viel getan.

Eine Frage bleibt jedoch offen: „Wie sollte die Personalabteilung nach außen kommunizieren?“. Immerhin sind die Mitarbeitenden vor Ort wichtige Ansprechpartner*innen für andere, die zum Beispiel nach einer Hochzeit ihre Stammdaten ändern, Urlaub einreichen oder sich über Kündigungsfristen und Co. informieren möchten.

Das Problem: Vor allem in großen Unternehmen zeigt sich schnell, dass es als Mitarbeitende einer Personalabteilung schwierig werden kann, eine Aufgabe zu beenden, ohne unterbrochen zu werden. Eingehende Anrufe und E-Mails sorgen nicht selten dafür, dass das Team, das mit dem HR-Bereich betraut wurde, immer wieder aus seinem Workflow herausgerissen wird.

Hier kann es helfen, andere Mitarbeitende entsprechend zu sensibilisieren und innerhalb der Personalabteilung klare Öffnungszeiten festzulegen, in denen die betreffenden Personen erreichbar sind. So ist es häufig möglich, noch effektiver zu arbeiten und sich zu den jeweiligen Zeiten auf genau die Aufgaben zu fokussieren, die gerade anstehen. Hiervon profitieren nicht nur die Mitarbeiter der Personalabteilung, sondern die komplette Belegschaft.

Ein „Kummerkasten“ für mögliche Verbesserungsvorschläge

Keine Abteilung ist perfekt! Auch in einer gut organisierten Personalabteilung gibt es immer wieder Bereiche, die dazu einladen, etwas genauer unter die Lupe genommen zu werden. Daher empfiehlt es sich, mit Hinblick auf etwaigen Optimierungsbedarf die Menschen zu fragen, die hiervon am meisten betroffen sind: das Team selbst.

Wie wäre es zum Beispiel mit einem „Kummerkasten“, der nicht nur dazu dient, gegebenenfalls Dampf abzulassen, sondern sich auch dazu anbietet, in das interne Verbesserungsmanagement eines Unternehmens aufgenommen zu werden? Das Prinzip: Wer einen Verbesserungsvorschlag einbringt, der die Abteilung tatsächlich unterstützt und von dem alle profitieren können, wird mit einem Bonus belohnt. Oft zeigt sich in diesem Zusammenhang, dass es lediglich einen kleinen Anreiz braucht, um dafür zu sorgen, dass auch eine Personalabteilung sukzessive besser werden kann.

Fazit

Wer im Zusammenhang mit Unternehmen an Optimierungsabläufe denkt, denkt häufig an den Bereich der Produktion. Aber: Auch die Abläufe in einer Personalabteilung sind es definitiv wert, etwas genauer in Augenschein genommen zu werden. Unter anderem auch deswegen, weil die Mitarbeitenden vor Ort somit „ganz nebenbei“ die Chance haben, den Stress in ihrem Alltag zu reduzieren.

Dank moderner Tools und mit ein wenig Einfallsreichtum und Kreativität ist es häufig möglich, die Gegebenheiten zu optimieren … und dementsprechend auch einer hohen Fluktuation vorzubeugen. Immerhin ist es definitiv von Vorteil, wenn diejenigen, die in der Personalabteilung arbeiten, mit ihrem Job zufrieden sind und dies auch den Kolle*innen gegenüber ausstrahlen. Eine Win-win-Situation für alle Beteiligten.

Automatisierung im E-Commerce: Alles bis auf die Retoure

Viele Prozesse, von Rabatt-Angeboten per E-Mail bis hin zum Versand der Bestellbestätigung, werden in Onlineshops inzwischen smart geregelt. Was beachtet werden muss, um nach Automatisierungs-Maßnahmen keinen toten Winkel im eigenen Shop zu haben.

Obwohl der Bereich E-Commerce seit Jahren wächst und durch die Pandemie sogar einen zusätzlichen Schub erhielt, bleibt auch das Online-Shopping nicht von der Konjunkturflaute verschont. Mit Einsparungspotenzial in Sachen Kosten und Zeit, aber auch seitens Mühe und Aufwand der Mitarbeitenden, spricht viel dafür im E-Commerce zu automatisieren. Zu diesen Anreizen gesellen sich aber auch ein Gefühl von Druck, sobald die Wirtschaft schrumpft. Zusätzlich wächst mit dem jüngsten Quantensprung in der künstlichen Intelligenz (KI) durch Large-Language-Models wie ChatGPT auch der Katalog an Prozessen, die automatisiert werden können. Besonders im Kundenservice sind ChatGPT und Co. vielversprechend, denn noch nie war eine Unterhaltung mit einer KI so flüssig wie jetzt.

Zwar wird der Kund*innenservice an sich nicht unbedingt durch eine KI ersetzt, aber die Masse an kund*innenseitigen Anliegen könnte in Zukunft beispielsweise erst durch eine KI bearbeitet werden, die Kleinigkeiten selbst erledigt und komplexere Fälle an die richtigen Mitarbeitenden weiterleitet. Somit entsteht Zugzwang hin zur Automatisierung im E-Commerce: Einerseits durch neue technische Möglichkeiten und andererseits durch das Schrumpfen der Wirtschaft. Denn die Konkurrenz, die diesbezüglich schon jetzt gut aufgestellt ist, spart an vielen Stellen Kosten. Ein hohes Maß an Effizient ist häufig der Puffer, der Unternehmen sicher durch eine Rezession bringt.

Allein im Sinne der Zeitersparnis und Verschlankung der Arbeitsprozesse wurde auch schon bei fast jedem Online-Shop mit Automatisierungsmaßnahmen angesetzt. Beispielsweise Versand- oder Bestellbestätigungen werden automatisch nach der Bestellung an die E-Mailadressen der Kund*innen gesendet. Was jedoch häufig außer Acht gelassen wird, wenn Händler*innen mithilfe von E-Commerce-Software wie Shopify oder Spryker Prozesse automatisieren lassen, sind dem Kauf nachgelagerte Prozesse: Die After-Sales-Services. Es ist nachvollziehbar, dass Händler*innen ihr Hauptaugenmerk auf die Umsatzgenerierung legen. Zwar sind alle Automatisierungs-Maßnahmen zunächst Investitionen, aber rudimentäre After-Sales-Services sind aus Kund*innenperspektive kein Highlight und bestimmte Aspekte werden schnell zur Kostenfalle. Und den Shop automatisieren zu lassen, um Jahre später mit ähnlichen Maßnahmen beispielsweise beim Warenrückversand anzusetzen, ist ganz und gar nicht im Sinne der Effizienz, die während wirtschaftlichen Durststrecken so wichtig ist.

Das Dilemma: Ganz abgeben oder gänzlich selbst machen

Einerseits liegt das daran, dass die meisten allgemeinen Software-Lösungen für den E-Commerce nur bedingte Möglichkeiten für die Abwicklung von Warenrücksendungen haben. Häufig ist dies nur ein typischer Retourenschein, der von einem/einer Mitarbeitenden über die Software ausgedruckt wird – und dieser ist auch noch nicht mal bei jeder Software automatisch ausgefüllt! Andererseits gehen viele Shops den Weg über Fulfillment-Dienstleister wie Amazon. Fulfillment-Dienstleister übernehmen dann je nach Vereinbarung von Warenversand, Logistik und Rückversand alles. Manche sogar den Kund*innenservice. Also haben E-Commerce-Unternehmen die Qual der Wahl: Entweder es selbst in die Hand nehmen und das Automatisierungspotential der After-Sales-Services anhand der vorhandenen Bedingungen selbst ausschöpfen – unter Kosten- und Zeitaufwand. Oder das Ganze an einen Fulfillment-Dienstleister auslagern. Mit den Bereichen Kund*innenservice, Waren- und Rückversand sowie Logistik ist das ein signifikanter Teil des eigenen Geschäfts, den man nicht mehr selbst in der Hand hat und dadurch an Flexibilität einbüßt.

