Explore every episode of the podcast Cybersecurity Basement – der Podcast für echten Security-Content
| Title | Pub. Date | Duration | |
|---|---|---|---|
| Digitale Lieferkette unter der Lupe: Cyber-Risiken erkennen mit Outside-in-Scanning | 02 Oct 2025 | 00:45:29 | |
In dieser Folge von Cybersecurity Basement spricht Michael mit Jonas Schwade, Geschäftsführer von cysmo Cyber Risk GmbH, über die Frage, wie Unternehmen ihre digitale Lieferkette besser verstehen und absichern können. Jonas erklärt, wie Outside-in-Scanning funktioniert und warum es so wichtig ist, Cyber-Risiken frühzeitig zu erkennen - nicht nur für Unternehmen selbst, sondern auch für Versicherer und ihre Kunden. Gemeinsam schauen sie darauf, wie Angreifer die IT von außen wahrnehmen, warum NIS-2 die Prüfung der Supply Chain zur Pflicht macht und wie man mit automatisierter Risikoerkennung schnell und unkompliziert einen klaren Überblick über Partner, Dienstleister und Cloud-Plattformen bekommt. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Wenn Cyberversicherung und Security eins werden: Die Gründung der securance GmbH | 18 Sep 2025 | 00:27:05 | |
In dieser Episode von Cybersecurity Basement sprechen Michael und Andreas Papadaniil, CEO der suresecure, über ein Thema, das für Unternehmen immer relevanter wird: Cyberversicherung. Andreas erklärt, warum klassische Versicherungsmodelle oft nicht funktionieren – und welche Risiken Unternehmen eingehen, wenn sie sich auf standardisierte Policen und oberflächliche Risikoanalysen verlassen. Michael und Andreas zeigen, wie fehlende technische Expertise bei Versicherern und Incident-Response-Dienstleistern dazu führen kann, dass Schäden im Ernstfall nicht oder nur teilweise übernommen werden. Es geht außerdem um die Gründungsgeschichte der securance GmbH: vom Moment der Marktanalyse über die ersten Rückschläge bis hin zu einem Geschäftsmodell, das Cyberversicherung und SOC-Services miteinander verbindet. Erfahrt, wie diese Kombination dafür sorgt, dass Risiken klar quantifiziert, Prämien fair kalkuliert und Sicherheitsmaßnahmen sinnvoll priorisiert werden. Für Entscheider liefert die Folge praxisnahe Einblicke: Wie erkenne ich, ob mein Unternehmen wirklich versicherbar ist? Wie kann ich mein Risiko transparent darstellen, um bessere Konditionen zu erhalten? Und warum kann ein integrierter Ansatz aus technischer Sicherheit und Versicherung nicht nur Kosten sparen, sondern auch strategische Resilienz schaffen? Weitere Episoden rund um dieses Thema: Der heilige Gral - SOC + Cyberversicherung ohne Risikodialog Mit Cyberaudit und IT-Sicherheit auf der sicheren Seite suresecure war mehr als eine Gründung. Es war der Beginn einer Vision. Grenzerfahrungen: Wie zwei Sicherheitsvorfälle die suresecure geprägt haben Mehr Infos über die securance gibt´s hier: securance.de Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Die Netzwerkkarte als zentrale Security-Instanz: Im Gespräch mit Dr. Jörn Hoffmann | 04 Sep 2025 | 00:37:49 | |
In dieser Folge spricht Michael mit Dr. Jörn Hoffmann, Gründer der bitaggregat GmbH und Vertretungsprofessor für Betriebssysteme und Rechnernetze an der HTWK Leipzig - mit Schwerpunkt Cybersecurity, über die Netzwerkkarte als zentrale Security-Instanz. Im Gespräch geht es um die Unterschiede zwischen Hardware- und Software-Security, konkrete Angriffsbeispiele und die Frage, warum ohne sichere Hardware kein wirklich belastbares Fundament entsteht. Hoffmann erzählt von seiner eigenen Reise vom frühen Spiele-Hack bis zur Entwicklung einer Netzwerkkarte, die Daten schon vor dem Betriebssystem schützt und so digitale Souveränität ermöglichen soll. Hier könnt ihr mehr über bitaggregat GmbH erfahren: IT-Sicherheit Home | bitaggregat GmbH Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Grenzerfahrungen: Wie zwei Sicherheitsvorfälle die suresecure geprägt haben | 21 Aug 2025 | 00:43:20 | |
Zwei Sicherheitsvorfälle, die alles verändert haben: In dieser Folge sprechen Michael und Andreas offen über die wohl einschneidendsten Incidents in der Geschichte von suresecure. Was passiert, wenn plötzlich ein kompletter Industriebetrieb stillsteht? Wie koordiniert man weltweit den Wiederaufbau einer Hotelkette nach einem flächendeckenden Ransomware-Angriff – ohne Dokumentation, aber unter massivem Zeitdruck? Andreas nimmt uns mit in die Realität eines Ersthelfers auf Executive-Level: improvisierte Krisenteams, 16-Stunden-Schichten, Netzwerkanalyse nachts im Rechenzentrum und das Gefühl, plötzlich mitten auf dem Schlachtfeld zu stehen – ohne Karte, aber mit klarem Ziel: Kontrolle zurückgewinnen. Diese Folge zeigt nicht nur, wie aus reiner Reaktion belastbare Strukturen entstehen, sondern auch, warum Incident Response bei suresecure heute so funktioniert, wie sie funktioniert: pragmatisch, wirksam, gewachsen aus echter Erfahrung. 👉 Wer tiefer einsteigen möchte: In der begleitenden Serie mit Jona erklären wir Schritt für Schritt, wie ein Incident Response Management bei suresecure konkret abläuft – von den ersten 24 Stunden bis zur Phase nach mehreren Monaten. Security Incident: Die ersten 24 Stunden - Ruhe bewahren und Pizza bestellenWir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| IT-Security bei Borussia Mönchengladbach: Eine gut stehende Abwehr, die keine Treffer zulässt | 07 Aug 2025 | 00:37:13 | |
