Security-Insider
Podcast
de

Security-Insider

Peter Schmitz

Beschreibung

Der Security-Insider Podcast ist ein Podcast für Security-Profis mit Infos, Nachrichten und Meinungen rund um die IT-Sicherheit. Hier unterhält sich Chefredakteur Peter Schmitz mit seinem Co-Host Dirk Srocke und manchmal auch mit spannenden Gästen. Zum Gespräch stehen alle Themen rund um die IT-Sicherheit, Datenschutz und Compliance.

Podmon Kategorien

Darüber wird in diesem Podcast anteilig gesprochen.
Anzahl Kategorien

Upgrade dein Konto, um kontextuelle Kategorien zu sehen!

Chartplatzierungen

Aktuelle Platzierungen in den öffentlichen Podcast-Charts und in unseren eigenen Kategorien.

Apple Podcasts

Top werbetreibende Marken in diesem Podcast (90d)

Upgrade dein Konto, um die Top werbetreibenden Marken zu sehen!

Veröffentlichungshistorie

Episodenübersicht

#122 Sicher dank Quantenverschlüsselung

21.08.2026

Quantencomputer und digitale Sicherheit

Der Podcast behandelt die potenziellen Gefahren von Quantencomputern für bestehende Verschlüsselungstechnologien wie RSA. Quantencomputer könnten in naher Zukunft in der Lage sein, aktuelle Sicherheitsstandards zu durchbrechen, was für Privatpersonen und Unternehmen katastrophale Folgen hätte.

Vorbereitung auf den Q-Day

Cyberkriminelle bereiten sich bereits auf den sogenannten "Q-Day" vor, an dem sie gestohlene Daten mit Quantencomputern entschlüsseln könnten. Dies wird als "Harvest-Now-Decrypt-Later"-Strategie beschrieben.

Lösungen zur Abwehr

Wissenschaftler und Forscher arbeiten an Lösungen wie der Quantenschlüsselverteilung (QKD), um Daten langfristig gegen Quantenangriffe zu schützen. Mira Stephan vom Fraunhofer-Institut erklärt, wie QKD funktioniert und warum sie eine vielversprechende Lösung darstellt.

Technologische Entwicklungen

Ulrike Ostler gibt einen Überblick über die Funktionsweise von Quantencomputern und deren Entwicklung. Unternehmen wie IBM und Fujitsu arbeiten an Quantencomputern, die durch ihre speziellen Algorithmen gefährlich für die aktuelle Kryptografie sind.

Herausforderungen für die Sicherheit

Die Podcast-Folge schließt mit der Diskussion über die Herausforderungen der Implementierung von QKD und den Bedarf an internationaler Zusammenarbeit in der Forschung und Entwicklung, um die digitale Sicherheit zu gewährleisten.

Quantencomputer und digitale Sicherheit

Der Podcast behandelt die potenziellen Gefahren von Quantencomputern für bestehende Verschlüsselungstechnologien wie RSA. Quantencomputer könnten in naher Zukunft in der Lage sein, aktuelle Sicherheitsstandards zu durchbrechen, was für Privatpersonen und Unternehmen katastrophale Folgen hätte.

Vorbereitung auf den Q-Day

Cyberkriminelle bereiten sich bereits auf den sogenannten "Q-Day" vor, an dem sie gestohlene Daten mit Quantencomputern entschlüsseln könnten. Dies wird als "Harvest-Now-Decrypt-Later"-Strategie beschrieben.

Lösungen zur Abwehr

Wissenschaftler und Forscher arbeiten an Lösungen wie der Quantenschlüsselverteilung (QKD), um Daten langfristig gegen Quantenangriffe zu schützen. Mira Stephan vom Fraunhofer-Institut erklärt, wie QKD funktioniert und warum sie eine vielversprechende Lösung darstellt.

Technologische Entwicklungen

Ulrike Ostler gibt einen Überblick über die Funktionsweise von Quantencomputern und deren Entwicklung. Unternehmen wie IBM und Fujitsu arbeiten an Quantencomputern, die durch ihre speziellen Algorithmen gefährlich für die aktuelle Kryptografie sind.

Herausforderungen für die Sicherheit

Die Podcast-Folge schließt mit der Diskussion über die Herausforderungen der Implementierung von QKD und den Bedarf an internationaler Zusammenarbeit in der Forschung und Entwicklung, um die digitale Sicherheit zu gewährleisten.

