Cybersecurity ist Chefsache

Nico Freitag & Ann-Katrin Lange

Der wöchentliche Podcast „Cybersecurity ist Chefsache“ ist eine Plattform, auf der verschiedene Experten aus der Welt der Digitalisierung und Cybersecurity zusammenkommen, um über aktuelle Themen, Trends und praktische Anwendungen zu sprechen. Die Hosts Nico Freitag und Ann-Kathrin Lange laden regelmäßig Freunde, Kollegen und Gleichgesinnte aus unterschiedlichen Branchen ein, um ihre Erfahrungen und Perspektiven zu teilen. Gemeinsam diskutieren sie aktuelle Themen rund um Digitalisierung, Cybersecurity, OT-Sicherheit, Datenschutz und Informationssicherheit sowie deren praktische Umsetzung. Die Themen werden durch die Community mitbestimmt, sodass die Zuhörer:innen relevante, praxisnahe und aktuelle Einblicke erhalten.

  1. 1d ago

    Zwischen Vibe Coding und Vendor Lock-in: Die neuen Risiken der Softwareentwicklung

    Ein eigenes CRM in zwei Tagen entwickeln, ein Abrechnungsprogramm selbst bauen oder mit einem Prompt die nächste App erstellen: KI macht vieles möglich, wofür früher ein ganzes Entwicklungsprojekt nötig war. Aber wird daraus automatisch gute Software? Und braucht es noch Softwareentwickler, wenn der Code von der KI kommt? In dieser Folge von „Cybersecurity ist Chefsache“ sprechen Nico Freitag und Ann-Katrin Lange mit Pierre Wilken über die Zukunft der Softwareentwicklung, die Grenzen von Vibe Coding und die Frage, wie Unternehmen neue Möglichkeiten nutzen können, ohne Sicherheit, Wirtschaftlichkeit und Verantwortung aus dem Blick zu verlieren. Pierre kommt selbst aus der Softwareentwicklung und dem Softwarebetrieb, hat unter anderem mit Kubernetes und Private Clouds gearbeitet und Unternehmen dazu beraten. Heute unterstützt er IT-Selbstständige und IT-Unternehmer beim Aufbau und der Weiterentwicklung ihres Geschäfts und beschäftigt sich außerdem mit der sicheren Einführung von KI in Unternehmen. Seine Antwort auf die Einstiegsfrage fällt differenziert aus: Wer sich ausschließlich darauf konzentriert, Code zu erzeugen, wird sich verändern müssen. Wer dagegen versteht, welches Problem ein Kunde wirklich lösen möchte, gute Fragen stellt und tragfähige Lösungen entwickelt, bleibt gefragt. Pierre sieht KI vor allem als Beschleuniger für schnellere Feedbackzyklen. Ideen lassen sich früher ausprobieren und konkret zeigen, bevor Fachleute daraus eine belastbare Lösung entwickeln. Besonders konkret wird das Gespräch beim Unterschied zwischen Prototyp und produktivem System. Pierre findet es ausdrücklich gut, wenn Menschen ohne Entwicklungshintergrund eigene Ideen ausprobieren. Kritisch wird es dort, wo ein schnell zusammengebautes CRM plötzlich echte Kunden- und personenbezogene Daten verarbeitet. Ein funktionierender Bildschirm sagt noch nichts darüber aus, ob die Anwendung sicher betrieben werden kann. Deshalb geht es immer wieder um dieselbe Frage: Was kann im schlimmsten Fall passieren? Auch die wirtschaftliche Seite kommt nicht zu kurz. Eine selbst entwickelte Lösung verspricht eingesparte Lizenzkosten und Funktionen, die genau zum eigenen Unternehmen passen. Doch Wartung, Absicherung und die vielen zunächst übersehenen Anforderungen verschwinden dadurch nicht. Pierre erzählt außerdem offen, wie er früher selbst technisch spannende Werkzeuge eingeführt hat, deren Nutzen den zusätzlichen Aufwand im Nachhinein nicht rechtfertigte. KI kann auch diesen Effekt beschleunigen, wenn klare Ziele fehlen. Ein weiterer Schwerpunkt sind Abhängigkeiten von KI-Anbietern. Was passiert mit den eigenen Abläufen, wenn ein Modell deutlich teurer wird oder nicht mehr verfügbar ist? Die drei sprechen über Wechselmöglichkeiten, hybride Ansätze und die Bedeutung realistischer Ausfallszenarien. Dazu kommt die Frage, wie Open-Source-Projekte mit einer wachsenden Menge KI-generierter Schwachstellenmeldungen umgehen können, wenn hinter den Projekten weiterhin Menschen mit begrenzter Zeit stehen. Im letzten Teil geht es um die Weiterentwicklung von Fachkräften und Freelancern. Pierre spricht über Markt- und Zielgruppenverständnis, persönliche Sichtbarkeit und den Wert guter Fragen. Auch regulatorische Themen wie der Cyber Resilience Act und der Umgang mit Softwareabhängigkeiten kommen zur Sprache. Sein persönlicher Ansatz: Neue Anforderungen zunächst verstehen, ihre Bedeutung für das eigene Geschäft einordnen und daraus einen konkreten Plan machen. Im Gespräch geht es unter anderem um: Warum KI reine Codeproduktion verändert, aber echte Problemlösung nicht überflüssig machtWoran Kunden kompetente Softwareentwickler erkennen könnenWeshalb gute Fragen oft mehr über Expertise verraten als schnelle AntwortenWarum KI vor allem Feedbackzyklen und das Ausprobieren von Ideen beschleunigen kannWo die Grenze zwischen einem Prototyp und produktiver Software liegtWeshalb echte Kundendaten in schnell gebauten Eigenlösungen besondere Risiken schaffenWarum der Nachbau von CRM- und Abrechnungssystemen häufig unterschätzt wirdWie man Experimentierfreude fördert, ohne Sicherheitsrisiken zu verharmlosenWeshalb zusätzliche Tools und Agenten nicht automatisch einen wirtschaftlichen Mehrwert liefernWarum Führung ein klares Zielbild für den Einsatz neuer Technologien schaffen mussWelche Belastung KI-generierte Schwachstellenmeldungen für Open-Source-Projekte bedeuten könnenWie Abhängigkeiten von Modellen und Anbietern entstehen und warum Wechselmöglichkeiten wichtig sindWeshalb Softwareentwickler ihre Neugier behalten und weiterlernen solltenWie sich regulatorische Anforderungen in konkrete Aufgaben übersetzen lassenWarum Freelancer den Markt und die Probleme ihrer Zielgruppe verstehen müssenWelche Rolle Positionierung, Sichtbarkeit und Vertrauen bei der Kundengewinnung spielenWarum ein Security-Scanner kein Ersatz für Architekturverständnis und verlässliche Entwicklungsprozesse istWeshalb Tests, Reviews und Sicherheitsprüfungen systematisch in die Entwicklung gehörenWie Pierre auf Junior-Entwickler, Produktionszugriffe und Verantwortung für KI-generierten Code blickt Der rote Faden der Folge: Gute Softwareentwicklung beginnt beim Verständnis des Problems und endet nicht mit erzeugtem Code. KI kann Ideen schneller greifbar machen und Rückmeldungen beschleunigen. Ob daraus eine sichere, wirtschaftliche und wartbare Lösung wird, hängt weiterhin von Fachwissen, klaren Prozessen und bewussten Entscheidungen ab. Eine Folge für Softwareentwickler, IT-Freelancer, Geschäftsführungen, IT- und Security-Verantwortliche sowie alle, die mit KI eigene Anwendungen bauen oder beurteilen müssen, wann aus einem Experiment ein produktiv nutzbares System werden kann. ____________________________________________ 👤 Mehr Informationen Pierre Wilken - LinkedIn Profil 🎙Podcast von Pierre - IT Business Growth 🎧 Direkt hören - IT Freelancing 2.0 auf Spotify 📺 IT Business Growth - YouTube ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