In dieser Folge von Cybersecurity Basement spricht Michael mit Frank Fleissgarten, CIO von Borussia Mönchengladbach, über IT-Security im Profi-Fußball. Seit fast 25 Jahren gestaltet Frank die digitale Infrastruktur des Traditionsvereins entscheidend mit - von den Anfängen mit vier ISDN-Leitungen bis zur heutigen, rund um die Uhr überwachten IT-Landschaft. Gemeinsam blicken sie hinter die Kulissen: Wie schützt ein Bundesligaverein sensible Fan- und Unternehmensdaten? Welche Rolle spielen Zertifizierungen wie ISO 27001? Wie wird Cybersicherheit in einem Umfeld umgesetzt, das längst einem mittelständischen Unternehmen gleicht? Und warum ist eine gut stehende Abwehr - digital wie auf dem Platz - heute wichtiger denn je? Ein Gespräch über Digitalisierung, Risikobewusstsein, KI im Arbeitsalltag und den Unterschied zwischen Improvisation auf dem Platz und Struktur in der IT. Success Story Borussia Mönchengladbach steht als Bundesligist nicht nur sportlich, sondern auch digital im Fokus der Öffentlichkeit. Die zunehmende Digitalisierung - von Ticketing bis Medizintechnik - stellt hohe Anforderungen an die IT-Sicherheit. Mit unserem SOC-Service, basierend auf der Google SecOps Plattform, schafft der Verein Transparenz über sicherheitsrelevante Datenströme, erkennt Angriffe frühzeitig und erfüllt zentrale Anforderungen der NIS2-Richtlinie. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| suresecure war mehr als eine Gründung. Es war der Beginn einer Vision. | 24 Jul 2025 | 00:30:41 | |
In dieser besonderen Jubiläumsfolge sprechen Michael und Andreas über den Ursprung von allem: die Gründung von suresecure. Was passiert, wenn zwei Menschen merken, dass das System, in dem sie arbeiten, nicht mehr zu dem passt, wofür sie stehen? Wenn aus Müdigkeit Mut wird und eine WhatsApp aus dem Zug reicht, um etwas zu starten, das heute hunderte Unternehmen schützt? Andreas erzählt ehrlich von Momenten des Zweifelns und von ersten Kunden, die einfach „ja“ gesagt haben. Von Krisen, Nächten im Maschinenraum und dem Moment, in dem aus Technik eine Haltung wurde. Ein Gespräch über Verantwortung. Über Vertrauen. Und über den Mut, das Risiko einzugehen, endlich das Richtige zu tun. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Von DORA zu Business Resilience: Wie die Sparkasse Krefeld IT-Sicherheit lebt | 10 Jul 2025 | 00:56:13 | |
In dieser Folge spricht Michael mit Jan-Philipp Küsters, Cyber Security Analyst, und Marcus Schmidt, Leiter IT-Governance bei der Sparkasse Krefeld, über die Umsetzung des Digital Operational Resilience Act (DORA) in der Praxis. IT-Sicherheit ist kein Selbstzweck. Sie ist Voraussetzung für einen stabilen Geschäftsbetrieb. Gemeinsam beleuchten sie, wie IT-Sicherheit in einem Finanzinstitut nicht nur technisch, sondern auch organisatorisch und kulturell verankert wird und warum sie heute ein entscheidender Faktor für echte Business Resilience ist. Sie geben Einblicke in die strategische Umsetzung von DORA, sprechen über KPIs, strukturelle Veränderungen, die Zusammenarbeit mit dem Vorstand und die Herausforderung, regulatorische Anforderungen in konkrete Sicherheitsmaßnahmen zu übersetzen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| "To Be or Not to Be." Cybersecurity-Unternehmen zwischen Vision und Realität | 26 Jun 2025 | 00:39:25 | |
Wachsen, verkaufen oder unabhängig bleiben? In dieser Folge sprechen Michael und Andreas über die zentralen Entscheidungen, vor denen Cybersecurity-Unternehmen heute stehen. Der Markt verändert sich rasant: Investoren, Übernahmen und steigende regulatorische Anforderungen setzen Serviceprovider unter Druck. Gleichzeitig stellt sich die Frage, wie viel von der eigenen Kultur und Vision erhalten bleibt, wenn Wachstum zum strategischen Muss wird. Zwischen Vision und Realität diskutieren die beiden, was es heute wirklich braucht, um ein Cybersecurity-Unternehmen langfristig wirksam und eigenständig zu führen und wo die Grenzen von Freiheit und Kapital verlaufen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Diagnose Cyberangriff: Erst identifizieren, dann behandeln | 12 Jun 2025 | 00:32:04 | |
Was haben eine Mandelentzündung und ein Cyberangriff gemeinsam? Mehr, als man denkt! In dieser Folge von Cybersecurity Basement spricht Michael Döhmen mit Andreas Papadaniil über die erste Phase eines Sicherheitsvorfalls: die Identifikation. Weitere spannende Folge zum Thema Sicherheitsvorfall: Security Incident: Die ersten 24 Stunden - Ruhe bewahren und Pizza bestellen Security Incident: Die ersten sieben Tage - Stabile Seitenlage durchgeführt, was nun? Security Incident: Der erste Monat danach Security Incident: Ein Jahr danach – Was hat sich verändert? Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Bundeswehr, Google Cloud und Air-Gap: Technisch sicher, politisch heikel? | 05 Jun 2025 | 00:24:16 | |
