Hacker-Angriffe: Wie sich Unternehmen schützen können

Wie Start-ups sich schützen können


44 likes

Die Angriffe auf Unternehmen durch Hacker nehmen weltweit zu. Dieses Problem betrifft nicht nur vereinzelte Branchen, sondern geschieht flächendeckend. Somit kann es jeden treffen, der im Rahmen seiner Arbeit oder auch als Privatperson das World Wide Web nutzt – also so gut wie jeden. Die Angriffe auf wichtige Daten häufen sich und sind ärgerlicherweise auch sehr effektiv. Wer trägt die Schuld daran? Die Softwareentwickler oder der Kunde? Wie können Unternehmen ihre Daten schützen?

  • Ransomware blockiert Zugriff auf Daten und
  • verbreitet sich im internen Netzwerk.
  • Hacker fordern eine Lösegeldzahlung.
  • Daten werden gelöscht, wenn nicht gezahlt wird.

In den Schlagzeilen ist momentan erneut von Hacker-Angriffen mit sogenannter Ransomware die Rede, mit deren Hilfe Unternehmen, aber auch Privatpersonen erpresst werden. Durch das schädliche Programm werden die Daten des infizierten Computers oder Netzwerks in "Geiselhaft" genommen und erst gegen eine Lösegeldzahlung wieder freigegeben. Andernfalls drohen die Hacker mit der Löschung der Daten.

Während bei einigen Privatpersonen der finanzielle Schaden größer wäre als der Verlust der Daten, sind Unternehmen davon abhängig, dass der Zugriff auf Unternehmens-, Kunden- oder Lieferantendaten reibungslos funktioniert. Außerdem wird ein Großteil der Geschäftsvorgänge über das Internet abgewickelt.

Vor allem für Start-ups bedeutet ein erfolgreicher Hacker-Angriff meist ein technisches K.O., weshalb sich Unternehmen schützen müssen. Auch wenn die Dienstleistung eines kompetenten IT-Dienstleisters zum Aufbau geschützter Strukturen nicht ganz billig ist, lohnt es sich.

Der digitale Arbeitsplatz wird weiter ausgebaut, so dass Unternehmen in Zukunft eine noch größere Angriffsfläche bieten. Sollten Sie nicht die Liquidität aufweisen, um den Schutz zu bezahlen, käme indes ein Kredit infrage. Die entstehenden Kosten sind dabei geringer als der Nutzen, in einem geschützten Umfeld zu arbeiten.


Größter Ransomware-Angriff der Geschichte

In diesem Monat steht die IT-Sicherheit nämlich einmal mehr im Blickpunkt der Öffentlichkeit, da eine riesige Welle an Hacker-Angriffen in über 150 Ländern für Probleme sorgte. Wie schnell eine Infizierung mit schädlicher Software den Arbeitsablauf zum Stillstand bringen kann, mussten nicht nur zahlreiche Unternehmen und Privatpersonen erfahren.

Unter den Opfern sind viele Krankenhäuser, Arztpraxen, Behörden oder auch die Deutsche Bahn. Die Bahn kam noch einigermaßen glimpflich davon, waren doch nur die Anzeigetafeln betroffen und fielen aus, während der Zugverkehr nicht beeinträchtigt wurde. In Großbritannien wurden hingegen mehrere Krankenhäuser lahmgelegt, so dass kaum neue Patienten aufgenommen werden konnten. Besonders in London kam es bei der ärztlichen Versorgung zu Problemen.

Video: Ransomware ist leicht zu verstehen, aber schwierig zu blockieren.

Die Schadsoftware blockiert den Zugriff auf die Daten und verlangt eine Lösegeldzahlung in Form von Bitcoins auf ein anonymes Konto. Daraufhin versprechen die Erpresser, die Daten wieder freizugeben. Ob dieses Versprechen eingehalten wird, ist dabei natürlich nicht gewiss. Aufgrund der großen Zahl an Angriffen haben die Hacker aber mit Sicherheit ausreichend zahlende Opfer, da nicht jeder den Verlust der Daten in Kauf nehmen kann.


Windows-Update bereits seit März verfügbar

Um den Weg auf hunderttausende Computer zu finden, nutzten die Angreifer eine Sicherheitslücke im Microsoft-Betriebssystem. Zum größten Teil waren PCs mit dem Betriebssystem Windows 7 betroffen. Das Sicherheitsleck wurde vor nicht allzu langer Zeit von einem US-Geheimdienst zu Spionagezwecken genutzt, der NSA. Im vergangenen Jahr haben Hacker allerdings technische Informationen der NSA gestohlen und veröffentlicht.

Die genutzte Sicherheitslücke wurde dadurch bekannt und konnte mit einem Update bereits im März geschlossen werden, jedoch sind viele nun infizierte Rechner offensichtlich nicht auf dem aktuellen Stand. Den Nutzern ist daher zumindest eine gewisse Teilschuld zuzuschreiben.

Im Vergleich zu anderen Fällen von Ransomware oder ähnlichen Trojanern, bei denen die Schadsoftware erst nach dem Öffnen eines Links oder eines E-Mail-Anhangs aktiv werden konnte, erlangte die Schadsoftware in diesem Fall auf direktem Weg durch die Lücke im Windows-Betriebssystem Zugriff auf die Systeme.

Dadurch konnten gesamte Netzwerke in einem hohen Tempo infiziert werden. Vor allem in sensiblen Bereichen, wie beispielsweise Krankenhäusern, Behörden oder bei Finanzdienstleistern, sollte man mehr Vorsicht walten lassen.


Was können Unternehmen tun?

Aber nicht nur in diesen Branchen hat der Datenschutz und das Bestreben, geordnete Prozesse ablaufen zu lassen, eine große Bedeutung. Immer mehr Start-ups investieren in Maßnahmen zur IT-Sicherheit, um auf der sicheren Seite zu sein. Dabei ist es wichtig, die schützenswerten Bereiche zu kennen, die sich je nach Branche unterscheiden.

Dabei spielt es keine Rolle, wie groß ein Unternehmen ist. Es kann genauso das kleine Marketing-Start-up in der Nähe treffen wie den Telekommunikationsdienstleister O2. Hacker-Angriffe hat es in der Vergangenheit auch auf andere Großkonzerne wie z.B. Sony gegeben. Derlei Meldungen finden sich auch in den Medien wieder, kleinere Unternehmen hingegen, für die solche Angriffe sogar das Aus bedeuten können, stehen weniger im Rampenlicht.

Eine Sensibilisierung der Konzerne, Unternehmen und Mitarbeiter muss dennoch stattfinden, um das Risiko, Opfer von Übergriffen im Internet zu werden, zu minimieren. Mitarbeiter müssen geschult werden, da sie die vermutlich größte Schwachstelle in der IT-Sicherheit darstellen. Dass die Tatsache nicht aufgespielter Updates zu erfolgreichen Angriffen von diesem Ausmaß führt, zeigt auf, wie wichtig diese Kleinigkeiten sind.
Für Start-ups empfiehlt sich ein externer IT-Dienstleister, der diese und weitere Aufgaben übernimmt, dazu können folgende Services gehören:

  • das Installieren von Sicherheitslösungen
  • das Bereitstellen von Cloud-Diensten
  • das Testen und Absichern von Netzwerken und deren Firewalls
  • die Analyse der Netzwerkauslastung, um Schadsoftware zu erkennen
  • das Integrieren eines Backup-Systems
  • die Verbesserung der Verschlüsselung

Die Übernahme der kompletten IT-Sicherheit in Eigenregie ist für viele Start-ups nicht machbar, wenn es sich um "digitalisierte" Unternehmen handelt. Je nach Umfang der Vernetzung und des Gebrauchs von computergesteuerten Systemen quantifiziert sich auch der Aufwand in der IT-Sicherheit.

Fehlt das Kapital für eine eigene Sicherheitsabteilung, empfiehlt sich eine fortwährende Zusammenarbeit mit einem kompetenten Partner in diesem Bereich. In Zukunft wird es womöglich eher steigende Zahlen von Hacker-Angriffen zu beobachten geben.

Dabei werden die meisten Angriffe von der Öffentlichkeit kaum bis gar nicht wahrgenommen, da die Angriffe immer spezialisierter ablaufen. Auf wenige Opfer spezialisierte Schadsoftware wird oft über Monate nicht erkannt, so dass erhebliche Konsequenzen drohen. Unterschätzen Sie die Gefahr aus dem Netz nicht und sichern Sie Ihr Start-up lieber früher als später ab.

Diese Artikel könnten Sie auch interessieren:

Klimafreundlich verpacken

Wie du mit geringem Aufwand nicht nur die Umwelt schonen, sondern auch deinen Versand optimieren kannst.

Emissionen zu reduzieren und nachhaltiger zu leben gehört zu einer der wichtigsten Aufgaben unserer Zeit – nicht nur aus gesellschaftlicher Perspektive. Insbesondere für Unternehmen gewinnt das Thema zunehmend an Wichtigkeit. Denn Faktoren wie die steigende CO2-Bepreisung oder das hohe Kund*innenbewusstsein für umweltschonendes Handeln machen eine klimafreundliche Ausrichtung für den Erfolg des eigenen Start-ups unerlässlich. Doch wie können Gründer*innen ihr Unternehmen grüner gestalten?

Auf der Suche nach Optimierungsmöglichkeiten sollte ein gesondertes Augenmerk der Logistik gelten – denn in puncto Verpackungen und Versand lässt sich mit zahlreichen Faktoren die Klimabilanz verbessern. Passende Versandkartons und das richtige Füllmaterial sparen nicht nur Emissionen, sondern helfen auch dabei, Abläufe effizienter zu gestalten und somit Kosten zu sparen. Vier Faktoren spielen bei der Transformation des Versands und der Steigerung der Effizienz eine zentrale Rolle.

1. Die passende Größe

Egal ob innovatives Technologieprodukt, nachhaltige Naturkosmetik oder neuartiges Nahrungsergänzungsmittel – wollen Start-ups die Produkte an ihre Kund*innen bringen, geschieht dies meist über den Versandweg. Damit alles reibungslos läuft, ist eine passende Verpackung unerlässlich. Ob sich ein Karton für das Verschicken deines Produkts jedoch wirklich eignet, hängt von unterschiedlichen Faktoren ab. Zuerst gilt es, die passende Größe zu finden. Denn in verschickten Paketen befindet sich häufig eins: Luft! Der überflüssige Freiraum geht jedoch zulasten der Umwelt, da das Versenden von größeren Paketen mehr Abgase freisetzt. Und wer neben dem Produkt zu viel Platz lässt, verursacht nicht nur höhere Emissionen, sondern gefährdet zudem die Sicherheit der Ware. Denn kann der Inhalt verrutschen, steigt die Wahrscheinlichkeit, dass es während des Versandprozesses zu Beschädigungen kommt.

Damit die Lieferung ohne Komplikationen zu deinen Kund*innen gelangt, solltest du also darauf achten, den Inhalt ungefähr zwei Fingerbreit von der Außenwand des Kartons zu platzieren. So bleibt genug Freiraum, der sich im weiteren Packprozess mit Polstermaterial auffüllen lässt – ein starkes Verrutschen wird vermieden. Zudem spart ein passender Karton Geld, denn die meisten Versanddienstleister*innen errechnen ihre Portokosten nicht nur anhand des Gewichts, sondern auch nach der Größe der Lieferung. Durch die Optimierung der Größe deiner Versandverpackung kannst du somit sowohl deine Ausgaben senken als auch deinen CO2-Fußabdruck verringern.

2. Material sparen

Neben den passenden Maßen spielt auch die Dicke des Kartons eine entscheidende Rolle bei der Transformation zu einem klimafreundlichen Versand. Viele Verpackungshändler*innen bieten in ihrem Sortiment neben Kartons in einwelliger Ausführung auch Varianten mit doppellagiger Wellpappe an. Diese sorgen durch ihre dickeren Außenwände zwar für höheren Schutz, kosten jedoch mehr und sind in ihrer Herstellung materialintensiver. Auf der Suche nach dem richtigen Karton solltest du dir daher immer die Frage stellen, ob dein Produkt wirklich eine zusätzliche Absicherung benötigt. Für einen Großteil der verschickten Waren reichen die einwelligen Ausführungen aus und es lohnt sich nicht, auf materialintensivere Varianten mit doppellagiger Wellpappe zurückzugreifen – für das Versenden von empfindlichen Gütern ergibt es hingegen Sinn.

Um darüber hinaus noch mehr Ressourcen zu sparen, kannst du auf Kartons mit einem Anteil aus Grasfasern zurückgreifen. Mithilfe einer Kombination aus Gras- und Recyclingpapier entstehen die nachhaltigen Kartons, deren Produktion weniger Wasser und Energie benötigt als die von herkömmlichen Ausführungen aus Holzzellstoff. Zudem sorgt die hohe regionale Verfügbarkeit von Gras für eine bessere CO2-Bilanz bei der Herstellung.

3. Nachhaltiges Füllmaterial nutzen

Wie heißt es so schön? Auf die inneren Werte kommt es an – nicht anders verhält es sich beim Thema Verpackungen. Denn für einen sicheren Versand braucht es neben dem passenden Transportkarton auch die richtige Polsterung. Vor allem zerbrechliches Versandgut sollte mithilfe von Füllmaterial gegen Stürze oder andere Einwirkungen von außen geschützt sein. Wenn du beim Sichern deiner Ware jedoch nicht auf herkömmliche Folienartikel zurückgreifen willst, bieten klimafreundliche Alterna­tiven wie Recyclingpapier die Lösung. Zum einen lassen sich Papierpolster einfach verarbeiten und verfügen über ein hohes Maß an Stabilität, was das Verrutschen der Produkte im Karton verhindert. Zum anderen können sie nach ihrer Nutzung ohne weitere Probleme wieder in die Kreislaufwirtschaft zurückgeführt werden. Neben klassischem Packpapier bietet zudem hochwertige Packseide eine gute Möglichkeit, Produkte zu sichern und das Paket auch optisch aufzuwerten. Mithilfe des chlor- und säurefreien Füllmaterials lassen sich insbesondere zerbrechliche Artikel klimafreundlich und sicher verpacken. Damit ein Produkt sicher zur Kundschaft gelangt, braucht es somit keine Produkte aus Kunststoff.

