
HiWay – Wegweiser für Digitalisierung und Sicherheit
HiSolutions AG
Beschreibung
Insights von Thought Leadern: Im Podcast von HiSolutions geben Experten aktuelle Einblicke und Analysen zu Trends und Herausforderungen aus den Bereichen:
✔️ Cybersicherheit
✔️ Digitale Transformation
✔️ Business Continuity & Krisenmanagement
✔️ IT-Management
✔️ Regulatorik, Compliance & Governance
Kompakt, verständlich und auf den Punkt – für EntscheiderInnen, Innovationsverantwortliche und Technologieinteressierte, die Zukunft gestalten wollen. Jetzt abonnieren und up-to-date bleiben!
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Veröffentlichungshistorie
Episodenübersicht

Stimme, Kultur, Netzwerke: Was Frauen in der IT nach vorn bringt | Linda Schwarz
Einleitung und Werdegang von Linda
Linda erzählt von ihrem ungewöhnlichen Werdegang, der sie von einem Physikstudium über Soziologie zur digitalen Forensik in der Cybersecurity führte. Sie hebt hervor, dass analytisches Denken und Neugier für Technik essenziell sind, um in der IT-Branche erfolgreich zu sein.
Herausforderungen und Anforderungen in der Cybersecurity
Linda betont, dass es in der Cybersecurity sowohl technische als auch organisatorische Rollen gibt. Die Bereitschaft, Wissen zu erlangen und sich mit den komplexen Grundlagen auseinanderzusetzen, ist entscheidend. Unterstützung durch Kollegen spielt eine große Rolle für den Erfolg als Quereinsteiger.
Frauen in der IT-Branche
Die Diskussion widmet sich der Notwendigkeit, Frauen in die IT-Branche zu fördern. Linda argumentiert, dass eine inklusive Unternehmenskultur und flexible Arbeitsbedingungen wichtig sind, um Frauen zu ermutigen und zu halten. Sie fordert mehr Diversität in Entscheidungsprozessen und in Führungspositionen.
Mentoring und Netzwerke
Linda hebt die Bedeutung von Mentoring-Programmen und Netzwerken hervor, die Frauen unterstützen und ihnen eine Plattform bieten, um sich auszutauschen und zu wachsen. Ihre Erfahrungen in der EuroBits Women Academy und der Women for Cyber-Initiative sind Beispiele für solche unterstützenden Gemeinschaften.
Schlussfolgerung
Linda schließt mit der Hoffnung, dass ihre Geschichte andere Frauen inspiriert, in technische Berufe einzusteigen, und dass Veränderungen in der Unternehmenskultur erfolgen, um die Präsenz von Frauen in der IT zu stärken.

Was macht eigentlich ein KRITIS-Prüfer? Einblicke aus acht Jahren Praxis | Martin Karl Junghans
Einblicke in Kritisprüfungen
Kritisprüfungen bieten spannende Einblicke in verschiedene kritische Infrastrukturen, insbesondere in Universitätskliniken und den öffentlichen Nahverkehr. Während der Begehungen wird das Funktionieren von OP-Bereichen und hochtechnologisierten Systemen wie autonom fahrenden U-Bahnen untersucht. Diese Prüfungen ermöglichen es, hinter die Kulissen zu schauen und die Abläufe aus der Sicht des medizinischen Personals zu verstehen.
Definition und Bedeutung von KRITIS
Kritische Infrastrukturen (KRITIS) sind essenziell für das tägliche Leben und umfassen Bereiche wie die Strom- und Wasserversorgung, Gesundheitswesen und Verkehr. Das IT-Sicherheitsgesetz von 2015-2016 hat diesem Bereich eine regulatorische Grundlage gegeben, um die Sicherheit dieser Systeme zu gewährleisten und zu verbessern.
Erfahrungen aus der Praxis
Der Kritisprüfer Martin Karl-Junghans teilt seine Erfahrungen, dass viele Unternehmen oft überrascht sind, wenn die tatsächlichen Sicherheitsvorkehrungen hinter ihren Zertifikaten nicht ausreichen. Häufig wird die Bedeutung der praktischen Sicherheit übersehen, was zu unerwarteten Mängeln führt.
Wertschätzung und Verbesserung der Sicherheit
Kritisprüfungen fördern nicht nur die Sicherheit, sondern auch die Wertschätzung der Mitarbeiter, die im Hintergrund arbeiten. Durch das direkte Gespräch mit diesen Personen wird deren Arbeit anerkannt, was zu einer positiven Unternehmenskultur beiträgt.
Schlussfolgerung
Insgesamt tragen Kritisprüfungen dazu bei, das Sicherheitsniveau in Deutschland erheblich zu steigern. Trotz anfänglicher Skepsis bezüglich des Gesetzes hat es sich als sinnvoll erwiesen, um die Versorgungsqualität zu sichern und die Unternehmen kontinuierlich zu verbessern.

Bester Pentester Deutschlands: Vom Capture the Flag zum echten Pentesting-Auftrag | Cass Rebbelin
Einführung in Cybersecurity und CTFs
Cybersecurity dreht sich um das Verstehen von Systemen und das Finden von Schwachstellen. Die Motivation für die Beschäftigung mit Cybersecurity kann aus der Fehlersuche resultieren, die oft in Capture the Flag (CTF) Events praktiziert wird. Diese spielerischen Wettbewerbe fördern das Lösen von Cybersecurity-Herausforderungen.
Pentest-Ausbildung und Karriereweg
Der Gast, Cass, spricht über seinen Werdegang im Bereich Pentesting, angefangen von einem Informatikstudium bis hin zu praktischen Erfahrungen bei High Solutions. Er hebt hervor, dass viele Kenntnisse außerhalb des formalen Studiums erlernt wurden, insbesondere durch Eigeninitiative und Engagement in der Community.
Unterschiede zwischen CTFs und Berufsalltag
Die praktischen Erfahrungen in CTFs unterscheiden sich erheblich von den Herausforderungen im Berufsleben als Pentester. Während CTFs gezielte Lösungen für spezifische Schwachstellen bieten, erfordert der Berufsalltag eine breitere Suche nach Sicherheitslücken ohne die Gewissheit ihrer Existenz.
Kundenkommunikation und Projektmanagement
Ein wichtiger Aspekt im Pentesting ist die Kommunikation mit Kunden und das Management von Projekten, was in CTFs nicht trainiert wird. Es ist entscheidend, nicht nur Schwachstellen zu finden, sondern auch Lösungen zur Behebung anzubieten.
Wissenstransfer und Community Engagement
Cass betont die Bedeutung von Wissensweitergabe in der Cybersecurity-Community. Er ist aktiv in Hackathons und internen Schulungen bei High Solutions sowie in einer Interessengemeinschaft an seiner Universität, um anderen den Einstieg in Cybersecurity zu erleichtern.
Fazit und Ausblick
Der Podcast schließt mit der Ermutigung, sich mit CTFs auseinanderzusetzen, um praktische Erfahrungen zu sammeln. Es wird auf die Wichtigkeit von Cybersecurity-Bewusstsein in der Gesellschaft hingewiesen.