    Zwischen Vibe Coding und Vendor Lock-in: Die neuen Risiken der Softwareentwicklung
  2. Sep 28

    Wenn KI nicht nur antwortet, sondern handelt: Wer behält die Kontrolle?

    KI liefert Antworten, schreibt Code und übernimmt immer mehr Aufgaben. Je überzeugender die Ergebnisse werden, desto leichter gerät eine entscheidende Frage aus dem Blick: Verstehen wir noch, was die Systeme tun, und können wir erkennen, wenn sie falschliegen? In dieser Folge von „Cybersecurity ist Chefsache“ spricht Nico Freitag mit Marco Eggerling über den Schritt vom Chatbot zur agentischen KI, die Grenzen unseres Vertrauens und die Frage, wie Unternehmen aus technischen Möglichkeiten tatsächlich einen sinnvollen Nutzen ziehen können. Marco ist erneut im Podcast zu Gast. Er bringt mehr als 25 Jahre Erfahrung in IT und Informationssicherheit mit und berichtet von seiner aktuellen Tätigkeit bei UiPath, wo er sich mit EMEA und Asien beschäftigt. Im Mittelpunkt steht diesmal, wie unterschiedliche Modelle, Agenten und bestehende Automatisierungen zusammenarbeiten und welche Rolle der Mensch dabei behält. Zum Einstieg geht es um die Geschwindigkeit der Entwicklung und den eigenen Umgang mit KI. Marco erzählt, wie er verschiedene Modelle für unterschiedliche Aufgaben kombiniert und wie selbstverständlich selbst Menschen ohne technischen Hintergrund inzwischen mit Chatbots sprechen. Genau darin liegt aber auch eine Herausforderung: Eine Antwort kann schlüssig und überzeugend klingen und trotzdem falsch sein. Seine klare Aussage: KI ist keine „Truth Engine“. Im weiteren Gespräch wird es konkret: Was unterscheidet einen Chatbot von einem Agenten, der tatsächlich Aufgaben ausführt? Marco beschreibt das Zusammenspiel spezialisierter Agenten mit dem Bild einer Fußballmannschaft. Nicht jeder muss alles können. Entscheidend ist, dass Fähigkeiten, Aufgaben und Steuerung zusammenpassen. An Beispielen aus der Prozessautomatisierung und einer automatisch bestellten Pizza wird greifbar, was daraus entstehen kann und welche Zugriffe dafür erforderlich sind. Ein besonderer Schwerpunkt liegt auf Kosten und Abhängigkeiten. Nico hinterfragt, wie selbstverständlich wir KI inzwischen nutzen und was passieren würde, wenn ein genutztes Modell ausfällt, nicht mehr verfügbar ist oder deutlich teurer wird. Marco erläutert, wie die Orchestrierung verschiedener Modelle Abhängigkeiten reduzieren kann. Beide diskutieren, weshalb ein hoher Token-Verbrauch noch kein gutes Ergebnis bedeutet und warum Unternehmen vom gewünschten Resultat aus denken sollten. Auch beim Vibe Coding bleibt der Blick kritisch. Nur weil sich Software schnell erzeugen lässt, sind Wartung, Verständnis und Verantwortung nicht erledigt. Wer bestehende Unternehmenssoftware nachbauen möchte, muss mehr berücksichtigen als den ersten funktionierenden Prototyp. Ähnlich ist es beim Prompting: Viel Kontext und lange Eingaben führen nicht automatisch zu besseren Ergebnissen, können aber zusätzliche Kosten verursachen. Zum Abschluss geht es um spezialisierte Modelle, den Einstieg in KI, die Ausbildung von Nachwuchskräften und die Rolle der Unternehmenskultur. Marco spricht sich dafür aus, die Möglichkeiten aktiv zu erkunden und menschliches Urteilsvermögen weiterzuentwickeln. Nico betont, warum Unternehmen einen geregelten Umgang mit KI gemeinsam mit ihren Mitarbeitenden gestalten sollten, bevor sich die Nutzung an ihnen vorbei etabliert. Im Gespräch geht es unter anderem um: Warum überzeugend formulierte KI-Antworten nicht automatisch richtig sindWie sich Chatbots und handelnde KI-Agenten unterscheidenWelche Rolle spezialisierte Agenten, Orchestrierung und menschliche Kontrolle spielenWarum bestehende Automatisierungen auch in agentischen Abläufen wertvoll bleibenWie ein Assistenzsystem eine Pizza passend zur Ankunft bestellen könnte und welche Daten es dafür benötigtWeshalb Unternehmen vom gewünschten Ergebnis aus planen solltenWarum möglichst viele verbrauchte Tokens kein sinnvolles Erfolgsmaß sindWie unklare Prompts und unnötiger Kontext Kosten verursachen könnenWeshalb KI-generierter Code weiterhin Verständnis, Prüfung und Wartung brauchtWelche Abhängigkeiten durch die Konzentration auf einzelne Modelle und Anbieter entstehenWie lokale Modelle, Alternativen und Failover-Mechanismen in die Überlegungen einfließenWarum KI zugleich eine Chance für das Geschäft und eine Aufgabe für das Risikomanagement istWie Nico und Marco die Grenzen von Guardrails und die Nutzung von KI auf Angriffs- und Verteidigungsseite diskutierenWeshalb synthetische Inhalte neue Fragen an die Verlässlichkeit von Wissen stellenWarum Nachwuchsausbildung und menschliche Expertise weiterhin gebraucht werdenWie Unternehmen Mitarbeitende beim Einstieg begleiten könnenWeshalb reine Verbote die Frage nach einem sinnvollen Umgang mit Schatten-KI nicht lösenWelche Entwicklung Marco bei spezialisierten Sprachmodellen und den Kosten von KI erwartet Der rote Faden der Folge: Der Wert von KI entsteht durch sinnvolle Ergebnisse, nachvollziehbare Abläufe und einen bewussten Umgang mit Risiken. Wer Agenten Aufgaben überträgt, muss weiterhin verstehen, was sie tun dürfen, wie Ergebnisse geprüft werden und welche Abhängigkeiten dabei entstehen. Menschliches Urteil bleibt ein entscheidender Teil der Arbeit. Eine Folge für Geschäftsführungen, CISOs, IT- und Security-Verantwortliche, Verantwortliche für KI und Automatisierung sowie alle, die KI-Agenten im Unternehmen einsetzen und dabei Nutzen, Kosten und Kontrolle zusammenbringen möchten. ____________________________________________ 👤 Mehr Informationen Marco Eggerling - LinkedIn Profil ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

