WeTalkSecurity - der ESET Podcast

WeTalkSecurity - der ESET Podcast

Download on the App Store

WeTalkSecurity - der ESET Podcast episodes

  • Sichere Pflege im Wandel | Folge 43
    So digitalisiert sich das deutsche Gesundheitswesen

    Über die Gäste:

    Alexander Boulbos ist Geschäftsführer der familiengeführten Pflegegruppe neio GmbH & Co. KG. Das Unternehmen betreibt ambulante und stationäre Pflegeeinrichtungen sowie Tagespflegeangebote und beschäftigt rund 450 Mitarbeiter an sieben Standorten.

    Heiko Hähnel ist Technischer Leiter beim IT-Dienstleister der ICN GmbH & Co. KG. Seit mehr als 25 Jahren begleitet er Unternehmen bei der Planung, dem Betrieb und der Weiterentwicklung ihrer IT-Infrastruktur und IT-Sicherheit. ICN übernimmt für viele mittelständische Unternehmen die Rolle einer externen IT-Abteilung.

    Gastgeber:

    Philipp Plum

    Schwerpunkte und Inhalte der Episode:

    Moderne Pflege ist mobil: Tablets und Smartphones gehören heute zum Arbeitsalltag vieler Pflegekräfte. Wunddokumentationen, Vitaldaten oder Pflegeberichte werden direkt vor Ort digital erfasst und automatisch in die Patientenakte übertragen. Das spart Zeit, reduziert Fehlerquellen und verbessert die Dokumentationsqualität.

    _Die IT wächst mit dem Unternehmen: _neio ist in den vergangenen Jahren stark gewachsen. Mit der steigenden Zahl an Mitarbeitern, Standorten und Endgeräten erhöht sich auch die Komplexität der IT-Landschaft. Gemeinsam mit ICN wurde die bestehende Infrastruktur modernisiert und schrittweise sicherer gemacht.

    Sensible Daten erfordern besondere Schutzmaßnahmen: Pflegeeinrichtungen verarbeiten täglich hochsensible Gesundheitsdaten. Entsprechend wichtig sind Datenschutz, Verschlüsselung, Endpoint-Schutz und die Kontrolle möglicher Einfallstore, insbesondere bei mobilen Geräten und Cloud-Anwendungen.

    Mobile Device Management als Schlüsseltechnologie: Ein zentrales Thema der Folge ist die Verwaltung mobiler Endgeräte. Durch Mobile Device Management (MDM) erhält die neio einen vollständigen Überblick über Bestand, Zustand und Sicherheitsstatus aller eingesetzten Smartphones und Tablets. Gleichzeitig lassen sich Geräte zentral konfigurieren, aktualisieren und absichern.

    _Cyber-Awareness bleibt eine Herausforderung: _Viele Pflegekräfte arbeiten vor allem mit Fachanwendungen und haben IT-Sicherheit nicht als Teil ihrer beruflichen Ausbildung kennengelernt. Deshalb setzen neio und ICN zunehmend auf Sensibilisierung, Schulungen und praxisnahe Awareness-Maßnahmen.

    Sicherheit versus Benutzerfreundlichkeit: Die Gesprächspartner diskutieren die Gratwanderung zwischen hoher Sicherheit und einem möglichst reibungslosen Arbeitsalltag. Ziel ist es, Sicherheitsmaßnahmen so umzusetzen, dass Mitarbeitende produktiv arbeiten können, ohne zusätzliche Hürden wahrzunehmen.
    Die Zukunft der Cyberabwehr im Mittelstand: Neben klassischen Schutzmaßnahmen gewinnen moderne Sicherheitskonzepte wie Managed Detection and Response (MDR), Intrusion Detection und KI-gestützte Angriffserkennung zunehmend an Bedeutung. Technologien, die früher Großunternehmen vorbehalten waren, werden heute auch für mittelständische Organisationen erschwinglich.

    Ratschläge für Pflegeeinrichtungen: IT-Sicherheit ernst nehmen, auch als kleiner Betrieb. Nicht mit einzelnen Produkten starten, sondern mit einer Strategie. Gemeinsam mit einem erfahrenen Partner lassen sich Risiken bewerten und sinnvolle Maßnahmen Schritt für Schritt umsetzen.

    Für wen ist diese Folge besonders relevant?

    • Geschäftsführer und Entscheider in Pflegeeinrichtungen

    • IT-Verantwortliche im Gesundheitswesen
    • Betreiber ambulanter und stationärer Pflegeeinrichtungen
    • Verantwortliche für Digitalisierung und mobile Arbeitsplätze
    • Datenschutz- und Compliance-Verantwortliche
    • Managed Service Provider und IT-Dienstleister
    • Unternehmen mit sensiblen personenbezogenen Daten

    Case Study: https://eset2nd.my.salesforce.com/sfc/p/#0Y000001lCTe/a/P50000054PTD/JQRh3J5OHjwpmQJ8ODLHhG9.pB6xDW73gpfgyQ_D5Dk

    Mehr zu ESET MDR: https://www.eset.com/de/business/services/managed-detection-and-response/
    ESET im Gesundheitswesen: https://www.eset.com/de/business/healthcare/

    32 min
  • IT-Sicherheit im Gesundheitswesen | Folge 42
    Ein eingebildet Kranker?

    Shownotes

    In dieser Folge von „WeTalkSecurity" geht es um Cybersicherheit im Gesundheitswesen – ein Sektor, der europaweit zu den Hauptzielen von Cyberangriffen zählt und gleichzeitig unter Fachkräftemangel und Budgetdruck steht. Philipp Plum spricht in Berlin mit Tony Liersch, Teamleiter IT-Infrastruktur und Support am Klinikum Garmisch-Partenkirchen, und seinem Kollegen Andreas Kretschmer über den IT-Sicherheitsalltag eines 400-Betten-Hauses: über Managed Detection and Response, Netzwerksegmentierung bei Medizingeräten, die Umsetzung von NIS2 und die Frage, wie man als kleines Team mit großer Verantwortung dauerhaft handlungsfähig bleibt.

    Über die Gäste:

    Tony Liersch ist seit fünf Jahren als Teamleiter Infrastruktur und Support am Klinikum Garmisch-Partenkirchen tätig, einem der größten Arbeitgeber im Landkreis mit rund 1.600 Mitarbeitern und 400 Betten. Das Haus ist überregional vor allem als Spezialversorger für Sportverletzungen bekannt. Gemeinsam mit seinem Kollegen Andreas Kretschmer verantwortet er die IT-Sicherheit des Klinikums.
    Andreas Kretschmer arbeitet seit 20 Jahren in der IT des Klinikums Garmisch-Partenkirchen und betreut dort unter anderem den Bereich IT-Security.

