CISO Briefing - Der IT-Security Podcast
Podcast
de

CISO Briefing - Der IT-Security Podcast

BlackMount

Beschreibung

CISO Briefing ist der Podcast für alle Entscheider in der IT-Sicherheit. Hier erhalten CISOs, IT-Sicherheitsbeauftragte und Führungskräfte regelmäßig Einblicke in aktuelle Entwicklungen der IT-Security.

Gastgeber Jannik Christ, Geschäftsführer und externer CISO für zahlreiche namhafte Unternehmen, ordnet relevante Bedrohungen, regulatorische Anforderungen und strategische Sicherheitsfragen praxisnah ein. Neben aktuellen Themen der Cybersecurity teilt er vor allem umsetzbare Handlungsempfehlungen, Management-Perspektiven und Erfahrungsberichte aus realen Projekten.

Podmon Kategorien

Darüber wird in diesem Podcast anteilig gesprochen.
Anzahl Kategorien

Upgrade dein Konto, um kontextuelle Kategorien zu sehen!

Top werbetreibende Marken in diesem Podcast (90d)

Upgrade dein Konto, um die Top werbetreibenden Marken zu sehen!

Veröffentlichungshistorie

Episodenübersicht

Das sind die größten Fehler in der IT-Sicherheit, die du vermeiden solltest.

29.04.2026

Wahrnehmung vs. Realität in der IT-Sicherheit

Viele Unternehmen schätzen ihre Informationssicherheit zu positiv ein. Bereiche werden oft der IT zugeschrieben, deren Anspruch an Fachwissen ist hoch, doch die Tragweite wird selten vollständig erfasst. Risiken bleiben übersehen, weil man Sicherheit nicht als eigenständige Aufgabe begreift, sondern delegiert oder unterschätzt, obwohl Bedrohungen insgesamt zunehmen.

Typische organisatorische und technische Fehler

Häufig wird das Thema falsch organisatorisch verankert: IT-Leiter tragen die Last, obwohl andere Aufgaben Priorität haben. Administratoren sollen ständig über Schwachstellen informieren, während veraltete Technologien wie WPA1 oder alte Kryptografie weiterlaufen. Diese Lücken entstehen oft, weil Verantwortung fehlt und Nachhalten nicht konsequent erfolgt.

Gründe für wiederkehrende Fehler und fehlende Sichtbarkeit

Sicherheitsthemen werden hinausgezögert, weil akute Themen zuerst gelöst scheinen. Ohne klare Verantwortlichkeiten und Aufbau einer belastbaren Sichtbarkeit bleiben Vorfälle unentdeckt oder werden nicht gemeldet. Selbst bei moderaten Angriffen kann mangelnde Transparenz das Risiko erhöhen, sodass sich Unternehmen sicher fühlen, obwohl tatsächlich Handlungsbedarf besteht.

Sichtbare Belege und realistischer Umgang

Um aus der geglaubten Sicherheit herauszukommen, braucht es belastbare Nachweise und Audits. Konkrete Fundstellen, wie sensible Dateien oder ungesicherte Konten, zeigen Handlungsbedarf auf. Durch regelmäßige Prüfungen und gezielte Penetrationstests entsteht eine faktenbasierte Grundlage, die Erklärungsnot gegenüber der Führung reduziert und tatsächliche Risiken sichtbar macht.

Wahrnehmung vs. Realität in der IT-Sicherheit

Viele Unternehmen schätzen ihre Informationssicherheit zu positiv ein. Bereiche werden oft der IT zugeschrieben, deren Anspruch an Fachwissen ist hoch, doch die Tragweite wird selten vollständig erfasst. Risiken bleiben übersehen, weil man Sicherheit nicht als eigenständige Aufgabe begreift, sondern delegiert oder unterschätzt, obwohl Bedrohungen insgesamt zunehmen.

Typische organisatorische und technische Fehler

Häufig wird das Thema falsch organisatorisch verankert: IT-Leiter tragen die Last, obwohl andere Aufgaben Priorität haben. Administratoren sollen ständig über Schwachstellen informieren, während veraltete Technologien wie WPA1 oder alte Kryptografie weiterlaufen. Diese Lücken entstehen oft, weil Verantwortung fehlt und Nachhalten nicht konsequent erfolgt.

Gründe für wiederkehrende Fehler und fehlende Sichtbarkeit

Sicherheitsthemen werden hinausgezögert, weil akute Themen zuerst gelöst scheinen. Ohne klare Verantwortlichkeiten und Aufbau einer belastbaren Sichtbarkeit bleiben Vorfälle unentdeckt oder werden nicht gemeldet. Selbst bei moderaten Angriffen kann mangelnde Transparenz das Risiko erhöhen, sodass sich Unternehmen sicher fühlen, obwohl tatsächlich Handlungsbedarf besteht.

