Cybersecurity ist Chefsache
Cybersecurity ist Chefsache

Cybersecurity ist Chefsache

Nico Freitag & Ann-Katrin Lange


Podcast

Der wöchentliche Podcast „Cybersecurity ist Chefsache“ ist eine Plattform, auf der verschiedene Experten aus der Welt der Digitalisierung und Cybersecurity zusammenkommen, um über aktuelle Themen, Trends und praktische Anwendungen zu sprechen. Die Hosts Nico Freitag und Ann-Kathrin Lange laden regelmäßig Freunde, Kollegen und Gleichgesinnte aus unterschiedlichen Branchen ein, um ihre Erfahrungen und Perspektiven zu teilen. Gemeinsam diskutieren sie aktuelle Themen rund um Digitalisierung, Cybersecurity, OT-Sicherheit, Datenschutz und Informationssicherheit sowie deren praktische Umsetzung. Die Themen werden durch die Community mitbestimmt, sodass die Zuhörer:innen relevante, praxisnahe und aktuelle Einblicke erhalten.

Alle Folgen

  • Regulierung vs. Technik: Wer gewinnt das Rennen um die Cybersicherheit?

    Vor 2 Tagen1:06:43

    In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Can Yildiz, der rund zehn Jahre als Head of IT Security bei der Techem Gruppe gearbeitet hat und sich seit Kurzem als Berater für Cybersecurity-Regulatorik und -Technik selbstständig gemacht hat, über ein Spannungsfeld, das die Branche prägt: Regulierung gegen Technik. Wer gewinnt das Rennen, wenn der Gesetzgeber Sicherheit vorschreibt, während sich die Technik rasant weiterentwickelt? Die Antwort des Gasts ist klar: Am Ende gewinnen alle, wenn man es richtig macht, denn Regulierung ist immer nur das Mindestmaß. Wer NIS2, den Cyber Resilience Act oder DORA als reine Pflichtübung abhakt, verpasst den eigentlichen Punkt: Sicherheit lässt sich als echter Wettbewerbsvorteil nutzen. Gemeinsam räumen die drei mit der „Checkbox-Security" auf, der Vorstellung, Compliance mache automatisch sicher, und plädieren dafür, nicht auf die Regulierung zu warten, sondern proaktiv zu handeln. Ein spannender Aspekt: Man kann sich sogar aktiv an den EU-Gesetzgebungsverfahren beteiligen, etwa über Verbände wie den Bitkom, wie es der Gast bei der CRA-Umsetzung mit rund 150 Kommentaren getan hat. Im weiteren Verlauf wird es konkret und persönlich. Der Gast erklärt, warum ein integriertes Managementsystem (ein gutes ISMS deckt viele NIS2-Anforderungen bereits ab) sinnvoller ist als der isolierte Blick auf jede einzelne Regulierung, und warum die CRA-Umsetzung mit ihrer Unterscheidung zwischen Selbstauskunft und externem Audit für „wichtige" Produkte gut gelungen ist. Danach gibt er einen ehrlichen, unromantischen Einblick in seinen frischen Schritt in die Selbstständigkeit, mit klaren Tipps für alle, die mit dem Freelancing liebäugeln. Zum Abschluss geht es tief in die Technik: Zero Trust als Paradigma statt Produkt, Identität als größter Hebel, und die zunehmende Konvergenz von IT und OT. Im Gespräch geht es außerdem um: Warum Regulierung immer nur das Mindestmaß ist und nie der „perfekte Zustand"Warum Compliance nicht automatisch Sicherheit bedeutet, Stichwort Checkbox-SecurityWarum Unternehmen nicht auf die Regulierung warten, sondern vorangehen solltenWie man sich aktiv an EU-Gesetzgebungsverfahren beteiligt, zum Beispiel über den BitkomWarum sichere Produkte ein Wettbewerbsvorteil sind, gerade im Vergleich zu BilligimportenIntegriertes Managementsystem statt isolierter Regularien: Wie ein ISMS vieles abdecktCRA in der Praxis: Selbstauskunft für „normale", externes Audit für „wichtige" ProdukteEin ehrlicher, unromantischer Blick auf die Selbstständigkeit in der CybersecurityZero Trust als Paradigma, nicht als Produkt, und warum Identität der größte Hebel istZero Trust in IT und OT: Zugriffe prüfen, nichts blind vertrauen, auch im Admin-NetzOT- und IoT-Sicherheit, die Konvergenz von IT und OT und warum es langsam besser wirdEine Folge für Geschäftsführungen, IT- und Security-Verantwortliche, Hersteller und alle, die verstehen wollen, warum Regulierung nur der Anfang ist und wie man Cybersecurity strategisch statt als lästige Pflicht angeht. ____________________________________________ ? Mehr Informationen Can Yildiz - LinkedIn Profil ____________________________________________ ? Reinschauen lohnt sich! ?Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache ?Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority ?Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: ? Instagram: cybersec_ist_chefsache ? TikTok: cybersec_ist_chefsache ? LinkedIn - Nico: nicofreitag ? LinkedIn - Ann-Katrin: annkatrin ? Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