In dieser Folge sprechen Michael Döhmen und Andreas Papadaniil über einen Aufreger mit viel medialer Schlagkraft: Die Bundeswehr entscheidet sich für die Google Cloud. Das hat eine laute Debatte rund um digitale Souveränität, US-Abhängigkeiten und den vielzitierten CLOUD Act ausgelöst. Was viele übersehen: Es handelt sich nicht um irgendeine Public Cloud, sondern um eine physisch abgetrennte Umgebung mit klar definierten Sicherheitsgrenzen. Die Hosts ordnen ein, was technisch dahintersteckt, wie real mögliche Risiken wirklich sind und warum diese Entscheidung durchaus nachvollziehbar, wenn nicht sogar strategisch sinnvoll ist. Es geht um Vertrauen, Transparenz, Kosten, Performance und um die Realität moderner IT-Infrastruktur. Fazit: Wer ernsthaft über Cloud im sicherheitskritischen Umfeld diskutieren will, muss mehr als nur Schlagzeilen kennen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| SOCs im Härtetest: Wer liefert Leistung, wer macht nur Show? | 22 May 2025 | 00:35:16 | |
Was macht ein echtes Security Operations Center (SOC) im Jahr 2025 aus - und woran erkennst du, ob du gerade ein High-End-Angebot oder nur gut verpacktes Marketing vor dir hast? In dieser Folge von Cybersecurity Basement nehmen Michael Döhmen und Andreas Papadaniil SOC-Angebote kritisch unter die Lupe. Sie sprechen über aktuelle Entwicklungen im SOC-Markt, notwendige Zertifizierungen wie ISO 27001, den Einfluss von Cloud-Technologie und künstlicher Intelligenz sowie die Erwartungen von Unternehmen an ein modernes SOC. Anhand konkreter Beispiele und Marktvergleiche wird klar: Nicht alles, was sich SOC nennt, liefert auch echte Sicherheit. Ein Highlight der Folge ist das Reality-Check-Spiel: Andreas bewertet fiktive (aber realitätsnahe) SOC-Angebote und erklärt, worauf Unternehmen bei der Auswahl achten sollten. Wer SOC-Dienste einkauft oder verantwortet, bekommt in dieser Episode praxisnahe Einblicke, klare Bewertungskriterien und jede Menge Erfahrungswerte aus dem Alltag eines Security-Dienstleisters. Weitere Folgen zum Thema: Los SOCos 🔥 Security Operation Center - Cloud vs. On-Premise Los SOCos 🔥 Security Operation Center - Make or Buy? SOC-Onboarding: Warum Dokumentation, Ressourcen & Klarheit den Unterschied machen SOC-Story: secure fashion bei der Walbusch-Gruppe Detection Rules im SOC: Ein Blick unter die Motorhaube Publikationen zum Thema: secure mag: SOC - Wie wir die Cyberwelt jeden Tag ein Stück sicherer machen Whitepaper: SOC - Make or buy? Whitepaper: SOC - OnPrem vs. Cloud secure mag: SOC im Einsatz für KRITIS Success Story: Von der Zusammenarbeit mit BIG direkt Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Der heilige Gral - SOC + Cyberversicherung ohne Risikodialog | 08 May 2025 | 00:37:55 | |
In dieser Episode von Cybersecurity Basement sprechen Michael Döhmen und Philipp Skucha über ein bislang einzigartiges Bundle auf dem deutschen Markt: die Kombination aus Security Operations Center (SOC) und Cyberversicherung - und das ganz ohne klassischen Risikodialog. Die beiden Experten erklären, warum diese Kombination so wirkungsvoll ist, wie der Versicherer vom SOC überzeugt wurde und welche Unternehmen besonders davon profitieren können. Außerdem geht es um die konkreten Leistungsbausteine der integrierten Police, den Verzicht auf aufwendige Fragebögen, die Vorteile aus einer Hand sowie die praxisnahe Risikoberechnung mit echtem Mehrwert für Entscheider. Ein Muss für alle, die Cybersicherheit ganzheitlich denken - technisch, organisatorisch und finanziell. 🎧 Weitere spannende Folgen zum Thema: Mit Cyberaudit und IT-Sicherheit auf der sicheren Seite Los SOCos 🔥 Incident Management im Security Operations Center 📰 secure mag: Die Kombination aus SOC + Cyberversicherung im Unternehmenskontext 🌐sure[secure]: Managed SOC inkl. Cyberversicherung Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| SOC-Onboarding: Warum Dokumentation, Ressourcen & Klarheit den Unterschied machen | 24 Apr 2025 | 00:26:34 | |
In dieser Folge von Cybersecurity Basement spricht Michael mit Andreas Papadaniil über die größten Herausforderungen beim Onboarding eines Security Operations Centers (SOC). Im Fokus stehen unter anderem die Unterschiede zwischen On-Premise- und Cloud-basierten SOC-Lösungen und was diese für die Implementierungsdauer, die Komplexität und den laufenden Betrieb bedeuten. Los SOCos 🔥 Security Operation Center - Cloud vs. On-Premise Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| SOC for IT & OT - die Antwort auf industrielle Cyberrisiken | 03 Apr 2025 | 00:43:34 | |
Die Produktionsstätte – hier arbeiten jahrzehntealte Maschinen neben modernster Technik. Stillstand ist keine Option, doch die Gefahr durch Cyberangriffe steigt stetig. Im Gespräch mit Philipp Schildein, CTO von suresecure, beleuchtet unser Host Michael die Herausforderungen und Lösungen in der industriellen Cybersicherheit. Wie angekündigt könnt ihr euch hier unser secure mag herunterladen: Weitere Podcastfolgen zu SOC und OT: OT-Security, CRA & Supply Chain: Die Cyber-Baustellen der Industrie SOC-Story: secure fashion bei der Walbusch-Gruppe Hohe Sicherheitsstandards und trotzdem Opfer eines Cyberangriffs? Der Fall Varta AG Never touch a running system? Zeit für einen Realitätscheck in der OT-Security! Los SOCos 🔥 Security Operation Center - Make or Buy? Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Detection Rules im SOC: Ein Blick unter die Motorhaube | 20 Mar 2025 | 00:44:39 | |