Sichtbare Belege und realistischer Umgang

Um aus der geglaubten Sicherheit herauszukommen, braucht es belastbare Nachweise und Audits. Konkrete Fundstellen, wie sensible Dateien oder ungesicherte Konten, zeigen Handlungsbedarf auf. Durch regelmäßige Prüfungen und gezielte Penetrationstests entsteht eine faktenbasierte Grundlage, die Erklärungsnot gegenüber der Führung reduziert und tatsächliche Risiken sichtbar macht.

IT Compliance oder echte Sicherheit - Wo liegt der Unterschied?

15.04.2026

Unterschiede zwischen Compliance und echter Sicherheit

Compliance versucht, Mindestanforderungen festzulegen, oft regulatorisch inspiriert, und signalisiert Erfüllung von Vorgaben. Echter Sicherheitsanspruch geht darüber hinaus: Er strebt eine gelebte, praxisnahe Absicherung der Organisation an. Die eine Perspektive ist abstrakt und breit anwendbar, die andere individuell auf das Unternehmen zugeschnitten und fokussiert auf wirkliche Risikominderung.

Wichtigkeit von Compliance und ihre Grenzen

Compliance bestätigt die Übereinstimmung mit Gesetzen und schützt vor Rechtsverstößen, während echte Sicherheit die Organisation widerstandsfähig gegen Angriffe macht. Beide Bereiche ergänzen sich, jedoch reicht Compliance allein oft nicht aus, um echte Gefährdungen zu adressieren. Eine Organisation braucht beides, wobei der Fokus zuerst auf gelebter Sicherheit liegen sollte, bevor der grüne Haken entsteht.

Audits: Nutzen und Einschränkungen

Audits liefern Momentaufnahmen und stichprobenartige Einsichten. Sie spiegeln nicht den gesamten Betrieb wider und können Sicherheitslücken übersehen, die im Alltag auftreten. Zudem lässt sich nicht jede IT-Komponente während eines Audits vollständig prüfen. Dennoch zeigen Audits Schwachstellen auf und unterstützen das Verständnis über vorhandene Risiken.

Praxis: Verbindung von Compliance und echter Sicherheit

In vielen Fällen existieren Compliance-Nachweise ohne maximale Sicherheit. Erfolgreiche Ansätze verbinden gesetzliche Anforderungen mit konkreten, echten Sicherheitsmaßnahmen, priorisieren Arbeiten, die realen Mehrwert schaffen, und übersetzen regulatorische Vorgaben so, dass sie den individuellen Gegebenheiten der Organisation entsprechen. Ziel ist eine kohärente, robuste Sicherheitsstrategie.

Unterschiede zwischen Compliance und echter Sicherheit

Compliance versucht, Mindestanforderungen festzulegen, oft regulatorisch inspiriert, und signalisiert Erfüllung von Vorgaben. Echter Sicherheitsanspruch geht darüber hinaus: Er strebt eine gelebte, praxisnahe Absicherung der Organisation an. Die eine Perspektive ist abstrakt und breit anwendbar, die andere individuell auf das Unternehmen zugeschnitten und fokussiert auf wirkliche Risikominderung.

Wichtigkeit von Compliance und ihre Grenzen

Compliance bestätigt die Übereinstimmung mit Gesetzen und schützt vor Rechtsverstößen, während echte Sicherheit die Organisation widerstandsfähig gegen Angriffe macht. Beide Bereiche ergänzen sich, jedoch reicht Compliance allein oft nicht aus, um echte Gefährdungen zu adressieren. Eine Organisation braucht beides, wobei der Fokus zuerst auf gelebter Sicherheit liegen sollte, bevor der grüne Haken entsteht.

Audits: Nutzen und Einschränkungen

Audits liefern Momentaufnahmen und stichprobenartige Einsichten. Sie spiegeln nicht den gesamten Betrieb wider und können Sicherheitslücken übersehen, die im Alltag auftreten. Zudem lässt sich nicht jede IT-Komponente während eines Audits vollständig prüfen. Dennoch zeigen Audits Schwachstellen auf und unterstützen das Verständnis über vorhandene Risiken.

Praxis: Verbindung von Compliance und echter Sicherheit

In vielen Fällen existieren Compliance-Nachweise ohne maximale Sicherheit. Erfolgreiche Ansätze verbinden gesetzliche Anforderungen mit konkreten, echten Sicherheitsmaßnahmen, priorisieren Arbeiten, die realen Mehrwert schaffen, und übersetzen regulatorische Vorgaben so, dass sie den individuellen Gegebenheiten der Organisation entsprechen. Ziel ist eine kohärente, robuste Sicherheitsstrategie.

