
Sign up to save your podcasts
Or


Wie steht es um die digitale Ausstattung der Schulen? Was hat der Digitalpakt Schule bislang erreicht? Was können Lehrer, Eltern und Schüler tun? In einer neuen Folge von WeTalkSecurity spricht Christian Lueg noch einmal mit Ildiko Bruhns, Projektverantwortliche des Portals SaferKidsOnline und selber Mutter.
Ildiko Bruhns betreut das Projekt Saferkidsonline für die DACH-Region. Das Portal richtet sich an Eltern, Kinder und Lehrende. Hier gibt es zu vielen Themen rund um den Nachwuchs und die digitale Welt hilfreiche Artikel, Ratgeber und Anleitungen. Zum Beispiel, wie man ein Smartphone kindersicher machen kann oder was man in den sozialen Medien beachten sollte.
Wie sieht es mit der Digitalisierung in der Schule aus?
Zudem sind Schulen je nach Region bzw. Bundesland unterschiedlich aufgestellt und unterliegen einem anderen rechtlichen Rahmen.
"Mit der Anschaffung beginnt zwar Internetsicherheit, aber sie ist nicht abgeschlossen", sagt Ildiko. Denn nur der Besitz befähigt die Besitzer noch nicht damit richtig umzugehen. Schüler sind häufig bei der Medienkompetenz den Lehrern bei weitem überlegen. Hier besteht weiterhin Nachholbedarf auch bei der Schulung der Lehrer.
Wo geht die Reise bei der Digitalisierung hin?
Wie sieht es bei der Internetkompetenz der Eltern aus?
Drei Tipps der Expertin
Digitales Schützen steht oben auf Agenda, ob Smaprthone, Computer oder Schul-Tablet Daten gehören abgesichert und ein Virenschutz installiert. Diese erkennt Phishing-Seiten und andere Bedrohungen. Updates für Apps und das Betriebssystem sollten immer bei Verfügbarkeit installiert werden.
Datensparsamkeit sollte oberstes Gebot sein. Eltern sollten ihre Kinder darüber aufklären, was es bedeutet persönliche Daten im Internet zu veröffentlichen. Hier können am Ende ganze Identitäten gestohlen werden.
Starke Passwöter bzw. Zwei-Faktor-Authentifizierung sind wichtig. So können diese nicht erraten werden und 2FA schafft eine zusätzliche Schutzebene.
Digital soll eine Zeitenwende in Deutschland anbrechen. Zunehmende Angriffe im Cyberraum beschäftigen deutsche Unternehmen und Behörden. Was bedeutet das für den Wirtschaftsstandort und ist man für die Herausforderungen gut aufgestellt? Wie sehen die Standards aus und besteht dort Nachholbedarf? Darüber spricht Thorsten Urbanski in der heutigen Folge mit Stefan Becker vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und Leiter der Allianz für Cybersicherheit sowie Markus Bartsch von der TÜV Informationstechnik GmbH (TÜViT).
Die Allianz für Cybersicherheit (https://www.allianz-fuer-cybersicherheit.de/) ist ein Public Private Partnership mit 6.500 Mitgliedern und bereits seit über einem Jahrzehnt aktiv. Teilnehmer der Allianz sind Kommunen, Behörden, Unternehmen und Organisationen. Alle wollen das Thema Cybersicherheit voranbringen. Ziel ist es Awareness und Resilienz zu schaffen.
IT-Sicherheit muss in Unternehmen als Prozess verstanden werden, gerade hier setzt die Allianz für Cybersicherheit an und gibt Hilfestellungen. Die Digitalisierung schafft immer wieder neue Herausforderungen, hier muss dann auch die IT-Sicherheit angepasst werden.
