podcast
details
.com
Print
Share
Look for any podcast host, guest or anyone
Search
Showing episodes and shows of
Michael Dohmen
Shows
Cybersecurity Basement – der Podcast für echten Security-Content
2025 im Rückblick. 2026 im Ausblick: KI, NIS2 und die wichtigsten Cybersecurity-Trends
In dieser Folge von Cybersecurity Basement sprechen Michael und Andreas über die wichtigsten Cybersecurity-Trends des Jahres 2025 und darüber, was Unternehmen 2026 wirklich erwartet.Gemeinsam ordnen sie ein, wie KI in der Cybersecurity Angriffe und Verteidigung verändert hat, warum NIS2 für viele Organisationen mehr als nur ein Gesetz ist und welche Trends sich in der Praxis tatsächlich durchgesetzt haben. Dabei geht es nicht um Buzzwords, sondern um reale Vorfälle, konkrete Beobachtungen aus dem Alltag von Security-Teams und ehrliche Einschätzungen zur aktuellen Lage der IT-Sicherheit.Michael und Andreas diskutieren unter anderem:KI-Agen...
2025-12-18
35 min
Cybersecurity Basement – der Podcast für echten Security-Content
KI im Einsatz der Hacker: Deepfakes, Agenten & 24/7-Cyberangriffe
In dieser Folge spricht Michael mit Andreas über KI auf der Angreiferseite und warum das längst Alltag ist. Die beiden schauen darauf, wie Hacker heute KI-Agenten einsetzen, um sich durch Netzwerke zu bewegen, Mitarbeiter perfekt zu imitieren, Deepfakes zu bauen und Angriffe 24/7 laufen zu lassen.Dabei geht es nicht nur um die verrücktesten Beispiele aus echten Vorfällen, sondern auch darum, warum klassische Schutzmechanismen da schnell an ihre Grenzen kommen und wie Verteidiger mit eigener KI dagegenhalten können.Eine Folge für alle, die wissen wollen, wie KI-basierte Cyberangriffe wirklich funktionieren, warum sie imm...
2025-11-27
30 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
Warum Mercedes-Benz still und leise die Luxusstrategie beerdigt / Renditen für japanische Staatsanleihen auf Rekordhoch
Die Renditen für japanische Staatsanleihen sind am Mittwoch zeitweise auf den höchsten Stand seit der Finanzkrise 2008 gestiegen. Und das heißt: Für das ohnehin schon hochverschuldete Japan wird es immer teurer, den Schuldendienst zu bedienen. Welche Gründe es für den Anstieg gibt, wohin es noch gehen kann und was die Entwicklung darüber aussagt, wo die Märkte die Grenze von Staatsverschuldung sehen, das erklärt der Japan-Korrespondent beim Handelsblatt, Martin Kölling, im Podcast. Anleiherenditen steigen auf höchstes Niveau seit Finanzkrise Außerdem: Mercedes-Benz verabschiedet sich leise von seiner Luxus...
2025-11-19
31 min
Cybersecurity Basement – der Podcast für echten Security-Content
ISMS und NIS 2 auf der Zielgeraden: Ausdauersport der Informationssicherheit
In dieser Episode geht es um ISMS, NIS 2 und die Kunst, Informationssicherheit mit Ausdauer und Struktur zu leben. Michael spricht mit Erik Krüger, Informationssicherheitsbeauftragter und Consultant bei suresecure, darüber, warum Sicherheit kein Sprint, sondern ein langfristiger Trainingsprozess ist.Statt schneller Erfolge braucht es Strategie, Disziplin und den richtigen Rhythmus. Erik erklärt, wie Unternehmen mit einem funktionierenden ISMS den größten Teil der NIS-2-Anforderungen bereits erfüllen, worauf es in der Umsetzung wirklich ankommt und warum Motivation und Kommunikation entscheidend für den Erfolg sind.Weitere Folgen zum Thema:NIS2 & CRA: Wa...
2025-11-13
40 min
Cybersecurity Basement – der Podcast für echten Security-Content
Was leistet Incident Response wirklich? Die Realität hinter dem Kriseneinsatz.
Wenn der Ernstfall eintritt, zählt jede Minute. Doch was leistet ein Incident-Response-Dienstleister wirklich, wenn ein Cyberangriff zuschlägt? In dieser Folge sprechen Michael und Andreas offen über Erwartungen, Realität und die Abläufe hinter einem echten Sicherheitsvorfall. Wie läuft ein Incident-Response-Einsatz tatsächlich ab, welche Fehler passieren häufig, und was können Unternehmen tun, um im Krisenfall vorbereitet zu sein?Ein ehrlicher Blick hinter die Kulissen von IT-Forensik, Krisenmanagement und Wiederherstellung nach einem Angriff - direkt aus der Praxis erfahrener Sicherheitsexperten.Mehr Folgen zum Thema IT-Sicherheitsvorfälle:Grenzerfahrungen: Wie zwei Siche...
2025-10-30
22 min
Cybersecurity Basement – der Podcast für echten Security-Content
Managed SOC erleben statt nur darüber reden: Proof of Value im Cybersecurity Month
Der Oktober steht jedes Jahr im Zeichen des European Cybersecurity Month und die aktuelle Bedrohungslage zeigt einmal mehr, wie wichtig schnelle Reaktionsfähigkeit ist. Michael und Andreas sprechen über aktuelle Sicherheitsvorfälle, die SonicWall-Schwachstelle, NIS2 und darüber, wie Unternehmen echte Angriffserkennung erleben können, statt nur darüber zu reden.Im Gespräch geht es um moderne SOC-Strukturen, Automatisierung durch KI und die Frage, wie sich ein Security Operations Center in nur 24 Stunden aufbauen lässt. Ein praxisnaher Einblick und der perfekte Zeitpunkt, um das Ganze im Proof of Value einfach selbst zu testen.Mehr...
2025-10-16
22 min
Cybersecurity Basement – der Podcast für echten Security-Content
Digitale Lieferkette unter der Lupe: Cyber-Risiken erkennen mit Outside-in-Scanning
In dieser Folge von Cybersecurity Basement spricht Michael mit Jonas Schwade, Geschäftsführer von cysmo Cyber Risk GmbH, über die Frage, wie Unternehmen ihre digitale Lieferkette besser verstehen und absichern können. Jonas erklärt, wie Outside-in-Scanning funktioniert und warum es so wichtig ist, Cyber-Risiken frühzeitig zu erkennen - nicht nur für Unternehmen selbst, sondern auch für Versicherer und ihre Kunden. Gemeinsam schauen sie darauf, wie Angreifer die IT von außen wahrnehmen, warum NIS-2 die Prüfung der Supply Chain zur Pflicht macht und wie man mit automatisierter Risikoerkennung schnell und unkompliziert einen klaren Überblick üb...
2025-10-02
45 min
Cybersecurity Basement – der Podcast für echten Security-Content
Wenn Cyberversicherung und Security eins werden: Die Gründung der securance GmbH
In dieser Episode von Cybersecurity Basement sprechen Michael und Andreas Papadaniil, CEO der suresecure, über ein Thema, das für Unternehmen immer relevanter wird: Cyberversicherung.Andreas erklärt, warum klassische Versicherungsmodelle oft nicht funktionieren – und welche Risiken Unternehmen eingehen, wenn sie sich auf standardisierte Policen und oberflächliche Risikoanalysen verlassen. Michael und Andreas zeigen, wie fehlende technische Expertise bei Versicherern und Incident-Response-Dienstleistern dazu führen kann, dass Schäden im Ernstfall nicht oder nur teilweise übernommen werden.Es geht außerdem um die Gründungsgeschichte der securance GmbH: vom Moment der Marktanalyse über die ersten Rückschläge...