4. Auf Papierklebeband vertrauen

Sind der passende Karton und das richtige Polstermaterial gefunden, fehlt nur noch ein verlässliches Klebeband, um den Verpackungsprozess wortwörtlich abzuschließen. Genau wie beim Füllmaterial kannst du auch bei den Verschlussmaterialien aus einem großen Sortiment wählen. Dabei setzt sich jedes Klebeband aus einem Trägermaterial und der Klebemasse zusammen. Zu häufig genutzten Trägermaterialien gehören Polyvinylchlorid (PVC) oder Polypropylen (PP). Diese bieten zwar den Vorteil hoher Widerstandsfähigkeit und einer flexiblen Anwendung, lassen sich aber nicht ohne Weiteres in die Kreislaufwirtschaft zurückführen. Denn wurde ein Karton mit einem PP- oder PVC-Klebeband verschlossen, müssen die Verbraucher*innen erst die Klebereste vom Paket entfernen, oder die Trennung der Stoffe erfolgt in Recyclinganlagen.

Als umweltfreundliche Alternative kannst du stattdessen Papierklebeband nutzen. Wie der Name bereits verrät, besteht das Trägermaterial aus Papier – zusammen mit einem Karton aus Grasfasern und Packpapier entstehen somit nachhaltige Einstofflösungen, die sich problemlos in die Kreislaufwirtschaft zurückführen lassen. In puncto Verlässlichkeit musst du dabei keine Abstriche machen, denn Papierklebebänder mit Naturkautschukkleber gewährleisten eine hohe Klebkraft. Ein weiterer Vorteil: Da sich das Papierklebeband einfach per Hand abreißen lässt, fällt die Handhabung im Alltag leicht.

Stolperfallen kennen

Nicht nur Verbraucher*innen legen immer mehr Wert auf nachhaltige Verpackungen. Auch vonseiten des Gesetzgebers gibt es zahlreiche Regularien und Gesetze, die umweltbewusstes Handeln begünstigen oder voraussetzen. So verpflichtet das 2019 in Kraft getretene Verpackungsgesetz (kurz VerpackG) jeden, der Verpackungen in den Umlauf bringt, dazu, sich im Anschluss an der Verwertung finanziell zu beteiligen. Das betrifft insbesondere junge Unternehmen, die ihre Ware über den Postweg verschicken. Denn laut Definition gelten (Online-)Händler*innen als sogenannte Erstinverkehrbringer*innen und sind somit von der erweiterten Produktverantwortung betroffen. Bevor Produkte verschickt werden, besteht vor dem ersten Versand die Verpflichtung, sich bei der Stiftung Zentrale Stelle Verpackungsregister LUCID zu registrieren. Anschließend muss die weitere Lizensierung durch ein duales System erfolgen. Bei Missachtung der Vorgaben drohen empfindliche Geldbußen in Höhe von bis zu 200.000 Euro, weshalb vor allem junge Unternehmer*innen darauf achten sollten, alle Vorgaben zu erfüllen.

Da die Kosten für die Verwertung von umweltfreundlichen Materialen geringer sind als bei Kunststoffprodukten, lohnt es sich auch hier, den Versand grüner zu gestalten. Wenn du dir unsicher bist, welche Verpackung sich für dein Produkt eignet oder inwiefern du vom VerpackG betroffen bist, lohnt es sich zudem, an einen versierten Verpackungsdienstleister heranzutreten und offene Fragen zu klären.

Der Autor Jens Mühlenbruch ist Vertriebs- und Projektentwickler bei der BB-Verpackungen GmbH. Als Experte hilft er Geschäftskund*innen dabei, Versand- und Verpackungsprozesse zu optimieren.

Cyber Security: 5 Learnings aus 2017 und 5 Trends für 2018

Cybersecurity: Ein Rückblick auf das Jahr 2017 und ein Ausblick auf die Herausforderungen im Jahr 2018.

Teil 1: 5 Learnings aus dem Jahr 2017

Welche Schlüsse aus der enormen Bandbreite der Online-Verbrechen und IT-Sicherheitslücken des Jahres 2017 gezogen werden können, bringt Harald Reisinger, Geschäftsführer von RadarServices, auf den Punkt.

Angriffe: Zu jeder Zeit, an jedem Ort
Die Sicherheitslage war das ganze Jahr 2017 über angespannt. Opfer von Cyberattacken erlitten hohe Finanz- und Imageschäden bis hin zur Existenzbedrohung. Europäische und amerikanische Firmen wurden massiv attackiert. Große und kleine Unternehmen sind gleichermaßen betroffen, keine Branche war ausgenommen. Auch Behörden und öffentliche Institutionen standen sehr oft im Kreuzfeuer.

Kontinuierliches und umfassendes IT Security Monitoring wird noch zu wenig eingesetzt
„Detection and Response“ im Fachjargon: das zeitnahe Erkennen von IT-Risiken aller Art ist heute die einzige Möglichkeit, eine Organisation dauerhaft vor großen Schäden durch Cyberangriffe zu schützen. Es umfasst das schnelle Schließen von bekannt gewordenen Schwachstellen bis hin zur genauen Beobachtung der Auffälligkeiten bei Systemen und Datenverkehr. Millionenfache Datenentwendung passiert nicht über Nacht. Daher sind die vielen Fälle des massenhaften Datenverlusts im Jahr 2017 auf entweder nicht-existentes oder nichtfunktionierendes IT Security Monitoring zurückzuführen.

Vertuschen ist keine Option
Opfer von Cyberattacken schrecken – verständlicherweise – vor einer Veröffentlichung eines Vorfalls zurück. Jedoch führt ab einer gewissen Schadensgröße kein Weg daran vorbei, Meldepflichten nachzukommen und/oder proaktiv die betroffenen Kunden oder gar die Öffentlichkeit zu informieren. Allem voran der Vorfall bei Uber zeigte, dass ein falscher Umgang mit Veröffentlichungspflichten zu noch größeren Reputationsschäden, internationalem Aufsehen und Vertrauensverlust führen kann. Ab 2018 verschärft sich diese Lage nochmals: dann drohen im Rahmen der EU-Datenschutzgrundverordnung (EU-DSGVO) Strafen in Millionenhöhe.

Öffentliche Stellen für die Cyberabwehr sind da, aber viel zu klein
Die öffentlichen Mühlen mahlen zu langsam. Behörden vieler Länder beklagen Angriffe. Regierungen sind grundsätzlich gewillt, Engagements für mehr Cybersicherheit auszuweiten, aber allem voran in Europa sind sie zu zögerlich in der Bereitstellung von Budgets, dem Aufbau einer europäischen Cybersicherheits-Industrie und der Zusammenarbeit mit dem hiesigen privaten Sektor. Die Lage spitzt sich zu, da bereits in 2017 große außereuropäische Sicherheitsfirmen öffentlich der Staatsspionage bezichtigt wurden.

Die große Unbekannte: wer sind die Täter?
Wer hinter den Angriffen steht, ist in 98% der Fälle nicht auszumachen. 2017 zeigte, dass schon Elf-Jährige in der Lage sein können, Sicherheitslücken zu finden und auszunutzen. Das andere Extrem stellen die professionell organisierten Hackergruppen dar. Die Öffentlichkeit lernt sie meist unter einem Pseudonym kennen, aber wer dahinter steckt, das weiß keiner. So bleiben die größten Straftaten heute massenweise ungestraft.

Teil 2: Cybersecurity 2018: Fünf Top-Trends für die IT-Sicherheit

Was Cyber-Security-Experte Christian Polster, Chefstratege und CFO von RadarServices, prognostiziert:

IoT als Eldorado für Cyberangreifer
Die Weiterentwicklung des Internet of Things ist nicht aufzuhalten. In wenigen Jahren wird jede Schraube eine IP-Adresse haben. Während das ganz neue Möglichkeiten eröffnet, stellt es immense Herausforderungen an die IT-Sicherheit von Unternehmen und Privatpersonen. Dringend müssen neue Sicherheitskonzepte für das IoT aufgestellt und praxiserprobt werden.

Gezielte Angriffe in einer neuen Dimension
Zahlreiche Großunternehmen bieten immer noch zu viel Angriffsfläche. Die IT ist weltweit verteilt, der Überblick über alles ist oft nicht vorhanden. Gleichzeitig wirkt der Druck der EU-Datenschutzgrundverordnung ebenso wie weitere neue und alte Compliancevorschriften. IT-Sicherheitsverantwortliche benötigen in diesem Umfeld vor allem eins, um große Schäden zu verhindern: Transparenz und die richtige Information zur richtigen Zeit.

Ransomware gegen den Mittelstand
Weil sich Großunternehmen inzwischen besser gegen Erpresser-Software zu verteidigen wissen, werden sich Ransomware-Attacken in Zukunft zunehmend gegen Klein- und Mittelbetriebe und vernetzte Steuerungs-Geräte richten. Diese potentiellen Opfer müssen sich den angepassten Geschäftsmodellen der Angreifer bewusst werden und sich Experten suchen, die ihre IT effektiv und effizient schützen.

Nationale Unsicherheit
Nationale Sicherheit muss neu gedacht werden. Der Schutz von kritischen Infrastrukturen aber auch das Sicherstellen der dauernden Funktionsfähigkeit der öffentlichen Infrastruktur eines Landes bedeuten immense Herausforderungen. Das ist heute Behörden, aber auch Cyberangreifern bewusst.

Ohne den Einsatz künstlicher Intelligenz geht es nicht
Durch den Einsatz von machine learning lassen sich viele Schwachstellen, verdächtiges Systemverhalten oder Zero-Day-Attacken schneller aufspüren und bekämpfen. Aber auch die „Gegner“ werden die Möglichkeiten von künstlicher Intelligenz voll ausschöpfen, indem sie alles über neue Verteidigungsstrategien und Schutzmaßnahmen lernen. Kurzum: Wenn sich Unternehmen nicht mit dem Einsatz von KI in der IT-Sicherheit befassen, werden ihre Sicherheitsmaßnahmen in kurzer Zeit obsolet.


Cybersecurity-Trends

Fünf Sicherheitstrends - für Unternehmen jeder Größe relevant.

Die Zahl von Cyberangriffen zeigt unaufhaltsam. Diese Entwicklung machet Unternehmen schwer zu schaffen. Experten wie beispielsweise von Interpol prognostizieren auch für die kommenden Jahre, dass Cyberattacken wie Ransomware und Phishing deutlich zunehmen werden. Damit Unternehmen sich auf das kommende Jahr vorbereiten können, ist es wichtig, dass sie ihre Sicherheitslücken kennen und auch beheben. Dabei zeichnen sich einige Trends in Sachen Cybersecurity ab:

Cybersecurity-Trend 1: Kritische Infrastrukturen bleiben im Visier von Cyberkriminellen

Kritische Infrastrukturen sind laut Medienberichten fast täglich Ziel einer Cyberattacke. Diese Lage verunsichert Unternehmen zunehmend. Gerade hochsensible Infrastrukturen wie das Gesundheitswesen oder die Energieversorgung werden von Cyberkriminellen noch stärker attackiert werden. Auffallend ist, dass die Angriffe häufiger, schneller und fokussierter werden. Der Grund dafür ist nicht nur die zunehmende Professionalisierung der Hacker, sondern auch der Trend zu Cybercrime-as-a-Service (CaaS). Damit wird es auch für Hobbykriminelle einfacher, ihre eigenen Angriffe zu entwickeln und dadurch Profit zu machen.

Cybersecurity-Trend 2: Neue Regulierungen auf dem Weg

Das Europäische Parlament hat sich 2022 mit den Mitgliedsstaaten der EU auf einen Rahmen (NIS 2) geeinigt, der das Netz und Informationssysteme besser vor Cyberattacken schützen soll. Mit NIS 2 werden Mindestanforderungen zur Zusammenarbeit zwischen den Ländern geschaffen und diese so harmonisiert. Auch hier steht die kritische Infrastruktur im Fokus, da hohe Bußgelder verhängt werden, sollten die neuen Anforderungen nicht eingehalten werden. Andere Unternehmen müssen ebenfalls auf Grundlage des neuen Rahmens ihre Sicherheitsmaßnahmen nachbessern und Behörden innerhalb von 24 Stunden nach einem Vorfall einen Bericht zur Verfügung stellen. Erschreckend ist aber, dass 47 Prozent der IT-Sicherheitsverantwortlichen in Unternehmen im Sicherheitsbarometer 2022 angaben, die gängigen Maßnahmen überhaupt nicht zu kennen. Zehn Prozent der Befragten gaben an, keine Vorkehrungen für erhöhte IT-Sicherheit zu treffen. Unternehmen sollten demnach jetzt Maßnahmen ergreifen, um ihre Schwachstellen zu schließen und die Sicherheitsmaßnahmen auf den neuesten Stand bringen, um nicht nur Cyberangriffe zu vermeiden, sondern auch Bußgelder vorzubeugen.

Cybersecurity-Trend 3: IT-Fachkräftemangel macht den Unternehmen nach wie vor zu schaffen

Laut dem Statistischen Bundesamt hatten mehr als drei Viertel der deutschen Unternehmen Probleme, Stellen zu besetzen. Auch international sieht die Lage nicht besser aus. Laut der Cybersecurity Workforce Studie 22 fehlten Unternehmen 3,4 Millionen zusätzliche Arbeitskräfte im Bereich IT-Sicherheit. Gleichzeitig nehmen Cyberattacken zu. So verschärft sich die Lage weiter, da Sicherheitslücken zu spät oder gar nicht geschlossen werden können, da diese schlichtweg übersehen werden. Um diesen Herausforderungen zu begegnen, sollten Unternehmen junge Nachwuchstalente einstellen, auch wenn diese noch über geringe Berufserfahrung verfügen. Zudem eignen sich Schulungen und Weiterbildungen, wenn Firmen neue Sicherheitsstandards und Regularien rechtzeitig implementieren wollen.