Was macht ein Detection Engineer, und warum reichen standardisierte SIEMs und vorgefertigte Detection Rules nicht aus? Michael & Georg Lauenstein, Senior Detection Engineer bei suresecure, werfen einen Blick unter die Motorhaube des Security Operations Centers (SOC) und zeigen, wie sich echte Bedrohungen aus der Masse an Logdaten filtern lassen. Besonders spannend: Ein Live-Test mit ChatGPT. Kann KI eine Detection Rule für schädliche PowerShell-Befehle erstellen? Das ernüchternde Ergebnis zeigt, warum menschliche Expertise, tiefes IT-Verständnis und kontinuierliche Anpassung im Detection Engineering unverzichtbar sind. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Cybersecurity ist Chefsache: Verantwortung für Führungskräfte | 06 Mar 2025 | 00:39:30 | |
Cybersecurity ist Chefsache! Führungskräfte müssen Cyberrisiken verstehen, um rechtliche Vorgaben zu erfüllen und ihr Unternehmen zu schützen. In dieser Episode spricht Michael mit Andreas Papadaniil über zentrale Fragen, insbesondere zur neuen NIS2 EU-Richtlinie und deren Auswirkungen auf die Haftung. Sie beleuchten Cyberbedrohungen, deren Folgen und die Notwendigkeit ständiger Überwachung. Zudem geben sie praxisnahe Tipps, wie Unternehmen ihre Resilienz stärken können und welche Managemententscheidungen entscheidend sind. Cybersecurity ist kein optionales Thema – sie sichert nicht nur den rechtlichen Schutz, sondern auch die Wettbewerbsfähigkeit. DOWNLOAD SECURE MAG Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| NIS2 & CRA: Was Unternehmen wissen sollten | 20 Feb 2025 | 00:46:41 | |
In dieser Episode spricht Michael mit Jannik Schumann von der Basec GmbH über die wachsende Bedeutung von NIS2 und dem Cyber Resilience Act (CRA) für Unternehmen. Diese Regularien setzen neue Maßstäbe für die Cybersicherheit und erfordern eine umfassende Überprüfung und Anpassung bestehender Sicherheitspraktiken. Vorherige Folge mit Jannik: Wie viel PS braucht es, um NIS2 erfolgreich umzusetzen? Falls ihr euch unsicher seid, ob und in welchem Umfang ihr betroffen seid, besucht gerne die Landingpage von Basec: NIS2 - Basec GmbH Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Security Incident: Ein Jahr danach – Was hat sich verändert? | 06 Feb 2025 | 00:30:05 | |
In dieser Folge sprechen Michael und Jona über den Zustand eines Unternehmens ein Jahr nach einem Sicherheitsvorfall. Sie erklären, wie der ideale Verlauf aussieht: Notbetrieb innerhalb eines Monats, Normalbetrieb nach drei Monaten und langfristige Sicherheit nach einem Jahr.
Security Incident: Die ersten 24 Stunden - Ruhe bewahren und Pizza bestellen Security Incident: Die ersten sieben Tage - Stabile Seitenlage durchgeführt, was nun? Security Incident: Der erste Monat danach Du möchtest mit Michael im Cybersecurity Basement über einen Sicherheitsvorfall reden? Dann melde dich einfach unter marketing[a]suresecure.de Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| OT-Security, CRA & Supply Chain: Die Cyber-Baustellen der Industrie | 23 Jan 2025 | 00:37:58 | |
In dieser Folge von Cybersecurity Basement spricht Michael mit Maximilian Moser vom VDMA über die größten Herausforderungen der Cybersicherheit in der Industrie: OT-Security, den Cyber Resilience Act (CRA) und Supply Chain Security. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Cybersecurity-Strategie: Mit Taktik und Synergie zur sicheren Abwehr | 09 Jan 2025 | 00:32:46 | |
In dieser Podcastfolge sprechen Michael und Andreas über die Bedeutung einer umfassenden Cybersecurity-Strategie für Unternehmen. Sie erklären, warum es nicht ausreicht, einzelne Sicherheitslösungen zu implementieren, und zeigen, welche zentralen Aspekte eine erfolgreiche Strategie ausmachen. Erfahre, wie Unternehmen sich wirksam vor Cyberangriffen schützen, Betriebsstörungen vermeiden und ihre Wertschöpfung langfristig sichern können. Diese Folge bietet praxisnahe Einblicke und konkrete Ansätze, um IT-Sicherheit ganzheitlich zu denken und die Resilienz deines Unternehmens nachhaltig zu stärken. Perfekt für alle, die ihre Cybersecurity im neuen Jahr auf ein solides Fundament stellen wollen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Frohe Weihnachten? Nicht für Cyberkriminelle! Der Cybersecurity Basement Jahresrückblick 2024 | 16 Dec 2024 | 00:42:30 | |