2025-09-18
27 min
Cybersecurity Basement – der Podcast für echten Security-Content
Die Netzwerkkarte als zentrale Security-Instanz: Im Gespräch mit Dr. Jörn Hoffmann
In dieser Folge spricht Michael mit Dr. Jörn Hoffmann, Gründer der bitaggregat GmbH und Vertretungsprofessor für Betriebssysteme und Rechnernetze an der HTWK Leipzig - mit Schwerpunkt Cybersecurity, über die Netzwerkkarte als zentrale Security-Instanz. Im Gespräch geht es um die Unterschiede zwischen Hardware- und Software-Security, konkrete Angriffsbeispiele und die Frage, warum ohne sichere Hardware kein wirklich belastbares Fundament entsteht. Hoffmann erzählt von seiner eigenen Reise vom frühen Spiele-Hack bis zur Entwicklung einer Netzwerkkarte, die Daten schon vor dem Betriebssystem schützt und so digitale Souveränität ermöglichen soll.Hier könnt ihr mehr...
2025-09-04
37 min
Cybersecurity Basement – der Podcast für echten Security-Content
Grenzerfahrungen: Wie zwei Sicherheitsvorfälle die suresecure geprägt haben
Zwei Sicherheitsvorfälle, die alles verändert haben: In dieser Folge sprechen Michael und Andreas offen über die wohl einschneidendsten Incidents in der Geschichte von suresecure. Was passiert, wenn plötzlich ein kompletter Industriebetrieb stillsteht? Wie koordiniert man weltweit den Wiederaufbau einer Hotelkette nach einem flächendeckenden Ransomware-Angriff – ohne Dokumentation, aber unter massivem Zeitdruck?Andreas nimmt uns mit in die Realität eines Ersthelfers auf Executive-Level: improvisierte Krisenteams, 16-Stunden-Schichten, Netzwerkanalyse nachts im Rechenzentrum und das Gefühl, plötzlich mitten auf dem Schlachtfeld zu stehen – ohne Karte, aber mit klarem Ziel: Kontrolle zurückgewinnen.Diese Folge zeigt n...
2025-08-21
43 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
BIP-Zahlen revidiert: Stagnation war Rezession / Welche Aktien Warren Buffett kauft / Fünf Turnaround-Aktien im Dax
Die Stagnation der deutschen Wirtschaft nach Ausbruch des Ukrainekrieges und der anschließenden Energiekrise war in Wahrheit lange eine Rezession – das ist nun bekanntgeworden, nachdem das Statistische Bundesamt die Zahlen zum Wirtschaftswachstum der vergangenen Jahre massiv revidiert hat. Um bis zu 0,6 Prozentpunkte – in diesem Segment eine Menge – unterscheiden sich die neuen Zahlen des Bruttoinlandsprodukts (BIP) von den alten. Was die Gründe dafür sind und warum an den Vorwürfen, die Zahlen könnten in der Zeit der Ampelregierung gar schöngerechnet worden sein, wenig dran ist, erklärt Handelsblatt-Hauptstadtkorrespondent Julian Olk. Zum Artikel: Deutschlands Stagnation ist lange ein...
2025-08-15
33 min
Cybersecurity Basement – der Podcast für echten Security-Content
IT-Security bei Borussia Mönchengladbach: Eine gut stehende Abwehr, die keine Treffer zulässt
In dieser Folge von Cybersecurity Basement spricht Michael mit Frank Fleissgarten, CIO von Borussia Mönchengladbach, über IT-Security im Profi-Fußball. Seit fast 25 Jahren gestaltet Frank die digitale Infrastruktur des Traditionsvereins entscheidend mit - von den Anfängen mit vier ISDN-Leitungen bis zur heutigen, rund um die Uhr überwachten IT-Landschaft.Gemeinsam blicken sie hinter die Kulissen: Wie schützt ein Bundesligaverein sensible Fan- und Unternehmensdaten? Welche Rolle spielen Zertifizierungen wie ISO 27001? Wie wird Cybersicherheit in einem Umfeld umgesetzt, das längst einem mittelständischen Unternehmen gleicht? Und warum ist eine gut stehende Abwehr - digital wie auf dem Plat...
2025-08-07
37 min
Cybersecurity Basement – der Podcast für echten Security-Content
suresecure war mehr als eine Gründung. Es war der Beginn einer Vision.
In dieser besonderen Jubiläumsfolge sprechen Michael und Andreas über den Ursprung von allem: die Gründung von suresecure.Was passiert, wenn zwei Menschen merken, dass das System, in dem sie arbeiten, nicht mehr zu dem passt, wofür sie stehen? Wenn aus Müdigkeit Mut wird und eine WhatsApp aus dem Zug reicht, um etwas zu starten, das heute hunderte Unternehmen schützt?Andreas erzählt ehrlich von Momenten des Zweifelns und von ersten Kunden, die einfach „ja“ gesagt haben. Von Krisen, Nächten im Maschinenraum und dem Moment, in dem aus Technik eine Haltung wurd...
2025-07-24
30 min
Cybersecurity Basement – der Podcast für echten Security-Content
Von DORA zu Business Resilience: Wie die Sparkasse Krefeld IT-Sicherheit lebt
In dieser Folge spricht Michael mit Jan-Philipp Küsters, Cyber Security Analyst, und Marcus Schmidt, Leiter IT-Governance bei der Sparkasse Krefeld, über die Umsetzung des Digital Operational Resilience Act (DORA) in der Praxis. IT-Sicherheit ist kein Selbstzweck. Sie ist Voraussetzung für einen stabilen Geschäftsbetrieb. Gemeinsam beleuchten sie, wie IT-Sicherheit in einem Finanzinstitut nicht nur technisch, sondern auch organisatorisch und kulturell verankert wird und warum sie heute ein entscheidender Faktor für echte Business Resilience ist. Sie geben Einblicke in die strategische Umsetzung von DORA, sprechen über KPIs, strukturelle Veränderungen, die Zusammenarbeit mit dem Vorstand und die...
2025-07-10
56 min
Cybersecurity Basement – der Podcast für echten Security-Content
"To Be or Not to Be." Cybersecurity-Unternehmen zwischen Vision und Realität
Wachsen, verkaufen oder unabhängig bleiben? In dieser Folge sprechen Michael und Andreas über die zentralen Entscheidungen, vor denen Cybersecurity-Unternehmen heute stehen.Der Markt verändert sich rasant: Investoren, Übernahmen und steigende regulatorische Anforderungen setzen Serviceprovider unter Druck. Gleichzeitig stellt sich die Frage, wie viel von der eigenen Kultur und Vision erhalten bleibt, wenn Wachstum zum strategischen Muss wird.Zwischen Vision und Realität diskutieren die beiden, was es heute wirklich braucht, um ein Cybersecurity-Unternehmen langfristig wirksam und eigenständig zu führen und wo die Grenzen von Freiheit und Kapital verlaufen.Wir freuen...
2025-06-26
39 min
Cybersecurity Basement – der Podcast für echten Security-Content
Diagnose Cyberangriff: Erst identifizieren, dann behandeln
Was haben eine Mandelentzündung und ein Cyberangriff gemeinsam? Mehr, als man denkt! In dieser Folge von Cybersecurity Basement spricht Michael Döhmen mit Andreas Papadaniil über die erste Phase eines Sicherheitsvorfalls: die Identifikation. Warum ist sie so entscheidend? Welche Rolle spielen Logging, fundierte Analyse und Experteneinschätzungen in der Frühphase eines Angriffs?Die beiden beleuchten typische Stolpersteine - von fehlenden oder falsch konfigurierten Logs bis hin zu übereilten Reaktionen im Incident Response - und zeigen, warum unüberlegte Recovery-Maßnahmen oft mehr Schaden als Nutzen bringen.Weitere spannende Folge zum Thema Sicherheitsvorfall:Secu...
2025-06-12
32 min
Cybersecurity Basement – der Podcast für echten Security-Content
Bundeswehr, Google Cloud und Air-Gap: Technisch sicher, politisch heikel?
