Experten-Interview: Cloud effektiv und sicher nutzen

Wie Gründer richtig in die Cloud starten


44 likes

Insbesondere digitale Gründer müssen sich vom ersten Tag an intensiv mit dem Aufbau einer sicheren und modernen IT-Infrastruktur befassen – hier kommt rasch auch das Thema Cloud-Nutzung auf den Plan. Im StartingUp-Interview erläutert der IT-Stratege Diethelm Siebuhr, wie Gründer effizient und sicher in die Cloud starten.

Warum sollten Start-ups in die Cloud? Nur wegen der vergleichsweise niedrigeren Kosten?

Kosten sind nur ein Aspekt. Einsparungen ergeben sich aber erst aus den Hauptvorteilen von Cloud Computing: die höhere Flexibilität und Anpassbarkeit der Ressourcennutzung an den Bedarf. Darüber hinaus bieten beispielsweise Cloud-basierte Softwarelösungen leichtere Implementierung, Integration und leichteres Datenhandling.

Cloud-Services werden üblicherweise in drei Kategorien unterschieden. Würden Sie uns diese kurz erläutern?

Das Konzept des "as a Service" ist die Basis des Cloud Computing und kann sich auf Infrastructure as a Service (IaaS), Platform as a Service (PaaS) und Software as a Service (SaaS) beziehen. Bei Infrastruktur geht es um Ressourcen von der Rechenleistung bis zu Netzwerkkapazitäten, bei Plattform um die Umgebung inklusive der gemanagten Betriebssysteme und Applikationen. Software as a Service steht für Nutzeranwendungen, die basierend auf Cloud-Technologien betrieben werden. Ein gutes Beispiel sind hier die klassischen Internet-E-Mail-Dienste.

Sicherheit und Datenschutz sind zwei wesentliche Aspekte, die viele (nicht nur kleine) Unternehmen davon abhalten, in die Cloud zu gehen. Was ist Ihre Meinung dazu?

Viele Start-ups gehen mit den Themen Sicherheit und Datenschutz fahrlässig um. Das ist zwar verständlich ist, weil zunächst andere Themen wichtiger erscheinen. Aber Deutschland liegt beispielsweise auf Platz sieben der Rangliste weltweiter Massenangriffe auf Webseiten, sogenannte DDoS-Attacken. Dabei nutzen Hacker gekaperte Computernetzwerke (Bot-Netze), um die Webserver eines Unternehmens mit extrem vielen Anfragen so lange zu bombardieren, bis diese zusammenbrechen. Wie hoch die technologische Reife einer Abwehrlösung sein muss, zeigt die nähere Betrachtung eines IT-Security-Modells wie es Nexinto anbietet.

Vor diesem Hintergrund: Ist es wichtig zu wissen und zu entscheiden, ob meine Daten auf einem europäischen Server oder etwa einem US-amerikanischen liegen?

Auch ein Start-up muss sich mit der Frage auseinandersetzen, ob und wie man mit Ausspähaktionen und Risiken von Hackerangriffen umgehen will. In jedem Fall sollte die Einhaltung des BDSG durch Cloud Provider ein zentrales Beurteilungskriterium bei der Lieferantenauswahl sein. Hierbei helfen unabhängige Zertifizierungen, wie "German Cloud" und ISO 9001, 27001 für eine erste Analyse der Datensicherheit eines Cloud Providers. Nur durch die Auswahl eines deutschen Providers – und nicht bloß eines Anbieters mit deutschem Standort – sind Unternehmen bei Datenschutz und -sicherheit auf der sicheren Seite.

Bei der Auswahl der Cloud-Anbieter gilt es auch zu überlegen, ob es sinnvoll ist, mit vielen Anbietern zu arbeiten, sodass nur jeweils kleine Teile der Unternehmensdaten in einer "fremden Hand" liegen – was meinen Sie dazu?

Risikominimierung ist aus unserer Sicht nicht die Aufgabe des Kunden eines IT-Dienstleisters, sondern der Job des Anbieters. Die Vorteile der Cloud für den Kunden sollen ja gerade Flexibilität und Einfachheit sein – nicht Cloud-Portfoliomanagement.

Weiterhin stellt sich die Frage nach dem perfekten Mix: Ist es ratsam, nicht auf eine Taktik zu setzen, sondern zu mixen? Also eine Kombination aus Offline-Daten, eigenem Server, einzelnen Web-Apps und einem großen Cloud-Dienst zu suchen?

Cloud-Computing ist heute Standard. IT darf kein Klotz am Bein sein – die Abhängigkeit von Standorten und Hardware gehört der Vergangenheit an. Die Mix-Frage betrifft daher nicht Cloud und Nicht-Cloud, sondern den richtigen Cloud-Mix, also die Nutzung von Private- und Public- oder auch Hybrid-Cloud-Lösungen sowie die Frage des Make or Buy, also ob man auf Do-it-Yourself oder Managed setzt.

Wie wichtig ist für Einsteiger die Option, den Cloud-Anbieter einfach wechseln zu können?

Wenn man ein Unternehmen neu aufbaut, kann man nicht absehen, in welche Richtung es sich entwickelt und wie schnell das Business skaliert. Technische oder rechtliche Barrieren sind ein Nogo, aber allein die Migration und unterschiedliche Prozesse erfordern Zeit und Geld. Am besten ist es, wenn man einen Partner findet, der mit einem wächst und das Business versteht, denn auch wenn ein Unternehmen alle Komponenten für sich anschaffen würde, fehlten immer noch das spezifische IT-Know-how.

Bevor man sich nun mit den vielen Cloud-Services und -Anbietern im Detail befasst, sollte man die größten (Einsteiger-)Fehler kennen. Was gilt es grundsätzlich zu vermeiden?

Es gibt nicht nur die zu kleine und die zu große Lösung. Am gefährlichsten ist Sorglosigkeit. Start-ups wissen häufig sehr gut, wie sie die Digitalisierung für innovative Lösungen bei Business- und Kundenprozessen nutzen können und sie sind in der Lage, schnell und flexibel zu agieren. Die IT ist aber nicht nur das Sprungbrett für den Start, sondern die Richtschnur für die gesamte Unternehmensentwicklung. IT-zentrierte Start-ups wie Uber zeigen, welche Geschäftspotenziale sich auf Basis der intelligenten Nutzung von IT bieten. Und das lässt sich eben auch unter Beachtung der hiesigen Rechtslage realisieren.

Wann und für wen lohnt sich die Zusammenarbeit mit einem IT-Dienstleister?

Alle Unternehmen, die digitale Lösungen nutzen und anbieten, können davon profitieren, wenn sie nicht alles Inhouse auf die Beine stellen. Ein unabhängiger Dienstleister kann gleich zu Anfang als Sparringspartner dienen. Die Zusammenarbeit mit einem IT-Dienstleister bedeutet dann gerade nicht, dass es teurer wird als selbstgestrickt – das kann ich zumindest für Nexinto sagen.

Gibt es Daten, die nicht in die Cloud gehören?

Kunden- und Umsatz-/Absatzdaten gehören aus unserer Sicht nicht in eine Public Cloud eines Anbieters mit Rechenzentren im Ausland.

Welche Tipps haben Sie für Gründer, die immer noch zögern, ihre Daten in die Cloud zu geben?

Die Cloud ist wichtig, keine Frage. Es muss aber vor allem von Anfang an ein IT- und Sicherheitskonzept geben, von dem das Cloud-Konzept ein Teil ist. Unsere Erfahrungen zeigen, dass Investoren immer stärker auf die IT-Strategie schauen. Insofern ist eine IT-Strategie mit stimmigem Cloud-Konzept ein wesentlicher Baustein des Geschäftserfolgs.

Das Interview führte Hans Luthardt

Diethelm Siebuhr ist Geschäftsführer der Nexinto GmbH und verantwortet als Chief Executive Officer die Strategie und das operative Geschäft der gesamten Nexinto Holding Ltd., London.

Diese Artikel könnten Sie auch interessieren:

Optimierung des Versandprozesses für Start-ups

Für den Unternehmenserfolg im B2C und B2B spielen die Optimierung und Digitalisierung des Versandprozesses eine herausragende Rolle. Wie Start-ups den Aufbau der Versandinfrastruktur von Anfang an optimal gestalten, erfährst du hier.

Start-ups setzen auf flache Hierarchien, kurze Entscheidungswege und flexible Prozesse. Gründer*innen dürften jedoch einen wichtigen Aspekt für den geschäftlichen Erfolg nicht aus den Augen verlieren – den Versandprozess. Eine zuverlässige und effiziente Abwicklung sorgt für Kund*innenzufriedenheit. Parallel sichert die Optimierung ein nachhaltiges Kostenmanagement.

Gerade beim Aufbau der Versandinfrastruktur benötigen Unternehmer*innen ein Auge für Details. Es reicht nicht aus, Warenlieferungen einem beliebigen Logistikunternehmen zu übertragen. Nachverfolgbarkeit, sicheres Verpacken und ein hoher Nachhaltigkeitsfaktor sind gerade im B2C-Segment vielen Verbraucher*innen wichtig.

Versandprozess als Teil der Markenidentität

Leider unterschätzen Gründer*innen gern, wie wichtig die Verpackung und der Versandprozess als Teil der Markenwahrnehmung und Identität sind. Verbraucher*innen achten sehr genau darauf, in welcher Form Produkte ausgeliefert werden.

Das Verpackungsdesign spielt in diesem Zusammenhang eine wichtige Rolle. Start-ups haben hier die Chance, den eigenen Wiedererkennungswert zu stärken. Parallel lässt sich eine Verpackung zur Leinwand umfunktionieren, die eine klare Botschaft und Markenidentität kommuniziert.

In der Verpackung spiegelt sich aber auch der eigene Anspruch als Unternehmer*innen wider. Gerade im Hinblick auf Speziallösungen kann ein Start-up immer noch viel falsch machen. Zum Beispiel beim Flaschenversand: Glasflaschen sind besonders empfindlich – inklusive des Inhalts. Es braucht Versandlösungen und Know-how von Fullfilment-Dienstleistern wie Mail Boxes Etc. um im E-Commerce den Anforderungen gerecht zu werden. Beschädigte Ware wirkt sich letztlich negativ auf das Image aus und sollte durch geeignete Lösungen vermieden werden.

Mail Boxes Etc. bietet zudem als Franchisezentrale die Option, sich Selbstständig zu machen und ihrem Netzwerk beizutreten. Daraus ergeben sich derzeit 150 Center in Deutschland und sogar 1800 weltweit.

Nachhaltige Lösungen im Versandprozess

Nachhaltigkeit rückt für Verbraucher*innen zunehmend in den Vordergrund. Aus unternehmerischer Sicht ergeben sich Herausforderungen. Einerseits bindet der Versandprozess immer Ressourcen, sei es über die Verpackung oder den Transport. Auf der anderen Seite ist die Verpackungsqualität immer noch ein wichtiger Faktor. Sie muss den Inhalt vor Beschädigungen schützen.

Wie gelingt dieser offensichtliche Spagat vor dem Hintergrund einer Optimierung der Versandprozesse? Denkbar sind unterschiedliche Ansätze:

  • Verpackungsmaterial aus Recycling-Material: Verwendung von Kartonagen und Papier auf Recycling-Basis für Umverpackung und Füllmaterial
  • Biologisch abbaubares Material: Pflanzenbasiertes Verpackungsmaterial
  • Reduzierung: Verwendung passgenauen Materials, was den Ressourcenverbrauch verringert
  • Verwendung alternativer Materialien: z.B. Einsatz von Steinpapier ohne Zellulose-Anteil

Mittelfristig ergeben sich durch entsprechende Maßnahmen positive Effekte auf die Markenwahrnehmung. In Kombination mit eingeleiteten Schritten zur CO-Kompensation bauen Start-ups einen nachhaltigen und effizienten Versandprozess von der ersten Minute an auf und verschaffen sich so einen Vorsprung.

Skalierbarkeit der Versandprozesse

Gründer*innen laufen Gefahr, einen Fehler zu machen, wenn sie nicht an die Skalierbarkeit im Versandprozess denken. Doch warum ist dieser Aspekt so wichtig? Das verdeutlicht ein einfaches Beispiel: Ein Start-up beginnt mit wenigen Mitarbeiter*innen, die Bestelllisten von Hand abarbeiten. Jedes einzelne Paket wird von Hand gepackt.

