
Sicherheitsvorsorge – Der Cybersecurity-Podcast mit Jürgen Ebner
Jürgen Ebner
Beschreibung
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Veröffentlichungshistorie
Episodenübersicht

IT-Sicherheit ist Chefsache: NIS2, AI Act & Verantwortung im Unternehmen
IT-Sicherheit als Management-Thema
Die Verantwortung für IT-Sicherheit kann nicht einfach an IT-Dienstleister delegiert werden. Unternehmen müssen selbst verstehen, welche Risiken und Pflichten sie haben, insbesondere im Kontext neuer Regelungen wie NIS2 und dem AI Act. Dies erfordert eine aktive Rolle des Managements in der Sicherheitsstrategie.
Einblicke von Katharina Bisset
Katharina Bisset, eine Expertin für IT-Recht, beschreibt ihren Werdegang von der IT zur Rechtsberatung und hebt die Wichtigkeit von rechtlichen Kenntnissen in der IT-Sicherheit hervor. Sie betont, dass Geschäftsführende sich mit den rechtlichen Anforderungen auseinandersetzen müssen, um ihre Unternehmen rechtssicher zu führen.
Regulatorische Anforderungen
Mit dem Inkrafttreten des NIS2-Gesetzes müssen Unternehmen die neuen Regelungen und deren Auswirkungen auf ihre Geschäftsführung verstehen. Insbesondere ist es wichtig, sich über die eigenen Pflichten und die Regulierungen in der Branche im Klaren zu sein.
Die Rolle von KI in Unternehmen
Die Nutzung von KI in Unternehmen bringt zusätzliche rechtliche Herausforderungen mit sich. Unternehmen müssen klären, welche Daten sie in KI-Tools eingeben dürfen und wie sie mit personenbezogenen Daten umgehen, um rechtliche Risiken zu minimieren.
Empfehlungen für Unternehmen
Unternehmen sollten sich auf drei zentrale Punkte konzentrieren: Eine Bestandsaufnahme der verwendeten Tools, eine klare Dokumentation, wo Kundendaten verarbeitet werden, und die Aktualisierung aller relevanten Verträge und Dokumente. Diese Maßnahmen helfen, rechtliche Risiken zu minimieren und die Compliance zu gewährleisten.

Die IT macht das schon? Warum Cybersecurity trotzdem Chefsache ist
Verantwortung in der Cybersecurity
Die Verantwortung für die Sicherheit eines Unternehmens kann nicht delegiert werden. Geschäftsführer müssen aktiv verstehen, was es bedeutet, sicher zu sein, und das nicht nur der IT überlassen.
Die Sichtweise auf Cybersecurity
Cybersecurity wird oft als Kostenfaktor angesehen, was zu einer gefährlichen Unterlassung führen kann. Geschäftsführer müssen klare Kriterien definieren, um die Sicherheit ihres Unternehmens zu bewerten.
IT-Sicherheit als Business-Thema
IT-Sicherheit ist nicht nur eine technische Angelegenheit, sondern eine wichtige Business-Entscheidung. Die Identifikation kritischer Daten und Systeme ist essenziell für den Geschäftserfolg.
Statistiken und Risiken
Die Wahrscheinlichkeit, mit Cyberangriffen konfrontiert zu werden, ist um ein Vielfaches höher als Autounfälle. Unternehmen müssen sich dieser Realität stellen und vorbeugende Maßnahmen ergreifen.
Die Rolle der IT-Dienstleister
IT-Dienstleister sollten proaktiv mit ihren Kunden kommunizieren und regelmäßige Sicherheitsüberprüfungen durchführen. Ein passiver Ansatz ist nicht mehr ausreichend.
Kritische Sicherheitsmaßnahmen
Das NIST-Rahmenwerk bietet einen strukturierten Ansatz zur Identifizierung, Erkennung und Reaktion auf Sicherheitsvorfälle. Unternehmen müssen sich darauf vorbereiten, im Ernstfall schnell zu reagieren.
Chancen durch Sicherheit
IT-Sicherheit wird als Betriebsmittel betrachtet, das den Unternehmen hilft, sicher zu operieren und neue digitale Chancen zu ergreifen. Sicherheit ist kein Kostenfaktor, sondern eine Investition in die Zukunft.

Gesichert, aber nicht gerettet – warum erst der Restore zählt
Die Bedeutung von Datensicherung
Jürgen Ebner diskutiert mit Markus Bauer von Acronis über die Risiken, die Unternehmen bei der Datensicherung eingehen, insbesondere wenn sie Kosten sparen wollen. Ein konkretes Beispiel zeigt, wie ein Unternehmen durch den Wechsel zu einer minderwertigen Backup-Lösung gefährdet war.
Backup ist nicht gleich Restore
Markus erklärt, dass ein grüner Haken in Backup-Software nicht garantiert, dass die Daten im Notfall wiederhergestellt werden können. Die Wichtigkeit von Restore-Tests wird hervorgehoben, um sicherzustellen, dass Daten im Ernstfall tatsächlich verfügbar sind.
RTO und RPO in der Backup-Strategie
Die beiden Experten diskutieren die Begriffe RTO (Recovery Time Objective) und RPO (Recovery Point Objective), die entscheidend für die Planung einer effektiven Backup-Strategie sind. Unternehmen müssen festlegen, wie viel Datenverlust sie sich leisten können und wie schnell sie nach einem Vorfall wieder arbeitsfähig sein müssen.
Disaster Recovery
Es wird betont, dass Backup und Disaster Recovery Hand in Hand gehen. Während Backups Daten sichern, hilft Disaster Recovery, Systeme schnell wiederherzustellen, um den Geschäftsbetrieb aufrechtzuerhalten. Die Gefahren von Ransomware und anderen Cyberbedrohungen werden ebenfalls thematisiert.
Die Rolle des Menschen
Die Diskussion schließt mit der Erkenntnis, dass Mitarbeiter oft die größte Schwachstelle in der IT-Sicherheit darstellen, da sie leicht auf Phishing-Mails hereinfallen können. Daher ist es wichtig, Schulungen zur Sensibilisierung der Mitarbeiter durchzuführen.