In dieser Folge sprechen Michael Döhmen und Andreas Papadaniil über einen Aufreger mit viel medialer Schlagkraft: Die Bundeswehr entscheidet sich für die Google Cloud. Das hat eine laute Debatte rund um digitale Souveränität, US-Abhängigkeiten und den vielzitierten CLOUD Act ausgelöst. Was viele übersehen: Es handelt sich nicht um irgendeine Public Cloud, sondern um eine physisch abgetrennte Umgebung mit klar definierten Sicherheitsgrenzen. Die Hosts ordnen ein, was technisch dahintersteckt, wie real mögliche Risiken wirklich sind und warum diese Entscheidung durchaus nachvollziehbar, wenn nicht sogar strategisch sinnvoll ist. Es geht um Vertrauen, Transparenz, Kosten, Performan...
2025-06-05
24 min
Cybersecurity Basement – der Podcast für echten Security-Content
SOCs im Härtetest: Wer liefert Leistung, wer macht nur Show?
Was macht ein echtes Security Operations Center (SOC) im Jahr 2025 aus - und woran erkennst du, ob du gerade ein High-End-Angebot oder nur gut verpacktes Marketing vor dir hast? In dieser Folge von Cybersecurity Basement nehmen Michael Döhmen und Andreas Papadaniil SOC-Angebote kritisch unter die Lupe. Sie sprechen über aktuelle Entwicklungen im SOC-Markt, notwendige Zertifizierungen wie ISO 27001, den Einfluss von Cloud-Technologie und künstlicher Intelligenz sowie die Erwartungen von Unternehmen an ein modernes SOC. Anhand konkreter Beispiele und Marktvergleiche wird klar: Nicht alles, was sich SOC nennt, liefert auch echte Sicherheit. Ein Highlight der Folge ist das Reality-Check-Spiel: And...
2025-05-22
35 min
Cybersecurity Basement – der Podcast für echten Security-Content
Der heilige Gral - SOC + Cyberversicherung ohne Risikodialog
In dieser Episode von Cybersecurity Basement sprechen Michael Döhmen und Philipp Skucha über ein bislang einzigartiges Bundle auf dem deutschen Markt: die Kombination aus Security Operations Center (SOC) und Cyberversicherung - und das ganz ohne klassischen Risikodialog. Die beiden Experten erklären, warum diese Kombination so wirkungsvoll ist, wie der Versicherer vom SOC überzeugt wurde und welche Unternehmen besonders davon profitieren können. Außerdem geht es um die konkreten Leistungsbausteine der integrierten Police, den Verzicht auf aufwendige Fragebögen, die Vorteile aus einer Hand sowie die praxisnahe Risikoberechnung mit echtem Mehrwert für Entscheider. Ein Muss für alle, d...
2025-05-08
37 min
Cybersecurity Basement – der Podcast für echten Security-Content
SOC-Onboarding: Warum Dokumentation, Ressourcen & Klarheit den Unterschied machen
In dieser Folge von Cybersecurity Basement spricht Michael mit Andreas Papadaniil über die größten Herausforderungen beim Onboarding eines Security Operations Centers (SOC). Im Fokus stehen unter anderem die Unterschiede zwischen On-Premise- und Cloud-basierten SOC-Lösungen und was diese für die Implementierungsdauer, die Komplexität und den laufenden Betrieb bedeuten.Ein zentrales Thema ist zudem die oft fehlende Netzwerkdokumentation, die sich schnell als erheblicher Zeitfaktor erweist. Auch die Zusammenarbeit mit externen IT-Dienstleistern und die Notwendigkeit klar definierter Projektverantwortlichkeiten werden beleuchtet - beides entscheidend für ein erfolgreiches SOC-Projekt.Andreas teilt außerdem seine drei zentrale...
2025-04-24
26 min
Cybersecurity Basement – der Podcast für echten Security-Content
SOC for IT & OT - die Antwort auf industrielle Cyberrisiken
Die Produktionsstätte – hier arbeiten jahrzehntealte Maschinen neben modernster Technik. Stillstand ist keine Option, doch die Gefahr durch Cyberangriffe steigt stetig. Im Gespräch mit Philipp Schildein, CTO von suresecure, beleuchtet unser Host Michael die Herausforderungen und Lösungen in der industriellen Cybersicherheit.Herkömmliche IT-Sicherheitskonzepte stoßen in der Operational Technology (OT) oft an Grenzen. Während regelmäßige IT-Updates üblich sind, verursachen Produktionsstopps hohe Kosten. Ein Hochofen etwa benötigt bis zu 34 Tage für ein sicheres Herunterfahren, was invasive Sicherheitsmaßnahmen risikoreich macht.Unser Managed SOC for IT and OT nutzt passive, netzwerkbasier...
2025-04-03
43 min
Cybersecurity Basement – der Podcast für echten Security-Content
Detection Rules im SOC: Ein Blick unter die Motorhaube
Was macht ein Detection Engineer, und warum reichen standardisierte SIEMs und vorgefertigte Detection Rules nicht aus? Michael & Georg Lauenstein, Senior Detection Engineer bei suresecure, werfen einen Blick unter die Motorhaube des Security Operations Centers (SOC) und zeigen, wie sich echte Bedrohungen aus der Masse an Logdaten filtern lassen. Besonders spannend: Ein Live-Test mit ChatGPT. Kann KI eine Detection Rule für schädliche PowerShell-Befehle erstellen? Das ernüchternde Ergebnis zeigt, warum menschliche Expertise, tiefes IT-Verständnis und kontinuierliche Anpassung im Detection Engineering unverzichtbar sind.Wir freuen uns auf dein Feedb...
2025-03-20
44 min
Cybersecurity Basement – der Podcast für echten Security-Content
Cybersecurity ist Chefsache: Verantwortung für Führungskräfte
Cybersecurity ist Chefsache! Führungskräfte müssen Cyberrisiken verstehen, um rechtliche Vorgaben zu erfüllen und ihr Unternehmen zu schützen. In dieser Episode spricht Michael mit Andreas Papadaniil über zentrale Fragen, insbesondere zur neuen NIS2 EU-Richtlinie und deren Auswirkungen auf die Haftung. Sie beleuchten Cyberbedrohungen, deren Folgen und die Notwendigkeit ständiger Überwachung. Zudem geben sie praxisnahe Tipps, wie Unternehmen ihre Resilienz stärken können und welche Managemententscheidungen entscheidend sind. Cybersecurity ist kein optionales Thema – sie sichert nicht nur den rechtlichen Schutz, sondern auch die Wettbewerbsfähigkeit. DOWNLOAD SECURE MAG...
2025-03-06
39 min
Cybersecurity Basement – der Podcast für echten Security-Content
NIS2 & CRA: Was Unternehmen wissen sollten
In dieser Episode spricht Michael mit Jannik Schumann von der Basec GmbH über die wachsende Bedeutung von NIS2 und dem Cyber Resilience Act (CRA) für Unternehmen. Diese Regularien setzen neue Maßstäbe für die Cybersicherheit und erfordern eine umfassende Überprüfung und Anpassung bestehender Sicherheitspraktiken. Die aktuellen Entwicklungen zeigen, dass Unternehmen zunehmend gefordert sind, ihre Cyber-Hygiene zu verbessern und sich intensiv mit den Anforderungen von NIS2 und CRA auseinanderzusetzen. Doch welche Herausforderungen bringen diese Anforderungen mit sich? Und wie können sich Unternehmen am besten darauf vorbereiten?Vorherige Folge mit Jannik:Wie viel...
2025-02-20
46 min
Cybersecurity Basement – der Podcast für echten Security-Content
Security Incident: Ein Jahr danach – Was hat sich verändert?
In dieser Folge sprechen Michael und Jona über den Zustand eines Unternehmens ein Jahr nach einem Sicherheitsvorfall. Sie erklären, wie der ideale Verlauf aussieht: Notbetrieb innerhalb eines Monats, Normalbetrieb nach drei Monaten und langfristige Sicherheit nach einem Jahr.Erfolgreiches Incident Handling verhindert größere Schäden und jetzt ist der perfekte Zeitpunkt, eine Cyberversicherung abzuschließen. Eine regelmäßige Überprüfung und Anpassung der IT-Sicherheitsstrategie ist unerlässlich, um auch langfristig gut abgesichert zu bleiben.Alle Folgen der Serie Security Incident:Security Incident: Die ersten 24 Stunden - Ruhe bewahren un...
