Der Security-Insider Podcast ist ein Podcast für Security-Profis mit Infos, Nachrichten und Meinungen rund um die IT-Sicherheit. Hier unterhält sich Chefredakteur Peter Schmitz mit seinem Co-Host Dirk Srocke und manchmal auch mit spannenden Gästen. Zum Gespräch stehen alle Themen rund um die IT-Sicherheit, Datenschutz und Compliance.
Kurzer Cyberangriff, langer Schaden: Der Vorfall bei Jaguar Land Rover 2025 mit fünf Wochen Produktionsstillstand und 2,2 Milliarden Euro Gesamtschaden zeigt, wie gefährlich unkontrollierte IT/OT-Konvergenz sein kann. Seit NIS2 müssen produzierende Unternehmen genau das in den Griff bekommen. Oliver Ständert von Deloitte erklärt im Gespräch, warum klassische IT-Konzepte in der Produktion oft…
Cyberangriffe auf Software-Lieferketten können gravierende Auswirkungen haben. Schließlich werden immer mehr riesige, automatisierte, hochgradig vernetzte Lieferketten gebaut und verteilt, die für Angreifer ideale Ziele sind, da sie darüber in kurzer Zeit viele Ziele erreichen. Doch es gibt Werkzeuge und Prozesse, die Schutz und schnelle Reaktion ermöglichen. Welche Rolle dabei Open Source spielt,…
25 Mio. Dollar Schaden durch eine gefälschte Videokonferenz, jeder Vierte fällt auf KI-Fakes herein: Deepfakes sind längst kein Zukunftsproblem mehr. In dieser Folge des Security-Insider Podcast spricht Raphael Frick vom Fraunhofer SIT über das Wettrüsten zwischen immer besseren Fälschungstools und forensischen Erkennungsmethoden, erklärt wie KI gegen KI eingesetzt wird und gibt eine…
Communication is key – auch während eines Cybersicherheitsvorfalls. Denn nicht nur müssen die Opfer ihre wichtigsten Assets sichern und Schäden minimieren, sie müssen auch Mitarbeitende, Kunden und Partner informieren. Wie das gelingt, ohne an Reputation zu verlieren, erläutert Kommunikationsexpertin Janka Kreißl in dieser Folge. Weiterführende Informationen und Links zu dieser Episode gibt es…
Vom 13. bis 24. April 2026 fand die Cybersicherheits-Übung „Locked Shields“ der Nato statt. Dabei handelt es sich um eine der größten Live-Fire-Übungen im Cyberbereich, bei der die Deutsche Bundeswehr, Cyberreservisten sowie ausgewählte Zivilisten mithilfe der Industrie ihre Abwehrfähigkeiten unter möglichst realen Bedingungen testen. Cyberreservist Ben Wetter und Markus Neumaier, Head of Security…
Betreiber kritischer Infrastrukturen müssen sich seit diesem Jahr mit zwei neuen Regulierungen auseinandersetzen. Für die Cybersicherheit ist es NIS 2 und für den physischen Schutz das KRITIS-Dachgesetz. Beide EU-Richtlinien sind inzwischen in nationales Recht umgesetzt und es gilt mit der Umsetzung im eigenen Unternehmen zu beginnen. Wir sprechen in dieser Folge mit IT-Fachanwalt Dr. Daniel…
Die Sicherheit digitaler Produkte soll EU-weit besser werden. Der Cyber Resilience Act soll deshalb ein Mindestsicherheitsniveau bei allen digitalen Produkten schaffen. Je nach Produkt können die Anforderungen des CRA hoch sein, aber auch zum Wettbewerbsvorteil werden. Wir sprechen in dieser Folge mit Prof. Dominik Merli, Professor für IT-Sicherheit an der Technischen Hochschule Augsburg und er…
NIS 2 und Cyber Resilience Act. Eine Richtlinie, die die Cybersicherheit kritischer Sektoren verbessern soll, und eine Verordnung, die die Cybersicherheit digitaler Produkte und Dienstleistungen sicherstellen soll. Auf den ersten Blick haben beide EU-Gesetze bis auf den gemeinsamen Nenner Cybersicherheit wenig gemeinsam. Doch eben nur auf den ersten Blick. Denn in dieser Folge des…
Zwölf Gäste, zwei Moderatoren, 14 verschiedene Meinungen. Selten sind die Ansichten zu einem Thema so unterschiedlich und so emotional, wie wenn es um die Digitale Souveränität geht. Und das beginnt schon mit der Begriffsdefinition: Was bedeutet es, digital souverän zu sein? Heißt das, dass mein Unternehmen nun seine eigenen Chips herstellen sollte oder auf die Cloud verzichten muss? In dieser…
Was bedeutet NIS 2 für den Mittelstand und speziell für die Geschäftsführer? Wie können IT-Sicherheitsverantwortliche NIS 2 für sich nutzen? Und ganz wichtig: Wie viel Zeit und wie viel Geld müssen für die Umsetzung eingeplant werden? Wir sprechen im Podcast mit Jannik Christ über pragmatische Ansätze für die NIS-2-Umsetzung im Mittelstand. Jannik Christ ist CISO-Berater und hat neben Antworten…