    Gastgeber:

    Philipp Plum

    Schwerpunkte und Inhalte der Episode:

    Bedrohungslage im Gesundheitswesen: Krankenhäuser gehören zu den Hauptzielen für Cyberangriffe, allen voran Ransomware. Eine ESET-Umfrage unter 165 Gesundheitsbetrieben, davon 58 Krankenhäusern, bestätigt die größten Sorgen: Ransomware, Fachkräftemangel und mangelnde Cyber-Awareness der Mitarbeiter. Im Klinikum Garmisch-Partenkirchen ist Phishing die häufigste Bedrohung, wird aber zuverlässig von den eigenen Systemen herausgefiltert.

    Vom Einstiegspaket zu Managed Detection and Response: Das Klinikum ist vom kleinsten ESET-Paket auf ESET MDR Ultimate umgestiegen. Angesichts des Personalmangels lässt sich ein durchgehender 24/7-Betrieb mit zwei Sicherheitsverantwortlichen intern nicht stemmen – das MDR-Team aus Jena übernimmt die laufende Überwachung. Bei dringenden Vorfällen erfolgt ein direkter Anruf, ansonsten laufen Hinweise als Ticket ein, und einmal im Monat gibt es ein gemeinsames Gespräch samt Report.

    Medizingeräte als Sonderfall im Netzwerk: Anders als klassische PCs verhalten sich Medizingeräte oft untypisch, was die Bewertung von „normalem" und „auffälligem" Netzwerkverhalten erschwert. Das Klinikum setzt auf eine fein justierte Netzwerksegmentierung; Hersteller sichern ihre Geräte teils mit eigener Firewall ab. Eine bleibende Schwachstelle: Updates, die per USB-Stick eingespielt werden – das Bild vom Ritter in voller Rüstung, den der Pfeil im Sichtschlitz trifft.

    _Schatten-IT und überraschende Funde:_MDR macht sichtbar, was im Haus an nicht freigegebener Software auftaucht. Ein Beispiel: eine medizinische Software mit integriertem Telegram-Bot, bei dem zunächst alle Alarmglocken schrillten – nach Rücksprache mit dem Entwickler stellte sich der Einsatz als legitim heraus.

    NIS2 und KRITIS-Compliance: Das Team hat sich vor fünf Jahren freiwillig einem B3S-Audit unterzogen und damit viele NIS2-Anforderungen vorab abgearbeitet. Das Klinikum ist kein KRITIS-Haus, erfüllt aber alle Kriterien. Laut ESET-Umfrage haben nur rund ein Drittel der Befragten in den letzten zwölf Monaten aktiv an ihrer NIS2-Compliance gearbeitet.

    Compliance als echter Sicherheitsgewinn:Ähnlich wie damals die DSGVO bringt auch NIS2 trotz Aufwand einen klaren Mehrwert – als Argumentationshilfe für notwendige Investitionen und als Schub für die eigene Sicherheit. Im Umgang mit den intimsten Daten überhaupt, den Patientendaten, ein entscheidender Faktor.

    Tipps für Krankenhäuser vergleichbarer Größe: „Die Hosen runterlassen" und das eigene System gezielt durchsuchen lassen – keine Scham vor Audits. Ergänzend empfiehlt sich Red Teaming, um reale Schwachstellen aufzudecken und den eigenen Fortschritt einzuordnen. Wichtig außerdem: Verantwortliche einbinden, den Informationsfluss für Anwender transparent halten – und regelmäßig patchen.

    Aufgenommen auf der ESET World 2026: Diese Folge ist live auf der ESET World 2026 entstanden, der internationalen Sicherheitskonferenz von ESET vom 18. bis 21. Mai 2026 im JW Marriott Hotel in Berlin. Unter dem Motto „Together for Cyber Resilience" trafen sich CISOs, Security-Analysten, SOC-Teams, IT-Entscheider und Threat-Researcher aus aller Welt, um über aktuelle Entwicklungen der Cyberabwehr, KI-gestützte Angriffstechniken, geopolitische Cyberkonflikte und den Schutz kritischer Infrastrukturen zu sprechen. Tony Liersch hielt vor Ort einen Vortrag darüber, wie sich IT-Sicherheit gegenüber der Geschäftsführung greifbar machen lässt – und wie man Entscheider für Cybersecurity und die tägliche Arbeit der IT-Teams sensibilisiert.

    Für wen ist diese Folge besonders relevant?

    • IT-Verantwortliche in Krankenhäusern und Gesundheitsbetrieben
    • Sicherheitsverantwortliche kleiner und mittlerer IT-Teams
    • Geschäftsführer und Entscheider im Klinikumfeld
    • Compliance- und Datenschutzverantwortliche im Healthcare-Sektor
    • Verantwortliche für die Umsetzung von NIS2 und KRITIS-Anforderungen
    • Medizintechnik- und Infrastrukturverantwortliche
    • Weiterführende Links:

      Mehr zu ESET MDR: https://www.eset.com/de/business/services/managed-detection-and-response/

      ESET im Gesundheitswesen: https://www.eset.com/de/business/healthcare/
      ESET World 2026 – Programm und Rückblick: https://esetworld.com/

      21 min
    • IT-Sicherheit und Nachhaltigkeit | Folge 41
      So sicher bereitet die afb social & green IT Gebrauchtgeräte wieder auf

      In dieser Folge von „WeTalkSecurity“ geht es um nachhaltige IT, Refurbishment und die Frage, wie sich IT-Sicherheit, Ressourcenschonung und professionelle Wiederaufbereitung von Hardware miteinander verbinden lassen. Philipp Plum spricht in Ettlingen mit Mike Reif von der afb social & green IT über den Lebenszyklus gebrauchter Business-IT, zertifizierte Datenlöschung, Sicherheitsanforderungen beim Refurbishment sowie darüber, warum refurbished Geräte längst mehr sind als nur eine günstige Alternative zu Neugeräten.

      ** Über den Gast**:

      Mike Reif ist seit 2024 Mitglied der Geschäftsführung der afb gGmbH und verantwortet die Bereiche Einkauf und Vertrieb. Seine Karriere bei afb begann 2022 als Global Manager Sales. Mike Reif bringt 30 Jahre Vertriebs-Erfahrung in der IT-Branche mit. Vor seiner Zeit bei afb war er zuletzt bei einem mittelständischen Bürologistik-Dienstleister beschäftigt. Dort entwickelte er erfolgreich ein IT-Hardware-Portfolio und führte ergänzend ein klimaneutrales Sortiment als private Label ein.

      Gastgeber:

      Philipp Plum

      Schwerpunkte und Inhalte der Episode:

      Nachhaltigkeit durch IT-Refurbishment:

      Refurbishment verlängert die Lebensdauer von IT-Geräten erheblich und reduziert Elektroschrott, Ressourcenverbrauch sowie CO₂-Emissionen. Besonders die Herstellung neuer Hardware verursacht den größten ökologischen Fußabdruck – jede verlängerte Nutzung wirkt sich positiv auf die Nachhaltigkeit aus.

