Back

Explore every episode of the podcast Follow the White Rabbit - Der IT-Security Podcast

Dive into the complete episode list for Follow the White Rabbit - Der IT-Security Podcast. Each episode is cataloged with detailed descriptions, making it easy to find and explore specific topics. Keep track of all episodes from your favorite podcast and never miss a moment of insightful content.

Rows per page:

1–50 of 85

TitlePub. DateDuration
#69: KI einführen ohne Plan ist kein Fortschritt, sondern ein teures Experiment16 Sep 202600:32:18

Viele Unternehmen fragen sich, ob sie KI einsetzen dürfen. Die wichtigere Frage ist jedoch: Wie können sie dies verantwortungsvoll tun? In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Georgia Voudoulaki. Die Rechtsanwältin ist AI Governance & Data Protection Strategist. Sie klärt über den rechtlichen Rahmen rund um Künstliche Intelligenz auf und erklärt, warum die meisten Unternehmen die falschen Kosten im Blick haben.

Georgia macht klar: Der EU AI Act verbietet KI nicht. Er schafft einen Rahmen. Wer diesen Rahmen jedoch ignoriert oder nur halb versteht, dem drohen nicht nur Bußgelder, sondern auch teure Doppelarbeit, Datenschutzkonflikte und Reputationsschäden. Es ist ein klassischer Fehler, DSGVO und AI Act aus verschiedenen Abteilungen heraus zu prüfen – einer, der Zeit kostet, Lücken erzeugt und das Projekt verteuert, noch bevor ein einziger Token geflossen ist. Hinzu kommen die systematisch unterschätzten Kosten: Schulungen, Monitoring, Vertragsprüfungen, Governance-Strukturen – und ja, auch 20 Prozent höhere Energiekosten für den Betrieb der Modelle.

Entscheidend ist nicht, welches Tool gerade gehyped wird, sondern ob es zur eigenen Wertschöpfung passt. Georgia plädiert für eine ehrliche Inventur: Welche Use Cases hat das Unternehmen? Wo ersetzt oder unterstützt KI sinnvoll? Und wann zieht man die Reißleine, wenn das Kosten-Nutzen-Verhältnis nicht stimmt? Gute AI-Governance beginnt nicht mit Technik. Sie beginnt mit dem Menschen.

Takeaways
  1. Die falsche Frage kostet Geld. Entscheidend ist nicht die Frage „Darf ich KI einsetzen?”, sondern „Wie setze ich KI verantwortungsvoll ein?” Wer das nicht klärt, baut auf Sand.
  2. DSGVO und AI Act gehören zusammen. Wer beide Regelwerke getrennt voneinander prüft, erzeugt Doppelarbeit, Lücken und Verzögerungen. Integrierte Governance-Prozesse sind kein Luxus, sondern ein Gebot der Effizienz.
  3. Die versteckten Kosten werden systematisch unterschätzt. Schulungen, Monitoring, Energiekosten, Governance-Strukturen, Vertragsprüfungen – all das kommt on top zu den Lizenzkosten und wird in den meisten Business Cases schlicht vergessen.
  4. KI ist ein Werkzeug, aber kein Entscheider. Nur weil ein Modell einen Output produziert, heißt das nicht, dass dieser stimmt. Menschliches Urteilsvermögen ist keine optionale Komponente, sondern Pflicht.
  5. Wer keine Inventur macht, verliert die Kontrolle. Welche KI-Systeme nutzt mein Unternehmen? Viele können diese Frage nicht beantworten. Genau da fängt AI Governance an.

Jetzt abonnieren – und den Überblick behalten

Diese Folge ist Pflicht für alle, die KI in ihrem Unternehmen einführen, begleiten oder verantworten. Abonniere „Follow the White Rabbit”, hinterlasse eine Bewertung und schicke die Folge an alle, die gerade KI-Projekte planen, bevor sie das Geld ausgeben.

Links

Georgia Voudoulaki – Rechtsanwältin, Senior Legal Counsel, AI Governance & Data Protection Strategist| LinkedIn

EU AI Act – Volltext (Verordnung EU 2024/1689)

Europäische Datenschutz-Grundverordnung (DSGVO)

BSI - Künstliche Intelligenz

#68: Altkonten, KI-Agenten und Schatten-IT: Warum Identitätsmanagement gerade brennt02 Sep 202600:31:07

Ein ehemaliger Mitarbeiter. Er ist schon seit zwei Jahren weg. Seine Berechtigung wurde nie entzogen. Es war weder ein Hack noch ein raffinierter Angriff – es war einfach nur ein Konto, das niemand abgeschaltet hat. Willkommen in der realen Welt des Identitätsmanagements! In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Franziska Weiß, IAM-Evangelistin bei der Garancy AG, über das unspektakulärste und gleichzeitig wichtigste Fundament jeder Sicherheitsstrategie – und darüber, warum genau diese Unsichtbarkeit das eigentliche Problem ist.

Identitätsmanagement hat ein Imageproblem. Kein Mensch steht morgens auf und denkt sich: „Heute durchkämme ich mal das Active Directory.” Kein CISO präsentiert stolz die Statistik der gelöschten Altkonten. Und trotzdem reicht ein einziges kompromittiertes Konto. Im Schnitt bewegen sich Angreifer über 100 Tage unentdeckt in Systemen. Franziska erklärt, warum dies nicht nur ein IT-, sondern ein Organisationsproblem ist – und warum Verbote allein Schatten-IT erzeugen, aber keine Sicherheit. Der Ausweg ist kein Verbotskatalog, sondern ein pragmatischer Ansatz: Sichtbarkeit schaffen, Verantwortung klären, Rollen definieren.

Und dann kommen die KI-Agenten. Sie sind dynamisch, autonom und schwer zu kontrollieren – und vervielfachen in vielen Unternehmen gerade dabei, still und leise, die Komplexität. Anders als klassische Servicekonten lassen sie sich nicht einfach in Gruppen stecken oder mit Standardberechtigungen versehen. Wer jetzt noch nicht weiß, welche Identitäten in seiner Infrastruktur unterwegs sind, wird es bei KI-Agenten erst recht nicht wissen. Franziskas Botschaft ist klar: Wer das Fundament nicht kennt, dem stürzt das Dach ein.

Takeaways
  1. Ein Konto reicht. Im Schnitt bewegen sich Angreifer über 100 Tage unentdeckt in Systemen – oft über ein übernommenes Konto, das längst hätte deaktiviert sein sollen. Identitätsmanagement ist kein Nice-to-have, sondern der erste Sicherheitsriegel.
  2. Sichtbarkeit ist der erste Schritt. Bevor man etwas kontrollieren kann, muss man wissen, was vorhanden ist. Welche Konten existieren? Worauf haben sie Zugriff? Wer ist verantwortlich? Diese drei Fragen sind der Einstieg in jede saubere Identitätsstrategie.
  3. Verbote erzeugen Schatten-IT und keine Sicherheit. Menschen wollen ihren Job machen. Wer sie zu sehr einschränkt, findet kreative Umwege – und diese liegen dann außerhalb jeder Kontrolle. Pragmatismus schlägt Überregulierung.
  4. KI-Agenten sprengen das klassische Identitätsmodell. Sie lassen sich nicht in AD-Gruppen stecken, kommunizieren anders als Servicekonten und entstehen und verschwinden dynamisch. Wer jetzt keine Governance für menschliche Identitäten hat, wird sie für KI-Agenten erst recht nicht haben.
  5. Identitätsmanagement ist Chefsache. NIS 2 schreibt es vor. Geschäftsführungen müssen geschult sein. Wer Sicherheit nicht von oben vorlebt, sollte sich nicht wundern, wenn Mitarbeitende ihr privates ChatGPT-Konto mit Unternehmensdaten füttern.

Jetzt abonnieren – und keine Folge mehr verpassen

Wenn dich diese Folge dazu gebracht hat, gedanklich in Richtung eurer IT-Abteilung zu laufen und zu fragen, wer eigentlich noch alles Zugriff auf was hat, dann ist das gut. Dann abonniere Follow the White Rabbit, hinterlasse eine Bewertung und schicke die Folge an alle, die gerade einen KI-Agenten deployen, bevor sie ihre Altkonten aufgeräumt haben.

Links

Franziska Weiß – IAM Evangelist bei Garancy AG| LinkedIn |

OWASP: Broken Access Control – Top 10 Sicherheitsrisiken

Microsoft: Active Directory Best Practices

Bonusfolge 16: Das kleinste Schloss wird zuerst geknackt: Warum Kommunen die blinde Stelle unserer Cybersicherheit sind26 Aug 202600:31:36

Bürgergeldzahlungen, Sozialhilfe, Ummeldungen, Kfz-Zulassungen – all das läuft über die Kommune. Und fast nichts davon ist so abgesichert, wie es sein müsste. Denn Kommunen fallen nicht unter NIS 2, obwohl sie genau das sind: die Fronttür der öffentlichen Infrastruktur. In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Thorsten Rode, Head of IT bei der Stadt Nettetal und seit über 20 Jahren in der kommunalen IT tätig, über eine der blindesten Stellen unserer digitalen Gesellschaft und darüber, warum dies eine gesamtgesellschaftliche und nicht nur eine IT-Frage ist.

Thorsten kennt die Lage von innen. Nettetal hängt wie viele nordrhein-westfälische Kommunen hinter einem gemeinsamen Rechenzentrum, das die Eingangstür sichert. Doch dahinter verbirgt sich eine Welt, die in vielen Kommunen von knappen Budgets, überforderten Einzelkämpfern und fehlendem Sicherheitsbewusstsein geprägt ist. Das Land NRW hat mit dem BeHard-Programm immerhin kostenlose Sicherheitschecks angeboten. Das Ergebnis: Überall finden sich Lücken. Gleichzeitig gibt es Kommunen, in denen dieselbe Person morgens als IT-Verantwortliche arbeitet und nachmittags Trauungen leitet. Während Angreifer – staatlich organisiert, KI-gestützt und professionell skaliert – längst wissen, welches Schloss sich am leichtesten knacken lässt.

Und dann ist da noch Thorstens Idee, die eigentlich cool wäre: Alles, was Kommunen durch KI an Effizienz gewinnen, direkt in Sicherheitsmaßnahmen reinvestieren. Nicht als Wunschdenken, sondern als strukturelle Kopplung. Denn während aktuell alle auf den KI-Zug aufspringen, hinkt die kommunale Cybersicherheit noch immer hinterher. Wer sich heute nicht resilient aufstellt, wird in fünf bis zehn Jahren nicht mehr handlungsfähig sein – als Unternehmen und als öffentliche Einrichtung gleichermaßen.

Takeaways
  1. Kommunen fallen nicht unter NIS 2, obwohl sie systemrelevant sind. Wer die Bürgergeldzahlung, die Kfz-Zulassung und die Sozialleistungen verwaltet, ist im Krisenfall die Frontlinie. Dass diese Stellen regulatorisch außen vor bleiben, ist eine politische Entscheidung mit realen Konsequenzen.
  2. Die Fronttür ist gesichert. Was dahinter passiert, oft nicht. Gemeinsame Rechenzentren schützen den Zugang. Aber Awareness, Patchmanagement, Backup-Konzepte und Incident Response liegen in der Verantwortung der Kommunen selbst. Und da fehlt es an Ressourcen, Zeit und Know-how.
  3. Das kleinste Schloss wird zuerst geknackt. Angreifer suchen keine große Herausforderung. Sie suchen den schnellsten Weg zum Ziel. Mit KI wird diese Suche exponentiell schneller. Kommunen ohne Sicherheitsmaßnahmen sind das kleinste Schloss im System.
  4. Eine Cyberversicherung ist kein Sicherheitsnetz. Thorstens klare Einschätzung: Wer Sicherheitsmängel nicht beseitigt, bekommt im Schadensfall nichts von der Versicherung. Die Versicherung springt nicht ein. Die Verantwortung bleibt bei der Gemeinde.
  5. KI-Effizienzgewinne direkt in Sicherheit reinvestieren – ein cooler Move. Was Kommunen durch KI-gestützte Prozesse einsparen, könnte strukturell an Sicherheitsinvestitionen gekoppelt werden. Das ist kein Wunschdenken, sondern ein konkreter Ansatz, den die Politik aufgreifen sollte.

Jetzt abonnieren – und keine Folge mehr verpassen

Diese Folge ist für alle, die in Kommunen arbeiten, Steuern zahlen oder einfach wissen wollen, warum ihr Ummeldetermin im Rathaus das schwächste Glied in unserer digitalen Infrastruktur ist. Abonniere „Follow the White Rabbit”, hinterlasse eine Bewertung und schicke die Folge an Bürgermeister:innen, IT-Verantwortliche und alle, die in der Kommunalpolitik etwas bewegen wollen.

Links:

Thorsten Rode, Head of IT & Co-Leiter e-Government, Stadt Nettetal | LinkedIn

BSI: NIS-2-Umsetzungsgesetz – Geltungsbereich & Anforderungen

Landesprogramm Kompass Cybersicherheit NRW

BSI: BeHard-Sicherheitscheck für Kommunen

Suedwestfalen IT – Fallstudie Lieferkettenangriff auf Kommunen

#67: Zero Trust trifft Agentic AI. Was passiert jetzt?14 Aug 202600:37:32

Irgendwo in deinem Unternehmen ist gerade ein KI-Agent aktiv. Vielleicht sogar mehrere. Eventuell hat eine Fachabteilung einen eingesetzt, ohne dass die IT-Security davon weiß. Vielleicht kommunizieren sie bereits mit anderen Agenten, sowohl intern als auch extern. Du hast keine Ahnung, was sie dabei austauschen. In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Mirko Ross, dem Gründer von asvin und seit Jahrzehnten sozialisiertem Hacker, über die vielleicht dringlichste Frage der aktuellen KI-Debatte: Wie sichert man eigentlich Systeme ab, die nicht mehr deterministisch funktionieren?

Mirko kennt beide Seiten des Spiels: Als jemand, der KI-Systeme seit über sieben Jahren angreift, und als Unternehmer, der Cybersecurity Risk Modeling für die Verteidiger entwickelt. Seine Diagnose ist klar: Agentic AI bricht die klassische Perimeterlogik.

Zero Trust war die Antwort auf unkontrollierte Netzwerkzugriffe durch Menschen und Systeme, doch KI-Agenten entstehen und verschwinden dynamisch, kommunizieren in natürlicher Sprache statt über definierte Schnittstellen und lassen sich nicht einfach über Identitätsmanagement regeln.

Und dann ist da noch die Kostenfrage, die kaum jemand laut ausspricht. Die leistungsfähigsten Modelle – aktuell Mythos und GPT 5.6 – kosten pro Token ein Vielfaches gegenüber ihren Vorgängern, liefern aber vielleicht nur 20 bis 25 Prozent mehr Output. KI-Agenten optimieren nicht auf Wirtschaftlichkeit. Sie lösen die Aufgabe – egal, wie viel Rechenleistung sie dafür verbrauchen. Das Ergebnis: Unternehmen müssen vor Monatsende zum CFO rennen und erklären, warum das KI-Budget schon aufgebraucht ist.

Mirko erklärt, wie Model Routing und AI Gateways dieses Problem lösen können und warum sich das Know-how, das man bisher für gute Pentester brauchte, fundamental verändern wird.

Takeaways
  1. Schatten-KI entsteht von unten, nicht von oben. Wenn Governance Agenten verbietet, die Leute ihre Deadlines aber damit schaffen, passiert es trotzdem – auf dem Privatlaptop und außerhalb jeder Kontrolle. Wer das ignoriert, hat nicht weniger Risiko, sondern nur weniger Sichtbarkeit.
  2. Zero Trust funktioniert nicht für nicht-deterministische Systeme. KI-Agenten sind kurzlebig, dynamisch und kommunizieren in natürlicher Sprache – kein Identitätsmanagement der Welt war dafür ausgelegt. Das Konzept braucht eine grundlegende Erweiterung für die Ära der Agenten.
  3. Den Nanny-Bot zu bauen schafft das nächste Angriffsziel. Jailbreaks und Prompt Injections funktionieren. Wer einen Agenten baut, der andere Agenten kontrolliert, muss Folgendes wissen: Ein versierter Angreifer wird einen Prompt finden, der das System in den „Do Anything Now“-Modus versetzt.
  4. Das Patch-Fenster schrumpft von Tagen auf Minuten. KI-Systeme skalieren, Menschen nicht. Wer bisher dachte, drei Tage zum Patchen seien genug, muss mit Agentic AI auf der Angreiferseite bitter umdenken.
  5. Model Routing ist die neue Pflichtdisziplin. Nicht jede Aufgabe erfordert das teuerste Modell. Eine einfache Schwachstellensuche im Code erfordert ein günstiges Modell. Eine vollständige Systemübernahme simulieren – dafür braucht man das Frontier Model. Wer das nicht routet, verbrennt das Token-Budget und muss sich dem CFO erklären.

Jetzt abonnieren – und keine Folge mehr verpassen

Diese Folge ist für alle, die KI einsetzen oder absichern müssen und wissen wollen, was dabei wirklich passiert. Abonniere „Follow the White Rabbit” auf deiner Lieblingsplattform, hinterlasse eine Bewertung und schicke die Folge an alle in deinem Netzwerk, die gerade an einer KI-Strategie arbeiten.

Links

Mirko Ross – Gründer & CEO, asvin | KI-Sicherheitsexperte | LinkedIn | asvin.io

Anthropic: Project Glasswing & Claude Mythos

OWASP: Top 10 für LLM-Anwendungen & Prompt Injection

BSI: KI-Sicherheit und Zero Trust

#66: Roboter-Mobbing: Was wirklich passiert, wenn KI auf Machtstrukturen trifft22 Jul 202600:34:45

Es hat einen Namen: Roboter-Mobbing. Roboter-Mobbing. Und es passiert gerade in Unternehmen, die glauben, ihr KI-Projekt laufe gut. Mitarbeitende, die um ihren Job oder ihre Macht fürchten, sabotieren das neue System – still, gezielt und ohne dass es jemand merkt. In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Dr. Katharina von Knop. Die promovierte Philosophin und Politikwissenschaftlerin ist Gründerin von „Digital Trust Analytics”. Gemeinsam sprechen sie über die eigentliche Ursache des KI-Scheiterns in Unternehmen. Die Technik ist es fast nie.

Katharinas Ansatz beginnt nicht mit der Software, sondern mit einer Diagnose: Wo sitzen die Machtstrukturen? Wo die Ängste? Und wer hat am meisten zu verlieren? Auf dieser Grundlage überträgt sie die Maslow'sche Bedürfnispyramide auf KI-Projekte: vom ersten schlanken Use Case mit echtem Nutzen über transparente Regulatorik und eigene Qualitätssicherung bis hin zu Selbstwirksamkeit und echtem Zugehörigkeitsgefühl. Ihr klarster Ratschlag lautet: Qualitätssicherung niemals auslagern. Denn wer nicht selbst versteht, ob ein Fehler eine Halluzination, ein Data Drift oder ein gezielter Angriff ist, wird dem System nie wirklich vertrauen – und das spüren auch die Teams.

Dann wird es überraschend: Warum verlieren Pathologen messbar an Kompetenz, wenn KI zu viel übernimmt – und das bereits nach drei Wochen? Warum vertrauen Ältere der KI oft mehr als Jüngere? Und was hat ein Versicherungsunternehmen, das seine Prozesse komplett automatisiert hat, dabei übersehen? Am Ende gibt Katharina vier konkrete Tipps für alle, die KI nicht nur einkaufen, sondern wirklich verankern wollen. Diese Folge ist kein Technik-Talk. Sie ist Psychologie, Machtanalyse und Praxishandbuch in einem.

Takeaways
  1. KI-Projekte scheitern an den Menschen, nicht an der Technologie. Bevor der erste Use Case startet, ist eine ehrliche Diagnose notwendig: Welche Machtstrukturen stehen dem Projekt im Weg? Der erste Schritt ist daher ein Gespräch und kein Deployment.
  2. Vertrauen folgt einer Bedürfnispyramide. Zunächst muss echter Nutzen entstehen, dann folgt Sicherheit durch verständlich erklärte Regulatorik und schließlich Kontrolle durch eigene Teams. Wer Vertrauen verordnet, bekommt Roboter-Mobbing.
  3. Qualitätssicherung gehört ins eigene Haus. Wer sie auslagert, gibt Kontrolle und Vertrauen ab. Nur wer selbst unterscheiden kann, ob ein Fehler Halluzination, Data Drift oder Angriff ist, schafft echte Berechenbarkeit und klare Verantwortlichkeit.
  4. Den Menschen ändern wir nicht – die Systeme schon. Eine gute KI ist ein Coworker auf Augenhöhe, der kognitiv herausfordert. Kein Sternchen-Smiley-Affenarsenal, sondern Reziprozität. Aktive Interaktion verhindert Kompetenzverlust, der sonst schon nach drei Wochen messbar einsetzt.
  5. Klein starten, transparent kommunizieren – und das dauerhaft. Schlanker Use Case statt Over-Engineering. MVP statt Perfektion. Und Kommunikation nicht als Kick-off-Folie, sondern als Dauerprozess betrachten. Das ist keine Empfehlung für Soft Skills, sondern die Voraussetzung dafür, dass KI überhaupt funktioniert.

Jetzt abonnieren – das KI-Special geht weiter!

Diese Folge ist Pflicht für alle, die KI nicht nur einführen, sondern im Unternehmen nachhaltig verankern wollen. Abonniere „Follow the White Rabbit”, hinterlasse eine Bewertung und schicke die Folge an Führungskräfte und Teams, die gerade mitten in einem KI-Projekt stecken oder kurz davor sind, eines zu starten.