Cybersecurity-Trend 4: Social-Engineering wird verstärkt Banken treffen

Social-Engineering-Attacken sind oft nur der Anfang eines größer angelegten Cyberangriffs. Das wird auch zukünftig der Fall sein und die Kriminellen werden ihre Ziele ausweiten, denn zunehmend gerät auch der Banken- und Finanzsektor in den Fokus. Eine hohe Gefahr geht von sogenannten Social-Engineering-Attacken in Echtzeit aus. Hier ruft ein vermeintlicher Bankmitarbeiter oder eine angeblich staatliche Organisation einen Kunden an und drängt diesen sein Geld auf ein „sicheres“ Konto zu überweisen. Da der/die Kund*in das Geld selbst überweist, ist es für die echte Bank nur schwer zu erkennen, dass in diesem Fall ein Betrugsdelikt vorliegt. Aber auch die Anzahl von Identitätsdiebstahl und Kontoübernahmen für kriminelle Zwecke werden im Banksektor ansteigen, da sich auch hier die Cyberkriminellen professionalisieren.

Cybersecurity-Trend 5: Deepfakes als neue Gefahr

Laut Europol und dem FBI geht eine ernsthafte Gefahr von Deepfakes aus. Auch wenn diese noch nicht so ausgereift sind, dass sie als massentauglich eingeschätzt werden, wird die Technologie zukünftig von Cyberkriminellen missbraucht werden, um ihre Betrugsszenarien noch authentischer zu gestalten. Es gibt bereits Fälle, in dem gefälschte Videos oder auch Voice-overs durch Deepfake zum Einsatz kamen und so Know-Your-Customer-Prozesse (KYC) ausgehebelt wurden. Da die Technologie sich auch hier immer weiter entwickelt, ist es nur eine Frage der Zeit, bis diese von Cyberkriminellen genutzt wird. Denn die technischen Grundlagen sind vorhanden und der Quellcode, um ein Deepfake zu erzeugen, ist öffentlich zugänglich.

Fazit

Unternehmen und IT-Entscheider*innen sollten sich auf die zunehmenden Herausforderungen bezüglich IT-Sicherheit vorbereiten. Sie sollten auch ihre Sicherheitsmaßnahmen auf den neuesten Stand bringen, um ihre Kunden besser zu schützen. Denn das Risiko Opfer einer Cyberattacke ist nur mehr eine Frage der Zeit.

Der Autor Stephan Schweizer ist CEO der Nevis AG, die digitale Sicherheitslösungen entwickelt.

Die 6 wichtigsten Ziele professioneller Mitarbeiter*innengespräche

Die meisten Unternehmen führen regelmäßige Mitarbeiter*innengespräche. Hiermit verfolgen sie ganz unterschiedliche Ziele. Einige wollen ein Leistungsfeedback abgeben, anderen geht es darum, Konflikte zu lösen, die Motivation zu steigern oder die Arbeitszufriedenheit zu erhöhen. Dieser Ratgeber stellt die wichtigsten Ziele professioneller Mitarbeiter*innengespräche vor und erklärt sie ausführlich.

Leistungsfeedback geben

Für Mitarbeiter*innen ist es wichtig, dass sie ein regelmäßiges Leistungsfeedback erhalten. Nur so können sie ihre eigenen Fähigkeiten und ihre Arbeit realistisch einschätzen und gegebenenfalls verbessern. In diesem Zusammenhang ist es wichtig, das gesamte Leistungsspektrum der Angestellten in den Blick zu nehmen. Die erreichten Erfolge sollten hierbei ebenso erwähnt werden wie die Bereiche, in denen noch Verbesserungspotenzial besteht.

Bei Leistungsgesprächen kommt es stark darauf an, dass sie konstruktiv sind. Das Feedback sollte möglichst greifbar und umsetzbar sein. Die Vorgesetzten sollten anhand klarer Beispiele Hinweise geben, wie die Angestellten ihre Leistung verbessern könnten. Klarheit und Transparenz sind in diesem Zusammenhang wichtig. Außerdem zeichnen sich gute Feedbackgespräche dadurch aus, dass sie die Selbstreflexion der Mitarbeiter*innen fördern. Diese sollten sich selbst Gedanken machen, welche Stärken und Schwächen sie haben und idealerweise Möglichkeiten benennen, wie sie an sich selbst arbeiten können.

Förderung der Motivation

Bei Mitarbeiter*innengesprächen sollten Führungskräfte Mitarbeitende motivieren. Diese sind dann besonders engagiert, um dem Lob gerecht zu werden und es auch in Zukunft wieder zu erhalten. Das fördert einerseits die Freude am Arbeiten und erhöht andererseits die Effizienz und Produktivität des Unternehmens. Motivation wird unter anderem dadurch erreicht, dass man die erbrachten Leistungen würdigt. Diese sollten nicht schnell abgetan, sondern ausdrücklich besprochen werden.

Viele Angestellte empfinden es zudem als motivierend, wenn sie immer wieder neue Aufgaben und mehr Verantwortung übernehmen dürfen. Häufig ist es daher eine gute Idee, die Entwicklungsmöglichkeiten im Mitarbeiter*innengespräch aufzuzeigen. Wenn die Mitarbeiter*innen genau wissen, was sie erreichen möchten, können Führungskräfte häufig dabei helfen, die persönlichen Ziele zu erreichen. Eine solche Unterstützung fördert das Engagement und sorgt für eine große Mitarbeiter*innenbindung

Stärkung des Mitarbeiter*innenzusammenhalts

Ein weiteres Ziel von Mitarbeiter*innengesprächen ist es üblicherweise, den Zusammenhalt im Team zu stärken und für eine gute Arbeitsatmosphäre zu sorgen. Das lässt sich beispielsweise dadurch erreichen, dass Probleme und Herausforderungen identifiziert und mögliche Lösungsansätze entwickelt werden. Hierbei kann es um individuelle Schwierigkeiten zwischen einzelnen Mitarbeiter*innen oder grundlegende Probleme im Team geben. Mitarbeiter*innengespräche sollten daher immer eine offene und vertrauensvolle Atmosphäre bieten, in der man seine Ansichten sorgenfrei artikulieren und gegebenenfalls Diskussionen über Verbesserungsmöglichkeiten führen kann.

Des Weiteren ist es in Mitarbeiter*innengesprächen eine gute Idee, die Bedeutung von Teamarbeit und Zusammenhalt zu betonen. Es gibt immer wieder Angestellte, die lieber für sich arbeiten und den Kontakt zu Kolleg*innen meiden. Im Namen des Unternehmens und für die Nutzbarmachung von Synergien ist es hilfreich, wenn man bestehende Barrieren aufbricht und Wege aufzeigt, wie ein Miteinander im Betrieb optimal funktionieren kann.

Karrierechancen aufzeigen und Ziele besprechen

Vor allem für Mitarbeiter*innen stellen Mitarbeiter*innengespräche häufig eine gute Möglichkeit dar, um über ihre Karriere und mögliche Weiterentwicklungen zu sprechen. Beispielsweise ist es möglich, dass die einzelnen Angestellten gerne an Fort- und Weiterbildungen teilnehmen würden, um ihre Fähigkeiten und Qualifikationen auszubauen beziehungsweise praktische Erfahrungen zu sammeln. Hier können Vorgesetzte dann Unterstützung anbieten.

Ebenfalls ratsam ist es, über die langfristigen Karrierepläne zu sprechen. Wo sehen sich die Angestellten in fünf oder sogar zehn Jahren? So finden die Vorgesetzten heraus, wie zufrieden die Belegschaft mit ihrer Tätigkeit ist und ob sie dem Betrieb dauerhaft treu bleiben will. Hierbei ist es wichtig, die Wünsche und Ziele der Mitarbeiter*innen zu benennen, gleichzeitig aber auch deutlich zu machen, welche Leistungen und Verantwortlichkeiten der Betrieb von ihnen erwartet. Anschließend ist es durch die Erstellung von Entwicklungsplänen möglich, an der Erreichung der gemeinsamen Ziele zu arbeiten und den Mitarbeiter*innen die Ressourcen und Hilfsmittel zur Verfügung zu stellen, die diese für ihre Weiterentwicklung benötigen.

Die Arbeitszufriedenheit erhöhen

Ein Punkt bei Mitarbeiter*innengesprächen, der leider häufig zu kurz kommt, ist die Steigerung der Arbeitszufriedenheit. Ein solches Gespräch ist nur dann zielführend, wenn es kein Monolog der Führungskraft darstellt, sondern eine lebhafte Diskussion anregt. Die Angestellten wollen sich ernst genommen und wertgeschätzt fühlen. Das ist nur dann möglich, wenn sie offen und ohne Angst vor Repressionen ihre Meinung sagen und ihre Erfahrungen während der Arbeit schildern können.

Es gibt vielfältige Möglichkeiten, wie das Arbeitsumfeld im Büro verbessert oder eine bessere Work-Life-Balance für die Mitarbeiter*innen erreicht werden kann. Das ist beispielsweise über Boni oder die Aussicht auf Beförderungen möglich. Hierbei ist es wichtig, konkrete Kriterien zu benennen, die für bestimmte Belohnungen und das Vorankommen auf der Karriereleiter notwendig sind. Dann können gezielt Maßnahmen ergriffen werden, um sich selbst zu verbessern. Eine solche hohe Transparenz und konkrete Möglichkeiten, um beruflich aufzusteigen, erhöhen die Motivation spürbar.

Eine Verbesserung der Kommunikation

Zahlreiche Probleme in Unternehmen sind auf eine gestörte Kommunikation zurückzuführen. Schwierigkeiten liegen beispielsweise vor, wenn Mitarbeitende kein Feedback geben dürfen oder dieses von den Vorgesetzten ignoriert wird. Andersherum kann es passieren, dass die Anweisungen und Erwartungen der Führungsebene nicht klar kommuniziert werden, sodass die Belegschaft nicht genau weiß, was von ihr erwartet wird. Dann kann sie nicht effizient arbeiten.

Ein Mitarbeiter*innengespräch ist häufig ein sinnvoller Rahmen, um über die Kommunikation im Unternehmen zu sprechen. Angestellte können eventuelle Schwierigkeiten deutlich machen und Vorschläge unterbreiten, wie die Kommunikation verbessert werden könnte. Das betrifft die alltägliche Arbeit ebenso wie das eigentliche Mitarbeiter*innengespräch. Je klarer die Kommunikation funktioniert, desto seltener treten Missverständnisse auf und desto besser funktioniert die Arbeit.

Fazit: Mitarbeiter*innengespräche penibel vorbereiten

Mitarbeiter*innengespräche sind eine hervorragende Möglichkeit, um die Arbeitseffizienz in einem Unternehmen zu erhöhen. Hierfür ist es wichtig, diese genau vorzubereiten und sich die persönlichen Zielsetzungen vor Augen zu führen. Das betrifft die Mitarbeiter*innen genauso wie die Führungskräfte. Wichtig ist es unter anderem, ein konkretes Leistungsfeedback zu geben, die Motivation und den Mitarbeiterzusammenhalt zu fördern und über Karrierechancen und die Arbeitszufriedenheit zu sprechen. Insbesondere eine verbesserte Kommunikation hilft dabei, für eine erfolgreiche Zusammenarbeit im Unternehmen zu sorgen.

Off-Sites in Start-ups: Es muss nicht immer Mallorca sein

In remote oder hybriden Teams herrscht eine besondere Kultur und Kommunikation, weil die einen im Büro zusammenarbeiten und andere nur von der Kamera aus zusehen. Hier können Off Site Events helfen, um eine gemeinsame "Sprache" zu entwickeln und eine gesunde Team- und Feedback-Kultur herzustellen.

Sie fördern Teambuilding, Motivation und Innovation. Kein Wunder, dass Off-Sites immer beliebter werden. Gerade Start-ups arbeiten häufig in full-remote oder hybriden Settings. Sich täglich nur über einen Bildschirm zu sehen, erschwert es, eine echte kollegiale Beziehung aufzubauen. Online fehlt es meistens an einer menschlichen Verbindung. Die Off-Site ist eine gute Gelegenheit, hier nachzuhelfen. Bei der Organisation darf aber nie das eigentliche Ziel der Veranstaltung aus den Augen verloren gehen. In unserem Unternehmen nutzen wir Off-Sites gezielt, um reale Verbindungen zwischen unseren Teammitgliedern herzustellen. Dazu kommt aber auch der Aspekt, dass wir alle Mitarbeitenden auf denselben Stand bringen. Das gilt besonders für strategische Themen und hilft dabei die kommenden Monate von der gleichen Position aus gemeinsam zu planen.

Wie wir das bei awork schaffen, zeige ich in den folgenden Tipps:

But first: Let’s talk Money

Klar, Off-Sites kosten Geld. Aber um die gewünschten Effekte zu erzielen und Spaß zu machen, müssen sie euch nicht Bankrott machen. Start-ups sind oft knapp bei Kasse und müssen daher ihr Budget besonders effektiv planen. Daher möchte ich auch mit unseren Kosten transparent sein, damit alle wissen, worauf sie sich einlassen.

Wie viel Geld ihr konkret in eure Off-Site stecken müsst, hängt natürlich von den geplanten Aktivitäten, der Länge und der Größe des Unternehmens ab. Eine Rafting-Tour für alle wird natürlich deutlich mehr kosten als ein Pub-Crawl durch die Bars eurer Stadt. Zusätzlich kommen noch Anfahrts- und Unterbringungskosten für eure Mitarbeiter*innen dazu.

Ein weiterer Faktor hier ist Zeit. Wer früher plant und rechtzeitig bucht, kommt am Ende günstiger bei weg. Wir beginnen mit der Planung für unsere Off-Site zum Beispiel sechs Monate im Voraus. Als Budget rechnen wir mit ungefähr 1000 Euro pro Person. Mit unserer aktuellen Größe von 30 bis 40 Leuten haben wir für unsere letzte Off-Site also 30.000 bis 40.000 Euro ausgegeben.