In der letzten Episode des Jahres werfen Michael und Andreas einen Blick zurück auf die wichtigsten Entwicklungen in der Cybersecurity 2024. Cyberangriffe, insbesondere Ransomware, bleiben eine der größten Bedrohungen für Unternehmen weltweit. Doch wie können sich Unternehmen besser schützen? In dieser Folge erfährst du, welche neuen Technologien und Angriffsmethoden die Bedrohungen noch verstärken und wie man als Unternehmen proaktiv gegen Cyberangriffe vorgehen kann. Dabei wird auch auf die Unsicherheiten durch gesetzliche Regelungen wie NIS2 und deren Auswirkungen auf die Cybersecurity-Strategien eingegangen. Zudem beleuchtet die Folge die spannende Transformation von suresecure, das sich 2024 nicht nur technologisch weiterentwickelt hat, sondern auch eine strategische Expansion in Europa vorantreibt. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| ISG-Studie 2024: Herausforderungen & Trends im Cybersecurity-Markt | 12 Dec 2024 | 00:37:39 | |
In der neuesten Episode von Cybersecurity Basement sprechen Michael und Frank Heuer von ISG über die ISG-Studie 2024. Frank erklärt, wie Anbieter bewertet werden, welche Datenquellen genutzt und wie diese validiert werden. Außerdem erfahren wir, wie die Anbieterlandschaft in verschiedenen Kategorien abgebildet wird und was es mit dem Titel „Rising Star“ auf sich hat. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Cybersecurity-Strategie: CISOs zwischen Schutz und Managementanforderungen | 28 Nov 2024 | 00:31:19 | |
In der neuesten Episode versetzen sich Michael und Andreas in die Rolle des CISO und erklären, wie man Cybersecurity im Unternehmen vorantreibt und gleichzeitig den Anforderungen des Managements gerecht wird. Sie zeigen, wie man als CISO Budgets sichert, eine cybersensitive Unternehmenskultur aufbaut und die Cyber Resilience kontinuierlich stärkt. Erfahre, wie man eine nachhaltige Cybersicherheitsstrategie entwickelt, die das Unternehmen langfristig schützt und das Management überzeugt. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| AI-Security kommt: Wie können Gen-AI Apps vor Cyberkriminalität geschützt werden? | 14 Nov 2024 | 00:42:02 | |
In dieser Folge widmen wir uns der Frage, wie Gen-AI Apps, also Anwendungen, die auf generativer KI basieren, gegen Cyberkriminalität geschützt werden können. Gemeinsam mit Kristian Kamber von SplxAI tauchen wir tief in die Welt der AI-Security ein und beleuchten, welche Sicherheitsrisiken und Angriffsflächen KI-gestützte Technologien mit sich bringen. Erfahrt, warum proaktive Sicherheitsstrategien, wie das Prinzip „Security by Design“, entscheidend sind, um Anwendungen widerstandsfähig gegen Manipulation und Missbrauch zu machen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Früherkennung von Cyberangriffen: Effektiver Schutz für dein Unternehmen! | 31 Oct 2024 | 00:40:13 | |
In der neuesten Podcastfolge spricht Host Michael mit Cybersecurity-Experte Olaf Classen über die Früherkennung von Cyberangriffen und die entscheidende Rolle eines Managed Detection and Response (MDR) Services. Gemeinsam beleuchten sie, warum eine schnelle Erkennung von Angriffen so wichtig ist und wie Unternehmen mit einem klaren Notfallplan und qualifiziertem Personal effizient reagieren können. Sie diskutieren außerdem, ob es sinnvoller ist, einen MDR-Service intern aufzubauen oder einen spezialisierten Dienstleister zu beauftragen – besonders für Unternehmen aus dem KRITIS-Sektor (kritische Infrastrukturen). Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Wie viel PS braucht es, um NIS2 erfolgreich umzusetzen? | 17 Oct 2024 | 00:39:59 | |
Wie viel Power braucht es, um NIS2 erfolgreich umzusetzen? Reicht ein ISMS mit ISO 27001 aus oder sind weitere Maßnahmen notwendig? In der aktuellen Podcast-Folge spricht Michael mit Jannik Schumann von Basec über die wichtigsten Unterschiede zwischen NIS2 und ISO 27001. Sie diskutieren Herausforderungen wie Budgetierung und Ressourcen auf dem Weg zur NIS2-Compliance. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Kritische Infrastruktur im Visier: Cyberkriminalität im Gesundheitssektor | 02 Oct 2024 | 00:29:24 | |
In der aktuellen Podcast-Episode sprechen Michael und Andreas über Cyberkriminalität im Gesundheitssektor. Warum sind Krankenhäuser so häufig Ziel von Angriffen? Welche Rolle spielt dabei das Krankenhauszukunftsgesetz (KHZG)? Und was passiert, wenn Hacker Erfolg haben? Die Folgen können gravierend sein: Behandlungsstopp, Aufnahmesperre und mehr. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| SOC-Story: secure fashion bei der Walbusch-Gruppe | 19 Sep 2024 | 00:36:09 | |
In dieser Folge spricht Michael mit Elias Katthage, dem Informationssicherheitsbeauftragten der Walbusch Gruppe, über die Einführung eines Security Operations Centers (SOC). Elias teilt Einblicke in die „Make or Buy“-Entscheidung und erklärt, warum Walbusch sich für das Outsourcing des SOC entschlossen hat. Außerdem diskutieren sie den Wechsel von einer OnPrem-Lösung zur Cloud und die Gründe, die letztendlich für die Cloud sprachen. Elias hebt drei wesentliche Verbesserungen seit der Umstellung hervor: mehr Transparenz, höhere Effizienz und eine verbesserte Kommunikation. Als zusätzliches Plus: die gesteigerte Geschwindigkeit in der Sicherheitsinfrastruktur. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Security Incident: Der erste Monat danach | 05 Sep 2024 | 00:37:12 | |