Links

Dr. Katharina von Knop – Philosophin, Politikwissenschaftlerin, Gründerin Digital Trust Analytics | Digital Trust Analytics

EU AI Act – Volltext (Verordnung EU 2024/1689)

BSI: Trustworthy AI – Leitlinien für vertrauenswürdige KI

#65: „Nach Schatten-IT kommt jetzt Schatten-KI!“15 Jul 202600:35:51

Die Strategie wurde kommuniziert, das Tool wurde eingeführt und das Pilotprojekt läuft. Von außen sieht alles modern aus. Aber wie ist es in den Teams? Stille Erschöpfung. Heimlich genutzte Tools. Und irgendwo eine Kundendatei, die längst in einem nicht genehmigten KI-System gelandet ist. In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Rebecca Hundschell, Gründerin des „Female AI Club” und Expertin für KI-Governance, über das, was wirklich passiert, wenn KI in ein Unternehmen einzieht – jenseits der Hochglanzstrategie.

Rebecca kennt beide Seiten: die Begeisterung und die Überforderung. Sie erklärt, warum Schatten-KI das neue Schatten-IT ist und dass es sich dabei nicht um ein Disziplin-, sondern um ein Führungsproblem handelt. Ein Praxisbeispiel aus der Folge spricht für sich: Jemand bildete seine gesamte Kundenarbeit über ein privates KI-Tool ab, sparte rund 100 Beratertage und schuf dabei einen handfesten DSGVO-Verstoß. Wer Schatten-KI ignoriert, hat nicht weniger Risiko. Er hat nur weniger Sichtbarkeit. Dazu kommt die Kostenfalle: KI bleibt nicht billig. Ein Konzern hatte sein KI-Jahresbudget bereits im April aufgebraucht, weil im Vorfeld niemand gefragt hatte, an welcher Stelle der Wertschöpfungskette KI tatsächlich einen Mehrwert bietet.

Und dann ist da noch der blinde Fleck, über den kaum jemand spricht: KI-Systeme sind statistische Modelle, keine Wahrheitsmaschinen. Sie halluzinieren. Sie reproduzieren Vorurteile – nur eben skalierbar. Bewerbungstools sortieren Frauen, ältere Menschen und Menschen mit Migrationshintergrund millionenfach aus. Junior-Jobs verschwinden, bevor die nächste Generation die nötige Seniorität aufbauen kann, die KI später einordnen soll. Diese Folge ist kein KI-Hype. Sie ist der Realitätscheck, den viele Unternehmen gerade bitter nötig haben.

Takeaways
  1. Schatten-KI ist bereits Realität und kein Disziplinproblem. Mitarbeitende greifen zum nützlichsten Tool, nicht zum erlaubten. Wer das ignoriert, hat nicht weniger Risiko, sondern nur weniger Überblick. Governance beginnt mit Sichtbarkeit.
  2. Eine gute KI-Policy braucht keine 15 Seiten. Drei bis vier Seiten reichen aus, wenn drei Dinge geklärt sind: Welche Daten in welches Tool dürfen, welche Tools freigegeben sind und an wen man sich bei Fragen wendet. Verbotssprache erzeugt nur kreative Umgehungen.
  3. KI von oben durchdrücken funktioniert nicht. Change Management schlägt Top-down. Man sollte die Begeisterten zu Multiplikatoren machen, niedrigschwellige Formate wie eine KI-Sprechstunde anbieten und mitdenken: Mit dem AI Act wird KI-Weiterbildung zur Pflicht.
  4. KI bleibt nicht billig. Die Preismodelle werden von Pauschale auf nutzungsbasiert umgestellt. Wer nicht klärt, wo KI entlang der Wertschöpfungskette wirklich Mehrwert schafft, verbrennt Budget – und das nicht nur einmalig, sondern jeden Monat.
  5. Der Gender-Gap in der KI ist kein Randthema, sondern ein Systemrisiko. Zu wenige Frauen entwickeln KI. Zu viele Bewerbungstools sortieren sie aus. Wer an den Tischen fehlt, an denen KI entwickelt wird, ist auch in den Ergebnissen nicht vertreten.

Jetzt abonnieren – und den nächsten Realitätscheck nicht verpassen

Diese Folge ist für all jene, die glauben, beim Thema KI schon „durch” zu sein. Abonniere „Follow the White Rabbit” auf deiner Lieblingsplattform, hinterlasse eine Bewertung und schicke die Folge an Führungskräfte, Kolleg:innen und alle, die KI gerade von oben nach unten einführen – bevor das nächste Datenschutzproblem auftaucht.

Links

Rebecca Hundschell – Gründerin Female AI Club, Expertin für KI-Governance | LinkedIn | The Female AI Club | ELEVAITION Consulting

EU AI Act – Volltext (Verordnung EU 2024/1689)

BSI: Künstliche Intelligenz und IT-Sicherheit

Bitkom: KI in deutschen Unternehmen – Studienlage

The Female AI Club

#64: "Die Roboter waren mir zu dumm"26 Jun 202600:33:56

Mit zwölf Jahren sah Marie eine Dokumentation über intelligente Prothesen und wusste sofort: „Das ist es!” Jahre später, mitten im Maschinenbaustudium, kommt die ernüchternde Erkenntnis: Die Roboter sind ihr zu dumm. Also wechselt sie die Richtung. In dieser Folge von „Follow the White Rabbit” nimmt Dr. Marie Ossenkopf, KI-Forscherin und Mitgründerin der NGO Omega AGI, Lisa Fröhlich mit zur vielleicht größten Frage unserer Zeit: Was unterscheidet heutige KI von echter, allgemeiner Intelligenz – und was fehlt noch?

Marie erklärt, warum Maschinen die kreativsten Lösungen finden, wenn man ihnen ein Ziel, aber keinen Weg vorgibt. Ein berühmtes Beispiel aus ihrer Forschung ist ein Roboterhund beim Roboterfußball, der nicht laufen, sondern rutschen lernte – stabiler und schneller, als es je ein Mensch vorgegeben hätte. Sie zeigt, warum heutige Chatbots zwangsläufig einen Charakter entwickeln und warum Reinforcement Learning die großen Sprachmodelle erst wirklich gesprächsfähig gemacht hat. Schließlich erläutert sie, was einer planenden, selbstlernenden KI bis heute fehlt: ein echtes Weltmodell, Selbstwahrnehmung und neue Rechenarchitekturen.

Dann wird es philosophisch. Können Maschinen fühlen? Maries Antwort: Technisch ist das denkbar, aber wollen wir das überhaupt? Und sind wir als Gesellschaft darauf vorbereitet? Diese Folge geht tiefer als der aktuelle Hype um LLMs. Sie ist ein Gegengift gegen unreflektierte KI-Begeisterung und eine Einladung, die Frage zu stellen, die wir zu selten stellen: Was wollen wir von KI, bevor wir sie bauen?

Takeaways

  1. Echte Intelligenz entsteht durch Ausprobieren. Reinforcement Learning bedeutet Lernen durch Versuch, Irrtum und Belohnung. Wenn man einem System nur das Ziel vorgibt, aber nicht den Weg, dann entstehen Lösungen, die kein Mensch je programmiert hätte.
  2. Reinforcement Learning hat die LLMs erst chatfähig gemacht. Lange war es ein Nischenthema, da Ausprobieren nur in sicheren Räumen funktioniert. Erst die Kombination aus Sprachmodell und menschlichem Feedback machte echte Konversation möglich.
  3. Der Charakter einer KI ist kein Fehler. Jedes hinreichend komplexe System entwickelt Eigenheiten, die durch zufällige Initialisierung und menschliches Feedback geprägt sind. Deshalb lohnt es sich, bewusst das Modell zu wählen, das zu einem passt.
  4. Bis zur AGI fehlt die Hypothesen-Maschine. Heutige Systeme existieren nur im Moment des Prompts. Echte AGI bräuchte ein eigenes Weltmodell, Selbstwahrnehmung und die Fähigkeit zum expliziten Planen – sowie neue Rechenarchitekturen, die aktuelle GPUs nicht liefern können.
  5. Erst denken, dann bauen. Fühlende Maschinen sind langfristig denkbar, doch die Menschheit ist noch nicht bereit dafür. Die wichtigste Frage kommt zuerst: Was wollen wir von KI überhaupt?

Jetzt abonnieren und das KI-Special nicht verpassen!

Diese Folge ist ein Ausflug in die ganz großen Fragen und ein Gegengift zum Hype. Teile sie mit allen, die KI nicht nur nutzen, sondern verstehen wollen. Abonniere Follow the White Rabbit und sag' uns: Wann rechnest du mit der ersten echten AGI?

Links:


#63: Lieferkettenangriffe ein unterschätztes Risiko? 97 Prozent sind betroffen10 Jun 202600:31:59

Laut einer Umfrage aus dem Jahr 2025 meldeten 97 Prozent der international agierenden Unternehmen gravierende Störungen durch Lieferkettenangriffe. Fast alle. Und trotzdem schützen die meisten Unternehmen vor allem sich selbst und übersehen dabei, dass Angreifer längst den Umweg über den IT-Dienstleister, den Softwareanbieter oder den Zulieferer drei Ebenen tiefer in der Kette kennen. In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Dr. Fino Scholl, dem Geschäftsführer der deutschen Tochtergesellschaft eines Schweizer GRC-Softwareanbieters, über Lieferkettenangriffe, Third-Party-Risiken und was Unternehmen heute konkret tun können, bevor das Kind in den Brunnen gefallen ist.

Fino kennt das Thema von beiden Seiten. Als Ingenieur in der Automobilbranche erlebte er hautnah, was passiert, wenn ein Unternehmen in einen Skandal verwickelt wird und plötzlich Governance-Strukturen aufbauen muss, die vorher niemand für nötig hielt. Heute vertreibt er GRC-Tools, die genau das systematisch umsetzen. Sie schaffen Transparenz, identifizieren kritische Dienstleister und bewerten Risiken, bevor ein Angriff über eine vertrauensvolle Geschäftsbeziehung möglich wird. Sein Befund zur aktuellen Lage ist ernüchternd: Viele Unternehmen wissen noch nicht einmal, ob NIS 2 auf sie zutrifft. Und diejenigen, die es wissen, haben oft keinen vollständigen Überblick darüber, von welchen Dritten sie abhängig sind.

Die gute Nachricht ist: Man muss nicht alle 100 Lieferanten gleichzeitig durchleuchten. Ein risikobasiertes Vorgehen ist der Schlüssel. Wer seine Kronjuwelen kennt, also die kritischsten Assets und Geschäftsprozesse, kann ableiten, welche Dienstleister prioritär zu prüfen sind. Vertragsklauseln, regelmäßige Audits, Multi-Faktor-Authentifizierung für externe Zugänge, automatisiertes Monitoring und Notfallpläne für den Ausfall eines kritischen Partners sind zwar viel, aber machbar. Und KI kann dabei helfen, den Aufwand zu reduzieren – von der automatisierten Suche nach negativen Medien bis zur Erkennung von Anomalien im Netzwerk. Wer heute anfängt, hat morgen einen Vorsprung.

Takeaways:
  1. 97 Prozent der Unternehmen sind betroffen, aber kaum jemand schaut hin. Lieferkettenangriffe sind kein Randphänomen. Die Liste prominenter Fälle wird immer länger: SolarWinds, Südwestfalen-IT, der CrowdStrike-Vorfall. Der Angriff auf dein Unternehmen beginnt möglicherweise beim Buchhaltungsdienstleister.
  2. Viele Unternehmen wissen nicht, wem sie eigentlich vertrauen. Wer seine kritischen Dienstleister nicht kennt, kann sie nicht schützen. Der erste Schritt ist immer derselbe: Transparenz schaffen – wie beim Asset-Management, nur für externe Partner.
  3. NIS 2 bezieht sich auch auf die Lieferkette. Wer als reguliertes Unternehmen einen Dienstleister einsetzt, ist dafür verantwortlich, dass auch dieser die Anforderungen erfüllt. Dies muss vertraglich festgehalten und regelmäßig überprüft werden.
  4. Vertrauen ist kein Sicherheitskonzept. Altbewährte Dienstleister, mit denen seit Jahren zusammengearbeitet wird, müssen genauso geprüft werden wie neue. Genau diese Vertrauensbasis wird von Angreifern gezielt ausgenutzt.
  5. KI kann auf beiden Seiten helfen, doch die Verteidiger nutzen sie noch zu wenig. Mögliche Anwendungen sind automatisierte Schwachstellenscans, Adverse-Media-Monitoring und KI-gestützte Fragebögen für Lieferantenaudits. Die Tools sind vorhanden. Der Wille, sie einzusetzen, muss jedoch noch wachsen.

Jetzt abonnieren – und keine Folge mehr verpassen

Wenn diese Folge dich dazu gebracht hat, mal nachzudenken, wer eigentlich alles Zugang zu deinen Systemen hat – gut. Abonniere Follow the White Rabbit auf deiner Lieblingsplattform, hinterlasse eine Bewertung und schick diese Folge an alle, die im Einkauf, in der IT oder im Risikomanagement arbeiten. Die brauchen sie.

Links:


#62: Dein Gehirn ist die größte Sicherheitslücke – und du merkst es erst, wenn es zu spät ist28 May 202600:40:44

Es werden Millionen für Firewalls, Audits und Schulungen ausgegeben – und trotzdem klickt irgendwann jemand auf den Phishing-Link. Warum? Weil das Problem nicht im Server-Rack, sondern in den Köpfen der Menschen steckt. In dieser Folge von „Follow the White Rabbit” geht Lisa Fröhlich gemeinsam mit Dr. Marc Wilczek, Cybersecurity-Forscher und Research Fellow an der Goethe-Universität Frankfurt, sowie Ralph Noll, Leiter des Cyber Incident Response Teams bei Deloitte, dorthin, wo es wirklich wehtut: in die Psychologie hinter schlechten Sicherheitsentscheidungen. Das Erschreckende daran? Die Betroffenen sind keine unerfahrenen Nutzer, sondern erfahrene Führungskräfte, die täglich mit IT-Sicherheit zu tun haben.

Marc hat in seiner Doktorarbeit wissenschaftlich belegt, was viele im Bauch ahnen. Fach- und Führungskräfte überschätzen systematisch ihre Abwehrfähigkeiten und unterschätzen gleichzeitig die Wahrscheinlichkeit, dass ihnen etwas passiert. Beides zusammen ergibt eine gefährliche Komfortzone. Audits, Krisenpläne und Schulungen schaffen ein trügerisches Sicherheitsgefühl, solange sie nicht in ein größeres Programm eingebettet sind. Ralph kennt die Folgen aus erster Hand: Er kommt dann ins Spiel, wenn die Systeme bereits verschlüsselt sind. Und fast immer führt die Spur zurück zum Faktor Mensch, zu einem Klick, der in einer Sekunde der Panik getätigt wurde, weil das Gehirn auf Autopilot lief.

Die gute Nachricht steckt in den Forschungsergebnissen: Simulationen wirken. Wer den Ernstfall übt, geht demütiger und wachsamer durch den Alltag. Und wer eine Unternehmenskultur aufbaut, in der Fehler gemeldet und nicht versteckt werden, kann Schäden schneller begrenzen. KI macht das alles komplizierter – als Werkzeug der Angreifer, aber auch als mögliche Unterstützung für Verteidiger. Eines aber bleibt: Der gesunde Menschenverstand ist und bleibt die wichtigste Sicherheitslinie. Diese Folge erklärt, warum das so ist und was du konkret tun kannst.

Takeaways:
  1. Wissen schützt nicht vor Fehlern. Zwischen dem Wissen, dass es Phishing gibt, und dem Nicht-Klicken liegt eine kognitive Lücke. Die Forschung belegt: Selbst Sicherheitsverantwortliche sind davor nicht gefeit.
  2. Schulungen können trügen. Wer eine Security-Schulung absolviert hat, fühlt sich sicherer – und ist dadurch manchmal anfälliger. Schulungen benötigen einen größeren Rahmen, sonst verpuffen sie.
  3. Hierarchische Kulturen sind bevorzugte Angriffsziele. CEO-Fraud funktioniert besonders gut dort, wo niemand den Chef hinterfragt. Eine offene Fehlerkultur ist keine Soft-Skill-Übung, sondern eine Sicherheitsstrategie.
  4. Simulationen öffnen die Augen, Checkboxen hingegen nicht. Der wirksamste Schutz ist die kontrollierte Konfrontation mit dem Ernstfall. Wer Regulatorik nur abhakt, wähnt sich in einer Sicherheit, die nicht existiert.
  5. KI verstärkt sowohl Angriff als auch Verteidigung. Deepfakes, KI-generierte Phishing-Mails und manipulierte Lerndatensätze machen die Bedrohungslage komplexer. Aber auch die Abwehr kann mit KI besser werden, wenn der Mensch weiterhin eingebunden ist.

Jetzt abonnieren – und keine Folge mehr verpassen

Wenn diese Folge dich zum Nachdenken gebracht hat, dann erzähl es weiter. Abonniere Follow the White Rabbit auf deiner Lieblingsplattform, hinterlasse eine Bewertung und empfiehl den Podcast deinem Team, deiner Führungsebene oder allen, die glauben, mit einem Audit gut aufgestellt zu sein.

Links:
  • Dr. Marc Wilczek – Cybersecurity-Experte, Research Fellow am Lehrstuhl für Wirtschaftsinformatik, Goethe-Universität Frankfurt
  • Ralph Noll – Leiter Cyber Incident Response, Deloitte
  • Lisa Fröhlich – Host, Unternehmenssprecherin Link11


#61: Dasselbe Spiel, anderer Stoff: Was hat Ransomware mit dem Kokainhandel gemeinsam?13 May 202600:31:48

Stell dir vor: Eine kriminelle Organisation mit AGBs, Rabattaktionen und eigenem DSGVO-Anwalt. Kein Netflix-Plot – das ist Ransomware im Jahr 2025. In dieser Folge von Follow the White Rabbit trifft Lisa Fröhlich auf Julian Obenland, Partner und Geschäftsführer von NVISO in Deutschland. Er vergleicht Ransomware-Banden mit dem Kokainhandel und hat damit erschreckend recht. Wer glaubt, Cyberkriminalität sei das Werk von Einzeltätern im Hoodie, wird hier eines Besseren belehrt.

Julian kommt dann ins Spiel, wenn der Schaden schon passiert ist. Durchschnittlich 1,5 Millionen Euro. Pro Angriff. Was er dabei gelernt hat: Ransomware-Gruppen wie Lockbit oder Black Buster arbeiten wie mittelständische Unternehmen. Mit Schichtplänen, Krankmeldungen und durchdachten Pricing-Modellen. Und genau wie im Drogenhandel interessiert sich organisierte Kriminalität längst für legale Strukturen: Start-ups werden aufgekauft, Hafeninfrastruktur digital unterwandert, staatliche Akteure aus Russland und China mischen mit.

Die gute Nachricht steckt in den geleakten Chat-Protokollen dieser Gruppen: Sie haben Angst. Vor Entdeckung, vor starken Abwehrmechanismen, vor Organisationen, die schnell und koordiniert reagieren. Wer heute in Prävention, Informationsaustausch und Resilienz investiert, stellt sich besser auf. Was es braucht, erklärt Julian in dieser Folge, ohne Fachjargon und mit einem Vergleich, den ihr so schnell nicht vergesst.

Takeaways:
  1. Ransomware ist ein Businessmodell. Mit Preislisten, Rabatten, AGB und Support-Teams. Lockbit hatte sogar DSGVO-Beratung für Opfer. Das ist keine Satire, sondern die Realität.
  2. Bekannte Schwachstellen sind das Einfallstor. Angreifer nutzen vor allem ungepatchte Systeme. Kein Zero-Day-Hacking nötig, schlechtes Patchmanagement reicht völlig aus.
  3. Staatliche Akteure und Kriminelle verschmelzen. Russland, China, Nordkorea: Die Grenzen zwischen Cybercrime, Spionage und geopolitischer Einflussnahme existieren kaum noch.
  4. Hackback ist nicht die Lösung. Viel wirksamer ist enger Informationsaustausch zwischen Staat und Industrie – zeitnah, konkret, anwendbar.
  5. Organisierte Kriminalität kauft sich legal ein. Start-ups in kritischen Infrastrukturen werden gezielt übernommen, um digitale Hintertüren zu öffnen.

Wenn euch diese Folge überrascht hat, abonniert doch den Podcast und empfehlt ihn weiter. Jede Bewertung hilft, das Thema Cybersicherheit in mehr Köpfe zu bringen.

Links:

Julian Obenland, Partner & Geschäftsführer, NVISO GmbH, findet ihr auf Linkedin

Mehr Infos zu den angesprochenen Themen findet ihr hier:

Bitkom Cybersecurity-Studie 2024 – Schäden durch Cyberkriminalität in Deutschland

BSI Lagebericht IT-Sicherheit in Deutschland

Europol: Lockbit Takedown Operation Cronos

FBI IC3 Annual Report – Internet Crime

BKA - Lagebilder - Bundeslagebild Cybercrime 2025

Wer gerne liest, dem sei noch dieses Buch empfohlen: Misha Glenny: McMafia – Organisierte Kriminalität im globalen Zeitalter

#60: „NIS 2 ist keine Bürokratie – es ist eure License to Operate!“29 Apr 202600:30:15

Cyberangriffe sind keine Science-Fiction mehr – sie sind Realität. Ransomware, staatliche Spionage und Supply-Chain-Attacken bedrohen Unternehmen aller Größen. Doch warum braucht es dafür eine EU-Regulierung wie NIS 2?