Wie so oft, hilft ein Puffer gegen unvorhersehbare Fälle: Plant am besten ein bisschen mehr Geld am Anfang ein, damit es hinten raus an nichts fehlt.

Die Zeit macht’s: 2 Tage oder 2 Wochen?

Vor allem, wenn man sich noch nie im echten Leben gesehen hat, wünscht man sich, so viel und so lange Zeit mit dem Team vor Ort zu verbringen. Das muss aber nicht immer sonderlich produktiv für das Teambuilding sein. Unserer Erfahrung nach sind die Off-Sites am effektivsten, die nicht zu lang, aber auch nicht zu kurz sind. Na klar, wie auch sonst. Die goldene Mitte macht’s: Vier bis fünf Tage ist da in der Praxis unser “sweet spot”. Warum? Bei uns arbeitet ein Teil des Teams hybrid, der andere remote. Diese Arbeitsmodelle bieten wir an, um das Privatleben besser vereinbar mit dem Job-Alltag zu machen. Wenn wir also Menschen zwei Wochen in eine Off-Site “zwingen” würden, wäre das nicht mehr gegeben.

Dazu kommt, dass es für manche Menschen überwältigend sein kann, plötzlich auf eine große Anzahl von Menschen zu treffen. Besonders, wenn sie die Arbeit aus den eigenen vier Wänden heraus gewohnt sind. Auch diese Aspekte sollte man als Führungskraft beachten. Dennoch braucht es einige Zeit, bis sich persönliche Beziehungen wirklich entwickeln. Daher wären zwei Tage für unser Ziel schlichtweg zu kurz. Schließlich muss man bei der Off-Site auch erstmal ankommen und die vielen Eindrücke verarbeiten. Zwei Tage lohnen sich vor allem dann nicht, wenn die Anreise bei einigen aus dem Team länger ausfällt. Bei uns kommen beispielsweise Kolleg*innen von Rio bis Rom nach Hamburg. Die veranschlagte Zeit sollte dann aber möglichst intensiv genutzt werden.

Raus aus dem (Home-)Office, rein in die Natur!

Was sich für uns als super Mittel bewährt hat, sind Aktivitäten in der Natur. Für die allermeisten Start-up-Positionen arbeiten wir am Bildschirm aus einem Büro oder den eigenen vier Wänden. Auch flexible Arbeitszeiten sorgen nicht immer dafür, sich mal in die Natur zu begeben, frische Luft zu schnappen und abzuschalten. Besonders, wenn man in einer Großstadt lebt. Deshalb arbeiten wir mit designierten Partnern zusammen, die uns unvergessliche Erlebnisse in tollen Locations außerhalb der Großstadt und des Büros ermöglichen. Hier kann neue Kreativität gefunden werden, da man sich außerhalb des gewohnten Settings befindet.

Unsere Empfehlung – awork erprobt

  • Hochseilgarten – für Nerven wie Drahtseile
  • Nächtliche Fakelwanderung
  • Gemeinsames Floßbauen und dann natürlich auch direkt testen
  • Slackline-Challenge, Bogenschießen, Stelzenlaufen, Wasserbomben-Flacht, Tauziehen
  • Gemütliches Lagerfeuer

Time to say Goodbye: Alle wieder Zuhause – und jetzt?

Die Off-Site ist vorbei, alle Teammitglieder hatten (hoffentlich) eine tolle Zeit und sitzen nun wieder daheim vor ihren Laptops und PCs. Und jetzt? Ziel muss es sein, das Gelernte und Erlebte auch nach einer Off-Site im Kopf der Mitarbeiter*innen zu verankern und den neu gewonnenen Teamspirit auch nachhaltig aufrechtzuerhalten. Nur wie? Dazu veranstalten wir Follow-up-Workshops zur Reflektion. Alle sechs bis acht Wochen bereiten wir Thematiken aus der Off-Site auf und hinterfragen den aktuellen Stand. Dazu kommen alle Teammitglieder digital zusammen und reflektieren das Erlebte und geben Feedback zum Event. So bleiben die Learnings aktuell und man erfährt, ob die gesetzten Ziele wirklich umgesetzt werden konnten.

Die Off-Site bleibt dadurch nicht nur ein einmaliges Ereignis, sondern schafft eine Vertrauensbasis, von der das Team langfristig profitieren kann. Zusätzlich planen wir in dieser Zeit die kommenden oder benötigten Ziele für die nächste Off-Site.

Ein letzter Tipp: Gebt die Organisation an ein designiertes Team. Wir haben eine Art Off-Site-Komitee aus vier bis fünf Personen unter der Leitung unserer Office- und Event-Managerin. Sie setzt den “Grundstein” und recherchiert im Voraus Location und Zeiträume. Danach kommt das Planungsteam regelmäßig zusammen und bespricht Workshop-Inhalte, Agenda, externe Partner*innen und ähnliches.

Der Autor Tobias Hagenau ist Work-Management-Experte und Gründer des Projektmanagement-Tools awork

Die Kommunikation in der Personalabteilung verbessern: So geht’s!

Je besser die Mitarbeitenden der Personalabteilung kommunizieren können, desto eher lassen sich Missverständnisse vermeiden. Wir zeigen Tools und Möglichkeiten auf und geben wertvolle Tipps.

Wer sicherstellen möchte, dass einer reibungslosen Kommunikation innerhalb der Personalabteilung nichts im Wege steht, sollte einige Punkte beachten. Immerhin sorgt ein entsprechender Austausch dafür, dass vielen Missverständnissen von vornherein vorgebeugt werden kann.

Gleichzeitig ist es natürlich auch wichtig, sicherzustellen, dass der Informationsfluss zwischen Personalabteilung und anderen Bereichen des Unternehmens gewährleistet werden kann. Die folgenden Abschnitte liefern einige wertvolle Tipps, die sowohl Start-ups als auch alteingesessenen Unternehmen dabei helfen können, die Weichen richtigzustellen.

Denn: Eine verlässliche Grundstruktur schafft die Basis dafür, dass alle Abläufe bestmöglich ineinandergreifen. Wer dementsprechend bemerkt, dass etwaige Kommunikationslücken für Probleme sorgen, sollte nicht lange warten, sondern sich auf Ursachensuche begeben.

Kommunikation in einzelne Teilbereiche aufsplitten

Sowohl in kleinen als auch in größeren Personalabteilungen lohnt es sich, die Kommunikation in einzelne Unterbereiche aufzuteilen. Während ein flexibler Online Urlaubsplaner dafür sorgt, dass jeder mit einem Blick herausfinden kann, wann sein Kollege nicht anwesend sein wird, kann ein Dienstplan in der Kaffeeküche dabei helfen, sich auf stressige Tage optimal vorzubereiten.

Besonders praktisch ist in diesem Zusammenhang, dass es mittlerweile verschiedene Online Tools gibt, die sich auf unterschiedliche Bereiche beziehen und dementsprechend die Möglichkeit bieten, alles akribisch durchzukalkulieren. Die Unterteilung in verschiedene Bereiche bietet viele Vorteile.

Vor allem die Tatsache, dass es auf ihrer Basis besonders leichtfällt, den Überblick zu bewahren, sorgt dafür, dass in der Vergangenheit immer mehr Unternehmen dazu übergegangen sind, vom „großen Ganzen“ ins „detaillierte Kleine“ zu planen.

Solange jedes Teammitglied weiß, wo und wie die entsprechenden Informationen abgerufen werden können, ist es möglich, einen weitestgehend unkomplizierten Ablauf zu gewährleisten.

Regelmäßige Teammeetings einberufen

Auch in einer Zeit, in der sich viele Aufgaben online erledigen lassen und in der es lediglich die passenden Tools braucht, um Urlaub, andere Abwesenheiten und Einsätze zu planen, ist es meist nicht möglich, den persönlichen Kontakt komplett zu ersetzen.

Ein regelmäßiger Austausch, zum Beispiel auf der Basis von Teammeetings, kann dabei helfen, offene Fragen auf kurzem Dienstweg zu klären. Damit jedoch alle von besagten Meetings profitieren können, ist es selbstverständlich wichtig, seine Mitarbeitenden in Bezug auf eine rege Teilnahme zu sensibilisieren. Das bedeutet, das Veranstaltungen dieser Art:

  • am besten frühzeitig angekündigt werden sollten,
  • im Idealfall dann stattfinden, wenn möglichst viele Teammitglieder ohnehin arbeiten müssen,
  • mithilfe eines Protokolls nachgehalten werden sollten.

Zu guter Letzt ist es wichtig, darauf zu achten, dass die Meetings möglichst positiv in Erinnerung bleiben. Mitarbeitende, die bei jedem einberufenen Treffen befürchten müssen, „wieder einmal“ vor allen anderen kritisiert zu werden, dürften sich beim nächsten Mal zweimal überlegen, ob sie nicht unter Vorgabe einer Ausrede absagen.

Persönliche Gespräche statt E-Mails: Auch in der Personalabteilung ein Thema

So gut wie jeder, der regelmäßig Textnachrichten versendet, weiß, dass die eigentliche Botschaft durchaus falsch ankommen kann. Daher bietet es sich an, auch im geschäftlichen Alltag möglichst oft auf eine persönliche Kommunikation, zum Beispiel face to face oder am Telefon, zu setzen.

Auf diese Weise ist es nicht nur möglich, Missverständnissen vorzubeugen, sondern auch, den Kontakt zu Kollegen nicht vollends zu verlieren. Hierbei handelt es sich um eine tolle Alternative, die bewirken kann, dass letztendlich auch der Teamzusammenhalt gestärkt wird.

Moderne Tools für das Arbeiten an gemeinsamen Projekten

Unabhängig davon, ob es darum geht, mehr Personal einzustellen, den Fachkräftemangel im IT-Bereich zu bekämpfen, alte Akten zu überarbeiten oder Informationen rund um besondere Dokumente, wie zum Beispiel Zeugnisse, einzuholen: Der Alltag in einer Personalabteilung ist mit vielen Projekten verbunden. Und letztendlich sorgen immer wieder auch gesetzliche Neuerungen dafür, dass ein bereits bestehender Status Quo überarbeitet werden muss.

Gerade dann, wenn mehrere Mitarbeitende an einem Projekt beschäftigt sind, stellt sich häufig die Frage nach dem aktuellen Zwischenstand. Das Problem: Wenn jede(r) nur an seinen eigenen Dateien arbeitet und die entsprechenden Ergebnisse mehr oder weniger regelmäßig zusammengetragen werden, ist die Wahrscheinlichkeit hoch, dass sich Überschneidungen ergeben.

Hier kann es sich, ähnlich wie beim oben erwähnten Urlaubsplaner, lohnen, auf Tools zu setzen, die ein gemeinsames Bearbeiten von Dokumenten erlauben. Auf diese Weise braucht es nur einen Blick, um herauszufinden, wie der aktuelle Stand ist, welche Punkte noch offen sind und wo sich gegebenenfalls Probleme zeigen könnten.

Eine wichtige Frage: Wie sollte die Personalabteilung nach außen kommunizieren?

Mit Hinblick auf Kommunikationstools und Organisationsmöglichkeiten, die heutzutage auch mit Vorliebe in der Personalabteilung genutzt werden, hat sich im Laufe der Zeit viel getan.

Eine Frage bleibt jedoch offen: „Wie sollte die Personalabteilung nach außen kommunizieren?“. Immerhin sind die Mitarbeitenden vor Ort wichtige Ansprechpartner*innen für andere, die zum Beispiel nach einer Hochzeit ihre Stammdaten ändern, Urlaub einreichen oder sich über Kündigungsfristen und Co. informieren möchten.

Das Problem: Vor allem in großen Unternehmen zeigt sich schnell, dass es als Mitarbeitende einer Personalabteilung schwierig werden kann, eine Aufgabe zu beenden, ohne unterbrochen zu werden. Eingehende Anrufe und E-Mails sorgen nicht selten dafür, dass das Team, das mit dem HR-Bereich betraut wurde, immer wieder aus seinem Workflow herausgerissen wird.

Hier kann es helfen, andere Mitarbeitende entsprechend zu sensibilisieren und innerhalb der Personalabteilung klare Öffnungszeiten festzulegen, in denen die betreffenden Personen erreichbar sind. So ist es häufig möglich, noch effektiver zu arbeiten und sich zu den jeweiligen Zeiten auf genau die Aufgaben zu fokussieren, die gerade anstehen. Hiervon profitieren nicht nur die Mitarbeiter der Personalabteilung, sondern die komplette Belegschaft.

Ein „Kummerkasten“ für mögliche Verbesserungsvorschläge

Keine Abteilung ist perfekt! Auch in einer gut organisierten Personalabteilung gibt es immer wieder Bereiche, die dazu einladen, etwas genauer unter die Lupe genommen zu werden. Daher empfiehlt es sich, mit Hinblick auf etwaigen Optimierungsbedarf die Menschen zu fragen, die hiervon am meisten betroffen sind: das Team selbst.

Wie wäre es zum Beispiel mit einem „Kummerkasten“, der nicht nur dazu dient, gegebenenfalls Dampf abzulassen, sondern sich auch dazu anbietet, in das interne Verbesserungsmanagement eines Unternehmens aufgenommen zu werden? Das Prinzip: Wer einen Verbesserungsvorschlag einbringt, der die Abteilung tatsächlich unterstützt und von dem alle profitieren können, wird mit einem Bonus belohnt. Oft zeigt sich in diesem Zusammenhang, dass es lediglich einen kleinen Anreiz braucht, um dafür zu sorgen, dass auch eine Personalabteilung sukzessive besser werden kann.

Fazit

Wer im Zusammenhang mit Unternehmen an Optimierungsabläufe denkt, denkt häufig an den Bereich der Produktion. Aber: Auch die Abläufe in einer Personalabteilung sind es definitiv wert, etwas genauer in Augenschein genommen zu werden. Unter anderem auch deswegen, weil die Mitarbeitenden vor Ort somit „ganz nebenbei“ die Chance haben, den Stress in ihrem Alltag zu reduzieren.