Michael und Jona beleuchten, was im ersten Monat nach einem Security Incident passiert. Nach vier Wochen steckt man meist mitten in der Wiederherstellungsphase: Erste Recovery-Schritte laufen, aber die vollständige Behebung kann noch lange dauern. Welche Herausforderungen dabei auftreten und wie weit die Schadensbegrenzung fortgeschritten ist, erfahrt ihr in dieser Folge. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Das ist Forensik in meinen Ohren - Interview mit André | 22 Aug 2024 | 00:38:52 | |
In dieser Episode spricht unser Host Michael mit André Ditzel, Senior IR-Analyst bei suresecure, über die entscheidende Rolle der Forensik bei Sicherheitsvorfällen. Sie erklären, wann eine forensische Untersuchung notwendig ist, wie sie abläuft und warum die Sicherung von Beweisen so wichtig ist. Am Ende gibt André seine Top 3 Tipps für IT-Entscheider, um die Sicherheit im Unternehmen zu erhöhen. Ein Muss für alle, die mehr über Incident Response und IT-Sicherheit erfahren wollen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Vom Chaos im IT-Zoo: Kann ein SOC alle Logs bändigen? | 08 Aug 2024 | 00:45:19 | |
In unserer aktuellen Folge diskutiert Michael mit Michael Fischer von den Stadtwerken München und Filip Krauß, ob ein SOC in der Lage ist, das wild gewordene Log-Chaos im IT-Zoo zu zähmen. Es gibt keine einfache Antwort auf die Frage, ob ein eigenes SOC oder ein Managed SOC die bessere Wahl ist, da alles von den spezifischen Gegebenheiten und Zielsetzungen abhängt. Unabhängig von der Wahl – internes oder externes SOC – sind die drei Ps immer entscheidend: Products, Process und People. Höre rein und erfahre, wie Experten die Herausforderungen im IT-Zoo angehen und welche Faktoren wirklich zählen, um die Logs zu bändigen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Best of Cybersecurity Basement - Ein Jahr mit Michael als Host | 01 Aug 2024 | 00:06:41 | |
Wir feiern Jubiläum! Seit einem Jahr begrüßt unser Host Michael spannende Gäste im Cybersecurity Basement, bietet wertvollen Security Content und gute Laune. In unserer Jubiläumsfolge haben wir besondere Momente für euch zusammengestellt. Auf ein weiteres Jahr voller spannender Gespräche! Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Crowdstrike im Fokus: Wenn Updates schiefgehen | 23 Jul 2024 | 00:34:58 | |
In der neuesten Podcast-Episode diskutieren Michael und Andreas die aktuellen Ereignisse rund um Crowdstrike, die durch ein fehlerhaftes Update am Freitag massive IT-Störungen verursacht haben. Sie sprechen über die Vor- und Nachteile automatisierter Updates, insbesondere im KRITIS-Sektor, und beleuchten die Bedeutung proaktiver Krisenkommunikation zur Vertrauensbildung und Vermeidung von Missverständnissen. Abschließend betonen sie die Notwendigkeit verlässlicher Notfallkonzepte für den Ausfall der IT-Infrastruktur. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Security Incident: Die ersten sieben Tage - Stabile Seitenlage durchgeführt, was nun? | 11 Jul 2024 | 00:40:44 | |
In dieser Folge unserer Serie "Security Incident" sprechen Michael und Jona über die ersten sieben Tage nach der Entdeckung eines Sicherheitsvorfalls. Ab dem zweiten Tag, manchmal auch schon ab dem ersten, geht es richtig los: Teams werden zusammengestellt und der Krisenstab trifft sich zweimal täglich, vormittags und nachmittags, denn in den ersten Tagen passiert unglaublich viel. In diesen Meetings wird das gesamte Wissen aus allen Arbeitsbereichen - Forensik, Management, Recht, Kommunikation, Sanierung usw. - zusammengetragen und wichtige Entscheidungen getroffen. Das weitere Vorgehen wird besprochen und an die entsprechenden Arbeitsteams weitergegeben. Die Koordination zwischen allen an einem Sicherheitsvorfall Beteiligten ist immens wichtig und erfordert ein gutes Projektmanagement. So wird sichergestellt, dass in der Krise alle an einem Strang ziehen und der Vorfall bestmöglich bewältigt wird. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Bereit für NIS2, die kleine Lokomotive? | 26 Jun 2024 | 00:34:10 | |
Steigt ein in unsere kleine NIS2-Lok und erfahrt, wo es auf der Strecke noch Verspätungen gibt! An einigen Bahnhöfen sind die Bauarbeiten noch nicht abgeschlossen. Welche Streckenabschnitte werden tatsächlich in Betrieb genommen und wie sieht es mit der Haftung des Managements aus? Der Streckenplan muss von Anfang an tragfähig sein. Denn nach NIS2 folgen KRITIS, DORA etc. Die Weichen sollten so gestellt werden, dass alle Fahrten aufeinander abgestimmt sind. Egal, wann die Reise mit der Richtlinie beginnt: Sobald die kleine Lokomotive abgefahren ist, müssen sich die Unternehmen innerhalb von drei Monaten beim BSI registrieren lassen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Security Incident: Die ersten 24 Stunden - Ruhe bewahren und Pizza bestellen | 13 Jun 2024 | 00:47:43 | |
Bei einem Sicherheitsvorfall ist es wichtig, Ruhe zu bewahren und die IT-Umgebung zu stabilisieren (Netzwerkbereiche isolieren, Verbindungen zwischen Standorten trennen, Internetverbindung unterbrechen, virtuelle Maschinen pausieren). Backup-Server und, wenn möglich, Active Directory-Server isolieren. Danach sollte ein spezialisierter IT-Dienstleister für das Incident Handling kontaktiert werden. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Beware of the Bears: Cyberangriff auf die SPD | 29 May 2024 | 00:35:17 | |