      Windows-10-Ende & Auswirkungen auf gebrauchte Hardware:

      Entgegen vieler Prognosen landen deutlich weniger Geräte im Recycling als erwartet. Viele Business-Geräte waren bereits technisch für Windows 11 vorbereitet und konnten erfolgreich weiterverwendet und modernisiert werden.

      Wie professionelles Refurbishment funktioniert:

      Die Folge gibt einen detaillierten Einblick in den Prozess: Abholung der Geräte, kameraüberwachtes Sperrlager, technische Prüfung, zertifizierte Datenlöschung, Hardwaretests, Aufbereitung, Reinigung und erneute Bereitstellung für den Markt.

      Datensicherheit & zertifizierte Löschung:

      Ein zentraler Schwerpunkt liegt auf IT-Sicherheit und Datenschutz. Geräte werden mit zertifizierten Löschverfahren bearbeitet, inklusive Löschprotokollen für Unternehmen. Nicht löschbare Datenträger werden physisch und zertifiziert vernichtet.

      IT-Sicherheit auf refurbished Geräten:

      Im Rahmen der Partnerschaft zwischen AfB und ESET werden refurbished Geräte standardmäßig mit Sicherheitssoftware ausgestattet. Ziel ist ein sicherer und sofort einsatzbereiter Start für Endnutzer.

      Refurbished-IT im Unternehmens- und Behördenumfeld:

      Refurbished Hardware wird zunehmend auch für öffentliche Ausschreibungen, Leihgeräte, Office-Arbeitsplätze oder temporäre Einsatzzwecke genutzt. Andere europäische Länder sind hier bereits weiter, Deutschland holt jedoch auf.

      Ersatzteile, Aufrüstung & Wiederverwertung:

      Aus mehreren Geräten können funktionsfähige Systeme neu zusammengesetzt werden. Speicher, Displays oder Gehäuseteile werden getestet und erneut verwendet. Auch Akkus werden geprüft, bewertet und bei Bedarf ersetzt.

      Vorurteile gegenüber Gebrauchtgeräten:

      Die Folge thematisiert typische Bedenken von Erstkäufern: Qualität, Sicherheit und Zuverlässigkeit. Transparenz, Zertifizierungen, Garantien und persönliche Beratung spielen eine entscheidende Rolle beim Vertrauensaufbau.

      Zertifizierungen & Qualitätsstandards:

      ISO-Zertifizierungen wie ISO 27001, ISO 14001 oder ISO 9001 sind wichtige Vertrauensfaktoren – sowohl für Unternehmen als auch für Privatkunden. Zusätzlich erhalten Partnerunternehmen Nachweise über eingesparte Ressourcen und vermiedene CO₂-Emissionen.

      Für wen ist diese Folge besonders relevant?

      IT-Verantwortliche & Nachhaltigkeitsbeauftragte

      Unternehmen mit Hardware-Rollouts oder Device-Replacement-Projekten
      Öffentliche Einrichtungen & Bildungseinrichtungen
      Datenschutz- und Compliance-Verantwortliche
      Privatkunden mit Interesse an nachhaltiger IT
      Unternehmen mit ESG- oder Nachhaltigkeitszielen

      Weiterführende Links:

      • Zur Kooperation ESET und afb: https://www.eset.com/de/about/presse/pressemitteilungen/pressemitteilungen/eset-und-afb-wiederaufbereitete-notebooks-mit-kostenlosem-virenschutz/ und https://www.afbshop.de/eset
      • Über die afb: https://www.afb-group.de/ueber-uns/
      • 22 min
      • Threat Intelligence: Cyberbedrohungen verstehen, bevor sie entstehen | Folge 40
        Wissen ist der beste Schutz – wie Threat Intelligence Angreifern einen Schritt voraus bleibt

        In dieser Folge von „WeTalkSecurity" geht es um Threat Intelligence: was sich hinter dem Begriff verbirgt, wie Unternehmen davon profitieren, welche Rolle APT-Gruppen und geopolitische Konflikte dabei spielen – und warum Datenqualität wichtiger ist als Datenmenge. Philipp Plum spricht mit Steffen Schmidt, Manager of Sales Engineering bei ESET, darüber, wie Rohdaten und Telemetrie in verwertbare Bedrohungsinformationen verwandelt werden, was Datafeeds und APT-Reports leisten, welche Einstiegshürden bei der Implementierung bestehen und wie KI bzw. Machine Learning die Analyse von Bedrohungslagen künftig weiter vereinfachen wird.

        Über den Gast:

        Steffen Schmidt ist Manager of Sales Engineering bei ESET. Sein Team ist verantwortlich für Produktpräsentationen, technische Beratung sowie die Beantwortung von Anfragen rund um die ESET-Produktpalette – sowohl für Kunden als auch für Partner.

        Gastgeber:

        Philipp Plum

        Schwerpunkte und Inhalte der Episode:

        Was ist Threat Intelligence? Threat Intelligence bezeichnet den Prozess, aus Rohdaten und Telemetriedaten – etwa über schadhafte IP-Adressen, Domains oder Dateien – kontextualisierte Bedrohungsinformationen zu machen. Erst der Kontext ermöglicht es Unternehmen, eine konkrete Bedrohungslage für sich einzuschätzen und daraus Schutzmaßnahmen abzuleiten.

        Woher kommen die Daten?: ESET generiert Telemetrie aus weltweit installierten Endpoints, aus Honeypot-Systemen und über drei globale Malware Research Center. Unternehmen außerhalb der IT-Security-Branche können solche Daten nicht selbst generieren – genau hier liegt der Mehrwert eines spezialisierten Anbieters.

        APT-Gruppen und geopolitische Dimension: Staatlich gesponserte Angreifer (Advanced Persistent Threats, APTs) verfolgen gezielt Ziele in Behörden, Unternehmen und kritischer Infrastruktur. Am Beispiel der Ukraine – wo ESET Marktführer ist – zeigt sich, wie Cyberoperationen eng mit geopolitischen Ereignissen verknüpft sind: von Spionage und Datenabfluss bis hin zu gezielter Sabotage von Energieversorgung und Industrieanlagen.

        Datafeeds und APT-Reports: ESET bietet zwei Hauptformen der Threat Intelligence: maschinenlesbare Datafeeds (u. a. für Firewall- und SIEM-Systeme) sowie lesbare APT-Reports (6–8 pro Monat, von strategischer bis technischer Ebene). Die Reports richten sich an Zielgruppen vom CISO bis zum SOC-Analysten und beinhalten Informationen zu eingesetzten Techniken, Schwachstellen und Indicators of Compromise (IoCs).