Wie sieht das BSI Lagebild aus? Stefan Becker sagt, dass die Gefahrenlage bereits vor dem Ukrainekrieg sehr hoch war. Es ist eine neue Komponente hinzugekommen. Zum einen gab es einen Satelittennetzbetreiber deren Betrieb gestört wurde, vermutlich um die Kommunikation der ukrainischen Armee zu stören. Gestört wurden dabei aber auch die Kommunikation von Teilen der Feuerwehren in Frankreich und auch von Windparks in Deutschland. Hierbei wurde der Fernzugriff gestört. Ein weiteres Beispiel war ein mittelbarer Effekt als der Krieg im Februar begann haben sich Hackergruppen positioniert. Hierbei wurden russische Firmen attackiert. Zu diesen Betrieben gehören Rosneft sowie auch Rosneft Deutschland. Das Unternehmen betreibt Raffinerien und versorgt deutsche Firmen mit Öl und Treibstoff. Durch die Cyberangriffe gab es große Probleme, die mit enormen Aufwand bewältigt wurden. Die Beispiele zeigen, dass ein Krieg solche Effekte auch in Deutschland erzielen können.
Ist Deutschland im Bereich Digitalisierung gut aufgestellt? Markus stellt klar, dass in Deutschland viele Basistechnologien genutzt werden, die nicht von hier stammen. Hier besteht Nachholbedarf. Die IT-Sicherheits-Branche ist aber in Deutschland und Europa sehr gut aufgestellt. Markus vermisst vielmehr grundsätzliche europäische Basislösungen.
Mit einem Satz: Was sollten Unternehmen für mehr IT-Sicherheit tun? Markus rät, dass sich jedes Unternehmen genau seinen Sicherheitsbedarf anschaut und prüft, ob das auch bei den digitalen Prozessen der Fall ist. Auch Stefan Becker wünscht sich, dass IT-Sicherheit bereits in den Köpfen der Führenden einer Firma verankert ist, ebenso sollt jeder Mitartbeiter Cybersicherheit mitdenken. Eine Fehlerkultur sollte in jedem Unternehmen zum Standard gehören, um hier das Desaster frühzeitig vermeiden zu können.
Spielzeug, Smartphones, Spielekonsolen und andere Gadgets: Die Digitalisierung ist längst auch in den Kinderzimmern angekommen. Christian Lueg spricht mit Ildiko Bruhns, Projektverantwortliche von Saferkidsonline.de, seit 10 Jahren bei ESET tätig und selber Mama, über die neuesten Trends bei Kindern, die größten Gefahren und wie Eltern bei den smarten Geräten den Überblick behalten.
Weihnachten steht vor der Tür und Eltern shoppen Geschenke für ihren Nachwuchs. Eine Umfrage zeigt, dass Spielzeug bei jedem dritten Kind unter dem Baum liegt. Auf dem 2. Platz folgt Geld, elektronische Gadgets sind für 11 Prozent das Geschenk der Wahl. (Quelle: https://praxistipps.focus.de/das-sind-die-beliebtesten-weihnachtsgeschenke-fuer-kinder_153358).
Neben Spielzeug werden sicherlich auch zahlreiche Smartphones an Kinder geschenkt. Gerade beim ersten Gerät sollten Eltern sich genau Gedanken machen. Wann der Zeitpunkt für ein Handy der richtige ist, ist heute kaum zu beantworten. In der Schule werden Smartphone und Tablet benötigt, daher ist ein pauschaler Rat nicht leicht. Es ist keine Seltenheit mehr, dass Kinder früh ein Gerät erhalten. Eltern können so ihren Nachwuchs immer erreichen, das ist ein entscheidender Vorteil. Zuerst sollten laut der Expertin zunächst herausfinden, ob ein Kind ein Smartphone überhaupt benötigt. Einige Eltern gehen daher auch zuerst zur Smartwatch. Jedoch lässt sich ein Smartphone sehr gut absichern. Ersteinmal sollten Bluetooth und alle Ortungsdienste deaktiviert werden.
