Regulierung vs. Technik: Wer gewinnt das Rennen um die Cybersicherheit?
Vor 2 Tagen•1:06:43
In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Can Yildiz, der rund zehn Jahre als Head of IT Security bei der Techem Gruppe gearbeitet hat und sich seit Kurzem als Berater für Cybersecurity-Regulatorik und -Technik selbstständig gemacht hat, über ein Spannungsfeld, das die Branche prägt: Regulierung gegen Technik. Wer gewinnt das Rennen, wenn der Gesetzgeber Sicherheit vorschreibt, während sich die Technik rasant weiterentwickelt? Die Antwort des Gasts ist klar: Am Ende gewinnen alle, wenn man es richtig macht, denn Regulierung ist immer nur das Mindestmaß. Wer NIS2, den Cyber Resilience Act oder DORA als reine Pflichtübung abhakt, verpasst den eigentlichen Punkt: Sicherheit lässt sich als echter Wettbewerbsvorteil nutzen. Gemeinsam räumen die drei mit der „Checkbox-Security" auf, der Vorstellung, Compliance mache automatisch sicher, und plädieren dafür, nicht auf die Regulierung zu warten, sondern proaktiv zu handeln. Ein spannender Aspekt: Man kann sich sogar aktiv an den EU-Gesetzgebungsverfahren beteiligen, etwa über Verbände wie den Bitkom, wie es der Gast bei der CRA-Umsetzung mit rund 150 Kommentaren getan hat. Im weiteren Verlauf wird es konkret und persönlich. Der Gast erklärt, warum ein integriertes Managementsystem (ein gutes ISMS deckt viele NIS2-Anforderungen bereits ab) sinnvoller ist als der isolierte Blick auf jede einzelne Regulierung, und warum die CRA-Umsetzung mit ihrer Unterscheidung zwischen Selbstauskunft und externem Audit für „wichtige" Produkte gut gelungen ist. Danach gibt er einen ehrlichen, unromantischen Einblick in seinen frischen Schritt in die Selbstständigkeit, mit klaren Tipps für alle, die mit dem Freelancing liebäugeln. Zum Abschluss geht es tief in die Technik: Zero Trust als Paradigma statt Produkt, Identität als größter Hebel, und die zunehmende Konvergenz von IT und OT. Im Gespräch geht es außerdem um: Warum Regulierung immer nur das Mindestmaß ist und nie der „perfekte Zustand"Warum Compliance nicht automatisch Sicherheit bedeutet, Stichwort Checkbox-SecurityWarum Unternehmen nicht auf die Regulierung warten, sondern vorangehen solltenWie man sich aktiv an EU-Gesetzgebungsverfahren beteiligt, zum Beispiel über den BitkomWarum sichere Produkte ein Wettbewerbsvorteil sind, gerade im Vergleich zu BilligimportenIntegriertes Managementsystem statt isolierter Regularien: Wie ein ISMS vieles abdecktCRA in der Praxis: Selbstauskunft für „normale", externes Audit für „wichtige" ProdukteEin ehrlicher, unromantischer Blick auf die Selbstständigkeit in der CybersecurityZero Trust als Paradigma, nicht als Produkt, und warum Identität der größte Hebel istZero Trust in IT und OT: Zugriffe prüfen, nichts blind vertrauen, auch im Admin-NetzOT- und IoT-Sicherheit, die Konvergenz von IT und OT und warum es langsam besser wirdEine Folge für Geschäftsführungen, IT- und Security-Verantwortliche, Hersteller und alle, die verstehen wollen, warum Regulierung nur der Anfang ist und wie man Cybersecurity strategisch statt als lästige Pflicht angeht. ____________________________________________ ? Mehr Informationen Can Yildiz - LinkedIn Profil ____________________________________________ ? Reinschauen lohnt sich! ?Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache ?Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority ?Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: ? Instagram: cybersec_ist_chefsache ? TikTok: cybersec_ist_chefsache ? LinkedIn - Nico: nicofreitag ? LinkedIn - Ann-Katrin: annkatrin ? Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.