        Confidence und Datenaktualität: Qualität schlägt Quantität: ESET setzt auf hochwertige, deduplizierte Daten mit klarer Konfidenz-Bewertung. Informationen haben ein maximales Aktualitätsfenster von 48 Stunden – danach verlieren sie an Relevanz, da sich Angreiferinfrastruktur kontinuierlich verändert.

        KI und Machine Learning: Ohne automatisierte Auswertung wären die täglich anfallenden Hunderte Millionen Datenpunkte nicht handhabbar. Machine Learning ist die technische Basis für Deduplizierung, Konfidenz-Bewertung und Kontextualisierung. Neu: Der ESET AI Advisor ermöglicht es, aus abstrakten Fragen zur Bedrohungslage in Minuten konkrete, handlungsorientierte Antworten zu generieren – inklusive Regelvorschlägen für Schutzsysteme.

        Einstiegshürden und Implementierung: Entscheidend ist die Frage, wie Threat Intelligence konsumiert wird – ob auf Firewall-Ebene (IP/Domain-Blocking), im SIEM oder als APT-Report. Ein Multi-Vendor-Ansatz bei den Intelligence-Quellen wird empfohlen, um regional blinde Flecken zu vermeiden. ESET hat besondere Stärken in Osteuropa; andere Anbieter decken andere Regionen ab.

        Für wen ist diese Folge besonders relevant?

        • IT-Security-Verantwortliche und SOC-Teams
        • Geschäftsführer und CISOs im Mittelstand und Enterprise-Umfeld
        • Unternehmen mit Bezug zu osteuropäischen Märkten oder kritischer Infrastruktur
        • Behörden und staatliche Organisationen mit erhöhtem APT-Risiko
        • IT-Dienstleister und MSSPs, die Threat Intelligence integrieren
        • Weiterführende Links:

          • ESET Threat Intelligence: https://www.eset.com/de/business/services/threat-intelligence/
          • WeLiveSecurity: https://www.welivesecurity.com/de/
          • ESET Engagement in der Ukraine: https://www.eset.com/uk/ua-crisis/
          • 26 min
          • Cyberversicherung - Schutzschild für Unternehmen im digitalen Zeitalter | Folge 39
            Absicherung im Ernstfall: Erwartungen, Realität und Risiken

            In dieser Folge von „WeTalkSecurity“ geht es um Cyberversicherungen: warum sie für Unternehmen immer relevanter werden, was sie tatsächlich leisten, wo typische Ausschlüsse liegen und weshalb es im Schadenfall häufig zu Streit kommt. Christian Lueg spricht mit Dr. Jens Eckhardt über die aktuelle Bedrohungslage durch Cyberkriminalität, die wirtschaftlichen Risiken von Cyberangriffen, rechtliche Rahmenbedingungen wie BSI-Gesetz, DSGVO und DORA sowie darüber, worauf Unternehmen beim Abschluss und bei der Prüfung bestehender Policen unbedingt achten sollten. Außerdem: Anforderungen der Versicherer an die IT-Sicherheit, Erfahrungen aus der Schadenpraxis, Ransomware, Social Engineering und die Frage, wie sich der Markt für Cyberversicherungen weiterentwickeln wird.

            Über den Gast:

            Dr. Jens Eckhardt ist Fachanwalt für Informationstechnologierecht, Datenschutzauditor sowie IT-Compliance-Manager bei der Düsseldorfer Kanzlei pitc Legal. In seiner täglichen Praxis berät er Unternehmen an der Schnittstelle zwischen IT-Vorfall, Datenschutz und regulatorischer Verantwortung. Ein besonderer Fokus liegt dabei auf der Frage, wann aus einem Cyberangriff ein Haftungsfall wird – insbesondere für Geschäftsführer.

            Gastgeber:

            Christian Lueg

            Schwerpunkte und Inhalte der Episode:

            Aktuelle Bedrohungslage & wirtschaftliche Risiken: Cyberkriminalität nimmt weiter zu, Schäden wachsen exponentiell. Unternehmen müssen davon ausgehen, dass Angriffe stattfinden – es ist keine Frage des „Ob“, sondern des „Wann“. Bereits kurze Betriebsunterbrechungen können existenzbedrohend sein und auch persönliche Haftungsrisiken für Geschäftsleitungen auslösen.

            Warum Cyberversicherungen an Bedeutung gewinnen: Neben der finanziellen Absicherung spielen Unterstützungsleistungen eine zentrale Rolle: Incident Response, IT-Forensik, rechtliche Beratung, Krisen-PR und Unterstützung bei Meldepflichten. Viele Unternehmen sind organisatorisch nicht auf Cyberkrisen vorbereitet.

            Was Cyberversicherungen typischerweise abdecken: Je nach Police u. a. Kosten für Forensik und Wiederherstellung, Management von Datenschutzverletzungen, System- und Wiederbeschaffungskosten, erhöhte Betriebskosten sowie teilweise Schäden aus Betriebsunterbrechungen. Entscheidend ist immer der konkrete Versicherungsvertrag.

            Grenzen & Ausschlüsse: Häufig nicht oder nur eingeschränkt gedeckt sind Social-Engineering-Betrug, Reputationsschäden, Verlust von Geschäftsgeheimnissen oder geistigem Eigentum sowie bestimmte staatliche oder „kriegerische“ Angriffe. Die genaue Definition des versicherten „Cybervorfalls“ ist zentral.

            Typische Streitpunkte in der Schadenregulierung:

            Erfüllung der Sicherheitsvoraussetzungen („Stand der Technik“), Vorwürfe grober Fahrlässigkeit, Angemessenheit von Kosten sowie die Frage, ob eigene oder von der Versicherung vorgegebene Dienstleister eingesetzt werden dürfen.

            Anforderungen der Versicherer an die IT-Sicherheit:

            Versicherer orientieren sich zunehmend an gesetzlichen Mindeststandards, insbesondere aus BSI-Gesetz, DSGVO und DORA. Ohne nachweisbare technische und organisatorische Maßnahmen ist Versicherungsschutz gefährdet.

            Für wen ist diese Folge besonders relevant?