    Wenn KI nicht nur antwortet, sondern handelt: Wer behält die Kontrolle?
  3. Sep 21

    Motivation statt Pflichtprogramm: Wie Menschen Lust auf Sicherheit bekommen

    Der Mensch ist das schwächste Glied.“ Ein Satz, der in der Cybersecurity ständig fällt. Aber was macht diese Botschaft mit den Menschen, die sich jeden Tag sicher verhalten sollen? Wer Mitarbeitenden immer wieder erklärt, dass sie das Problem sind, fördert womöglich genau das Gegenteil von dem, was eigentlich erreicht werden soll: Resignation statt Verantwortung. In dieser Folge von „Cybersecurity ist Chefsache“ sprechen Ann-Katrin Langeund Nico Freitag mit Lia Fey über Security Awareness, Motivationspsychologie und die Frage, wie aus verpflichtenden Schulungen wirklich sicheres Verhalten entstehen kann. Lia arbeitet in der Informationssicherheit, berät Unternehmen beim Aufbau von Informationssicherheitsmanagementsystemen und beschäftigt sich besonders damit, wie man Menschen für Sicherheit begeistert. Ihre klare Botschaft: Wer möchte, dass Menschen zuhören und mitmachen, muss ihnen ein nachvollziehbares Warum geben. Die eigene Familie, Kinder und Freunde schützen zu können, ist dabei oft ein stärkerer Antrieb als die nächste Compliance-Vorgabe. Zum Einstieg stellt Nico eine scheinbar einfache Frage: Warum klickt ein Mitarbeiter auf einen Phishing-Link, obwohl er weder dumm noch nachlässig noch unmotiviert ist? Lias Antwort: „Weil der Link gut war.“ Angreifer nutzen Neugier, Hilfsbereitschaft, Angst und Zeitdruck. Auch Menschen, die sich mit Sicherheit auskennen, können im falschen Moment darauf hereinfallen. Entscheidend ist deshalb auch, wie ein Unternehmen anschließend reagiert und ob Fehler ohne Angst gemeldet werden können. Im weiteren Gespräch wird deutlich, warum ein Training für alle selten zu allen passt. Wer in der Produktion kaum E-Mails nutzt, braucht andere Inhalte als jemand, der den ganzen Tag im Postfach arbeitet. Lia spricht darüber, wie Humor, persönliche Relevanz und die Beteiligung unterschiedlicher Abteilungen helfen können, Menschen besser zu erreichen. Statt Schulungen einfach vorzugeben, sollten Unternehmen auch diejenigen fragen, die bisher wenig damit anfangen können. Besonders greifbar wird die Diskussion beim Zusammenspiel von Technik und Verhalten. Ann-Katrin erzählt von einer E-Mail, die wegen restriktiver Sicherheitsregeln nicht weitergeleitet werden konnte. Die Lösung im Arbeitsalltag: ein Foto, verschickt über WhatsApp. Das Beispiel zeigt, warum Sicherheitsmaßnahmen auch praktikabel sein müssen und weshalb sich Menschen mit zusätzlicher Technik allein nicht aus der Gleichung nehmen lassen. Ein weiterer Schwerpunkt ist die Situation nach dem Fehlklick. Viele Phishing-Simulationen zeigen, woran man eine verdächtige Nachricht erkennt. Doch was passiert, wenn der Rechner plötzlich nicht mehr funktioniert und der Stress steigt? Nico, Ann-Katrin und Lia diskutieren, warum Meldewege, Notfallabläufe und die ersten Reaktionen genauso geübt werden müssen. Ein Plan auf Papier hilft nur begrenzt, wenn ihn im Ernstfall niemand anwenden kann. Im Gespräch geht es unter anderem um: Warum auch gut geschulte und motivierte Menschen auf Phishing hereinfallenWie Angreifer Neugier, Angst, Zeitdruck und Hilfsbereitschaft ausnutzenWeshalb die Botschaft vom „schwächsten Glied“ Resignation und Verantwortungsabgabe fördern kannWarum ein persönliches Warum mehr bewirken kann als eine reine Compliance-VorgabeWie Humor und Emotionen helfen können, Inhalte im Gedächtnis zu verankernWeshalb Awareness auch im privaten und familiären Umfeld relevant istWarum Produktion, Verwaltung und Führungskräfte unterschiedliche Inhalte brauchenWie Mitarbeitende an der Entwicklung ihrer Trainings beteiligt werden könnenWeshalb zu restriktive Schutzmaßnahmen unsichere Umwege begünstigenWarum Klickraten allein noch keine funktionierende Sicherheitskultur belegenWelche Rolle Melderaten und ein offener Umgang mit Fehlern spielenWeshalb regelmäßige Übungen und Micro-Learnings wichtiger sind als eine einzelne JahresveranstaltungWie Phishing-Simulationen mit passenden Schwierigkeitsgraden fördern statt frustrieren könnenWarum Simulationen keine Falle sein sollten, um Mitarbeitende bloßzustellenWas unter Stress nach einem Fehlklick passiert und wie sich die Reaktion trainieren lässtWie öffentlich verfügbare Informationen persönliche Angriffspunkte bei Führungskräften sichtbar machen könnenWarum Medienkompetenz und niedrigschwellige Lernangebote auch Kinder und ältere Menschen erreichen solltenWie KI und glaubwürdige Täuschungen die Herausforderungen weiter verändernWarum Motivation und gutes Systemdesign zusammengehören Der rote Faden der Folge: Wissen allein führt noch nicht zu sicherem Verhalten. Menschen brauchen einen persönlichen Bezug, verständliche und praktikable Abläufe sowie die Möglichkeit, regelmäßig zu üben. Eine funktionierende Sicherheitskultur entsteht dort, wo Technik, Prozesse und Menschen zusammenspielen und Fehler gemeldet werden, statt aus Angst verborgen zu bleiben. Eine Folge für Geschäftsführungen, CISOs, Informationssicherheitsbeauftragte, Security- und Awareness-Verantwortliche, Personalentwicklung sowie alle, die Menschen für Cybersecurity gewinnen und Sicherheitskultur im Alltag verankern möchten. ____________________________________________ 👤 Mehr Informationen Lia Fey - LinkedIn Profil ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

  4. Sep 14

    Selbstständig in der Cybersecurity: Projekte finden, Preise setzen, Fehler vermeiden