  • Zwischen Regulierungsflut, KI-Hype und Burnout: der Zustand der Security-Szene

    27.07.202657:00

    In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Stefan Pilarczyk, Head of Cybersecurity bei der BRL Risk Consulting GmbH & Co. KG und aktiv in der Cyberwald-Community, über ein Thema, das in der Security-Welt oft unterschätzt wird: Community. Warum lohnt es sich, Teil einer Community zu sein, und warum ist der offene Austausch gerade in der Cybersecurity so schwierig, aber so wichtig? Stefan stellt Cyberwald vor, das unabhängige, werbefreie Portal für die deutschsprachige Security-Community, das von Marlon Hübner ins Leben gerufen wurde. Von Blog-Beiträgen über CVE-Advisories bis zum Netzwerk aus Anbietern und Anwendern geht es dabei immer um denselben Kern: echten Mehrwert schaffen, statt sich gegenseitig etwas zu verkaufen. Die Community ist bewusst offen für alle, vom obersten Management bis zu den Admins, die täglich an der Technik arbeiten. Ein zentrales Thema der Folge ist Transparenz: Noch immer ist es ein Tabu, offen über Cyberangriffe zu sprechen, und genau davon profitieren die Angreifer. Die drei sind sich einig, dass geteiltes Wissen über Vorfälle, Fehler und Learnings allen hilft, gerade dem Mittelstand. Im weiteren Verlauf wird es ehrlich und selbstkritisch. Nico erklärt, warum ihn der Spruch „Es geht nicht darum, ob, sondern wann du gehackt wirst" stört, weil er Nichtstun rechtfertigen kann, und plädiert für den Vergleich mit der Brandschutzübung: einfach mal machen, aber sinnvoll, mit klaren Quick Wins. Außerdem geht es um die Schattenseiten der Branche: eine Flut an Regulierungen, ein völlig überlaufener Markt an Security-Lösungen, der KI-Hype samt FOMO und das wachsende Thema Burnout. Stefan beschreibt sich selbst als jemanden, der die Pionierarbeit gern anderen überlässt und dann in Ruhe schaut, was für ihn wirklich taugt, ein gesunder Gegenentwurf zum Druck, bei jedem neuen KI-Modell sofort mithalten zu müssen. Im Gespräch geht es außerdem um: Was Cyberwald ist und warum die Community bewusst offen für alle ist, vom Management bis zum AdminWarum echter Mehrwert wichtiger ist als „Klassentreffen" und MarketingWarum es noch immer ein Tabu ist, offen über Cyberangriffe zu sprechen, und wer davon profitiertWie Transparenz über Vorfälle Betroffenen hilft, und warum Cyberwald seine öffentliche Vorfall-Liste wieder zurückgezogen hatWarum „nicht ob, sondern wann" als Spruch zu kurz greift, samt Vergleich Brandschutz- vs. Cyberübung„Einfach mal machen, aber sinnvoll": Quick Wins statt AktionismusRegulierungsflut, KI-Hype und ein überlaufener Markt an Security-LösungenBurnout, FOMO und der Druck, bei KI ständig mithalten zu müssenWarum die Open-Source-Community durch KI unter Druck gerätWarum LinkedIn an Persönlichkeit verliert und guter Content zunehmend woanders entstehtWie man niederschwellig Teil einer Community wird, samt Hol- und BringschuldEine Folge für alle in der Cybersecurity, vom Admin bis zur Geschäftsführung, die verstehen wollen, warum Zusammenarbeit und Transparenz am Ende mehr bringen als jedes einzelne Tool, und wie man selbst Teil einer starken Community wird. ____________________________________________ ? Mehr Informationen Stefan Pilarczyk - LinkedIn Profil CYBERWALD - Webseite ____________________________________________ ? Reinschauen lohnt sich! ?Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache ?Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority ?Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: ? Instagram: cybersec_ist_chefsache ? TikTok: cybersec_ist_chefsache ? LinkedIn - Nico: nicofreitag ? LinkedIn - Ann-Katrin: annkatrin ? Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