            Geschäftsführer & Vorstände
            IT-Leitung, IT-Security- und Compliance-Verantwortliche
            KMU, Mittelstand & regulierte Unternehmen
            Organisationen mit bestehenden oder geplanten Cyberversicherungen
            Unternehmen mit erhöhtem Ransomware- oder Lieferkettenrisiko

            Besondere Empfehlungen aus der Folge:

            1. Bestehende Versicherungen prüfen: Was ist wirklich abgedeckt, was nicht?
            2. IT-Sicherheitsniveau realistisch bewerten und dokumentieren.
            3. Vertragsbedingungen, Ausschlüsse und Definitionen genau lesen.
            4. Melde- und Incident-Prozesse vorab festlegen.
            5. Cyberversicherung als Teil eines ganzheitlichen Resilienz-Konzepts verstehen – nicht als Ersatz für IT-Sicherheit.
            6. Weiterführende Links:

              • Kanzlei pitc Legal: https://pitc-legal.de/
              • ESET Whitepaper Versichert heißt nicht abgesichert":
              • 38 min
              • Von Fake-Shops, Datenklau & vermeintlichen Schnäppchen | Folge 38
                Sicher durch den Weihnachtsstress

                In dieser Folge sprechen Philipp Plum und Ildiko Bruhns über sicheres Online-Shopping in der Weihnachtszeit – von Fakeshops und Phishing bis hin zu Passworthygiene, 2-Faktor-Authentifizierung und sinnvollen Geräteeinstellungen. Außerdem geht’s um Einkäufe für Kinder (erstes Smartphone/Tablet, Konsolen & Spiele): Was Eltern beachten sollten, welche Jugendschutzeinstellungen helfen und warum Kommunikation wichtiger ist als Technik. Zum Mitnehmen gibt’s praxisnahe Checks, Tool-Tipps und Ideen für familienfreundliche Regeln.

                Gäste:

                Ildiko Bruhns (ESET, SaferKidsonline)

                Gastgeber: Philipp Plum

                Schwerpunkte und Inhalte der Episode

                Weihnachtsshopping: bequem, aber mit Köpfchen

                Ein Großteil der Geschenke wird online gekauft – Bequemlichkeit trifft Risiko. Fehlt die persönliche Beratung, müssen Käufer selbst genauer hinsehen: Anbieter prüfen, Impressum lesen, Widerruf/Retourenbedingungen checken und bei „zu gut, um wahr zu sein“-Deals skeptisch bleiben.

                Fakeshops & Phishing: so entlarvt ihr Fallen

                Paketdienst-Phishing (DPD/DHL) ist inzwischen täuschend echt – E-Mails und Login-Seiten wirken professionell, Fehler sind selten. Absenderdomain aufdecken, Links nicht blind tippen und verdächtige URLs mit Linkcheckern prüfen; Bewertungen (z. B. Trusted Shops) helfen, unseriöse Händler zu erkennen.

                Homoglyph-Tricks & Social Ads

                Kriminelle missbrauchen ähnlich aussehende Zeichen („rn“ ≈ „m“) in Domains – auf dem Handy kaum zu erkennen. Auch Social-Media-Ads pushen vermeintliche Schnäppchen, die anderswo für einen Bruchteil auftauchen. Daher: URL genau prüfen, Preisvergleiche machen, Misstrauen bewahren.

                Grundhygiene: starke Passwörter, 2FA & sauberes Netz

                Lange, einzigartige Passwörter pro Shop und 2-Faktor-Authentifizierung sind Pflicht. Nur offizielle App-Stores nutzen, öffentliche WLANs meiden oder abgesichert verwenden; auf HTTPS achten und eine aktuelle Sicherheitslösung am Gerät halten.

                Eltern-Kit: das erste Gerät gemeinsam einrichten

                Kurzsperre/Display-Lock setzen, Datenschutz- und Jugendschutzeinstellungen durchgehen, In-App-Käufe deaktivieren bzw. mit Passwort/2FA schützen und altersgerechte Inhalte begrenzen. Chats/Server in Spielen prüfen (Moderation), Drittanbieter-Sperren und nur seriöse Stores verwenden.

                Regeln statt Dauerstress: Mediennutzungsvertrag & Dialog

                Technik ersetzt kein Gespräch: Bildschirmzeiten und Spielregeln gemeinsam festlegen (z. B. Mediennutzungsvertrag), nachvollziehbar erklären und konsequent, aber fair umsetzen. Als Alternative zu offenen Zahlungswegen eignen sich Guthaben/Prepaid-Lösungen mit festem Limit. Smart Toys nicht vergessen – Kameras/Mikrofone bewusst konfigurieren.

                Für wen ist diese Folge besonders relevant?

                • Online-Shopper
                • Eltern
                • Lehrkräfte & Schulsozialarbeiter
                • Alle, die in der Peak-Season sicher einkaufen wollen
                • Besondere Empfehlungen aus der Folge:

                  1. Linkchecker & Bewertungen nutzen (ESET/Verbraucherzentrale), Domains genau prüfen (Homoglyphen!).
                  2. Passwortmanager + 2FA bei allen Shops/Plattformen aktivieren.
                  3. Nur offizielle App-Stores verwenden; Vorsicht bei Drittanbieter-APK/Download-Portalen.
                  4. Erstes Kindergerät gemeinsam einrichten: Jugendschutz, Altersfreigaben, In-App-Käufe blocken; Chats/Server moderieren.
                  5. Mediennutzungsvertrag und klare Zeitregeln – Technik + Dialog statt Verbote im Alleingang.
                  6. Weiterführende Links

                    • ESET Linkchecker: https://www.eset.com/de/home/link-checker/
                    • Verbraucherzentrale Fakeshopfinder: https://www.verbraucherzentrale.de/fakeshopfinder
                    • Safer Kids Online: https://saferkidsonline.eset.com/de
                    • Mediennutzungsvertrag: https://www.mediennutzungsvertrag.de/
                    • 31 min
                    • Cybergefahr nonstop - was das für Managed Services bedeutet | Folge 37
                      Welche Rollen spielen Managed Services bei der Cybersecurity und warum werden diese immer wichtiger?

                      Thema der Folge

                      In dieser Episode sprechen Christian Lueg (ESET) und Christoph Wolf (SITS) über die zentrale Bedeutung von Managed Services für Unternehmen in einer Zeit, in der Cyberangriffe zum Alltag gehören. Angesichts des Fachkräftemangels und ständig wachsender Bedrohungen sind professionelle, externe Dienstleistungen zur IT-Sicherheit besonders gefragt. Managed Services entlasten nicht nur das IT-Personal, sondern bieten die Möglichkeit, Security ganzheitlich und effizient „by Design“ im Unternehmen zu verankern.​​

                      Gäste und Hintergrund

                      • Christian Lueg, Host und Security-Experte bei ESET
                      • Christoph Wolf, Director Practice Secure IT Services, SITS – europäischer Dienstleister mit Aktivitäten in Deutschland, Schweiz, Dänemark und Benelux​
                      • Was sind Managed Services?