    Die IT und insbesondere die Cybersecurity gelten als Branchen mit großem Fachkräftebedarf. Trotzdem ist der Einstieg kein Selbstläufer, weder für Quereinsteiger noch für Menschen, die sich als Freelancer selbstständig machen möchten. In dieser Sonderfolge von „Cybersecurity ist Chefsache“, gemeinsam aufgenommen in Frankfurt, sprechen Nico Freitag und Ann-Katrin Lange darüber, was beim Einstieg wirklich zählt. Ann-Katrin berichtet offen von ihrem eigenen Weg in die Selbstständigkeit und davon, welche Entscheidungen sie rückblickend anders treffen würde. Dazu gehört vor allem, nicht erst nach der Kündigung mit der Suche nach Projekten und der Vorbereitung des Geschäfts zu beginnen. Denn Selbstständigkeit besteht nicht nur aus der eigentlichen fachlichen Arbeit. Rechtsform, Versicherungen, Steuern, Geschäftskonto, Vertragsfragen, Preisgestaltung und Projektakquise gehören ebenso dazu. Wer diese Themen unterschätzt, kann schon zu Beginn unnötige Risiken eingehen. Ein weiterer Schwerpunkt ist der Quereinstieg in die IT. Nico und Ann-Katrin zeigen, warum vorhandene Berufserfahrung kein Hindernis sein muss, sondern zum entscheidenden Vorteil werden kann. Das Beispiel eines Lageristen macht es greifbar: Er begann damit, Abläufe und Systeme in seinem eigenen Arbeitsumfeld zu verbessern, baute dadurch praktische Referenzen auf und spezialisierte sich später auf die Weiterentwicklung von Lagersystemen. Im Gespräch geht es außerdem um die Frage, wie Freelancer ihr Kompetenzprofil formulieren, Projektreferenzen sammeln und auf Vermittlungsplattformen sichtbar werden. Die klare Botschaft: Ein halb ausgefülltes Profil und passives Warten reichen nicht. Wer ein Projekt sucht, muss den eigenen fachlichen Schwerpunkt verständlich darstellen, passende Ansprechpartner aktiv kontaktieren und in Kundengesprächen Kompetenz zeigen, ohne sofort eine komplette kostenlose Beratung zu liefern. Auch die finanzielle Seite kommt nicht zu kurz. Wie entsteht ein realistischer Stunden- oder Tagessatz? Welche Marge eines Vermittlers ist nachvollziehbar? Warum müssen Remote- und Vor-Ort-Sätze getrennt kalkuliert werden? Und weshalb können Reisen, Hotels und zusätzliche Arbeitstage ein vermeintlich gutes Projekt wirtschaftlich unattraktiv machen? Im Gespräch geht es unter anderem um: Warum Ann-Katrin ihren Start in die Selbstständigkeit rückblickend anders vorbereiten würdeWeshalb man idealerweise vor der Kündigung mit Projektakquise und Planung beginntWelche organisatorischen, steuerlichen und versicherungsbezogenen Aufgaben oft unterschätzt werdenWarum ein klares Kompetenzprofil wichtiger ist als eine beliebige Liste von IT-ThemenWie belastbare Projektreferenzen entstehenWeshalb Ehrenamt, interne Verbesserungsprojekte oder praktische Eigeninitiative den Einstieg erleichtern könnenWie ein Lagerist über die Automatisierung von Abläufen den Quereinstieg in die IT geschafft hatWarum man nicht allein deshalb Pentester werden sollte, weil der Markt gerade Pentester suchtWelche Rolle Leidenschaft, Spezialisierung und Durchhaltevermögen spielenWarum mehr Geld allein selten eine tragfähige Motivation für die Selbstständigkeit istWeshalb Work-Life-Balance im Freelancing nicht automatisch einfacher wirdWie Freelancer-Portale und Projektvermittler sinnvoll genutzt werden könnenWarum vollständige Profile, aktive Ansprache und gute Erreichbarkeit entscheidend sindOb der direkte Start in die Selbstständigkeit nach Ausbildung oder Studium sinnvoll istWie man Stunden- und Tagessätze realistisch einschätztWarum KI-Antworten keine verlässliche Marktpreisrecherche ersetzenWie Vermittlermargen, Reisekosten und Vor-Ort-Tage in die Kalkulation gehörenWeshalb zu viel „Free Consulting“ im Erstgespräch kontraproduktiv sein kannWie Mentoring typische Stolpersteine beim Quereinstieg und beim Start als Freelancer reduzieren kannWarum der Fachkräftemangel in der Cybersecurity nicht allein durch KI verschwinden wird Der rote Faden der Folge: Ein erfolgreicher Einstieg in die IT braucht nicht zwingend den geradlinigsten Lebenslauf. Entscheidend sind ein glaubwürdiges Kompetenzprofil, praktische Referenzen, Eigeninitiative und eine realistische Vorbereitung. Wer sich selbstständig machen möchte, sollte nicht ins Leere springen, sondern Risiken früh erkennen und sich Unterstützung holen. Zum Ende kündigen Nico und Ann-Katrin an, ihr Wissen künftig stärker im Rahmen eines persönlichen Mentorings zu teilen. Das Angebot richtet sich an Menschen, die über Selbstständigkeit oder einen Quereinstieg nachdenken und sich bei Positionierung, Vorbereitung und Projektakquise Unterstützung wünschen. Weitere Einzelheiten sollen über die bekannten Kanäle folgen. Eine Folge für Quereinsteiger, Berufseinsteiger, IT-Fachkräfte, angehende Freelancer und alle, die über einen Wechsel in die Cybersecurity oder eine selbstständige Tätigkeit nachdenken. ____________________________________________ ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