Eileen Walther, General Manager bei Northwave und ehemalige Cybercrime-Ermittlerin, erklärt im Gespräch mit Lisa Fröhlich, wie geopolitische Spannungen, digitale Abhängigkeiten und die wachsende Komplexität der Lieferketten die Bedrohungslage verschärfen. NIS 2 ist kein bürokratisches Monster, sondern eine „License to Operate“ – wer sie ignoriert, riskiert nicht nur Bußgelder, sondern die Existenz seines Unternehmens.

In dieser Folge erfahrt ihr:

  • Wie Angreifer heute vorgehen – von staatlich unterstützter Spionage bis zu Ransomware-Gruppen mit „Fingerabdruck“-Mustern.
  • Warum Europa keine Wahl mehr hat: Die Illusion der „sicheren Insel“ ist vorbei. NIS 2 zwingt Unternehmen, ihre digitale Resilienz zu stärken – oder von der Lieferkette abgeschnitten zu werden.
  • Die unsichtbare Gefahr: Ein kompromittierter Dienstleister kann dein Unternehmen lahmlegen – 5 Tage Stillstand, Millionen-Schäden, Reputationsverlust. NIS 2 macht Lieferanten-Monitoring zur Pflicht.
  • KI, Globalisierung & Co.: Warum Cybersecurity kein IT-Problem mehr ist, sondern Chefsache – und wie du als Führungskraft handeln musst.

Cybersecurity betrifft uns alle – ob als Unternehmer:in, Mitarbeiter:in oder Privatperson. Diese Folge zeigt, warum NIS 2 nicht nur eine Checkliste ist, sondern ein Werkzeug für mehr Sicherheit, Vertrauen und Geschäftskontinuität.

Takeaways:

NIS 2 ist kein Papiertiger – es ist Überlebenssicherung

Die Regulierung reagiert auf reale Bedrohungen: Staatliche Spionage, Ransomware und Supply-Chain-Attacken nehmen zu. Unternehmen, die NIS 2 als „Compliance-Last“ abtun, riskieren nicht nur Strafen, sondern Betriebsausfälle, Reputationsschäden und Haftungsrisiken für die Geschäftsführung.

Lieferketten sind das neue Schlachtfeld

Ein unsicherer Dienstleister kann dein ganzes Unternehmen lahmlegen. Beispiel aus der Praxis: Ein externer Partner ohne Asset-Übersicht oder Patch-Strategie führte zu 5 Tagen Stillstand und Millionen-Schäden bei einem Kunden. NIS 2 verlangt Lieferanten-Monitoring – nicht aus Bürokratie, sondern aus Selbstschutz.

Cybersecurity ist Chefsache – oder sie scheitert

Solange Sicherheit nur als „IT-Problem“ gesehen wird, bleibt sie unterfinanziert. Eileens Rat: „Security braucht ein eigenes Office – nicht untergeordnet unter der IT.“ Nur mit Vorstandsrückhalt werden Risiken ernst genommen und Budgets freigegeben.

Die größte Lüge: „Uns passiert das nicht“

Viele Unternehmen unterschätzen ihre Abhängigkeiten – bis der Angriff kommt. Fakt: 20% der Firmen überleben laut Bitkom-Studie nur 20 Stunden ohne Internet. NIS 2 hilft, Blindspots zu identifizieren – bevor Angreifer sie ausnutzen.

Resilienz ist das neue „Sicher“

NIS 2 fordert keine 100%ige Sicherheit (die gibt es nicht), sondern operative Widerstandsfähigkeit. Das bedeutet:

  • Kontinuierliches Risikomanagement (identifizieren, Maßnahmen ergreifen, anpassen).
  • Transparenz in der Lieferkette – wer liefert kritische Dienste?
  • Schnelle Reaktion – weil Angriffe nicht die Frage sind, sondern wann sie kommen.

Checkt euren NIS-2-Status: Ist euer Unternehmen betroffen? NIS-2-Sector-Check der EU (auch indirekt über Lieferketten!).

Diese Folge ist ein Weckruf für alle, die denken, „Cybersecurity geht mich nichts an“. Teilt sie mit Kolleg:innen, Führungskräften und Freund:innen – Sicherheit geht uns alle an.

Links:

Eileen findet ihr auf LinkedIn.

Hier gibt es mehr Infos zu Northwave Cyber Security und Link11 IT Security

Außerdem findet ihr hier alles zur NIS 2 Richtlinie.

#59: Pentesting entlarvt: Warum 90% der Unternehmen diese Security-Lücke ignorieren15 Apr 202600:29:45

Cybersecurity ist kein Stoff aus Hollywood, sondern Alltag. Sie betrifft jeden und jedes Unternehmen. In dieser Folge von „Follow the White Rabbit” klären Lisa Fröhlich und Nina Wagner, Gründerin von MindBytes, auf, was Pentesting wirklich ist: keine spektakulären Hackerangriffe, sondern eine gezielte Suche nach Schwachstellen, bevor diese von Angreifern ausgenutzt werden können. Egal, ob du IT-Verantwortlicher, Unternehmer:in bist oder einfach nur neugierig: Hier erfährst du, warum Pentesting kein Luxus, sondern ein Muss ist, um digitale Risiken zu minimieren und Resilienz aufzubauen.

Pentesting und Red Teaming sind nicht dasselbe: Während Pentests technische Schwachstellen in klar abgegrenzten Systemen aufdecken, simuliert Red Teaming echte Angriffe auf die gesamte Organisation, inklusive Social Engineering und physischer Sicherheitslücken. Nina erklärt, warum beide Methoden wichtig sind, aber unterschiedliche Ziele verfolgen. Besonders spannend ist, wie oft Unternehmen Basics wie Patch-Management oder Multifaktor-Authentifizierung vernachlässigen und damit Angreifern Tür und Tor öffnen.

Weil Cybersecurity kein einmaliges Projekt ist, sondern ein kontinuierlicher Prozess. Nina gibt konkrete Tipps, wie Unternehmen – egal, ob KMU oder Konzern – ihre IT-Sicherheit nachhaltig verbessern können: von der Priorisierung kritischer Systeme bis zur Sensibilisierung der Mitarbeitenden.

Takeaways:
  • Pentest ≠ Red Teaming: Pentests fokussieren sich auf technische Schwachstellen in abgegrenzten Systemen (z. B. Webanwendungen oder Netzwerke). Beim Red Teaming werden hingegen echte Angriffe auf die gesamte Organisation simuliert – inklusive Social Engineering und physischer Sicherheitslücken.
  • Basics zuerst: Bevor mit dem Pentesting begonnen wird, sollten Unternehmen grundlegende Maßnahmen wie Patch-Management, Multifaktor-Authentifizierung und regelmäßige Security-Updates umsetzen. Denn viele Angriffe nutzen bekannte, aber ungepatchte Schwachstellen aus.
  • Der Mensch als Risikofaktor: Selbst die beste Technik hilft nicht, wenn Mitarbeitende auf Phishing-Mails hereinfallen. Entscheidend sind Prozesse (z. B. Meldewege) und Schulungen, um menschliche Fehler zu minimieren.
  • Regulierung vs. Freiheit: In Branchen wie dem Finanzsektor (z. B. DORA) sind Pentests vorgeschrieben. Für andere Unternehmen ist dies freiwillig, doch Risikomanagement ist Pflicht. Ein Pentest hilft dabei, nachzuweisen, dass man sich um Security kümmert.
  • Qualität vor Quantität: Ein automatisierter Schwachstellenscan ist kein Pentest! Echte Pentests kombinieren Tools mit manueller Analyse, um relevante Risiken zu identifizieren und nicht nur theoretische Lücken aufzudecken.

Ja, auch du als Privatperson bist betroffen. Die Tricks der Angreifer werden immer raffinierter: Ob Phishing-Mails oder unsichere Passwörter – du bist ständig in Gefahr. In dieser Folge zeigen wir dir, wie du dich und dein Unternehmen schützen kannst, bevor es zu spät ist.

Gefällt dir die Folge? Dann abonniere Follow the White Rabbit und empfehle sie weiter – denn Sicherheit geht uns alle an!

Links:

Nina findet ihr hier auf Linkedin. Und hier geht's zu MindBytes

Weitere nützliche Quellen findet ihr hier:


Hier findet ihr mehr Folgen vom Link11 IT-Security-Podcast

#58: 82 Mal mehr Maschinen als Menschen – und kaum einer kennt sie alle01 Apr 202600:29:48

Der Perimeter ist tot – aber was kommt danach? In dieser Follow the White Rabbit-Folge spricht Lisa Fröhlich mit Létitia Combes, Mitgründerin und Managing Director von BxC Security, über eines der am meisten unterschätzten Themen in der Operational Technology: digitale Maschinenidentitäten. Denn während die IT-Security in vielen Unternehmen längst Standard ist, hinkt die OT-Sicherheit noch deutlich hinterher – mit potenziell gravierenden Folgen für Produktionslinien, Lieferketten und die gesamte Betriebssicherheit.

Létitia erklärt, warum das klassische Perimeter-Modell in modernen Produktionsumgebungen an seine Grenzen stößt. Roboter kommunizieren mit der Cloud, Fernwartungen öffnen Verbindungen nach außen und ein einziger Betrieb kann schnell Tausende von Maschinenidentitäten verwalten müssen – häufig manuell und undokumentiert. Laut CyberArk gibt es im Schnitt 82-mal mehr Maschinenidentitäten als menschliche Identitäten in einem Unternehmen. Das klingt abstrakt, ist aber brandaktuell: Abgelaufene Zertifikate, unklare Zuständigkeiten zwischen IT und OT sowie proprietäre Protokolle unzähliger Hersteller machen das Thema zu einem echten Sicherheitsrisiko mit direktem Einfluss auf die Produktion.

Die gute Nachricht: Es gibt pragmatische Wege nach vorne. Létitia zeigt, wie Unternehmen mit klar definierten Use Cases starten können, warum Standardisierungsarchitekturen wie OPC UA helfen und weshalb der Kulturwandel in Richtung OT-Security vor allem dann gelingt, wenn alle Beteiligten – von der IT über den OT-Ingenieur bis zur Führungsebene – ihren eigenen Mehrwert erkennen. Schritt für Schritt, nicht alles auf einmal.

Takeaways:
  1. Der Perimeter ist nicht tot, aber er reicht allein nicht mehr aus. Moderne Produktionsumgebungen haben zu viele Verbindungen nach außen, sodass ein einziges Sicherheitsmodell nicht mehr ausreicht. Das Zero-Trust-Prinzip hat auch in der OT Einzug gehalten.
  2. Maschinenidentitäten sind der blinde Fleck vieler Unternehmen. Es gibt 82-mal mehr Maschinenidentitäten als menschliche, von denen viele schlecht dokumentiert, manuell verwaltet oder schlicht vergessen sind.
  3. Zertifikate sind der digitale Reisepass deiner Maschinen. Wenn die Verantwortlichkeiten für Ausstellung, Prüfung und Erneuerung zwischen IT, OT und Lieferanten unklar sind, entstehen gefährliche Lücken.
  4. Wartungsfenster sind knapp, Zertifikate laufen trotzdem ab. In der Pharmaindustrie etwa gibt es oft nur zwei Wartungsfenster pro Jahr – ein abgelaufenes Zertifikat im falschen Moment kann einen Produktionsstillstand bedeuten.
  5. Ein Kulturwandel gelingt durch konkrete Erfolge, nicht durch abstrakte Strategien. Wer OT-Security voranbringen will, muss zeigen, dass es funktioniert – mit klaren Use Cases, die für jeden Beteiligten einen sichtbaren Mehrwert liefern.

Warum du diese Folge hören solltest:

Weil Cyberangriffe auf Produktionslinien keine Zukunftsmusik mehr sind und die Schwachstellen oft nicht dort liegen, wo man sie vermutet, ist dieses Thema von großer Bedeutung. Létitia bringt technische Expertise und einen erfrischend menschenzentrierten Blick auf ein Thema mit, das in vielen Unternehmen noch viel zu wenig Aufmerksamkeit bekommt. In dieser Folge erhältst du das nötige Verständnis sowie erste konkrete Handlungsansätze, um das Thema OT-Security endlich auf die Agenda zu bringen – egal, ob du in der IT, im Management oder direkt in der Produktion arbeitest.

Bleibt sicher und informiert! Abonniert den Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und eurer Familie – denn Cybersicherheit ist kein Solo-Sport. Weitere spannende Security-Themen findest du auf den Link11-Kanälen. Keep calm and get protected!

Habt ihr Fragen oder eine spannende Idee für eine neue Episode? Schreibt uns – per E-Mail oder über unsere Social-Media-Kanäle. Wir freuen uns auf den Austausch mit euch.

Links:

Mehr über Létitia erfahrt ihr auf ihrem Linkedin-Profil.

Zu BxC Security gibt es hier mehr Infos.

Bonusfolge 15: Compliance-Häkchen schützen nicht – Warum Cybersicherheit eine Frage der Organisationskultur ist25 Mar 202600:33:30

Der Mensch ist nicht das schwächste Glied – die Organisation ist es. In dieser Folge von Follow the White Rabbit spricht Lisa Fröhlich mit Petra Haferkorn, Professorin an der Hochschule Bonn-Rhein-Sieg und ehemalige Risikoprüferin der BaFin, über einen in der Cybersicherheit längst überfälligen Perspektivwechsel. Denn solange Phishing-Mails geöffnet werden, liegt das Problem selten beim Individuum, sondern meistens bei den Prozessen, Strukturen und der Kultur der Organisation. Und das lässt sich ändern.

Petra nimmt die Zuhörenden mit in 25 Jahre Risikopraxis: von Risikomodellen bei der Bundesbank und der BaFin bis hin zu IT-Sicherheitsprüfungen bei Banken und Versicherungen. Dabei wird schnell klar: Compliance-Häkchen und Zertifikate erzeugen noch keine echte Sicherheit. Was wirklich hilft, sind abgestimmte Prozesse, eine gelebte Fehlerkultur und das Bewusstsein, dass Informationssicherheit nicht alleinige Aufgabe des ISB oder CISO ist, sondern in jede Routine, jede Entscheidung und jede Abteilung eingebettet sein muss. Und dass Sicherheit – wie Carearbeit – erst dann sichtbar wird, wenn sie fehlt.

Zum Schluss wagt Petra einen Blick auf das große Ganze: staatlich finanzierte Angreifer, KI-gestütztes Profiling, Social Engineering auf industriellem Niveau – und trotzdem gibt es Hoffnung. Denn engagierte junge Menschen, offene Communities und ein wachsendes gesellschaftliches Bewusstsein zeigen, dass Verteidigung genauso kollektiv werden kann wie Angriff. Ein Gespräch, das weit über die IT hinausgeht.

Takeaways:
  1. Der Mensch ist keine angeborene Schwachstelle. Wer E-Mail-Anhänge öffnet, weil der Prozess dies vorsieht, ist nicht das Problem. Organisationen müssen vielmehr Routinen schaffen, in denen solche Einfallstore gar nicht erst entstehen.
  2. Compliance ist nicht gleich Sicherheit. Zertifikate und Häkchen in Checklisten sind wichtig, aber nicht ausreichend. Echte Sicherheit entsteht, wenn Maßnahmen auf den konkreten Arbeitsalltag der Menschen abgestimmt sind, die damit leben müssen.
  3. Sicherheit ist Carearbeit – man sieht sie erst, wenn sie fehlt. Budgets und Anerkennung fließen jedoch oft in sichtbare Projekte. Dabei ist es genau die kontinuierliche Sicherheitsarbeit im Hintergrund, die Organisationen am Laufen hält.
  4. Entscheider müssen zu Betroffenen werden. Wer über Sicherheitsmaßnahmen entscheidet, ohne die Konsequenzen zu tragen, trifft andere Entscheidungen. NIS 2 geht in die richtige Richtung, doch dieses Prinzip lässt sich auf viele weitere Ebenen anwenden.
  5. Die Bedrohung ist politisch, technisch und psychologisch zugleich. KI-gestütztes Profiling, staatlich finanzierte Angreifer und Social Engineering machen deutlich, dass Cybersicherheit längst kein rein technisches Thema mehr ist, sondern eine gesellschaftliche Aufgabe darstellt.

Warum du diese Folge hören solltest:

Petra verfügt über 25 Jahre Risikopraxis und einen erfrischend systemischen Blick. Sie zeigt, warum die üblichen Ansätze – Schulungen, Checklisten, Einzelverantwortliche – allein nicht ausreichen. Diese Folge bietet dir den dringend benötigten Perspektivwechsel, damit Cybersicherheit in deiner Organisation nicht als notwendiges Übel, sondern als strategischer Bestandteil einer resilienten Unternehmenskultur gelebt wird.

Bleibt sicher und informiert! Abonniert den Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und eurer Familie – denn Cybersicherheit ist kein Solo-Sport. Weitere spannende Security-Themen findest du auf den Link11-Kanälen. Keep calm and get protected!

Habt ihr Fragen oder eine spannende Idee für eine neue Episode? Schreibt uns – per E-Mail oder über unsere Social-Media-Kanäle. Wir freuen uns auf den Austausch mit euch.

Links:

Hier gibt es mehr zu Petra, ihren Lehrveranstaltungen und Forschungen.

#57: Die USB-Festplatte im Chefschrank rettet dich nicht - Warum die meisten Backup-Strategien im Ernstfall versagen18 Mar 202600:32:12

Sie haben Backups – und trotzdem ist alles verloren. Das klingt paradox, ist aber die bittere Realität vieler Unternehmen, die nach einem Ransomware-Angriff feststellen müssen, dass ihre Backups ebenfalls verschlüsselt wurden. Ihr Backup wurde gleich mit verschlüsselt. In dieser Folge spricht Lisa Fröhlich mit Alexander Haunhorst, Gründer von Valutis Technologies mit über 20 Jahren IT-Erfahrung, über eine der am meisten unterschätzten Schwachstellen in der modernen Unternehmens-IT und darüber, warum ein gesetztes Backup-Häkchen in der Checkliste noch lange keine Sicherheit bedeutet.

Alexander nimmt die Zuhörenden mit in die teils erschreckende Backup-Realität kleiner und mittelständischer Unternehmen: von USB-Festplatten, die seit 15 Jahren ungetestet im Schrank stehen, über Notfallpläne, die niemand wirklich kennt, bis hin zu Zwei-Mann-Betrieben, die kurz vor Weihnachten Opfer eines Cyberangriffs werden. Gleichzeitig erklärt er, welche konkreten Frameworks und Strategien wirklich helfen und warum Regulierungen wie NIS2 und DORA zumindest in Teilen die richtigen Impulse setzen.

Zum Abschluss gewährt Alexander einen Blick hinter die Kulissen von Valutis Technologies: Wie funktioniert ein wirklich ransomware-sicheres Backup-System, das Echtzeitdaten und absolute Manipulationsfreiheit miteinander verbindet? Die Antwort steckt in einer Hardware-Schnittstelle mit über 350 Patentansprüchen – und in einem Konzept, das die Backup-Welt gerade neu denkt.

Takeaways:
  1. Backups sind kein Sicherheitsnetz, wenn sie nicht getestet werden. Die 3-2-1-0-Regel macht deutlich, dass die entscheidende Zahl die Null ist – es darf kein Fehler beim Restore-Test auftreten. Wer nie übt, wird im Ernstfall böse überrascht.
  2. Auch kleine Unternehmen sind attraktive Angriffsziele. 150.000 bis 200.000 Euro Lösegeld von einem Handwerksbetrieb? Für Cyberkriminelle durchaus lukrativ – und das zehnmal am Tag.
  3. Die Definition der Kronjuwelen kommt vor der Backup-Strategie. Welche drei bis fünf Systeme sind geschäftskritisch? Erst wenn das klar ist, lassen sich RPO und RTO sinnvoll festlegen und Budgets realistisch kalkulieren.
  4. AirGap ist gut, hat aber einen Haken. Sobald das System wieder angeschlossen wird, um es zu aktualisieren, geht ein Teil der Sicherheit verloren. Echte Ransomware-Sicherheit erfordert einen anderen Ansatz.
  5. NIS 2 und DORA verändern den Maßstab. Es zählt nicht mehr das Vorhandensein eines Backups, sondern der Nachweis, dass die Wiederherstellung funktioniert. Für regulierte Branchen ist das heute Pflicht, für alle anderen eine kluge Orientierung.

Warum du diese Folge hören solltest:

Weil Ransomware nicht wartet, bis du deine Backup-Strategie fertig durchdacht hast. Alexander spricht Klartext über echte Schwachstellen, gibt dir sofort umsetzbare Strategien an die Hand und zeigt, wie technologische Innovation aussieht, wenn sie ein Problem wirklich löst. Diese Folge liefert dir das Rüstzeug, um Backups endlich so ernst zu nehmen, wie es der Ernstfall erfordert.

Bleibt sicher und informiert! Abonniert den Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und eurer Familie – denn Cybersicherheit ist kein Solo-Sport. Weitere spannende Security-Themen findest du auf den Link11-Kanälen. Keep calm and get protected!

Habt ihr Fragen oder eine spannende Idee für eine neue Episode? Schreibt uns – per E-Mail oder über unsere Social-Media-Kanäle. Wir freuen uns auf den Austausch mit euch.

Links:

Mehr zu Alexander und Valutis findet ihr hier oder auf Linkedin.

#56: Kryptographie ist überall, aber verstehen wir sie wirklich?04 Mar 202600:39:47

In dieser Folge von „Follow the White Rabbit“, dem Link11 IT-Security-Podcast, spricht Lisa Fröhlich mit Christiane Peters, Senior IT-Architektin bei Google, über die Grundlagen moderner Kryptografie, reale Bedrohungsszenarien und die Zukunft der Post-Quantum-Kryptografie.