Die Sekundärkosten im Blick behalten

Auch über Sekundärkosten sollte man sich Gedanken machen. Denn wenn der Dienstleister bzw. die Dienstleisterin Warenrücksendungen und auch die Logistik übernimmt, prüft diese(r), ob zurückgeschickte Ware wiederverkaufsfähig ist. Diese Prüfung ist durch die eigenen Mitarbeitenden meistens gründlicher als durch Dritte, die diese Art von Prüfung für eine riesige Bandbreite an Produkten vornehmen. Alles, was als nicht wiederverkaufsfähig kategorisiert wird, löst zusätzliche Kosten aus: Lagerkosten, Personalkosten durch das Processing und eventuell auch weitere Kosten im Sinne des Transports der B-Ware oder gar ihrer Vernichtung.

Diese nachgelagerten Kosten lassen sich durch ihre Unberechenbarkeit auch nur schwer antizipieren und machen das strategielose Retourenmanagement zu einer potentiellen Kostenfalle. Jedoch bekommt man von solchen Dynamiken natürlich früher etwas mit, wenn das Retourenmanagement im eigenen Haus stattfindet. Kommt ein Produktionsüberhäng hinzu muss die eigene B-Ware in einem anderen Markt verkauft werden, denn sie sollte nicht mit der Hauptware konkurrieren. Oft müssen hierfür Labels entfernt werden. Der Rattenschwanz der Probleme kann schier endlos sein, wenn man nicht auf sie vorbereitet ist. Und im schlimmsten Fall ist die Vernichtung der B-Ware rentabler, wenn auch der Image-Schaden für diese Entscheidung zurecht enorm sein kann.

Ist die Effizienzrevolution durch Automatisierung im E-Commerce auch im Retourenmanagement zu realisieren?

Und so finden sich Händler*innen in einer wirklichen Zwickmühle wieder: Um die Zeitersparnis und dadurch indirekte Kosteneinsparungen durch Automatisierung nicht nur im täglichen Geschäft, sondern auch im Retourenmanagement zu realisieren, müssen entweder Mitarbeitende mit solidem Know-how diese Prozesse entwickeln und etablieren, oder der gesamte Bereich wird an eine(n) Fulfillment-Dienstleister*in abgegeben. Eine dritte Möglichkeit bestünde in einem dedizierten Service- und Retouren-Portal, das zusammen mit einem Partner aufgesetzt wird.

Aber letztendlich müssen Händler*innen selbst die Entscheidung treffen, womit sie sich wohler fühlen: Alles selbst entwickeln und die Kosten für die eigene Entwicklung der Automatisierungsmaßnahmen stemmen, Alles in fremde Hände geben, oder eine individuelle Lösung durch einen Dritten, die dann aber im Hause geführt wird. Wofür sich ein(e) Händler*in auch entscheidet, sicher ist, dass durch Datenerhebung im Rückgabeprozess sich die Retourenquote selbst längerfristig senken lässt und ein gut aufgestellter Kund*innenservice die Kund*innenzufriedenheit verbessert.

Zeitgleich ist es notwendig, sich gezielt mit dem Retourenmanagement auseinander zu setzen und eine Strategie zu entwickeln, um das Risiko der Retoure als Kostenfalle zu entkräften. Den Rückgabeprozess als zusätzliche Schnittstelle zum/zur Kund*in zu begreifen, ermöglicht auch die Erhebung von ganz anderen Daten als bisher.

Und besonders wenn die neuen Möglichkeiten von generativer KI wie ChatGPT im Kund*innenservice genutzt werden können – ein Chat-Bot in Kombination mit einem Self-Service-Portal ist durchaus denkbar – wächst der Stellenwert von Kund*innendaten jeglicher Art. Heute sind sie wichtig, um Erkenntnisse über das eigene Geschäft zu gewinnen, die auch in Entscheidungen umgesetzt werden können. Mit generativer KI könnten diese Daten aber schon morgen wichtig sein, um eine generative KI überhaupt einsetzen zu können, denn je genauer und besser der Prompt, desto besser der KI-generierte Content.

Der Autor Artjom Bruch ist CEO von Trusted Returns, der IT-Plattform für das Retourenmanagement im E-Commerce und für den nationalen und internationalen Handel.

IT-Ausgaben: Das Kind nicht mit dem Bade ausschütten

Wie Unternehmen ihre IT-Ausgaben senken können, ohne radikale Kürzungen vorzunehmen.

„Das Kind nicht mit dem Bade ausschütten.“ Das Sprichwort hat in Zeiten wirtschaftlicher Ungewissheit, wie wir sie aktuell erleben, für Unternehmen durchaus seine Gültigkeit. Es bedeutet, eine vorschnelle, radikale Maßnahme zu treffen, die am Ende mehr Schaden anrichtet, als dass sie Nutzen bringt. Unternehmen, die aufgrund der Inflation mit der Aussicht auf ein negatives oder langsameres Wachstum und höhere Kosten für Waren und Dienstleistungen konfrontiert sind, müssen sicherstellen, auch in Zukunft wettbewerbsfähig zu bleiben. Dafür sollten sie ihre nächsten Schritte sorgfältig planen.

Kosteneinsparungen und Kürzungen sind in der aktuellen wirtschaftlich geschwächten Lage oft notwendig. Doch Führungskräfte sollten gut überlegen, wo und wie diese Anpassungen vorgenommen werden. Vor allem bei jungen Unternehmen und Start-ups entscheiden die richtigen – oder falschen – Investitionen über den Erfolg. Ein schwierigeres Geschäftsumfeld gibt einen guten Anlass, Ausgabenbereiche zu überprüfen. Wenn man bestehende Investitionen, die ohne Beeinträchtigung der Produktivität und Leistung reduziert werden können, genau unter die Lupe nimmt, kann das zu bedeutenden Budgetverbesserungen führen. Vor allem intelligente Technologieinvestitionen können die Effizienz, die Agilität, die Kundenbindung und das Wachstum eines Unternehmens steigern. Gleichzeitig müssen Führungskräfte ihre wertvollsten Mitarbeitenden an sich binden und die Arbeitsmoral aufrechterhalten. Dabei suchen viele nach Möglichkeiten die IT-Ausgaben angesichts des verlangsamten Wachstums und der hartnäckig hohen Inflation einzudämmen.

Kosten senken, Mitarbeitende schützen

In einer aktuellen Umfrage durch die Enterprise Strategy Group (ESG) im Auftrag von Foxit, einem weltweit agierenden Softwarehersteller, wurden 500 Führungskräfte auf VP- und C-Level in Nordamerika und Europa befragt. Die Ergebnisse der ESG-Studie zeigen, dass die Unternehmen in der Tat nach Möglichkeiten zur Kosteneindämmung suchen und Technologieausgaben als Teil dieses Prozesses genau geprüft werden. Das Ergebnis: 38 Prozent der Führungskräfte gaben an, dass Entlassungen Teil ihrer Reaktion auf die derzeitige Wirtschaftslage sein würden. Allerdings ziehen zwei Drittel die Kürzung bestehender Technologieausgaben der Entlassung von Mitarbeitenden vor. 83 Prozent der Befragten befassen sich schon aktiv mit der Kosteneindämmung. Auch dabei zogen sie mit einem Verhältnis von Sieben zu Eins die Kürzung von IT-Kosten der Entlassung von Mitarbeitern vor.