    Selbstständig in der Cybersecurity: Projekte finden, Preise setzen, Fehler vermeiden
  5. Sep 7

    Awareness ist tot - warum Cyber-Trainings nicht wirken und Spielen besser schützt

    „Awareness ist tot.“ Eine provokante Aussage aber dahinter steckt eine Erfahrung, die viele Unternehmen kennen: Mitarbeitende klicken sich durch verpflichtende Web-Based-Trainings, beantworten die Fragen und erhalten ein Zertifikat. Ob sich ihr Verhalten im entscheidenden Moment tatsächlich verändert, bleibt oft offen. In dieser Folge von „Cybersecurity ist Chefsache“ sprechen Nico Freitag und Ann-Katrin Lange mit Florian Haacke und Marcus Schaper über die Grenzen klassischer Security-Awareness-Programme und die Frage, wie aus vermitteltem Wissen echtes, souveränes Handeln werden kann. Florian bringt mehr als 20 Jahre Erfahrung als Sicherheitsverantwortlicher in DAX-Konzernen und unterschiedlichen Branchen mit. Seine zentrale These: Die Human Firewall beginnt nicht beim einzelnen Mitarbeitenden, sondern an der Spitze des Unternehmens. Wenn Geschäftsführung und Führungskräfte Cybersicherheit nicht sichtbar vorleben, wird das Thema auch in der Belegschaft nicht nachhaltig verankert. Marcus und Florian erzählen, wie aus ihren Erfahrungen im Energieumfeld die Idee zu „What the Hack!“ entstand. Statt Menschen allein vor ein weiteres Pflichttraining zu setzen, bringt das Serious Business Game Teams miteinander ins Gespräch. Die Teilnehmenden bewerten reale Situationen, diskutieren unterschiedliche Antworten, sammeln Spielvorteile und versuchen gemeinsam, einen Hacker zu stoppen. In der Folge bleibt es nicht bei der Theorie: Die Runde startet eine Live-Demo. Dabei wird sichtbar, warum der eigentliche Lerneffekt nicht allein in „richtig“ oder „falsch“ liegt. Er entsteht im Austausch, wenn Menschen ihre Entscheidungen begründen, andere Perspektiven kennenlernen und unter Zeitdruck zu einer gemeinsamen Lösung kommen. Im Gespräch geht es unter anderem um: Warum klassische Pflichttrainings häufig keine nachhaltige Verhaltensänderung auslösenWeshalb „Awareness ist tot“ nicht das Ende von Awareness, sondern das Ende überholter Methoden meintWarum angstgetriebene Schulungen Mitarbeitende eher zum Problem erklären, als sie zu stärkenWeshalb absolvierte Trainings und Phishing-Klickraten nur begrenzt etwas über Sicherheitskultur aussagenWarum die Human Firewall bei Vorstand und Geschäftsführung beginntWie „Tone from the Top“ die Haltung der gesamten Organisation beeinflusstWeshalb Security Ownership nicht einfach an einzelne Mitarbeitende delegiert werden kannWie haptische Erlebnisse und gemeinsame Übungen abstrakte Konzepte wie Security by Design verständlich machenWarum spielerisches Lernen auch im professionellen Umfeld eine ernsthafte Methode istWie „What the Hack!“ aus einer früheren Awareness-Initiative im Energiesektor entstanden istWarum Diskussion, Zusammenarbeit und Wiederholung für den Lernerfolg entscheidend sindWie Unternehmen eigene Kampagnen, Themen und Schwierigkeitsgrade in das Spiel integrieren könnenWelche Rolle aktuelle Angriffslagen, Ransomware, Phishing, Datenschutz und NIS 2 spielen könnenWeshalb die beste Lernerfahrung häufig in kleineren Gruppen mit ungefähr acht Personen entstehtWie physische, digitale, moderierte und KI-gestützte Spielvarianten funktionierenWas Serious Gaming leisten kann und welche technischen Sicherheitsprobleme es ausdrücklich nicht löstWarum eine starke Sicherheitskultur kein Single-Player-, sondern ein Community-Thema ist Der rote Faden der Folge: Menschen sind nicht einfach „das Problem“. Sie sind ein entscheidender Teil der Sicherheitsorganisation aber nur dann, wenn Führung, Technik, Prozesse und Kultur zusammenspielen. Wissen allein reicht nicht. Menschen müssen Sicherheit erleben, besprechen, anwenden und wiederholen können. Eine Folge für Geschäftsführungen, Vorstände, CISOs, Security- und Awareness-Verantwortliche, Personalentwicklung, Compliance-Teams sowie alle, die Cybersecurity-Trainings wirksamer und menschlicher gestalten möchten. Hinweis: Die Vorstellung von „What the Hack!“ erfolgt aus Überzeugung der Beteiligten und ist keine bezahlte Werbung. ____________________________________________ 👤 Mehr Informationen Florian Haacke - LinkedIn Profil What the Hack - SBG Gaming ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