Was sind 2023 die größten Gefahren in der digitalen Welt für Kinder? Ildiko schätzt, dass der Medienkonsum weiter steigt. Je länger sie online sind, desto wahrscheinlicher kommen sie in Kontakt mit unangemessenen Inhalten. Das wird auch 2023 weiter steigen. Auch bei Portalen wie Youtube sollten Eltern genau hinsehen und hier zum Beispiel YoutubeKids einsetzen. Dann wird Cybermobbing und sexuelle Belästung nach Ansicht der Expertin auch 2023 ein großes Thema sein. Im letzten Jahr waren 15 Prozent der Jugendlichen von Cybermobbing betroffen. Hatespeech und Hasskommentare werden auch weiter eine Gefahr sein. Auch dass Kinder zu viel von sich preisgeben wird ein Thema bleiben.
Abschließend noch einige Worte zu Saferkidsonline und den Aktivitäten rund um das Portal. Ildiko Bruhns betreut dieses Projekt für die DACH-Region. Das Portal richtet sich an Eltern, Kinder und Lehrende. Hier gibt es zu vielen Themen rund um den Nachwuchs und die digitale Welt hilfreiche Artikel und Ratgeber. Hier gibt es Anleitungen wie man beispielsweise ein Smartphone kindersicher machen kann oder was man in den sozialen Medien beachten sollte. Genauso besucht Ildiko Schulen oder Elternabende und bietet hier Vorträge an, um beim Vermitteln der Medienkompetenz zu helfen. Bei Interesse einfach an [email protected] schreiben.
WeTalkSecurity war natürlich auch auf der it-sa in Nürnberg, der größten IT-Sicherheitsmesse im deutschsprachigen Raum. Thorsten Urbanski hatte die Gelegenheit mit Eileen Walther, Country Managerin bei Northwave, über aktuelle Bedrohungen, wie Ransomware, staatliche Akteure und sinnvolle Abwehrstrategien zu sprechen und zu erklären, was eigentlich ein SOC (Security Operations Center) ist.
Cyberangriffe sind ein großes Thema, aber gerade die Abwehr und innovative Lösungansätze sind immer wichtiger. Ein Thema sind sogenannte Security Operations Center (SOC). Der ESET Partner Northwave ist Spezialist auf dem Gebiet von SOC und verfolgt einen risikobasierten Ansatz. Gemeinsam mit seinen Kunden aus dem B2B-Bereich macht das Unternehmen eine Risikobewertung und erarbeitet einen Lösungansatz, der organisatorische, menschliche und technische Maßnahmen umfasst. Hierbei kann es sich um den Schutz sensibler Daten drehen oder auch um Business Continuity. Bei dieser Analyse ist es wichtige pragmatische Lösungen zu erarbeiten.
Große Konzerne haben meist die finanziellen Möglichkeit ein SOC selber zu betreiben, jedoch können das viele Mittelständler nicht. Diese Zielgruppe adressiert Northwave mit seinem Angebot.
Viele Kriminelle, insbesondere Ransomware-Akteure, haben sich stark professionalisiert und agieren flexibel sowie arbeitsteilig. Das liegt auch an begrenzten Ressourcen. Für Eileen Walther müssen Unternehmen genauso reagieren, um die IT-Sicherheit ihrer Infrastruktur zu gewährleisten. Es ist heute kaum noch möglich die gesamte IT inhouse zu beschäftigen, auch durch den Fachkräftemangel. Es ist immer wichtiger auf externes Know-How zurückzugreifen.
Ransomware-Attacken steigen im vergangenen Jahr um 105 Prozent. Zahlreiche russische Akteure sind in diesem Feld auch unterwegs. Doch nicht nur Ransomware ist ein Thema, auch Advanced Persistent Threats sind eine große Gefahr für Unternehmen. Diese bleiben meist sehr lange unentdeckt und führen meist zu einem massiven Datenabfluss. Insbesondere seit dem Ukraine-Krieg spielt dieser Angriffsvektor eine stärkere Rolle. Hierbei spielen Technologien wie Endpoint Detection und Response (EDR) eine wichtige Rollen. Sie ermöglichen Unternehmen frühzeitig solche Angriffe zu erkennen und zu verhindern.