2025-02-06
30 min
Cybersecurity Basement – der Podcast für echten Security-Content
OT-Security, CRA & Supply Chain: Die Cyber-Baustellen der Industrie
In dieser Folge von Cybersecurity Basement spricht Michael mit Maximilian Moser vom VDMA über die größten Herausforderungen der Cybersicherheit in der Industrie: OT-Security, den Cyber Resilience Act (CRA) und Supply Chain Security.Wie können produzierende Unternehmen ihre OT-Systeme besser absichern? Was bedeutet der CRA für bestehende Produkte und Prozesse? Und warum ist ein Überblick über Assets und Lieferketten entscheidend für die Sicherheit? Antworten auf diese Fragen gibt es in dieser spannenden Episode.Security Conference_06Am 13. März 25 findet die Security Conference_06 am Rodizio Flughafen in Egelsbach zum Thema OT-Securi...
2025-01-23
37 min
Cybersecurity Basement – der Podcast für echten Security-Content
Cybersecurity-Strategie: Mit Taktik und Synergie zur sicheren Abwehr
In dieser Podcastfolge sprechen Michael und Andreas über die Bedeutung einer umfassenden Cybersecurity-Strategie für Unternehmen. Sie erklären, warum es nicht ausreicht, einzelne Sicherheitslösungen zu implementieren, und zeigen, welche zentralen Aspekte eine erfolgreiche Strategie ausmachen. Erfahre, wie Unternehmen sich wirksam vor Cyberangriffen schützen, Betriebsstörungen vermeiden und ihre Wertschöpfung langfristig sichern können. Diese Folge bietet praxisnahe Einblicke und konkrete Ansätze, um IT-Sicherheit ganzheitlich zu denken und die Resilienz deines Unternehmens nachhaltig zu stärken. Perfekt für alle, die ihre Cybersecurity im neuen Jahr auf ein solides Fundament stellen wollen.Es gibt noch m...
2025-01-09
32 min
Cybersecurity Basement – der Podcast für echten Security-Content
Frohe Weihnachten? Nicht für Cyberkriminelle! Der Cybersecurity Basement Jahresrückblick 2024
In der letzten Episode des Jahres werfen Michael und Andreas einen Blick zurück auf die wichtigsten Entwicklungen in der Cybersecurity 2024. Cyberangriffe, insbesondere Ransomware, bleiben eine der größten Bedrohungen für Unternehmen weltweit. Doch wie können sich Unternehmen besser schützen? In dieser Folge erfährst du, welche neuen Technologien und Angriffsmethoden die Bedrohungen noch verstärken und wie man als Unternehmen proaktiv gegen Cyberangriffe vorgehen kann. Dabei wird auch auf die Unsicherheiten durch gesetzliche Regelungen wie NIS2 und deren Auswirkungen auf die Cybersecurity-Strategien eingegangen. Zudem beleuchtet die Folge die spannende Transformation von suresecure, das sich 2024 nicht nur tech...
2024-12-16
42 min
Cybersecurity Basement – der Podcast für echten Security-Content
ISG-Studie 2024: Herausforderungen & Trends im Cybersecurity-Markt
In der neuesten Episode von Cybersecurity Basement sprechen Michael und Frank Heuer von ISG über die ISG-Studie 2024. Frank erklärt, wie Anbieter bewertet werden, welche Datenquellen genutzt und wie diese validiert werden. Außerdem erfahren wir, wie die Anbieterlandschaft in verschiedenen Kategorien abgebildet wird und was es mit dem Titel „Rising Star“ auf sich hat.Frank gibt auch einen Ausblick auf die nächste ISG-Studie und verrät, welche Cybersecurity-Trends 2024 besonders wichtig werden. Diese Episode liefert wertvolle Insights für alle, die in der Cybersecurity-Branche erfolgreich bleiben möchten.Weitere Folge zum Thema ISG Provider Lens™ Studi...
2024-12-12
37 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
EU-Mercosur-Abkommen unterzeichnet – warum es trotzdem noch scheitern könnte / Schoko-Nikoläuse bis zu 50 Prozent teurer
Es ist ihre erste große Amtshandlung als wiedergewählte EU-Kommissionschefin: Am Freitag hat Ursula von der Leyen gemeinsam mit den Mercosur-Staaten die Vereinbarung über eine neue Freihandelszone geschlossen. Mit 770 Millionen Einwohnern wäre das die größte der Welt. 25 Jahre lang haben die EU und die vier südamerikanischen Mercosur-Staaten Brasilien, Argentinien, Paraguay und Uruguay um das Handelsabkommen gerungen. Teil des Vertrags ist nun auch das neue Mercosur-Mitglied Bolivien. Für die Wirtschaft sind das gute Neuigkeiten: Vier Milliarden Euro könnten europäische Unternehmen durch zollfreien Warenverkehr mit dem Mercosur-Abkommen pro Jahr sparen, wie die EU-Kommiss...
2024-12-06
30 min
Cybersecurity Basement – der Podcast für echten Security-Content
Cybersecurity-Strategie: CISOs zwischen Schutz und Managementanforderungen
In der neuesten Episode versetzen sich Michael und Andreas in die Rolle des CISO und erklären, wie man Cybersecurity im Unternehmen vorantreibt und gleichzeitig den Anforderungen des Managements gerecht wird. Sie zeigen, wie man als CISO Budgets sichert, eine cybersensitive Unternehmenskultur aufbaut und die Cyber Resilience kontinuierlich stärkt. Erfahre, wie man eine nachhaltige Cybersicherheitsstrategie entwickelt, die das Unternehmen langfristig schützt und das Management überzeugt.Passend zum Thema:Bereit für die NIS2-Richtlinie? So stärkt ihr eure Incident Management-Strategie!Lade dir unser secure mag herunter:CISO Strategien für Cyberse...
2024-11-28
31 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
Lohnt sich der Einstieg in China-Aktien? / Scholz oder Pistorius – SPD ringt mit der K-Frage / Ford streicht 2900 Jobs
Der US-Starinvestor Michael Burry hat seine Wette auf chinesische Aktien ausgebaut. Das zeigt ein Blick in sein Aktienportfolio, das er zum Quartalsende der US-Börsenaufsicht SEC vorlegen musste und das den Stand vom 30. September abbildet. Handelsblatt Today hat in der vergangenen Woche darüber berichtet und nimmt Burrys China-Wette zum Anlass, den chinesischen Aktienmarkt auf Chancen und Risiken zu prüfen. Chinesische Aktien haben zuletzt, angefeuert von Versprechen der Regierung, der Wirtschaft in großem Stil zu helfen, eine Rally hingelegt. Doch Interessierte, die erwägen, in China zu investieren, sollten auch die Risiken kennen. „Man kann den chi...
2024-11-20
34 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
Alles auf Absicherung: Wie Warren Buffett und Michael Burry ihre Aktien-Portfolios umbauen / Hörerfragen mit Ulf Sommer
Seine persönliche Nachfolge hat Warren Buffett längst geregelt. Jetzt arbeitet der 94-jährige Star-Investor daran, das Aktienportfolio seiner Beteiligungsgesellschaft Berkshire Hathaway zu überarbeiten. Wie das aussieht, zeigt sich jetzt: Viermal im Jahr hat die Öffentlichkeit die Gelegenheit, in sein Depot zu schauen – und zwar immer nach Quartalsende, wenn er der US-Börsenaufsicht SEC seine Positionen melden muss. Dafür hat er immer sechs Wochen Zeit – deswegen wurde jetzt der Stand vom 30. September 2024 veröffentlicht. Was auffällt: Buffett setzt stark auf Absicherung. Den Anteil an Apple-Aktien, die einst 51 Prozent seines Portfolios ausmachten, hat er erneut um ein Vierte...