Nun stellt sich die Frage: Wie können Unternehmen ihre Technologieausgaben senken, ohne das Kind mit dem Bade auszuschütten? Für viele lautet die Antwort: nach Möglichkeiten zu suchen, mit weniger Mitteln genauso viel – oder sogar mehr – zu erreichen. Dazu muss aufgedeckt werden, in welchen Bereichen der Technologieausgaben der ROI zu niedrig ist oder die Kosten zu hoch sind.

Die richtige Strategie

Viele Führungskräfte gaben in der Umfrage außerdem an, dass sie bereits bestehende Technologien auf nicht ausreichend genutzte Tools und Möglichkeiten zur Kostenreduzierung überprüfen. Denn wenn Software- und Hardwarelösungen nicht viel genutzt werden, warum sollten sie dann weiterhin finanziert werden? Der bevorzugte Ansatz zur Eindämmung der IT-Kosten: Der Kauf neuer, alternativer Technologien, die kostengünstiger sind und einen höheren ROI bieten als bestehende Lösungen. 71 Prozent der befragten Führungskräfte sind der Meinung, dass viele der etablierten Softwareanbieter im Vergleich zur Konkurrenz in ihrem Innovationstempo hinterherhinken. Ungefähr der gleiche Prozentsatz ist sich sicher, dass diese Anbieter ihren Kund*innen aufgrund der monopolistischen Marktbedingungen zu hohe Preise berechnen.

Fällt ein Unternehmen die Entscheidung, bestehende Software-Tools und -Anwendungen zu ersetzen, ist das kein triviales Unterfangen. Der Prozess erfordert Planung, ein gewisses Maß an Integration und Mitarbeitendenschulungen. Die Entscheidungsträger*innen sollten darauf bestehen, klare und quantifizierbare Belege dafür zu erhalten, dass der Ersatz die Kosten erheblich senken und eine gleichwertige Funktionalität bieten wird. Die Ersatzlösungen sollten außerdem möglichst einfach in der Anwendung sein, um die Kosten für die Einführung der neuen Lösung und die Schulung der Mitarbeitenden gering zu halten.

Mit guter Vorbereitung zum Erfolg

Bevor die Entscheidung für die Migration zu einer neuen Lösung getroffen wird, muss sich ein Unternehmen über die Gründe für den Wechsel im Klaren sein. Entspricht die vorhandene Lösung nicht mehr den Anforderungen, weil sie zu wenig Funktionalität bietet oder weil sie nicht in die gewünschte Architektur des Unternehmens passt (z.B. Cloud oder On-Premise)? Fehlt es an der notwendigen Skalierbarkeit oder an der Fähigkeit zur Integration mit anderen Unternehmenssystemen? Kostet sie das Unternehmen erheblich mehr als eine alternative Lösung, die den Anforderungen des Unternehmens gleichermaßen gerecht wird?

Sobald die Gründe für die Migration identifiziert sind, müssen die IT-Abteilung und das Management Frühindikatoren festlegen, um den Erfolg der neuen Technologie zu messen. Von entscheidender Bedeutung ist dabei die Entwicklung eines Einführungsplans für das Migrationsprojekt, der die wichtigsten Anforderungen abdeckt. Was muss die IT-Abteilung tun, um eine reibungslose Migration zu gewährleisten? Werden neue Server oder Desktop-Upgrades benötigt? Verfügt das Unternehmen über die richtigen Werkzeuge für die Verwaltung der neuen Lösung? Wenn nicht, wie können Sie diese am besten beschaffen? Und schließlich: Müssen Daten migriert werden? Je nach Lösung ist dies oft der komplizierteste und zeitaufwändigste Aspekt.

Ein weiterer wichtiger Teil jeder Migration ist die Schulung der/die Endnutzende. Muss ein Schulungsvideo oder eine Dokumentation der Unternehmensabläufe entwickelt werden? Braucht es eine Präsenzschulung? Die Antworten auf diese Fragen sind entscheidend für den Erfolg. Daher empfiehlt es sich, bereits bei der Anbieter-Evaluation darauf zu achten, ob Schulungs- und Trainingsmaterialien vorhanden sind. Es ist absolut empfehlenswert, den Erfolg des Einführungsplans während des gesamten Migrationsprozesses zu überwachen. Das gilt ebenso für die Messung des Fortschritts der Meilensteine und den Gesamtzielen.

Jetzt aktiv werden

Auch wenn eine Software-Migration für Unternehmen – egal welcher Größe – nicht trivial ist, ist jetzt ein guter Zeitpunkt, über die richtige Dimensionierung der Technologieausgaben nachzudenken. Es sollte überprüft werden, welche Tools und Plattformen zu wenig genutzt werden, zu wenig Innovation und ROI liefern oder zu teuer sind für das, was sie dem Unternehmen bieten. Der Einfluss von Technologie auf Produktivität und Wachstum ist unbestreitbar. Bei der Suche nach Möglichkeiten zur Senkung der Technologiekosten sollte daher immer die bestehenden Lösungen und die etablierten Anbieter unter die Lupe genommen werden, um Einsparpotenziale zu identifizieren.

Der Autor Eugene Xiong ist der Gründer und Vorstandsvorsitzende von Foxit, einem führenden Anbieter von innovativen PDF- und eSignatur-Lösungen sowie Dienstleistungen.

Achtung, DDoS-Attacken!

Distributed-Denial-of-Service-Angriffe (DDoS) können den Geschäftsbetrieb deines Start-ups stark beeinträchtigen oder gar zum Erliegen bringen. So kannst du dich mit gezielten Abwehrmaßnahmen bestmöglich vor der kriminellen Datenflut schützen.

Für die meisten Start-ups ist eine professionelle Online-Präsenz das Lebenselixier, denn sie ermöglicht es, die Anforderungen der Kund*innen und Partner*innen zu erfüllen. Die Nutzung des Internets birgt jedoch auch das Risiko von Distributed­Denial-of-Service-Attacken (DDoS), die aktuell immer häufiger auftreten. Diese Angriffsform zielt darauf ab, die Netzwerkinfrastruktur oder Anwendungen eines Unternehmens mit Datenverkehr zu überlasten. Infolgedessen können legitime Kund*innen und Partner*innen nicht mehr auf die Website des Unternehmens zugreifen – der Geschäftsbetrieb kann zum Erliegen kommen.

Die Bedrohungslage verschärft sich

Da DDoS-Angriffe immer häufiger auftreten und immer schlagkräftiger und raffinierter werden, ist die Hoffnung, als Unternehmen unbemerkt zu bleiben, eine gefährliche Strategie. Studien zeigen, dass sich die Zahl der komplexen Angriffe in der ersten Hälfte des Jahres 2022 verdreifacht und gleichzeitig ihre Intensität verdoppelt hat. Während nur die Angriffe auf die größten Unternehmen für Schlagzeilen sorgen, zielen Cyberkriminelle aktiv auf Unternehmen jeder Größenordnung und Branche ab. Am stärksten gefährdet sind dabei E-Commercler*innen, FinTechs und Spieleentwickler*innen. Tatsächlich bevorzugen Cyberkriminelle häufig kleinere Unternehmen als Angriffsziel, da diese üblicherweise über weniger ausgereifte Sicherheitsmaßnahmen verfügen.