Ransomware-Gruppen arbeiten branchenübergreifend, APT-Gruppen sind gezielter unterwegs und suchen nach Patenten, Konstruktionsdaten oder anderen wichtigen Informationen.
Auch der Bereich Forensik ist bei Northwave ein wichtiger Bereich. Hier suchen Experten ganz genau nach den Ursachen des Cyberangriffs und helfen dem betroffenen Unternehmen.
Nicht nur für Unternehmen ist ein Cyberangriff häufig schmerzhaft und mit finanziellen Schäden verbunden. Auch die Auswirkung auf Mitarbeiter darf nicht unterschätzt werden und führt bei ihnen zu seelischen Auswirkungen, die immer stärker ein Thema werden. Gerade die Suche nach dem Schuldigen muss hier sehr sensibel angegangen werden, da eine Art Hexenjagd extrem negative Auswirkungen haben kann.
Sollen Unternehmen Lösegelder für ihre Daten bezahlen? Eileen Walther will diese Frage nicht pauschal beantworten, rät persönlich jedoch davon ab. Jedes bezahlte Lösegeld stärkt die Cybercrime-Ökonomie. Jedoch ist das als Außenstehender immer leicht zu sagen, da es keine andere Alternative gibt, um das Überleben des Unternehmens zu gewährleisten.
Die Gamescom ist wieder da und wir sind mit WeTalkSecurity nach Köln gefahren. Christian Lueg und Thorsten Urbanski sprechen mit Mike Hillen, ehemaliger professioneller Gamer; Berater und Geschäftsführer der Esport Arcade GmbH. Zum Auftakt der Messe schauen wir wie sich die Branche und das Gaming verändert hat. Wie wichtig ist das Thema IT-Sicherheit geworden, was sind Trends der Messe und wie geht es in Zukunft weiter?
In dieser gemischten Runde treffen passionierte Casual Gamer auf ehemalige Profispieler, wo auch immer ein bisschen Nostalgie mitschwingt. Thorsten Urbanskis erstes Computerspiel war "Attack of the Mutant Camels" auf dem C64. Auch Mike Hillen ist ein großer Retro-Fan. Aber auch aktuelle Games haben immer wieder ihren Charme.
Wie hat sich die Branche verändert?
Account-Diebstahl
Hasskommentare und Mobbing im Netz
Was sind die Trends der Gamescom 2022?
Zum Abschluss empfiehlt Mike Hillen nochmal, dass die Sicherheit der Accounts und was einem digital lieb ist wichtig sein muss. Mikes Geheimtipp auf der Messe: Der Stand von Infinite und Monkey Island. Auch bei den Hardware-Herstellern Samsung und Steelseries gibt es einiges cooles zu sehen.
- Hinweis: Wer Schweizerdeutsch nicht versteht, könnte beim Hören dieser Folge vor große Herausforderungen gestellt werden -
Auch in der Schweiz hat ESET während der ESET Security Tour 2022 einen Stopp gemacht. Mit WeTalkSecurity haben wir unseren Partner Creanet in Geuensee besucht und eine besondere Folge in "Schwiizertüütsch" (Schweizerdeutsch) aufgenommen. Mit Damian Troxler und Sandro Kocher von Creanet sowie Rainer Schwegler von ESET spricht Christian Lueg über die neuesten Entwicklungen im Bereich IT-Sicherheit und welche Herausforderungen durch die Digitalisierung es für Unternehmen zu lösen gilt.
Wer ist die Creanet?
Die Situation nach Corona
Angriffsszenarien durch Corona
Hat die Pandemie das IT-Sicherheitsbewusstsein gestärkt?
Warum setzt Creanet auf ESET?
Office 365: Wie ist die Entwicklung gerade bei der IT-Sicherheit?
Neue Datenschutzgesetze, wie sollten Schweizer Unternehmen reagieren?
Im Rahmen der ESET Security Tour 2022 macht auch der Podcast WeTalkSecurity einen Stopp in Dortmund. Was bedeutet Digitalisierung im Profifußball und wie sichert man sie ab? Vor dem schönsten Stadion der Welt spricht Thorsten Urbanski mit Stephan Horst, Abteilungsleiter IT bei Borussia Dortmund, über die Veränderungen in den letzten Jahren und kommende Herausforderungen.