2024-11-15
34 min
Cybersecurity Basement – der Podcast für echten Security-Content
AI-Security kommt: Wie können Gen-AI Apps vor Cyberkriminalität geschützt werden?
In dieser Folge widmen wir uns der Frage, wie Gen-AI Apps, also Anwendungen, die auf generativer KI basieren, gegen Cyberkriminalität geschützt werden können. Gemeinsam mit Kristian Kamber von SplxAI tauchen wir tief in die Welt der AI-Security ein und beleuchten, welche Sicherheitsrisiken und Angriffsflächen KI-gestützte Technologien mit sich bringen. Erfahrt, warum proaktive Sicherheitsstrategien, wie das Prinzip „Security by Design“, entscheidend sind, um Anwendungen widerstandsfähig gegen Manipulation und Missbrauch zu machen.Hier könnt ihr euch mit Karsten vernetzen: LinkedIn Kristian KamberMehr über AI-Security in unserem Blog: AI-Security kommt: Wie k...
2024-11-14
42 min
Cybersecurity Basement – der Podcast für echten Security-Content
Früherkennung von Cyberangriffen: Effektiver Schutz für dein Unternehmen!
In der neuesten Podcastfolge spricht Host Michael mit Cybersecurity-Experte Olaf Classen über die Früherkennung von Cyberangriffen und die entscheidende Rolle eines Managed Detection and Response (MDR) Services. Gemeinsam beleuchten sie, warum eine schnelle Erkennung von Angriffen so wichtig ist und wie Unternehmen mit einem klaren Notfallplan und qualifiziertem Personal effizient reagieren können. Sie diskutieren außerdem, ob es sinnvoller ist, einen MDR-Service intern aufzubauen oder einen spezialisierten Dienstleister zu beauftragen – besonders für Unternehmen aus dem KRITIS-Sektor (kritische Infrastrukturen).Weitere spannende Folgen zum Thema:Von EDR über SOC zu XDR - Ein Wegweiser durch das Laby...
2024-10-31
40 min
Cybersecurity Basement – der Podcast für echten Security-Content
Wie viel PS braucht es, um NIS2 erfolgreich umzusetzen?
Wie viel Power braucht es, um NIS2 erfolgreich umzusetzen? Reicht ein ISMS mit ISO 27001 aus oder sind weitere Maßnahmen notwendig? In der aktuellen Podcast-Folge spricht Michael mit Jannik Schumann von Basec über die wichtigsten Unterschiede zwischen NIS2 und ISO 27001. Sie diskutieren Herausforderungen wie Budgetierung und Ressourcen auf dem Weg zur NIS2-Compliance.Hier könnt ihr nachlesen, wie weit die europäischen Länder mit der Umsetzung der Richtlinie sind: wavestone.comWeitere Informationen zu NIS2 bekommt ihr in unserer Reihe "Bereit für NIS2?":Bereit für NIS2? Mach den Check mit unserem...
2024-10-17
39 min
Cybersecurity Basement – der Podcast für echten Security-Content
Kritische Infrastruktur im Visier: Cyberkriminalität im Gesundheitssektor
In der aktuellen Podcast-Episode sprechen Michael und Andreas über Cyberkriminalität im Gesundheitssektor. Warum sind Krankenhäuser so häufig Ziel von Angriffen? Welche Rolle spielt dabei das Krankenhauszukunftsgesetz (KHZG)? Und was passiert, wenn Hacker Erfolg haben? Die Folgen können gravierend sein: Behandlungsstopp, Aufnahmesperre und mehr.Die Herausforderungen: 24/7-Betrieb, veraltete Systeme, anonyme User, unterbesetzte IT-Abteilungen und knappe Budgets. Kann ein SOC die Lösung sein?Empfehlungen für weitere Podcastfolgen:Managed Security Services – lohnt sich das?Los SOCos 🔥 Incident Management im Security Operation CenterWir freuen uns auf dein Feedback!
2024-10-02
29 min
Cybersecurity Basement – der Podcast für echten Security-Content
SOC-Story: secure fashion bei der Walbusch-Gruppe
In dieser Folge spricht Michael mit Elias Katthage, dem Informationssicherheitsbeauftragten der Walbusch Gruppe, über die Einführung eines Security Operations Centers (SOC). Elias teilt Einblicke in die „Make or Buy“-Entscheidung und erklärt, warum Walbusch sich für das Outsourcing des SOC entschlossen hat. Außerdem diskutieren sie den Wechsel von einer OnPrem-Lösung zur Cloud und die Gründe, die letztendlich für die Cloud sprachen. Elias hebt drei wesentliche Verbesserungen seit der Umstellung hervor: mehr Transparenz, höhere Effizienz und eine verbesserte Kommunikation. Als zusätzliches Plus: die gesteigerte Geschwindigkeit in der Sicherheitsinfrastruktur.Noch mehr Folgen zu...
2024-09-19
36 min
Cybersecurity Basement – der Podcast für echten Security-Content
Security Incident: Der erste Monat danach
Michael und Jona beleuchten, was im ersten Monat nach einem Security Incident passiert. Nach vier Wochen steckt man meist mitten in der Wiederherstellungsphase: Erste Recovery-Schritte laufen, aber die vollständige Behebung kann noch lange dauern. Welche Herausforderungen dabei auftreten und wie weit die Schadensbegrenzung fortgeschritten ist, erfahrt ihr in dieser Folge.Weitere Folgen aus dieser Serie:Security Incident: Die ersten sieben Tage - Stabile Seitenlage durchgeführt, was nun?Security Incident: Die ersten 24 Stunden - Ruhe bewahren und Pizza bestellenWir freuen uns auf dein Feedback!Möchtest du meh...
2024-09-05
37 min
Cybersecurity Basement – der Podcast für echten Security-Content
Das ist Forensik in meinen Ohren - Interview mit André
In dieser Episode spricht unser Host Michael mit André Ditzel, Senior IR-Analyst bei suresecure, über die entscheidende Rolle der Forensik bei Sicherheitsvorfällen. Sie erklären, wann eine forensische Untersuchung notwendig ist, wie sie abläuft und warum die Sicherung von Beweisen so wichtig ist. Am Ende gibt André seine Top 3 Tipps für IT-Entscheider, um die Sicherheit im Unternehmen zu erhöhen. Ein Muss für alle, die mehr über Incident Response und IT-Sicherheit erfahren wollen.Weitere Folgen zum Incident Handling:Security Incident: Die ersten 24 Stunden - Ruhe bewahren und Pizza bestellenSecurity Incident: Die ersten...
2024-08-22
38 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
Warren Buffett und Michael Burry bauen Depots komplett um / Kredite per Handynummer: Mobile Money in Afrika
Das Mobile-Payment-System M-Pesa ermöglicht es Afrikanern, Finanztransaktionen über ihre Handynummer abzuwickeln, ohne auf herkömmliche Bankkonten angewiesen zu sein. „Kenia hat 54 Millionen Einwohner, 50 Millionen davon nutzen M-Pesa“, sagt Handelsblatt-Reporterin Kathrin Witsch, die sich gerade im Rahmen eines internationalen Journalistenprogramms in der kenianischen Hauptstadt Nairobi aufhält. Witsch spricht im Podcast über den Boom, den die Fintech-Branche in Afrika derzeit erlebt und den Einfluss von Start-ups, die Milliardenbewertungen erreichen. Sie berichtet auch über die Möglichkeiten, die Smartphone-Banking im Alltag bietet – von der Begleichung von Stromrechnungen bis hin zur Aufnahme von Krediten. Trotz des Erfolgs von M-Pesa is...
2024-08-15
34 min
Cybersecurity Basement – der Podcast für echten Security-Content
Vom Chaos im IT-Zoo: Kann ein SOC alle Logs bändigen?