Gemeinsam erklären sie auf verständliche Weise, wie symmetrische und asymmetrische Verschlüsselung funktionieren, warum Verfahren wie RSA und AES die Basis unserer digitalen Sicherheit sind und weshalb nicht die Algorithmen, sondern oft die Implementierungen das eigentliche Risiko darstellen.

Ein besonderer Fokus liegt auf dem Thema Quantencomputer und dem Szenario „Harvest now, decrypt later“: Angreifer sammeln heute verschlüsselte Daten, um sie in Zukunft mit leistungsfähigen Quantenrechnern zu entschlüsseln. Genau deshalb arbeiten Unternehmen wie Google, Banken, Telekommunikationsunternehmen und Behörden bereits an der Migration zu Post-Quantum-sicheren Verfahren, die vom NIST standardisiert wurden.

Christiane Peters gibt Einblicke in:

  1. den aktuellen Stand der Quantencomputer-Forschung,
  2. die Risiken für heutige IT-Sicherheitsarchitekturen und die Rolle von Regulierung, BSI, NIST und BaFin
  3. sowie die größten Herausforderungen beim Change-Management hin zu quantensicheren Systemen.

Diese Episode richtet sich an IT-Verantwortliche, CISOs, Security-Architekt:innen, Entwickler:innen und Entscheider:innen, die verstehen wollen, warum Post-Quantum-Security kein Zukunftsthema mehr ist, sondern ein strategisches Risiko- und Compliance-Thema der Gegenwart.

Takeaways:
  1. Kryptographie schützt unseren digitalen Alltag – von Online-Banking über Updates bis zu Messaging und Cloud-Diensten.
  2. Nicht die Algorithmen, sondern oft die Implementierungen bergen das größte Sicherheitsrisiko.
  3. Quantencomputer sind noch nicht verfügbar, aber das Risiko beginnt bereits heute durch „Harvest now, decrypt later“.
  4. Post-Quantum-Kryptografie ist bereits standardisiert, doch die Umstellung erfordert ein umfangreiches Change-Management-Projekt.
  5. Regulierung und Risikomanagement treiben die Migration – besonders in Banken, Telekommunikationsunternehmen und bei kritischen Infrastrukturen.

Hört rein und erfahrt, warum Kryptografie nicht nur Mathematik ist, sondern die Basis für digitales Vertrauen.

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Christiane findet ihr auf Linkedin.

#55: Transparenz statt Blackbox: Warum Open Source die bessere Sicherheitsstrategie ist18 Feb 202600:30:02

In dieser Folge von „Follow the White Rabbit“, dem Link11 IT-Security-Podcast, spricht Gastgeberin Lisa Fröhlich mit Frédéric Noppe, dem Geschäftsführer von L3montree, über die Rolle von Open-Source-Software in der modernen IT und warum Open-Source-Security heute ein zentrales Thema für Unternehmen, Behörden und Entwicklerteams ist. Ihr erfahrt, warum laut Studien 70 bis 90 Prozent aller modernen Anwendungen aus Open-Source-Komponenten bestehen, weshalb es wirtschaftlich kaum Sinn ergibt, das Rad neu zu erfinden, und warum Offenheit im Quellcode keine Gefahr, sondern eine große Chance für mehr Sicherheit sein kann.

Gemeinsam diskutieren Lisa und Frédéric, warum der Mythos „Proprietäre Software ist sicherer“ nicht haltbar ist, wie Beispiele wie Log4j oder die XZ-Utils-Backdoor reale Risiken in der Software-Supply-Chain aufzeigen und welche Rolle SBOM (Software Bill of Materials), der Cyber Resilience Act (CRA) und kontinuierliches Vulnerability Management künftig spielen werden. Ein zentrales Thema ist, dass viele Open-Source-Projekte von nur einem oder wenigen Maintainern abhängig sind. Genau hier entstehen strukturelle Sicherheitsrisiken durch fehlende Zeit, Geld und Ressourcen.

Außerdem geht es um Security by Design, Threat Modeling, Software Composition Analysis und die Frage, wie Unternehmen Open Source sicher einsetzen, prüfen und mitgestalten können, statt sich blind auf fremden Code zu verlassen. Die Folge macht deutlich: Transparenz, Community und strukturierte Security-Prozesse sind der Schlüssel, um Open Source nicht nur effizient, sondern auch nachhaltig sicher zu nutzen – in Deutschland, Europa und weltweit.

Takeaways:
  1. Open-Source-Software ist in fast jeder Software enthalten – oft zu 70–90 %, auch in proprietären Produkten.
  2. Offener Quellcode ist kein Sicherheitsrisiko, sondern ermöglicht gründlichere Prüfungen und schnellere Fehlerbehebungen.
  3. Das größte Problem sind fehlende Ressourcen: Viele kritische Projekte haben nur einen Maintainer.
  4. SBOM, CRA und kontinuierliche Scans werden für sichere Software-Lieferketten immer wichtiger.
  5. Security by Design und Threat Modeling funktionieren auch (und gerade) im Open-Source-Umfeld.

Hört rein, wenn ihr verstehen wollt, warum Open Source kein Sicherheitsrisiko, sondern ein strategischer Vorteil sein kann.

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Mehr über Frédéric erfahrt ihr bei Linkedin.

Hier gibt es weitere Infos zu L3montree.

Bonusfolge 14: Warum IT-Projekte ohne Security von Anfang an scheitern können11 Feb 202600:30:55

In dieser Folge von „Follow the White Rabbit“, dem Link11-IT-Security-Podcast, spricht Lisa Fröhlich mit David Kaselow. Er ist IT-Berater, Herausgeber von „IT für Anfänger“ und bezeichnet sich selbst als „IT-Dolmetscher“ zwischen Business und Technik. Gemeinsam gehen sie der Frage nach, wie klassische IT und IT-Security heute zusammenarbeiten müssen – und warum genau diese Zusammenarbeit in vielen Unternehmen noch immer Reibung erzeugt. David Kaselow berichtet aus über 20 Jahren Projektpraxis, erklärt, warum IT-Landschaften fast immer historisch gewachsen sind und weshalb Security in Großprojekten früher oft nur eine Nebenrolle gespielt hat.

Ihr erfahrt, warum Digitalisierung, Vernetzung und Cloud die Angriffsflächen massiv vergrößert haben, weshalb Regularien wie NIS2, DORA oder KRITIS zwar lästig sind, aber notwendig sind – und weshalb Unternehmen IT-Security nicht mehr als „Bremse“, sondern als integralen Bestandteil moderner IT-Projekte begreifen müssen. Ein zentrales Thema ist die Rolle von Security Champions, Checklisten, DevSecOps und der kulturelle Wandel in IT-Teams, die heute deutlich stärker für Risiken sensibilisiert sind als noch vor einigen Jahren.

Besonders eindrücklich ist Davids Praxisbeispiel zu sogenannten Dolphin Attacks auf Sprachsteuerungen. Dabei handelt es sich um Angriffe über Ultraschall, die für Menschen unhörbar sind, aber dennoch Systeme steuern können. Dieses Beispiel zeigt, wie schnell Sicherheitsrisiken unterschätzt oder ignoriert werden und macht deutlich, wie entscheidend die Kommunikation zwischen IT, Entwicklung und IT-Security ist. Die Folge macht klar: Cybersecurity ist kein Add-on mehr, sondern geschäftskritisch – für Konzerne genauso wie für den Mittelstand und kleinere Organisationen.

Takeaways:
  1. IT-Security muss von Anfang an Teil jedes IT-Projekts sein, nicht erst, wenn es brennt.
  2. Historisch gewachsene IT-Landschaften sind besonders angreifbar und benötigen klare Sicherheitsstrukturen.
  3. Security Champions, Checklisten und DevSecOps helfen dabei, die Sicherheit im stressigen Projektalltag nicht aus den Augen zu verlieren.
  4. Angriffe werden immer kreativer. Das Beispiel „Dolphin Attacks“ zeigt, wie selbst Sprachsteuerungen missbraucht werden können.
  5. Das Bewusstsein für IT-Sicherheit steigt, aber Know-how und Kommunikation zwischen IT, Business und Security bleiben der entscheidende Faktor.

Hört diese Folge, wenn ihr verstehen wollt, warum IT-Projekte ohne Security von Anfang an ein Risiko sind – und wie ihr typische Fehler in der Zusammenarbeit zwischen IT und IT-Security vermeidet.

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Davids Linkedin-Aktivitäten findet ihr hier.

Das Buch "IT für Anfänger" könnt ihr hier erwerben.

#54: Bye-bye Fax, Hello Cloud: Wie das ITZBund die Verwaltung digitalisiert04 Feb 202600:32:27

In dieser Folge von „Follow the White Rabbit” räumen wir mit dem Klischee der staubigen Aktenberge in deutschen Behörden auf. Christine Serrette, technische Vizedirektorin beim ITZBund, gewährt Lisa Fröhlich Einblicke hinter die Kulissen des zentralen IT-Dienstleisters des Bundes. Wir erfahren, wie 4.600 Mitarbeitende die Infrastruktur für Ministerien und Sicherheitsbehörden modernisieren und warum die „Cloud-First-Strategie” weit mehr als nur ein technisches Upgrade ist.

Ein zentraler Fokus des Gesprächs liegt auf dem Spannungsfeld zwischen Datensouveränität und Innovation. Christine Serrette erläutert die Architektur der Bundes-Cloud 2.0 und zeigt auf, wie das ITZBund durch eine Multicloud-Strategie höchste Sicherheitsstufen mit moderner Skalierbarkeit vereint. Dabei wird deutlich: Sicherheit bedeutet im staatlichen Kontext oft „Airgapped“-Lösungen und die Nutzung der geschützten Netze des Bundes statt des öffentlichen Internets.

Abschließend werfen wir einen Blick in die Zukunft der künstlichen Intelligenz in der Verwaltung. Mit der Eigenentwicklung „KIPITZ” zeigt das ITZBund, wie sich Large Language Models (LLMs) datenschutzkonform in eigenen Rechenzentren betreiben lassen. Erfahrt, warum Europa im KI-Wettlauf auf seine Talente aufpassen muss und weshalb der Stolz auf bereits erreichte Meilensteine der Digitalisierung in Deutschland längst überfällig ist.

Takeaways:
  1. Cloud-First in der Behörde: Die Bundes-Cloud 2.0 bündelt Ressourcen, ermöglicht Standardisierung und bietet dennoch dedizierte Bereiche für unterschiedliche Sicherheitsstufen.
  2. Souveränität durch Isolation: Hochsensible Daten werden in „Airgapped“-Systemen verarbeitet, die physisch vom Internet getrennt sind und über die Netze des Bundes kommunizieren.
  3. KI-Nutzung ohne Datenabfluss: Mit der Plattform „KIPITZ“ nutzt die Verwaltung die Power von LLMs, ohne sensible Informationen an externe Hyperscaler zu übertragen.
  4. Mythos Faxgerät: Die Verwaltung ist digitaler als ihr Ruf – moderne Infrastrukturen (z. B. für die Bundespolizei oder den Zoll) laufen längst über hochperformante Rechenzentren.
  5. Europas Souveränität: Digitale Unabhängigkeit erfordert nicht nur eigene Clouds, sondern auch den Schutz europäischer Tech-Innovationen vor Übernahmen durch außereuropäische Akteure.

Hört rein und entdeckt, wie das „Betriebssystem Deutschland“ im Hintergrund modernisiert wird. Wenn ihr wissen wollt, wie radikale Sicherheit mit Cloud-Agilität verbunden wird und wie die Verwaltung das Thema KI angeht, ist dieses Gespräch mit Christine Serrette ein absolutes Muss!

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Mehr über das ITZBund und dessen Projekte erfahrt ihr hier.

Bonusfolge 13: Mythen der Tech-Welt: Hacker, Cloud & weibliche Vorbilder28 Jan 202600:32:47

In dieser Folge von „Follow the White Rabbit“ spricht Lisa mit der Softwareentwicklerin, Autorin und Google Technical Account Managerin Lisa Ihde, die die Tech-Welt aus vielen Perspektiven kennt. Vom Webdesign-Kurs für Jugendliche über mehrere publizierte IT-Bücher bis hin zu ihrem Engagement als Gleichstellungsbeauftragte zeigt Lisa, wie vielfältig Wege in die IT aussehen können und warum Vorbilder dabei eine entscheidende Rolle spielen.

Außerdem geht es um die große Frage, wie die IT-Branche wirklich funktioniert. Was bedeutet Softwareentwicklung für Außenstehende? Wie kreativ ist Tech-Arbeit? Welche Mythen rund um Hacker und Sicherheit halten sich hartnäckig? Und wie lassen sich Cloud, digitale Souveränität und Datenschutz vereinbaren – besonders im europäischen Kontext?

Im Gespräch geht es um inspirierende Karrierewege, Diversity in der IT, die wachsende Bedeutung digitaler Souveränität und die Frage, wie wir mehr Menschen den Zugang zur Technologie erleichtern können.

Takeaways:
  1. Vorbilder sind entscheidend – insbesondere für Mädchen und Frauen ist die Identifikation mit einem Vorbild zentral, um einen Weg in die IT zu finden.
  2. Die IT-Branche ist vielfältig und kreativ. Von Computergrafik über Security bis zu Cloud-Architektur bietet sie für jede Persönlichkeit einen Platz.
  3. Mythen über Hacker und Tech-Jobs halten sich jedoch hartnäckig. Bücher wie „Per Anhalter durch die IT-Branche” helfen dabei, dieses Bild zu korrigieren.
  4. Cloud und digitale Souveränität schließen sich nicht aus – entscheidend ist, dass Nutzer die Kontrolle über ihre Daten, Regionen und Governance behalten.
  5. Netzwerke sind ein Karriereturbo – ob Women Techmakers, Jugend hackt oder Meetup-Gruppen. Austausch öffnet Türen, die man allein nie gefunden hätte.

Jetzt reinhören und erfahren, wie ihr euren eigenen Weg in der IT finden könnt – ob Quereinstieg, Tech-Karriere oder Security-Startpunkt. Lasst euch von Lisas Story inspirieren und nehmt wertvolle Insights für eure berufliche Zukunft mit!

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Ihr findet Lisa auf Linkedin. Ihr Buch "Per Anhalter durch die IT-Branche" findet ihr hier.

#53: IoT-Sicherheit: Warum smarte Geräte unser größtes Risiko sind21 Jan 202600:31:50

In dieser Folge von „Follow the White Rabbit“ spricht Lisa mit der IoT-Expertin Anett Gilles von DATAGROUP über die Welt der vernetzten Geräte – vom smarten Kühlschrank bis zur intelligenten Produktionsstraße. Die beiden diskutieren darüber, warum das Internet der Dinge längst in unserem Alltag angekommen ist, gleichzeitig aber auch ein wachsendes Einfallstor für Cyberangriffe darstellt.

Anett erläutert, welche typischen Schwachstellen IoT-Geräte so anfällig machen: vom Standardpasswort über unsichere API-Kommunikation bis hin zu unkontrollierten Fernzugriffen. Besonders spannend sind die folgenden Fragen: Warum müssen Hersteller stärker in die Pflicht genommen werden, welche Rolle spielt der Cyber Resilience Act und wie können Unternehmen und Privatpersonen heute schon mehr Sicherheit erreichen?

Ob Smart Home oder Industrial IoT: Die beiden beleuchten praxisnahe Risiken, konkrete Schutzmaßnahmen und die Zukunftssicht einer Expertin mit mehr als 30 Jahren IT- und Security-Erfahrung. Ein Muss für alle, die IoT nutzen – beruflich oder privat – und wissen wollen, wie sie die Kontrolle über ihre vernetzte Welt behalten können.

Takeaways:
  1. IoT-Geräte sind längst Massenware, allerdings verfügen sie oft nicht über echte Sicherheitsstandards.
  2. Der Cyber Resilience Act bringt Bewegung in die Branche und stellt die Hersteller zunehmend in die Verantwortung.
  3. Zu den häufigsten Einfallstoren gehören Standardpasswörter, unsichere APIs und Router-Schwachstellen.
  4. Unternehmen benötigen klare Prozesse für die Bereiche Fernwartung, Asset Management, Segmentierung und Zero Trust.
  5. Privat wie beruflich gilt: Ohne starke Passwörter, Multi-Faktor-Authentifizierung und vertrauenswürdige Geräte geht heute nichts mehr.

Hört rein, wenn ihr verstehen wollt, warum IoT-Geräte heute zu den größten Einfallstoren für Cyberangriffe gehören – und was ihr sofort besser machen könnt.

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Bonusfolge 12: Wenn alles brennt: Kommunikation in der Cyberkrise14 Jan 202600:32:40

In dieser Episode von „Follow the White Rabbit“, dem IT-Security-Podcast von Link11, tauchen Lisa und Janka Kreißl, Krisenkommunikationsexpertin bei Dunkelblau, tief in das Thema Kommunikation im Cyber-Vorfall ein. Janka erklärt, warum Unternehmen trotz guter Vorbereitung auf Brände, Unfälle oder physische Risiken oft völlig unzureichend auf Cyberangriffe eingestellt sind und wie schnell nach einem solchen Vorfall ein gefährlicher „Headless-Chicken-Modus” entsteht.

Die beiden sprechen darüber, wie wichtig klare Strukturen, Prozesskommunikation und echte Empathie für Mitarbeitende sind, wenn IT-Systeme ausfallen, Informationen fehlen und die Angreifer zusätzlich Druck aufbauen. Mit vielen Praxisbeispielen zeigt Janka, wie Unternehmen die Kommunikationshoheit behalten, wie sich technische Sprache in verständliche Botschaften übersetzen lässt und warum interne Kommunikation immer vor externer laufen sollte – auch wenn der Zeitdruck enorm ist.

Außerdem erfährst du, welche Fehler in Cyberkrisen am häufigsten passieren, warum zu spätes Kommunizieren fatale Folgen hat und wie Artikel-34-Meldungen nach DSGVO richtig eingesetzt werden. Diese Folge ist ein Muss für alle, die ihre Cyber-Resilienz, ihre Incident-Response-Prozesse oder ihre Krisenkommunikationsstrategie verbessern möchten.

Takeaways:
  1. „Intern vor extern“ ist Pflicht, aber nur wirksam, wenn es auch rechtzeitig geschieht. Mitarbeitende müssen zuerst erfahren, was los ist – transparent, empathisch und ohne Leerstellen, die Spekulationen fördern.
  2. Kommunikation braucht Struktur – besonders, wenn Systeme ausfallen. Telefonie, E-Mail oder Kollaborationstools können ausfallen. Alternativen müssen vorab definiert sein.
  3. Empathie ist keine Kür, sondern ein strategischer Erfolgsfaktor. Beschäftigte müssen wissen: „Was bedeutet das für meinen Job, mein Gehalt, meine Sicherheit?”
  4. Kommunikationshoheit behalten, bevor Angreifer sie übernehmen. Ransomware-Gruppen kontaktieren zunehmend Mitarbeitende oder Kunden direkt. Unternehmen müssen das einkalkulieren und vorwarnen.
  5. Technik übersetzen, nicht verwässern. Kommunikator:innen müssen die Fachsprache der IT verstehen – durch hartnäckiges Nachfragen und eine gute Zusammenarbeit, nicht durch Fachchinesisch.

Ihr wollt mehr über Cybersicherheit, Incident Response und wirksame Krisenkommunikation erfahren? Dann hört diese Episode von Follow the White Rabbit!

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Janka findet ihr auf Linkedin. Mehr zu Dunkelblau gibt es auf der Website.

#52: Alarmflut, KI & NIS2 im Security Operations Center07 Jan 202600:30:51

In dieser Folge von „Follow the White Rabbit” taucht Lisa gemeinsam mit ihrer Gästin Lora Schedlik, Managerin Operations beim CANCOM Defense Center, in die Welt der Security Operations Center (SOC) ein. Ihr erfahrt, warum ein SOC weit mehr als nur Technik und automatisierte Prozesse ist und weshalb die menschliche Komponente im Zentrum steht. Lora zeigt euch, wie Analyst:innen täglich mit Alarmfluten umgehen, warum Burnout ein reales Risiko ist und weshalb Kommunikation ein oft unterschätzter Erfolgsfaktor ist.

Außerdem erfahrt ihr, weshalb moderne SOCs nicht ohne Regulatorik funktionieren können, wo Compliance sinnvoll unterstützt und wo sie Unternehmen sogar ausbremst. Ihr erhaltet spannende Einblicke, wie Reifegrad, Verantwortlichkeiten und hybride SOC-Modelle zusammenspielen und warum Security ohne klare Rollen, Austausch und messbare Qualität nicht funktionieren kann.

Zum Abschluss wagt Lora einen Blick in die Zukunft: Welche Rolle übernimmt KI im SOC? Welche Aufgaben bleiben immer menschlich? Und wie verändert sich das klassische Tiering-Modell der Analysten? Ihr erfahrt, warum KI zwar repetitive Aufgaben übernimmt, strategisches Denken, Interpretation und Kreativität aber weiterhin unverzichtbar sind – und welche neuen Rollen in SOC-Teams entstehen müssen, um den steigenden Anforderungen gerecht zu werden.

Takeaways:
  1. Der Mensch bleibt entscheidend: Trotz Automatisierung sind Kreativität, Stressresilienz und strategisches Denken im SOC unverzichtbar.
  2. Alarmflut als Dauerzustand: Analyst:innen müssen täglich Tausende Alarme priorisieren – Burnout ist ein echtes Risiko.
  3. Regulatorik treibt Security – und überlastet sie. NIS2, DORA & Co. erzwingen Security-Investitionen, bringen aber auch Überregulierung und Ressourcenprobleme mit sich.
  4. Reifegrad schlägt Checkboxen: Ein SOC funktioniert nur, wenn Unternehmen Verantwortung, Prozesse und Business-Kontext wirklich verstehen, statt nur Vorgaben abzuhaken.
  5. KI verändert alles, aber nicht sofort: Sie übernimmt repetitive Aufgaben und unterstützt Analysen, doch die Zusammenarbeit von Mensch und Maschine bleibt das Zukunftsmodell.