Ab einer kritischen Menge ist dieses System nicht mehr praxistauglich. Es passieren Fehler und Änderungen einer Bestellung können nicht mehr umgesetzt werden. Unternehmer*innen müssen daher bereits mit der Gründung über einen geeigneten Kommissionierungsprozess nachdenken. Eine Möglichkeit: die zweistufige Kommissionierung.

Diese eignet sich, um größere Bestellmengen abzuarbeiten, da nicht pro Bestellung Artikel aus den einzelnen Kommissionierzonen entnommen werden, sondern aus einer Zone mehrere Artikel für verschiedene Bestellungen. Der Vorteil: In diesem Prozess findet die eigentliche Verpackung über Verteilstationen statt. Es werden Laufwege und damit Zeit gespart.

Zusammenarbeit mit mehreren Logistikpartnern

Ein zweiter wichtiger Schritt für mehr Skalierbarkeit im Versandprozess ist die Zusammenarbeit mit verschiedenen Logistikpartnern. Auf diese Weise erreichen Start-ups mehrere Ziele:

  • Ausreichend Kapazität beim Ausfall eines Logistikpartners
  • Angebot verschiedener Auswahlmöglichkeiten gegenüber den Kund*innen
  • Möglichkeit einer flexiblen Preisgestaltung im Versandprozess

Gerade der letztgenannte Punkt ist nicht zu unterschätzen. Hinsichtlich der Versandlösungen liegen Logistik-Unternehmen beispielsweise beim Sperrgut-Versand preislich weit auseinander – eine Tatsache, die auch vielen Kund*innen bewusst ist, welche wiederum günstige Lösungen erwarten.


Digitalisierung der Versanddokumente

Rechnungen und Lieferscheine im Papierformat: Es gibt sie immer noch. Jedoch verursachen sie einen hohen Ressourcenverbrauch. Gerade Gründer*innen suchen deshalb nach Lösungen, um diesen Bereich effizienter zu gestalten. Versanddokumente können digitalisiert werden. Rechnungen, Widerrufsformulare und Retouren-Label werden bereits von vielen E-Commerce Unternehmen nicht mehr auf Papier gedruckt und Sendungen beigelegt.

Cyber Security: 5 Learnings aus 2017 und 5 Trends für 2018

Cybersecurity: Ein Rückblick auf das Jahr 2017 und ein Ausblick auf die Herausforderungen im Jahr 2018.

Teil 1: 5 Learnings aus dem Jahr 2017

Welche Schlüsse aus der enormen Bandbreite der Online-Verbrechen und IT-Sicherheitslücken des Jahres 2017 gezogen werden können, bringt Harald Reisinger, Geschäftsführer von RadarServices, auf den Punkt.

Angriffe: Zu jeder Zeit, an jedem Ort
Die Sicherheitslage war das ganze Jahr 2017 über angespannt. Opfer von Cyberattacken erlitten hohe Finanz- und Imageschäden bis hin zur Existenzbedrohung. Europäische und amerikanische Firmen wurden massiv attackiert. Große und kleine Unternehmen sind gleichermaßen betroffen, keine Branche war ausgenommen. Auch Behörden und öffentliche Institutionen standen sehr oft im Kreuzfeuer.

Kontinuierliches und umfassendes IT Security Monitoring wird noch zu wenig eingesetzt
„Detection and Response“ im Fachjargon: das zeitnahe Erkennen von IT-Risiken aller Art ist heute die einzige Möglichkeit, eine Organisation dauerhaft vor großen Schäden durch Cyberangriffe zu schützen. Es umfasst das schnelle Schließen von bekannt gewordenen Schwachstellen bis hin zur genauen Beobachtung der Auffälligkeiten bei Systemen und Datenverkehr. Millionenfache Datenentwendung passiert nicht über Nacht. Daher sind die vielen Fälle des massenhaften Datenverlusts im Jahr 2017 auf entweder nicht-existentes oder nichtfunktionierendes IT Security Monitoring zurückzuführen.

Vertuschen ist keine Option
Opfer von Cyberattacken schrecken – verständlicherweise – vor einer Veröffentlichung eines Vorfalls zurück. Jedoch führt ab einer gewissen Schadensgröße kein Weg daran vorbei, Meldepflichten nachzukommen und/oder proaktiv die betroffenen Kunden oder gar die Öffentlichkeit zu informieren. Allem voran der Vorfall bei Uber zeigte, dass ein falscher Umgang mit Veröffentlichungspflichten zu noch größeren Reputationsschäden, internationalem Aufsehen und Vertrauensverlust führen kann. Ab 2018 verschärft sich diese Lage nochmals: dann drohen im Rahmen der EU-Datenschutzgrundverordnung (EU-DSGVO) Strafen in Millionenhöhe.

Öffentliche Stellen für die Cyberabwehr sind da, aber viel zu klein
Die öffentlichen Mühlen mahlen zu langsam. Behörden vieler Länder beklagen Angriffe. Regierungen sind grundsätzlich gewillt, Engagements für mehr Cybersicherheit auszuweiten, aber allem voran in Europa sind sie zu zögerlich in der Bereitstellung von Budgets, dem Aufbau einer europäischen Cybersicherheits-Industrie und der Zusammenarbeit mit dem hiesigen privaten Sektor. Die Lage spitzt sich zu, da bereits in 2017 große außereuropäische Sicherheitsfirmen öffentlich der Staatsspionage bezichtigt wurden.

Die große Unbekannte: wer sind die Täter?
Wer hinter den Angriffen steht, ist in 98% der Fälle nicht auszumachen. 2017 zeigte, dass schon Elf-Jährige in der Lage sein können, Sicherheitslücken zu finden und auszunutzen. Das andere Extrem stellen die professionell organisierten Hackergruppen dar. Die Öffentlichkeit lernt sie meist unter einem Pseudonym kennen, aber wer dahinter steckt, das weiß keiner. So bleiben die größten Straftaten heute massenweise ungestraft.

Teil 2: Cybersecurity 2018: Fünf Top-Trends für die IT-Sicherheit

Was Cyber-Security-Experte Christian Polster, Chefstratege und CFO von RadarServices, prognostiziert:

IoT als Eldorado für Cyberangreifer
Die Weiterentwicklung des Internet of Things ist nicht aufzuhalten. In wenigen Jahren wird jede Schraube eine IP-Adresse haben. Während das ganz neue Möglichkeiten eröffnet, stellt es immense Herausforderungen an die IT-Sicherheit von Unternehmen und Privatpersonen. Dringend müssen neue Sicherheitskonzepte für das IoT aufgestellt und praxiserprobt werden.

Gezielte Angriffe in einer neuen Dimension
Zahlreiche Großunternehmen bieten immer noch zu viel Angriffsfläche. Die IT ist weltweit verteilt, der Überblick über alles ist oft nicht vorhanden. Gleichzeitig wirkt der Druck der EU-Datenschutzgrundverordnung ebenso wie weitere neue und alte Compliancevorschriften. IT-Sicherheitsverantwortliche benötigen in diesem Umfeld vor allem eins, um große Schäden zu verhindern: Transparenz und die richtige Information zur richtigen Zeit.

Ransomware gegen den Mittelstand
Weil sich Großunternehmen inzwischen besser gegen Erpresser-Software zu verteidigen wissen, werden sich Ransomware-Attacken in Zukunft zunehmend gegen Klein- und Mittelbetriebe und vernetzte Steuerungs-Geräte richten. Diese potentiellen Opfer müssen sich den angepassten Geschäftsmodellen der Angreifer bewusst werden und sich Experten suchen, die ihre IT effektiv und effizient schützen.

Nationale Unsicherheit
Nationale Sicherheit muss neu gedacht werden. Der Schutz von kritischen Infrastrukturen aber auch das Sicherstellen der dauernden Funktionsfähigkeit der öffentlichen Infrastruktur eines Landes bedeuten immense Herausforderungen. Das ist heute Behörden, aber auch Cyberangreifern bewusst.

Ohne den Einsatz künstlicher Intelligenz geht es nicht
Durch den Einsatz von machine learning lassen sich viele Schwachstellen, verdächtiges Systemverhalten oder Zero-Day-Attacken schneller aufspüren und bekämpfen. Aber auch die „Gegner“ werden die Möglichkeiten von künstlicher Intelligenz voll ausschöpfen, indem sie alles über neue Verteidigungsstrategien und Schutzmaßnahmen lernen. Kurzum: Wenn sich Unternehmen nicht mit dem Einsatz von KI in der IT-Sicherheit befassen, werden ihre Sicherheitsmaßnahmen in kurzer Zeit obsolet.


Großer Schutz trotz kleinen Kapitals?

So schützen sich kleine Unternehmen mit kleinem Budget effektiv vor Cyber-Angriffen.

Es steht außer Frage, dass die wirtschaftliche Lage besser sein könnte. In der Tat haben viele Unternehmen mit den sich immer weiter verschlechternden wirtschaftlichen Aussichten zu kämpfen – vor allem kleine Unternehmen, die bereits mit einem geringen Budget planen und zurechtkommen müssen, wissen oft nicht, wie sie weiterhin auf dem Markt bestehen, geschweige denn, in die Cyber-Security investieren können.

Die allgemeine Annahme, dass es ja immer die anderen trifft und kleine Unternehmen sowieso nicht interessant für Cyber-Kriminelle sind, veranlasst viele kleinere Unternehmen dazu, das Budget genau an der falschen Stelle – der Cyber-Security – zu kürzen.

Damit begeben sich die kleinen Unternehmen direkt auf die Zielscheibe der Cyber-Kriminellen. Der Schaden, der durch einen möglichen Angriff entstehen könnte, könnte im schlimmsten Fall das Aus für das Unternehmen bedeuten.

Aus diesem Grund ist es wichtig, dass sich kleine Unternehmen genauer mit der Frage beschäftigen, wie sie sich auch mit einem kleinen Budget effektiv vor Cyber-Angriffen schützen können.

Weniger ist mehr? Viel hilft viel? – Was stimmt denn nun?

Ich mach mir die Welt, wie sie mir gefällt!

Schön wäre es, wenn das so einfach ginge. Aber schließlich gibt es doch genug Sprüche, die man für unterschiedliche Situationen nutzen kann, oder nicht?

Unternehmen, die ihr Budget für die Cyber-Security kürzen, nutzen einfach den Spruch „Weniger ist mehr“, während Unternehmen, die viel Geld für die Cyber-Security ausgeben, den Spruch „Viel hilft viel“ in den Mund nehmen und somit auf das Gießkannenprinzip setzen.

Doch, was stimmt den nun? – Die goldene Mitte. Weder der eine, noch der andere Spruch liegt vollkommen im Recht. Vielmehr nähern sie sich einander an und treffen sich auf halben Wege.

Denn es ist weder klug, das Budget für die Cyber-Security zu sehr zu kürzen, noch macht es Sinn, Unmengen an Geld in die Cyber-Security zu setzen, wenn das nicht notwendig ist. Doch, was machen Unternehmen, die keine andere Wahl haben und nur auf ein kleines, begrenztes Budget zugreifen können. Sind sie die ersten, die von den Haien gefressen werden?

Nein. Denn die Wahrheit ist, dass es nicht immer die kostenintensiven Tools sein müssen, die den besten Schutz bieten.

Vielmehr lautet das Stichwort in diesem Fall „Kostenoptimierung“. Wer sich intensiv mit der Cyber-Security, Maßnahmen und den Kosten auseinandersetzt, kann sein kleines Unternehmen auch mit einem kleinen Budget sicher und effektiv vor Cyber-Angriffen schützen.

So optimieren kleine Unternehmen ihre Kosten für das Cyber-Security-Budget

Für die Kostenoptimierung des Budgets der Cyber-Security des Unternehmens spielt es eine wichtige Rolle, sich erst einmal einen Überblick über all die Maßnahmen zu verschaffen, die für eine sichere und effektive Cyber-Security-Politik im Unternehmen eine wichtige Rolle spielen.

Auf diese Weise können kleine Unternehmen besser planen und schaffen sich nicht teure Tools an, die sich in Wahrheit vielleicht gar nicht brauchen.

Einen festen Bestandteil der Cyber-Security-Strategie sollten jedoch auf jeden Fall die folgenden Punkte sein:

Tool/Maßnahme IAM (Identitäts- und Zugangsmanagement):

  • Bearbeitung der Zugriffsanfragen
  • Überwachung der Identitäten
  • Überwachung der Verwaltungsfunktionen
  • Schutz aller Anmeldeinformationen

Tool/Maßnahme VPN:

  • Sowohl im Büro als auch im Home-Office (vor allem in kleinen Unternehmen und Start-Ups arbeiten viele Mitarbeiter von zu Hause) spielt es eine wichtige Rolle, dass sich alle Mitarbeiter eine VPN einrichten und sich somit vor Cyber-Angriffen schützen.