    Awareness ist tot - warum Cyber-Trainings nicht wirken und Spielen besser schützt
  6. Aug 31

    Zwischen KI, Verantwortung und Existenzangst: die ehrliche Seite der Selbstständigkeit

    In dieser Folge von „Cyber Security ist Chefsache“ sprechen Nico und Ann-Katrin mit Marie-Luise Wegg, Co-Founderin und Geschäftsführerin der NeoMINT GmbH. Knapp ein Jahr nach ihrem ersten Besuch im Podcast zieht Marie eine schonungslose Zwischenbilanz: Was ist aus der Idee geworden, ein eigenes Cybersecurity-Unternehmen aufzubauen und wie fühlt sich Unternehmertum an, wenn die LinkedIn-Erfolgsgeschichten auf die Realität treffen? Marie erzählt offen von einer angespannten Marktlage, finanziellen Rückschritten und der Erkenntnis, dass eine GmbH kein Selbstläufer ist. Sie spricht darüber, warum Selbstständigkeit nicht automatisch ein dickes Auto, mehr Geld oder völlige Freiheit bedeutet und weshalb die entscheidende Frage vor der Gründung lautet: Was möchte ich mit diesem Unternehmen eigentlich erreichen? Im Gespräch geht es auch um den Schritt von der Selbstständigen zur Arbeitgeberin. Marie beschreibt, wie schwer es ist, Erwartungen, Qualitätsansprüche und Unternehmenskultur in einer vollständig remote arbeitenden Firma zu vermitteln. Dabei wird deutlich: Gute Mitarbeitende brauchen nicht nur Aufgaben und moderne Werkzeuge, sondern Klarheit, Orientierung, Vertrauen und Raum zum Lernen. Ein besonderer Schwerpunkt liegt auf künstlicher Intelligenz. NeoMINT nutzt KI nicht als Ersatz für Menschen, sondern um Expertenwissen zu strukturieren, wiederholbar zu machen und Beratungsleistungen effizienter zu erbringen. Marie erklärt, weshalb Junior Consultants dadurch nicht überflüssig werden, warum KI Schwächen ausgleichen kann und weshalb ein Unternehmen trotzdem Verantwortung für Einarbeitung und Kompetenzaufbau übernehmen muss. Gleichzeitig zeigt sie die Grenzen: Wer KI grundsätzlich ablehnt, passt nicht zu einem Geschäftsmodell, dessen Abläufe gezielt auf Datenmodelle und Automatisierung ausgerichtet sind. Doch auch ein KI-affines Unternehmen darf Unsicherheit nicht mit Unfähigkeit verwechseln. Führung bedeutet deshalb auch, Fragen zuzulassen und Menschen bei der Veränderung ihrer Arbeit mitzunehmen. Im Gespräch geht es außerdem um: Warum die Realität der Selbstständigkeit wenig mit den Erfolgsbildern auf LinkedIn zu tun hatWeshalb Marie zu Beginn finanziell deutlich zurückstecken mussteWarum Selbstwirksamkeit für sie wichtiger ist als möglichst schnelles WachstumWie sich ein vollständig remote arbeitendes Team führen lässtWeshalb eine Unternehmenskultur nicht allein durch Benefits und flexible Arbeitszeiten entstehtWarum People Pleasing zugleich Antrieb und Stolperfalle sein kannWie Unternehmer lernen, Ratschläge, Angebote und Netzwerke bewusst auszusortierenWarum Junior Consultants nicht durch KI ersetzt werdenWelche Tätigkeiten automatisiert werden können und wo menschliche Verantwortung unverzichtbar bleibtWie NeoMINT Expertenwissen in ein gemeinsames Datenmodell überführtWarum gute KI-Ergebnisse immer eine klare Vorstellung vom gewünschten Ergebnis voraussetzenWie kleine Beratungshäuser mithilfe von KI auch größere Aufträge bewältigen könnenWeshalb Kunden nicht nur für Dokumente, sondern für Qualität, Kontext und nachvollziehbare Entscheidungen bezahlenWarum viele Menschen unbewusst auf das Scheitern anderer wartenWelche persönlichen Fragen man sich vor einer Gründung stellen sollte Der rote Faden: Selbstständigkeit ist kein fertiges Erfolgsmodell, sondern ein dauernder Lernprozess. KI kann Arbeit beschleunigen und Wissen skalierbar machen. Sie nimmt Unternehmern aber weder Entscheidungen noch Verantwortung ab. Eine Folge für Gründerinnen und Gründer, Geschäftsführungen, Beratungsunternehmen, Führungskräfte sowie alle, die verstehen möchten, wie KI, Unternehmenskultur und persönliche Resilienz in der Praxis zusammenwirken. ____________________________________________ 👤 Mehr Informationen Marie-Luise Wegg - LinkedIn Profil ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