Wenn ihr erfahren möchtet, wie ihr euer Unternehmen wirksam vor Cyberangriffen schützen könnt – technisch, organisatorisch und menschlich –, dann hört in diese Folge rein.

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Lora live bei der DSLAM Night Shift in Leipzig. Sie ist auch auf Linkedin zu finden.

#51: Cybercrime Jahresrückblick mit dem BKA: KI, Hacktivismus und globale Täter31 Dec 202500:28:45

In der Jahresabschlussfolge von Follow the White Rabbit, dem Link11 IT-Security Podcast, spricht Lisa Fröhlich mit Carsten Meywirth, Leiter der Abteilung Cybercrime im Bundeskriminalamt (BKA), über die wichtigsten Entwicklungen im Cybercrime-Jahr 2025. Gemeinsam werfen sie einen fundierten Blick auf die aktuelle Bedrohungslage in Deutschland und Europa – geprägt von geopolitischen Spannungen, staatlich unterstützten Akteuren, Ransomware-Ökosystemen und großangelegten DDoS-Kampagnen.

Ihr erfahrt, wie sich Cyberkriminalität zunehmend professionalisiert, warum die Grenzen zwischen finanziell motivierten Tätern, Hacktivismus und staatlichen Interessen immer weiter verschwimmen und welche Rolle künstliche Intelligenz bei Phishing, Malware und Angriffsvorbereitung spielt. Carsten Maywirt gibt seltene Einblicke in die Arbeitsweise moderner Ransomware-Gruppierungen, die wie mittelständische Unternehmen mit HR-Abteilungen, IT-Teams und Franchise-Modellen agieren.

Ein Fokus liegt auf den internationalen Ermittlungserfolgen des BKA: von der Zerschlagung zentraler Ransomware-Infrastrukturen im Rahmen der Operation Endgame über die Abschaltung von Kryptomixern und Darknet-Marktplätzen bis hin zu Maßnahmen gegen das prorussische Hacktivisten-Kollektiv NoName. Zum Abschluss geht es um den Blick nach vorn: Welche Cyberbedrohungen erwarten uns 2026, warum Abschreckung entscheidend bleibt und weshalb aktive Cyberabwehr künftig eine noch größere Rolle spielen muss.

Takeaways:
  1. Cybercrime wird geopolitischer und die Grenzen zwischen staatliche Interessen, finanziellen Motive und Hacktivismus verschwimmen immer mehr.
  2. Ransomware funktioniert wie ein Business: Arbeitsteilig, international, mit Franchise-Modellen und hunderten Beteiligten.
  3. KI verändert die Angriffsqualität massiv: Phishing, Malware und Social Engineering werden schneller, glaubwürdiger und skalierbarer.
  4. Internationale Kooperation wirkt: Takedowns, Haftbefehle und Infrastruktur-Abschaltungen sorgen messbar für mehr Sicherheit.
  5. Abschreckung bleibt entscheidend: Dauerhafter Strafverfolgungsdruck reduziert Risikoakzeptanz bei Cyberkriminellen.

Hört diese Folge, wenn ihr verstehen wollt, wie Cybercrime heute wirklich funktioniert, warum Deutschland im digitalen Raum Teil globaler Konflikte ist und welche Strategien Strafverfolgung braucht, um Ransomware, DDoS & Co. wirksam zu bekämpfen.

Bleibt sicher und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien. Gemeinsam machen wir die digitale Welt ein Stück sicherer. Entdeckt weitere spannende Security-Themen auf den Link11-Kanälen. Bleibt cool und bleibt geschützt!

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Carsten Meywirth berichtet regelmäßig auf Linkedin über die BKA-Ermittlungserfolge.

#50: Desinformation als Waffe: Was Unternehmen über Cyberbedrohungen wissen müssen17 Dec 202500:31:34

Cyberangriffe, Desinformationskampagnen, hybride Bedrohungen – und eine Öffentlichkeit, die immer schwerer einschätzen kann, was wahr ist. In dieser Folge von „Follow the White Rabbit“, dem IT-Security-Podcast von Link11, spricht Lisa Fröhlich mit Ferdinand Gehringer, Cybersicherheits- und Kommunikationsexperte der Konrad-Adenauer-Stiftung.

Gemeinsam gehen sie der Frage nach, warum Kommunikation im Krisenfall ein entscheidender Sicherheitsfaktor ist – oft sogar wichtiger als die eigentliche Technik. Wie können Unternehmen die Deutungshoheit behalten, wenn Angreifer Fake News streuen oder selbst über den Vorfall kommunizieren? Wie kann Panik, Vertrauensverlust oder Reputationsschäden verhindert werden? Und warum sollten Unternehmen schon heute Kommunikationsstrukturen, Medienbeziehungen und Krisenpläne vorbereiten – lange bevor etwas passiert?

Ein Gespräch über Cybersicherheit, Medienlogik, politische Einflussnahme, Informationsräume und die zentrale Bedeutung von strategischer Kommunikation.

Takeaways:
  1. Warum Cyberangriffe heute fast immer eine Informationskomponente haben: Angriffe sollen nicht nur Systeme, sondern auch Vertrauen, Märkte und die Öffentlichkeit treffen.
  2. Wie sich die Kommunikation über Cybervorfälle in Deutschland verändert hat: mehr Offenheit, aber immer noch zu viel Angst, Fehler einzugestehen.
  3. Warum Schweigen im Ernstfall brandgefährlich ist: Die Informationslücke wird sonst von Angreifern, Gerüchten oder Desinformationen gefüllt.
  4. Fake News und hybride Bedrohungen: Wie Angreifer die öffentliche Meinung manipulieren, wie falsche Narrative entstehen, warum sie so gut funktionieren und wie Unternehmen sie früh erkennen können.
  5. Die Macht der Sprache in Krisenzeiten: Welche Begriffe Panik erzeugen und welche Vertrauen schaffen.
  6. Was Unternehmen ganz konkret tun können: Vorsorge, Kommunikationspläne, Medienkontakte, Awareness-Training und Informationsraum-Monitoring.

Wenn ihr besser verstehen wollt, wie ihr euer Unternehmen gegen Cyberangriffe, Desinformation und hybride Bedrohungen schützt, dann hört euch die Episode an und entdeckt weitere spannende Folgen und Security-Insights auf link11.com.

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Ferdinand findet ihr auf Linkedin.

Gemeinsam mit Johannes Steger hat der "Deutschland im Ernstfall" geschrieben. Das gibt es hier.

Wer mehr über die Konrad-Adenauer-Stiftung erfahren möchte, wirft einen Blick auf die Website.

Bonusfolge 11: Hack Attack: So steigert DHL die Cybersicherheit10 Dec 202500:32:33

In dieser Episode von Follow the White Rabbit zeigt Corinna Klempt, Senior Expertin für Cybersecurity Awareness bei der DHL Group, wie DHL eine der größten Herausforderungen der Cybersicherheit gelöst hat. Nämlich Menschen wirklich zu erreichen – besonders dort, wo Awareness oft scheitert, nämlich im Management. Anstatt auf klassische E-Learnings oder starre Schulungen zu setzen, hat DHL ein eigenes Cybersecurity-Brettspiel entwickelt, das seit Jahren weltweit erfolgreich im Einsatz ist. Es versetzt die Teilnehmenden in die Rolle von Angreifern, erzeugt Aha-Momente, fördert offene Diskussionen und schafft ein Verständnis, das mit Präsentationen nicht zu erreichen ist.

Ihr erfahrt, wie spielerische Formate Hemmschwellen abbauen, technische Themen greifbar machen und Führungskräfte motivieren, Verantwortung zu übernehmen. Corinna berichtet, wie DHL mit dem Spiel „Hack Attack“ weltweit Events durchführt – von kleinen Workshops bis hin zu Sessions mit über 100 Personen – und warum dieser Ansatz die Cybersecurity-Kultur spürbar verändert hat. Das Spiel dient als Gesprächsanstoß, öffnet Türen für das Awareness-Team und ist der Katalysator für eine Kultur, in der Sicherheit nicht als Belastung, sondern als gemeinsamer Erfolg verstanden wird.

Außerdem spricht Corinna darüber, warum ein gut gemeintes Manager-Toolkit gescheitert ist, weshalb ein Medienmix und kontinuierliches Grundrauschen entscheidend sind und wie die im Spiel erlebte Perspektivwechsel-Erfahrung dazu führt, dass Mitarbeitende Cybergefahren nicht nur im Job, sondern auch privat schneller erkennen und souveräner handeln.

Takeaways:
  1. Gamification schafft echte Betroffenheit – und macht komplexe Angriffsszenarien für alle verständlich.
  2. Führungskräfte lassen sich durch spielerische Formate leichter aktivieren als durch klassische Awareness-Materialien.
  3. Dialog schlägt Frontalbeschallung: Am Spieltisch entstehen Verständnis, Austausch und echte Lernmomente.
  4. Awareness braucht Vielfalt: Medienmix, Grundrauschen und interaktive Formate wirken nachhaltiger als isolierte Schulungen.
  5. Kulturwandel beginnt mit Erlebnissen: Wer einmal selbst „gehackt“ hat, versteht Cybersicherheit auf einer neuen Ebene.

Wenn ihr erfahren wollt, wie ihr eure eigene Sicherheitskultur stärken und Awareness wirklich wirksam machen könnt, dann hört in die Folge rein!

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Corinna findet ihr auf Linkedin.

Hier gibt's mehr zum Spiel "Hack Attack".

#49: Der Mensch als stärkstes Glied der Sicherheitskette03 Dec 202500:29:12

In dieser Episode von „Follow the White Rabbit“, dem IT-Security-Podcast von Link11, tauchen Lisa und Susann Bartels, Gründerin von The Strongest Link, tief in die menschliche Komponente der Cybersicherheit ein. Obwohl viele Unternehmen noch immer der Meinung sind, der Mensch sei das schwächste Glied, zeigt Susann: Wenn ihr richtig geschult und motiviert seid, könnt ihr zur stärksten Verteidigungslinie werden.

Die beiden sprechen über psychologische Faktoren, moderne Awareness-Ansätze, warum „Clicky-Bunti“-Schulungen scheitern, welche Rolle Motivation und Mindset spielen und wie echte Sicherheitskultur in Organisationen entsteht.

Ihr erfahrt, warum die meisten Sicherheitsvorfälle auf menschliche Fehler zurückgehen, wieso Technik allein nicht ausreicht und weshalb Menschen keine Schwachstelle, sondern starke Potenzialträger sind. Außerdem geht es darum, wie Social-Engineering-Angriffe gezielt Emotionen ausnutzen, was moderne Awareness-Arbeit leisten muss, damit sich das Verhalten tatsächlich verändert, und welche Bedeutung Onboarding, Mindset, psychologische Sicherheit und eine offene Fehlerkultur für eine nachhaltige Sicherheitskultur haben.

Nicht zuletzt erfahrt ihr, wie KI Angriffe erleichtert und warum Unternehmen ihren Mitarbeitenden heute vor allem eines vermitteln müssen: echte Handlungskompetenz.

Takeaways:
  1. Der Mensch ist kein Risiko, sondern die stärkste Ressource – wenn er richtig geschult, wertgeschätzt und abgeholt wird.
  2. Awareness braucht Emotion statt Clicky-Bunti. Erwachsene lernen auf Augenhöhe, nicht über oberflächliche Massenschulungen.
  3. Handlungskompetenz schlägt Wissensabfrage. Kritisches Denken, Erkennen von Mustern und klare Meldewege sind entscheidend.
  4. Fehlerkultur = Sicherheitskultur. Nur wenn Mitarbeitende Fehler offen melden können, lassen sich Schäden begrenzen.
  5. Sicherheit muss selbstverständlich werden. Digitalisierung funktioniert nur, wenn Cybersicherheit von allen mitgetragen wird – vom Azubi bis zur Führungskraft.

Ihr wollt Mitarbeitenden oder euch selbst zur ersten Verteidigungslinie machen und echte Sicherheitskultur etablieren? Dann ist diese Folge ein Muss.

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Wer mehr über The Strongest Link und Susann erfahren will, findet hier ihre Website.


Bonusfolge 10: KI-Risiken im Fokus: Deepfakes, Datenklau & Jailbreaks26 Nov 202500:42:10

In dieser Folge von „Follow the White Rabbit“, dem Link11 IT-Security-Podcast, sprechen Lisa Fröhlich und ihr Gast Cedric Mössner (bekannt als The Morpheus) über die Schattenseiten der künstlichen Intelligenz (KI). Während KI-Innovationen wie AlphaFold in der Medikamentenforschung oder neue Algorithmen für Begeisterung sorgen, beleuchten wir die Gefahren und Risiken, die mit dieser Technologie einhergehen.

Was erwartet dich in dieser Episode?
  1. Deepfakes: Wie Audio und Video in Echtzeit gefälscht werden können und warum das Vertrauen in digitale Kommunikation schwindet.
  2. Prompt Injection: Das größte aktuelle Risiko für Unternehmen – Angriffe auf KI-Systeme, um vertrauliche Daten zu stehlen.
  3. Jailbreaking von KI: Wie Angreifer KI-Modelle manipulieren, um Malware zu generieren.
  4. Personalisierte Phishing-Angriffe: KI nutzt Social-Media-Daten für täuschend echte Betrugsversuche.
  5. Gesellschaftliche Herausforderungen: Warum die rasante KI-Entwicklung unsere Fähigkeit zur Vorbereitung übersteigt.

Cedric gibt außerdem spannende Einblicke in seinen Weg vom Nachhilfelehrer zum erfolgreichen Tech-Content-Creator mit zwei Kanälen – einer für Experten, einer für breite Cybersecurity-Aufklärung. Gemeinsam diskutieren wir, ob aktuell die Begeisterung für KI-Potenziale oder die Sorge vor Missbrauch überwiegt.

Takeaways:
  1. Deepfakes untergraben Vertrauen in digitale Kommunikation.
  2. KI-Entwicklung ist schneller als gesellschaftliche Anpassung.
  3. Prompt Injection gefährdet Unternehmensdaten.
  4. Jailbreaks ermöglichen die Erstellung von Malware.
  5. KI macht Phishing-Angriffe personalisierter und gefährlicher.

Hört jetzt rein und erfahrt, wie ihr euch vor den größten KI-Risiken schützt – bevor der nächste Deepfake anruft!

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Cedric ist auch auf Linkedin unterwegs, aber den wertvollen Content von ihm, findet ihr auf den verschiedenen YouTube Kanälen:

The Morpheus - YouTube

The Morpheus Tutorials - YouTube

Alles weitere findet ihr auf seiner Website: the-morpheus.de

Eine echt sehenswerte Keynote von Cedric, die er auf dem ITCS gehalten hat, findet ihr hier.

#48: Menschen werden zum stärksten Schutzschild: Wie Human Resources die Zukunft der Cybersecurity prägt19 Nov 202500:32:50

In dieser Folge von „Follow the White Rabbit“, dem IT-Security-Podcast von Link11, spricht Lisa Fröhlich mit Toygar Cinar. Er ist HR-Experte, LinkedIn-Stimme und scharfer Beobachter moderner Unternehmenskultur. Gemeinsam tauchen sie in die Schnittstelle zwischen Human Resources und Cybersicherheit ein – zwei Welten, die auf den ersten Blick kaum zusammenpassen, im Alltag jedoch untrennbar miteinander verwoben sind.

Toygar erklärt, warum der Mensch nicht das schwächste, sondern das entscheidende Glied in der Sicherheitskette ist – vorausgesetzt, er wird richtig ausgewählt, geschult und wertgeschätzt. Es geht um Integrität, Bewusstsein und Kommunikation: Warum technische Tools nur so stark sind wie die Menschen, die sie bedienen, und weshalb Sicherheit vor allem dort beginnt, wo Kultur gelebt wird.

Anhand greifbarer Beispiele – vom Autohaus bis zur Werkshalle – zeigen Lisa und Toygar, wie Social Engineering, Fehlerkultur und Recruiting-Strategien miteinander verknüpft sind. Sie diskutieren, was Unternehmen tun können, um Mitarbeitende zu befähigen, statt zu belehren, und warum HR- und Security-Teams enger zusammenarbeiten müssen, um echte Resilienz zu schaffen – menschlich wie technisch.

Takeaways:
  1. Cybersicherheit ist Teamsache: Technologie schützt nur, wenn Menschen verstehen, warum sie wichtig ist, und wenn sie Verantwortung übernehmen.
  2. Integrität schlägt Exzellenz: Die besten Tools nützen nichts, wenn Charakter, Haltung und Vertrauen fehlen.
  3. Fehler sind Lernmomente: Eine offene Fehlerkultur macht Unternehmen resilienter – auch gegen Cyberangriffe.
  4. Social Engineering ist Alltag: Der gefährlichste Angriff beginnt oft mit einem freundlichen Lächeln am Empfang.
  5. HR ist der Security-Hebel: Bewusstes Recruiting, klare Kommunikation und kontinuierliches Training machen den Unterschied zwischen Risiko und Resilienz.

Hört jetzt rein, wenn ihr erfahren wollt, wie aus HR und IT das perfekte Duo für mehr Cybersicherheit entsteht und warum Menschlichkeit die beste Firewall ist.

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Als Top-Voice ist Toygar auf Linkedin mehr als lesenswert unterwegs. Sein grandioser Auftritt beim DSLAM Night Shift im Gloria in Köln findet ihr hier. 12 Minuten pure Unterhaltung!

Bonusfolge 09: Daten statt Drama: Mit KI das Security Operations Center neu denken12 Nov 202500:31:02

Künstliche Intelligenz trifft auf IT-Sicherheit. Und das im Zentrum der Cyberabwehr: dem Security Operations Center (SOC). In dieser Folge von Follow the White Rabbit, dem IT-Security-Podcast von Link11, spricht Lisa Fröhlich mit Jacqueline Berger. Sie ist Data Scientist bei der Raiffeisen Bank International (RBI) in Wien. Jacqueline zeigt, wie SOC-Teams jeden Tag mit vielen Daten arbeiten. Sie zeigt auch, wie künstliche Intelligenz dabei hilft, Gefahren schneller zu erkennen, falsche Alarme zu verringern und die Analysten zu entlasten.

Es geht um den praktischen Einsatz von KI, wie sie schon lange existiert: datenbasierte Modelle, die Muster erkennen, Risiken bewerten und Sicherheitsteams unterstützen. Jacqueline erklärt, wie man KI-Projekte im SOC startet, welche Datenqualität wichtig ist und warum saubere Strukturen wichtiger sind als große Datenmengen. Sie macht deutlich, dass KI nur mit Menschen funktioniert. Auch das beste Modell braucht Kontext, Kontrolle und Erfahrung.

Zum Abschluss teilt Jacqueline ihre wichtigsten Lektionen aus einem Jahr KI-Praxis im Security Operations Center: Respekt vor KI ist gut, Angst ist hinderlich. AI Literacy, also die KI-Kenntnisse, kann man in der Belegschaft fördern. „Einfach mal machen“ ist oft der beste Weg, um die digitale Transformation wirklich zu verstehen.

Takeaways:
  1. KI ist kein Hype, sondern nützlich: Machine Learning kann SOC-Teams helfen, wenn die Datenqualität stimmt und man weiß, was man erreichen will.
  2. Saubere Daten sind wichtig. Sie müssen immer gleich sein, man muss sie regelmäßig überprüfen und es muss immer alles auf dem neuesten Stand sein.
  3. Mensch und Maschine arbeiten zusammen. KI hilft bei der Triage und Bewertung von Alerts, ersetzt aber keine Analysten.
  4. KI-Kenntnisse werden Pflicht: Jeder IT-Job erfordert Grundkenntnisse über KI und Datenkompetenz.
  5. Respekt statt Angst: Wer KI nutzt, kann sie auch gestalten.

Wenn ihr wissen möchtet, wie künstliche Intelligenz in der Praxis wirklich funktioniert, wo ihre Grenzen liegen und wie ihr sie sinnvoll in der Cyberabwehr einsetzen könnt, ist diese Folge ein Muss.

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Jacqueline ist in und um Wien ziemlich aktiv, auch im Women4Cyber Chapter von Österreich. Ihr findet sie auf Linkedin.

#47: Wenn der Bildschirm schwarz wird: Krisenmanagement bei Cyberangriffen05 Nov 202500:34:53

Was passiert, wenn plötzlich alles stillsteht, der Bildschirm schwarz wird und eine Lösegeldforderung erscheint? Dann klingelt bei Kira Groß-Bölting das Telefon. Sie ist stellvertretende Leiterin des Incident-Response-Teams bei G DATA CyberDefense und hilft in der Not.

In dieser Folge von „Follow the White Rabbit”, dem IT-Security Podcast von Link11, spricht Lisa Fröhlich mit ihr über den Ernstfall, den niemand erleben möchte: einen Cyberangriff. Was passiert, wenn plötzlich nichts mehr funktioniert, Systeme ausfallen und die Lösegeldforderung auf dem Bildschirm erscheint? Kira Groß-Bölting gewährt einen Einblick hinter die Kulissen professioneller Cyberabwehr und erzählt, wie sie und ihr Team in den kritischsten Momenten einen kühlen Kopf bewahren – zwischen Adrenalin, Analyse und absolutem Handlungsdruck.