Tool/Maßnahme Vulnerability Management:

  • Kontinuierliche Überprüfung, ob Sicherheitslücken in dem IT-System bestehen.
  • Klassifizieren, Priorisieren und Beheben der Angriffspunkte

Tool/Maßnahme SIEM (Security Information and Event Management):

  • Ganzheitlicher Überblick über die Geräte, Netzkomponenten und Anwendungen
  • Sammeln relevanter Daten
  • Analyse der Daten, um rechtzeitig möglicherweise verdächtige Muster erkennen zu können.

Tool/Maßnahme EDR (Endpoint Detection and Response):

  • Schutz von Endgeräten
  • Analyse des Verhaltens der Geräte (PC, Laptop, Server, Smartphone, Tablet, etc.)
  • Anbieten unmittelbarer Reaktionen zur Abwehr, falls es zu Anomalien kommt

Tool/Maßnahme Schulungen der Mitarbeiter:

  • Mitarbeiter des Unternehmens sollten sich in dem Bereich der Cyber-Security auskennen. Unwissenheit schützt bekanntlich vor Strafe nicht, weshalb es falsch wäre, an dieser Stelle zu sparen. Mitarbeiter, die wissen, worauf sie achten müssen und wie sie sich verhalten sollten, tragen zu dem Schutz des Unternehmens vor Cyber-Angriffen bei.
  • In den Schulungen lernen Mitarbeiter wertvolle Informationen, sodass sie ihren Teil zu der Cyber-Security des Unternehmens beitragen können.

Bezüglich dieser Aspekte gibt es nichts zu rütteln – sie stellen einen wichtigen Bestandteil einer Cyber-Security-Strategie eines jeden Unternehmens dar – egal, ob klein oder groß.

So sparen kleine Unternehmen Kosten bezüglich ihres Cyber-Security-Budgets

Um Kosten bezüglich der Cyber-Security sparen zu können, sollten sich kleine Unternehmen vor allem die folgenden Hinweise und Tipps zu Herzen nehmen:

  • Oft nutzen Unternehmen ihre bestehenden Technologien nicht vollkommen aus. Es ist also wichtig, sich genau mit verschiedenen Tools und ihren Funktionen auseinanderzusetzen, bevor neue Tools gekauft werden. Nicht selten kaufen Unternehmen verschiedene Tools, die sich jedoch in verschiedenen Funktionen überschneiden. Das ist rausgeschmissenes Geld, das Unternehmen gut an anderer Stelle nutzen können.
  • Unternehmen sollten sich mit verschiedenen Lieferanten auseinandersetzen und nicht auf zu viele verschiedene Quellen zurückgreifen. Zwar kann ein Lieferant kaum alle Ansprüche bezüglich der Cyber-Security erfüllen, doch die Anzahl der verschiedenen Lieferanten sollte so gering wie möglich gehalten werden. Oft besteht auch die Möglichkeit der sogenannten „Cyber-Security-Integrationsstrategie. Bei dieser können Unternehmen die bereits vorhandenen Tools in Produkte integrieren, die sie erst zu einem späteren Zeitpunkt erwerben. So kann das Cyber-Security-Netzwerk nach und nach ausgebaut werden, ohne direkt eine zu große Summe investieren zu müssen.
  • Sicherlich ist es bequem, die Arbeit bezüglich der Cyber-Security abzugeben. Doch Dritte kosten eben entsprechend Geld, weshalb es sinnvoll ist, sich als Unternehmen zu überlegen, an welcher Stelle Dritte zwingend benötigt werden und an welcher Stelle sie selbst tätig werden können.

Mit diesen Hinweisen und Tipps im Hinterkopf sollten sich Unternehmen noch einmal intensiv an ihre Cyber-Security-Strategie setzen und diese gemeinsam mit einem Experten auf dem Gebiet (der übrigens in jedem Unternehmen vorhanden sein und als Ansprechpartner dienen sollte) durchgehen.

Es ist durchaus möglich, bezüglich der Cyber-Security-Strategie zu sparen, ohne an Schutz einzubüßen. Doch es ist wichtig, dass gezielt überlegt wird, an welcher Stelle Kosten gespart werden können, um so sicherstellen zu können, dass sich das Unternehmen nicht selbst auf die Zielscheibe der Cyber-Hacker setzt und mit Neon-Zeichen auf sich aufmerksam macht. Denn leider werden die Angriffe immer raffinierter, was einen guten und umfangreichen Schutz im Namen der Cyber-Security zu einem absoluten Muss macht.

Die Kunst des Fliegens: Start-ups agieren mit LegalTech gegen Nichtbeförderung

Die moderne Businesswelt, geprägt von Hektik und ständigem Reisen, bringt zahlreiche Herausforderungen mit sich. Eine davon, über die kaum gesprochen wird, ist die Nichtbeförderung bei Flügen. Doch wie können Unternehmen sich vorbereiten und ihre Rechte wahren?

Vernetzt und mobil – das Dilemma des modernen Reisens

Jedes Start-up, das international tätig ist, kennt die Bedeutung von Mobilität und die Dringlichkeit eines reibungslosen Reisens. Meetings in London, Präsentationen in Paris oder ein Workshop in Berlin – all das erfordert Planung und Logistik. Doch was passiert, wenn man plötzlich am Gate stehenbleibt und wegen Überbuchung nicht mitfliegen kann? Welche Rechte haben Reisende nach einer Nichtbeförderung?

Digitalisierung als Hilfsmittel

Eine weitere, oft übersehene Möglichkeit, sich gegen Nichtbeförderung zu wappnen, ist die Nutzung digitaler Tools und Legal-Tech-Plattformen. Apps, die Echtzeitinformationen über Flugstatus und Überbuchungen bieten, können den Unterschied zwischen rechtzeitigem Erscheinen zu einem wichtigen Meeting oder einem verpassten Geschäftsabschluss bedeuten. Hinzu kommt die Option, Entschädigungsansprüche direkt über solche Plattformen geltend zu machen und somit Zeit und Ressourcen zu sparen.

Entschädigungsansprüche für EU-Flüge

Innerhalb der EU sind die Rechte von Passagieren bei Nichtbeförderung klar definiert. Passagiere haben Anspruch auf Entschädigung, die je nach Flugdistanz variiert und bis zu 600 Euro reichen kann. Dabei ist es unerheblich, ob das Flugzeug wegen technischer Probleme oder aufgrund von Überbuchung nicht starten kann. Der Schlüssel hierbei ist, gut informiert zu sein und proaktiv seine Rechte geltend zu machen.

Vorbereitung als Schlüssel zum Erfolg

Neben der Kenntnis über rechtliche Ansprüche sollten Start-ups auch in ihrer Reiseplanung flexibel und vorbereitet sein. Alternativrouten, vorab gecheckte Hoteloptionen in der Nähe des Flughafens oder sogar ein Backup-Plan für Videokonferenzen statt physischen Meetings können entscheidend sein. Das Ziel ist es, den Schaden minimal zu halten und das Beste aus der Situation herauszuholen.

Sensibilisierung durch Schulung und Information

Eine wirksame Methode, um sich gegen die Unwägbarkeiten von Geschäftsreisen zu wappnen, ist die Schulung des eigenen Teams. Start-ups sollten regelmäßige Schulungen und Informationsveranstaltungen anbieten, in denen die Rechte der Fluggäste, insbesondere bei Nichtbeförderung, klar dargelegt werden. Durch die Vermittlung von Wissen kann das Bewusstsein für mögliche Reisefallen geschärft werden. Wenn jede(r) Mitarbeitende genau weiß, wie in solchen Situationen zu reagieren ist, kann das Unternehmen als Ganzes schneller und effizienter handeln.

Networking und Teambuilding: Vom Problem zur Chance

In jeder Herausforderung steckt auch eine Chance. Nichtbeförderungen können zu unerwarteten Netzwerkmöglichkeiten führen, wenn man andere betroffene Passagiere trifft oder spontane Teambuilding-Erfahrungen macht, wenn mehrere Teammitglieder gemeinsam stranden. In solchen Momenten zeigt sich die wahre Stärke eines Unternehmens: die Fähigkeit, sich anzupassen, kreativ zu denken und aus jeder Situation das Beste zu machen.

Zusammenfassung: Vorausschauend handeln

Nichtbeförderung ist mehr als nur ein kleines Ärgernis. Für Start-ups und moderne Unternehmen kann sie bedeuten, dass Monate der Vorbereitung und Planung zunichtegemacht werden. Doch durch Proaktivität, die richtige Vorbereitung und das Nutzen digitaler Hilfsmittel können solche Rückschläge minimiert und sogar in Chancen umgewandelt werden. Letztlich zeigt uns die Erfahrung mit Nichtbeförderung, dass in unserer vernetzten Welt das beste Werkzeug gegen Unvorhersehbares eine gute Vorbereitung und Flexibilität ist.

Kleines Versehen, großer Datenverlust

Daten haben sich mittlerweile zu einer wichtigen Währung entwickelt. Ihr Verlust kann fatal für Unternehmen sein. Es ist daher notwendig, sich gegen Cyberbedrohungen zu schützen. Doch einige Gründe für Datenverluste haben ihren Ursprung woanders – nämlich intern. Wir klären auf.

In den letzten Jahren ist das Risiko von Cyberattacken für Unternehmen gestiegen. Das Jahr 2023 ist dabei keine Ausnahme. Tatsächlich ist die Cyberbedrohung in diesem Jahr so hoch wie noch nie, wie das BSI in seinem Lagebericht zur IT-Sicherheit in Deutschland feststellt. Besonders Ransomware ist die beliebteste Methode von Hacker*innen, um vor allem große, zahlungsstarke Unternehmen anzugreifen. Dabei werden wichtige Daten von Cyberkriminellen verschlüsselt, für deren Freigabe anschließend ein Lösegeld gefordert wird. Doch während sich Unternehmen gegen Angriffe von außen wappnen, sollten Risiken innerhalb des Unternehmens nicht vernachlässigt werden.

Wo Menschen arbeiten passieren Fehler. Das bedeutet nicht, dass alle manuellen Tätigkeiten automatisiert werden sollten oder Prozesse gar ohne Fachkräfte funktionieren. Aber Unternehmen sollten dieses Risiko einbeziehen. Eine Studie des Digitalverbands Bitkom zeigt, dass Handlungen, die zu Datenverlusten führten, in Jahr 2023 zu 25 Prozent von unabsichtlich handelnden Mitarbeitenden ausgingen. Vor zwei Jahren lag dieser Wert noch bei 42 Prozent. Damit dieser Trend weiterhin negativ bleibt, sollten Unternehmen in drei Bereiche investieren: Aufklärung, Backups und Kontrolllösungen.

Die Schwierigkeit mit SaaS

Immer mehr Unternehmen nutzen mittlerweile Software-as-a-Service-Lösungen, kurz SaaS. Diese bieten viele Vorteile vor allem für kleinere und mittlere Unternehmen, denn sie sind oft eine stressfreie und kosteneffiziente Lösung. Doch der Umgang sollte gelernt sein, denn anscheinend birgt die Sicherung von SaaS-Daten ein hohes Risiko für Datenverluste. Eine ESG-Studie von TechTarget zeigt, dass über die Hälfte der Befragten Unternehmen schon mal SaaS-Daten verloren hat. Cyberattacken sind in 34 Prozent der Fälle für den Verlust dieser Daten verantwortlich. Versehentliches Löschen liegt mit 33 Prozent fast gleichauf. Der Wert ist erschreckend hoch.

Wie kann man diesen Prozentsatz reduzieren? Ein entscheidender Punkt ist die Aufklärung und Schulung der Endanwender*innen, also der Mitarbeitenden, die die Software täglich benutzen. Viele der Nutzer*innen gehen – ebenso wie Unternehmen – davon aus, dass die Daten, die sie in den Anwendungen erstellen, automatisch gesichert werden. Durch Schulungen kann ein sicherer Umgang mit der Software sowie mit wichtigen Daten gewährleistet werden. Ein erster Schritt ist es, sich der Sensibilität von Daten bewusst zu werden. So gewinnt auch die Wichtigkeit von Datensicherung an Brisanz.