Dank moderner Tools und mit ein wenig Einfallsreichtum und Kreativität ist es häufig möglich, die Gegebenheiten zu optimieren … und dementsprechend auch einer hohen Fluktuation vorzubeugen. Immerhin ist es definitiv von Vorteil, wenn diejenigen, die in der Personalabteilung arbeiten, mit ihrem Job zufrieden sind und dies auch den Kolle*innen gegenüber ausstrahlen. Eine Win-win-Situation für alle Beteiligten.

Aufbewahrungsfristen: Das gilt es zu beachten!

Praxistaugliche Tipps für den Umgang mit einlagerungspflichtigen Unterlagen.

Praxistipps für die Lagerung langjähriger Unterlagen

Die korrekte Handhabung von Aufbewahrungsfristen für langjährige Unterlagen ist für Unternehmen und Privatpersonen von entscheidender Bedeutung. Dabei ist es unerheblich, ob die Unterlagen in eigenen oder speziell dafür angemieteten Räumlichkeiten aufbewahrt werden. Das korrekte Archivieren und die Einhaltung gesetzlicher Vorgaben sollen nicht nur dabei helfen, Ordnung zu bewahren, sondern auch rechtliche Probleme vermeiden. Hier gibt es die Tipps, wie sich Unterlagen über viele Jahre hinweg effektiv lagern lassen und dabei gesetzlichen Anforderungen gerecht werden.

Wie sind die gesetzlichen Aufbewahrungsfristen bei Dokumenten in Deutschland?

In Deutschland gibt es verschiedene gesetzliche Regelungen, die die Aufbewahrungsfristen für Dokumente festlegen. Die genauen Fristen können je nach Art der Dokumente und der rechtlichen Bedeutung variieren. Hier sind einige allgemeine Richtlinien:

  • Steuerunterlagen: Steuerrelevante Unterlagen, wie zum Beispiel Buchführungsunterlagen, Jahresabschlüsse, Buchungsbelege, Inventare und Bilanzen, sollten gemäß § 147 Abs. 1 Abgabenordnung (AO) für einen Zeitraum von 10 Jahren aufbewahrt werden. Die Frist beginnt mit dem Ende des Kalenderjahres, in dem die letzte Eintragung gemacht wurde.
  • Handelsunterlagen: Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und Handelsbriefe sollten gemäß § 257 Handelsgesetzbuch (HGB) für einen Zeitraum von 6 Jahren aufbewahrt werden. Bei elektronischer Buchführung können sich besondere Regelungen ergeben.
  • Personalunterlagen: Lohn- und Gehaltsabrechnungen sowie alle anderen Unterlagen, die für die Besteuerung von Bedeutung sind, sollten gemäß § 41 Abgabenordnung (AO) ebenfalls 10 Jahre aufbewahrt werden.
  • Vertragsunterlagen: Verträge sollten in der Regel bis zum Ablauf möglicher Gewährleistungsansprüche aufbewahrt werden. Dies kann je nach Vertragsart und individuellen Absprachen variieren, liegt jedoch oft bei 3 bis 5 Jahren.
  • Arbeitsrechtliche Unterlagen: Arbeitsverträge, Kündigungen und andere arbeitsrechtliche Dokumente sollten für die Dauer des Arbeitsverhältnisses und darüber hinaus aufbewahrt werden. In der Regel sind dies 10 Jahre nach Beendigung des Arbeitsverhältnisses.
  • Bauunterlagen: Bauunterlagen sollten gemäß der jeweiligen Landesbauordnung für einen Zeitraum von mindestens 5 Jahren nach Abschluss der Baumaßnahme aufbewahrt werden.
  • Medizinische Unterlagen: In der Medizin gelten besondere Regeln für die Aufbewahrung von Patient*innenakten. Hier sollten die Unterlagen gemäß den Vorgaben des Bundesmantelvertrags-Ärzte (BMV-Ä) für mindestens 10 Jahre aufbewahrt werden.
     

Fristen machen es teilweise unumgänglich, sich den Rat eines spezialisierten Rechtsanwalts oder Steuerberaters einzuholen, um juristisches Ungemach zu verhindern. Unternehmen und Privatpersonen, die mit dem Gedanken spielen, Lagerraum für Unterlagen anzumieten, können sich vorher professionellen Rat einholen, um sicherzustellen, dass sie mit der Fremdeinlagerung die aktuellen gesetzlichen Anforderungen erfüllen. Gesetze und Vorschriften können sich ändern und individuelle Umstände können spezielle Anpassungen erfordern. In diesem Zuge sollte auch darauf geachtet werden, dass der Lagerraum neben Sicherheitsstandards auch über die richtige Größe für den jeweiligen Gebrauch verfügt.

Die richtige Auswahl der Aufbewahrungsfristen für effiziente Einlagerung verstehen

Bevor man sich mit der Lagerung Ihrer Unterlagen auseinandersetzen kann, ist es essenziell, die geltenden Aufbewahrungsfristen zu verstehen. Das ist notwendig, um die Belegung der Lagerplätze im Vorfeld zu planen. Verschiedene Dokumente unterliegen unterschiedlichen rechtlichen Bestimmungen. Je länger Unterlagen aufbewahrt werden müssen, desto weiter können sie "nach hinten" sortiert werden. Zu den Fristen der Aufbewahrung kann es sinnvoll sein, Experten zu konsultieren oder sich ausführlich über die spezifischen Anforderungen für den Landkreis oder die Branche zu informieren. Die gezielte Nachfrage hilft dabei, keine Unterlagen zu vernichten, die eventuell einer längeren Aufbewahrungsfrist unterliegen, als man selbst vermutet hat.

Papierfreie Büros – Digitale Archivierung als zeitgemäße Lösung, wenn es möglich ist

In Zeiten fortschreitender Digitalisierung ist die digitale Archivierung eine effiziente Alternative zur physischen Aufbewahrung. Das greift nur für Unterlagen, die nicht physisch mit einer Unterschrift versehen sein müssen, um Rechtskraft zu erlangen. Bei Unterlagen, die digital archiviert werden dürfen, lohnt es sich, in sichere, verschlüsselte Speicherlösungen zu investieren. Zudem gilt, dass eine klare Struktur für die digitale Ablage zu implementieren ist. Dies ermöglicht nicht nur einen schnellen Zugriff auf benötigte Informationen, sondern reduziert auch den Platzbedarf erheblich.

Doch was lässt sich auf keinen Fall digital abspeichern? In den vielen Fällen erfordert die Rechtskraft eines Dokuments eine persönliche, handgeschriebene Unterschrift der beteiligten Parteien. Diese Unterschrift dient dazu, die Authentizität des Dokuments bestätigen und die Zustimmung der Unterzeichnenden zu den darin enthaltenen Bedingungen oder Vereinbarungen ausdrücken. Das zu digitalisieren und das "Urdokument" zu vernichten wäre fatal. Auch Dokumente, die eine notarielle Beglaubigung verlangen, um ihre Rechtskraft zu gewährleisten, sind nicht zu digitalisieren. Mit der Unterschrift bestätigt der Notar die Identität der Unterzeichnenden. Die Unterschrift fungiert als Beglaubigung.

Das A und O der Aufbewahrung - Kategorisierung, Organisation, Prüfung und Aktualisierung der Unterlagen

Auch für die physische Aufbewahrungsmethode bei Unterlagen gilt, dass eine klare Kategorisierung sowie eine passende Organisation vorgenommen werden muss. Sie ist unerlässlich. Wird eine Räumlichkeit für die Aufbewahrung ausgesucht, muss eine systematische Struktur festgelegt werden, die es im Bedarfsfall ermöglicht, Dokumente leicht zu finden. Von daher sind Kategorien zu wählen, welche die Aufbewahrungsfristen berücksichtigen und vorsehen, dass Unterlagen möglich leicht zu ergänzen sind, ohne Tonnen an Papier zu bewegen. Mit einer intuitiven Benennung lässt sich die Effizienz der Archivierung nachhaltig steigern.

Aufbewahrungsfristen ändern sich – ebenso wie geschäftliche Anforderungen. Daher ist es wichtig, die eigene Archivierungspolitik regelmäßig zu überprüfen und wenn notwendig anzupassen. Wichtig ist es dabei, einen Zeitplan für die Überprüfung älterer Unterlagen und prüfen Sie, ob diese weiterhin aufbewahrt werden müssen. Dies ermöglicht nicht nur die Einhaltung gesetzlicher Vorgaben, sondern minimiert auch den Aufwand für die Verwaltung veralteter Dokumente.

Jobwechsel: Zeit für Veränderungen

Unzufrieden im Job? Das ist zu tun!

Tage, an denen man unzufrieden mit seiner Berufswahl ist, hatte jeder Mensch schon einmal. Das ist kein Grund zur Sorge. Anders verhält es sich jedoch, wenn diese Unzufriedenheit nicht abnimmt und letztlich in Frustration mündet. Schließlich löst Frust oftmals auch Stress aus. Bereits bei dem Gedanken an die Arbeit oder auf dem Weg ins Büro verspüren viele Menschen Bauchschmerzen. Stress wirkt sich häufig auf die Psyche aus, wodurch psychische Beeinträchtigungen ausgelöst werden. Sollte der Job unglücklich machen und eine Veränderung in naher Zukunft nicht in Sicht sein, sollte gehandelt werden. Andernfalls nehmen Unzufriedenheit, Frustration und Stress weiter zu und machen langfristig krank. Doch was ist zu tun, wenn die Arbeitsstelle nicht mehr passt?

Eine Kündigung sollte gut überlegt sein

Menschen, die über viele Jahre oder gar Jahrzehnte für ein Unternehmen tätig sind, überlegen eine längere Zeit, ob sie den Job wechseln sollen. Schließlich fühlt man sich in gewissem Maße mit dem Arbeitgeber verbunden und auch die Dazugehörigkeit darf nicht vergessen werden. Wer hingegen erst kürzlich für einen Arbeitgeber tätig ist, fällt die Entscheidung der Kündigung weitaus leichter. Generell sollte eine Kündigung immer gut überlegt sein. Keinesfalls sollte man diese Entscheidung leichtfertig fallen. Die Arbeitsstelle sichert schließlich den Lebensunterhalt. Zudem erweist es sich oftmals als müßig und schwierig, aus der Beschäftigungslosigkeit eine neue Arbeitsstelle zu finden. 

Steht der Entschluss endgültig fest, dann sollte frühzeitig nach einer Alternative gesucht werden. Sich aus der Arbeit heraus auf eine neue Stelle zu bewerben, bietet Sicherheit. Selbst, wenn die ersten Bewerbungsversuche scheitern sollten, gerät man nicht direkt in die Erwerbslosigkeit. Natürlich kann dies frustrierend sein, dennoch sollte man Geduld haben. Den richtigen Job findet jeder Arbeitswillige. Bei der Jobsuche sollte auf unterschiedliche Strategien zurückgegriffen werden. Wer
Karriere in Südwestfalen machen möchte, sollte sich zielorientierte Jobportale zu eigen machen. Sie bestechen durch eine benutzerfreundliche Oberfläche sowie zahlreichen Such- und Filterfunktionen. Mit nur wenigen Klicks werden einem genau die Jobs angezeigt, die wirklich zu einem passen. Überdies können Arbeitssuchende nicht nur nach speziellen Positionen suchen, sondern auch nach Unternehmen. Das erleichtert die Suche und gestaltet die Jobsuche interessanter. Auf diese Weise findet man rasch seinen Traumjob und kann seine berufliche Karriere weiter ausbauen. Und vielleicht ergeben sich sogar völlig neue Berufswege. 

Die häufigsten Gründe für einen Jobwechsel

Gründe, warum ein Jobwechsel gewünscht, sinnvoll oder erforderlich ist, gibt es viele. Oftmals liegt es an den Konditionen, also an dem Arbeitspensum und dem vereinbarten Gehalt. Erst im Laufe der Zeit stellt sich heraus, dass der Lohn unverhältnismäßig im Vergleich zur geforderten Arbeitsleistung ist. Manchmal verändert sich aber auch die Lebenssituation und der Wunsch nach einer finanziellen Anpassung wächst. Generell stellt das Arbeitspensum einen großen Faktor dar. Ein erhöhtes Arbeitspensum geht oft mit Stress einher. Dieser führt wiederum dazu, dass die Gesundheit am Arbeitsplatz leidet. 

Treten vermehrt gesundheitliche Beschwerden auf und stehen diese in einem klaren Zusammenhang mit der Arbeit, muss gehandelt werden. Kein Job ist es wert, krank zu werden. Ebenfalls oft genannt wird die
mangelnde Wertschätzung. Unternehmen, die ihre Mitarbeiter nicht wertschätzen, verzeichnen eine hohe Fluktuation. Lob und positive Feedbacks sind für die Mitarbeiterbindung essenziell.

Achtung, DDoS-Attacken!

Distributed-Denial-of-Service-Angriffe (DDoS) können den Geschäftsbetrieb deines Start-ups stark beeinträchtigen oder gar zum Erliegen bringen. So kannst du dich mit gezielten Abwehrmaßnahmen bestmöglich vor der kriminellen Datenflut schützen.

Für die meisten Start-ups ist eine professionelle Online-Präsenz das Lebenselixier, denn sie ermöglicht es, die Anforderungen der Kund*innen und Partner*innen zu erfüllen. Die Nutzung des Internets birgt jedoch auch das Risiko von Distributed­Denial-of-Service-Attacken (DDoS), die aktuell immer häufiger auftreten. Diese Angriffsform zielt darauf ab, die Netzwerkinfrastruktur oder Anwendungen eines Unternehmens mit Datenverkehr zu überlasten. Infolgedessen können legitime Kund*innen und Partner*innen nicht mehr auf die Website des Unternehmens zugreifen – der Geschäftsbetrieb kann zum Erliegen kommen.

