Christian Köhler
Senior Consultant 
Digital Compliance

Container for the scroll indicator

(Will be hidden in the published article)


Steckbrief


Meine Mission bei fly-tech

Als Senior Consultant Digital Compliance ist es meine Mission, ein ganzheitliches und praxisnahes Compliance- und Informationssicherheitsmanagement zu etablieren, das sowohl den gesetzlichen Anforderungen als auch den individuellen Bedürfnissen unserer Kunden aus Wirtschaft und öffentlichem Sektor gerecht wird.


Dafür schlägt mein Herz (im Job) 

Für Klarheit im Dschungel der Normen. Ich liebe es, komplexe Anforderungen so zu übersetzen, dass sie für alle verständlich und umsetzbar werden.


Mein prägendster Moment in 
meiner Zeit bei fly-tech

Meine erste Zertifizierung eines unserer Kunden im Bereich der Informationssicherheit.


Was mich antreibt, wenn es schwierig wird

Wenn es schwierig wird, treibt mich der Wunsch an, Klarheit zu schaffen – für andere und für mich selbst. Ich glaube daran, dass gerade in komplexen Situationen Haltung, Struktur und ein ruhiger Blick auf das Wesentliche den Unterschied machen. 


Was ich Unternehmen immer 
wieder sagen möchte 

Habt keine Angst vor dem Dschungel der Compliance-Themen. Was für Laien so komplex und kompliziert erscheint lässt sich häufig problemlos in den Alltag unserer Kunden integrieren.


Wenn ich einen Satz für die 
Zukunft der IT formulieren müsste, würde der lauten

Keiner möchte mehr lokale IT-Systeme betreiben. Was zählt ist die Leistung, die zur Verfügung stehen muss, wenn sie benötigt wird. Mut zur Cloud!


Wenn ich nicht in der IT-Branche arbeiten würde, wäre ich ... 

Waldarbeiter. Ich liebe es mit meinen Kindern in der Natur unterwegs zu sein. Und gerade die Wälder in unserer Region schaffen es mich immer wieder zu „Erden“. 



3 Fragen an …

Christian, fly-tech hat als IT-Systemhaus eine eigene Abteilung für Datenschutz & Compliance. Wie kam’s dazu – und warum ist das mehr als nur ein Nice-to-have?

Ursprünglich kamen wir über das Thema Informationssicherheit zum Datenschutz. Viele Anforderungen gab es in ähnlicher Form schon vor 20 Jahren – nur die technische Umsetzung ist komplexer geworden. Dann sind wir auf das bayerische IT-Sicherheitscluster und das CISIS12-Modell gestoßen, das gut zu unserem pragmatischen Ansatz passte. Schnell war klar: Wir bauen das professionell aus – mit Siegel, Förderung und einem echten Mehrwert für unsere KundInnen. Denn eines stand von Anfang an über unserem Vorhaben: Das Thema so praxisnah wie irgend möglich anzugehen. Datenschutz war der logische nächste Schritt, weil sich viele Inhalte überschneiden. 

Heute zeigt sich, wie richtig dieser Schritt damals war: Die Nachfrage steigt, das Sicherheitsbewusstsein wächst und eine eigene Abteilung macht uns als IT-Dienstleister noch schlagkräftiger.

Wenn du zum ersten Mal bei einem Unternehmen oder einer Behörde bist: Welche Frage zum Thema Datenschutz und Informationssicherheit hörst du am häufigsten? Und was antwortest du dann?

Viele fragen: „Reicht das nicht, wenn wir da mal was gemacht haben?“ Die Hoffnung: Ein Newsletter oder eine Schulung von vor vier Jahren genügt. In der Praxis funktioniert das aber nicht. Es braucht ein durchdachtes Konzept: Wer wird wann und wie sensibilisiert? Mitarbeitende in der Technik brauchen andere Inhalte als KollegInnen aus HR, Führungskräfte eine andere Ansprache als Fachabteilungen. 

Wichtig ist auch die Frage nach der Wirkung: Haben die Maßnahmen tatsächlich etwas verändert? Genau da setzen wir an: Mit kleinen, zielgruppenspezifischen Schulungspaketen, live vor Ort oder flexibel über unsere fly-tech Academy mit eLearnings. So kann Lernen bedarfsgerecht in den Arbeitsalltag integriert werden. Ja, dafür braucht es Ressourcen – aber die sind gut investiert. Denn wer dadurch einen Sicherheitsvorfall vermeidet, spart schnell deutlich mehr.

EU/AI Act, DSGVO, BDSG, … Der Dschungel an Gesetzen, durch den sich Institutionen kämpfen müssen ist dicht. Wie kommt man da am besten durch?

Aus Erfahrung kann ich nur empfehlen, sich externe Unterstützung zu holen. Die gesetzlichen Anforderungen sind komplex. Häufig bekommen Mitarbeitende das Thema „on top“ zugewiesen, ohne Zeit oder Ressourcen. Selbst Fortbildungen vermitteln oft nur theoretisches Wissen. Wir bringen Praxiserfahrung mit, kennen Umsetzungsbeispiele aus anderen Projekten – und helfen dabei, den Aufwand zu minimieren. Das spart Zeit, Kosten und verhindert, dass Datenschutz zur Dauerbaustelle wird.