Richtig abgesichert

Den Grundstein für eine solide Strategie im Bereich Cybersicherheit stellt die Datensicherung dar. Eine gut geplante Backup-Strategie ermöglicht es Unternehmen, ihre Daten regelmäßig zu sichern und im Falle eines Angriffs schnell wiederherzustellen. Auch bei einem erfolgreichen Ransomware-Angriff befinden sich Unternehmen in einer vorteilhafteren Lage, wenn ihre Daten an verschiedenen Orten gespeichert sind. Deshalb stellen Backups die letzte Verteidigungslinie gegen Cyberkriminelle dar – und eben auch gegen interne, versehentliche Löschungen. Doch die stetig wachsende Komplexität moderner Backup-Umgebungen, insbesondere mit der Integration von Cloud- und SaaS-Diensten, erschwert die Aufgabe der Backup-Administrator*innen erheblich. Das Hinzufügen neuer Plattformen und Technologien führt zu einem erhöhten Verwaltungsaufwand und stellt neue Anforderungen an die Überwachung und Fehlerbehebung. Die manuelle Identifizierung und Behebung von Problemen in solch komplexen Umgebungen erfordert beträchtliche Zeit und Ressourcen, die oft nicht verfügbar sind. Dies führt zu einem erhöhten Risiko von Ausfällen, Datenverlust und unzureichender Datenwiederherstellung.

Was ist Monitoring und Reporting?

Um diese Hürden zu meistern, können hochautomatisierte Backup-Monitoring- und -Reporting-Lösungen zum Einsatz kommen. Diese Tools gewährleisten mit dem Blick von außen, dass Administrator*innen die Kontrolle über die Umgebung erhalten. Ein gutes Backup-Monitoring-System ist entscheidend, um sicherzustellen, dass Backups ordnungsgemäß durchgeführt und mögliche Probleme oder Fehler erkannt und behoben werden können. Automatische Benachrichtigungen über fehlgeschlagene Backups, unvollständige Sicherungen oder Speicherplatzprobleme sind hierbei hilfreich. Backup-Monitoring und -Reporting-Lösungen sind darüber hinaus besonders wichtig für Audits und Compliance-Anforderungen. Häufig müssen Unternehmen nachweisen können, dass ihre Daten regelmäßig und zuverlässig gesichert werden.

Mithilfe eines umfassenden Reportings wird die Erstellung von Berichten über den Status der Backups, die Einhaltung von Sicherheitsrichtlinien und die Nachverfolgung von Änderungen an den Backup-Konfigurationen ermöglicht. Die Einhaltung von Audits und Compliance-Vorgaben ist von großer Bedeutung, da Unternehmen gesetzlichen Vorschriften und Branchenstandards entsprechen müssen. Sind die Backups rundum gesichert und überwacht sowie auf Fehler geprüft, ist ein Unternehmen für den Ernstfall gewappnet. Egal ob Cyberangriff oder Verlust durch Mitarbeitende – die Daten sind jederzeit wiederherstellbar.

Der Autor Stefan Schröder ist Geschäftsführer und CTO bei der Schmitz RZ Consult GmbH und Entwickler von BACKUP EAGLE®. Die Schmitz RZ Consult GmbH gehört zur accompio Unternehmensgruppe.

Deine optimale Domain

Sie darf bis zu 63 Zeichen lang sein; erlaubt sind alle Buchstaben von A bis Z, alle Zahlen von 0 bis 9 sowie einige Sonderzeichen – doch was macht die perfekte Domain aus?

Mehr als 234 Mio. Internetadressen sind derzeit registriert – Angst haben, dass der perfekte Name für die eigene Website längst vergeben ist, müssen Gründer trotzdem nicht. Für die Wahl der passenden Domain stehen ihnen zahlreiche Möglichkeiten zur Verfügung.

Im Vordergrund steht der Nutzer

Wer einen Namen für seine Website sucht, kann seiner Kreativität theoretisch freien Lauf lassen. Vorgaben gibt es nur wenige: Eine Internet­adresse darf bis zu 63 Zeichen lang sein; erlaubt sind alle Buchstaben von A bis Z, alle Zahlen von 0 bis 9 sowie einige Sonderzeichen. Im Vordergrund stehen sollte allerdings immer die Nutzerfreundlichkeit – denn die beste Website nützt nichts, wenn potenzielle Kunden sie gar nicht erst besuchen. Die Faustregel für jede Internetadresse ist daher: Sie sollte kurz, verständlich und einfach zu merken sein.

www.llanfairpwllgwyngyllgogerychwyrndrobwllllantysiliogogogochuchaf.org.uk gehört damit wohl zu den Domains, die für Unternehmen denkbar ungeeignet sind. Zwar hat es das gleichnamige walisische Dorf ins Guinnessbuch der Rekorde geschafft. Allerdings kann die Adresse wohl kaum jemand lesen – geschweige denn fehlerfrei in den Browser eintippen. Gründer sollten sich bei ihrer eigenen Domain also lieber kurz halten. Möglich sind sogar einbuchstabige Domains: Die Berliner Zukunftskon­ferenz „Q Berlin Questions“ ist beispielsweise unter www.q.berlin im Internet zu finden.

Sonderzeichen: sinnvoll oder nicht?

www.mueller.de oder www.müller.de? Erlaubt ist beides, allerdings ist die Verwendung von Umlauten nicht empfehlenswert – vor allem dann nicht, wenn ein Unternehmen eine internationale Zielgruppe ansprechen möchte. Das Internet ist global und die Buchstaben „ä“, „ö“ und „ü“ in vielen Ländern unbekannt. Außerdem kann es Probleme geben, wenn zur Internetadresse gehörende E-Mail-Adressen eingerichtet werden sollen. Viele E-Mail-Programme kommen mit Umlauten in E-Mail-Adressen (noch immer) nicht zurecht.

Anders sieht es aus, was die Verwendung von Bindestrichen betrifft. Während sie in englischsprachigen Ländern weniger beliebt sind, gibt es in Deutschland sehr viele Adressen mit Binde­strich. Sie erhöhen die Lesbarkeit bei Domains, die aus mehreren Wörtern bestehen und sorgen außerdem dafür, dass es zu keinen Missverständnissen kommt. So entschied sich etwa der Stifthersteller Pen Island einst gegen einen Bindestrich in der Internetadresse und erzielte mit www.penisland.net ein recht bizarres Ergebnis. Mit einem Bindestrich wäre das nicht passiert.

Keyword-Domain oder Fantasiename

Was ist eigentlich ein Google? Und wieso hat ein Onlineshop, der nach einem südamerika­nischen Fluss benannt ist, so viel Erfolg? Fakt ist: Die beiden Domainnamen wurden nicht einfach so klug gewählt, dass sie zu Selbst­läufern geworden sind – sie sind bekannt, weil die Unternehmen selbst erfolgreich sind. Ein Fantasiename als Internetadresse ist also eine gute Wahl für alle, die selbst eine bekannte und unverwechselbare Marke aufbauen wollen.

Genauso ist es aber möglich, Keyword-­Domains zu registrieren. Keywords sind jene Begriffe, die Internetnutzer in Suchmaschinen eingeben, um Informationen zu einem bestimmten Thema zu bekommen. Die Suchmaschinen interpretieren diese Begriffe, um den Nutzern die besten Ergebnisse anzuzeigen.

Bis vor einiger Zeit waren Keywords in Internet­adressen unbestritten ein guter Ranking-­Faktor. Heute noch tauchen Keyword-Domains bei Google auf der ersten Seite auf: Wer etwa „Auto“ in die Suchleiste eingibt, findet www.auto.de auf Platz drei der Suchergebnisse.

Der Vorteil ist, dass potenzielle Kunden sofort wissen, womit sie es zu tun haben – wo „auto“ draufsteht, ist eben auch „Auto“ drin. Andererseits dürfte es schwer sein, heutzutage noch Keywords in Reinform zu bekommen. Bei Adressen wie www.auto-billiger.de oder www.auto-gebrauchtwagen-schmidt.de verpufft der Vorteil, den Keyword-Domains mit sich bringen. Hier lohnt sich ein Blick auf die neuen Internetendungen: Bei vielen von ihnen sind noch Keywords frei.  

Fantasienamen mit Bedeutung

Unternehmen mit erfolgreichen Fantasienamen machen sich unverwechselbar. Ob www.netflix.com, www.asos.de oder www.zalando.de – fast jeder weiß, was dahinter steckt. Der Nachteil ist, dass ein solcher Name anfangs nicht greifbar ist. Weil er mit keiner Assoziation verbunden wird, wissen Kunden zunächst nicht, was sie hinter der Internetadresse erwartet. Wer ­allerdings etwas Zeit und Mühe investiert und es schafft, eine Marke aufzubauen, kann sich seiner Einzigartigkeit sicher sein.

Gerade bei Start-ups sind Fantasiebegriffe beliebt. Oft sind diese jedoch nicht einfach aus dem Blauen heraus gewählt, sondern mit einer Bedeutung verbunden. So steht etwa das „Wooga“ in www.wooga.com für „World of Gaming“ und verrät damit, dass ein Spielesoftwareunternehmen dahinter steht. Das Münchener Fashion-­Start-up Stylight zeigt mit www.stylight.de, welche Produkte es ins rechte Licht rückt. Und dass es bei www.paypal.com um nutzerfreundliches Bezahlen geht, können Nutzer ebenfalls anhand des selbsterklärenden Namens erraten.

Ob Keyword-Domain oder Fantasiename – wichtig ist, dass Gründer gut abwägen, bevor sie eine Entscheidung treffen. Ist beispielsweise geplant, das Produkt- oder Dienstleistungsspektrum nach einiger Zeit zu erweitern? Passt die Internetadresse dann immer noch? Wenn nicht, lohnt es sich, nach Alternativen zu suchen, damit Gründer auch in zehn Jahren noch mit ihrer Domain glücklich sind.

Automatisierung im E-Commerce: Alles bis auf die Retoure

Viele Prozesse, von Rabatt-Angeboten per E-Mail bis hin zum Versand der Bestellbestätigung, werden in Onlineshops inzwischen smart geregelt. Was beachtet werden muss, um nach Automatisierungs-Maßnahmen keinen toten Winkel im eigenen Shop zu haben.

Obwohl der Bereich E-Commerce seit Jahren wächst und durch die Pandemie sogar einen zusätzlichen Schub erhielt, bleibt auch das Online-Shopping nicht von der Konjunkturflaute verschont. Mit Einsparungspotenzial in Sachen Kosten und Zeit, aber auch seitens Mühe und Aufwand der Mitarbeitenden, spricht viel dafür im E-Commerce zu automatisieren. Zu diesen Anreizen gesellen sich aber auch ein Gefühl von Druck, sobald die Wirtschaft schrumpft. Zusätzlich wächst mit dem jüngsten Quantensprung in der künstlichen Intelligenz (KI) durch Large-Language-Models wie ChatGPT auch der Katalog an Prozessen, die automatisiert werden können. Besonders im Kundenservice sind ChatGPT und Co. vielversprechend, denn noch nie war eine Unterhaltung mit einer KI so flüssig wie jetzt.

Zwar wird der Kund*innenservice an sich nicht unbedingt durch eine KI ersetzt, aber die Masse an kund*innenseitigen Anliegen könnte in Zukunft beispielsweise erst durch eine KI bearbeitet werden, die Kleinigkeiten selbst erledigt und komplexere Fälle an die richtigen Mitarbeitenden weiterleitet. Somit entsteht Zugzwang hin zur Automatisierung im E-Commerce: Einerseits durch neue technische Möglichkeiten und andererseits durch das Schrumpfen der Wirtschaft. Denn die Konkurrenz, die diesbezüglich schon jetzt gut aufgestellt ist, spart an vielen Stellen Kosten. Ein hohes Maß an Effizient ist häufig der Puffer, der Unternehmen sicher durch eine Rezession bringt.