Verteidigung spielt sowohl auf dem Fußballfeld als auch im digitalen Raum eine zentrale Rolle. In dieser Folge befassen sich Michael und Andreas mit dem Hackerangriff auf die SPD im vergangenen Jahr. Kürzlich wurde bekannt, dass dieser Angriff Teil einer Kampagne der russischen Hackergruppe ATP28, auch bekannt als Fancy Bear, war. Angesichts der bevorstehenden Europawahlen stellt sich die Frage, ob wir mit einer Zunahme von Cyberangriffen auf politische Institutionen rechnen müssen. Unternehmen und politische Organisationen müssen sich dringend gegen solche Bedrohungen wappnen und eine robuste Verteidigungsstrategie entwickeln. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Trojanisches Fohlen: Im Gespräch mit einem Berufshacker von Borussia Mönchengladbach | 27 May 2024 | 00:13:09 | |
Für diese Podcast-Episode hat sich Michael mit Robin Hack im BORUSSIA-PARK getroffen. Gemeinsam haben sie über die Parallelen zwischen der Vorbereitung auf ein Fußballspiel und der Cyberabwehr gesprochen. Themen waren unter anderem die Analyse des Gegners, das Entdecken und Ausnutzen von Schwachstellen sowie Robins persönliche Einblicke in seine Spielvorbereitung und die Rolle von Kreativität und Flexibilität. Hört rein und erfahrt mehr über die Strategien der Profis. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Bereit für NIS2? Mach den Check mit unserem Self-Assessment | 16 May 2024 | 00:21:54 | |
Unternehmen, die von NIS2 betroffen sind, sollten sich rechtzeitig vorbereiten und prüfen, ob ihre Maßnahmen den Anforderungen entsprechen und was noch zu tun ist. Dabei ist zu beachten, dass auch Lieferanten und Dienstleister von der Richtlinie betroffen sein können. Wir stellen ein NIS2-Self-Assessment zur Verfügung, das als Orientierungshilfe dient, um den aktuellen Stand eurer Unternehmenssicherheit zu bewerten. In unserem neuesten Podcast gehen Michael und Andreas auf erklärungsbedürftige Punkte des Leitfadens ein, darunter Anforderungen an das Cybersicherheitspersonal, 24/7-Betrieb, Backups, Notfallpläne und Sicherheit der Lieferkette. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Hohe Sicherheitsstandards und trotzdem Opfer eines Cyberangriffs? Der Fall Varta AG | 02 May 2024 | 00:33:54 | |
Dass auch Unternehmen mit hohen Sicherheitsstandards Opfer von Cyberangriffen werden können, zeigt der Fall der Varta AG. Eine Ransomware-Attacke zwang das Unternehmen im Februar 24 dazu, seine IT-Systeme und Produktionsanlagen herunterzufahren, was erhebliche Auswirkungen auf den Geschäftsbetrieb hatte. Obwohl die Produktion in einigen Bereichen wieder angelaufen ist, sind noch nicht alle Mitarbeitenden zurück, und die Folgen des Vorfalls sind immer noch spürbar. Michael und Andreas analysieren die Krisenkommunikation, die Presseberichterstattung und die finanziellen Auswirkungen des Angriffs. Andreas empfiehlt, auf Netzwerksegmentierung und ein durchdachtes Berechtigungskonzept zu setzen, um im Falle eines Ransomware-Angriffs einen kompletten Stillstand des Unternehmens zu verhindern. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Never touch a running system? Zeit für einen Realitätscheck in der OT-Security! | 18 Apr 2024 | 00:33:38 | |
In unserer neuesten Podcast-Episode steht ein äußerst relevantes Thema im Fokus: OT Security. Michael und Andreas erörtern die Herausforderungen und Lösungsansätze im Bereich der Operational Technology (OT) Security. Von Legacy-Systemen über Fachkräftemangel bis hin zu unmanaged Systemen und der Angst vor Veränderung beleuchten wir die Schwierigkeiten, denen Unternehmen gegenüberstehen. Doch wir bleiben nicht bei den Problemen stehen, sondern bieten konkrete Lösungen: Mit einem strategischen Ansatz, der ein gründliches OT-Assessment, die Implementierung von Sicherheitsmaßnahmen wie Mikrosegmentierung und IPS, sowie die Auswahl des richtigen Herstellers und die Integration eines Security Operations Centers (SOC) umfasst, zeigen wir, wie Unternehmen ihre OT-Systeme sicherer gestalten können. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Von EDR über SOC zu XDR - Ein Wegweiser durch das Labyrinth der Abkürzungen | 04 Apr 2024 | 00:36:03 | |
In unserer neuesten Podcastfolge zeigen euch Michael und Andreas den Weg durch das Labyrinth der Cybersecurity-Abkürzungen. Von EDR über SOC bis hin zu XDR und mehr - wir verraten euch, was sich hinter diesen Begriffen verbirgt und wann sie zum Einsatz kommen sollten. In gewohnt lockerer Atmosphäre wird erklärt, welche Rolle MDR, SOAR oder SOC spielen und warum es wichtig ist, die richtigen Tools zur richtigen Zeit einzusetzen. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Bereit für die NIS2-Richtlinie? Cyber-Hygiene und Awareness-Trainings - Erfolg vs. Katastrophe | 21 Mar 2024 | 00:28:35 | |