Die Folgen von DDoS-Attacken

Unabhängig davon, ob das Motiv eines Angreifenden Langeweile, Rache, Erpressung oder Wettbewerbsvorteile ist, eine einzige Stunde Ausfallzeit kann zehntausende Euro an entgangenen Einnahmen bedeuten. Schlimmer noch: Oftmals bleibt es nicht beim DDoS-Angriff. Cyberkriminelle könnten beispielsweise Geld als Gegenleistung für die Beendigung des Angriffs fordern. Zudem können sie DDoS-Attacken nutzen, um die Sicherheitsverantwortlichen in den Unternehmen von einem gefährlicheren Angriff abzulenken, der ihre Netzwerke kompromittiert oder den Diebstahl geschäftskritischer Daten zur Folge hat. Sollte es zu einer solchen Datenschutzverletzung kommen, sind die regulatorischen Folgen und der Imageschaden meist noch gravierender.

Selbst wenn die kritischen Assets eines Start-ups sicher und geschützt sind, bedeuten die Störungen und Ausfallzeiten aufgrund eines DDoS-Angriffs dennoch Umsatzeinbußen, frustrierte Kund*innen und Vertrauensverlust. Deshalb sollte jedes Unternehmen durchdachte Sicherheitsmaßnahmen umsetzen und robuste Security-Lösungen nutzen, um den Schaden im Falle eines Angriffs zu minimieren. Zudem können sich Start-ups so einen Wettbewerbsvorteil verschaffen, da sie ein verlässliches, vertrauenswürdiges Kund*innenerlebnis gewährleisten, das die Loyalität und die Kund*innenbindung stärkt.

Im Folgenden liest du fünf wichtige Tipps, wie du dein Unternehmen optimal schützen kannst, sodass du im Ernstfall die besten Chancen hast, einem DDoS-Angriff standzuhalten.

Prüfe deine IT-Infrastruktur

Der erste Schritt zur Abwehr eines DDoS-Angriffs besteht darin, die Infrastruktur und die Anwendungen genau zu kennen. Mit einer umfassenden Prüfung deiner IT-Systeme kannst du etwaige Schwachstellen proaktiv identifizieren und beheben. Wenn du genau weißt, wie deine Systeme üblicherweise arbeiten, kann dein Team ungewöhnliche Aktivitäten auch schneller erkennen. Mach dir keine Gedanken, wenn du nicht über das nötige Fachwissen verfügst, um diese Art von tiefgreifender Analyse durchzuführen – es gibt zahlreiche Sicherheitsexpert*innen, die dich mit ihrem Wissen und ihrer Erfahrung unterstützen können.

Filtere die Anfragen

Eine der wichtigsten Strategien zur Stärkung der DDoS-Abwehr besteht darin, die Fähigkeit zu entwickeln, schadhafte von unkritischen Anfragen zu unterscheiden. Verdächtige Aktivitäten lassen sich automatisch identifizieren und blockieren, sodass mögliche negative Auswirkungen auf deinen Geschäftsbetrieb minimiert werden. Ein(e) vertrauenswürdige(r) externe(r) Partner*in kann dein Unternehmen mit dem nötigen Fachwissen und den erforderlichen Technologien unterstützen.

Verteile die Anfragen auf mehrere Standorte

Du kannst deine Services besser vor DDoS-Angriffen schützen, wenn du sie auf verschiedene Hosts verteilst. Falls dein Start-up beispielsweise auf drei geschäftskritische Anwendungen angewiesen ist, solltest du jede davon bei einem anderen Provider hosten. Falls eine Anwendung attackiert wird, kann sie problemlos offline geschaltet werden, während die beiden anderen weiterhin normal arbeiten. Mit Cloud-Services funktioniert dies sogar noch besser.

Setze auf eine mehrschichtige Sicherheitslösung

Da komplexe DDoS-Angriffe immer häufiger auftreten, sollten die umfassenden Abwehrmaßnahmen über die Netzwerk-, Transport- und Anwendungsebene hinweg funktionieren, um eine 360-Grad-Sicherheit gewährleisten zu können. Dein Ansatz sollte sowohl Lösungen auf Netzwerkebene wie Firewalls und Intrusion-Prevention-Systeme als auch Sicherheitsmaßnahmen auf Anwendungsebene wie Web-Application-Fire­walls sowie den Schutz vor Botnetzen umfassen. Kombinierst du alle diese Sicherheitslösungen, verfügt dein Start-up über maximale Resilienz gegenüber DDoS-Angriffen. Idealerweise solltest du den On-Premises-Schutz am Netzwerkperimeter, der Angriffe auf Anwendungsebene schnell erkennen kann, mit cloudbasierten Services kombinieren, welche die Kapazität zur Abwehr von Angriffen mit hohem Volumen bieten.

Überwache den Datenverkehr zur Erkennung von Anomalien

Bei einem DDoS-Angriff kommt es auf Schnelligkeit an. Daher musst du in der Lage sein, schadhafte Aktivitäten in Echtzeit zu erkennen und darauf zu reagieren. Glücklicherweise können die aktuellen, modernen Tools zur Überwachung des Datenverkehrs und zur Erkennung von Anomalien auf intelligente Weise zwischen legitimen und verdächtigen Anfragen unterscheiden. Hierzu werden bisherige Verhaltensweisen und Muster zur Hilfe genommen, die beispielsweise aufzeigen, wie viele Anfragen in welchem Zeitraum von einer bestimmten IP-Adresse gestellt werden. Mit diesen Tools kannst du Angriffe effizient abwehren und so die Auswirkungen auf deinen Geschäftsbetrieb minimieren. Arbeitest du mit einem spezialisierten und erfahrenen Provider zusammen, um auf diese modernen Tools in der Cloud zugreifen zu können, profitierst du zudem von den Updates zu den aktuellen Bedrohungs­informationen.

Fazit

Die aktuellen DDoS-Angriffe nutzen eine breite Palette von Angriffsvektoren und Strategien – und dein Start-up muss entsprechend reagieren können. Letztendlich kannst du eine Attacke auf dein Unternehmen nicht verhindern, aber du kannst ein schwer anzugreifendes Ziel werden, wenn du verschiedene Präventionsmaßnahmen implementierst. Start-ups verfügen nicht immer über die Ressourcen und die Sicherheitsexpertise eines Großunternehmens, können im Bedarfsfall aber kostengünstig auf cloudbasierten oder hybriden DDoS-Schutz von externen Spezialist*innen zugreifen.

Alle aufgeführten Sicherheitsmaßnahmen können dazu beitragen, dass dein Start-up gut geschützt ist. Vergiss dabei aber nicht, wie wichtig es ist, auch einen soliden Plan für die Reaktion auf sicherheitsrelevante Vorfälle zu entwickeln. Du solltest regelmäßig testen, ob deine Mitarbeitenden und Systeme in der Lage sind, einen DDoS-Angriff zu bewältigen. Zudem solltest du wissen, wie du im Fall des Falles mit Kund*innen und Stakeholdern kommunizierst, während du versuchst, zum Normalbetrieb zurückzukehren.

Die Autorin Elena Simon ist General Manager für die Region DACH bei Gcore, einem international agierenden Cloud- und Edge-Provider.

E-Commerce: Tipps fürs harte Jahresendgeschäft 2023

Wir befinden uns wirtschaftlich gesehen im schwierigsten 4. Quartal seit Jahren: Daher gut zu wissen: Wie Online-Händler*innen die Umsatzchancen im Jahresendgeschäft dennoch bestmöglich für sich nutzen können.