#121 Warum NIS 2 die Produktion verändert

31.07.2026

Einleitung und Kontext

Im Podcast diskutieren Peter Schmitz und Melanie Staudacher die Herausforderungen der IT-OT-Konvergenz, insbesondere im Kontext der NIST 2-Regulierung und deren Auswirkungen auf die Produktion. Sie reflektieren über den Produktionsstillstand von Jaguar Land Rover, der durch Cyberangriffe verursacht wurde und die finanziellen Folgen für die Branche verdeutlicht.

NIST 2 und seine Anforderungen

Oliver Stendert von Deloitte erklärt die Vorgaben der NIST 2-Regulierung, die erstmals auch produzierende Unternehmen in der EU betrifft. Diese Gesetzgebung bringt strenge Meldepflichten und Sicherheitsanforderungen mit sich, die eine klarere Trennung zwischen IT- und OT-Systemen erfordern.

Herausforderungen in der OT-Sicherheit

Die Konvergenz von IT und OT birgt Risiken, da viele Unternehmen die Unterschiede zwischen den beiden Bereichen nicht ausreichend berücksichtigen. In der OT liegt der Fokus auf der Verfügbarkeit der Systeme, was in der IT anders bewertet wird. Stendert betont die Notwendigkeit, ein klares Verständnis über die Systeme und deren Vernetzung zu entwickeln.

Praktische Ansätze zur NIST 2-Umsetzung

Ein strukturierter Ansatz zur Umsetzung der NIST 2-Vorgaben wird empfohlen, beginnend mit der Identifizierung von Assets und deren Vernetzung. Stendert hebt hervor, dass viele Unternehmen oft nicht die nötigen Maßnahmen ergreifen, die für eine effektive OT-Sicherheit nötig sind, wie z.B. Asset-Inventarisierung und Netzwerksegmentierung.

Verantwortlichkeiten und Risikomanagement

Die klare Definition von Verantwortlichkeiten zwischen IT und OT ist entscheidend, um Sicherheitsvorfälle zu minimieren. Unternehmen müssen sich der Risiken bewusst sein und Strategien entwickeln, um diese zu managen. Die korrekte Trennung von IT- und OT-Systemen kann die Auswirkungen von Cyberangriffen erheblich reduzieren.

Fazit und Ausblick

Die Regulierung durch NIST 2 wird als Chance gesehen, die Sicherheit und Effizienz in der produzierenden Industrie zu verbessern. Unternehmen sollten die Herausforderungen annehmen und die Regulierungen als Anlass nutzen, um ihre Sicherheitsstandards zu erhöhen und die digitale Transformation voranzutreiben.

Einleitung und Kontext

Im Podcast diskutieren Peter Schmitz und Melanie Staudacher die Herausforderungen der IT-OT-Konvergenz, insbesondere im Kontext der NIST 2-Regulierung und deren Auswirkungen auf die Produktion. Sie reflektieren über den Produktionsstillstand von Jaguar Land Rover, der durch Cyberangriffe verursacht wurde und die finanziellen Folgen für die Branche verdeutlicht.

NIST 2 und seine Anforderungen

Oliver Stendert von Deloitte erklärt die Vorgaben der NIST 2-Regulierung, die erstmals auch produzierende Unternehmen in der EU betrifft. Diese Gesetzgebung bringt strenge Meldepflichten und Sicherheitsanforderungen mit sich, die eine klarere Trennung zwischen IT- und OT-Systemen erfordern.

Herausforderungen in der OT-Sicherheit

Die Konvergenz von IT und OT birgt Risiken, da viele Unternehmen die Unterschiede zwischen den beiden Bereichen nicht ausreichend berücksichtigen. In der OT liegt der Fokus auf der Verfügbarkeit der Systeme, was in der IT anders bewertet wird. Stendert betont die Notwendigkeit, ein klares Verständnis über die Systeme und deren Vernetzung zu entwickeln.

Praktische Ansätze zur NIST 2-Umsetzung

Ein strukturierter Ansatz zur Umsetzung der NIST 2-Vorgaben wird empfohlen, beginnend mit der Identifizierung von Assets und deren Vernetzung. Stendert hebt hervor, dass viele Unternehmen oft nicht die nötigen Maßnahmen ergreifen, die für eine effektive OT-Sicherheit nötig sind, wie z.B. Asset-Inventarisierung und Netzwerksegmentierung.

Verantwortlichkeiten und Risikomanagement

Die klare Definition von Verantwortlichkeiten zwischen IT und OT ist entscheidend, um Sicherheitsvorfälle zu minimieren. Unternehmen müssen sich der Risiken bewusst sein und Strategien entwickeln, um diese zu managen. Die korrekte Trennung von IT- und OT-Systemen kann die Auswirkungen von Cyberangriffen erheblich reduzieren.