In unserer aktuellen Folge diskutiert Michael mit Michael Fischer von den Stadtwerken München und Filip Krauß, ob ein SOC in der Lage ist, das wild gewordene Log-Chaos im IT-Zoo zu zähmen. Es gibt keine einfache Antwort auf die Frage, ob ein eigenes SOC oder ein Managed SOC die bessere Wahl ist, da alles von den spezifischen Gegebenheiten und Zielsetzungen abhängt. Unabhängig von der Wahl – internes oder externes SOC – sind die drei Ps immer entscheidend: Products, Process und People. Höre rein und erfahre, wie Experten die Herausforderungen im IT-Zoo angehen und welche Faktoren wirklich zählen, um di...
2024-08-08
45 min
Cybersecurity Basement – der Podcast für echten Security-Content
Best of Cybersecurity Basement - Ein Jahr mit Michael als Host
Wir feiern Jubiläum! Seit einem Jahr begrüßt unser Host Michael spannende Gäste im Cybersecurity Basement, bietet wertvollen Security Content und gute Laune. In unserer Jubiläumsfolge haben wir besondere Momente für euch zusammengestellt. Auf ein weiteres Jahr voller spannender Gespräche!Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du findest uns auch auf:(2) suresecure GmbH: Ihr Unternehmen | LinkedIn
2024-08-01
06 min
Cybersecurity Basement – der Podcast für echten Security-Content
Crowdstrike im Fokus: Wenn Updates schiefgehen
In der neuesten Podcast-Episode diskutieren Michael und Andreas die aktuellen Ereignisse rund um Crowdstrike, die durch ein fehlerhaftes Update am Freitag massive IT-Störungen verursacht haben. Sie sprechen über die Vor- und Nachteile automatisierter Updates, insbesondere im KRITIS-Sektor, und beleuchten die Bedeutung proaktiver Krisenkommunikation zur Vertrauensbildung und Vermeidung von Missverständnissen. Abschließend betonen sie die Notwendigkeit verlässlicher Notfallkonzepte für den Ausfall der IT-Infrastruktur.Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort fin...
2024-07-23
34 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
Lindner will Steuerklassen III und V streichen – was das für Ehepaare heißt / EM-Bilanz der deutschen Wirtschaft
Bundesfinanzminister Christian Lindner (FDP) möchte die Steuerklassen reformieren und hat dazu einen Gesetzentwurf angefertigt, der dem Handelsblatt vorliegt: Die Steuerklassen III und V, besonders beliebt bei Ehepaaren, sollen ab 2030 abgeschafft werden. Stattdessen sollen künftig beide Eheleute in Steuerklasse IV erfasst werden. Bislang wählte oft der besser verdienende Partner die Steuerklasse III und profitierte dort von einer geringeren monatlichen Belastung. Der Partner mit dem niedrigeren Gehalt ließ sich in Steuerklasse V einstufen und zahlte dort einen deutlich höheren Satz. Dem Paar blieb aber unter dem Strich mehr Haushaltsnettoeinkommen im Monat übrig als bei anderen Steuer...
2024-07-11
31 min
Cybersecurity Basement – der Podcast für echten Security-Content
Security Incident: Die ersten sieben Tage - Stabile Seitenlage durchgeführt, was nun?
In dieser Folge unserer Serie "Security Incident" sprechen Michael und Jona über die ersten sieben Tage nach der Entdeckung eines Sicherheitsvorfalls. Ab dem zweiten Tag, manchmal auch schon ab dem ersten, geht es richtig los: Teams werden zusammengestellt und der Krisenstab trifft sich zweimal täglich, vormittags und nachmittags, denn in den ersten Tagen passiert unglaublich viel. In diesen Meetings wird das gesamte Wissen aus allen Arbeitsbereichen - Forensik, Management, Recht, Kommunikation, Sanierung usw. - zusammengetragen und wichtige Entscheidungen getroffen. Das weitere Vorgehen wird besprochen und an die entsprechenden Arbeitsteams weitergegeben. Die Koordination zwischen allen an einem Sicherheitsvorfall Beteiligten is...
2024-07-11
40 min
Cybersecurity Basement – der Podcast für echten Security-Content
Bereit für NIS2, die kleine Lokomotive?
Steigt ein in unsere kleine NIS2-Lok und erfahrt, wo es auf der Strecke noch Verspätungen gibt! An einigen Bahnhöfen sind die Bauarbeiten noch nicht abgeschlossen. Welche Streckenabschnitte werden tatsächlich in Betrieb genommen und wie sieht es mit der Haftung des Managements aus? Der Streckenplan muss von Anfang an tragfähig sein. Denn nach NIS2 folgen KRITIS, DORA etc. Die Weichen sollten so gestellt werden, dass alle Fahrten aufeinander abgestimmt sind. Egal, wann die Reise mit der Richtlinie beginnt: Sobald die kleine Lokomotive abgefahren ist, müssen sich die Unternehmen innerhalb von drei Monaten beim BSI regis...
2024-06-26
34 min
Cybersecurity Basement – der Podcast für echten Security-Content
Security Incident: Die ersten 24 Stunden - Ruhe bewahren und Pizza bestellen
Bei einem Sicherheitsvorfall ist es wichtig, Ruhe zu bewahren und die IT-Umgebung zu stabilisieren (Netzwerkbereiche isolieren, Verbindungen zwischen Standorten trennen, Internetverbindung unterbrechen, virtuelle Maschinen pausieren). Backup-Server und, wenn möglich, Active Directory-Server isolieren. Danach sollte ein spezialisierter IT-Dienstleister für das Incident Handling kontaktiert werden.Michael Döhmen und Jona Ridderskamp reden über die ersten 24 Stunden. Sie sind entscheidend, da unüberlegtes Handeln weiteren Schaden anrichten und wichtige Informationen für den Wiederherstellungsplan zerstören kann. Das Notfallteam sammelt zunächst umfassende Informationen über die Umgebung, bevor der Plan entwickelt und der Angreifer identifiziert werden kann. Neben technisch...
2024-06-13
47 min
Cybersecurity Basement – der Podcast für echten Security-Content
Beware of the Bears: Cyberangriff auf die SPD
Verteidigung spielt sowohl auf dem Fußballfeld als auch im digitalen Raum eine zentrale Rolle. In dieser Folge befassen sich Michael und Andreas mit dem Hackerangriff auf die SPD im vergangenen Jahr. Kürzlich wurde bekannt, dass dieser Angriff Teil einer Kampagne der russischen Hackergruppe ATP28, auch bekannt als Fancy Bear, war. Angesichts der bevorstehenden Europawahlen stellt sich die Frage, ob wir mit einer Zunahme von Cyberangriffen auf politische Institutionen rechnen müssen. Unternehmen und politische Organisationen müssen sich dringend gegen solche Bedrohungen wappnen und eine robuste Verteidigungsstrategie entwickeln.Wir...
2024-05-29
35 min
Handelsblatt Deals - der M&A Podcast
Siemens trennt sich wieder von einer Sparte: KPS kauft Innomotics
Dass Siemens fleißig dabei ist, sich von Sparten zu trennen, die nicht mehr zum Kerngeschäft gezählt werden, war schon einmal Thema in diesem Podcast. Und diese These wird nun wieder gestützt: Diesmal muss die Antriebssparte gehen, sie wird an das Private-Equity-Unternehmen KPS Capital Partners verkauft. „Innomotics stellt Motoren her für den Einsatz in Fabriken, in Minen, in Kläranlagen, für U -Boote und Umrichter. Und das ist alles ein bisschen Old Economy, passt also nicht mehr so ganz zu der Ausrichtung als Digitalkonzern von Siemens", sagt Axel Höpner, Münchner Büroleiter und Siemens...
2024-05-29
23 min
Cybersecurity Basement – der Podcast für echten Security-Content
Trojanisches Fohlen: Im Gespräch mit einem Berufshacker von Borussia Mönchengladbach
Für diese Podcast-Episode hat sich Michael mit Robin Hack im BORUSSIA-PARK getroffen. Gemeinsam haben sie über die Parallelen zwischen der Vorbereitung auf ein Fußballspiel und der Cyberabwehr gesprochen. Themen waren unter anderem die Analyse des Gegners, das Entdecken und Ausnutzen von Schwachstellen sowie Robins persönliche Einblicke in seine Spielvorbereitung und die Rolle von Kreativität und Flexibilität. Hört rein und erfahrt mehr über die Strategien der Profis.Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du...