Borussia Dortmund ist nicht nur ein Fußballverein, sondern auch ein global agierendes mittelständisches Unternehmen. Insgesamt arbeiten laut Stephan Horst rund 500 festangestellte Mitarbeiter beim BVB. Bei einem Spieltag sind es sogar mehr als 3.000.
Wie viele Server hat dann der BVB? Insgesamt hat der BVB mehrere hundert Endgeräte, die es abzusichern gilt, dazu kommen hunderte von Servern für verschiedene Bereiche. Dabei setzt der BVB auch auf Managed Services und nutzt die Expertise von IT-Partnern.
IT-Sicherheit ist bei einem Fußballverein ein großes Thema. Der BVB hat täglich mit Cyberangriffen zu tun. In den letzten zwei Jahren sind die Angriffszahlen sogar gestiegen. Für Hacker ist Borussia Dortmund ein lukratives Ziel. Lediglich eine Handvoll Angriffe kann überhaupt die ersten Hürden der IT-Sicherheitsarchitektur überwinden. Mehr Bauchschmerzen bereitet dem IT-Leiter des BVB Phishing-Mails. Hierfür werden die Mitarbeiter auch gezielt geschult und ein Bewusstsein geschaffen.
Mobiles Arbeiten ist beim BVB kein großes Problem. Frühzeitig wurde hier reagiert und mit Hilfe von Partnern wie ESET ein gute Sicherheitsarchitektur etabliert.
Gerade beim Stichwort On-Prem oder Cloud ist der BVB hybrid aufgestellt.
Spieltag ist Ausnahmezustand: Hier ist es wichtig, dass Gefahren bereits frühzeitig erkannt werden. Bereiche wie Spieltagsübertragungen oder Netzwerkverbindungen müssen zu jeder Zeit gewährleistet sein.
Stephan Horst sieht als IT-Trends der nächsten Zeit u.a. das Thema Digitalisierung der Erlösmodelle. eFootball und digitale Erlebnisse im Stadion sind hier zentrale Elemente. Auch die Internationalisierung ist hier ein großes Thema. Auch Datenerhebung ist hier elementar.
Gewinnspiel
Serviceteil
Ticketkauf
WLAN Stadion
Streaming
WeTalkSecurity ist mit unterwegs auf der ESET SecurityTour 2022. Freut euch auf spannende Folgen. Bei diesen Sonderfolgen sind unter anderem Borussia Dortmund und unser Schweizer Partner Creanet als Gäste mit dabei.
Übrigens, wenn Ihr unseren ESET Bulli in der nächsten Zeit auf der Straße seht, dann postet oder schickt uns ein Beweisfoto mit dem Hashtag #SecurityTour22 und erhaltet eine kleine Überraschung als Belohnung.
Teaser
Gewinnspiel
Sicherheitstipps für die Reise
In der aktuellen Folge geht es um das Thema Smart Home. Wie sieht es 2022 beim Thema Sicherheit aus? Hat der Digitalisierungsschub in den vergangenen Jahren zu einem Umdenken führt? Christian Lueg spricht in dieser Folge mit Markus Bartsch von TÜViT und Thomas Uhlemann von ESET.
Die Gäste
Wie sieht es im Bereich Smart Home aktuell aus?
"Security by Design": Weiterhin frommer Wunsch oder Realität?
Markus beobachtet in den letzten 10 Jahren, dass viele Hersteller mit ihrem Smart Home Geräten viel Wind gemacht haben und mittlerweile verschwunden sind, andere sind dazugekommen. Und je länger auch Anwender IoT-Geräte im Einsatz haben, desto heterogener ist der Aufbau. Geräte verschiedener Hersteller sind miteinander verknüpft und das Ganze soll dann mit einem Sprachassistenten verknüpft werden. Dadurch werden die Herausforderungen aus Security-Sicht nicht einfacher. Es ergeben sich offene Schnittstellen, die es dann abzusichern gilt.
Was gibt es für den Privatanwender beim Kauf zu beachten?