    Zwischen KI, Verantwortung und Existenzangst: die ehrliche Seite der Selbstständigkeit
  7. Aug 24

    Erkennen ist nicht beweisen: was digitale Forensik wirklich leisten kann (Teil 2)

    In dieser Folge von „Cyber Security ist Chefsache“ setzt Nico das Gespräch mit Ronny Bodach fort. Ronny ist Professor für IT-Sicherheit und Digitale Forensik an der Hochschule Mittweida und war mehr als 15 Jahre bei der Kriminalpolizei tätig, zuletzt in der Leitung der IT-Forensik. Nachdem es im ersten Teil um Spurensicherung, flüchtige Daten und gerichtsfeste Beweise ging, richtet sich der Blick nun auf die Fälle, in denen die entscheidenden Daten nicht mehr auf einer lokalen Festplatte liegen. Was passiert, wenn sich der digitale Tatort in einer Cloud befindet, der Anbieter im Ausland sitzt oder verschlüsselte Kommunikation den Zugriff verhindert? Ronny erklärt, welche Möglichkeiten Ermittler über Cloud-Konten, Zugriffstokens und internationale Rechtshilfe haben und wo selbst ein identifizierter Täter unerreichbar bleiben kann. Manchmal kennen die Ermittler den Namen, die Straße und sogar die Hausnummer, können aber nicht zugreifen, weil das betreffende Land nicht mit deutschen Behörden zusammenarbeitet. Auch die politische Debatte über Ende-zu-Ende-Verschlüsselung wird bewusst nicht ausgespart. Strafverfolgungsbehörden benötigen Möglichkeiten zur Aufklärung schwerer Straftaten. Gleichzeitig schafft jede technische Hintertür ein neues Risiko für Unbefugte und gefährdet die Vertraulichkeit privater Kommunikation. Eine einfache Antwort gibt es nicht. Im weiteren Verlauf geht es um die Frage, wie lange Unternehmen ihre Logs aufbewahren sollten, warum eine möglichst große Datenmenge nicht automatisch zu besseren Ermittlungen führt und weshalb schlecht konfigurierte Systeme entscheidende Spuren innerhalb kürzester Zeit überschreiben können. Ein weiterer Schwerpunkt ist die internationale Strafverfolgung. Ronny berichtet, wie sich die Zusammenarbeit über Europol und gemeinsame Ermittlungsgruppen verbessert hat, weshalb große Operationen gegen Ransomware-Gruppen trotzdem Monate oder Jahre benötigen und warum Unternehmen auch dann Strafanzeige erstatten sollten, wenn der laufende Betrieb zunächst wichtiger erscheint. Zum Abschluss sprechen Nico und Ronny über eine neue Herausforderung: KI-generierte Bilder, Videos, Dokumente und digitale Spuren. Deepfakes und künstlich erzeugte Inhalte machen es zunehmend schwieriger, die Echtheit vermeintlicher Beweismittel zu beurteilen. Wer versteht, wie Forensiker nach Artefakten suchen, kann theoretisch auch versuchen, passende Spuren zu legen. Im Gespräch geht es außerdem um: Warum gelöschte oder überschriebene Spuren nicht immer endgültig verloren sindWie schnell Logfiles durch Fehlkonfigurationen unbrauchbar werden könnenWelche Möglichkeiten Cloud-Tokens bei einer laufenden Durchsuchung eröffnenWarum verschlüsselte Cloud-Daten über ein sichergestelltes Endgerät teilweise doch zugänglich werdenDas Spannungsfeld zwischen Ende-zu-Ende-Verschlüsselung, Privatsphäre und StrafverfolgungWeshalb es keine allgemeingültige Aufbewahrungsfrist für Logs gibtWarum mehr gesammelte Daten nicht automatisch bessere Forensik bedeutenWie Europol und internationale Ermittlungsgruppen die Strafverfolgung verändert habenWas passiert, wenn Name und Adresse eines Täters bekannt sind, aber kein Zugriff möglich istWarum Unternehmen nach einem Cyberangriff trotzdem Strafanzeige erstatten solltenWie sich Beweissicherung und die Wiederaufnahme des Geschäftsbetriebs miteinander vereinbaren lassenWie KI, Deepfakes und manipulierte Artefakte die digitale Forensik verändernWarum eine theoretisch mögliche Manipulation noch lange keine plausible Erklärung für Tausende Dateien ist Eine Folge für Geschäftsführungen, IT- und Security-Verantwortliche, Ermittler, Krisenteams und alle, die verstehen wollen, wo digitale Forensik an technische, rechtliche und internationale Grenzen stößt. Das ist Teil 2 des Gesprächs. Teil 1 ist bereits im Podcast-Feed verfügbar. ____________________________________________ 👤 Mehr Informationen Ronny Bodach - LinkedIn Profil ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