Fazit und Ausblick

Die Regulierung durch NIST 2 wird als Chance gesehen, die Sicherheit und Effizienz in der produzierenden Industrie zu verbessern. Unternehmen sollten die Herausforderungen annehmen und die Regulierungen als Anlass nutzen, um ihre Sicherheitsstandards zu erhöhen und die digitale Transformation voranzutreiben.

#120 Hätte, hätte, Lieferkette

10.07.2026

Einführung und Gastvorstellung

In dieser Episode des Security Insider Podcasts diskutieren Peter Schmitz und Melanie Staudacher mit Lars Franke, CTO und Gründer von Stackable, über die Sicherheit von Software-Lieferketten. Lars bringt seine umfangreiche Erfahrung in der Open-Source-Community mit und spricht über die Herausforderungen und Gefahren, die mit Supply-Chain-Angriffen verbunden sind.

Supply-Chain-Angriffe und ihre Folgen

Die Hosts und Lars diskutieren bedeutende Vorfälle wie den SolarWinds-Vorfall und Log4Shell, die zeigten, wie verletzlich Software-Lieferketten sind. Diese Angriffe haben viele Unternehmen betroffen und verdeutlichen die Notwendigkeit, Sicherheitsmaßnahmen in der Softwareentwicklung zu implementieren.

Rolle von Open Source

Lars erklärt, warum Stackable als Open-Source-Unternehmen arbeitet und welche Vorteile dies für die Sicherheit der Software-Lieferkette bietet. Er betont, dass Open Source Transparenz schafft und es der Community ermöglicht, Sicherheitslücken schneller zu identifizieren und zu beheben.

S-BOMs als Sicherheitsmaßnahme

Ein zentrales Thema der Diskussion ist die Bedeutung von Software Bill of Materials (S-BOMs). Lars erläutert, wie S-BOMs Unternehmen helfen können, ihre Software-Abhängigkeiten zu überwachen und potenzielle Schwachstellen zu identifizieren. Die Hosts ermutigen Unternehmen, S-BOMs aktiv zu nutzen, um ihre Sicherheitsprozesse zu verbessern.

Tipps zur Verbesserung der Sicherheit

Die Diskussion endet mit konkreten Tipps für Unternehmen, um ihre Software-Lieferkette sicherer zu gestalten. Dazu gehören die Erstellung eines Inventars aller verwendeten Software, die regelmäßige Überprüfung von Verträgen mit Lieferanten und die Implementierung eines effektiven Schwachstellenmanagements.

Einführung und Gastvorstellung

In dieser Episode des Security Insider Podcasts diskutieren Peter Schmitz und Melanie Staudacher mit Lars Franke, CTO und Gründer von Stackable, über die Sicherheit von Software-Lieferketten. Lars bringt seine umfangreiche Erfahrung in der Open-Source-Community mit und spricht über die Herausforderungen und Gefahren, die mit Supply-Chain-Angriffen verbunden sind.

Supply-Chain-Angriffe und ihre Folgen

Die Hosts und Lars diskutieren bedeutende Vorfälle wie den SolarWinds-Vorfall und Log4Shell, die zeigten, wie verletzlich Software-Lieferketten sind. Diese Angriffe haben viele Unternehmen betroffen und verdeutlichen die Notwendigkeit, Sicherheitsmaßnahmen in der Softwareentwicklung zu implementieren.

Rolle von Open Source

Lars erklärt, warum Stackable als Open-Source-Unternehmen arbeitet und welche Vorteile dies für die Sicherheit der Software-Lieferkette bietet. Er betont, dass Open Source Transparenz schafft und es der Community ermöglicht, Sicherheitslücken schneller zu identifizieren und zu beheben.

S-BOMs als Sicherheitsmaßnahme

Ein zentrales Thema der Diskussion ist die Bedeutung von Software Bill of Materials (S-BOMs). Lars erläutert, wie S-BOMs Unternehmen helfen können, ihre Software-Abhängigkeiten zu überwachen und potenzielle Schwachstellen zu identifizieren. Die Hosts ermutigen Unternehmen, S-BOMs aktiv zu nutzen, um ihre Sicherheitsprozesse zu verbessern.

Tipps zur Verbesserung der Sicherheit

Die Diskussion endet mit konkreten Tipps für Unternehmen, um ihre Software-Lieferkette sicherer zu gestalten. Dazu gehören die Erstellung eines Inventars aller verwendeten Software, die regelmäßige Überprüfung von Verträgen mit Lieferanten und die Implementierung eines effektiven Schwachstellenmanagements.