Die Bedrohungslage verschärft sich

Da DDoS-Angriffe immer häufiger auftreten und immer schlagkräftiger und raffinierter werden, ist die Hoffnung, als Unternehmen unbemerkt zu bleiben, eine gefährliche Strategie. Studien zeigen, dass sich die Zahl der komplexen Angriffe in der ersten Hälfte des Jahres 2022 verdreifacht und gleichzeitig ihre Intensität verdoppelt hat. Während nur die Angriffe auf die größten Unternehmen für Schlagzeilen sorgen, zielen Cyberkriminelle aktiv auf Unternehmen jeder Größenordnung und Branche ab. Am stärksten gefährdet sind dabei E-Commercler*innen, FinTechs und Spieleentwickler*innen. Tatsächlich bevorzugen Cyberkriminelle häufig kleinere Unternehmen als Angriffsziel, da diese üblicherweise über weniger ausgereifte Sicherheitsmaßnahmen verfügen.

Die Folgen von DDoS-Attacken

Unabhängig davon, ob das Motiv eines Angreifenden Langeweile, Rache, Erpressung oder Wettbewerbsvorteile ist, eine einzige Stunde Ausfallzeit kann zehntausende Euro an entgangenen Einnahmen bedeuten. Schlimmer noch: Oftmals bleibt es nicht beim DDoS-Angriff. Cyberkriminelle könnten beispielsweise Geld als Gegenleistung für die Beendigung des Angriffs fordern. Zudem können sie DDoS-Attacken nutzen, um die Sicherheitsverantwortlichen in den Unternehmen von einem gefährlicheren Angriff abzulenken, der ihre Netzwerke kompromittiert oder den Diebstahl geschäftskritischer Daten zur Folge hat. Sollte es zu einer solchen Datenschutzverletzung kommen, sind die regulatorischen Folgen und der Imageschaden meist noch gravierender.

Selbst wenn die kritischen Assets eines Start-ups sicher und geschützt sind, bedeuten die Störungen und Ausfallzeiten aufgrund eines DDoS-Angriffs dennoch Umsatzeinbußen, frustrierte Kund*innen und Vertrauensverlust. Deshalb sollte jedes Unternehmen durchdachte Sicherheitsmaßnahmen umsetzen und robuste Security-Lösungen nutzen, um den Schaden im Falle eines Angriffs zu minimieren. Zudem können sich Start-ups so einen Wettbewerbsvorteil verschaffen, da sie ein verlässliches, vertrauenswürdiges Kund*innenerlebnis gewährleisten, das die Loyalität und die Kund*innenbindung stärkt.

Im Folgenden liest du fünf wichtige Tipps, wie du dein Unternehmen optimal schützen kannst, sodass du im Ernstfall die besten Chancen hast, einem DDoS-Angriff standzuhalten.

Prüfe deine IT-Infrastruktur

Der erste Schritt zur Abwehr eines DDoS-Angriffs besteht darin, die Infrastruktur und die Anwendungen genau zu kennen. Mit einer umfassenden Prüfung deiner IT-Systeme kannst du etwaige Schwachstellen proaktiv identifizieren und beheben. Wenn du genau weißt, wie deine Systeme üblicherweise arbeiten, kann dein Team ungewöhnliche Aktivitäten auch schneller erkennen. Mach dir keine Gedanken, wenn du nicht über das nötige Fachwissen verfügst, um diese Art von tiefgreifender Analyse durchzuführen – es gibt zahlreiche Sicherheitsexpert*innen, die dich mit ihrem Wissen und ihrer Erfahrung unterstützen können.

Filtere die Anfragen

Eine der wichtigsten Strategien zur Stärkung der DDoS-Abwehr besteht darin, die Fähigkeit zu entwickeln, schadhafte von unkritischen Anfragen zu unterscheiden. Verdächtige Aktivitäten lassen sich automatisch identifizieren und blockieren, sodass mögliche negative Auswirkungen auf deinen Geschäftsbetrieb minimiert werden. Ein(e) vertrauenswürdige(r) externe(r) Partner*in kann dein Unternehmen mit dem nötigen Fachwissen und den erforderlichen Technologien unterstützen.

Verteile die Anfragen auf mehrere Standorte

Du kannst deine Services besser vor DDoS-Angriffen schützen, wenn du sie auf verschiedene Hosts verteilst. Falls dein Start-up beispielsweise auf drei geschäftskritische Anwendungen angewiesen ist, solltest du jede davon bei einem anderen Provider hosten. Falls eine Anwendung attackiert wird, kann sie problemlos offline geschaltet werden, während die beiden anderen weiterhin normal arbeiten. Mit Cloud-Services funktioniert dies sogar noch besser.

Setze auf eine mehrschichtige Sicherheitslösung

Da komplexe DDoS-Angriffe immer häufiger auftreten, sollten die umfassenden Abwehrmaßnahmen über die Netzwerk-, Transport- und Anwendungsebene hinweg funktionieren, um eine 360-Grad-Sicherheit gewährleisten zu können. Dein Ansatz sollte sowohl Lösungen auf Netzwerkebene wie Firewalls und Intrusion-Prevention-Systeme als auch Sicherheitsmaßnahmen auf Anwendungsebene wie Web-Application-Fire­walls sowie den Schutz vor Botnetzen umfassen. Kombinierst du alle diese Sicherheitslösungen, verfügt dein Start-up über maximale Resilienz gegenüber DDoS-Angriffen. Idealerweise solltest du den On-Premises-Schutz am Netzwerkperimeter, der Angriffe auf Anwendungsebene schnell erkennen kann, mit cloudbasierten Services kombinieren, welche die Kapazität zur Abwehr von Angriffen mit hohem Volumen bieten.

Überwache den Datenverkehr zur Erkennung von Anomalien

Bei einem DDoS-Angriff kommt es auf Schnelligkeit an. Daher musst du in der Lage sein, schadhafte Aktivitäten in Echtzeit zu erkennen und darauf zu reagieren. Glücklicherweise können die aktuellen, modernen Tools zur Überwachung des Datenverkehrs und zur Erkennung von Anomalien auf intelligente Weise zwischen legitimen und verdächtigen Anfragen unterscheiden. Hierzu werden bisherige Verhaltensweisen und Muster zur Hilfe genommen, die beispielsweise aufzeigen, wie viele Anfragen in welchem Zeitraum von einer bestimmten IP-Adresse gestellt werden. Mit diesen Tools kannst du Angriffe effizient abwehren und so die Auswirkungen auf deinen Geschäftsbetrieb minimieren. Arbeitest du mit einem spezialisierten und erfahrenen Provider zusammen, um auf diese modernen Tools in der Cloud zugreifen zu können, profitierst du zudem von den Updates zu den aktuellen Bedrohungs­informationen.

Fazit

Die aktuellen DDoS-Angriffe nutzen eine breite Palette von Angriffsvektoren und Strategien – und dein Start-up muss entsprechend reagieren können. Letztendlich kannst du eine Attacke auf dein Unternehmen nicht verhindern, aber du kannst ein schwer anzugreifendes Ziel werden, wenn du verschiedene Präventionsmaßnahmen implementierst. Start-ups verfügen nicht immer über die Ressourcen und die Sicherheitsexpertise eines Großunternehmens, können im Bedarfsfall aber kostengünstig auf cloudbasierten oder hybriden DDoS-Schutz von externen Spezialist*innen zugreifen.

Alle aufgeführten Sicherheitsmaßnahmen können dazu beitragen, dass dein Start-up gut geschützt ist. Vergiss dabei aber nicht, wie wichtig es ist, auch einen soliden Plan für die Reaktion auf sicherheitsrelevante Vorfälle zu entwickeln. Du solltest regelmäßig testen, ob deine Mitarbeitenden und Systeme in der Lage sind, einen DDoS-Angriff zu bewältigen. Zudem solltest du wissen, wie du im Fall des Falles mit Kund*innen und Stakeholdern kommunizierst, während du versuchst, zum Normalbetrieb zurückzukehren.

Die Autorin Elena Simon ist General Manager für die Region DACH bei Gcore, einem international agierenden Cloud- und Edge-Provider.

ABCD2 – die Formel für erfolgreiches Start-up-Leadership

Die ABCD2-Formel zeigt anschaulich, was erfolgreiche Start-up-Gründer*innen bzw. Start-up-Leader*innen wirklich ausmacht.

Oft wird Start-up-Leader*innen nachgesagt, dass sie eine spezielle Gründer*inpersönlichkeit haben oder ein bestimmter Schlag von Mensch sind. Fakt ist: Manche Eigenschaften, die erfolgreiche Start-up-Leader*innen auszeichnen, sind ihnen in die Wiege gelegt, können aber auch erlernt und trainiert werden. Im Folgenden wird die sogenannte ABCD2-Formel vorgestellt, welche beschreibt, was Start-up-Leader*innen für Charakteristika innehaben und mitbringen sollten, um erfolgreich ein Start-up zu führen.

Die
ABCD2-Formel

Bei ABCD2 steht A für Allrounder, B für Believer, C für Creative mind, D für Diversity proponent und das zweite D für Doer. Im Folgenden werden diese Charakteristika näher beleuchtet.

A – Allrounder

Bedingt durch die Unternehmensgröße bei einer Gründung müssen Start-up-Leader*innen zwangsläufig Allrounder*innen (also Generalist*innen) sein. Sie verfügen über Kenntnisse, treffen Entscheidungen und verrichten Tätigkeiten in allen oder einem Großteil der Bereiche der Wertschöpfungskette. Zu diesen zählen (nach Porter, 1986) die Primäraktivitäten Produktion, Logistik, Marketing und Vertrieb, Kundenservice sowie die unterstützenden Aktivitäten Beschaffung, Personalwesen, Technologie-Entwicklung und Unternehmensinfrastruktur (inklusive Buchhaltung, Finanzierung etc.).

Natürlich müssen sich Start-up-Leader*innen nicht zwangsläufig um alle diese Verantwortungsbereiche federführend kümmern. Einige dieser Aufgabenbereiche können auch outgesourct werden.

Allerdings ist anzumerken, dass Start-up-Leader*innen doch weit mehr universal tätig sein müssen. Dies kann mitunter ein ganz schöner Drahtseilakt sein, da es hier auch darauf ankommt, eine vernünftige Priorität der Aufgabenabarbeitung zu setzen.

B – Believer

Start-up-Leader*innen müssen sowohl an sich als auch an die Geschäftsidee bzw. an ihr Herzensprojekt glauben und davon überzeugt sein, dass das Start-up zukünftig Gewinne abwerfen wird. Denn wie auch Steve Jobs zu Wissen mag: „Menschen, die verrückt genug sind zu denken, sie könnten die Welt verändern, sind diejenigen, die es auch tun.”

Und natürlich geschieht der Erfolg nicht über Nacht. Start-up-Leader*innen müssen einen langen Atem haben, ihre Ziele konsequent verfolgen und sich nicht vom Weg abbringen lassen.

C – Creative mind

Start-up-Leader*innen sollten Kreative sein. Einfallsreich bei der Geschäftsidee, unkonventionell in der Führung, erfinderisch im Umgang mit Problemstellungen und ideenreich in Marketing und Vertrieb. Denn Phrasen wie „Das haben wir schon immer bzw. noch nie so gemacht“ stoppen Innovation und Kreativität.

Und wenn die kreativen Ideen mal nicht vom Himmel fallen wollen, können auch Methoden wie Design Thinking eingesetzt werden, um Ideen zu generieren oder Lösungen für Probleme zu finden.

D – Diversity proponent

Es ist von großer Bedeutung, dass es sich bei Start-up-Leader*innen um Befürworter*innen von Diversität handelt. Denn Unterschiede in Bezug auf Fähigkeiten und Fertigkeiten, Kenntnisse, Sprache, Kultur, Geschlecht, Charaktereigenschaften sind sowohl bei einem Gründungsteam als auch bei den Start-up-Mitarbeitenden essentiell. Je vielfältiger und gemischter das Team ist, desto besser können sich die Teammitglieder ergänzen und ihre Stärken bündeln, was sich wiederum positiv auf den Unternehmenserfolg auswirken wird.

D – Doer

Bereits der alte Goethe soll gesagt haben: „Erfolg hat drei Buchstaben: TUN“ Denn es ist leider so, dass sehr wenige von uns tatsächlich ihre Träume und (Geschäfts-)Ideen umsetzen, sondern vielmehr nur darüber reden. Start-up-Leader*innen hingegen sind Macher*innen. Sie sollten fokusziert sein, Dinge angehen und durchziehen. Macher*innen besitzen ein großes Durchsetzungsvermögen. Darüber hinaus sind sie gut darin, viele Aufgaben zügig zu erledigen. Zu viel Perfektionismus hingegen steht einem zuweilen im Weg. Denn wie sagt man im Englischen so treffend: Done is better than perfect because perfect is never done.

Bei der Führung eines Start-ups sollte folgende Geisteshaltung an den Tag gelegt werden:

  • Du solltest ein(e) Allrounder*in sein, d.h. dich in mehrere Aufgabenbereiche einarbeiten und hier kluge Entscheidungen treffen.
  • Du musst an dich und den Erfolg deines Start-ups glauben. Wenn nicht einmal du selbst an dich glaubst, tut dies auch niemand anders.
  • Sei ein kreativer Kopf, denke und handle out of the Box.
  • Lege Wert auf Vielfältigkeit, insbesondere in Bezug auf ein heterogenes Team, denn die Schwächen des einen, sind die Stärken des anderen.
  • Sei ein(e) Macher*in, also gib Gas und handle mit Power – schnell, gewissenhaft und ohne Zögern.

Die Autorin Dr. Anke Hielscher promovierte nach dem Studium der Betriebswirtschaftslehre an der Technischen Universität Kaiserslautern-Landau und ist seit 2015 am Lehrstuhl für E-Business an der Otto-von-Guericke-Universität Magdeburg tätig. Außerdem hat sie bereits mehrere Start-ups gegründet.

Structured Hiring – so geht’s

Warum digitale Tools kein absolutes Muss, aber ein klares Plus beim Recruiting sind.