Nach etlichen Jahren, in denen die Umsätze im Onlinehandel kontinuierlich stiegen, ist jetzt erstmals seit 15 Jahren ein Umsatzrückgang im deutschen E-Commerce zu verzeichnen. Das belegen aktuelle Zahlen des EHI Retail Institute. Ukrainekrieg und Wirtschaftskrise haben in Kombination mit Inflation und steigenden Verbraucherpreisen für Stagnation bei den Umsätzen gesorgt und veranlassen viele Konsument*innen zu Kaufzurückhaltung oder zum Aufschieben von Kaufentscheidungen. Im Jahresendgeschäft 2023 stellt das die Onlinehändler*innen vor neue Herausforderungen. Um die auch in diesem Jahr zweifelsohne vorhandenen Chancen im umsatzstärksten 4. Quartal zu nutzen, müssen sie darauf achten, ihre Werbebudgets passgenau einzusetzen.

Die Online-Marketing-Expert*innen der Performance-Marketing-Agentur Smarketer aus Berlin haben anhand der wichtigsten Daten und Kennzahlen zum Thema analysiert, wie Händler*innen Umsatzchancen in diesem besonders sensiblen Handelsmarktumfeld optimal für sich nutzen und mit welchen Strategien sie sich optimal auf die Shopping-Events im 4. Quartal vorbereiten.

Omnichannel-Ansatz ist ein Muss – und KI hilft

Wichtig zu verstehen ist für Händler*innen zunächst, dass es mehr denn je auf einen Omnichannel-Ansatz, also das geschickte Zusammenspiel sämtlicher Kanäle im Online-und Präsenzhandel ankommt. Angesichts dieser oftmals unübersichtlichen Datenfülle kann Künstliche Intelligenz unterstützen und zusätzliche Zielgruppeninformationen liefern – und dabei helfen, die Customer Journey im Detail besser zu verstehen. Wichtig ist dabei aber auch das Zusammenspiel von KI-Funktionen mit menschlicher Justierung. Denn gerade an außergewöhnlich umsatzstarken Tagen sollten Händler*innen automatisierte Gebotsstrategien manuell anpassen, um teure Fehler bei der Ausspielung zu vermeiden.

Wichtig ist die Erkenntnis, dass sich aus der aktuellen Wirtschaftslage auch Chancen für Neugeschäft ergeben – denn die finanziellen Herausforderungen tragen dazu bei, dass Kund*innen offener für neue Marken und Geschäfte sind. Diesen Sachverhalt sollten sich Marketer zunutze machen. Käufer*innen, die mit steigenden Preisen konfrontiert sind, handeln überlegter, suchen online verstärkt nach Sonderangeboten, kaufen aber auch in anderen Shops und entscheiden sich dabei für andere Marken als gewöhnlich.

Gerade der Handel vor Ort kann hiervon aufgrund von den in der Pandemie hinzugekommenen Varianten wie Click & Collect sowie Ship from Store profitieren und sine Offline-Verkaufsziele in die Kampagnen integrieren. Dabei können YouTube-Maßnahmen wie Video Action Campaigns sowie Display und Discovery Ads eine stimmige Ergänzung für eine effiziente SEA-Strategie sein. Auch die weitgehend automatisierte Werbelösung Google Performance Max bietet sich mit ihren Machine-Learning-Fähigkeiten an – gerade für Unternehmen, die in der Vergangenheit eher lokal aufgestellt waren. Diese können so gezielt Standorte und lieferbare Produkte hervorheben und gerade vor den Feiertagen mit der sicheren Verfügbarkeit gegenüber Online-only-Händlern punkten. Auf der Basis von Performance Max ist es möglich, mit einer einzigen Kampagne das gesamte Portfolio von Google Ads zu bespielen und dabei die Zielgruppen an jedem Punkt der Customer Journey abzuholen.

Amazon bleibt Dreh- und Angelpunkt im E-Commerce – nicht nur am Black Friday

Weiterhin ein Muss aus Sicht des Marketings bleiben die zahlreichen etablierten Shopping-Events, von den Amazon Prime Deal Days (10./11. Oktober) über Singles Day (11.November) bis hin zu Black Friday (24.11.), Cyber Monday (27.11.) und Cyber Week. Dabei sollten Händler*innen auch die umliegenden Zeiten nicht unterschätzen. Im Jahr 2023 werden die Verbraucher*innen früher als je zuvor mit den Weihnachtseinkäufen beginnen, sodass der gesamte November wichtig bleibt. Und nicht zuletzt nimmt direkt nach Weihnachten das Suchvolumen wieder zu und bleibt den gesamten Januar über für den Einzelhandel attraktiv. Diese Post-Peak-Phase eignet sich hervorragend für eine erneute Kontaktaufnahme zu Websitebesucher*innen und YouTube-Nutzer*innen.

Weiterhin wichtig bleibt für Onlinehändler*innen die Marketplace-Plattform von Amazon, die inzwischen eine Vielzahl attraktiver Werbemittel von Sponsored Brands über Sponsored Display bis Sponsored Products. Die Agentur Amzell, ein Unternehmen der Smarketer Group, bietet Brands ein umfangreiches Portfolio rund um das gesamte Amazon Produktmarketing. Die Top-Plätze werden auch in den nächsten Wochen stark umkämpft sein – Präsenz ist hier der entscheidende Faktor. Dabei beobachten wir, dass die Verbraucher*innen in diesem Jahr noch preissensibler agieren und gezielter auf Rabatte achten als in der Vergangenheit. Doch gerade weil nicht erst zum Black Friday eingekauft wird, rät er Händler*innen, möglichst bald passende Produkte und Keywords zu definieren und Kampagnen bereits frühzeitig aufzusetzen, um diese bis zu den entscheidenden Tagen optimal justieren zu können. An den Tagen selbst sollten Händler*innen die Budgets und Kampagnen mehrmals täglich überprüfen und situativ anpassen, um nicht die eigenen Umsatzchancen vorzeitig auszubremsen.

Neue Spielfelder: Microsoft Ads und TikTok mit einplanen

Doch neben Google-Ads, YouTube-Videowerbung und Amazon Ads spielt zunehmend aufgrund der Veränderungen im KI-Umfeld inzwischen auch Microsoft Advertising eine wichtigere Rolle. Der Trend hin zu ChatGPT und Microsofts Engagement bei Open AI haben dazu beigetragen, dass sowohl Search Ads als auch Anzeigen im Microsoft Audience Network noch attraktivere Werbeumfelder werden. Diese sollten daher als Teil der Online-Strategie mitgedacht werden, zumal sich bestimmte Kampagnenziele auf diesem Weg billiger und schneller erreichen lassen als über andere Wege.

Nicht zuletzt gibt es aber auch im Social-Media-Umfeld mit TikTok eine wichtige Plattform, die insbesondere im E-Commerce-Umfeld von vielen Händler*innen noch nicht ausreichend gewürdigt wird. Denn 58 Prozent der TikTok-Nutzer*innen entdecken neue Produkte und Marken über Videos im Trend auf TikTok – und die Wahrscheinlichkeit, dass sie ein Produkt kaufen, welches sie auf der Plattform gesehen haben, liegt beim Faktor 1,4. Mithilfe der integrierten Tools für Conversion Tracking und ROAS lassen sich Anzeigen optimieren – und mit Hilfe von Retargeting-Kampagnen können Nutzer*innen erneut angesprochen werden, die bereits mit einer Marke interagiert haben. Die Videos im 9:16-Format lassen sich zudem hervorragend für weitere Videoplattformen wie Instagram Reels oder YouTube Shorts einsetzen.