Kann IT-Sicherheit zum Wettbewerbsvorteil für Unternehmen werden?

01.04.2026

Entwicklung der Wahrnehmung von IT-Sicherheit

Die Wahrnehmung von IT-Sicherheit hat sich in den letzten Jahren verändert. Anstatt als reiner Kostenfaktor betrachtet zu werden, wird sie zunehmend als Hygienefaktor und Wettbewerbsvorteil angesehen. Unternehmen erkennen die Notwendigkeit, IT-Sicherheitsmaßnahmen zu implementieren, insbesondere aufgrund von Vorfällen in den Lieferketten, die das Bewusstsein für IT-Sicherheit geschärft haben.

Wettbewerbsvorteile durch IT-Sicherheit

Unternehmen, die über Zertifizierungen und einen strukturierten Ansatz zur IT-Sicherheit verfügen, haben einen Vorteil bei Ausschreibungen und Aufträgen. Auftraggeber suchen nach vertrauenswürdigen Partnern, um ihre Daten zu schützen, was den Nachweis von IT-Sicherheitsmaßnahmen entscheidend macht.

Herausforderungen bei der Wahrnehmung von IT-Sicherheit

Viele Unternehmen sehen IT-Sicherheit noch als notwendiges Übel, das mit zusätzlichen Kosten verbunden ist. Diese historische Sichtweise wird jedoch zunehmend durch die Erkenntnis ersetzt, dass IT-Sicherheit auch als Wettbewerbsvorteil genutzt werden kann, insbesondere durch gesetzliche Anforderungen und die steigende Anzahl von Cyberangriffen.

Branchen mit hohem Sicherheitsbedarf

Besonders relevant ist IT-Sicherheit in kritischen Infrastrukturen wie der Pharma- und Automobilindustrie sowie im Bankensektor, wo spezifische regulatorische Anforderungen bestehen. Zertifizierungen wie TISAX oder ISO 27001 sind in diesen Branchen von großer Bedeutung.

Zukünftige Entwicklungen in der IT-Sicherheit

Die Nachfrage nach IT-Sicherheitszertifizierungen, insbesondere ISO 27001, nimmt zu. Unternehmen beginnen, ihre Lieferketten zu überprüfen und Mindestanforderungen an die IT-Sicherheit zu setzen, was den Trend zur Zertifizierung weiter verstärken wird.

Entwicklung der Wahrnehmung von IT-Sicherheit

Die Wahrnehmung von IT-Sicherheit hat sich in den letzten Jahren verändert. Anstatt als reiner Kostenfaktor betrachtet zu werden, wird sie zunehmend als Hygienefaktor und Wettbewerbsvorteil angesehen. Unternehmen erkennen die Notwendigkeit, IT-Sicherheitsmaßnahmen zu implementieren, insbesondere aufgrund von Vorfällen in den Lieferketten, die das Bewusstsein für IT-Sicherheit geschärft haben.

Wettbewerbsvorteile durch IT-Sicherheit

Unternehmen, die über Zertifizierungen und einen strukturierten Ansatz zur IT-Sicherheit verfügen, haben einen Vorteil bei Ausschreibungen und Aufträgen. Auftraggeber suchen nach vertrauenswürdigen Partnern, um ihre Daten zu schützen, was den Nachweis von IT-Sicherheitsmaßnahmen entscheidend macht.

Herausforderungen bei der Wahrnehmung von IT-Sicherheit

Viele Unternehmen sehen IT-Sicherheit noch als notwendiges Übel, das mit zusätzlichen Kosten verbunden ist. Diese historische Sichtweise wird jedoch zunehmend durch die Erkenntnis ersetzt, dass IT-Sicherheit auch als Wettbewerbsvorteil genutzt werden kann, insbesondere durch gesetzliche Anforderungen und die steigende Anzahl von Cyberangriffen.

Branchen mit hohem Sicherheitsbedarf

Besonders relevant ist IT-Sicherheit in kritischen Infrastrukturen wie der Pharma- und Automobilindustrie sowie im Bankensektor, wo spezifische regulatorische Anforderungen bestehen. Zertifizierungen wie TISAX oder ISO 27001 sind in diesen Branchen von großer Bedeutung.

Zukünftige Entwicklungen in der IT-Sicherheit

Die Nachfrage nach IT-Sicherheitszertifizierungen, insbesondere ISO 27001, nimmt zu. Unternehmen beginnen, ihre Lieferketten zu überprüfen und Mindestanforderungen an die IT-Sicherheit zu setzen, was den Trend zur Zertifizierung weiter verstärken wird.