  • Reisesicherheit: Wie du Daten, Geräte und dich selbst auf Reisen schützt

    20.07.202650:18

    In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Torsten Strelow, IT-Bereichsleiter bei der AGL Activ Services GmbH und zertifizierter HEAT-Trainer (Hostile Environment Awareness Training), über ein Thema, das heute weit mehr Menschen betrifft als früher: Reisesicherheit. Torsten kommt aus dem Bundeswehr-Umfeld, war in Auslandseinsätzen und bereitet heute unter anderem NGO-Mitarbeitende auf Reisen in schwierige Regionen vor, von Checkpoints über Minenfelder bis hin zu Geiselnahme-Szenarien. Der rote Faden der Folge: Sicheres Reisen beginnt im Kopf. Torsten erklärt, warum jede Reise mit einer nüchternen Risikobewertung startet (er nutzt ein einfaches Ampel-System aus Grün, Gelb und Rot) und warum das Smartphone heute das größte Einfallstor ist. Auf dem Gerät liegen Kontakte, Firmendaten, Bewegungsprofile und die halbe Lebensgeschichte, und all das kann an einer Grenze in fünf Minuten kopiert werden. Sein pragmatischer Ansatz: dedizierte Reisegeräte mit möglichst wenig Daten, Zugriff nur über Browser und ein Reise-VPN in eine sichere Zone, statt den ganzen Datenschatz mit über die Grenze zu nehmen. Und ein Satz, den er immer wieder betont: „Keiner ist mein Freund", weder der Taxifahrer noch der Flughafenbeamte noch das kostenlose WLAN. Besonders praxisnah wird es bei der Frage, was Unternehmen und Reisende konkret tun können: von der ELEFAND-Registrierung und der „Sicher Reisen"-App des Auswärtigen Amts über den Zweitpass bis zum richtigen Umgang mit Social Media. Denn wer live postet, wo er gerade ist, liefert Angreifern die Informationen frei Haus, gerade in Zeiten, in denen sich offene Profile per KI in Sekunden auswerten lassen. Zum Schluss gibt es Torstens Faustregel für unterwegs, „wenig verbinden, wenig speichern, wenig posten, viel prüfen", und eine schnelle Fragerunde mit klaren Antworten. Im Gespräch geht es außerdem um: Warum sichere Reise im Kopf beginnt und wie eine ehrliche Risikobewertung (grün, gelb, rot) funktioniertWieso das Smartphone das größte Risiko ist und was an der Grenze mit deinen Daten passieren kannReise-Handy und Reise-Laptop: möglichst wenig Daten, Browser-Zugriff und ein Reise-VPNWarum „keiner ist mein Freund" gilt, vom Taxifahrer bis zum kostenlosen WLANWas HEAT-Training ist und warum es für NGO-Mitarbeitende teils vorgeschrieben istELEFAND und die „Sicher Reisen"-App des Auswärtigen Amts, auch offline nutzbarZweitpass, kritische Stempel und der Unterschied zwischen privater und geschäftlicher ReiseSocial-Media-OPSEC: warum du deinen Standort nicht live teilen solltestWas Unternehmen etablieren können, von Reise-Richtlinien bis zur 24/7-HotlineNach der Reise: reflektieren, Warnsignale erkennen und Geräte im Zweifel forensisch prüfen lassenDie Balance zwischen gesundem Sicherheitsbewusstsein und übertriebener ParanoiaEine sehr praxisnahe Folge für Geschäftsreisende, IT- und Sicherheitsverantwortliche, HR und alle, die beruflich oder privat unterwegs sind, und die erkennen wollen, dass Reisesicherheit längst nicht mehr nur ein Thema für Krisengebiete ist. ____________________________________________ ? Mehr Informationen Torsten Strelow - LinkedIn Profil ____________________________________________ ? Reinschauen lohnt sich! ?Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache ?Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority ?Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: ? Instagram: cybersec_ist_chefsache ? TikTok: cybersec_ist_chefsache ? LinkedIn - Nico: nicofreitag ? LinkedIn - Ann-Katrin: annkatrin ? Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