                        Managed Services im Bereich Cybersecurity sind ausgelagerte Sicherheitsdienste, bei denen ein spezialisierter Anbieter umfassende Aufgaben wie Überwachung, Bedrohungserkennung, Incident Response, Compliance und Schwachstellenmanagement übernimmt. Unternehmen profitieren so von regelmäßig aktualisierten Schutzmaßnahmen, fortlaufender Expertise und skalierbaren Kosten.​

                        Aktuelle Bedrohungslage und Herausforderungen

                        • Die Bedrohungen haben sich von vereinzelten Angriffen zu ganzheitlichen „Cybercrime as a Service“-Modellen entwickelt, darunter Ransomware-as-a-Service und staatlich unterstützte Attacken.
                        • Unternehmen benötigen entsprechend robuste, kontinuierliche und standortbezogene Schutzkonzepte.
                        • Automatisierung und Künstliche Intelligenz (KI) spielen dabei auf beiden Seiten eine immer größere Rolle: Für Verteidiger wie für Angreifer.​​
                        • Technologie-Trends und Kundenanforderungen
                        • Cloudifizierung, Abo-Modelle und der Einsatz moderner SOCs (Security Operations Center) sind Schlüsseltrends.
                        • Nachfrage nach europäischen und lokalen Lösungen steigt, etwa für Souveränität und Datenschutz.
                        • Unternehmen haben verschiedene Bedürfnisse: Vom Full-Service Outsourcing bis zu punktueller Unterstützung und flexiblen Verantwortungsmodellen („Responsibility Model“).​​
                        • Moderne Schutzmaßnahmen wie Zero Trust, MDR (Managed Detection & Response) und herstellerneutrale SOCs werden zunehmend gefragt.​
                        • Vorteile für Unternehmen
                        • Zugang zu breitem Know-how und Tools, die intern oft nicht verfügbar sind.
                        • Hohe, standardisierte Sicherheitsstandards und schnelle Skalierbarkeit von Services.
                        • Transparenz und Servicequalität dank Self-Service-Portalen, dedizierten Servicemanagern und abgestimmten SLAs.
                        • Unternehmen können sich stärker auf ihr Kerngeschäft konzentrieren und IT-Sicherheit als zuverlässigen Prozess gestalten.​​
                        • Zentrale Kompetenzen und Ausblick
                        • Neben technischer Expertise sind Prozessverständnis und teamorientierte Zusammenarbeit entscheidend.
                        • KI und Automatisierung werden die Branche weiter prägen und bieten sowohl Chancen (Effizienz, Sicherheit) als auch Risiken (Missbrauch durch Angreifer).
                        • Zukünftige Themen sind neben KI die Weiterentwicklung von Cloud-Technologien und langfristig auch Herausforderungen durch Quantencomputing.​​
                        • Abschluss & Ausblick

                          Die Folge schließt mit Blick auf neue Trends und Herausforderungen in der IT-Security und bedankt sich bei Christoph Wolf für das Interview. Die nächste WeTalkSecurity-Episode erscheint wie gewohnt mit aktuellen Themen rund um IT-Sicherheit und Digitalisierung.

                          Weiterführende Links

                          • Whitepaper der SITS zum Thema Managed Services
                          • ESET Infoseite zum Thema NIS2
                          • 25 min
                          • NIS2: Wo stehen wir jetzt? | Folge 36
                            Wie weit ist die Umsetzung? Was hat sich geändert? Und worauf müssen sich Unternehmen einstellen?

                            In dieser Folge von „WeTalkSecurity“ geht es um den aktuellen Stand der NIS2-Umsetzung in Deutschland, die Gründe für die Verzögerung, zentrale Inhalte des neuen Regierungsentwurfs und was Unternehmen jetzt konkret tun sollten. Philipp Plum spricht in Jena mit Maik Wetzel (ESET) über Änderungen gegenüber früheren Entwürfen, die Ausweitung des Geltungsbereichs, Meldepflichten an das BSI, mögliche „Goldplating“-Aspekte in Deutschland und die europäische Perspektive. Außerdem: realistische Zeitschiene für das Umsetzungsgesetz und Auswirkungen auf Lieferketten.

                            Gast:

                            Maik Wetzel, Strategic Business Development Director DACH bei ESET

                            Gastgeber: Philipp Plum

                            Schwerpunkte und Inhalte der Episode:

                            Status & Verzögerung der NIS2-Umsetzung: Nach dem Regierungswechsel startet das Verfahren formell neu. Es liegt ein Regierungsentwurf vor, die 1. Lesung im Bundestag findet in dieser Woche statt. Zielkorridor: Ende 2025 bzw. Januar/Februar 2026 für das nationale Umsetzungsgesetz – auch wegen des laufenden EU-Vertragsverletzungsverfahrens.

                            Was bleibt: Ziele & Mindeststandards (§30): Kern von NIS2 ist unverändert: Resilienz erhöhen und Sicherheitsniveau harmonisieren. Die im Entwurf verankerten Risikomanagementmaßnahmen (sinngemäß §30) gelten als vernünftige Mindeststandards – nichts „Raketenwissenschaft“, eher solide „Hausverstand“-Sicherheit, die jedes Unternehmen etablieren sollte.

                            Geltungsbereich & Betroffenheit: Von ~1.800 KRITIS-Unternehmen steigen wir auf rund 29.500 betroffene Einrichtungen. Unternehmen sollen ihre Betroffenheit prüfen (z. B. via BSI-Entscheidungsbaum) und auf dieser Basis Maßnahmen einleiten.

                            Pflichten: Melden & Umsetzen: Es kommt ein dreistufiges Melderegime an das BSI. Wichtig: Für die Umsetzung der Mindeststandards gibt es keine Übergangsfrist mit Inkrafttreten – Fristen beziehen sich primär auf Nachweise usw. Wer betroffen ist, sollte jetzt in der Umsetzung sein.

                            Streitpunkte im Regierungsentwurf: Kritik gibt es u. a. an einer faktischen Absenkung des Sicherheitsniveaus in der Bundesverwaltung (zunächst nur Ministerien & Kanzleramt erfasst) sowie an der Betroffenheitslogik: teils zählt die Gesamtgröße des Unternehmens, auch wenn nur ein kleiner Bereich im relevanten Sektor tätig ist.

                            EU-Perspektive, Harmonisierung & „Goldplating“: Als Richtlinie führt NIS2 zu 27 Umsetzungs-gesetzen – Harmonisierung bleibt damit begrenzt. Deutschland geht in Teilen über die Richtlinie hinaus (z. B. zusätzliche Kategorie „Betreiber kritischer Anlagen“, strengere Akzente bei Haftung/Meldepflichten), was insbesondere KMU belasten kann.