Allein im Sinne der Zeitersparnis und Verschlankung der Arbeitsprozesse wurde auch schon bei fast jedem Online-Shop mit Automatisierungsmaßnahmen angesetzt. Beispielsweise Versand- oder Bestellbestätigungen werden automatisch nach der Bestellung an die E-Mailadressen der Kund*innen gesendet. Was jedoch häufig außer Acht gelassen wird, wenn Händler*innen mithilfe von E-Commerce-Software wie Shopify oder Spryker Prozesse automatisieren lassen, sind dem Kauf nachgelagerte Prozesse: Die After-Sales-Services. Es ist nachvollziehbar, dass Händler*innen ihr Hauptaugenmerk auf die Umsatzgenerierung legen. Zwar sind alle Automatisierungs-Maßnahmen zunächst Investitionen, aber rudimentäre After-Sales-Services sind aus Kund*innenperspektive kein Highlight und bestimmte Aspekte werden schnell zur Kostenfalle. Und den Shop automatisieren zu lassen, um Jahre später mit ähnlichen Maßnahmen beispielsweise beim Warenrückversand anzusetzen, ist ganz und gar nicht im Sinne der Effizienz, die während wirtschaftlichen Durststrecken so wichtig ist.

Das Dilemma: Ganz abgeben oder gänzlich selbst machen

Einerseits liegt das daran, dass die meisten allgemeinen Software-Lösungen für den E-Commerce nur bedingte Möglichkeiten für die Abwicklung von Warenrücksendungen haben. Häufig ist dies nur ein typischer Retourenschein, der von einem/einer Mitarbeitenden über die Software ausgedruckt wird – und dieser ist auch noch nicht mal bei jeder Software automatisch ausgefüllt! Andererseits gehen viele Shops den Weg über Fulfillment-Dienstleister wie Amazon. Fulfillment-Dienstleister übernehmen dann je nach Vereinbarung von Warenversand, Logistik und Rückversand alles. Manche sogar den Kund*innenservice. Also haben E-Commerce-Unternehmen die Qual der Wahl: Entweder es selbst in die Hand nehmen und das Automatisierungspotential der After-Sales-Services anhand der vorhandenen Bedingungen selbst ausschöpfen – unter Kosten- und Zeitaufwand. Oder das Ganze an einen Fulfillment-Dienstleister auslagern. Mit den Bereichen Kund*innenservice, Waren- und Rückversand sowie Logistik ist das ein signifikanter Teil des eigenen Geschäfts, den man nicht mehr selbst in der Hand hat und dadurch an Flexibilität einbüßt.

Die Sekundärkosten im Blick behalten

Auch über Sekundärkosten sollte man sich Gedanken machen. Denn wenn der Dienstleister bzw. die Dienstleisterin Warenrücksendungen und auch die Logistik übernimmt, prüft diese(r), ob zurückgeschickte Ware wiederverkaufsfähig ist. Diese Prüfung ist durch die eigenen Mitarbeitenden meistens gründlicher als durch Dritte, die diese Art von Prüfung für eine riesige Bandbreite an Produkten vornehmen. Alles, was als nicht wiederverkaufsfähig kategorisiert wird, löst zusätzliche Kosten aus: Lagerkosten, Personalkosten durch das Processing und eventuell auch weitere Kosten im Sinne des Transports der B-Ware oder gar ihrer Vernichtung.

Diese nachgelagerten Kosten lassen sich durch ihre Unberechenbarkeit auch nur schwer antizipieren und machen das strategielose Retourenmanagement zu einer potentiellen Kostenfalle. Jedoch bekommt man von solchen Dynamiken natürlich früher etwas mit, wenn das Retourenmanagement im eigenen Haus stattfindet. Kommt ein Produktionsüberhäng hinzu muss die eigene B-Ware in einem anderen Markt verkauft werden, denn sie sollte nicht mit der Hauptware konkurrieren. Oft müssen hierfür Labels entfernt werden. Der Rattenschwanz der Probleme kann schier endlos sein, wenn man nicht auf sie vorbereitet ist. Und im schlimmsten Fall ist die Vernichtung der B-Ware rentabler, wenn auch der Image-Schaden für diese Entscheidung zurecht enorm sein kann.

Ist die Effizienzrevolution durch Automatisierung im E-Commerce auch im Retourenmanagement zu realisieren?

Und so finden sich Händler*innen in einer wirklichen Zwickmühle wieder: Um die Zeitersparnis und dadurch indirekte Kosteneinsparungen durch Automatisierung nicht nur im täglichen Geschäft, sondern auch im Retourenmanagement zu realisieren, müssen entweder Mitarbeitende mit solidem Know-how diese Prozesse entwickeln und etablieren, oder der gesamte Bereich wird an eine(n) Fulfillment-Dienstleister*in abgegeben. Eine dritte Möglichkeit bestünde in einem dedizierten Service- und Retouren-Portal, das zusammen mit einem Partner aufgesetzt wird.

Aber letztendlich müssen Händler*innen selbst die Entscheidung treffen, womit sie sich wohler fühlen: Alles selbst entwickeln und die Kosten für die eigene Entwicklung der Automatisierungsmaßnahmen stemmen, Alles in fremde Hände geben, oder eine individuelle Lösung durch einen Dritten, die dann aber im Hause geführt wird. Wofür sich ein(e) Händler*in auch entscheidet, sicher ist, dass durch Datenerhebung im Rückgabeprozess sich die Retourenquote selbst längerfristig senken lässt und ein gut aufgestellter Kund*innenservice die Kund*innenzufriedenheit verbessert.

Zeitgleich ist es notwendig, sich gezielt mit dem Retourenmanagement auseinander zu setzen und eine Strategie zu entwickeln, um das Risiko der Retoure als Kostenfalle zu entkräften. Den Rückgabeprozess als zusätzliche Schnittstelle zum/zur Kund*in zu begreifen, ermöglicht auch die Erhebung von ganz anderen Daten als bisher.

Und besonders wenn die neuen Möglichkeiten von generativer KI wie ChatGPT im Kund*innenservice genutzt werden können – ein Chat-Bot in Kombination mit einem Self-Service-Portal ist durchaus denkbar – wächst der Stellenwert von Kund*innendaten jeglicher Art. Heute sind sie wichtig, um Erkenntnisse über das eigene Geschäft zu gewinnen, die auch in Entscheidungen umgesetzt werden können. Mit generativer KI könnten diese Daten aber schon morgen wichtig sein, um eine generative KI überhaupt einsetzen zu können, denn je genauer und besser der Prompt, desto besser der KI-generierte Content.

Der Autor Artjom Bruch ist CEO von Trusted Returns, der IT-Plattform für das Retourenmanagement im E-Commerce und für den nationalen und internationalen Handel.

Coaching-Skills in Start-ups

Warum Coaching-Skills für Führungskräfte in Start-up-Unternehmen unverzichtbar sind.

Die Welt der Start-up-Unternehmen ist geprägt von Innovation, Risiko und ständigem Wandel. In einem so dynamischen Umfeld sind Führungskräfte gefragt, die nicht nur über ausgezeichnete unternehmerische Kenntnisse, sondern auch über besondere Führungskompetenzen, insbesondere Coaching-Skills, verfügen, um ihre Mitarbeitenden in diesem Spannungsfeld abzuholen. Dahinter verbergen sich Fähigkeiten, die es einer Person ermöglichen, andere zu unterstützen, ihr volles Potenzial zu entfalten, Ziele zu erreichen und persönliche oder berufliche Entwicklungen voranzutreiben. „Dies beinhaltet aktives Zuhören, Fragestellungen, Empathie, Feedback und die Fähigkeit, individuelle Stärken zu erkennen und zu fördern“, erklärt Julia Atkinson, Professional Certified Coach. Gemeinsam mit ihrer Kollegin, Antje Brügmann, Master Certified Coach und Trainerin, verrät sie hier, warum Coaching für die Start-up-Führung so hilfreich und sinnvoll ist und welche Vorteile ein coachender Führungsstil mit sich bringt. Außerdem liest du, wie es dir schnell und mühelos gelingt, Coachingtechniken in deine Führungspraxis zu integrieren.

Darum benötigen Führungskräfte in Start-up-Unternehmen Coaching-Skills:

  • Führung und Teambildung: Start-up-Gründer*innen und Führungskräfte müssen nicht nur ihr Unternehmen leiten, sondern auch Teams aufbauen und führen. Coaching-Skills ermöglichen es ihnen, ihre Mitarbeitenden zu inspirieren, zu motivieren und zu unterstützen, um gemeinsam Großes zu erreichen.
  • Schnelles Lernen und Anpassungsfähigkeit: Start-ups sind gezwungen, sich rasch an neue Gegebenheiten anzupassen und aus Fehlern zu lernen. Coaching-Skills helfen Führungskräften, ihre Teams dabei zu unterstützen, in einem ständig veränderlichen Umfeld erfolgreich zu sein.
  • Talententwicklung und Mitarbeiterbindung: Die Fähigkeit, Mitarbeitende individuell zu fördern und deren Potenzial zu erkennen, ist entscheidend, um hochqualifizierte Talente langfristig an das Unternehmen zu binden.
  • Problemlösung und Entscheidungsfindung: Start-up-Unternehmen sehen sich oft mit komplexen Herausforderungen konfrontiert. Coaching unterstützt Führungskräfte bei der Entwicklung von Problemlösungsstrategien und der effektiven Entscheidungsfindung.
  • Kommunikation und Konfliktmanagement: Effektive Kommunikation und das Management von Konflikten sind unerlässlich, um ein gesundes Arbeitsumfeld zu schaffen. Coaching-Skills befähigen Führungskräfte, Konflikte früh und konstruktiv zu lösen und eine offene Kommunikationskultur zu etablieren.

So kannst du Coaching-Skills erwerben

  • Schulungen und Workshops: Führungskräfte in Start-up-Unternehmen können von speziellen Coaching-Schulungen und Workshops profitieren, die auf ihre Bedürfnisse zugeschnitten sind. Sie können alleine oder aber auch mit Kolleg*innen teilnehmen.
  • Eigene Teilnahme an Mentoring und Coaching: Die Zusammenarbeit mit erfahrenen Coaches und Mentoren kann wertvolle Einsichten und Erfahrungen vermitteln, um Coaching-Skills zu entwickeln. So lernst du Coaching-Techniken, die zu deiner Persönlichkeit und deinen Stärken passen und dadurch mit großer Authentizität umgesetzt werden können.
  • Selbststudium und Ressourcen: Zahlreiche Ressourcen wie Bücher, Online-Kurse und Materialien stehen zur Verfügung, um die Grundlagen des Coachings zu erlernen und zu vertiefen. Dies bietet sich in aller Regel als Einstieg an – oder um Gelerntes zu vertiefen.
  • Praktische Anwendung: Die Anwendung von Coaching-Prinzipien in der täglichen Arbeit ist der beste Weg, um die Fähigkeiten zu festigen. Führungskräfte sollten Chancen suchen, um Coaching-Skills in der Praxis zu nutzen. Mindestens am Anfang, aber auch als Wegbegleitung bietet sich an, sich von Zeit zu Zeit gemeinsam mit einem Coach zu reflektieren und dafür Sorge zu tragen, dass der coachende Führungsstil immer mehr zur Alltagspraxis wird.

Fazit

In der rasanten Welt der Start-up-Unternehmen sind Coaching-Skills ein unschätzbares Führungsinstrument. Sie fördern nicht nur die persönliche Entwicklung und die des Teams, sondern prägen auch maßgeblich eine wertschätzende Kommunikations- und Unternehmenskultur und tragen so zum Erfolg des Unternehmens bei. Start-up-Führungskräfte, die diese Fähigkeiten beherrschen, sind besser gerüstet, um die Herausforderungen zu bewältigen und die Chancen zu nutzen, die sich in diesem dynamischen Umfeld bieten. Investitionen in die Entwicklung von Coaching-Kompetenzen sind daher eine Investition in die Zukunft und den nachhaltigen Erfolg von Start-up-Unternehmen.

Um die Vorteile eines coachenden Führungsstils in Start-up-Unternehmen voll auszuschöpfen, bieten die erfahrenen Coaches Julia Atkinson und Antje Brügmann ein Intensiv-Seminar an, das Führungskräften die Gelegenheit gibt, Coaching-Skills gezielt zu erweitern und in der Praxis anzuwenden. Es findet vom 18. bis 22. März 2024 im Hotel Nixe Palace auf Mallorca statt, Anmeldungen sind hier möglich

Achtung, DDoS-Attacken!

Distributed-Denial-of-Service-Angriffe (DDoS) können den Geschäftsbetrieb deines Start-ups stark beeinträchtigen oder gar zum Erliegen bringen. So kannst du dich mit gezielten Abwehrmaßnahmen bestmöglich vor der kriminellen Datenflut schützen.