  • Reden statt totschweigen, wie wir Kinder vor digitaler Gewalt schützen

    13.07.20261:27:16

    ⚠️ Inhaltshinweis / Triggerwarnung: Diese Folge behandelt bewusst schwere Themen wie digitale Gewalt, Cybermobbing, sexualisierte Gewalt gegen Kinder, Erpressung und Suizid. Wer damit gerade nicht umgehen kann, hört gerne bei der nächsten Folge wieder rein. In dieser Folge von „Cyber Security ist Chefsache" sprechen Ann-Katrin und Nico mit Noèl Funke, Gründer und Vorstand von Hackers4Good e.V., über ein Thema, das oft totgeschwiegen wird: digitale Gewalt gegen Kinder und Jugendliche. Der Verein engagiert sich seit Jahren in der Präventionsarbeit an Schulen, und die drei sind sich einig: Gerade weil diese Themen unbequem sind, muss man offen über sie sprechen und sie aus der Grauzone herausholen. Noèl Funke ordnet zunächst ein, wie breit das Feld der digitalen Gewalt reicht, von scheinbar „harmlosem" Mobbing in Klassenchats über die Weiterverbreitung intimer Bilder und Erpressung (Sextortion) bis hin zu den härtesten Formen von Missbrauch. Er beschreibt, warum sich die Dynamik durch Smartphones und soziale Medien komplett verändert hat: Was früher auf dem Schulhof blieb, ist heute in Minuten für die ganze Welt sichtbar und lässt sich kaum zurückholen. Besonders eindringlich wird es beim Thema KI: Aus einem harmlosen Foto und wenigen Sekunden Sprachnachricht lassen sich heute mit wenig Aufwand täuschend echte, missbräuchliche Inhalte erzeugen, eine Entwicklung, mit der Aufklärung und Strafverfolgung kaum Schritt halten. Der zweite Teil der Folge macht Mut. Noèl Funke erklärt, warum Verbote und der erhobene Zeigefinger nicht funktionieren und warum es stattdessen auf Offenheit, Begleitung und ein echtes „Wir-Gefühl" ankommt, zwischen Kindern, Eltern, Schulen und Gesellschaft. Am Beispiel eines Vorzeigeprojekts in Köln zeigt er, wie Peer-Education wirklich wirkt: Ältere Schülerinnen und Schüler werden zu Medien-Coaches ausgebildet und entwickeln eigenständig Formate für die jüngeren Jahrgänge, mit enormem Engagement, gerade auch von Jugendlichen, die sonst als „Problemfälle" gelten. Zum Abschluss beantwortet er sehr konkrete Fragen von Eltern und Lehrkräften, vom richtigen Umgang mit Warnsignalen bis zur Frage, wann man die Polizei einschaltet. Im Gespräch geht es außerdem um: Was „digitale Gewalt" alles umfasst und warum sie eine ganz andere Dynamik hat als Mobbing früherWarum das Netz nichts vergisst und was das für Betroffene bedeutetWie KI missbräuchliche Bilder und geklonte Stimmen ermöglicht, und warum Prävention damit kaum Schritt hältWarum Verbote und Bildschirmzeit-Regeln allein ins Leere