BlueScreen - Der Tech-Podcast!

088: Die Top 10 der typischen Security-Pannen in der Digitalen Transformation. Mit Andreas Nolte (Arvato Systems)


Listen Later

In dieser Episode von BlueScreen analysieren wir mit Andreas Nolte die Top 10 der Security-Pannen bei der digitalen Transformation und betonen die Bedeutung von Schwachstellenmanagement und Schulungen für IT-Sicherheit.

In dieser 88. Folge von Blue Screen, eurem Tech-Podcast, werfen wir einen Blick auf die Top 10 der Security-Pannen, die Unternehmen in der digitalen Transformation unterlaufen können. Für diese spannende Episode habe ich Andreas Nolte von Arvato Systems eingeladen, um gemeinsam das Jahr Revue passieren zu lassen und tiefere Einblicke in die häufigsten Fehler zu geben, die in der Cybersicherheit gemacht werden.

Andreas bringt über 30 Jahre Erfahrung in der Sicherheitsbranche mit und hat spannende Fälle und Erkenntnisse aus seiner Arbeit in der Cyber Security Unit bei Arvato. Wir starten mit einer kurzen Vorstellung von Andreas und seiner Rolle in der Cyber Security, wo er beschreibt, wie wichtig es ist, das Gesundheitsniveau der IT- und OT-Systeme seiner Kunden kontinuierlich zu verbessern. Das Gespräch entwickelt sich schnell zu einem umfassenden Austausch über die Komplexität moderner IT-Sicherheitsanforderungen und die häufigen Missverständnisse, die oft zu Pannen führen.

Ein zentrales Thema ist, dass viele Unternehmen Schwierigkeiten haben, ihre Systeme aktuell zu halten, wie beispielsweise bei Microsoft 365. Dafür ist die dynamische Natur der Technik und der Angreifer bedrohlich. Andreas erläutert, dass Schwachstellenmanagement ein iterativer Prozess ist, der nie wirklich abgeschlossen ist. Hierbei wird klar, dass eine effektive Security-Strategie keineswegs statisch ist und ständige Aufmerksamkeit benötigt.

Wir sprechen auch über die Herausforderungen, die mit externen Partnern und unterschiedlichen Dienstleistern verbunden sind. Oftmals gehen Unternehmen davon aus, dass der Hauptdienstleister für alle Sicherheitsaspekte verantwortlich ist, was jedoch nicht immer der Fall ist. Andreas hebt hervor, wie wichtig es ist, Verträge klar zu definieren und Verantwortlichkeiten abzugrenzen, um Missverständnisse zu vermeiden. Dies führt zu häufigen Diskussionen über die Grenzen von Leistungsvereinbarungen und was wirklich abgedeckt ist, was in der Praxis oft großen Einfluss auf die Sicherheitslage hat.

Des Weiteren wird in unserem Gespräch thematisiert, dass der Kauf eines Security-Produktes nicht das Ende der Arbeit bedeutet. Das Management von Alarme und das Handeln auf Basis von Sicherheitsvorfällen ist ebenfalls entscheidend, was oftmals vernachlässigt wird. Dies geschieht häufig, weil es an entsprechenden Schulungen und einem Verständnis für IT-Sicherheit innerhalb der Firmen mangelt.

Im Laufe der Episode skizzieren wir weiterhin die häufigsten typischen Fehler von Unternehmen im Umgang mit Cyber-Sicherheitsmaßnahmen und diskutieren auch über die Bedeutung von politischem und rechtlichem Verständnis in der Unternehmensstrategie, insbesondere in Bezug auf neue Richtlinien wie NIS2.

Abschließend betonen wir, dass trotz der komplexen Herausforderungen in der Cyber-Sicherheit ein genereller Optimismus erkennbar ist. Andreas und ich sind uns einig, dass es auch viele Chancen gibt, die sich aus der veränderten Bedrohungslandschaft ergeben. Unternehmen müssen nur bereit sein, sich zu engagieren und den Dialog über diese kritischen Themen zu fördern.

Die Episode schließt mit einer ermutigenden Botschaft für unsere Zuhörer, dass auch angesichts der Herausforderungen in der Cyber-Sicherheit Teil des Problems nicht zu ignorieren, sondern aktiv zu begegnen ist. Es ist klar, dass die Sicherheit in der digitalen Transformation immer Chefsache bleibt ;)

Shownotes:

  • Andreas auf LinkedIn: https://de.linkedin.com/in/andreas-nolte-41395636
  • BSI "DIN Norm": https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/KMU/CyberRisikoCheck/CyberRisikoCheck_node.html

  • Du willst uns mal so richtig was sagen? Dann bitte hier entlang: https://www.speakpipe.com/bluescreen

  • Über die folgenden Wege könnt ihr euch mit Alex vernetzen:
  • LinkedIn: https://www.linkedin.com/in/alexander-karls-931685139/
    Xing: https://www.xing.com/profile/Alexander_Karls/

  • Ihr habt eine Frage oder benötigt Unterstützung? Dann bucht Alex doch am besten gleich direkt für eine kostenlose Erst-Beratung: https://outlook.office365.com/owa/calendar/[email protected]/bookings/s/JNgw3gpy60qxL3GTo69SvA2

  • Folgt uns auch auf unseren anderen Social Media Profilen:
  • https://www.pegasus-gmbh.de/social-media/
    ...more
    View all episodesView all episodes
    Download on the App Store

    BlueScreen - Der Tech-Podcast!By Alexander Karls - Senior IT Security Consultant bei der pegasus GmbH (pegasus-gmbh.de)


    More shows like BlueScreen - Der Tech-Podcast!

    View all
    SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast) by Johannes B. Ullrich

    SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast)

    636 Listeners

    ZEIT WISSEN. Woher weißt Du das? by ZEIT ONLINE

    ZEIT WISSEN. Woher weißt Du das?

    45 Listeners

    Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

    Logbuch:Netzpolitik

    7 Listeners

    c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

    c’t uplink - der IT-Podcast aus Nerdistan

    5 Listeners

    Geschichten aus der Geschichte by Richard Hemmer und Daniel Meßner

    Geschichten aus der Geschichte

    189 Listeners

    heiseshow by heise online

    heiseshow

    2 Listeners

    Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

    Lage der Nation - der Politik-Podcast aus Berlin

    242 Listeners

    Acht Milliarden - Der Auslandspodcast des SPIEGEL by DER SPIEGEL

    Acht Milliarden - Der Auslandspodcast des SPIEGEL

    63 Listeners

    Handelsblatt Disrupt - Der Podcast über die Zukunft der Wirtschaft by Sebastian Matthes, Handelsblatt

    Handelsblatt Disrupt - Der Podcast über die Zukunft der Wirtschaft

    15 Listeners

    Update verfügbar by Bundesamt für Sicherheit in der Informationstechnik

    Update verfügbar

    0 Listeners

    Alles Geschichte - Der History-Podcast by ARD

    Alles Geschichte - Der History-Podcast

    57 Listeners

    Terra X History - Der Podcast by ZDF - Terra X

    Terra X History - Der Podcast

    9 Listeners

    Dark Matters – Geheimnisse der Geheimdienste by SWR3, rbb24 Inforadio, Eva-Maria Lemke

    Dark Matters – Geheimnisse der Geheimdienste

    20 Listeners