Für die meisten Start-ups ist eine professionelle Online-Präsenz das Lebenselixier, denn sie ermöglicht es, die Anforderungen der Kund*innen und Partner*innen zu erfüllen. Die Nutzung des Internets birgt jedoch auch das Risiko von Distributed­Denial-of-Service-Attacken (DDoS), die aktuell immer häufiger auftreten. Diese Angriffsform zielt darauf ab, die Netzwerkinfrastruktur oder Anwendungen eines Unternehmens mit Datenverkehr zu überlasten. Infolgedessen können legitime Kund*innen und Partner*innen nicht mehr auf die Website des Unternehmens zugreifen – der Geschäftsbetrieb kann zum Erliegen kommen.

Die Bedrohungslage verschärft sich

Da DDoS-Angriffe immer häufiger auftreten und immer schlagkräftiger und raffinierter werden, ist die Hoffnung, als Unternehmen unbemerkt zu bleiben, eine gefährliche Strategie. Studien zeigen, dass sich die Zahl der komplexen Angriffe in der ersten Hälfte des Jahres 2022 verdreifacht und gleichzeitig ihre Intensität verdoppelt hat. Während nur die Angriffe auf die größten Unternehmen für Schlagzeilen sorgen, zielen Cyberkriminelle aktiv auf Unternehmen jeder Größenordnung und Branche ab. Am stärksten gefährdet sind dabei E-Commercler*innen, FinTechs und Spieleentwickler*innen. Tatsächlich bevorzugen Cyberkriminelle häufig kleinere Unternehmen als Angriffsziel, da diese üblicherweise über weniger ausgereifte Sicherheitsmaßnahmen verfügen.

Die Folgen von DDoS-Attacken

Unabhängig davon, ob das Motiv eines Angreifenden Langeweile, Rache, Erpressung oder Wettbewerbsvorteile ist, eine einzige Stunde Ausfallzeit kann zehntausende Euro an entgangenen Einnahmen bedeuten. Schlimmer noch: Oftmals bleibt es nicht beim DDoS-Angriff. Cyberkriminelle könnten beispielsweise Geld als Gegenleistung für die Beendigung des Angriffs fordern. Zudem können sie DDoS-Attacken nutzen, um die Sicherheitsverantwortlichen in den Unternehmen von einem gefährlicheren Angriff abzulenken, der ihre Netzwerke kompromittiert oder den Diebstahl geschäftskritischer Daten zur Folge hat. Sollte es zu einer solchen Datenschutzverletzung kommen, sind die regulatorischen Folgen und der Imageschaden meist noch gravierender.

Selbst wenn die kritischen Assets eines Start-ups sicher und geschützt sind, bedeuten die Störungen und Ausfallzeiten aufgrund eines DDoS-Angriffs dennoch Umsatzeinbußen, frustrierte Kund*innen und Vertrauensverlust. Deshalb sollte jedes Unternehmen durchdachte Sicherheitsmaßnahmen umsetzen und robuste Security-Lösungen nutzen, um den Schaden im Falle eines Angriffs zu minimieren. Zudem können sich Start-ups so einen Wettbewerbsvorteil verschaffen, da sie ein verlässliches, vertrauenswürdiges Kund*innenerlebnis gewährleisten, das die Loyalität und die Kund*innenbindung stärkt.

Im Folgenden liest du fünf wichtige Tipps, wie du dein Unternehmen optimal schützen kannst, sodass du im Ernstfall die besten Chancen hast, einem DDoS-Angriff standzuhalten.

Prüfe deine IT-Infrastruktur

Der erste Schritt zur Abwehr eines DDoS-Angriffs besteht darin, die Infrastruktur und die Anwendungen genau zu kennen. Mit einer umfassenden Prüfung deiner IT-Systeme kannst du etwaige Schwachstellen proaktiv identifizieren und beheben. Wenn du genau weißt, wie deine Systeme üblicherweise arbeiten, kann dein Team ungewöhnliche Aktivitäten auch schneller erkennen. Mach dir keine Gedanken, wenn du nicht über das nötige Fachwissen verfügst, um diese Art von tiefgreifender Analyse durchzuführen – es gibt zahlreiche Sicherheitsexpert*innen, die dich mit ihrem Wissen und ihrer Erfahrung unterstützen können.

Filtere die Anfragen

Eine der wichtigsten Strategien zur Stärkung der DDoS-Abwehr besteht darin, die Fähigkeit zu entwickeln, schadhafte von unkritischen Anfragen zu unterscheiden. Verdächtige Aktivitäten lassen sich automatisch identifizieren und blockieren, sodass mögliche negative Auswirkungen auf deinen Geschäftsbetrieb minimiert werden. Ein(e) vertrauenswürdige(r) externe(r) Partner*in kann dein Unternehmen mit dem nötigen Fachwissen und den erforderlichen Technologien unterstützen.

Verteile die Anfragen auf mehrere Standorte

Du kannst deine Services besser vor DDoS-Angriffen schützen, wenn du sie auf verschiedene Hosts verteilst. Falls dein Start-up beispielsweise auf drei geschäftskritische Anwendungen angewiesen ist, solltest du jede davon bei einem anderen Provider hosten. Falls eine Anwendung attackiert wird, kann sie problemlos offline geschaltet werden, während die beiden anderen weiterhin normal arbeiten. Mit Cloud-Services funktioniert dies sogar noch besser.

Setze auf eine mehrschichtige Sicherheitslösung

Da komplexe DDoS-Angriffe immer häufiger auftreten, sollten die umfassenden Abwehrmaßnahmen über die Netzwerk-, Transport- und Anwendungsebene hinweg funktionieren, um eine 360-Grad-Sicherheit gewährleisten zu können. Dein Ansatz sollte sowohl Lösungen auf Netzwerkebene wie Firewalls und Intrusion-Prevention-Systeme als auch Sicherheitsmaßnahmen auf Anwendungsebene wie Web-Application-Fire­walls sowie den Schutz vor Botnetzen umfassen. Kombinierst du alle diese Sicherheitslösungen, verfügt dein Start-up über maximale Resilienz gegenüber DDoS-Angriffen. Idealerweise solltest du den On-Premises-Schutz am Netzwerkperimeter, der Angriffe auf Anwendungsebene schnell erkennen kann, mit cloudbasierten Services kombinieren, welche die Kapazität zur Abwehr von Angriffen mit hohem Volumen bieten.

Überwache den Datenverkehr zur Erkennung von Anomalien

Bei einem DDoS-Angriff kommt es auf Schnelligkeit an. Daher musst du in der Lage sein, schadhafte Aktivitäten in Echtzeit zu erkennen und darauf zu reagieren. Glücklicherweise können die aktuellen, modernen Tools zur Überwachung des Datenverkehrs und zur Erkennung von Anomalien auf intelligente Weise zwischen legitimen und verdächtigen Anfragen unterscheiden. Hierzu werden bisherige Verhaltensweisen und Muster zur Hilfe genommen, die beispielsweise aufzeigen, wie viele Anfragen in welchem Zeitraum von einer bestimmten IP-Adresse gestellt werden. Mit diesen Tools kannst du Angriffe effizient abwehren und so die Auswirkungen auf deinen Geschäftsbetrieb minimieren. Arbeitest du mit einem spezialisierten und erfahrenen Provider zusammen, um auf diese modernen Tools in der Cloud zugreifen zu können, profitierst du zudem von den Updates zu den aktuellen Bedrohungs­informationen.

Fazit

Die aktuellen DDoS-Angriffe nutzen eine breite Palette von Angriffsvektoren und Strategien – und dein Start-up muss entsprechend reagieren können. Letztendlich kannst du eine Attacke auf dein Unternehmen nicht verhindern, aber du kannst ein schwer anzugreifendes Ziel werden, wenn du verschiedene Präventionsmaßnahmen implementierst. Start-ups verfügen nicht immer über die Ressourcen und die Sicherheitsexpertise eines Großunternehmens, können im Bedarfsfall aber kostengünstig auf cloudbasierten oder hybriden DDoS-Schutz von externen Spezialist*innen zugreifen.

Alle aufgeführten Sicherheitsmaßnahmen können dazu beitragen, dass dein Start-up gut geschützt ist. Vergiss dabei aber nicht, wie wichtig es ist, auch einen soliden Plan für die Reaktion auf sicherheitsrelevante Vorfälle zu entwickeln. Du solltest regelmäßig testen, ob deine Mitarbeitenden und Systeme in der Lage sind, einen DDoS-Angriff zu bewältigen. Zudem solltest du wissen, wie du im Fall des Falles mit Kund*innen und Stakeholdern kommunizierst, während du versuchst, zum Normalbetrieb zurückzukehren.

Die Autorin Elena Simon ist General Manager für die Region DACH bei Gcore, einem international agierenden Cloud- und Edge-Provider.

ABCD2 – die Formel für erfolgreiches Start-up-Leadership

Die ABCD2-Formel zeigt anschaulich, was erfolgreiche Start-up-Gründer*innen bzw. Start-up-Leader*innen wirklich ausmacht.

Oft wird Start-up-Leader*innen nachgesagt, dass sie eine spezielle Gründer*inpersönlichkeit haben oder ein bestimmter Schlag von Mensch sind. Fakt ist: Manche Eigenschaften, die erfolgreiche Start-up-Leader*innen auszeichnen, sind ihnen in die Wiege gelegt, können aber auch erlernt und trainiert werden. Im Folgenden wird die sogenannte ABCD2-Formel vorgestellt, welche beschreibt, was Start-up-Leader*innen für Charakteristika innehaben und mitbringen sollten, um erfolgreich ein Start-up zu führen.

Die
ABCD2-Formel

Bei ABCD2 steht A für Allrounder, B für Believer, C für Creative mind, D für Diversity proponent und das zweite D für Doer. Im Folgenden werden diese Charakteristika näher beleuchtet.

A – Allrounder

Bedingt durch die Unternehmensgröße bei einer Gründung müssen Start-up-Leader*innen zwangsläufig Allrounder*innen (also Generalist*innen) sein. Sie verfügen über Kenntnisse, treffen Entscheidungen und verrichten Tätigkeiten in allen oder einem Großteil der Bereiche der Wertschöpfungskette. Zu diesen zählen (nach Porter, 1986) die Primäraktivitäten Produktion, Logistik, Marketing und Vertrieb, Kundenservice sowie die unterstützenden Aktivitäten Beschaffung, Personalwesen, Technologie-Entwicklung und Unternehmensinfrastruktur (inklusive Buchhaltung, Finanzierung etc.).

Natürlich müssen sich Start-up-Leader*innen nicht zwangsläufig um alle diese Verantwortungsbereiche federführend kümmern. Einige dieser Aufgabenbereiche können auch outgesourct werden.

Allerdings ist anzumerken, dass Start-up-Leader*innen doch weit mehr universal tätig sein müssen. Dies kann mitunter ein ganz schöner Drahtseilakt sein, da es hier auch darauf ankommt, eine vernünftige Priorität der Aufgabenabarbeitung zu setzen.

B – Believer

Start-up-Leader*innen müssen sowohl an sich als auch an die Geschäftsidee bzw. an ihr Herzensprojekt glauben und davon überzeugt sein, dass das Start-up zukünftig Gewinne abwerfen wird. Denn wie auch Steve Jobs zu Wissen mag: „Menschen, die verrückt genug sind zu denken, sie könnten die Welt verändern, sind diejenigen, die es auch tun.”

Und natürlich geschieht der Erfolg nicht über Nacht. Start-up-Leader*innen müssen einen langen Atem haben, ihre Ziele konsequent verfolgen und sich nicht vom Weg abbringen lassen.

C – Creative mind

Start-up-Leader*innen sollten Kreative sein. Einfallsreich bei der Geschäftsidee, unkonventionell in der Führung, erfinderisch im Umgang mit Problemstellungen und ideenreich in Marketing und Vertrieb. Denn Phrasen wie „Das haben wir schon immer bzw. noch nie so gemacht“ stoppen Innovation und Kreativität.

Und wenn die kreativen Ideen mal nicht vom Himmel fallen wollen, können auch Methoden wie Design Thinking eingesetzt werden, um Ideen zu generieren oder Lösungen für Probleme zu finden.

D – Diversity proponent

Es ist von großer Bedeutung, dass es sich bei Start-up-Leader*innen um Befürworter*innen von Diversität handelt. Denn Unterschiede in Bezug auf Fähigkeiten und Fertigkeiten, Kenntnisse, Sprache, Kultur, Geschlecht, Charaktereigenschaften sind sowohl bei einem Gründungsteam als auch bei den Start-up-Mitarbeitenden essentiell. Je vielfältiger und gemischter das Team ist, desto besser können sich die Teammitglieder ergänzen und ihre Stärken bündeln, was sich wiederum positiv auf den Unternehmenserfolg auswirken wird.