Fazit: Jahresendgeschäft unter schwierigen Vorzeichen

Auch wenn die Sonderkonjunktur der letzten Jahre im Onlinehandel vorbei ist, bietet das Geschäft gerade in der Vorweihnachtszeit eine Vielzahl an Möglichkeiten – der Wirtschaftskrise und der Kaufzurückhaltung zum Trotz. Doch mehr als in den Vorjahren kommt es darauf an, Werbebudgets effizient einzusetzen und die Verbraucher*innen mit einer gezielten Marketingstrategie zu erreichen. Unternehmen, die ihre gewohnten Marketingmaßnahmen in Google Ads und Amazon Ads um Kampagnen bei Microsoft Ads und TikTok erweitern, haben ebenso die Möglichkeit, erfolgreich zu punkten wie Marken, die auf Videowerbung und Performance Max setzen. Immer wichtiger werden hierbei eine stringente Datenstrategie und ein akribisches Monitoring – wer hier Nachholbedarf hat, sollte sich externes Know-how und Erfahrung ins Haus holen.

Das Whitepaper „Das stärkste Quartal des Jahres. E-Commerce-Erfolg im 4. Quartal 2023“ kannst du hier kostenlos als PDF downloaden

Structured Hiring – so geht’s

Warum digitale Tools kein absolutes Muss, aber ein klares Plus beim Recruiting sind.

Structured Hiring ist ein Konzept, das den gesamten Einstellungsprozess umfassen und prägen sollte – von der ersten Definition der zu besetzenden Stelle über die Gestaltung der Ausschreibung und das Führen von Bewerbungsgesprächen bis hin zur tatsächlichen Vertragsunterzeichnung. Wichtig sind dabei vor allem drei Säulen: Im ersten Schritt gilt es, vorab und basierend auf den Unternehmenszielen eine Vorstellung von den Fähigkeiten, die ein(e) Bewerber*in mitbringen sollte, zu gewinnen. Zweitens sollten sämtliche Bewerbungen strukturiert und anhand fester, zu Beginn des Prozesses definierter Kriterien evaluiert werden. Drittens sind alle Entscheidungen auf der Basis von objektiven Kriterien und Daten aus den Interviews zu treffen.

Welche Vorteile bringt ein strategisch strukturiertes Personalmanagement mit sich?

Dieser Recruiting-Ansatz minimiert das Risiko vorschneller und willkürlicher Entscheidungen, die primär auf subjektiven Einschätzungen von HR-Manager*innen basieren. Stattdessen orientiert sich das gesamte Verfahren an den Unternehmenszielen und unterstützt eine langfristig angelegte, strategische Personalplanung. Außerdem behalten bei einem derartig strategischen Vorgehen sowohl Recruiter*innen als auch Bewerber*innen den Überblick und können somit gut planen, wann die Stelle besetzt beziehungsweise wann eine Rückmeldung kommuniziert werden wird.

Darüber hinaus ergeben sich weitere Vorteile für die Kandidat*innen, denn beim Structured Hiring stehen ihre Qualifikationen und ihre Eignung für die offene Stelle im Vordergrund, während den unvermeidlichen Vorurteilen im menschlichen Miteinander kein Raum gegeben wird. Anstatt sich allein auf ihren ersten Eindruck oder eine spontane persönliche Sympathie zu verlassen, werten Recruiter*innen Bewerbungen und Interviews nach einheitlichen Kriterien aus und orientieren sich bei ihrer Einstellungsempfehlung an diesen Daten.

Die Vorteile dieses Vorgehens maximieren sich für Start-ups, denen insgesamt weniger Ressourcen zur Verfügung stehen, weswegen Einstellungsentscheidungen noch sorgfältiger getroffen werden sollten. Gleichzeitig verfügen kleine Unternehmen häufig nicht über eigene HR-Abteilungen und ganze Recruiting-Teams, möchten jedoch trotzdem schnell personell wachsen. Gerade dann ist ein strategischer Ansatz beim Personalmanagement Gold wert, um zügig und erfolgreich zu skalieren und dabei den Ansprüchen eines fairen Einstellungsprozesses inklusive einer positiven Erfahrung für alle Kandidat*innen zu genügen. Denn obwohl im Ergebnis nicht alle Bewerber*innen eingestellt werden können, zahlt es sich mit Blick auf den Aufbau der eigenen Employer Brand, die Unternehmensreputation sowie möglicher künftiger Zusammenarbeit aus, das Recruiting professionell und transparent zu gestalten.

Worauf kommt es bei einem strukturierten Einstellungsprozess an?

Praktisch können Structured-Hiring-Prozesse in sechs Schritten beschrieben werden.

1. Im sogenannten Role Kick-off wird definiert, unter welchen kurz- und langfristigen Outcomes die Position als erfolgreich besetzt gelten kann. Sowohl die zu besetzende Rolle als auch die zu erreichenden Ziele und die Fähigkeiten, die dazu nötig sind, werden kurz und klar beschrieben.

2. Im zweiten Schritt gilt es die spezifischen Charakteristika zu benennen, welche der/die neue Kolleg*in mitbringen sollte – es wird also eine Art Wunsch-Steckbrief erstellt. Diese detaillierte Liste an Fähigkeiten, Eigenschaften und Qualifikationen in Form einer Scorecard wird allen Interviewer*innen zur Verfügung gestellt und erlaubt es ihnen, die Bewerber*innen nach den Gesprächen systematisch anhand dieser festgelegten Kriterien zu bewerten.

3. Auch vor den Gesprächen spielt die Scorecard eine wichtige Rolle, weil sie Recruiter*innen im dritten Schritt – der Erstellung eines Interviewplans – als Leitlinie dient. So entscheiden sie in Orientierung an dem gewünschten Bewerber*innen-Profil, welche Fähigkeiten wie getestet werden sollen, welche Kolleg*innen geeignet sind, um die Kandidat*innen auf ihre Eignung zu prüfen und wie der Interviewprozess zeitlich ablaufen soll.

4. Anschließend wird ein Set an Bewerbungsfragen zusammengestellt, welches für alle Interviewten einheitlich ist, um einerseits optimale Vergleichbarkeit und andererseits maximale Fairness im Einstellungsprozess zu ermöglichen. Ein gutes Bewerbungsgespräch lebt von der Vielfältigkeit der Fragen: Recruiter*innen möchten einen umfassenden Eindruck gewinnen und Bewerber*innen sich ausführlich mit ihren Qualifikationen und Persönlichkeiten präsentieren. Die Fragen sollten sich daher sowohl auf formale Erfahrungen als auch auf die persönliche Eignung und den Umgang mit spezifischen arbeitsrelevanten Herausforderungen beziehen. Zusätzlich ist es wichtig, sich wiederholende Fragen in einem Einstellungsprozess mit mehreren Interviews zu vermeiden, da ständige Wiederholungen den Bewerber*innen kein positives Gefühl vermitteln würden.

5. Im fünften Schritt geht es schließlich um die tatsächliche Einladung von Kandidat*innen zu Gesprächen sowie ihre Durchführung und einheitliche Evaluation mithilfe der Scorecard.