    Erkennen ist nicht beweisen: was digitale Forensik wirklich leisten kann (Teil 2)
  8. Aug 17

    Erkennen ist nicht beweisen: was digitale Forensik wirklich leisten kann (Teil 1)

    In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Ronny Bodach, Professor für IT-Sicherheit und Digitale Forensik an der Hochschule Mittweida und über 15 Jahre bei der Kriminalpolizei, davon zuletzt in der Leitung der IT-Forensik, über ein Feld, das die meisten nur aus dem Fernsehen kennen: digitale Forensik. Was passiert eigentlich wirklich, wenn ein Rechner beschlagnahmt wird, und wie weit ist es von „Ich weiß, was passiert ist" bis „Ich kann es beweisen"? Ronny räumt zuerst mit zwei verbreiteten Erwartungen auf. Die Polizei ist für die Strafverfolgung zuständig, nicht für die Wiederherstellung von Systemen: „Ich kenne keine Polizei, die für die Wiederherstellung von Daten zuständig ist." Und die Forensik-Abteilungen der Cyberversicherungen sind noch jung und verfolgen ein eigenes Interesse, nämlich unter anderem zu klären, ob fahrlässig gehandelt wurde und ob sich eine Lösegeldzahlung vermeiden lässt. Wer nach einem Vorfall darauf wartet, dass jemand anderes aufräumt, verliert genau die Zeit, in der flüchtige Spuren verschwinden. Danach wird es praktisch. Forensik heißt wörtlich „fürs Gericht arbeiten", und genau daran hängt das Handwerk: Spuren erkennen, sichern, dokumentieren, interpretieren. Ronny erklärt, warum bei einem Ransomware-Fall der Hauptspeicher essenziell ist, weil moderne Schadsoftware oft nur noch im RAM läuft und auf der Festplatte gar nicht mehr auftaucht, warum Verschlüsselung die Reihenfolge der Arbeitsschritte diktiert und wie mit Schreibblockern und einer 1:1-Kopie die Chain of Custody gehalten wird, damit vor Gericht Bestand hat, was man gefunden hat. Dazu ein ehrlicher Blick auf die Grenzen: Nicht alles lässt sich zu 100 Prozent beweisen, oft macht erst die Menge unterschiedlicher Spuren das Indiz. Im dritten Teil geht es um Ausbildung und Alltag: warum Kriminalistik, Hypothesenbildung und Programmierung für Forensiker genauso dazugehören wie Betriebssystem-Wissen, warum Mittweida eigene Tools entwickelt und frei zur Verfügung stellt, und warum Incident Response im Unternehmenskontext anders arbeitet als die klassische Forensik in der Behörde, wo man auch mal Wochen Zeit hat. Im Gespräch geht es außerdem um: Warum die Polizei Spuren sichert, aber keine Systeme wiederherstelltWelches Interesse Cyberversicherungen bei der Aufklärung eines Vorfalls tatsächlich habenWas digitale Forensik umfasst, von Smartphone und ERP-System bis 3D-Tatort-ScanWarum moderne Malware oft nur im RAM existiert und was das für den ersten Zugriff bedeutetVerschlüsselte Geräte: warum „niemals ausschalten" mehr als eine Faustregel istSchreibblocker, 1:1-Kopie und Chain of Custody, also wie Beweiskraft entstehtMetadaten, Logs, Zeitstempel und gelöschte Dateien und warum sie immer schwerer zu bekommen sindDer Unterschied zwischen „Ich weiß es" und „Ich kann es beweisen", inklusive Wahrscheinlichkeiten in GutachtenIncident Response im Unternehmen vs. klassische Forensik in der BehördeWarum es den goldenen Schlüssel nicht gibt und wo der Rechtsrahmen Grenzen setztWie man Forensiker ausbildet: Kriminalistik, Python, eigene Tools und Durchhaltevermögen Eine Folge für Geschäftsführungen, IT- und Security-Verantwortliche, Krisenteams und alle, die verstehen wollen, was nach dem Alarm technisch und rechtlich wirklich passiert. Das ist Teil 1 des Gesprächs, Teil 2 folgt. ____________________________________________ 👤 Mehr Informationen Ronny Bodach - LinkedIn Profil ____________________________________________ 🎧 Reinschauen lohnt sich! 🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache 🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority 🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen. ____________________________________________ Du findest mich auf folgenden Social Media Kanälen: 📸 Instagram: cybersec_ist_chefsache 🕺 TikTok: cybersec_ist_chefsache 🤝 LinkedIn - Nico: nicofreitag 🤝 LinkedIn - Ann-Katrin: annkatrin 📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache ____________________________________________ Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

    Erkennen ist nicht beweisen: was digitale Forensik wirklich leisten kann (Teil 1)

Trailers

About

Der wöchentliche Podcast „Cybersecurity ist Chefsache“ ist eine Plattform, auf der verschiedene Experten aus der Welt der Digitalisierung und Cybersecurity zusammenkommen, um über aktuelle Themen, Trends und praktische Anwendungen zu sprechen. Die Hosts Nico Freitag und Ann-Kathrin Lange laden regelmäßig Freunde, Kollegen und Gleichgesinnte aus unterschiedlichen Branchen ein, um ihre Erfahrungen und Perspektiven zu teilen. Gemeinsam diskutieren sie aktuelle Themen rund um Digitalisierung, Cybersecurity, OT-Sicherheit, Datenschutz und Informationssicherheit sowie deren praktische Umsetzung. Die Themen werden durch die Community mitbestimmt, sodass die Zuhörer:innen relevante, praxisnahe und aktuelle Einblicke erhalten.

You Might Also Like