                            ** Für wen ist diese Folge besonders relevant? **

                            IT-Verantwortliche & Geschäftsführungen im Mittelstand

                            ISBs/DSBs
                            KRITIS-Organisationen
                            Compliance-/Rechtsabteilungen
                            Unternehmen mit europaweiten Standorten oder Lieferkettenbezug zu NIS2

                            Besondere Empfehlungen aus der Folge:

                            1. Betroffenheit jetzt prüfen (BSI-Leitfäden/Entscheidungsbaum nutzen) und Maßnahmen anschieben.
                            2. Risikomanagement systematisch umsetzen (Assets/Prozesse bewerten, Schutzniveau ableiten, kontinuierlich nachsteuern).
                            3. Meldewege & Nachweise früh klären; Reporting-Prozesse und Verantwortlichkeiten festlegen.
                            4. Lieferkette berücksichtigen: Anforderungen an Zulieferer/Partner definieren und prüfen (indirekte Betroffenheit).
                            5. Ressourcen planen: ISMS, Schulungen, Technik-Baseline – keine Hauruck-Aktion kurz vor Inkrafttreten.
                            6. Weiterführende Links:

                              • BSI: Betroffenheitsanalyse NIS2

                              • EU-NIS2-Richtlinie

                              • 28 min
                              • Made in EU: Qualitätsversprechen in der IT-Sicherheit? | Folge 35
                                Sichere Herkunft, klare Regeln: Warum ‘Made in EU’ zum Wettbewerbsfaktor wird.

                                In der aktuellen Folge von „WeTalkSecurity“ dreht sich alles um „Made in EU“ in der IT-Sicherheit – und warum europäische Herkunft, gemeinsame Rechtsrahmen und transparente Lieferketten immer wichtiger werden. Philipp Plum spricht dazu mit Thorsten Urbanski, Leiter der TeleTrusT-Initiative „IT Security made in EU“. Im Mittelpunkt stehen digitale Souveränität, die Vorteile des EU-Rechtsrahmens (u. a. DSGVO), Kriterien des TeleTrusT-Siegels, NIS2-Anforderungen sowie praktische Entscheidungshilfen für Beschaffung und Betrieb – von No-Backdoor-Selbstverpflichtungen über Update-Versorgung bis hin zu Awareness und KRITIS-Bezug.

                                Über den Gast

                                Thorsten Urbanski ist Kommunikations- und Sicherheitsexperte bei ESET und engagiert sich seit vielen Jahren für vertrauenswürdige IT-Sicherheitslösungen aus Europa. Als Leiter der TeleTrusT-Initiative „IT Security made in EU“ setzt er sich für transparente Lieferketten, klare Compliance-Standards und eine No-Backdoor-Selbstverpflichtung ein. In Medien, Branchenverbänden und Unternehmen vermittelt er zwischen Technik, Regulierung und Praxis – mit Fokus auf digitale Souveränität, NIS2-Umsetzung und praxistaugliche Security-Strategien.

                                Digitale Souveränität & EU-Rechtsrahmen „Made in EU“ heißt: gleiche Spielregeln für Anbieter und Kunden – von DSGVO bis zu europäischen Aufsichts- und Haftungsmechanismen. Das vereinfacht Verträge, klärt Verantwortlichkeiten und schafft Vertrauen bei Datenverarbeitung, Incident-Handling und Forensik.

                                TeleTrusT-Siegel „IT Security made in EU“ Das Siegel steht für klare Kriterien wie Transparenz, nachvollziehbare Lieferketten und eine ausdrückliche No-Backdoor-Selbstverpflichtung. Unternehmen gewinnen damit ein greifbares Qualitäts- und Vertrauensmerkmal, das in Ausschreibungen und Audits hilft.

                                Beschaffung mit Praxisfokus Statt nur Feature-Listen zu vergleichen, lohnt der Blick auf Herkunft, Update-Versorgung, Support-SLAs und Referenzen. Wer früh mit Security- und Compliance-Teams spricht, reduziert Integrationsrisiken und beschleunigt die Inbetriebnahme.

                                NIS2 & Compliance von Beginn an mitdenken NIS2 verlangt Prozesse, Nachweise und kontinuierliche Verbesserung – nicht nur Technik. Wer Anforderungen in Policies, Schulungen und Monitoring überführt, senkt Umsetzungsaufwand, vermeidet Reibungsverluste und ist audit-ready.

                                KRITIS & Resilienz in der Lieferkette Kritische Infrastrukturen brauchen vor allem Verlässlichkeit: transparente Roadmaps, reproduzierbare Updates und klare Eskalationspfade. Europäische Hersteller mit nachvollziehbarer Wertschöpfung erleichtern Risikoanalysen und Notfallplanung.

                                Security als kontinuierlicher Prozess Produkte sind wichtig – der Unterschied entsteht im Betrieb: Messen, priorisieren, nachschärfen. Mit Awareness, regelmäßigen Tests und gelebten Verantwortlichkeiten wird aus „Made in EU“ ein dauerhafter Sicherheitsgewinn.

                                Weiterführende Links

                                Zum Thema NIS2:

                                https://wetalksecurity.podigee.io/34-haftung-nis2

                                https://wetalksecurity.podigee.io/23-nis2-wie-ist-der-aktuelle-stand

                                Zur NIS2-Schwerpunktseite von ESET: https://www.eset.com/de/nis2/

                                Studie zu Made in EU in der IT-Sicherheit

                                Zur Made in EU-Website von ESET: https://www.eset.com/de/about/made-in-eu/

                                27 min
                              • Sicher durchstarten: MDR und die nächste Generation der Managed Services | Folge 34
                                Was steckt hinter Managed Detection and Response? Wie profitieren Unternehmen davon?

                                In der aktuellen Folge von „WeTalkSecurity“ dreht sich alles um die Transformation klassischer IT-Dienstleister hin zu modernen Managed Service Providern – und die Herausforderungen, die damit für Unternehmen im Zeitalter wachsender Cyber-Bedrohungen einhergehen. Christian Lueg spricht dazu mit Patrick Binner, Geschäftsführer der SysTec Computer GmbH in Ingolstadt. Im Mittelpunkt stehen die veränderten Anforderungen an IT-Dienstleistungen, der wachsende Stellenwert von IT-Security, die Rolle europäischer Anbieter, neue regulatorische Vorgaben sowie der akute Fachkräftemangel in der Branche. Hierbei wird auch der der neue Trend in der IT-Sicherheit "Managed Detection and Response" (MDR) beleuchtet und wie es die IT-Dienstleistungen auf ein neues Level heben kann.

                                Gäste:

                                Patrick Binner, Geschäftsführer der SysTec Computer GmbH

                                Gastgeber: Christian Lueg

                                Schwerpunkte und Inhalte der Episode:

                                Transformation zum Managed Service Provider: Patrick Binner berichtet, wie sein Unternehmen den Wandel vom klassischen Systemhaus zum MSP vollzogen hat. Statt nur Hardware zu liefern und zu installieren, stehen heute proaktive, überwachte Dienstleistungen im Mittelpunkt – von eigenen Rechenzentren bis hin zu individuellen Cloud-Produkten.