6. Im finalen Round-up-Meeting werden die Informationen aus dem Bewerbungsprozess zusammengetragen, um auf Grundlage der zuvor definierten Erwartungen an Position, Qualifikationen und Zielvorstellungen sowie das Matching zwischen den Interviewten und der Scorecard den/die geeignetste Kandidat*in auszuwählen. Dazu sollte die Rollenverteilung im Team selbst klar definiert sein, sodass kein Zweifel besteht, wer letztlich die Verantwortung für die finale Entscheidung trägt.

Braucht es (digitale) Tools für einen strukturierten Einstellungsprozess?

Für diesen Prozess braucht es gute Planung und einen umfassenden Überblick, prinzipiell aber keinerlei Tools. Zentral ist stattdessen der strukturierte Ansatz sowie die Wiederhol- und Vergleichbarkeit der einzelnen Einstellungsverfahren.

Ist diese grundsätzliche Struktur jedoch einmal implementiert, können insbesondere digitale Tools für eine enorme Effizienzsteigerung, Entlastung und einen insgesamt flüssigen Ablauf sorgen. So eröffnet beispielsweise die Automatisierung der Erstellung von Interviewfragebögen den HR-Manager*innen zeitliche Spielräume, die sie in das Führen der Gespräche investieren können. Selbiges gilt für eine automatisierte Vorfilterung von Bewerber*innenprofilen, die es ermöglicht, sich umso intensiver mit den prinzipiell infrage kommenden Kandiad*innen auseinanderzusetzen. Außerdem können ein strukturiertes Vorgehen und die Nutzung digitaler Tools dabei helfen, den Einfluss von Vorurteilen im Einstellungsprozess zu minimieren und die Candidate Experience zu verbessern. Denkbar sind hier beispielsweise die automatische Erfassung der korrekten Pronomen und der Aussprache von Namen, sodass Recruiter*innen Interviews gut vorbereitet beginnen und wertschätzend führen können.

Der Einsatz von digitalen Tools lenkt den Blick also weg von überbordender Bürokratie und zurück auf den/die einzelne Bewerber*in. Dies hilft großen wie kleinen Unternehmen, bringt Start-ups aber den zusätzlichen Vorteil, dass sie ihre knappen Ressourcen effizienter einsetzen und den Fokus auf das legen können, was wirklich zählt: die Suche nach der idealen Ergänzung für ihr Team, bei der sowohl Qualifikationen als auch persönliche Charakteristika mit den Unternehmenszielen zusammenpassen.

Der Autor Colm O'Cuinneain ist General Manager EMEA bei Greenhouse Software, einem US-amerikanischen Unternehmen für Hiring-Software. Sein größtes Anliegen: Die Kraft des menschlichen Potenzials am Arbeitsplatz freizusetzen.

Mitarbeiterbeteiligung in Start-ups: Schluss mit der Bindungsangst

Das Instrument der Mitarbeiterbeteiligung ist für Start-ups in Zeiten eines chronischen Fachkräftemangels wesentlicher Baustein für die Mitarbeiterbindung und -gewinnung. Wir zeigen die wichtigsten Herausforderungen bei der Einführung von Beteiligungen auf.

Es ist längst kein Geheimnis mehr, dass der Aufwand, dezentrale Remote-Teams zu motivieren und langfristig ans Unternehmen zu binden, für Start-ups deutlich größer ist als für “traditionelle” Unternehmen. Neben weit verbreiteten Benefits wie Flexibilität, Weiterbildungen und Boni, entwickeln sich Mitarbeiterbeteiligungen gerade in Sachen Remote Work zu einem unentbehrlichen und wirksamen Mittel zur langfristigen Bindung.

Bereits vor zwei Jahren bemühte sich Bundeskanzler und Ex-Finanzminister Olaf Scholz mit seinem Fondsstandortgesetz um steuerliche und bürokratische Erleichterungen für Mitarbeiterbeteiligungen. Für 2024 plant Scholz’ Nachfolger Christian Lindner eine Reform der Mitarbeiterbeteiligung, indem er unter anderem den steuerlichen Freibetrag bei Mitarbeiterbeteiligungen deutlich anheben möchte. Diese Bemühungen zeigen vor allem eines: Das Instrument ist für Start-ups in Zeiten eines chronischen Fachkräftemangels wesentlicher Baustein für die Mitarbeiterbindung und -gewinnung.

Mitarbeiterbeteiligungen als Win-Win-Situation für Arbeitgeber und Teams

Finanzielle Beteiligungen müssen eine Win-Win-Situation für alle Parteien sein. Sie haben das Potenzial, neben der bereits erwähnten Mitarbeiterbindung auch die Motivation und Produktivität, die Unternehmensbewertung und die Kosteneffizienz zu steigern. Weil junge Unternehmen kurz nach ihrer Gründung in der Regel keine hohen Gehälter zahlen können, kann eine Beteiligung am Unternehmen eine alternative Möglichkeit sein, Personal zu vergüten. Die konkrete Form der Beteiligung ist dabei allerdings je nach Unternehmen unterschiedlich und hängt von spezifischen Bedürfnissen und Zielen der Organisation ab. Beispiele können hier klassische Aktienbeteiligungen und Bonuspläne, aber auch virtuelle Aktien, Mitarbeiteraktienfonds und sogar Crowdinvesting sein.

Herausforderungen bei der Einführung von Beteiligungen

Für die erfolgreiche Beteiligung an einem Unternehmen sind eine sorgfältige Planung und Umsetzung nötig, um sicherzustellen, dass sowohl für das Unternehmen selbst als auch die Mitarbeiter Vorteile entstehen. Die größten Hürden bei der Umsetzung der Mitarbeiterbeteiligung sind:

  • Finanzierung: Start-ups verfügen oft nur über begrenzte finanzielle Ressourcen, um den Mitarbeitern Aktien oder andere Optionen anzubieten. Die Entwicklung einer fairen und wettbewerbsfähigen Mitarbeiterbeteiligung kann problematisch werden, wenn das Unternehmen noch nicht über genügend Kapital verfügt.
  • Verwaltung: Die Verwaltung des Mitarbeiterbeteiligungsplans kann zeitaufwendig und komplex sein. Start-ups müssen sicherstellen, dass sie über die notwendigen Kapazitäten verfügen, um den Plan effektiv umzusetzen.
  • Rechtliche Komplexität: Die Gestaltung eines Mitarbeiterbeteiligungsplans erfordert ein tiefes Verständnis der steuerlichen, rechtlichen und regulatorischen Anforderungen. Start-ups sollten sicherstellen, dass sie eine qualifizierte Beratung erhalten, um sicherzustellen, dass der Plan mit den einschlägigen Gesetzen und Vorschriften übereinstimmt. Den richtigen Rechtsrahmen einzuhalten ist besonders in einem dezentralisierten, Länder- oder Kontinentübergreifenden Arbeitsumfeld wichtig: Je nach Region unterscheiden sich Bezeichnungen und rechtliche Verpflichtungen. Gerade junge Unternehmen laufen Gefahr, sich (ungewollt) in einem Netz aus Regularien zu verfangen.
  • Mitarbeiterakzeptanz: Nicht jede(r) Mitarbeitende möchte an einem Unternehmen beteiligt sein. Einige bevorzugen möglicherweise eine höhere Gehaltszahlung oder andere Benefits. Start-ups müssen sicherstellen, dass der Plan für alle Mitarbeitenden attraktiv ist und dass die Vorteile verständlich kommuniziert werden.
  • Liquidität: Die Mitarbeiterbeteiligung in liquide Mittel umzuwandeln wird dann problematisch, wenn ein Unternehmen noch nicht an der Börse notiert ist oder wenn der Verkauf des Unternehmens noch nicht stattgefunden hat. Dies kann für Mitarbeitende, die planen, das Unternehmen zu verlassen oder ihre Aktien zu verkaufen, frustrierend sein.