Structured Hiring ist ein Konzept, das den gesamten Einstellungsprozess umfassen und prägen sollte – von der ersten Definition der zu besetzenden Stelle über die Gestaltung der Ausschreibung und das Führen von Bewerbungsgesprächen bis hin zur tatsächlichen Vertragsunterzeichnung. Wichtig sind dabei vor allem drei Säulen: Im ersten Schritt gilt es, vorab und basierend auf den Unternehmenszielen eine Vorstellung von den Fähigkeiten, die ein(e) Bewerber*in mitbringen sollte, zu gewinnen. Zweitens sollten sämtliche Bewerbungen strukturiert und anhand fester, zu Beginn des Prozesses definierter Kriterien evaluiert werden. Drittens sind alle Entscheidungen auf der Basis von objektiven Kriterien und Daten aus den Interviews zu treffen.

Welche Vorteile bringt ein strategisch strukturiertes Personalmanagement mit sich?

Dieser Recruiting-Ansatz minimiert das Risiko vorschneller und willkürlicher Entscheidungen, die primär auf subjektiven Einschätzungen von HR-Manager*innen basieren. Stattdessen orientiert sich das gesamte Verfahren an den Unternehmenszielen und unterstützt eine langfristig angelegte, strategische Personalplanung. Außerdem behalten bei einem derartig strategischen Vorgehen sowohl Recruiter*innen als auch Bewerber*innen den Überblick und können somit gut planen, wann die Stelle besetzt beziehungsweise wann eine Rückmeldung kommuniziert werden wird.

Darüber hinaus ergeben sich weitere Vorteile für die Kandidat*innen, denn beim Structured Hiring stehen ihre Qualifikationen und ihre Eignung für die offene Stelle im Vordergrund, während den unvermeidlichen Vorurteilen im menschlichen Miteinander kein Raum gegeben wird. Anstatt sich allein auf ihren ersten Eindruck oder eine spontane persönliche Sympathie zu verlassen, werten Recruiter*innen Bewerbungen und Interviews nach einheitlichen Kriterien aus und orientieren sich bei ihrer Einstellungsempfehlung an diesen Daten.

Die Vorteile dieses Vorgehens maximieren sich für Start-ups, denen insgesamt weniger Ressourcen zur Verfügung stehen, weswegen Einstellungsentscheidungen noch sorgfältiger getroffen werden sollten. Gleichzeitig verfügen kleine Unternehmen häufig nicht über eigene HR-Abteilungen und ganze Recruiting-Teams, möchten jedoch trotzdem schnell personell wachsen. Gerade dann ist ein strategischer Ansatz beim Personalmanagement Gold wert, um zügig und erfolgreich zu skalieren und dabei den Ansprüchen eines fairen Einstellungsprozesses inklusive einer positiven Erfahrung für alle Kandidat*innen zu genügen. Denn obwohl im Ergebnis nicht alle Bewerber*innen eingestellt werden können, zahlt es sich mit Blick auf den Aufbau der eigenen Employer Brand, die Unternehmensreputation sowie möglicher künftiger Zusammenarbeit aus, das Recruiting professionell und transparent zu gestalten.

Worauf kommt es bei einem strukturierten Einstellungsprozess an?

Praktisch können Structured-Hiring-Prozesse in sechs Schritten beschrieben werden.

1. Im sogenannten Role Kick-off wird definiert, unter welchen kurz- und langfristigen Outcomes die Position als erfolgreich besetzt gelten kann. Sowohl die zu besetzende Rolle als auch die zu erreichenden Ziele und die Fähigkeiten, die dazu nötig sind, werden kurz und klar beschrieben.

2. Im zweiten Schritt gilt es die spezifischen Charakteristika zu benennen, welche der/die neue Kolleg*in mitbringen sollte – es wird also eine Art Wunsch-Steckbrief erstellt. Diese detaillierte Liste an Fähigkeiten, Eigenschaften und Qualifikationen in Form einer Scorecard wird allen Interviewer*innen zur Verfügung gestellt und erlaubt es ihnen, die Bewerber*innen nach den Gesprächen systematisch anhand dieser festgelegten Kriterien zu bewerten.

3. Auch vor den Gesprächen spielt die Scorecard eine wichtige Rolle, weil sie Recruiter*innen im dritten Schritt – der Erstellung eines Interviewplans – als Leitlinie dient. So entscheiden sie in Orientierung an dem gewünschten Bewerber*innen-Profil, welche Fähigkeiten wie getestet werden sollen, welche Kolleg*innen geeignet sind, um die Kandidat*innen auf ihre Eignung zu prüfen und wie der Interviewprozess zeitlich ablaufen soll.

4. Anschließend wird ein Set an Bewerbungsfragen zusammengestellt, welches für alle Interviewten einheitlich ist, um einerseits optimale Vergleichbarkeit und andererseits maximale Fairness im Einstellungsprozess zu ermöglichen. Ein gutes Bewerbungsgespräch lebt von der Vielfältigkeit der Fragen: Recruiter*innen möchten einen umfassenden Eindruck gewinnen und Bewerber*innen sich ausführlich mit ihren Qualifikationen und Persönlichkeiten präsentieren. Die Fragen sollten sich daher sowohl auf formale Erfahrungen als auch auf die persönliche Eignung und den Umgang mit spezifischen arbeitsrelevanten Herausforderungen beziehen. Zusätzlich ist es wichtig, sich wiederholende Fragen in einem Einstellungsprozess mit mehreren Interviews zu vermeiden, da ständige Wiederholungen den Bewerber*innen kein positives Gefühl vermitteln würden.

5. Im fünften Schritt geht es schließlich um die tatsächliche Einladung von Kandidat*innen zu Gesprächen sowie ihre Durchführung und einheitliche Evaluation mithilfe der Scorecard.

6. Im finalen Round-up-Meeting werden die Informationen aus dem Bewerbungsprozess zusammengetragen, um auf Grundlage der zuvor definierten Erwartungen an Position, Qualifikationen und Zielvorstellungen sowie das Matching zwischen den Interviewten und der Scorecard den/die geeignetste Kandidat*in auszuwählen. Dazu sollte die Rollenverteilung im Team selbst klar definiert sein, sodass kein Zweifel besteht, wer letztlich die Verantwortung für die finale Entscheidung trägt.

Braucht es (digitale) Tools für einen strukturierten Einstellungsprozess?

Für diesen Prozess braucht es gute Planung und einen umfassenden Überblick, prinzipiell aber keinerlei Tools. Zentral ist stattdessen der strukturierte Ansatz sowie die Wiederhol- und Vergleichbarkeit der einzelnen Einstellungsverfahren.

Ist diese grundsätzliche Struktur jedoch einmal implementiert, können insbesondere digitale Tools für eine enorme Effizienzsteigerung, Entlastung und einen insgesamt flüssigen Ablauf sorgen. So eröffnet beispielsweise die Automatisierung der Erstellung von Interviewfragebögen den HR-Manager*innen zeitliche Spielräume, die sie in das Führen der Gespräche investieren können. Selbiges gilt für eine automatisierte Vorfilterung von Bewerber*innenprofilen, die es ermöglicht, sich umso intensiver mit den prinzipiell infrage kommenden Kandiad*innen auseinanderzusetzen. Außerdem können ein strukturiertes Vorgehen und die Nutzung digitaler Tools dabei helfen, den Einfluss von Vorurteilen im Einstellungsprozess zu minimieren und die Candidate Experience zu verbessern. Denkbar sind hier beispielsweise die automatische Erfassung der korrekten Pronomen und der Aussprache von Namen, sodass Recruiter*innen Interviews gut vorbereitet beginnen und wertschätzend führen können.

Der Einsatz von digitalen Tools lenkt den Blick also weg von überbordender Bürokratie und zurück auf den/die einzelne Bewerber*in. Dies hilft großen wie kleinen Unternehmen, bringt Start-ups aber den zusätzlichen Vorteil, dass sie ihre knappen Ressourcen effizienter einsetzen und den Fokus auf das legen können, was wirklich zählt: die Suche nach der idealen Ergänzung für ihr Team, bei der sowohl Qualifikationen als auch persönliche Charakteristika mit den Unternehmenszielen zusammenpassen.

Der Autor Colm O'Cuinneain ist General Manager EMEA bei Greenhouse Software, einem US-amerikanischen Unternehmen für Hiring-Software. Sein größtes Anliegen: Die Kraft des menschlichen Potenzials am Arbeitsplatz freizusetzen.

Von der Gründung bis zum Scaling: VSOPs für unterschiedliche Start-up-Phasen

Mitarbeiterbeteiligungsprogramme werden derzeit heiß diskutiert – auch über die Start-up-Szene hinaus. Sie beteiligen Mitarbeitende am Unternehmenserfolg, um diese zu gewinnen oder zu binden, und sollen die Motivation hochhalten. Die Umsetzung des Konzepts ist jedoch komplex und wirft immer wieder Fragen auf. Wir klären auf.

Mitarbeiterbeteiligungen sind ein unverzichtbares Instrument, um qualifiziertes Personal zu gewinnen und an Start-ups zu binden. Während eine Beteiligung vor einigen Jahren noch als besonderer Anreiz gesehen wurde, betrachten viele umworbene Führungskräfte und Talente eine Beteiligung inzwischen gar als unverzichtbar. Gleichzeitig ist es für die langfristige Erreichung der Unternehmensziele essentieller und schwieriger denn je, Mitarbeitende in der Gründungsphase zu gewinnen, zu binden und zu motivieren.

Auch wenn bzw. gerade weil die finanziellen Mittel in den frühen Unternehmensphasen meist begrenzt sind, kommt kaum ein (junges) Unternehmen mehr darum herum, seine Schlüsselmitarbeiter zusätzlich zu motivieren. Der Verzicht auf ein größeres Gehalt und Sicherheit im Vergleich zu einem Job in einem etablierten Unternehmen will schließlich über die Chance auf eine Beteiligung am laufenden bzw. späteren (Exit-)Erfolg kompensiert werden. Im Sinne einer zeitgemäßen Unternehmenskultur sollte dieser daher nicht nur den Gründenden zugutekommen, sondern auch zusätzlichen Teammitgliedern, ohne die das Wachstum des Unternehmens bis hin zum möglichen Exit-Erfolg schließlich gar nicht erst möglich wäre.

Die Mitarbeiterbeteiligung hat neben ihrer Funktion als personalpolitische Maßnahme – indem sie die Motivation und Leistungsbereitschaft der jeweiligen Mitarbeitenden positiv beeinflusst und diese damit längerfristig an das Unternehmen bindet – also auch einen finanzwirtschaftlichen Effekt, indem sie die Liquidität (etwa aufgrund höherer Gehälter) des Unternehmens schont.

Doch nicht nur während der ersten Schritte eines Start-ups sind Mitarbeiterbeteiligungen hilfreich und wertvoll, in fortgeschrittenen Phasen bis hin zum Scaling sind sie ebenso ein bedeutendes Instrument auf dem Weg zum Erfolg.

Virtuelle Mitarbeiterbeteiligungen (VSOP) - was ist das eigentlich?

Unter dem Sammelbegriff Mitarbeiterbeteiligung (englisch meist kurz: ESOP, Employee Stock Ownership Plan) haben sich in der Praxis verschiedene Modelle herausgebildet, die sich in ihrer rechtlichen Ausgestaltung und Komplexität teils erheblich unterscheiden und somit auch in ihrer tatsächlichen Umsetzung im Unternehmen unterschiedlich aufwendig sind. Mitarbeiterbeteiligungsmodelle mit realen Geschäftsanteilen erfordern in Deutschland aktuell regelmäßig aufwendige Prozesse und verursachen teils erhebliche Kosten, weshalb „virtuelle Beteiligungen“ in Deutschland die gängige Alternative sind. Die Intention der Beteiligung ist dabei identisch.

Über virtuelle Beteiligungen, kurz VSOP für Virtual Stock Option Plan, werden die Begünstigten vermögensmäßig so gestellt, als wären sie als Gesellschafter*innen am Unternehmen beteiligt. Im Ergebnis wird somit das identische wirtschaftliche Ergebnis erreicht, das aufwendige Stock Option Programme ebenso zum Ziel haben. Ein VSOP bietet dabei aber mehr Flexibilität bei geringerem Verwaltungsaufwand und gleichzeitigen steuerlichen Vorteilen.

Vorteile und Gründe von Mitarbeiterbeteiligungen in verschiedenen Unternehmensphasen

Die übergeordneten Ziele von Mitarbeiterbeteiligungen sind offensichtlich: wichtige Talente und Mitarbeitende sollen gewonnen, gehalten und motiviert werden. Aber in welcher Unternehmensphase kommen welche Vorteile und Effekte weshalb besonders zum Tragen?

Gründungsphase

  • Liquiditätsvorteile: Start-ups in der Gründungsphase verfügen oft über begrenzte finanzielle Ressourcen. In dieser Phase ist es entscheidend, die ersten Team-Mitglieder zu gewinnen, um das Unternehmen aufzubauen. Mitarbeiterbeteiligungen können ein wirksames Mittel sein, um hochqualifizierte Mitarbeitende trotz der anfänglich reduzierten Gehälter zu gewinnen und zu motivieren. Potenzielle zukünftige Beteiligungserlöse sollen die aktuellen Opportunitätskosten der Mitarbeitenden ausgleichen.
  • Zusammengehörigkeit: VSOPs bieten nicht nur eine Methode, um Mitarbeitende am Unternehmenserfolg zu beteiligen, sondern fördern die Identifikation mit dem Unternehmen, indem sie ein Gefühl des unternehmerischen Mitbesitzes etablieren. Diese Strategie dient nicht nur, aber vor allem in frühen Entwicklungsphasen eines Startups der Förderung des Wir-Gefühls und Team-Buildings.
  • VSOP im Gründerteam: Als Begünstigte eines VSOPs kommen in den Early Stages auch die für das Unternehmen operativ tätigen Gründungsgesellschafter*innen selbst in Betracht. Die Mitarbeiterbeteiligung kann hier zusätzliche Leistungsanreize schaffen und insbesondere die Nachteile, die die Gründungsgesellschafter*innen zur Finanzierung ihres Unternehmens aufgrund der üblichen Sonderrechte ihrer Investor*innen (z.B. Erlöspräferenzen, Verwässerungsschutz) eingehen müssen, zumindest teilweise wieder ausgleichen.