Im Gespräch geht es um die ersten Minuten nach einem Angriff, in denen jede Entscheidung zählt. Kira erklärt, warum gute Vorbereitung, klare Abläufe und menschliche Ruhe die größten Erfolgsfaktoren im Krisenfall sind. Sie spricht über reale Fälle – von Angriffen, die innerhalb von 15 Minuten eskalieren, bis zu solchen, die monatelang unentdeckt bleiben – und macht deutlich, wie wichtig Sichtbarkeit und Reaktionsfähigkeit in Unternehmen sind. Denn wer seine eigenen Systeme nicht versteht, kann auch keine Verteidigung aufbauen.

Darüber hinaus zeigt die Episode, dass Incident Response weit mehr als Technik ist. Es geht um Kommunikation, Empathie und Teamarbeit, darum, Menschen zu beruhigen, Verantwortung zu übernehmen und Prioritäten richtig zu setzen. Kira plädiert für regelmäßige Notfallübungen, Transparenz gegenüber Behörden und den Mut, Fehler offen anzusprechen. Denn im Cyberkrieg zählt neben technischem Wissen auch die Fähigkeit, unter Druck besonnen zu handeln.

Takeaways:
  1. Sichtbarkeit ist entscheidend: Nur wer Angriffe früh erkennt, kann schnell und wirksam reagieren.
  2. Vorbereitung rettet Zeit: Klare Prozesse und Zuständigkeiten sind im Ernstfall entscheidend.
  3. Empathie ist eine Sicherheitskompetenz: Krisenmanagement erfordert Fingerspitzengefühl und Kommunikation.
  4. Incident Response ist Teamarbeit: Technik, Organisation und Menschen müssen reibungslos zusammenspielen.
  5. Übung macht resilient: Regelmäßige Simulationen stärken die Handlungssicherheit und das Vertrauen in der Krise.

Wenn du verstehen willst, was im Ernstfall wirklich zählt, wie professionelle Incident-Response-Teams arbeiten und welche Schritte jedes Unternehmen heute schon gehen kann, um besser vorbereitet zu sein, dann lohnt es sich, reinzuhören.

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Kira ist auf Linkedin zu finden.

Bei G Data gibt es auch immer ein spannendes Nachschlagewerk: Cybersicherheit in Zahlen. Den Download findet ihr hier.

Wer im Notfall Hilfe braucht, wird hier fündig.

Bonusfolge 08: „Wir verlernen das Denken, wenn Maschinen es für uns übernehmen“29 Oct 202500:35:09

In dieser Folge von „Follow the White Rabbit“, dem IT-Security-Podcast von Link11, spricht Lisa Fröhlich mit der KI-Expertin Barbara Lampl, auch bekannt als „AI Babsi“, über die tiefgreifenden Veränderungen, die künstliche Intelligenz in Gesellschaft, Wirtschaft und Denken auslöst. Barbara Lampl bringt über zwei Jahrzehnte Erfahrung in den Bereichen Data Science, algorithmisches Trading und Unternehmensberatung mit. Sie plädiert für einen reflektierten Umgang mit KI jenseits von Hype und Panik.

Im Gespräch geht es um die Frage, wie KI unsere Entscheidungen, unsere Lernprozesse und letztlich auch unser Menschenbild verändert. Barbara erklärt, warum Algorithmen nie neutral sind, wie sie durch historische Daten gesellschaftliche Vorurteile reproduzieren und weshalb „AI Literacy“, also das Verständnis der Funktionsweise und Wirkung künstlicher Intelligenz, zur neuen Grundkompetenz werden muss. Dabei geht es nicht nur um Technologie, sondern auch um Bildung, Verantwortung und kritisches Denken in einer zunehmend datengetriebenen Welt.

Gemeinsam beleuchten Lisa und Barbara, warum Bequemlichkeit ein evolutionäres Muster ist, das uns in der digitalen Gegenwart zum Risiko werden kann, und wie sich Machtstrukturen in der KI-Entwicklung verschieben. Sie sprechen über Ethik, Bias und Regulierung, aber auch über die Chancen, KI als Werkzeug zur Wissensvermittlung und Problemlösung einzusetzen. Es ist ein Gespräch über Verantwortung, Aufklärung und die Frage, wie wir in Zukunft mit KI leben wollen – statt von ihr gelebt zu werden.

Takeaways:
  1. Künstliche Intelligenz ist nie objektiv, da sie menschliche Vorurteile und gesellschaftliche Strukturen widerspiegelt.
  2. Echte KI-Kompetenz erfordert mehr Bildung und Reflexion als nur den Umgang mit Tools.
  3. Bequemlichkeit ist Teil unseres evolutionären Erbes und kann in der digitalen Welt zur Gefahr werden.
  4. Verantwortung für KI bedeutet, ihre Effekte auf Gesellschaft, Wirtschaft und Individuen aktiv zu gestalten.
  5. Zwischen Faszination und Überforderung sind neue Wege gefragt, um Technologie mit Menschlichkeit zu verbinden.

Ein Gespräch zwischen Faszination und kritischer Reflexion über Chancen und Risiken sowie die Frage, wie wir den menschlichen Faktor in einer zunehmend algorithmischen Welt bewahren können.

Hört jetzt rein, wenn ihr wissen wollt, wie wir mit KI leben, statt von ihr gelebt zu werden.

Bleibt sicher – und informiert! Abonniert unseren Podcast und seid in Sachen IT-Sicherheit immer einen Schritt voraus. Teilt die Folge mit euren Kolleg:innen, Freund:innen und Familien – gemeinsam machen wir die digitale Welt ein Stück sicherer.

Habt ihr Fragen oder spannende Ideen zu dieser Episode? Werdet Teil unserer Community! Tauscht euch aus, diskutiert mit uns über die neuesten Trends in der IT-Sicherheit und schreibt uns eure Gedanken per E-Mail oder über unsere Social-Media-Kanäle.

Links:

Barbaras informative Linkedin-Posts findet ihr hier.

Wer mehr über Barbaras Empathic Business lernen möchte, kann hier schauen.

#46: Zwischen Risiko und Resilienz: Wie ein Chief Security Officer die Zukunft der Cyberabwehr denkt22 Oct 202500:31:53

Was bedeutet es, die Sicherheit eines globalen Technologiekonzerns in einer Zeit zu verantworten, in der Cyberangriffe, geopolitische Spannungen und neue Regularien wie NIS2 die Sicherheitslage komplexer machen als je zuvor? In dieser Folge von „Follow the White Rabbit“, dem IT-Security-Podcast von Link11, spricht Lisa Fröhlich mit Stefan Rolf, Chief Security Officer bei Rohde & Schwarz, über die Kunst, Sicherheit ganzheitlich zu denken.

Er gewährt spannende Einblicke in seine Arbeit zwischen Risikomanagement, Krisenprävention und Awareness-Kultur. Er erklärt, wie moderne Sicherheitsstrategien funktionieren, wenn physische, digitale und organisatorische Risiken ineinandergreifen, und warum dabei der Mensch immer im Mittelpunkt steht. Dabei wird deutlich: Cybersecurity ist längst keine reine IT-Disziplin mehr, sondern eine unternehmensweite Führungsaufgabe.

Im Gespräch geht es außerdem um die Rolle neuer Technologien wie KI und Quantencomputing, um staatlich organisierte Angriffe und um die Frage, wie man in einem komplexen Umfeld die Übersicht behält. Stefan beschreibt, wie Rohde & Schwarz Risiken systematisch bewertet, Trends beobachtet und ein Sicherheitsbewusstsein schafft, das in der gesamten Organisation verankert ist.

Das erwartet euch in dieser Folge:

• Wie der Alltag eines Chief Security Officers wirklich aussieht

• Warum NIS2 Unternehmen strategisch fordert – nicht nur regulatorisch

• Welche menschlichen Faktoren oft über Sicherheit oder Angriff entscheiden.

• Wie Rohde & Schwarz Risiken frühzeitig erkennt und bewertet.

• Was es braucht, um Sicherheit als Unternehmenskultur zu leben.

Mehr über Rhode & Schwarz erfahrt ihr auf der Unternehmenswebsite.

Stefan findet ihr auf Linkedin.


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.

Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.

Bonusfolge 07: „KI ist nur so schlau wie ihre Daten“ oder warum Data Literacy zur Pflicht wird15 Oct 202500:35:07

In dieser Folge von Follow the White Rabbit, dem IT-Security-Podcast von Link11, spricht Moderatorin Lisa Fröhlich mit Dr. Christian Krug, Global Data Architect und Podcasthost von "Unf*ck your data" über die Realität hinter dem KI-Hype. Anstatt über spektakuläre ChatGPT-Erfolge oder Zukunftsvisionen zu sprechen, geht es um die Faktoren, die künstliche Intelligenz in Unternehmen wirklich erfolgreich machen: saubere Daten, klare Ziele und kritisches Denken. Dr. Krug erklärt, warum viele KI-Projekte scheitern – nicht wegen fehlender Technologie, sondern weil Unternehmen ihre Datenqualität und -kompetenz vernachlässigen. Sein Fazit lautet: „KI ist nur so intelligent wie die Daten, mit denen wir sie füttern.“

Gemeinsam analysieren Lisa und Christian, warum KI kein Denken ersetzt, sondern Statistik mit Rechenleistung ist, und warum die größten Risiken dort entstehen, wo Menschen Entscheidungen blind an Maschinen delegieren. Chatbots, die Unsinn freundlich verpacken, und Systeme, die aus fehlerhaften Informationen lernen, zeigen deutlich: Ohne menschliche Kontrolle und ethisches Bewusstsein kann KI zum Risiko werden. Gleichzeitig zeigt die Folge, wie KI im Unternehmensalltag einen Mehrwert schafft – von Predictive Maintenance über Prozessautomatisierung bis hin zur Anomalieerkennung in der IT-Security.

Doch KI ist mehr als Technologie, denn sie ist ein Spiegel unserer Gesellschaft. Dr. Krug betont, dass es nicht ausreicht, Tools einzuführen, ohne zu verstehen, wie sie funktionieren. Unternehmen müssen AI Literacy, also das Verständnis für Daten, Algorithmen und deren Grenzen, zur Kernkompetenz der digitalen Transformation machen. Denn nur wer Daten kritisch hinterfragt, kann künstliche Intelligenz verantwortungsvoll nutzen und sich Wettbewerbsvorteile sichern.

Takeaways:
  1. Künstliche Intelligenz braucht Datenqualität: Saubere, strukturierte und repräsentative Daten sind die Basis für erfolgreiche KI-Anwendungen.
  2. AI Literacy als Schlüsselkompetenz: Unternehmen müssen ihre Mitarbeiter und Führungskräfte befähigen, KI zu verstehen und kritisch zu bewerten.
  3. Mensch und Maschine im Team: „Human in the Loop“ sorgt für Kontrolle, Ethik und Qualitätssicherung bei KI-Entscheidungen.
  4. KI ist Statistik, kein Denken: Wer KI überhöht, riskiert Fehlentscheidungen und das Vertrauen in automatisierte Prozesse.
  5. Strategie schlägt Hype: Eine nachhaltige KI-Nutzung beginnt mit klaren Zielen, einer Datenstrategie und Verantwortungsbewusstsein – nicht mit Tools.

Wenn du wissen möchtest, warum KI-Projekte in Unternehmen oft scheitern, wie du die Qualität von Daten richtig bewertest und welche Rolle kritisches Denken in der digitalen Transformation spielt, dann ist diese Folge ein Muss.

Christian zeigt dir, wie du künstliche Intelligenz jenseits des Hypes verstehst, Fehler vermeidest und echte Mehrwerte schaffst, statt KI-Tools nur einzusetzen, weil es alle tun.

Hört rein und erfahrt, warum KI kein Selbstzweck ist, sondern ein Werkzeug, das nur mit Verstand, Strategie und sauberen Daten wirklich funktioniert.

Links:

Christian findet ihr auf Linkedin.

UNF*CK YOUR DATA auf Spotify oder Apple.


Abonniert das weiße Kaninchen und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.

Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


#45: Social Engineering: Wenn Hacker Menschen statt Systeme hacken08 Oct 202500:34:37

Nicht jede Sicherheitslücke steckt im Code – die meisten lauern in uns selbst. In dieser Folge von „Follow the White Rabbit“, dem IT-Security-Podcast von Link11, spricht Lisa Fröhlich mit Dr. Andreas Lang, Global Head of Information Security bei Staffbase, über die unterschätzte Kunst des Social Engineerings.

Andreas Lang erklärt, warum Cyberkriminelle längst nicht mehr nur Firewalls oder Systeme hacken, sondern gezielt Menschen manipulieren – mit Psychologie, Empathie und Druck. Ob durch täuschend echte Phishing-Mails, scheinbar harmlose LinkedIn-Nachrichten oder fingierte Telefonanrufe: Beim Social Engineering werden menschliche Schwächen, Neugier und Hilfsbereitschaft ausgenutzt, um an vertrauliche Informationen zu gelangen.

Im Gespräch geht es um die typischen psychologischen Muster, die hinter erfolgreichen Angriffen stecken – von Autorität über Zeitdruck bis hin zu emotionaler Erpressung. Andreas teilt eindrucksvolle Beispiele aus der Praxis, unter anderem einen realen Fall, bei dem über ein Casino auf Hawaii Geld gewaschen wurde. Dabei wird schnell klar: Technik kann schützen, aber am Ende entscheidet der Mensch.

Doch was hilft wirklich gegen diese Form des Hackings? Andreas und Lisa sprechen darüber, wie Awareness-Trainings wirksam gestaltet werden müssen, warum klassische Schulungen oft scheitern und wie eine gelebte Sicherheitskultur in Unternehmen entsteht. Besonders spannend ist der Tipp, warum jede Familie ein persönliches „Safe Word“ haben sollte, um sich im Alltag vor Betrugsversuchen zu schützen.

Diese Episode zeigt, dass Social Engineering kein technisches, sondern ein zutiefst menschliches Problem ist und die beste Verteidigung nicht in Software, sondern in Achtsamkeit, Kommunikation und gesunder Skepsis liegt.

Ein Muss für alle, die verstehen wollen, wie moderne Cyberangriffe funktionieren und wie man sie verhindern kann.

In dieser Folge erfährst du:

• Warum Social Engineering eine der gefährlichsten Methoden der Cyberkriminalität ist.

• Welche psychologischen Tricks Social Engineers einsetzen.

• Wie effektive Awareness-Trainings aussehen sollten.

• Warum Sicherheitskultur wichtiger ist als Kontrolle.

• Und was du privat tun kannst, um dich zu schützen.

Wenn du mehr über Andreas wissen möchtest, dann findest du ihn auf Linkedin.

Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.

Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.

Bonunsfolge 06: KI verstehen statt fürchten: Wie wir Maschinen menschlicher machen06 Oct 202500:28:42

Künstliche Intelligenz ist allgegenwärtig: Sie ist in unseren Smartphones, in der Medizin und in der Arbeitswelt präsent. Doch wie objektiv ist sie wirklich? Und wer trägt die Verantwortung, wenn KI Vorurteile reproduziert?

In dieser Folge von „Follow the White Rabbit”, dem Link11 IT-Security-Podcast, spricht Lisa Fröhlich mit Kenza Ait Si Abbou. Die Ingenieurin und Buchautorin ist eine der bekanntesten KI-Expertinnen Deutschlands. Gemeinsam gehen sie der Frage nach, warum KI nur so neutral sein kann wie die Menschen, die sie entwickeln, und welche Rolle Daten, Diversität und Ethik dabei spielen.

Kenza Ait Si Abbou erklärt, warum mathematische Modelle zwar objektiv rechnen, aber auf subjektiven, menschlichen Daten basieren und wie daraus unbewusste Diskriminierungen entstehen. Sie spricht darüber, wie Unternehmen Bias in ihren Daten erkennen und reduzieren können, warum KI nie „fertig“ ist, sondern ständig überprüft werden muss und weshalb Nutzer:innen selbst Verantwortung tragen, wenn sie KI-Systeme einsetzen.

Außerdem geht es um Vertrauen, Transparenz und die kulturellen Unterschiede im Umgang mit Technologie: Warum ist Europa skeptischer als die USA oder China? Welche Rolle spielt der europäische AI-Act für mehr Datenschutz und faire Systeme? Und was braucht es, um KI wirklich „vertrauenswürdig“ zu machen – vielleicht einen TÜV für Algorithmen?

Zum Abschluss teilt Kenza ihre persönliche Vision: eine Zukunft, in der KI in der Medizin hilft, individuelle und faire Therapien zu entwickeln, die an jede Person, jedes Geschlecht und jedes Leben angepasst sind.

Eine inspirierende Folge über Verantwortung, Vielfalt und die Frage, wie wir KI so gestalten können, dass sie uns dient statt uns zu steuern.

In dieser Folge erfährst du:

• Warum KI nie vollständig objektiv ist – und was das mit uns zu tun hat

• Wie Unternehmen Bias in Daten erkennen und reduzieren können

• Welche Verantwortung Nutzer:innen tragen

• Was der AI-Act für Europa bedeutet

• Wie Künstliche Intelligenz unsere Gesundheit verbessern könnte

Bücher von Kenza Ait Si Abbou:

Keine Panik, es ist nur Technik

Menschenversteher – Was KI über uns lernt

Wenn du mehr über Kenza erfahren willst, findest du alles auf ihrer Website.


Abonniert jetzt unseren Podcast und bleibt immer auf dem

Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen

und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde

Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen

in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren

Social-Media-Kanälen.

#44: Digitale Souveränität – Schlagwort oder echte Handlungsfreiheit?24 Sep 202500:32:15

In dieser Folge spricht Lisa Fröhlich mit Dennis-Kenji Kipker. Er ist Rechtswissenschaftler, Cybersicherheits-Experte und Geschäftsführer des Cyber Intelligence Institute. Kern des Gesprächs ist eines der wichtigsten Zukunftsthemen: Wie können wir im digitalen Raum unabhängig und sicher agieren, ohne uns von Big Tech oder geopolitischen Abhängigkeiten erpressbar zu machen?

Es wird diskutiert, dass digitale Souveränität nicht bedeutet, alles selbst zu entwickeln oder sich abzuschotten, sondern die Fähigkeit, kritische Systeme, Daten und Entscheidungsprozesse selbstbestimmt zu kontrollieren. Dabei geht es um weit mehr als IT-Sicherheit, nämlich um Datenschutz, wirtschaftliche Resilienz und politische Entscheidungsfreiheit.

Dennis erklärt, warum die EU und Deutschland bislang noch weit von echter digitaler Souveränität entfernt sind, was Unternehmen heute konkret tun können, um Risiken in der Lieferkette zu reduzieren, und welche europäischen Alternativen es zu den marktbeherrschenden US-Anbietern gibt. Spannend wird auch die Frage sein, wie viel Autonomie überhaupt realistisch ist und von welchen Mythen wir uns verabschieden müssen.

Ob Mittelständler, Konzern oder öffentliche Verwaltung: Wer verstehen will, warum digitale Souveränität kein theoretisches Zukunftsthema, sondern eine akute Herausforderung ist, findet in dieser Folge klare Antworten und Denkanstöße, die weit über Cybersicherheit hinausgehen.

Takeaways
  1. Digitale Souveränität bedeutet, über Daten und Systeme frei entscheiden zu können.
  2. Wichtig ist es, Risiken zu identifizieren und Abhängigkeiten zu verringern.
  3. Die Kontrolle über kritische Systeme ist entscheidend für digitale Souveränität.
  4. Unternehmen müssen sich mit der Vertrauenswürdigkeit von Technologieanbietern auseinandersetzen.
  5. Digitale Souveränität ist ein umfassendes Konzept, das über Cybersicherheit hinausgeht.

Links

Prof. Dr. Dennis-Kenji Kipker findet ihr auf Linkedin.

Hier findet ihr alles zum Cyber Intelligence Insitute.

Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.

Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.

#43: Wenn Sicherheit zur DNA wird – Vom Panikmodus zum Wohlfühlfaktor10 Sep 202500:32:56

Stell dir vor, dein Unternehmen wird von heute auf morgen lahmgelegt – sei es durch einen Cyberangriff, einen physischen Zwischenfall oder eine einfache Panne in der Lieferkette. Was passiert dann? Genau darüber spricht Lisa Fröhlich in dieser Episode mit Janine Rauch, Chief Information Security Officer (CISO), bei Schnellecke Logistics. Als CISO ohne klassischen IT-Hintergrund bringt sie eine ganz besondere Sicht auf Sicherheit mit. Ihr Ansatz: weniger Fachjargon, mehr Klartext und eine Kommunikation, die wirklich alle erreicht.

Wir beleuchten, warum Business Continuity Management (BCM) das unterschätzte Fundament jeder Sicherheitsstrategie ist und wie es dabei hilft, Risiken greifbar zu machen. Gerade in Branchen mit Just-in-Time-Lieferketten können schon Stunden den Unterschied machen. Janine zeigt, wie Unternehmen Sicherheit ganzheitlich denken und warum es fatal ist, Sicherheit nur auf Cyberthemen zu reduzieren.

Außerdem sprechen wir über Kultur: Wie gelingt es, Sicherheit in die DNA eines Unternehmens zu integrieren, sodass Mitarbeitende nicht genervt reagieren, sondern Verantwortung übernehmen? Warum kann Regulierung wie NIS-2 statt für Panik für ein Wohlgefühl sorgen? Eine Folge, die zeigt, wie Sicherheit praktisch, menschlich und strategisch zugleich gedacht werden muss.

Takeaways:
  1. Die Rolle des CISO erfordert sowohl technisches als auch strategisches Denken.
  2. Kommunikation ist entscheidend, um alle Stakeholder abzuholen.
  3. Business Continuity Management ist der Schlüssel zur Aufrechterhaltung kritischer Prozesse.
  4. NIS 2 zwingt Unternehmen, Sicherheit ganzheitlich zu betrachten.
  5. Die Unternehmenskultur muss Sicherheit in die DNA der Mitarbeiter integrieren.