laufenWeshalb Kinder Selbstbewusstsein brauchen und Eltern befähigt werden müssen, statt nur zu kontrollierenWie Peer-Education an einer Kölner Schule zum Selbstläufer wurdeCybergrooming: woran man riskante Plattformen und Kontaktversuche erkenntWarum sich nichts zu 100 Prozent verhindern lässt, und wie man trotzdem vorbereitet istKonkrete Elternfragen: Warnsignale erkennen, das Gespräch suchen, ohne dass das Kind „dichtmacht"Was zu tun ist, wenn das eigene Kind zum Opfer oder zum Täter wirdEine bewusst unbequeme, aber wichtige Folge für Eltern, Lehrkräfte, Schulleitungen und alle, die Verantwortung für Kinder und Jugendliche tragen. Denn eines wird in dieser Folge sehr deutlich: Schützen können wir unsere Kinder nur gemeinsam. ? Zum Weiterlesen: das Buch von Noèl Funke zum Thema digitale Gewalt, „Alle wissen es" ? Unterstützung für ein Herzensprojekt: Noèl Funke arbeitet an einem Hörspiel zu seinem Buch, das er Schulen frei zugänglich machen möchte. Wer das Projekt unterstützen möchte, kann hier direkt spenden Wenn dich eines der Themen persönlich betrifft: Du bist nicht allein, und es ist keine Schwäche, sich Hilfe zu holen. Hier findest du anonyme und kostenfreie Anlaufstellen: Hilfetelefon „Gewalt gegen Kinder" (anonym & kostenfrei): 0800 1414007, www.hilfetelefon-kinderschutz.deNummer gegen Kummer: 116 111 (Kinder & Jugendliche), 0800 1110550 (Elterntelefon), www.nummergegenkummer.deÖrtliches Jugendamt: Beratung und Unterstützung vor Ort (Kontaktdaten deiner Kommune)Polizei in akuten Notfällen: 110Ein persönliches Wort von Nico und Ann-Katrin: Dieses Thema passt vielleicht nicht zu 100 Prozent in einen Cybersecurity-Podcast. Für Nico ist es als Familienvater eines der wichtigsten überhaupt, und Ann-Katrin sieht das genauso: Am Ende geht es um das, was wirklich zählt, die Zukunft unserer Kinder. Genau deshalb dürfen wir alle nicht wegsehen. Bitte hört rein, sprecht darüber und tragt es weiter, denn wegschauen ist keine Option! ____________________________________________ ? Mehr Informationen Noèl Funke - LinkedIn Profil Buch - Alle wissen es Verein - Hackers4Good e.V. ____________________________________________ ? Reinschauen lohnt sich! ?Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache ?Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority ?Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: ? Instagram: cybersec_ist_chefsache ? TikTok: cybersec_ist_chefsache ? LinkedIn - Nico: nicofreitag ? LinkedIn - Ann-Katrin: annkatrin ? Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

  • Informationssicherheit an Hochschulen: zwischen Forschungsfreiheit und Angriffsfläche

