
Security-Insider
Peter Schmitz
Beschreibung
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Chartplatzierungen
Aktuelle Platzierungen in den öffentlichen Podcast-Charts und in unseren eigenen Kategorien.
Apple Podcasts
Veröffentlichungshistorie
Episodenübersicht

#122 Sicher dank Quantenverschlüsselung
Quantencomputer und digitale Sicherheit
Der Podcast behandelt die potenziellen Gefahren von Quantencomputern für bestehende Verschlüsselungstechnologien wie RSA. Quantencomputer könnten in naher Zukunft in der Lage sein, aktuelle Sicherheitsstandards zu durchbrechen, was für Privatpersonen und Unternehmen katastrophale Folgen hätte.
Vorbereitung auf den Q-Day
Cyberkriminelle bereiten sich bereits auf den sogenannten "Q-Day" vor, an dem sie gestohlene Daten mit Quantencomputern entschlüsseln könnten. Dies wird als "Harvest-Now-Decrypt-Later"-Strategie beschrieben.
Lösungen zur Abwehr
Wissenschaftler und Forscher arbeiten an Lösungen wie der Quantenschlüsselverteilung (QKD), um Daten langfristig gegen Quantenangriffe zu schützen. Mira Stephan vom Fraunhofer-Institut erklärt, wie QKD funktioniert und warum sie eine vielversprechende Lösung darstellt.
Technologische Entwicklungen
Ulrike Ostler gibt einen Überblick über die Funktionsweise von Quantencomputern und deren Entwicklung. Unternehmen wie IBM und Fujitsu arbeiten an Quantencomputern, die durch ihre speziellen Algorithmen gefährlich für die aktuelle Kryptografie sind.
Herausforderungen für die Sicherheit
Die Podcast-Folge schließt mit der Diskussion über die Herausforderungen der Implementierung von QKD und den Bedarf an internationaler Zusammenarbeit in der Forschung und Entwicklung, um die digitale Sicherheit zu gewährleisten.

#121 Warum NIS 2 die Produktion verändert
Einleitung und Kontext
Im Podcast diskutieren Peter Schmitz und Melanie Staudacher die Herausforderungen der IT-OT-Konvergenz, insbesondere im Kontext der NIST 2-Regulierung und deren Auswirkungen auf die Produktion. Sie reflektieren über den Produktionsstillstand von Jaguar Land Rover, der durch Cyberangriffe verursacht wurde und die finanziellen Folgen für die Branche verdeutlicht.
NIST 2 und seine Anforderungen
Oliver Stendert von Deloitte erklärt die Vorgaben der NIST 2-Regulierung, die erstmals auch produzierende Unternehmen in der EU betrifft. Diese Gesetzgebung bringt strenge Meldepflichten und Sicherheitsanforderungen mit sich, die eine klarere Trennung zwischen IT- und OT-Systemen erfordern.
Herausforderungen in der OT-Sicherheit
Die Konvergenz von IT und OT birgt Risiken, da viele Unternehmen die Unterschiede zwischen den beiden Bereichen nicht ausreichend berücksichtigen. In der OT liegt der Fokus auf der Verfügbarkeit der Systeme, was in der IT anders bewertet wird. Stendert betont die Notwendigkeit, ein klares Verständnis über die Systeme und deren Vernetzung zu entwickeln.
Praktische Ansätze zur NIST 2-Umsetzung
Ein strukturierter Ansatz zur Umsetzung der NIST 2-Vorgaben wird empfohlen, beginnend mit der Identifizierung von Assets und deren Vernetzung. Stendert hebt hervor, dass viele Unternehmen oft nicht die nötigen Maßnahmen ergreifen, die für eine effektive OT-Sicherheit nötig sind, wie z.B. Asset-Inventarisierung und Netzwerksegmentierung.
Verantwortlichkeiten und Risikomanagement
Die klare Definition von Verantwortlichkeiten zwischen IT und OT ist entscheidend, um Sicherheitsvorfälle zu minimieren. Unternehmen müssen sich der Risiken bewusst sein und Strategien entwickeln, um diese zu managen. Die korrekte Trennung von IT- und OT-Systemen kann die Auswirkungen von Cyberangriffen erheblich reduzieren.
Fazit und Ausblick
Die Regulierung durch NIST 2 wird als Chance gesehen, die Sicherheit und Effizienz in der produzierenden Industrie zu verbessern. Unternehmen sollten die Herausforderungen annehmen und die Regulierungen als Anlass nutzen, um ihre Sicherheitsstandards zu erhöhen und die digitale Transformation voranzutreiben.

#120 Hätte, hätte, Lieferkette
Einführung und Gastvorstellung
In dieser Episode des Security Insider Podcasts diskutieren Peter Schmitz und Melanie Staudacher mit Lars Franke, CTO und Gründer von Stackable, über die Sicherheit von Software-Lieferketten. Lars bringt seine umfangreiche Erfahrung in der Open-Source-Community mit und spricht über die Herausforderungen und Gefahren, die mit Supply-Chain-Angriffen verbunden sind.
Supply-Chain-Angriffe und ihre Folgen
Die Hosts und Lars diskutieren bedeutende Vorfälle wie den SolarWinds-Vorfall und Log4Shell, die zeigten, wie verletzlich Software-Lieferketten sind. Diese Angriffe haben viele Unternehmen betroffen und verdeutlichen die Notwendigkeit, Sicherheitsmaßnahmen in der Softwareentwicklung zu implementieren.
Rolle von Open Source
Lars erklärt, warum Stackable als Open-Source-Unternehmen arbeitet und welche Vorteile dies für die Sicherheit der Software-Lieferkette bietet. Er betont, dass Open Source Transparenz schafft und es der Community ermöglicht, Sicherheitslücken schneller zu identifizieren und zu beheben.
S-BOMs als Sicherheitsmaßnahme
Ein zentrales Thema der Diskussion ist die Bedeutung von Software Bill of Materials (S-BOMs). Lars erläutert, wie S-BOMs Unternehmen helfen können, ihre Software-Abhängigkeiten zu überwachen und potenzielle Schwachstellen zu identifizieren. Die Hosts ermutigen Unternehmen, S-BOMs aktiv zu nutzen, um ihre Sicherheitsprozesse zu verbessern.
Tipps zur Verbesserung der Sicherheit
Die Diskussion endet mit konkreten Tipps für Unternehmen, um ihre Software-Lieferkette sicherer zu gestalten. Dazu gehören die Erstellung eines Inventars aller verwendeten Software, die regelmäßige Überprüfung von Verträgen mit Lieferanten und die Implementierung eines effektiven Schwachstellenmanagements.