#42: Don Quijote in der IT-Sicherheit: Kämpfen CISOs wirklich gegen Windmühlen?27 Aug 202500:31:18

Willkommen zu einer neuen Folge von „Follow the White Rabbit”, dem Link11 IT-Security-Podcast! In dieser Episode taucht Lisa Fröhlich gemeinsam mit Georgia Papaioannou, Expertin für Cybersicherheit bei Microsoft Deutschland, in den digitalen Kaninchenbau der Cybersicherheit ein.

Darum ging's: Quereinstieg und strategische Kommunikation. Ein zentrales Thema ist die Fähigkeit, komplexe technische Bedrohungen so zu übersetzen, dass sie für die Geschäftsleitung und Vorstände verständlich werden. Georgia erklärt, wie Sicherheitsverantwortliche (CISOs) diese Kompetenz erlernen und anwenden können, um IT-Sicherheit zur Chefsache zu machen.

Highlights der Folge

Der Weg zum Erfolg als Quereinsteiger:in: Du erfährst, wie Selbststudium, Zertifizierungen, Netzwerken und praktische Projekte (z. B. „Hack the Box” oder „Capture the Flag”-Events) dir den Einstieg erleichtern können. Georgia betont, dass die Security-Community in Deutschland sehr offen ist und Mentoring-Programme wie „She@ISACA” wertvolle Unterstützung bieten.

Vom Technik-Nerd zum strategischen Enabler: Wir diskutieren, warum die erfolgreichsten CISOs diejenigen sind, die eine Brücke zwischen der IT- und der Geschäftswelt schlagen. Die Kernkompetenz hierbei ist, technische Risiken in eine betriebswirtschaftlich orientierte Sprache zu übersetzen, die sich auf Kosten-Nutzen-Analysen und datenbasierte Argumente stützt. Anstatt von „Ransomware” zu sprechen, solltest du die Auswirkungen auf den Umsatz und die Produktion kommunizieren.

Cybersecurity und Gesundheit: Eine überraschende Analogie

Georgia zieht einen faszinierenden Vergleich zwischen IT-Sicherheit und Gesundheit. Prävention (wie Impfungen und Hygiene) ist günstiger als die Reaktion auf eine Krankheit. Dieses Denkmuster kann uns dabei helfen, die Bedeutung von Sicherheitsvorkehrungen zu verstehen und die Mentalität zu ändern, die IT-Sicherheit lediglich als Kostenfaktor betrachtet.

Vom Commitment zur Fähigkeit: Am Ende der Folge sprechen wir über das persönliche Engagement. Georgia teilt ihre Sichtweise, dass neben Commitment vor allem Neugier, Wissbegier und Lernbereitschaft entscheidende Fähigkeiten sind, um in diesem dynamischen Feld nachhaltig erfolgreich zu sein.

Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.

Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.

Du willst mehr über Georgia wissen. Dann schau' nach ihrem Linkedin-Profil.

Hier findest du mehr Infos zu She@ISACA und Women4Cyber Deutschland.

#41: Passkey statt Passwort?14 Aug 202500:33:32
Wer hat am Ende die Kontrolle über unsere digitale Identität?

Passkeys gelten als die sicherste Passwort-Alternative der Zukunft. Doch wie funktionieren sie, welche Risiken gibt es und warum setzen große Tech-Unternehmen wie Apple, Google und Microsoft so stark darauf? In dieser Podcast-Folge spricht Lisa Fröhlich mit dem Sicherheitsexperten und Gründer von Heylogin, Dr. Dominik Schürmann über die technischen Grundlagen von Passkeys und darüber, wie wir uns unabhängig von Big-Tech-Ökosystemen authentifizieren können.

Erfahre, warum klassische Passwörter ein Sicherheitsrisiko darstellen, wie asymmetrische Kryptografie und Challenge-Response-Authentifizierung funktionieren und weshalb Passkeys bei Phishing-Angriffen und Datenlecks deutlich besser abschneiden. Dominik erklärt anschaulich, wie diese Technologie den Login-Prozess sicherer und einfacher macht und warum wir sie dennoch nicht blind den großen Plattformanbietern anvertrauen, sollten

Ein wichtiger Teil des Gesprächs widmet sich der Frage der digitalen Souveränität: Was passiert, wenn ein Google- oder Apple-Konto gesperrt wird? Wie können unabhängige Passwort- und Passkey-Manager dabei helfen, die volle Kontrolle über die eigene digitale Identität zu behalten? Durch standardisierte Protokolle ist es heute möglich, Passkeys auch außerhalb der Big-Tech-Clouds zu nutzen, ohne Komfort oder Sicherheit zu verlieren.

Diese Episode bietet nicht nur tiefgehende technische Einblicke, sondern beleuchtet auch die gesellschaftliche Dimension der Cybersicherheit. Ob Online-Banking, Gesundheits-Apps oder E-Commerce – sichere Authentifizierung betrifft uns alle. Für Dominik steht fest: Passkeys sind unvermeidlich und werden Passwörter langfristig ablösen. Die entscheidende Frage ist, ob wir sie abhängig oder unabhängig nutzen.

Takeaways
  1. Passkeys bieten eine sicherere und benutzerfreundlichere Authentifizierung.
  2. Vertrauen in Tech-Giganten ist ein zentrales Thema bei der Nutzung von Passkeys.
  3. Kryptographie spielt eine entscheidende Rolle bei der Sicherheit von Passkeys.
  4. Data-Leaks sind ein großes Problem, das mit Passkeys minimiert werden kann.
  5. Die Zukunft der Authentifizierung liegt in der Nutzung von Passkeys.

Links

Mehr über Dominik findet ihr auf seinem Linkedin-Profil.

Hier erfahrt ihr mehr über heylogin.

Zur FIDO-Alliance geht es hierlang.

#40: Smart gegen Hacker30 Jul 202500:37:34

Nach dem Vorfall ist vor dem Budget: Warum sich Prävention auszahlt

Willkommen zurück im digitalen Kaninchenbau von „Follow the White Rabbit“! In dieser Folge spricht Lisa Fröhlich mit Sonna Barry, Expertin für Business Development und Strategie bei der Secida AG, über Cybersicherheit im Mittelstand.


Vergesst Virenschutz und Firewalls – es geht um weit mehr! Lisa und Sonna beleuchten, wie Unternehmen auch ohne Millionenbudgets widerstandsfähig gegen digitale Angriffe werden können.


Sonna erklärt eindringlich, warum Cybersicherheit ins Risikomanagement gehört und damit zur zentralen Aufgabe der Geschäftsführung wird – auch wenn man kein IT-Experte ist. Sie zieht Parallelen zu Brandschutz und Lagersicherung, um zu verdeutlichen, dass es um Einschätzung und Entscheidungen geht und nicht um technische Details.


Cybersicherheit ist kein reines IT-Thema. Erfahrt, warum die alleinige Delegation an die IT-Abteilung nicht ausreicht. Lisa und Sonna diskutieren, wie historisch gewachsene IT-Infrastrukturen die Sichtbarkeit kritischer Systeme erschweren und warum der Dialog zwischen Geschäftsführung, Abteilungen und IT unerlässlich ist, um „Kronjuwelen” zu schützen.


Sonna teilt ihre über 20-jährige Erfahrung und deckt die häufigsten Knackpunkte in Projekten auf – von fehlendem Verständnis bis zu Ressourcenengpässen. Ein zentrales Problem ist, dass vor einem Incident nie Budget vorhanden ist, danach jedoch umso mehr.


Effektive Maßnahmen mit wenig Aufwand: Entdeckt praktische Ansätze und Frameworks wie ISO 27001, die Unternehmen dabei helfen, auch mit einem begrenzten Budget erste Erfolge in puncto Cybersicherheit zu erzielen. Denn Hacker-Organisationen sind oft besser aufgestellt als mancher Mittelständler – ein Wettbewerb, den man nicht verlieren darf!


Takeaways:



  • Cybersicherheit ist Chefsache: Sie gehört ins Risikomanagement und ist eine zentrale Aufgabe der Geschäftsführung, nicht nur der IT.


  • Kein reines IT-Thema: Die IT braucht strategische Vorgaben, um kritische Systeme effektiv schützen zu können.


  • Prävention spart Kosten: Frühzeitige Investitionen in Sicherheit sind immer günstiger als die Behebung von Schäden nach einem Angriff.


  • Harmonisierung ist entscheidend: Gewachsene IT-Strukturen (Cloud/On-Premise) müssen für eine stabile Sicherheit abgestimmt werden.


  • Expertise extern holen: Fachleute können helfen, die Komplexität zu durchdringen und die Kommunikation zwischen IT und Management zu verbessern.


Ein absolutes Muss für alle, die ihr Unternehmen zukunftssicher machen und sich den digitalen Bedrohungen entschlossen entgegenstellen wollen! Lasst euch diese Diskussion nicht entgehen – denn im Wettbewerb um digitale Sicherheit zählt jeder Schritt!


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Wer mehr über Sonna und ihre Leidenschft für Cybersicherheit erfahren möchte, findet sie hier auf Linkedin.


Hier findet ihr alles über die Secida AG.

#39: Navigieren im DORA-Dschungel16 Jul 202500:37:12

Wie kommen Finanzinstitute zum digitalen Schutzschild?

Hallo und herzlich willkommen zu einer neuen Folge von „Follow the White Rabbit“, dem Link11 IT-Security-Podcast! Heute tauchen wir in ein auf den ersten Blick vielleicht trockenes, aber für unsere digitale Zukunft enorm wichtiges Thema ein: den Digital Operational Resilience Act (DORA).


Seit diesem Jahr ist DORA für Finanzinstitute verbindlich. Um diesen Regulierungsdschungel zu durchforsten, habe ich einen echten Experten eingeladen: Dr. Thorsten Hennrich. Er ist Rechtsanwalt und Fachanwalt für Informationstechnologierecht und verfügt über mehr als 20 Jahre Erfahrung in der Cloud- und Hosting-Branche. Er ist ein Profi, wenn es um IT-Compliance, Informationssicherheit und Risikomanagement geht, und kennt sich bestens mit Regulierungen wie DORA und NIS2 aus. Freue dich auf eine spannende Diskussion über digitale Widerstandsfähigkeit und die Stabilität des Finanzsystems.


Kernthemen:



  • Was ist DORA und warum ist es so wichtig? Lisa und Thorsten erklären, warum die EU mit DORA einen einheitlichen Rahmen für die digitale Widerstandsfähigkeit im Finanzsektor geschaffen hat und welche nationalen Regelwerke (wie BAIT, VAIT und ZAIT) dadurch ersetzt werden.


  • IKT-Risikomanagement als Herzstück: Erfahre, warum das Informations- und Kommunikationstechnologie-Risikomanagement das zentrale Kernelement von DORA ist und wie es die Cybersicherheit und die digitale operationale Resilienz stärkt.


  • Herausforderungen in der Praxis: Thorsten plaudert aus dem Nähkästchen und verrät, mit welchen Stolpersteinen Finanzinstitute bei der internen Umsetzung von DORA und beim Management von IKT-Drittparteienrisiken konfrontiert sind.


  • Technologie-Neutralität bei DORA: Wir beleuchten, was es bedeutet, wenn DORA keine konkreten technischen Standards vorschreibt, sondern den Unternehmen Spielraum für individuelle, risikobasierte Maßnahmen lässt. Wie gehen Unternehmen damit um, dass DORA eher abstrakt formuliert ist?


  • Lieferkettenrisiken im Fokus: Ein besonderer Schwerpunkt liegt auf dem Management von Risiken aus der Zusammenarbeit mit Drittanbietern. Thorsten erklärt, welche spezifischen Anforderungen DORA an Verträge mit Dienstleistern stellt und wie die kontinuierliche Kontrolle dieser Anbieter sichergestellt wird.


  • Kritische und wichtige Funktionen: Es wird detailliert erläutert, wie DORA zwischen allgemeinen Dienstleistern und solchen unterscheidet, die kritische oder wichtige Funktionen übernehmen, und welche zusätzlichen Anforderungen sich daraus ergeben.


Bist du bereit, die digitale Widerstandsfähigkeit deines Unternehmens auf das nächste Level zu heben und dich durch den Dschungel der Regulierungen zu kämpfen? Dann hör jetzt rein und lass dich von Thorstens Expertise inspirieren!


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Thorsten Hennrich findet ihr hier auf LinkedIn.


Er hat auch ein Buch zum Thema Cloud Computing und Datenschutz geschrieben. Das findet ihr hier.

#38: Datengold oder Datenleichen?02 Jul 202500:34:14

Sind eure Daten ein Eldorado oder werden sie zum größten Risiko?

Hallo und herzlich willkommen zu einer neuen Folge von Follow the White Rabbit, dem Link11 IT Security Podcast!


Heute steht das Thema Datensicherheit im Fokus. Um diese Herausforderungen zu beleuchten, spreche ich mit Frank Schwaak. Er ist Field CTO für die EMEA-Region bei Rubrik und bringt über 20 Jahre Erfahrung in den Bereichen Datensicherheit und -wiederherstellung mit. Er weiß genau, womit Unternehmen hier zu kämpfen haben.


Wir sprechen darüber, wie Unternehmen ihre Daten und Backups effektiv schützen können. Daten sind das neue Gold. Wusstet ihr, dass ein Großteil der Unternehmensdaten ungenutzt bleibt und dabei massive Sicherheitsrisiken birgt? Wir beleuchten, warum diese „Datenleichen” ein leichtes Ziel für Cyberangriffe sind und wie selbst scheinbar harmlose Handlungen von Mitarbeitenden zu schwerwiegenden Datenschutzverletzungen führen können.


Angesichts riesiger Datenmengen und wachsender Bedrohungen wie Ransomware ist das eine entscheidende Frage. Allein 70 Prozent der Cyberangriffe gehen auf Ransomware-Banden zurück, die weltweit Schäden in Milliardenhöhe verursachen. Ein Blick hinter die Kulissen zeigt, wie sensible Informationen ihren Weg aus geschützten Datenbanken finden und welche fatalen Folgen, das haben kann. Zudem werfen wir einen kritischen Blick auf die Datenqualität im Zeitalter der künstlichen Intelligenz und erklären, warum ungenutzte Altdaten KI-Projekte zum Scheitern verurteilen können.


Erfahrt von Frank, wie ihr den Überblick über eure Daten behaltet und welche Best Practices für ein robustes Datenmanagement entscheidend sind. Von Data Security Posture Management (DSPM) bis hin zur unterschätzten Rolle von Backups zeigen wir euch konkrete Wege auf, wie ihr die Angriffsfläche eures Unternehmens minimiert und eine effektive Cyber-Resilienz aufbaut. Es ist nicht die Frage, ob man angegriffen wird, sondern wie oft seid vorbereitet!


Takeaways:



  • Über zwei Drittel der „Datenleichen“ sind ein leichtes Ziel für Ransomware und Datenexfiltration.


  • Unachtsamkeit von Mitarbeitenden macht auch gesicherte Daten angreifbar.


  • KI-Qualität leidet unter Altdaten.


  • Kenntnis über den Verbleib sensibler Daten und deren Zugriffsrechte ist entscheidend für den Schutz.


  • Voller Schutz ist eine Illusion. Wiederherstellungspläne sollten regelmäßig für den Ernstfall getestet werden.


Kapitel:


00:00 Einführung in die Datensicherheit


02:52 Die Bedeutung von Daten und deren Nutzung


05:56 Risiken ungenutzter Daten


09:06 Cyberhygiene und Mitarbeiterschulung


11:58 Datenklassifizierung und Anomalieerkennung


15:01 Die Rolle von KI in der Datensicherheit


17:51 Best Practices für Datenmanagement


19:29 Die Datenflut und ihre Herausforderungen


21:43 Backup-Strategien und ihre Bedeutung


23:57 Cyberangriffe und ihre Auswirkungen


31:51 Strategien zur Verbesserung der Datensicherheit


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Frank findet ihr auf Linkedin.


Hier könnt ihr mal schauen, was Rubrik alles macht.


Laut Statista soll sich das Volumen der im Jahr 2028 erstellten und replizierten Daten auf rund 394 Zettabyte belaufen.


Mit 394 Zettabyte an Daten könnte jede einzelne Person auf der Erde:

ca. 1,87 Millionen Jahre lang in HD streamen, oder ca. 562.500 Jahre lang in 4K streamen – nonstop, 24/7.

#37: „Die ISO 27001 ist kein Häkchen-Spiel!“18 Jun 202500:32:32

Wie schützt dieser Standard Unternehmen wirklich und warum geht es um viel mehr als nur Formalitäten?

In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Uwe Bergmann, dem Geschäftsführer von Nethinks. Nethinks ist ein IT-Unternehmen, das seit fast 30 Jahren Telekommunikations- und IT-Services anbietet. Im Mittelpunkt des Gesprächs steht die ISO-27001-Zertifizierung, die als international anerkannter Standard für Informationssicherheits-Managementsysteme (ISMS) dient.


Lisa und Uwe beleuchten die Bedeutung dieser Zertifizierung für Unternehmen jeder Größe – vom Mittelstand bis zum Großkonzern – und diskutieren, warum die ISO 27001 mehr ist als nur das „Abhaken“ von Sicherheitsmaßnahmen.


Uwe Bergmann erläutert die Beweggründe von Nethinks, sich zertifizieren zu lassen, insbesondere im Hinblick auf steigende Anforderungen von Partnern und Regulierungen wie KRITIS und NIS2. Er teilt seine Erfahrungen aus dem Zertifizierungsprozess, inklusive der Zusammenarbeit mit verschiedenen Dienstleistern und der Notwendigkeit, praktikable Prozesse zu finden, die im Unternehmensalltag „gelebt“ werden können.


Ein zentrales Learning für Nethinks war, wie wichtig eine umfassende und korrekte Dokumentation von Sicherheitsprozessen ist, da viele Unternehmen zwar vieles richtig machen, es aber oft an der Verschriftlichung fehlt.


Zudem wird die aktuelle Lage im Cyberraum beleuchtet und die zunehmende Bedrohung durch Angriffe wie Ransomware und DDoS-Attacken diskutiert. Es wird erörtert, warum ein Bewusstsein für diese Risiken unerlässlich ist – auch bei Nicht-IT-Sicherheitsexpert:innen in Unternehmen.


Uwe gibt außerdem einen wertvollen Ratschlag für andere Unternehmen, die eine ISO-27001-Zertifizierung anstreben: „Suchen Sie den Austausch mit gleich großen Unternehmen, die den Prozess bereits durchlaufen haben, um aus deren Erfahrungen zu lernen und den eigenen Weg effizienter zu gestalten.“


Jetzt reinhören – und erfahren, warum ISO 27001 der Schlüssel zu echter IT-Sicherheit ist, wie man typische Fallstricke vermeidet und was Unternehmen wirklich tun müssen, um sich wirksam gegen Cyberangriffe zu schützen. Praxisnah, ehrlich und voller Learnings direkt aus dem Mittelstand!


Takeaways:



  • Es ist wichtig, die Prozesse so zu gestalten, dass sie im Alltag lebbar sind.


  • Die Implementierung von Sicherheitsmaßnahmen sollte nicht den Geschäftsbetrieb stören.


  • Die ISO 27001 Zertifizierung ist ein kontinuierlicher Prozess, der regelmäßig überprüft werden muss.


  • Unternehmerische Verantwortung ist entscheidend für die Sicherheit.


  • Unternehmen sollten sich proaktiv mit Cyber-Bedrohungen auseinandersetzen.


Kapitel:


00:00 Einführung in die Cyber-Sicherheit und ISO 27001


05:42 Entscheidung für die ISO 27001 Zertifizierung


11:19 Erkenntnisse aus der ISO 27001 Zertifizierung


18:23 Balance zwischen Dokumentation und praktischer Umsetzung


18:50 Herausforderungen im Cyberraum


21:13 Sicherheitszertifizierungen und deren Bedeutung


24:35 KRITIS und NIS-2: Pflichten und Herausforderungen


27:52 Unternehmerische Verantwortung und Haftung


30:44 Praktische Tipps zur Umsetzung von Sicherheitsmaßnahmen


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Ihr könnt Uwe hier auf LinkedIn finden.


Mehr über Nethinks und die Service-Angebote findet ihr hier.


Was verbirgt sich hinter der ISO 27001?

#36: Beyond Fortnite – Code, Kids & Zukunft04 Jun 202500:34:49

Wie die Hacker School Teenager fürs Programmieren begeistert und digitale Bildung vorantreibt

In dieser Folge von „Follow the White Rabbit“, dem Link11 IT-Security-Podcast, begrüßt Lisa Fröhlich eine ganz besondere Gästin: Dr. Julia Freudenberg, die Leiterin der Hacker School. Doch was genau steckt hinter dieser Initiative, die Kinder und Jugendliche für das Programmieren begeistern will? Und warum ist es so entscheidend, die nächste Generation frühzeitig mit den Chancen und Risiken der digitalen Welt vertraut zu machen?


Stell dir vor, du tauchst in eine Welt ein, in der blinkende LEDs, spielerische Code-Experimente und die leuchtenden Augen von Siebtklässler:innen den Takt angeben. Genau dorthin nimmt dich Julia in dieser Episode mit. Du erfährst, wie aus einer ehrenamtlichen Wochenend-Idee von drei IT-Nerds eine bundesweite Bildungsbewegung wurde, die heute selbst die entlegensten Klassenzimmer virtuell erreicht. Sie erzählt dir im lebhaften Tempo, warum Programmieren nichts Elitäres ist, wie schon ein einziges Vormittagsprojekt Kinder für Python, HTML & Co. begeistern kann und weshalb besonders Mädchen sowie sozioökonomisch benachteiligte Kinder im Fokus stehen.