                                Veränderte Anforderungen und Komplexität: Die IT-Landschaft ist komplexer geworden. Gerade mittelständische und kleinere Unternehmen können die Vielzahl an IT- und Security-Themen oft nicht mehr alleine stemmen. Themen wie Patchmanagement, regelmäßige Updates und die Überwachung von Systemen sind heute Standard und werden zunehmend ausgelagert.

                                Security als zentraler Service: Moderne MSPs bieten weit mehr als nur klassische IT-Betreuung. Managed Detection & Response (MDR), KI-gestützte Anomalieerkennung und tiefgehende Netzwerküberwachung sind heute essenziell, um raffinierte Cyberangriffe zu erkennen und abzuwehren. Viele Unternehmen wissen oft gar nicht, was in ihrem Netzwerk passiert – hier schaffen moderne Security-Lösungen Transparenz und Schutz.

                                _Fachkräftemangel und Ausbildung: _Der Mangel an qualifizierten IT-Fachkräften ist ein großes Thema. Sister Computer setzt gezielt auf die Ausbildung eigener Nachwuchskräfte, um den Bedarf zu decken und Know-how im Unternehmen zu halten. Die aktuelle Wirtschaftslage hat die Situation am Arbeitsmarkt zwar etwas entspannt, dennoch bleibt Ausbildung der Schlüssel zur nachhaltigen Personalgewinnung.

                                Regulatorische Anforderungen und Cyberversicherungen: Neue gesetzliche Vorgaben und strengere Anforderungen von Cyberversicherungen zwingen Unternehmen dazu, ihre IT-Security kontinuierlich zu verbessern. Dazu gehören regelmäßige Schulungen der Mitarbeitenden, technische Schutzmaßnahmen und die Einhaltung von Zertifizierungen wie ISO 27001. Versicherungen prüfen heute genau, ob alle Sicherheitsvorgaben eingehalten werden, bevor sie im Schadensfall leisten.

                                _Praxisbeispiele und Erfahrungsberichte: _Patrick Binner schildert reale Vorfälle aus dem Alltag, etwa erfolgreiche Abwehr von Ransomware-Angriffen durch moderne Security-Lösungen oder typische Schwachstellen wie unsichere Passwörter und mangelnde Sensibilisierung der Mitarbeitenden. Besonders betont wird die Bedeutung von regelmäßigen Backups, Security-Checks und Penetration-Tests.

                                Digitale Souveränität und „Made in Europe“: Die Sensibilität für Datenschutz und digitale Souveränität ist bei den Kunden gestiegen. Immer mehr Unternehmen achten darauf, europäische Hersteller und Lösungen einzusetzen. Zertifizierungen und Transparenz über die Herkunft der Produkte werden zunehmend eingefordert – auch von Mittelständlern und kleineren Betrieben.

                                Sensibilisierung und Schulung: Ein zentrales Thema ist die Sensibilisierung der Mitarbeitenden für IT-Sicherheit. Viele Angriffe gelingen durch Unachtsamkeit oder Unwissenheit. Regelmäßige Schulungen und Awareness-Programme sind daher unverzichtbar, um Sicherheitslücken zu schließen und das Risiko menschlicher Fehler zu minimieren.

                                Für wen ist diese Folge besonders relevant?

                                IT-Verantwortliche und Geschäftsführer

                                Entscheider im Mittelstand
                                IT-Sicherheitsbeauftragte
                                Unternehmen, die ihre IT-Dienstleistungen modernisieren oder auslagern möchten
                                Alle, die sich für aktuelle Entwicklungen im Bereich IT-Security, Managed Services und Digitalisierung interessieren

                                Besondere Empfehlungen aus der Folge:

                                1. Setzen Sie auf proaktive IT-Dienstleistungen und regelmäßige Sicherheitsüberprüfungen
                                2. Schulen Sie Ihre Mitarbeitenden regelmäßig im Umgang mit IT-Sicherheit
                                3. Prüfen Sie die Herkunft und Zertifizierung Ihrer IT-Lösungen
                                4. Berücksichtigen Sie die Anforderungen von Cyberversicherungen und gesetzlichen Vorgaben
                                5. Investieren Sie in die Ausbildung eigener IT-Fachkräfte, um langfristig Know-how zu sichern
                                6. Weiterführende Links

                                  Lückenlose IT-Security beim ERC Ingolstadt - ESET Case Study

                                  27 min

                                About WeTalkSecurity - der ESET Podcast

                                From the publisher's feed

                                WeTalkSecurity ist der deutschsprachige ESET Security Podcast zu den Bereichen Digitalisierung und IT-Sicherheit. Unsere Themen reichen vom Online-Shopping, Cyber-Spionage bis zur Absicherung des Unternehmensnetzwerks. Jeden Monat sprechen wir mit interessanten Gästen über aktuelle Themen aus der IT-Security.

                                More shows like WeTalkSecurity - der ESET Podcast

                                Streitkräfte und Strategien by NDR

                                Streitkräfte und Strategien

                                42 Listeners

                                Was jetzt? by DIE ZEIT

                                Was jetzt?

                                125 Listeners

                                Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen by Friederike Hofmann, Sven Prange und die Handelsblatt Redaktion, Handelsblatt

                                Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen

                                43 Listeners

                                Sicherheitshalber by Der Podcast zur sicherheitspolitischen Lage in Deutschland, Europa und der Welt.

                                Sicherheitshalber

                                43 Listeners

                                Weltspiegel Podcast by ARD Weltspiegel

                                Weltspiegel Podcast

                                38 Listeners

                                ARD Crime Time – Der True Crime Podcast by Mitteldeutscher Rundfunk

                                ARD Crime Time – Der True Crime Podcast

                                57 Listeners

                                Baywatch Berlin by Klaas Heufer-Umlauf, Thomas Schmitt, Jakob Lundt & Studio Bummens

                                Baywatch Berlin

                                74 Listeners

                                House of Trusted Advisor by Johannes Rasch

                                House of Trusted Advisor

                                0 Listeners

                                Doppelgänger by Philipp Glöckler, Philipp Klöckner

                                Doppelgänger

                                14 Listeners

                                IT IST ALLES. by Julius Höltje & Marcel Bensmann

                                IT IST ALLES.

                                0 Listeners

                                Lanz + Precht by ZDF, Markus Lanz & Richard David Precht

                                Lanz + Precht

                                316 Listeners

                                RONZHEIMER. by Paul Ronzheimer

                                RONZHEIMER.

                                148 Listeners

                                Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

                                Passwort - der Podcast von heise security

                                3 Listeners

                                Cybersecurity ist Chefsache by Nico Freitag & Ann-Katrin Lange

                                Cybersecurity ist Chefsache

                                0 Listeners