D – Doer

Bereits der alte Goethe soll gesagt haben: „Erfolg hat drei Buchstaben: TUN“ Denn es ist leider so, dass sehr wenige von uns tatsächlich ihre Träume und (Geschäfts-)Ideen umsetzen, sondern vielmehr nur darüber reden. Start-up-Leader*innen hingegen sind Macher*innen. Sie sollten fokusziert sein, Dinge angehen und durchziehen. Macher*innen besitzen ein großes Durchsetzungsvermögen. Darüber hinaus sind sie gut darin, viele Aufgaben zügig zu erledigen. Zu viel Perfektionismus hingegen steht einem zuweilen im Weg. Denn wie sagt man im Englischen so treffend: Done is better than perfect because perfect is never done.

Bei der Führung eines Start-ups sollte folgende Geisteshaltung an den Tag gelegt werden:

  • Du solltest ein(e) Allrounder*in sein, d.h. dich in mehrere Aufgabenbereiche einarbeiten und hier kluge Entscheidungen treffen.
  • Du musst an dich und den Erfolg deines Start-ups glauben. Wenn nicht einmal du selbst an dich glaubst, tut dies auch niemand anders.
  • Sei ein kreativer Kopf, denke und handle out of the Box.
  • Lege Wert auf Vielfältigkeit, insbesondere in Bezug auf ein heterogenes Team, denn die Schwächen des einen, sind die Stärken des anderen.
  • Sei ein(e) Macher*in, also gib Gas und handle mit Power – schnell, gewissenhaft und ohne Zögern.

Die Autorin Dr. Anke Hielscher promovierte nach dem Studium der Betriebswirtschaftslehre an der Technischen Universität Kaiserslautern-Landau und ist seit 2015 am Lehrstuhl für E-Business an der Otto-von-Guericke-Universität Magdeburg tätig. Außerdem hat sie bereits mehrere Start-ups gegründet.

5 Gründer-Tipps für dein Start-up

Steht die grobe Idee, heißt es für ein geplantes Start-up Schritt-für-Schritt die Planung bis zur Unternehmensgründung detailliert auszuarbeiten. Je besser dies geschieht, desto höher sind die Chancen auf einen erfolgreichen Start und sichere Unternehmenszukunft. Dazu gibt es im Ratgeber einige Tipps.

1. Finanzierung

"Ohne Moos, nichts los" - das trifft vor allem für die Gründung eines Start-ups zu. Ist die Idee dazu noch so gut, bedarf es aber an ausreichend finanziellen Mitteln, um starten zu können. Bereits bei der Planung sollten deshalb alle Möglichkeiten in Betracht gezogen werden, wie die Finanzierung sicherzustellen ist. Hierbei kann es sich lohnen, Kredite zu vergleichen, denn neben Angeboten von verschiedenen Banken bieten häufig auch spezielle Kreditarten günstige Konditionen.

Steht die exakt erforderliche Kreditsumme noch nicht fest, können zumindest mit einer Schätzung dieser, bereits interessante Angebote ausfindig gemacht werden. Das spart im späteren Verlauf viel Zeit für die Suche, weil sofort zuzuschlagen ist, wenn die exakte Summe dann feststeht.

Weitere Finanzierungsmöglichkeiten und/oder finanzielle Mittel können aber auch aus diesen Bereichen hilfreich sein:

  • Eigene Ersparnisse
  • Familie, Freunde, Bekannte
  • Crowdfunding
  • Förderprogramme

2. Von der Idee zum Businessplan

Um finanzielle Mittel aus dritter Hand von offiziellen Stellen erhalten zu können, ist ein Businessplan unerlässlich - aber auch für die Start-up-Gründer*innen, denn dieser gibt den Weg zu einer erfolgreichen Zukunft vor.

Theoretisch ist das Gründen eines Start-ups einfach. Ist die Idee da, wird diese als Businessplan niedergeschrieben und los geht's. Praktisch verhält es sich allerdings meist anders, denn das Thema ist weitaus komplexer, als viele annehmen. Vor allem kommt es häufig vor, dass sich an aktuellen Trends orientiert wird und so weitflächig für zahlreiche Aufbau-Elemente und Einnahmequellen gedacht wird, anstatt seine Konzentration auf das Wesentliche zu richten: das Kernangebot. Erst wenn das steht und sich etabliert hat, sollte eine Erweiterung in Betracht gezogen werden.

Deshalb ist sich bei der Idee und dem anschließenden Businessplan, auch genau darauf zu beschränken. Hierbei ist es wichtig, realistisch zu bleiben. Während eine Idee überwiegend aus einem Traum entsteht, gelten beim Businessplan harte Fakten.

Was vielfach dabei unberücksichtigt bleibt, ist die eigene private Finanzierung. Schließlich müssen Start-up-Gründer*innen auch irgendwo wohnen, essen und sich von A nach B bewegen können. Dazu bedarf es eines Einkommens, das gegebenenfalls als Ausgabe ab Tag 1 der Unternehmenseröffnung zu laufen hat.

Es ist empfehlenswert, den Businessplan in Zusammenarbeit mit einem/einer erfahrenen Steuerberater*in oder einem Start-up-Gründungswerk zu erstellen. So ist gewährleistet, dass alle wesentlichen Faktoren sowie erreichbare Ziele beinhaltet sind und im Ergebnis eine realistische Einschätzung auf die Erfolgs- oder Misserfolgschancen erlaubt ist. Vor allem Start-up-Berater*innen beziehungsweise Start-up-Ratgeber können aufgrund ihrer Erfahrungen sehr nützlich für das geplante Vorhaben sein und mit hilfreichen Tipps unterstützen.

3. Team oder Mitarbeitende
Ein größeres Problem kann bei der "Besetzung" des Start-ups entstehen. Soll es aus einem Gründungsteam oder aus einem/einer Einzelgründer*in bestehen? Ein Gründungsteam ist dann empfehlenswert, wenn sich die jeweiligen Fähigkeiten eines jeden Mitglieds gegenseitig ergänzen. Weil sie sich oftmals eher zufällig zusammenfinden, fehlt es meist an ausreichender Komplementarität. Dann sind zusätzliche Mitarbeitende einzustellen, die die Aufgaben zu übernehmen haben, für die niemand aus dem Gründungsteam qualifiziert ist. Das bedeutet zusätzliche Personalkosten.

Deshalb kann eine Einzelgründung auch die bessere Wahl sein. Anstelle von beispielsweise drei weiteren Teilhabern mit etwa gleichen Fähigkeiten, können drei Mitarbeitende gezielt für die erforderlichen Positionen eingestellt werden. Die Mehrkosten rentieren sich spätestens dann, wenn das Start-up Gewinne einfährt. Allerdings steht dann auch nur die Einzelperson in alleiniger Verantwortung. Wer dies nicht möchte, fährt mit einem Gründungsteam besser, das sich aus verschiedenen Spezialgebieten zusammensetzt, um so auch Mitarbeitende und deren Kosten einsparen zu können.

4. Internationaler Auftritt
Jeder Anfang ist schwer, weshalb sich zuerst auf die Etablierung auf dem deutschen Markt konzentriert werden sollte. Hier sind allerdings die Kapazitäten für das Start-up-Wachstum beschränkt, weshalb nach einem gelungenen Start zügig an einer Ausweitung zumindest ins europäische Ausland gearbeitet werden sollte.

Die USA machen es vor. Hier verzeichnen Start-ups in den ersten Unternehmensjahren in der Regel deutlich schneller Umsatzsteigerungen, weil der US-Markt deutlich größer ist. Um ähnliche Erfolge zu erzielen, ist das Erreichen einer ähnlichen Marktgröße durch die Ausweitung in Europa erforderlich. Das kostet natürlich Geld, weshalb von Anfang an ein Teil der Gewinne dafür an die Seite gelegt werden sollten. Auch der Aufwand ist nicht unerheblich. Ist die Expansion aber auf einem passenden Markt für das Start-up-Produkt vorgenommen worden, kann sich der Aufwand schnell als lohnenswert und finanziell lukrativ erweisen.

Ist das der Fall, könnte eine weitere Ausweitung gegebenenfalls auch in Richtung Nordamerika finanzierbar sein. Dabei gilt aber grundsätzlich zu beachten, dass für jeden europäischen sowie internationalen Standort ein entsprechendes Management vor Ort sein sollte und vorab Analysen über die jeweilige Markt- und Wettbewerbssituation, das typische Verbraucherverhalten am geplanten Standort sowie die erforderliche Zielgruppe vorzunehmen sind.

Ein Expandieren an einem ausländischen Standort mit einem ausländischen Produkt ist an einem schwierigeren Standort ansonsten besonders zum zügigen Scheitern verurteilt und kostet außer viel Geld auch reichlich Nerven und vergebene Mühen. Deshalb ist hier mit Bedacht und scharfem Sinn für die genannten Kriterien vorzugehen.

5. Bekanntheitsgrad und Vertrauen maximieren
Gleich, ob im Online-Vertrieb oder mit lokalem Ladengeschäft, Unbekanntes und "Nichtssagendes" sind kein Anziehungsmagnet für potenzielle Kundschaft. Es wird heutzutage viel Nutzloses und Minderwertiges angeboten, dass Verbraucher*innen hier sehr zurückhaltend geworden sind. Bekanntheitsgrad und Vertrauen sind das Zauberwort.

Wessen Name oder Produkte ständig in der Werbung zu sehen oder anderweitig zu lesen ist, bleibt bei potenziellen Kund*innen eines Tages in Erinnerung. Nur dann kann aus einem bisher unbekannten Start-up ein bekanntes Unternehmen werden und im Idealfall die Neugierde bei Verbraucher*innen steigern. Oder vielleicht braucht jemand genau das Start-up-Produkt. Wer aber nicht weiß, dass es dieses bei dem neu gestarteten Unternehmen gibt, kann es dort auch nicht kaufen.

Schafft es ein Start-up, vertrauenserweckende Marketingstrategien zu entwickeln, fördert dies in Kombination mit einem gesteigerten Bekanntheitsgrad langfristig das/die Kaufinteresse/-bereitschaft. Und das ist ein wesentliches Detail eines jeden Start-ups, das für kontinuierlichen Umsatzsteigerungen sorgt.

Deshalb ist es wichtig, bereits vor der Gründung die Werbetrommel durch gezielte Kampagnen zu rühren und Marketing vor allem zu Beginn in kurzen, regelmäßigen Abständen zu betreiben. Dieses sollte speziell auf die zu erreichende Zielgruppe ausgerichtet werden, damit sie sich angesprochen fühlt. Um so viele potenzielle Kund*innen wie möglich zu erreichen, ist eine große Reichweite der Werbung bedeutsam. Hier einige Beispiele, wie diese ausgebaut werden kann:

  • Soziale Netzwerke wie Instagram, Facebook und Twitter
  • Flyer
  • Google-Werbung
  • Eigene Website mit einzigartigem Content für gutes Suchmaschinen-Ranking
  • Interviews in Presse und Radio
  • E-Mail-Marketing

Fazit

Die Start-up-Gründung ist ein guter Schritt in ein erfolgreiches Arbeitsleben, wenn es clever angegangen wird und wichtige Details berücksichtigt werden. Die oben genannten Tipps tragen dazu bei, den Start zu erleichtern.

Mitarbeiterbeteiligung in Start-ups: Schluss mit der Bindungsangst

Das Instrument der Mitarbeiterbeteiligung ist für Start-ups in Zeiten eines chronischen Fachkräftemangels wesentlicher Baustein für die Mitarbeiterbindung und -gewinnung. Wir zeigen die wichtigsten Herausforderungen bei der Einführung von Beteiligungen auf.

Es ist längst kein Geheimnis mehr, dass der Aufwand, dezentrale Remote-Teams zu motivieren und langfristig ans Unternehmen zu binden, für Start-ups deutlich größer ist als für “traditionelle” Unternehmen. Neben weit verbreiteten Benefits wie Flexibilität, Weiterbildungen und Boni, entwickeln sich Mitarbeiterbeteiligungen gerade in Sachen Remote Work zu einem unentbehrlichen und wirksamen Mittel zur langfristigen Bindung.