Einbruch ins Smart Home: Wie klappt es mit der Versicherung?
Ausblick: IoT im Unternehmenssektor
Wo geht die Reise im Smart Home hin?
Serviceteil
Die Firmware eines Geräts sollte vom Hersteller automatisch aktualisiert werden. Zumindest sollten Sie über eine Anwendung oder eine E-Mail regelmäßig informiert werden, welche Updates zur Verfügung stehen, um sie zeitnah einspielen zu können.
Sichern Sie Ihr Heimnetzwerk ausreichend ab. Nutzen Sie dafür aktuelle Verschlüsselungsmethoden und verwenden Sie sichere individuelle Passwörter. So machen Sie es Hackern schwer, Ihr Netzwerk anzugreifen.
Auch mit einem Heimrouter kann ein Netzwerk in verschiedene Segmente unterteilt werden. Viele Heimrouter bieten die Möglichkeit, ein separates WLAN einzurichten, in dem nur IoT-Geräte eingebunden werden. Dabei besteht keine Verbindung zu sensiblen Daten oder Geräten wie Computern. Einige Router bieten zwar keine Netzwerksegmentierung an, aber ein Gäste-WLAN, das Sie für smarte Geräte verwenden können. In dem Fall sollte das Gäste-WLAN ausschließlich für IoT- Geräte genutzt und die Zugangsdaten nicht an Dritte weitergegeben werden.
Wie schlimm steht es um die Digitalisierung in Deutschland? Die letzten zwei Corona-Jahre haben Defizite schonungslos aufgedeckt. Mit der neuen Bundesregierung besteht die Hoffnung, dass insbesondere IT-Sicherheit stärker auf die politische Agenda gelangt. Die Pandemie hat aber auch die Arbeitswelt für viele Unternehmen und deren Mitarbeiter verändert. Homeoffice ist kein futuristisches Konzept mehr, sondern Realität. Für den Schutz von Organisationen wird von vielen Experten aus diesem Grund ein Modell ins Spiel gebracht, dass aus den Anfängen des Internets stammt: Zero Trust. Wie lässt sich das Umsetzen? Kriegen wir so die Digitalisierung auf staatlicher und unternehmerischer Ebene in den Griff? Christian Lueg spricht hierzu mit Thorsten Urbanski, Leiter der TeleTrust-Arbeitsgruppe "IT-Security made in EU", und Michael Schröder, Security Business Strategy Manager DACH bei ESET.
Die Gäste
Was ist digitale Souveränität und das Problem bei dem Thema?
Es geht aber auch darum die Möglichkeiten des digitalen Fortschritts nicht zu verlangsamen. Gerade Chips, die später in Autos, Computern oder Industrieanlagen verbaut werden, müssen von außerhalb der EU importiert werden. Auch das ist bei der digitalen Souveränität von enormer Bedeutung und muss sichergestellt werden.
Mehr Infos zu Digitaler Souveränität gibt es im ESET Corporate Blog.
IT-Sicherheit und Zero Trust
Zero Trust = Dem Mitarbeiter wird nicht mehr vertraut?
**Was erwarten die Experten von der neuen Bundesregierung?
Wie hilft mir Zero Trust bei Schwachstellen in der IT?
Was muss bei digitaler Souveränität auf deutscher und EU-Ebene getan werden?
Digitale Souveränität auf der privaten Ebene
Zero-Trust und digitale Souveränität: Transparenz als Lösung?
Tipps am Ende
Michael Schröders Top-Tipp ist es aus der eigenen Komfortzone rauszukommen. Denn er sieht oft Situation: "Bequemlichkeit frisst Security". Das gilt sowohl für Privatanwender als auch Unternehmen. Identitätsdiebstahl und andere Gefahren sind die Folgen, wenn diese Bequemlichkeit zu lange anhält.
From the publisher's feed

42 Listeners

125 Listeners

43 Listeners

43 Listeners

38 Listeners

57 Listeners

74 Listeners

0 Listeners

14 Listeners

0 Listeners

316 Listeners

148 Listeners

3 Listeners

0 Listeners