Gleichzeitig wird es ernst: Julia räumt mit Mythen zur Mediennutzung auf, erklärt, warum ein Smartphone im Kinderzimmer oft wie eine nächtliche Fahrt auf der Autobahn wirkt und zeigt, wie Eltern digitale Souveränität vorleben können – mit klaren Regeln, Verträgen und echtem Interesse. Hier bekommst du praxisnahe Einblicke in den Balanceakt zwischen Begeisterung für Technologie und notwendigen Schutzmechanismen – vom Passwort-Tresor bis zur TikTok-Recherche im Namen einer 13-Jährigen.


Wenn du wissen willst, wie IT-Bildung, Cybersecurity und KI-Kompetenz in Deutschland wirklich Fahrt aufnehmen und was du selbst dafür tun kannst, drück‘ jetzt auf Play und lass dich von dieser ganz persönlichen Folge anstecken!


Takeaways:



  • Frühe IT-Bildung ist entscheidend für Chancengleichheit.


  • Die digitale Welt birgt Risiken, die Kinder verstehen müssen.


  • Algorithmen und KI beeinflussen das Leben der Kinder.


  • Medienkompetenz ist entscheidend für den Umgang mit digitalen Inhalten.


  • Eltern müssen sich aktiv mit der digitalen Welt ihrer Kinder auseinandersetzen.


Kapitel:


00:00 Einführung in die Hacker School


03:00 Die Mission der Hacker School


05:55 Die Bedeutung von IT-Bildung für Kinder


09:01 Herausforderungen der digitalen Erziehung


12:08 Elternverantwortung und Medienkonsum


14:57 Die Rolle von Algorithmen und KI in der Erziehung


18:38 Zukunft der sozialen Medien und Regulierung


21:19 Herausforderungen der Medienkompetenz bei Kindern


25:58 Die Rolle der Eltern in der digitalen Erziehung


30:57 Praktische Ansätze zur IT-Bildung in Schulen


34:55 Vision für die Zukunft der Hacker School


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Alle wichtigen Infos zu Julia findet ihr hier.


Was die Hacker School alles macht, könnt ihr hier nachlesen. Und hier können Unternehmen spenden.


Hier sind die Lesetipps, über die wir in der Folge gesprochen haben:


Silke Müller: "Wir verlieren unsere Kinder"


Daniel Wolff: "Allein mit dem Handy"


Was ist Was? Easy, logisch, digital


Hack the World a Better Place

#35: Notfallplan statt Panikmodus21 May 202500:37:58

Sind Unternehmen bereit, wenn die IT um 3 Uhr nachts anruft?

Stell dir vor, es ist mitten in der Nacht und dein Handy klingelt. IT meldet: „Server down, Systeme kompromittiert.“ Panik? Das ist der Worst Case. In dieser Folge spreche ich mit den Experten Adrian Pusch und Christian Lang über Cyber-Notfallmanagement. Wie können Unternehmen vor dem Chaos bewahrt werden? Welche Fehler sollten vermieden werden? Es geht um Technik, Psychologie und den Druck, wenn es brennt.


Selbst gut ausgebildete IT-Teams scheitern unter Druck. Denn ein Cybervorfall ist mehr als nur ein technisches Problem. Es ist eine unfreiwillige Gruppenarbeit unter höchster Anspannung. Jeder Fehler kann schwerwiegende Folgen haben. Adrian und Christian erklären, warum ein Notfallplan entscheidend sein kann. Wir sprechen darüber, wie forensische Spuren richtig gesichert werden und wie die Kommunikation im Ernstfall zu steuern ist. Denn jedes falsche Wort kann den Schaden noch vergrößern.


Viele Unternehmen schalten infizierte Geräte aus. Das ist ein Fehler, denn im RAM deiner Server könnten wertvolle Daten liegen, die im Notfall den Entschlüsselungsschlüssel liefern. Außerdem erklären wir, warum man die Internetverbindung unterbrechen, aber nicht die Geräte ausschalten sollte. Christian gibt aus seiner Erfahrung im Security Operations Center (SOC) Einblicke und erklärt, warum die Zeit ein entscheidender Faktor ist.


Die Folgen eines Cyber-Angriffs können auch juristisch verheerend sein. Wir sprechen über die Haftung der Geschäftsführung, die Beweissicherung und Protokollierung im Nachgang eines Vorfalls. Adrian gibt Tipps für die Vorbereitung, damit die Mitarbeitenden im Chaos nicht in den „Headless Chicken Mode“ wechseln.


„Es ist keine Schande gehackt zu werden.“

Von der Kommunikationsmatrix bis zum Notfall-Playbook erfährst du, was zählt, um durch eine Cyberkrise zu kommen und das Unternehmen zu schützen. Bist du bereit, dich vorzubereiten?

Takeaways:



  • Die Zeit ist entscheidend bei Sicherheitsvorfällen.


  • Vorbereitung ist der Schlüssel zur effektiven Krisenbewältigung.


  • Forensische Untersuchungen sind wichtig für rechtliche Auseinandersetzungen.


  • Unternehmen müssen regelmäßig Übungen zu Sicherheitsvorfällen durchführen.


  • Notfallkonzepte sollten regelmäßig aktualisiert und geübt werden.


Kapitel:


00:00 Einführung in die Cyber-Sicherheitswelt


10:09 Notfallmanagement und Krisenbewältigung


19:47 Die Rolle der Forensik und rechtliche Aspekte


23:56 Notfallmanagement und Krisenkommunikation


29:52 Die Bedeutung von Resilienz in der Cybersicherheit


35:59 Offene Kommunikation und Fehlerkultur


41:01 Praktische Übungen und Notfallkonzepte


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Adrian und Christian sind auch auf LinkedIn aktiv.


Außerdem haben die beiden an dem wunderbaren Buch "IT für Anfänger" mitgeschrieben, dass David Kaselow herausgebracht hat. Das Buch findet ihr bei amazon.

Geht auch schon für Teenies und Kids!

#34: IT-Sicherheit: Der stille Held im Unternehmen07 May 202500:31:45

Warum ist es so schwer, die Bedeutung von IT-Sicherheitsmaßnahmen zu vermitteln?

Bist du bereit, tiefer in die Welt der Cyber Security einzutauchen? Dann bist du bei „Follow the White Rabbit“, dem IT-Sicherheits-Podcast von Link11, genau richtig! Deine Gastgeberin Lisa Fröhlich, Unternehmenssprecherin bei Link11, nimmt dich auch in dieser Folge wieder mit in den digitalen Kaninchenbau. Diesmal hat sie einen ganz besonderen Gast an ihrer Seite: Martin Rosenbaum, Head of IT Security bei HUK-Coburg.


Gemeinsam mit Martin beleuchtet Lisa brandaktuelle Angriffsvektoren, die Unternehmen heute Kopfzerbrechen bereiten. Dabei geht es längst nicht mehr nur um hochbezahlte Hacker. Martin teilt seine Erfahrungen und gibt spannende Einblicke, wie moderne Technologien es auch weniger versierten Angreifern ermöglichen, zur Bedrohung zu werden - Stichwort KI und frei verfügbares Wissen im Netz. Er erklärt, warum dies eine immense Herausforderung für IT-Sicherheitsteams darstellt und welche Auswirkungen diese Entwicklung auf die tägliche Arbeit hat.


Ein weiterer Schwerpunkt des Gesprächs ist die oft unsichtbare Natur der IT-Sicherheit. Lisa und Martin diskutieren die Schwierigkeit, den Wert von Präventionsmaßnahmen zu kommunizieren, wenn der Erfolg gerade darin besteht, dass nichts passiert. Martin gibt wertvolle Einblicke, wie er die Notwendigkeit von IT-Sicherheit in seinem Unternehmen sichtbar macht und welche Rolle die Sensibilisierung der Mitarbeitenden dabei spielt - der Mensch als oft größte, aber auch erste Verteidigungslinie.


Möchtest du aus erster Hand erfahren, mit welchen Bedrohungen Unternehmen heute konfrontiert sind und wie ein erfahrener IT-Sicherheitsexperte mit diesen Herausforderungen umgeht? Dann zögere nicht länger und klicke auf Play!


Martin teilt nicht nur seine Expertise zu aktuellen Angriffsszenarien, sondern gibt auch einen Ausblick auf zukünftige Entwicklungen wie Quantencomputing. Diese Episode ist ein Muss für alle, die verstehen wollen, wie sich die Cyber-Bedrohungslandschaft verändert und was Unternehmen tun müssen, um sich wirksam zu schützen.


Takeaways:



  • Jeder kann heute Angriffe durchführen.


  • Der Mittelstand hat viel Nachholbedarf.


  • KI ist ein Damokles-Schwert.


  • Reporting hilft, die IT-Sicherheit transparent zu machen.


  • Proaktive Ansätze sind notwendig, um zukünftigen Bedrohungen zu begegnen.


Kapitel:


00:00 Einführung in die Cyber-Sicherheit


02:35 Neue Angriffsvektoren und ihre Herausforderungen


07:02 Die Rolle der Mitarbeiter in der IT-Sicherheit


10:50 Der Fachkräftemangel in der IT-Sicherheit


14:04 Die Bedeutung von Awareness und Usability in der IT-Sicherheit


18:17 Sicherheitsstrategien und Passwortmanagement


21:10 Technische Maßnahmen und individuelle Lösungen


22:32 Risikoabwägung und Effizienz in der IT-Sicherheit


25:15 Sichtbarkeit der IT-Sicherheit und Reporting


28:07 Proaktive Ansätze in der IT-Sicherheit


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


HUK-Coburg


Link11

#33: Brückenbauer im Cyber-Dschungel23 Apr 202500:33:55

Welche Rolle spielen Schnittstellenexperten und warum sind sie in Zukunft unverzichtbar?

In der heutigen Folge von „Follow the White Rabbit“ begrüßt Lisa Fröhlich, Unternehmenssprecherin bei Link11, Isabel Höhn, Channel Manager Cyber Security bei Hays. Statt sich in den üblichen Kaninchenbau der akuten Cyber-Gefahren zu begeben, beleuchten die beiden Expertinnen eine oft übersehene, aber entscheidende Lücke in Unternehmen: die Kommunikationsbarriere zwischen IT- und Fachabteilungen.


Wie können IT-Experten ihre komplexe Sprache so übersetzen, dass auch die Fachseite die Notwendigkeit und den Nutzen von Sicherheitsmaßnahmen versteht? Hier kommen die so genannten Security Business Partner ins Spiel. Isabel erklärt anschaulich, was diese Schnittstellenfunktion ausmacht, welche Rolle sie im Unternehmen einnimmt und warum sie gerade jetzt eine unverzichtbare Brücke zwischen den verschiedenen Welten in Organisationen baut. Dabei teilt sie auch ihre persönlichen Erfahrungen als jemand, der vom Business in die IT-Sicherheit gewechselt ist und nun diese wichtige Übersetzerrolle verkörpert.


Die Diskussion dreht sich um die Notwendigkeit, Cybersicherheit für alle im Unternehmen greifbar und verständlich zu machen - über jährliche Schulungen und Phishing-Kampagnen hinaus. Lisa und Isabel diskutieren, wie Security Business Partner dazu beitragen können, ein gemeinsames Verantwortungsgefühl für Sicherheit zu schaffen und die Akzeptanz wichtiger Maßnahmen wie Zwei-Faktor-Authentifizierung zu erhöhen. Außerdem geht es um den Aufbau interner und externer Netzwerke und wie Unternehmen angesichts des Fachkräftemangels innovative Wege finden können, um IT-Fachwissen intern zu fördern.


Neugierig geworden, wie die unsichtbare Welt der Cybersicherheit ein Gesicht bekommt und wie Unternehmen erfolgreich die Brücke zwischen IT und Business schlagen können? Dann taucht jetzt ein in diese aufschlussreiche Folge von „Follow the White Rabbit“!


Takeaways:



  • Die Kluft zwischen IT und Fachabteilungen ist oft groß.


  • Security Business Partner fungieren als Schnittstelle zwischen den Welten.


  • Die Menschen sind das wichtigste Gut in der Cybersecurity.


  • Fachkräftemangel erfordert innovative Ansätze in Unternehmen.


  • Mutige Entscheidungen führen zu neuen Möglichkeiten.


Kapitel:


00:00 Einführung in Cybersecurity und Business-IT-Kluft


03:03 Die Rolle der Security Business Partner


06:09 Sichtbarkeit und Verantwortung in der IT-Sicherheit


09:00 Beziehungsmanagement und Vertrauen aufbauen


12:02 Regulatorik und gemeinsame Ziele in der Cybersecurity


15:02 Die Bedeutung von Netzwerken in der Cybersecurity


17:59 Strategische Ausrichtung und externe Vernetzung


19:41 Netzwerke und Frauen in der IT-Sicherheit


22:29 Quantencomputing und neue Technologien


27:37 Fachkräftemangel und innovative Ansätze


31:54 Die Bedeutung von Netzwerken und Weiterbildung


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Wenn ihr mehr über Isabel erfahren wollt, schaut auf ihrem LinkedIn-Profil vorbei.


Hays


Wen ihr euch berufen fühlt, dem Women4Cyber-Netzwerk beizutreten, dann findet ihr hier weitere Informationen.


Link11

#32: Cybersecurity ist Chefsache!09 Apr 202500:35:46

Warum beginnt die Verantwortung für digitale Sicherheit in der Führungsetage?

Hallo und herzlich willkommen zu einer neuen Folge von „Follow the White Rabbit“ - heute führt uns der Weg direkt in die Chefetage! Lisa Fröhlich begrüßt heute einen Experten und leidenschaftlichen Verfechter seines Herzensprojektes: Nico Freitag (ehemals Werner), Macher der Marke „Cybersecurity ist Chefsache“. Vergesst alles, was ihr über abgeschottete IT-Abteilungen wisst, denn in dieser Folge geht es um eine grundlegende Erkenntnis: Die Verantwortung für die digitale Sicherheit eines Unternehmens kann nicht länger delegiert werden.


Taucht mit uns in eine Diskussion ein, die zeigt, warum in einer Ära ständig wachsender Cyber-Bedrohungen die oberste Führungsebene das Ruder in die Hand nehmen muss, bevor es zu spät ist.


Nico teilt seine bewegende Reise, wie er in mehr als einem Jahrzehnt Erfahrung im Bereich der Cybersicherheit zu der Überzeugung gelangt ist, dass der Chef" - das Management - eine zentrale Rolle im Kampf gegen Cyberangriffe spielen muss. Dabei geht es nicht darum, Führungskräfte plötzlich zu IT-Spezialisten zu machen, sondern die immense Relevanz des Themas im gesamten Unternehmen zu verankern. Eindrucksvoll schildert er, wie oft die Brisanz unterschätzt wird und plädiert leidenschaftlich dafür, dass Cybersecurity kein isoliertes IT-Problem ist, sondern eine unternehmensweite Aufgabe, bei der das Management mit gutem Beispiel vorangehen muss.


Doch was bedeutet das konkret in einer zunehmend digitalisierten Welt, in der die Angriffsflächen exponentiell wachsen? Lisa und Nico beleuchten, warum Cybersicherheit heute mehr denn je Chefsache ist. Sie decken auf, wie sich die Bedrohungslandschaft verändert hat und warum die althergebrachte Denkweise, Sicherheit sei allein Aufgabe der IT, längst überholt ist. Es geht um weit mehr als Firewalls und Virenschutz - es geht um ein ganzheitliches Verständnis, das den Faktor Mensch, technische Schutzmaßnahmen, klare Prozesse und vor allem eine starke Führungskultur umfasst, in der Sicherheit oberste Priorität hat.


Takeaways:



  • Cybersecurity ist nicht nur ein IT-Thema, sondern betrifft die gesamte Unternehmensführung.


  • Die Verantwortung für Cybersicherheit muss in der Chefetage verankert sein.


  • Awareness-Programme müssen an die Bedürfnisse der Mitarbeiter angepasst werden.


  • Fehlerkultur ist entscheidend für die Sicherheit im Unternehmen.


  • Teamarbeit ist entscheidend für die Cybersecurity.


Kapitel:


00:00 Einführung in die Cybersicherheit


06:07 Warum Cybersecurity Chefsache ist


15:17 Fehlerkultur und Sicherheitsbewusstsein im Unternehmen


22:00 Cybersecurity als Teil der Unternehmenskultur


30:10 Cybersecurity als Chefsache


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Nico findet ihr natürlich auf LinkedIn. Außerdem hat er eine eigene Website für sein „Cybersecurity ist Chefsache“-Universum. Er hostet mehrere Podcasts, die ihr auf Spotify und allen anderen Podcast-Plattformen findet.


Link11

#31: Trinkwasser in Gefahr? Hackerangriffe auf kritische Infrastrukturen26 Mar 202500:34:26

Wie verwundbar sind unsere Stromnetze, Wasserversorgung und Produktionsanlagen wirklich?

In dieser Folge von „Follow the White Rabbit“ tauchen Lisa Fröhlich und Sarah Fluchs, CTO der admeritia GmbH, tief in die Welt der OT-Sicherheit (Operational Technology) ein, insbesondere im Kontext kritischer Infrastrukturen wie der Trinkwasserversorgung. Sarah Fluchs, Expertin auf diesem Gebiet und Mitglied des Cyber Resilience Act Teams der Europäischen Kommission, erklärt, wie OT-Systeme physikalische Prozesse steuern und warum ihre Sicherheit für unsere Gesellschaft von entscheidender Bedeutung ist.


Die Diskussion beleuchtet die Anfälligkeit von Trinkwassersystemen für Cyber-Angriffe, basierend auf einer Studie der US-Umweltschutzbehörde. Sarah relativiert jedoch die oft alarmierenden Berichte und betont, dass die meisten Angriffe auf OT-Systeme Kollateralschäden von IT-Angriffen sind und die Wasserversorgung in der Regel nicht direkt betroffen ist. Sie erklärt, dass die Komplexität und die physischen Schutzmechanismen dieser Systeme direkte Angriffe erschweren.


Ein zentraler Punkt des Gesprächs ist die Notwendigkeit der Zusammenarbeit zwischen IT- und OT-Experten, um eine umfassende Cyber-Resilienz zu gewährleisten. Sarah betont, dass eine effektive Risikobewertung nur möglich ist, wenn das Wissen über die Anlagen und die OT-Systeme kombiniert wird. Sie berichtet auch aus ihrer Praxis, wo Ransomware-Angriffe auf IT-Systeme indirekte Auswirkungen auf OT-Netzwerke hatten, was die Bedeutung einer ganzheitlichen Sicherheitsstrategie unterstreicht.


Zum Abschluss der Episode diskutieren Lisa und Sarah den Cyber Resilience Act (CRA) der EU, der die Hersteller digitaler Komponenten in den Fokus rückt und das Konzept „Security by Design“ fördert. Sarah erklärt, dass der CRA eine harte Markteintrittsbarriere darstellt, die Unternehmen dazu zwingt, Sicherheit von Anfang an in ihre Produkte zu integrieren. Dies bietet nicht nur Schutz vor Cyberangriffen, sondern auch eine Chance für europäische Unternehmen, auf dem globalen Markt wettbewerbsfähig zu bleiben.


Takeaways:



  • OT-Sicherheit ist entscheidend für kritische Infrastrukturen.


  • Die meisten Angriffe auf OT-Systeme sind Kollateralschäden von IT-Angriffen.


  • Die Realität der OT-Sicherheit ist komplex und oft alarmierend.


  • Die Verantwortung für Cybersicherheit liegt nicht nur bei den Betreibern, sondern auch bei den Herstellern.


  • Ein proaktiver Ansatz in der Cybersicherheit ist unerlässlich.


Kapitel:


00:00 Einführung in die OT-Sicherheit


04:34 Was ist OT-Sicherheit?


08:34 Die Bedeutung der Wasserversorgung


12:04 Risiken und Herausforderungen in der OT-Sicherheit


14:01 Die Notwendigkeit der Zusammenarbeit zwischen IT und OT


17:07 Praktische Vorfälle und deren Auswirkungen


20:01 Hybride Kriegsführung und kritische Infrastruktur


23:56 Der Cyber Resilience Act und seine Bedeutung


36:05 Praktische Umsetzung und Herausforderungen des Cyber Resilience Act


Du möchtest mehr über die Herausforderungen und Lösungen im Bereich der OT-Sicherheit erfahren? Dann höre dir jetzt die neueste Folge von „Follow the White Rabbit“ an und erhalte wertvolle Einblicke!


Abonniert jetzt unseren Podcast und bleibt immer auf dem Laufenden in Sachen IT-Sicherheit! Teile diesen Podcast gerne auch mit Kollegen und Freunden. Gemeinsam tun wir etwas für mehr Cybersicherheit.


Habt ihr Fragen oder Anregungen zu dieser Episode? Werde Teil unserer Community und diskutiere mit uns über die neuesten Entwicklungen in der IT-Sicherheit. Schreibt mir eine E-Mail oder kommentiert auf unseren Social-Media-Kanälen.


Links:


Sarahs LinkedIn-Post sind ziemlich informativ. Ihr findet sie und jede Menge wissenswerten Input hier.


Außerdem veröffentlicht Sarah regelmäßig Blogbeiträge hier.


Auf YouTube findet ihr ein wunderbares und kurzweiliges Erklärvideo von der DSLAM mit dem Titel: White hat? Black hat? All you need is hard hat! Was IT von OT lernen kann.


Die admeritia GmbH findet ihr hier.


Und den Artikel zur "DDoS-Funktion per Default".


Link11

© My Podcast Data · Independent project · Data from Apple & Spotify