    06.07.202642:49

    In dieser Folge von „Cyber Security ist Chefsache" sprechen Ann-Katrin und Nico mit Sandra Heger, CISO an einer Hochschulen in Nordrhein-Westfalen, über ein Umfeld, das sich von jedem klassischen Unternehmen unterscheidet: die Hochschule. Hier gibt es keine Belegschaft, die per Arbeitsvertrag einer Security-Policy folgt, sondern Forschungsfreiheit, tausende Studierende und wissenschaftliche Mitarbeitende, die neue Systeme ausprobieren wollen, und eine IT-Infrastruktur, die das alles tragen muss. Sandra beschreibt, wie man in diesem Spannungsfeld die Balance hält: zwischen der grundgesetzlich verankerten Freiheit von Forschung und Lehre auf der einen und dem Schutz vor einer wachsenden Angriffsfläche auf der anderen Seite. Ihr wichtigstes Werkzeug ist dabei nicht die Technik, sondern die Kommunikation. Statt als „Spielverderberin" mit dem erhobenen Zeigefinger aufzutreten, geht es ihr darum, Projekte zu ermöglichen, riskante Vorhaben sauber zu isolieren und früh ins Gespräch zu kommen. Sie erklärt außerdem, warum Hochschulen ein besonders lohnendes Angriffsziel sind, von Personal- und Studierendendaten über Patente und Start-up-Ideen bis zu noch unveröffentlichten Forschungsergebnissen. Ein großer Teil der Folge dreht sich um Strukturen, Ressourcen und Zusammenarbeit. Sandra zeigt, dass eine Hochschule im Kern wie ein Unternehmen funktioniert, mit IT, Verwaltung, Personalräten und Gremien, durch die eine Leitlinie oft viele Iterationen wandern muss. Sie berichtet vom starken Netzwerk der Hochschulen in NRW, von der „Vereinbarung zur Informationssicherheit und Cybersicherheit" mit dem Land, die Maßnahmen an Fördermittel und eigene ISO-Stellen koppelt, und davon, warum der Austausch zwischen den Hochschulen die chronisch knappen Ressourcen zumindest teilweise auffängt. Zwischendurch geht es auch um ein Herzensthema aller drei: nachlassende Grundlagen-Skills bei Studierenden und der richtige Umgang mit KI in Studium und Lehre. Im Gespräch geht es außerdem um: Warum an der Hochschule Forschungsfreiheit und Informationssicherheit ständig neu ausbalanciert werden müssenWieso Kommunikation und Ermöglichen wichtiger sind als Verbote und der erhobene ZeigefingerWas Hochschulen zum attraktiven Angriffsziel macht, von Studierendendaten bis zu unveröffentlichter ForschungWie BYOD und tausende private Geräte die Absicherung erschwerenWarum eine Hochschule strukturell einem Unternehmen ähnelt, inklusive Gremien und langer EntscheidungswegeWie das Netzwerk der Hochschulen in NRW funktioniert und warum Zusammenarbeit knappe Ressourcen auffängtWas die NRW-Vereinbarung zur Informationssicherheit bewirkt, von Fördermitteln bis zu eigenen ISO-StellenWarum viele Hochschulen sich (noch) keine eigene ISO leisten und sich Stellen teilenNachlassende Grundlagen-Skills bei Studierenden und der richtige Umgang mit KI in Studium und LehreSandras drei erste Maßnahmen, wenn sie Hochschulleitung wäre, mit klarem Fokus auf Personal und AwarenessEine Folge für alle in Hochschulen, Forschung und Verwaltung, aber auch für alle aus der Wirtschaft, die sehen wollen, wie Informationssicherheit dort gelingt, wo Freiheit Programm ist, und warum „Cybersecurity ist Chefsache" auch an der Hochschule gilt. ____________________________________________ ? Mehr Informationen Sandra Heger - LinkedIn Profil ____________________________________________ ? Reinschauen lohnt sich! ?Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache ?Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority ?Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: ? Instagram: cybersec_ist_chefsache ? TikTok: cybersec_ist_chefsache ? LinkedIn - Nico: nicofreitag ? LinkedIn - Ann-Katrin: annkatrin ? Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

  • Grünes Häkchen heißt nicht sicher, was der Cyber Resilience Act wirklich fordert