In der neuesten Podcast-Episode von Michael und Andreas geht es um das Thema Cyber-Hygiene und die NIS2-Richtlinie. Die Diskussion dreht sich um die Bedeutung klarer Prozesse und Berechtigungen nach dem Least-Privilege-Prinzip. Andreas gibt praktische Tipps wie Misstrauen gegenüber unerwarteten Links und die Überprüfung von Nachrichten vor dem Anklicken. Cyber-Hygiene ist mehr als nur ein lustiges Wortspiel - es ist ein ernstes Thema, für das eine Schulung wert ist. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Bereit für die NIS2-Richtlinie? Optimierung der Sicherheit entlang der Lieferkette | 07 Mar 2024 | 00:36:04 | |
In dieser Podcast-Episode behandeln Andreas und Michael die NIS2-Richtlinie mit Fokus auf die Lieferkette gemäß Punkt D, Artikel 21. Die Themen Incident Handling, BCM und Supply Chain sind eng miteinander verbunden. Ziel ist es, die Lieferkette durch einen Top-Down-Ansatz widerstandsfähig zu machen: Identifizierung und Transparenz der Lieferanten, Priorisierung kritischer Lieferanten, Risikoanalyse und regelmäßige Audits. Erfahrt mehr darüber, wie ihr eure Lieferkette optimal absichern könnt. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Bereit für die NIS2-Richtlinie? Business Continuity im Krisenmanagement | 22 Feb 2024 | 00:30:56 | |
In dieser Folge geht es um Punkt C aus Artikel 21 der NIS2-Richtlinie, der sich mit dem Business Continuity Management befasst. Michael und Andreas betonen die Bedeutung eines effektiven Incident Response Plans und diskutieren Best Practices für mehrstufige Backups. Außerdem beleuchten wir die Wichtigkeit von Recovery-Tests, um sicherzustellen, dass die Business-Continuity-Strategie auch in Krisenzeiten robust und zuverlässig ist. Erfahrt, wie diese Maßnahmen Unternehmen dabei helfen können, sich erfolgreich auf die Herausforderungen der NIS2-Richtlinie vorzubereiten und Betriebskontinuität zu gewährleisten. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Bereit für die NIS2-Richtlinie? So stärkt ihr eure Incident Management-Strategie! | 08 Feb 2024 | 00:31:52 | |
Michael und Andreas starten eine spannende Serie über die NIS2-Richtlinie. Warum ist das so relevant? Nun, im April 24 sind bereits konkrete Maßnahmen zu erwarten und es ist wichtig, sich rechtzeitig darauf vorzubereiten. In der aktuellen Folge konzentrieren wir uns auf das Thema Incident Management. Ihr bekommt wertvolle Tipps, wie ihr euer Unternehmen vorbereiten könnt. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Cloud auf dem Vormarsch - Strategien, Sicherheit und Perspektiven | 25 Jan 2024 | 00:38:34 | |
Die Cloud gewinnt in der Geschäftswelt zunehmend an Bedeutung und immer mehr Unternehmen entscheiden sich für Cloud-First- oder Cloud-Only-Strategien. Doch was treibt diesen Trend an? Michael Döhmen und Thino Ullmann beleuchten in dieser Podcast-Episode die Beweggründe, die über reine Effizienzsteigerung und Kostensenkung hinausgehen. Ein zentraler Faktor ist die IT-Sicherheit. Die NIS2-Richtlinie verstärkt diesen Trend und Unternehmen sollten jetzt die Weichen stellen, um den zukünftigen Anforderungen gerecht zu werden. Hört rein und erfahrt, warum die Cloud nicht nur eine Technologie, sondern eine strategische Entscheidung für eine erfolgreiche digitale Transformation ist. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Verloren im Anbieter-Dschungel? Frank Heuer von der ISG gibt Orientierungshilfe | 11 Jan 2024 | 00:40:20 | |
Schon mal den Überblick verloren im Dschungel der IT-Anbieter? In dieser Podcast-Episode gibt euch Frank Heuer von der ISG Orientierungshilfe. Im Gespräch mit Michael Döhmen erklärt Frank, wie die Analysen für die ISG Provider Lens™ Studie „Cybersecurity – Solutions and Services“ durchgeführt und welche Quellen genutzt werden. Außerdem erhaltet ihr einen Überblick über die Quadranten und den Unterschied zwischen Leader und Rising Star. Gemeinsam erkunden wir, warum es gerade im Hinblick auf NIS2 entscheidend ist, den richtigen Ansprechpartner im Anbieterdschungel zu haben. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Cybersecurity Chronicles 2024: Die Erwartungen der Branche | 20 Dec 2023 | 00:31:00 | |
In dieser Episode werfen Michael Döhmen und Andreas Papadaniil einen Blick in die Zukunft und geben einen Ausblick, was im kommenden Jahr wichtig sein wird und worauf sich Unternehmen vorbereiten sollten. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||
| Los SOCos 🔥 Incident Management im Security Operation Center | 14 Dec 2023 | 00:34:20 | |
In dieser Folge widmen wir uns dem Incident Management im Security Operation Center (SOC). Michael Döhmen und Andreas Papadaniil skizzieren den Prozess, beleuchten die verschiedenen Phasen und zeigen auf, welche Schlüsselelemente und Workstreams zum Einsatz kommen. Vom Eingang eines Alerts im SOAR über die automatisierte Identifikation von Angreifern bis hin zur Einbindung von Incident Managern und Forensikern - erfahrt, wie das SOC eine zeitnahe Reaktion auf Cyberbedrohungen sicherstellt, um eine Vollverschlüsselung zu verhindern. Wir freuen uns auf dein Feedback! Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf: | |||