Wachstumsphase

  • Ressourcen für Wachstum: Eine der größten Herausforderungen für Unternehmen in Wachstumsphasen ist die schnelle Gewinnung qualifizierter, passender Mitarbeitenden. Durch den großen Bedarf nach neuen Experten und Talenten gilt es hier, Zeit und Budget zu sparen. Oft ist es notwendig, die gewünschten Personen aus erfolgreichen, hochdotierten Positionen abzuwerben. Unternehmensanteile als Ergänzung zum Gehalt können dabei zum Entscheidungsfaktor werden, der zeitgleich die finanzielle Belastung senken kann.
  • Unternehmenskultur und Zusammengehörigkeit: Viele Unternehmen befinden sich in Wachstumsphasen im kulturellen Umbruch. Änderung der strategischen Ausrichtung, Ausstieg von Gründungsmitgliedern oder auch Umstrukturierungsmaßnahmen stellen Unternehmen in dieser entscheidenden Phase vor Herausforderungen. In diesen Zeiten können Mitarbeiterbeteiligungsprogramme eine wichtige Rolle dabei spielen, die Verbundenheit und Identifikation mit den Unternehmenszielen und der Unternehmenskultur aufrechtzuerhalten.
  • Leistungsanreiz durch Ziel-Alignment: Das Ziel in intensiven, fordernden Wachstumsphasen ist es zweifelsfrei, das Maximum aus einem Team herauszuholen. Dafür ist es regelmäßig erforderlich, die sogenannte Extrameile zu gehen. Mit einer Beteiligung kann der dafür notwendige Anreiz geschaffen werden, damit Mitarbeiter die Unternehmensziele zu ihren persönlichen Zielen machen - weil sie von dessen Erfolg profitieren, wie auch die Gründer*innen selbst. Heißt: Mit dem persönlichen Interesse am Unternehmenserfolg steigt die Leistungsbereitschaft und auch Zufriedenheit im Erfolgsfall, vor allem für Führungskräfte und Mitarbeitende in Schlüsselpositionen, trotz häufig nervenaufreibender Zeiten. Dies hilft auch für die notwendige Übergabe von Verantwortung vom Gründungsteam an ihr erweitertes Management.

Scaling (pre-Exit)

  • Fluktuation verringern und Know-how halten: Mit wachsendem Erfolg des Unternehmens geraten Führungskräfte und Expert*innen in den Fokus anderer Mitbewerber*innen, erhalten reizvolle Angebote oder wollen sich eigenen Ideen widmen. Mitarbeiterbeteiligungen mit andauernden Vesting-Zeiträumen können ein entscheidender Faktor sein, diese Mitarbeitenden weiter an das Unternehmen zu binden und gleichzeitig ihre Motivation aufrechtzuerhalten.
    Die Kosten, die durch Fluktuation und den damit verbundenen Verlust von Wissen entstehen, sind enorm. Die Ausgabe von Anteilen kann Start-ups vor diesen schützen, indem es für zwiegespaltene Mitarbeitende der entscheidende Faktor für einen Verbleib sein kann. Somit wird essentielles Wissen gehalten und hohe Kosten für die Einstellung von Ersatz gespart.
  • Ziel-Orientierung & Motivation: Ein Beteiligungsprogramm, das Gründer*innen, Gesellschafter*innen und Mitarbeitende auf gleiche Ebene stellt, schafft eine harmonische Ausrichtung der Unternehmensziele. Selbst in herausfordernden Phasen sind alle Beteiligten gleichermaßen daran interessiert, gemeinsam an einem Strang zu ziehen und die Ziele weiter zu verfolgen. Mitarbeitende erkennen, dass sie sich auf der Zielgeraden befinden, und die Aussicht, von der Erreichung dieser Ziele zu profitieren, kann eine zusätzliche, höchst motivierende Komponente darstellen.
  • Kapitalstruktur: VSOPs können ein Faktor zur Optimierung der Kapitalstruktur des Unternehmens sein. Die Notwendigkeit einer möglichen Fremdfinanzierung wird reduziert, was eine Verbesserung der finanziellen Stabilität des Unternehmens vor dem Exit zur Folge hat.

Entscheidend ist es allerdings zweifelsfrei, Mitarbeiterbeteiligungsprogramme unabhängig der aktuellen Unternehmensphase individuell auf die Gegebenheiten, Strategie und Ziele des jeweiligen Unternehmens anzupassen. Nur so lassen sich die entsprechenden Vorteile und Effekte für Mitarbeiter und Unternehmen gleichermaßen realisieren bzw. das volle Potenzial des Beteiligungsprogrammes ausschöpfen.

Diese Fragen solltest du dir vor Einführung eines Beteiligungsprogrammes stellen

Vor der Einführung eines Beteiligungsprogrammes sollte sich jedes Unternehmen im Klaren sein, welche Ausgestaltungsmöglichkeiten es dafür gibt - und somit, wie ihr jeweiliges, individuelles Programm aussehen sollte. Hier ein Auszug von Fragen, die du dir bzw. ihr euch für die Ausgestaltung stellen solltet:
 

  • Welche Art des Beteiligungsprogrammes ist für uns das Richtige?
  • Welche primären Ziele verfolgen wir mit dem Programm?
  • Ist unser Unternehmen Exit-getrieben oder nicht?
  • Welche Beteiligungshöhe ist für unsere (ersten) Mitarbeitenden angemessen?
  • Steht die Beteiligungshöhe der verschiedenen Mitarbeitenden im Verhältnis zueinander?
  • Bis zu welcher Größe wird unser Unternehmen voraussichtlich wachsen?
  • Wie viele Mitarbeitenden sollen letztlich beteiligt werden?
  • Welcher Vesting- und Cliff-Zeitraum passt zu meiner Unternehmens- und Personalstrategie?
  • Wie hoch ist unser jeweiliger Strike- bzw. Base-Preis pro Mitarbeitende(r)?
  • Was soll mit den Mitarbeiterbeteiligungen passieren, wenn ein begünstigter Mitarbeiter die Firma verlässt?
  • Wie ist der „Exit-Fall“ definiert, in dem die Mitarbeitenden profitieren?
  • Sollen Mitarbeitenden ihre Anteile verkaufen oder übertragen dürfen?
  • Ist die vertragliche Ausgestaltung rechtssicher und frei von potenziellen Missverständnissen?
  • Wie kommunizieren wir das Programm an unsere Mitarbeitenden?

Werden diese Fragen nicht bzw. unzureichend geklärt und die Ausgestaltung passt nicht zu der Strategie und den Zielen des Start-up-Mitarbeitenden, verpufft der gewünschte Effekt schnell und das Modell ist gewissermaßen nur ein stumpfes Schwert.

Über die Autoren:

Kolja Czudnochowski ist (Serien-)Unternehmer, Angel Investor und Mitgründer von ESOP-Direkt, dem Ansprechpartner zur fairen und rechtlich sicheren Mitarbeiterbeteiligung in Unternehmen. Kolja lagen Konzepte zur fairen und wirtschaftlich attraktiven Incentivierung von Mitarbeiter*innen früh am Herzen. Bei der Einführung eigener Beteiligungsprogramme beobachtete er, dass unzureichende Beratung, fehlende Transparenz und schwerwiegende Fehler bei der Umsetzung von Beteiligungsprogrammen keine Ausnahme waren. Bei ESOP-Direkt verantwortet er die Weiterentwicklung des Projektes und dessen Angebot und steht in engem Austausch mit Start-ups und KMUs.

Dr. Christopher Hahn ist Gründungspartner von trustberg, Rechtsanwalt, Business Angel und Mitgründer von ESOP-Direkt. Als Anwalt konzentriert er sich auf Gesellschaftsrecht, M&A und Venture Capital. Seit mehreren Jahren ist Christopher Hahn Experte auf dem Gebiet der Mitarbeiterbeteiligungen und schrieb u.a. das Standardwerk Virtuelle Mitarbeiterbeteiligungen für Springer Gabler. Bei ESOP-Direkt verantwortet er die Unternehmensentwicklung sowie die zeitgemäße, rechtlich einwandfreie und individuell-passende Ausgestaltung der Beteiligungsprogramme.

Nachfolgeplanung für Start-ups

Warum junge Start-up-Unternehmer*innen die Nachfolgeplanung nicht ignorieren und stattdessen frühzeitig für den Fall der Fälle einen Notfallplan haben sollten.

Innovationen, Pitches und Finanzierungsrunden: Start-up-Unternehmer*innen leben in einer Welt der Möglichkeiten. Ambitioniert und voller Tatendrang neigen sie dazu, über das Unvermeidliche nicht nachzudenken – den Tod. Schließlich scheint das Thema in jungem Alter noch weit entfernt. Doch Unfälle oder plötzliche Krankheiten können das Leben schneller beenden oder einschränken als erwartet. Daher ist es von entscheidender Bedeutung, dass auch junge Gründerinnen und Gründer frühzeitig an ihre Nachfolgeplanung denken. Sie tragen nämlich nicht nur die Verantwortung für das Unternehmen und die Investoren, sondern auch für die Mitarbeiterinnen und Mitarbeiter, die oft mit Herzblut und Engagement an der Verwirklichung der Unternehmensvision arbeiten. Hier liest du Tipps, wie du die Unternehmensnachfolge frühzeitig organisieren kannst. Es gilt: Eine rechtliche und steuerlich sichere Erbplanung sichert die Familie ab, gewährleistet die Versorgung und ermöglicht die erfolgreiche Fortführung des Start-ups.


Jung und erfolgreich heißt nicht unverwundbar

Es mag verlockend sein, sich in einer Phase des Aufstiegs und der Erfolge unbesiegbar zu fühlen. Dieser Enthusiasmus bei jungen Unternehmerinnen und Unternehmern kann jedoch dazu führen, dass Gedanken an das Unausweichliche verdrängt werden. Es ist jedoch enorm wichtig, dass nicht außer Acht gelassen wird, dass Unfälle und plötzliche Schicksalsschläge jeden treffen können. Da Start-up-Unternehmer*innen häufig viele Verantwortungen und Herausforderungen allein tragen, ist es unentbehrlich, frühzeitig zu überlegen, wer im Notfall das Unternehmen weiterführen könnte und wie die Versorgung der Familie gewährleistet wird.

Von besonderer Bedeutung ist diese Frage, wenn minderjährige Kinder betroffen sind. Für Einzelgründer*innen ohne Testament könnte das Unternehmen im Falle ihres Ablebens an Eltern oder Geschwister vererbt werden. Dies kann zu Komplikationen führen, da diese Erben oft nicht über die notwendigen Qualifikationen verfügen, um die Firma erfolgreich weiterzuführen. Um solche Probleme zu vermeiden, ist es entscheidend, ein Testament aufzusetzen, das klare Regelungen für den Fortbestand des Unternehmens enthält. Wenn mehrere Gründerinnen beteiligt sind, ist es ratsam, im Voraus zu klären, wie die Übertragung von Unternehmensanteilen und die steuerlichen Folgen bei einem Ausfall geregelt werden sollen. Dies ist wichtig zu planen, selbst wenn es die Investor*innen vorher nicht verlangen. Derartige Fragen werden oftmals von privaten Geldgeber*innen und Private-Equity-Gesellschaften nicht explizit gefordert, was jedoch zu Unsicherheiten und möglichen Konflikten in der Zukunft führen kann, sollte eine(r) der Gründer*innen ausfallen.

Essenzieller Bestandteil für den langfristigen Erfolg: Der Notfallplan

Der Notfallplan in einer Nachfolgeregelung ist wesentlicher Bestandteil für den langfristigen Erfolg eines Start-up-Unternehmens, besonders bei Alleingründer*innen. Er sorgt nicht nur für die Kontinuität im Fall unvorhergesehener Ereignisse, sondern schafft auch Vertrauen bei den Geldgeber*innen. Zudem stärkt eine transparente Nachfolgeplanung das Vertrauen der Mitarbeiterinnen und Mitarbeiter in die Zukunft des Unternehmens und ermöglicht ihnen, beruhigt an der Verwirklichung der Firmenziele mitzuwirken. Hierbei sollte frühzeitig ein umfassendes Risikomanagement entwickelt werden. Der Notfallplan sollte klare Maßnahmen enthalten, wer in solchen Fällen die Unternehmerin oder den Unternehmer vertritt und wer die Firma übernehmen könnte, um deren Fortführung zu gewährleisten. Bei einer Gruppe von Führungskräften können die anderen Gründer*innen den Part des Ausfallenden übernehmen. Dennoch sollten erbrechtliche Aspekte und Regelungen bereits zu Beginn der Zusammenarbeit im Detail geklärt werden. Darüber hinaus sind regelmäßige Treffen und eine offene Kommunikation essenziell, um die Erben auf die Übernahme des Unternehmens vorzubereiten.

Nicht allein die Verantwortung schultern: Wie professionelle Hilfe unterstützen kann

Bei der Nachfolgeplanung für junge Startup-Unternehmer*innen kann es äußerst wertvoll sein, Hilfe von externen Fachkräften in Anspruch zu nehmen. Diese können den Gründerinnen und Gründern proaktive Unterstützung bieten, um eine geregelte und reibungslose Nachfolge zu ermöglichen. Sie vermitteln nicht nur Fachwissen, sondern können auch als Coaches fungieren und dabei helfen, eventuelle Unstimmigkeiten innerhalb der Firma oder der Familie zu klären. Besonders bei der Regelung privater Finanzen, bei der oft Kinder involviert sind, kann professionelle Beratung von unschätzbarem Wert sein. So können rechtliche und emotionale Aspekte gleichermaßen berücksichtigt werden.