    29.06.20261:02:02

    In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Rebecca Lennartz, Product Security Managerin bei IGEL, über ein Thema, das durch neue Regulierung gerade enorm an Fahrt aufnimmt: Produktsicherheit und der Cyber Resilience Act. Für Rebecca ist es die erste Podcast-Folge überhaupt, und man merkt von der ersten Minute an, wie viel Leidenschaft in diesem Thema steckt. Rebecca nimmt die Hörerinnen und Hörer mit in die Grundfragen, die in der Praxis oft übersprungen werden: Was ist eigentlich ein „Produkt", und wann beginnt Produktsicherheit? Sie zeigt, warum sichere Voreinstellungen, ein sauberer Umgang mit Schwachstellen und Transparenz über die eigene Software-Lieferkette entscheidend sind. Am Beispiel von IGEL, einem Linux-basierten Betriebssystem für Endgeräte, erklärt sie, wie das Team mit Schwachstellen in Open-Source-Komponenten umgeht, sie über das CVE-Programm validiert und in eigenen Security Advisories veröffentlicht. Auch das gerade brandaktuelle Thema rund um das auslaufende Secure-Boot-Zertifikat kommt zur Sprache, inklusive der Panik, die es bei vielen Kunden auslöst. Besonders spannend wird die ehrliche Diskussion über Verantwortung und Regulierung. Wo hört die Produktsicherheit des Herstellers auf und wo beginnt die Betreiberverantwortung? Warum ist „billig einkaufen und teuer absichern" genau der falsche Ansatz? Und warum würden nach Einschätzung der drei aktuell die meisten Hersteller eine CRA-Konformitätsprüfung nicht bestehen? Rebecca, Nico und Ann-Kathrin ordnen ein, was der Cyber Resilience Act konkret bedeutet, vom ersten Mal, dass eine Regulierung beim Hersteller statt beim Nutzer ansetzt, über die Meldepflichten ab dem 11. September bis zur vollen Geltung 2027, und warum Produktsicherheit eben nicht nur Aufgabe der Security-Abteilung ist. Im Gespräch geht es außerdem um: Was ein „Produkt" wirklich ausmacht, aus Sicht von Vertrieb, Entwicklung und SicherheitWarum sichere Default-Einstellungen oft mehr bringen als jedes nachträgliche FeatureWie man mit Schwachstellen in Open-Source-Komponenten umgeht, validiert und transparent kommuniziertDas auslaufende Secure-Boot-Zertifikat und warum es viele Hersteller und Kunden nervös machtHersteller- versus Betreiberverantwortung, und wo die Grenze wirklich verläuftSupply Chain und Partnerprogramme: warum man fremder Software nicht blind vertrauen darfWie ein lokal laufendes KI-Tool beim Scannen von Quell- und Binärcode hilft, ohne dass Daten das Haus verlassenWarum manche Produkte je nach Anwendungsfall nie zu 100 Prozent sicher sein könnenWas der Cyber Resilience Act konkret fordert, von Meldepflichten über SBOM bis zu fünf Jahren SicherheitsupdatesWarum „billig einkaufen, teuer absichern" der Idee von Security by Design widersprichtOpen Source unter Druck: Finanzierung, KI und die Frage, ob das Fundament gerade ins Wanken gerätDie häufigsten Fehler in der Produktsicherheit, von Supply-Chain-Vertrauen bis zu mangelnder KommunikationEine sehr praxisnahe Folge für Produktmanagerinnen und Produktmanager, Entwicklungs- und Security-Verantwortliche, Hersteller und alle, die wissen wollen, was der Cyber Resilience Act wirklich bedeutet, und die rechtzeitig vom „grünen Häkchen" zu echter Produktsicherheit kommen wollen. ____________________________________________ ? Mehr Informationen Rebecca Lennartz - LinkedIn Profil ____________________________________________ ? Reinschauen lohnt sich! ?Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache ?Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority ?Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: ? Instagram: cybersec_ist_chefsache ? TikTok: cybersec_ist_chefsache ? LinkedIn - Nico: nicofreitag ? LinkedIn - Ann-Katrin: annkatrin ? Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.