Bereits vor zwei Jahren bemühte sich Bundeskanzler und Ex-Finanzminister Olaf Scholz mit seinem Fondsstandortgesetz um steuerliche und bürokratische Erleichterungen für Mitarbeiterbeteiligungen. Für 2024 plant Scholz’ Nachfolger Christian Lindner eine Reform der Mitarbeiterbeteiligung, indem er unter anderem den steuerlichen Freibetrag bei Mitarbeiterbeteiligungen deutlich anheben möchte. Diese Bemühungen zeigen vor allem eines: Das Instrument ist für Start-ups in Zeiten eines chronischen Fachkräftemangels wesentlicher Baustein für die Mitarbeiterbindung und -gewinnung.

Mitarbeiterbeteiligungen als Win-Win-Situation für Arbeitgeber und Teams

Finanzielle Beteiligungen müssen eine Win-Win-Situation für alle Parteien sein. Sie haben das Potenzial, neben der bereits erwähnten Mitarbeiterbindung auch die Motivation und Produktivität, die Unternehmensbewertung und die Kosteneffizienz zu steigern. Weil junge Unternehmen kurz nach ihrer Gründung in der Regel keine hohen Gehälter zahlen können, kann eine Beteiligung am Unternehmen eine alternative Möglichkeit sein, Personal zu vergüten. Die konkrete Form der Beteiligung ist dabei allerdings je nach Unternehmen unterschiedlich und hängt von spezifischen Bedürfnissen und Zielen der Organisation ab. Beispiele können hier klassische Aktienbeteiligungen und Bonuspläne, aber auch virtuelle Aktien, Mitarbeiteraktienfonds und sogar Crowdinvesting sein.

Herausforderungen bei der Einführung von Beteiligungen

Für die erfolgreiche Beteiligung an einem Unternehmen sind eine sorgfältige Planung und Umsetzung nötig, um sicherzustellen, dass sowohl für das Unternehmen selbst als auch die Mitarbeiter Vorteile entstehen. Die größten Hürden bei der Umsetzung der Mitarbeiterbeteiligung sind:

  • Finanzierung: Start-ups verfügen oft nur über begrenzte finanzielle Ressourcen, um den Mitarbeitern Aktien oder andere Optionen anzubieten. Die Entwicklung einer fairen und wettbewerbsfähigen Mitarbeiterbeteiligung kann problematisch werden, wenn das Unternehmen noch nicht über genügend Kapital verfügt.
  • Verwaltung: Die Verwaltung des Mitarbeiterbeteiligungsplans kann zeitaufwendig und komplex sein. Start-ups müssen sicherstellen, dass sie über die notwendigen Kapazitäten verfügen, um den Plan effektiv umzusetzen.
  • Rechtliche Komplexität: Die Gestaltung eines Mitarbeiterbeteiligungsplans erfordert ein tiefes Verständnis der steuerlichen, rechtlichen und regulatorischen Anforderungen. Start-ups sollten sicherstellen, dass sie eine qualifizierte Beratung erhalten, um sicherzustellen, dass der Plan mit den einschlägigen Gesetzen und Vorschriften übereinstimmt. Den richtigen Rechtsrahmen einzuhalten ist besonders in einem dezentralisierten, Länder- oder Kontinentübergreifenden Arbeitsumfeld wichtig: Je nach Region unterscheiden sich Bezeichnungen und rechtliche Verpflichtungen. Gerade junge Unternehmen laufen Gefahr, sich (ungewollt) in einem Netz aus Regularien zu verfangen.
  • Mitarbeiterakzeptanz: Nicht jede(r) Mitarbeitende möchte an einem Unternehmen beteiligt sein. Einige bevorzugen möglicherweise eine höhere Gehaltszahlung oder andere Benefits. Start-ups müssen sicherstellen, dass der Plan für alle Mitarbeitenden attraktiv ist und dass die Vorteile verständlich kommuniziert werden.
  • Liquidität: Die Mitarbeiterbeteiligung in liquide Mittel umzuwandeln wird dann problematisch, wenn ein Unternehmen noch nicht an der Börse notiert ist oder wenn der Verkauf des Unternehmens noch nicht stattgefunden hat. Dies kann für Mitarbeitende, die planen, das Unternehmen zu verlassen oder ihre Aktien zu verkaufen, frustrierend sein.

Sorgfältige Planung und professionelle Hilfe

Mitarbeiterbeteiligungen verschiedenster Art sind insbesondere für Start-ups ein attraktives Mittel, um neue Mitarbeitende zu gewinnen und bestehendes Personal zu halten und zu binden. Damit für beide Seiten eine Win-Win-Situation entsteht, sollten Unternehmen ihre Beteiligungen an ein Leistungsziel knüpfen. Mitarbeitende werden motiviert, im Eigen- und Unternehmensinteresse viel zu leisten – um möglichst viel am Erfolg des Unternehmens mit teilzuhaben.

Gewähren Börsenorganisationen ihrem Personal die Chance auf Aktien, so müssen sie darauf achten, dass die Art und Weise der Kapitalbeteiligung je nach Land, indem Arbeitnehmende mit Erstwohnsitz gemeldet sind, anders definiert und besteuert werden. Ein ähnliches Maß an Variabilität bergen die jeweiligen Compliance-Dokumente, die sich von Land zu Land unterschiedlich gestalten. Gerade Start-ups sollten nicht am Budget für externe Hilfe sparen: Egal, ob es sich dabei um eine Einzelberatung handelt oder Organisationen, die sich gemeinsam mit Partner*innen auf die Painpoints dezentralisierter Arbeitsstrukturen spezialisiert haben.

Der Autor Michael Lazik ist Country Manager Germany bei
Deel, die All-in-One HR-Plattform für globale Teams. Sie hilft Unternehmen, jeden Aspekt der Verwaltung einer internationalen Belegschaft zu vereinfachen – von der Kultur und dem Onboarding bis hin zur lokalen Gehaltsabrechnung und Compliance.

Checkout-Prozess: erfolgreiche Online-Abschlüsse statt Kaufabbrüche

In der Welt des Online-Shoppings ist der Checkout-Prozess ein entscheidender Moment. Hier liest du die zehn wichtigsten Kriterien, um Kaufabbrüche in deinem Onlineshop zu vermeiden.

Tatsächlich brechen bis zu vier von fünf potenziellen Käufer*innen den Prozess an dieser Stelle noch ab. Frustrierend – insbesondere, wenn man bedenkt, dass der E-Commerce Markt weiterwächst, mit einer erwarteten Umsatzsteigerung von über 8 Prozent pro Jahr bis 2027. Doch wie können Händler*innen die Wahrscheinlichkeit für erfolgreiche Kaufabschlüsse erhöhen? Der Zahlungsexperte Unzer hat 100 Kriterien für den perfekten Checkout zusammengestellt. Die zehn wichtigsten Tipps stellen wir hier vor.

Bestellen so einfach wie möglich

Dein Online-Shop sollte klar und einfach sein. Keine verwirrende Navigation, sondern eine moderne, ansprechende Aufmachung, die den Kunden bzw. die Kundin durch den Checkout führt. Ein bisschen wie bei einem gut organisierten Flughafen, wo man immer weißt, wo man hin muss. Frage nur, was du wirklich an Infos benötigst, und biete die Option, als Gast zu kaufen. Hilfe sollte nur einen Klick entfernt sein.

Mobile Endgeräte mitdenken

Im digitalen Zeitalter ist es Standard, dass immer mehr Menschen ihr Smartphone nutzen, um alltägliche Dinge zu erledigen. Ein optimierter mobiler Checkout ist daher wichtig. Dazu gehören eine einfach zu bedienende Nutzeroberfläche, schnelle Ladezeiten und einen nahtlosen Prozess vom Warenkorb bis zur Bestellung.

Produkte klar präsentieren

Gute Produktbeschreibungen im Checkout sind so etwas wie dein letzter Elevator Pitch, bevor der Deal abgeschlossen wird. Du willst, dass deine Kund*innen genau wissen, was sie bekommen, bevor sie auf den "Jetzt kaufen"-Button klicken. Also gib ihnen eine Chance, ihre Artikel im Warenkorb zu prüfen – mit hochwertigen Bildern deiner Produkte. Zeige die Menge, den Einzelpreis und den Gesamtpreis an, damit deine Kund*innen genau wissen, was sie für ihr Geld bekommen.

Achte auf länderspezifische Besonderheiten

Ein guter Checkout-Prozess spricht die Sprache des Kunden bzw. der Kundin – im wahrsten Sinne des Wortes! Wenn du global verkaufen willst, ist es unerlässlich, die gesamte Kaufabwicklung zu lokalisieren. Übersetze deine Seite in die lokale Sprache und zeig die Preise in der Landeswährung an. Achte darauf, dass alle Eingabefelder beim Bezahlvorgang, wie etwa die Adressfelder, den lokalen Konventionen entsprechen.

Freie Wahl bei den Bezahloptionen

Wenn es ums Bezahlen geht, gilt: mehr ist mehr! Jeder dritte Online-Kauf wird abgebrochen, weil die gewünschte Zahlart nicht verfügbar ist. Sofern du also willst, dass deine Kund*innen so einfach wie möglich zahlen können, solltest du so viele Zahlungsmethoden wie möglich anbieten. Die üblichen Verdächtigen wie Vorkasse, Kreditkarte, Lastschrift, Paypal, oder Kauf auf Rechnung sind ein Muss. Mach es deinen Kund*innen leicht, sich zu orientieren, und gruppiere ähnliche Zahlungsmethoden, um den Checkout klar und einfach zu gestalten.

"Buy Now, Pay Later" effektiv im Checkout einsetzen

"Buy Now, Pay Later" ist der neue Trend im Online-Shopping. Sozusagen der hippe Cousin der alten Ratenzahlung. Wenn du diesen Service integrieren willst, mache es so einfach und nutzer*innenfreundlich wie möglich. Niemand mag komplizierte Schritte und endlose Eingaben – weniger ist hier definitiv mehr! Vergiss nicht: Deine Kund*innen müssen wissen, dass es die Option "Buy Now, Pay Later" gibt. Mach also den Rechnungskauf im Checkout-Prozess deutlich sichtbar. Und denke daran, die Bedingungen und Einschränkungen so klar wie möglich zu beschreiben. Transparenz ist hier das A und O.

Kund*innenkonten für ein exklusiveres Einkaufserlebnis

Kund*innenkonten sind ein bisschen wie VIP-Pässe für deine Website. Sie bieten Vorteile wie schnelleres Einkaufen, spezielle Angebote und vieles mehr. Wichtig ist jedoch: Das Anlegen eines solchen Kontos sollte nicht komplizierter sein als eine Bestellung als Gast. Deine Kund*innen wollen sich als VIPs fühlen, und keinen Hindernisparcours bewältigen!

Rabattcodes – die Sahnehäubchen im Checkout

Rabattcodes sind im Online-Shopping so etwas wie das Sahnehäubchen auf dem Kuchen. Gib deinen Kund*innen das Gefühl, ein Schnäppchen gemacht zu haben. Stelle sicher, dass du deinen neuesten Rabatt- oder Promocode gut sichtbar auf deiner Seite platziert hast. Und natürlich darf beim Bezahlvorgang das Eingabefeld für diesen magischen Geldspar-Code nicht fehlen. Aber Achtung: Das Feld sollte nicht zu aufdringlich und am besten von anderen Eingabefeldern abgetrennt und eingeklappt sein. Denn so bleibt der Checkout-Prozess übersichtlich und dein(e) Kund*in hat das Gefühl, einen exklusiven Deal gemacht zu haben!

Käuferschutz bietet Sicherheit

Käuferschutz im Checkout ist wie ein Sicherheitsgurt für deine Kund*innen. Mach ihnen klar, dass sie in guten Händen sind! Zeige prominent deine Rückgabebestimmungen, wie eine "30-Tage-Geld-zurück-Garantie" oder kostenlosen Rückversand. Dadurch löst du mögliche Bedenken der Kund*innen in Luft auf.

Vermeide Überraschungen beim Versand

Wir wissen alle, wie wichtig der Versand beim Online-Shopping ist. Informiere Kund*innen deshalb genau über Versandkosten, um Überraschungen zu vermeiden. Niemand mag versteckte Kosten! Zeige die Lieferzeit pro Produkt und biete verschiedene Versandoptionen, einschließlich Express-Lieferung, an. Vielleicht hat jemand ja Lust auf eine Express-Lieferung, um das neue Paar Schuhe noch rechtzeitig für die Party am Wochenende zu bekommen.

Zum Weiterlesen: Zur gesamten Checkliste von geht es hier.