2024-05-27
13 min
Handelsblatt Today – Der Finanzpodcast mit News zu Börse, Aktien und Geldanlage
Buffett vs. Burry: Wie Star-Investoren ihre Depots ausmisten / 22 Zahlen zeigen den Zustand des Standorts Deutschland
Die Wachstumsschwäche Deutschlands bereitet vielen Unternehmern Sorgen. Die EU-Kommission geht in ihrer Frühjahrsprognose davon aus, dass die deutsche Wirtschaft in diesem Jahr nur um 0,1 Prozent wachsen wird. Doch wie schlecht ist es um den Wirtschaftsstandort Deutschland wirklich bestellt? Eine neue Studie der staatlichen Förderbank KfW zeichnet ein differenziertes Bild: „Aus der Studie geht hervor, dass es ähnlich viele Standortvorteile wie Standortnachteile gibt“, sagt Hauptstadtkorrespondent Julian Olk im Podcast. Der Handlungsdruck sei allerdings enorm. „Wenn wir uns die Tendenz anschauen, dann sehen wir, dass die Nachteile wachsen und die Vorteile schrumpfen“, warnt Olk. Im Podcast ordnet er di...
2024-05-16
29 min
Cybersecurity Basement – der Podcast für echten Security-Content
Bereit für NIS2? Mach den Check mit unserem Self-Assessment
Unternehmen, die von NIS2 betroffen sind, sollten sich rechtzeitig vorbereiten und prüfen, ob ihre Maßnahmen den Anforderungen entsprechen und was noch zu tun ist. Dabei ist zu beachten, dass auch Lieferanten und Dienstleister von der Richtlinie betroffen sein können. Wir stellen ein NIS2-Self-Assessment zur Verfügung, das als Orientierungshilfe dient, um den aktuellen Stand eurer Unternehmenssicherheit zu bewerten. In unserem neuesten Podcast gehen Michael und Andreas auf erklärungsbedürftige Punkte des Leitfadens ein, darunter Anforderungen an das Cybersicherheitspersonal, 24/7-Betrieb, Backups, Notfallpläne und Sicherheit der Lieferkette.Wir freuen uns auf dein Feedback!Mö...
2024-05-16
21 min
Cybersecurity Basement – der Podcast für echten Security-Content
Hohe Sicherheitsstandards und trotzdem Opfer eines Cyberangriffs? Der Fall Varta AG
Dass auch Unternehmen mit hohen Sicherheitsstandards Opfer von Cyberangriffen werden können, zeigt der Fall der Varta AG. Eine Ransomware-Attacke zwang das Unternehmen im Februar 24 dazu, seine IT-Systeme und Produktionsanlagen herunterzufahren, was erhebliche Auswirkungen auf den Geschäftsbetrieb hatte. Obwohl die Produktion in einigen Bereichen wieder angelaufen ist, sind noch nicht alle Mitarbeitenden zurück, und die Folgen des Vorfalls sind immer noch spürbar. Michael und Andreas analysieren die Krisenkommunikation, die Presseberichterstattung und die finanziellen Auswirkungen des Angriffs. Andreas empfiehlt, auf Netzwerksegmentierung und ein durchdachtes Berechtigungskonzept zu setzen, um im Falle eines Ransomware-Angriffs einen kompletten Stillstand des Unternehmens zu v...
2024-05-02
33 min
Cybersecurity Basement – der Podcast für echten Security-Content
Never touch a running system? Zeit für einen Realitätscheck in der OT-Security!
In unserer neuesten Podcast-Episode steht ein äußerst relevantes Thema im Fokus: OT Security. Michael und Andreas erörtern die Herausforderungen und Lösungsansätze im Bereich der Operational Technology (OT) Security. Von Legacy-Systemen über Fachkräftemangel bis hin zu unmanaged Systemen und der Angst vor Veränderung beleuchten wir die Schwierigkeiten, denen Unternehmen gegenüberstehen. Doch wir bleiben nicht bei den Problemen stehen, sondern bieten konkrete Lösungen: Mit einem strategischen Ansatz, der ein gründliches OT-Assessment, die Implementierung von Sicherheitsmaßnahmen wie Mikrosegmentierung und IPS, sowie die Auswahl des richtigen Herstellers und die Integration eines Security Operations Centers (SOC...
2024-04-18
33 min
Cybersecurity Basement – der Podcast für echten Security-Content
Von EDR über SOC zu XDR - Ein Wegweiser durch das Labyrinth der Abkürzungen
In unserer neuesten Podcastfolge zeigen euch Michael und Andreas den Weg durch das Labyrinth der Cybersecurity-Abkürzungen. Von EDR über SOC bis hin zu XDR und mehr - wir verraten euch, was sich hinter diesen Begriffen verbirgt und wann sie zum Einsatz kommen sollten. In gewohnt lockerer Atmosphäre wird erklärt, welche Rolle MDR, SOAR oder SOC spielen und warum es wichtig ist, die richtigen Tools zur richtigen Zeit einzusetzen.Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du all...
2024-04-04
36 min
Cybersecurity Basement – der Podcast für echten Security-Content
Bereit für die NIS2-Richtlinie? Cyber-Hygiene und Awareness-Trainings - Erfolg vs. Katastrophe
In der neuesten Podcast-Episode von Michael und Andreas geht es um das Thema Cyber-Hygiene und die NIS2-Richtlinie. Die Diskussion dreht sich um die Bedeutung klarer Prozesse und Berechtigungen nach dem Least-Privilege-Prinzip. Andreas gibt praktische Tipps wie Misstrauen gegenüber unerwarteten Links und die Überprüfung von Nachrichten vor dem Anklicken. Cyber-Hygiene ist mehr als nur ein lustiges Wortspiel - es ist ein ernstes Thema, für das eine Schulung wert ist.Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findes...
2024-03-21
28 min
Cybersecurity Basement – der Podcast für echten Security-Content
Bereit für die NIS2-Richtlinie? Optimierung der Sicherheit entlang der Lieferkette
In dieser Podcast-Episode behandeln Andreas und Michael die NIS2-Richtlinie mit Fokus auf die Lieferkette gemäß Punkt D, Artikel 21. Die Themen Incident Handling, BCM und Supply Chain sind eng miteinander verbunden. Ziel ist es, die Lieferkette durch einen Top-Down-Ansatz widerstandsfähig zu machen: Identifizierung und Transparenz der Lieferanten, Priorisierung kritischer Lieferanten, Risikoanalyse und regelmäßige Audits. Erfahrt mehr darüber, wie ihr eure Lieferkette optimal absichern könnt.Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: ...
2024-03-07
36 min
Cybersecurity Basement – der Podcast für echten Security-Content
Bereit für die NIS2-Richtlinie? Business Continuity im Krisenmanagement
In dieser Folge geht es um Punkt C aus Artikel 21 der NIS2-Richtlinie, der sich mit dem Business Continuity Management befasst. Michael und Andreas betonen die Bedeutung eines effektiven Incident Response Plans und diskutieren Best Practices für mehrstufige Backups. Außerdem beleuchten wir die Wichtigkeit von Recovery-Tests, um sicherzustellen, dass die Business-Continuity-Strategie auch in Krisenzeiten robust und zuverlässig ist. Erfahrt, wie diese Maßnahmen Unternehmen dabei helfen können, sich erfolgreich auf die Herausforderungen der NIS2-Richtlinie vorzubereiten und Betriebskontinuität zu gewährleisten.Wir freuen uns auf dein Fe...
2024-02-22
30 min
Cybersecurity Basement – der Podcast für echten Security-Content
Bereit für die NIS2-Richtlinie? So stärkt ihr eure Incident Management-Strategie!
