
Cyber Heroes CH
Infinigate Schweiz AG
Beschreibung
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Veröffentlichungshistorie
Episodenübersicht

#24 Wie steht es um deine Business Resilience?
Business Resilience und die Rolle des Backups
Eine Stromunterbrechung verdeutlicht, wie wichtig Backups für die Geschäftskontinuität sind. Datenverluste von 48 Stunden führen zu Produktivitätsverlusten und verärgerten Kunden. Backups dienen längst nicht mehr nur der Compliance, sondern der tatsächlichen Widerstandsfähigkeit eines Unternehmens gegenüber Ausfällen, Cyberangriffen und Katastrophen. Sie bilden eine zentrale Grundlage, um Arbeitsabläufe auch bei Störungen stabil zu halten.
Ganzheitliche Cyber- vs. Business-Resilience
Cyber Resilience fokussiert auf Angriffe wie Ransomware, während Business Resilience zusätzliche Eventualitäten wie Stromausfälle oder Naturkatastrophen einbezieht. Die Verantwortung kann intern, durch MSPs/MSSPs oder durch externe Partner getragen werden. Ziel ist, Betriebsabläufe trotz Störungen fortzuführen und potenzielle Kosten durch Ausfälle zu begrenzen.
Wichtige Bausteine einer robusten Backup-Strategie
Zentrale Elemente sind unveränderliche Kopien (immutability), regelmäßige Backups, ausreichend Aufbewahrung (Retention) und robuste Restore-Tests. Eine gute Strategie berücksichtigt auch Vendor-Lock, Multitenant-Zugänge und die Architektur der Lösung, idealerweise Cloud-First, um Skalierbarkeit, Kostenkontrolle und schnelle Wiederherstellung sicherzustellen.
Kernfragen für MSPs und Lernpunkte
Der Unterschied zwischen reinem Image-Backup und vollständigem Restore steht im Fokus: Wichtiger ist das effiziente Wiederherstellen der Daten, nicht das Backup-Image selbst. Cloud-First-Ansatz, hybride Modelle und klare Datenstandorte erhöhen Vertrauen, insbesondere in sensiblen Märkten. Automatisierte Recovery-Tests und klare Service-Modelle differenzieren Anbieter am Markt.

#23 Dein Start mit Managed Services (Live-Paneldiskussion)
Einführung in Managed Services
Die Paneldiskussion beleuchtet den Einstieg in Managed Services für Cyber-Security-Profis und adressiert die Herausforderungen und Chancen bei der Umstellung vom klassischen IT-Reseller-Geschäft. Dabei wird klar, dass Managed Services heute als dauerhafte Geschäftsmodelle betrachtet werden und nicht nur als Ergänzung zu bestehenden Services.
Wachsende Bedrohungen und Anforderungen
Die IT-Landschaft verändert sich rasant, wodurch die Cyberbedrohungen zunehmen. Unternehmen benötigen zuverlässige Partner für einen stabilen und proaktiven IT-Betrieb, was den Bedarf an Managed Services steigert.
Expertise der Teilnehmer
Die Diskussion umfasst verschiedene Experten, darunter MSP-Hersteller und erfahrene MSP-Partner, die ihre Einsichten und Erfahrungen teilen. Themen wie Automatisierung, KI und die Zukunft des MSP-Geschäfts stehen im Fokus.
Wichtige Tipps für den Einstieg
Ein zentraler Punkt der Diskussion ist die Bedeutung der Wahl der richtigen Services und Produkte. Die Experten raten dazu, mit Basisdiensten wie Endpoint-Security und Monitoring zu beginnen, um eine solide Grundlage für die Kundenbeziehungen zu schaffen.
Vertragsgestaltung und Preisanpassungen
Die Teilnehmer betonen die Wichtigkeit, klare SLAs zu definieren und Preisanpassungen transparent zu kommunizieren. Jährliche Preiserhöhungen von 2-3% werden als akzeptabel angesehen, um mit steigenden Kosten Schritt zu halten.
Zusammenfassung und Ausblick
Die Paneldiskussion schließt mit dem Hinweis, dass die Einführung von Managed Services sowohl Herausforderungen als auch große Chancen mit sich bringt. Die Experten ermutigen Zuhörer, aktiv zu werden und die notwendigen Schritte zu unternehmen, um im MSP-Geschäft erfolgreich zu sein.

#22 Wie viel kostet ein Hacker?
Einblick in die Hackerindustrie
Im Podcast wird die interne Struktur von Hackergruppen mit der eines Unternehmens verglichen, was die Professionalisierung und Organisation dieser Gruppen verdeutlicht. Milena und ihre Gäste, Martin und Adrian, diskutieren die Entwicklung der Hackerlandschaft und die verschiedenen Kategorien von Hackern, die von unerfahrenen Script-Kiddies bis hin zu hochprofessionellen kriminellen Organisationen reichen.
Professionalisierung und Geschäftsmodelle
Martin beschreibt, wie Hackergruppen agieren wie Unternehmen, einschließlich der Nutzung von Geschäftsmodellen wie „Ransomware as a Service“. Diese Gruppen bieten sogar Kundenservice an, um ihre Reputation zu wahren und sicherzustellen, dass erpresste Daten zurückgegeben werden, was ihre Professionalität weiter erhöht.
Angriffsmethoden und Spezialisierungen
Es wird erläutert, dass Hacker spezialisierte Fähigkeiten benötigen, um unterschiedliche Systeme anzugreifen. Die Verfügbarkeit von Angriffswerkzeugen und as-a-Service-Modellen hat die Einstiegshürden für potenzielle Angreifer gesenkt, sodass sogar Laien ernsthafte Angriffe starten können.
Die Rolle von Künstlicher Intelligenz
Künstliche Intelligenz wird als ein Werkzeug betrachtet, das sowohl von Hackern für Angriffe als auch von Sicherheitsverantwortlichen für Verteidigungsmaßnahmen eingesetzt werden kann. Die Diskussion beleuchtet die Bedenken hinsichtlich der möglichen Zusammenarbeit von KI-Systemen, um Angriffe zu optimieren.
Schutzmaßnahmen für Unternehmen
Martin betont die Notwendigkeit für Unternehmen, grundlegende Sicherheitsmaßnahmen wie Multifaktor-Authentifizierung und Awareness-Trainings zu implementieren, um sich gegen die wachsenden Bedrohungen zu wappnen. Der Podcast schließt mit einem Appell an Unternehmen, sich an neue gesetzliche Regelungen wie NIST 2 anzupassen, um die Sicherheit zu erhöhen.