Sorgfältige Planung und professionelle Hilfe

Mitarbeiterbeteiligungen verschiedenster Art sind insbesondere für Start-ups ein attraktives Mittel, um neue Mitarbeitende zu gewinnen und bestehendes Personal zu halten und zu binden. Damit für beide Seiten eine Win-Win-Situation entsteht, sollten Unternehmen ihre Beteiligungen an ein Leistungsziel knüpfen. Mitarbeitende werden motiviert, im Eigen- und Unternehmensinteresse viel zu leisten – um möglichst viel am Erfolg des Unternehmens mit teilzuhaben.

Gewähren Börsenorganisationen ihrem Personal die Chance auf Aktien, so müssen sie darauf achten, dass die Art und Weise der Kapitalbeteiligung je nach Land, indem Arbeitnehmende mit Erstwohnsitz gemeldet sind, anders definiert und besteuert werden. Ein ähnliches Maß an Variabilität bergen die jeweiligen Compliance-Dokumente, die sich von Land zu Land unterschiedlich gestalten. Gerade Start-ups sollten nicht am Budget für externe Hilfe sparen: Egal, ob es sich dabei um eine Einzelberatung handelt oder Organisationen, die sich gemeinsam mit Partner*innen auf die Painpoints dezentralisierter Arbeitsstrukturen spezialisiert haben.

Der Autor Michael Lazik ist Country Manager Germany bei
Deel, die All-in-One HR-Plattform für globale Teams. Sie hilft Unternehmen, jeden Aspekt der Verwaltung einer internationalen Belegschaft zu vereinfachen – von der Kultur und dem Onboarding bis hin zur lokalen Gehaltsabrechnung und Compliance.

Nachfolgeplanung für Start-ups

Warum junge Start-up-Unternehmer*innen die Nachfolgeplanung nicht ignorieren und stattdessen frühzeitig für den Fall der Fälle einen Notfallplan haben sollten.

Innovationen, Pitches und Finanzierungsrunden: Start-up-Unternehmer*innen leben in einer Welt der Möglichkeiten. Ambitioniert und voller Tatendrang neigen sie dazu, über das Unvermeidliche nicht nachzudenken – den Tod. Schließlich scheint das Thema in jungem Alter noch weit entfernt. Doch Unfälle oder plötzliche Krankheiten können das Leben schneller beenden oder einschränken als erwartet. Daher ist es von entscheidender Bedeutung, dass auch junge Gründerinnen und Gründer frühzeitig an ihre Nachfolgeplanung denken. Sie tragen nämlich nicht nur die Verantwortung für das Unternehmen und die Investoren, sondern auch für die Mitarbeiterinnen und Mitarbeiter, die oft mit Herzblut und Engagement an der Verwirklichung der Unternehmensvision arbeiten. Hier liest du Tipps, wie du die Unternehmensnachfolge frühzeitig organisieren kannst. Es gilt: Eine rechtliche und steuerlich sichere Erbplanung sichert die Familie ab, gewährleistet die Versorgung und ermöglicht die erfolgreiche Fortführung des Start-ups.


Jung und erfolgreich heißt nicht unverwundbar

Es mag verlockend sein, sich in einer Phase des Aufstiegs und der Erfolge unbesiegbar zu fühlen. Dieser Enthusiasmus bei jungen Unternehmerinnen und Unternehmern kann jedoch dazu führen, dass Gedanken an das Unausweichliche verdrängt werden. Es ist jedoch enorm wichtig, dass nicht außer Acht gelassen wird, dass Unfälle und plötzliche Schicksalsschläge jeden treffen können. Da Start-up-Unternehmer*innen häufig viele Verantwortungen und Herausforderungen allein tragen, ist es unentbehrlich, frühzeitig zu überlegen, wer im Notfall das Unternehmen weiterführen könnte und wie die Versorgung der Familie gewährleistet wird.

Von besonderer Bedeutung ist diese Frage, wenn minderjährige Kinder betroffen sind. Für Einzelgründer*innen ohne Testament könnte das Unternehmen im Falle ihres Ablebens an Eltern oder Geschwister vererbt werden. Dies kann zu Komplikationen führen, da diese Erben oft nicht über die notwendigen Qualifikationen verfügen, um die Firma erfolgreich weiterzuführen. Um solche Probleme zu vermeiden, ist es entscheidend, ein Testament aufzusetzen, das klare Regelungen für den Fortbestand des Unternehmens enthält. Wenn mehrere Gründerinnen beteiligt sind, ist es ratsam, im Voraus zu klären, wie die Übertragung von Unternehmensanteilen und die steuerlichen Folgen bei einem Ausfall geregelt werden sollen. Dies ist wichtig zu planen, selbst wenn es die Investor*innen vorher nicht verlangen. Derartige Fragen werden oftmals von privaten Geldgeber*innen und Private-Equity-Gesellschaften nicht explizit gefordert, was jedoch zu Unsicherheiten und möglichen Konflikten in der Zukunft führen kann, sollte eine(r) der Gründer*innen ausfallen.

Essenzieller Bestandteil für den langfristigen Erfolg: Der Notfallplan

Der Notfallplan in einer Nachfolgeregelung ist wesentlicher Bestandteil für den langfristigen Erfolg eines Start-up-Unternehmens, besonders bei Alleingründer*innen. Er sorgt nicht nur für die Kontinuität im Fall unvorhergesehener Ereignisse, sondern schafft auch Vertrauen bei den Geldgeber*innen. Zudem stärkt eine transparente Nachfolgeplanung das Vertrauen der Mitarbeiterinnen und Mitarbeiter in die Zukunft des Unternehmens und ermöglicht ihnen, beruhigt an der Verwirklichung der Firmenziele mitzuwirken. Hierbei sollte frühzeitig ein umfassendes Risikomanagement entwickelt werden. Der Notfallplan sollte klare Maßnahmen enthalten, wer in solchen Fällen die Unternehmerin oder den Unternehmer vertritt und wer die Firma übernehmen könnte, um deren Fortführung zu gewährleisten. Bei einer Gruppe von Führungskräften können die anderen Gründer*innen den Part des Ausfallenden übernehmen. Dennoch sollten erbrechtliche Aspekte und Regelungen bereits zu Beginn der Zusammenarbeit im Detail geklärt werden. Darüber hinaus sind regelmäßige Treffen und eine offene Kommunikation essenziell, um die Erben auf die Übernahme des Unternehmens vorzubereiten.

Nicht allein die Verantwortung schultern: Wie professionelle Hilfe unterstützen kann

Bei der Nachfolgeplanung für junge Startup-Unternehmer*innen kann es äußerst wertvoll sein, Hilfe von externen Fachkräften in Anspruch zu nehmen. Diese können den Gründerinnen und Gründern proaktive Unterstützung bieten, um eine geregelte und reibungslose Nachfolge zu ermöglichen. Sie vermitteln nicht nur Fachwissen, sondern können auch als Coaches fungieren und dabei helfen, eventuelle Unstimmigkeiten innerhalb der Firma oder der Familie zu klären. Besonders bei der Regelung privater Finanzen, bei der oft Kinder involviert sind, kann professionelle Beratung von unschätzbarem Wert sein. So können rechtliche und emotionale Aspekte gleichermaßen berücksichtigt werden.