Michael und Andreas starten eine spannende Serie über die NIS2-Richtlinie. Warum ist das so relevant? Nun, im April 24 sind bereits konkrete Maßnahmen zu erwarten und es ist wichtig, sich rechtzeitig darauf vorzubereiten. In der aktuellen Folge konzentrieren wir uns auf das Thema Incident Management. Ihr bekommt wertvolle Tipps, wie ihr euer Unternehmen vorbereiten könnt. Wie sieht eure Cybersecurity-Organisation aus? Habt ihr ausreichend Fachkräfte mit entsprechender Expertise? Ein IT-Dienstleister sollte sich auf das Management von Sicherheitsvorfällen konzentrieren und 24/7-Verfügbarkeit bieten. Ein Notfallplan und regelmäßige Notfallübungen sind enorm wichtig.Wir freuen uns...
2024-02-08
31 min
Cybersecurity Basement – der Podcast für echten Security-Content
Cloud auf dem Vormarsch - Strategien, Sicherheit und Perspektiven
Die Cloud gewinnt in der Geschäftswelt zunehmend an Bedeutung und immer mehr Unternehmen entscheiden sich für Cloud-First- oder Cloud-Only-Strategien. Doch was treibt diesen Trend an? Michael Döhmen und Thino Ullmann beleuchten in dieser Podcast-Episode die Beweggründe, die über reine Effizienzsteigerung und Kostensenkung hinausgehen. Ein zentraler Faktor ist die IT-Sicherheit. Die NIS2-Richtlinie verstärkt diesen Trend und Unternehmen sollten jetzt die Weichen stellen, um den zukünftigen Anforderungen gerecht zu werden. Hört rein und erfahrt, warum die Cloud nicht nur eine Technologie, sondern eine strategische Entscheidung für eine erfolgreiche digitale Transformation ist.Wir fre...
2024-01-25
38 min
Cybersecurity Basement – der Podcast für echten Security-Content
Verloren im Anbieter-Dschungel? Frank Heuer von der ISG gibt Orientierungshilfe
Schon mal den Überblick verloren im Dschungel der IT-Anbieter? In dieser Podcast-Episode gibt euch Frank Heuer von der ISG Orientierungshilfe. Im Gespräch mit Michael Döhmen erklärt Frank, wie die Analysen für die ISG Provider Lens™ Studie „Cybersecurity – Solutions and Services“ durchgeführt und welche Quellen genutzt werden. Außerdem erhaltet ihr einen Überblick über die Quadranten und den Unterschied zwischen Leader und Rising Star. Gemeinsam erkunden wir, warum es gerade im Hinblick auf NIS2 entscheidend ist, den richtigen Ansprechpartner im Anbieterdschungel zu haben.Wir freuen uns auf dein Feedback...
2024-01-11
40 min
Cybersecurity Basement – der Podcast für echten Security-Content
Cybersecurity Chronicles 2024: Die Erwartungen der Branche
In dieser Episode werfen Michael Döhmen und Andreas Papadaniil einen Blick in die Zukunft und geben einen Ausblick, was im kommenden Jahr wichtig sein wird und worauf sich Unternehmen vorbereiten sollten.Nicht nur die Feiertage stehen vor der Tür, sondern auch Cyber-Angriffe. Warum Angreifer diese Zeit besonders lieben und wie Sie sich als Unternehmen darauf vorbereiten können, besprechen wir in dieser Episode.Ein Top-Thema für 2024 ist zweifellos NIS2. Wir erläutern, welche Auswirkungen die neuen Vorschriften haben und warum ein effektives Risikomanagement inklusive Asset Management und Vulnerability Scanning entscheidend ist.Aber auch die B...
2023-12-20
31 min
Cybersecurity Basement – der Podcast für echten Security-Content
Los SOCos 🔥 Incident Management im Security Operation Center
In dieser Folge widmen wir uns dem Incident Management im Security Operation Center (SOC). Michael Döhmen und Andreas Papadaniil skizzieren den Prozess, beleuchten die verschiedenen Phasen und zeigen auf, welche Schlüsselelemente und Workstreams zum Einsatz kommen. Vom Eingang eines Alerts im SOAR über die automatisierte Identifikation von Angreifern bis hin zur Einbindung von Incident Managern und Forensikern - erfahrt, wie das SOC eine zeitnahe Reaktion auf Cyberbedrohungen sicherstellt, um eine Vollverschlüsselung zu verhindern.Hört rein und nehmt wertvolle Key Takeaways für ein erfolgreiches Incident Management im SOC mit.Wir freuen uns au...
2023-12-14
34 min
Cybersecurity Basement – der Podcast für echten Security-Content
Los SOCos 🔥 Security Operation Center - SOC-Technologien im Fokus
In dieser Podcast-Episode widmen sich Michael Döhmen und Andreas Papadaniil den grundlegenden Fragen rund um SOC-Technologien. Wie gelangen Daten in ein SOC, welche Informationen sind geschäftskritisch und warum ist der Einsatz von SOAR (Security Orchestration, Automation and Response) eine kluge Wahl? Neben weiteren unverzichtbaren Elementen wie SIEM (Security Information and Event Management) und Schwachstellenscannern werfen wir auch einen Blick auf optionale Komponenten wie Endpoint Detection and Response, Network Detection and Response, Asset Management Systeme, Awareness Kampagnen und Threat Intelligence. Abschließend geben wir wertvolle Tipps zur Auswahl des passenden Herstellers.Wir freuen uns auf dein Fee...
2023-11-29
37 min
Cybersecurity Basement – der Podcast für echten Security-Content
Los SOCos 🔥 Security Operation Center - Cloud vs. On-Premise
SOC - Cloud oder On-Premise? In dieser Folge diskutieren Michael Döhmen und Andreas Papadaniil die Vor- und Nachteile, beleuchten die Wirtschaftlichkeit und hinterfragen, ob die Umsetzung in der Cloud wirklich so einfach ist.Wir werfen einen Blick auf ein realistisches Beispiel aus der Verpackungsindustrie und diskutieren die notwendigen Ressourcen, sei es Personal oder Hardware. Es stellt sich die Frage: Warum Daten aus der Cloud holen, um sie dann wieder hochzuladen? Aber sind sensible Daten in der Cloud wirklich sicher? Oder sind diese am Ende alle doch ge-cloud?Ein Tipp vorweg: In der Debatte Cloud v...
2023-11-15
37 min
Cybersecurity Basement – der Podcast für echten Security-Content
Los SOCos 🔥 Security Operation Center - Make or Buy?
In unserer aktuellen Podcast-Episode widmen wir uns dem Thema Sicherheitsbetrieb im SOC (Security Operations Center). Michael Döhmen und Andreas Papadaniil erklären, was ein SOC ist und wie die Früherkennung von Sicherheitsvorfällen unabhängig von der Unternehmensgröße funktioniert. Was hat ein SOC mit einer Erkältung zu tun? Genau, eigentlich gar nichts - aber auch hier wird ein netter Bogen gespannt.Erfahrt mehr über die Bedeutung von Prozessen, Tools und Personal im SOC, die Rolle eines Incident Response Managers, die Ziele eines SOC und die Unterschiede zwischen SOAR und SIEM. Außerdem beleuchten wir Entsch...
2023-11-02
51 min
Cybersecurity Basement – der Podcast für echten Security-Content
Managed Security Services – lohnt sich das?
In dieser Folge philosophiert Michael Döhmen mit Steffen Mändle über die Wertigkeit solcher Services. Steffen Mändle spricht über die Gründe, warum sein Unternehmen auf einen MSS-Anbieter setzt, darunter die Suche nach professionellen Sicherheitslösungen und die Zeitersparnis.Er betont die Wichtigkeit regelmäßiger Service Review Meetings, proaktiver Benachrichtigungen und einer engen Kommunikation mit dem Provider. Die Auswahl eines MSS-Anbieters hängt von Vertrauen, zwischenmenschlichen Beziehungen und der Zusammenarbeit ab.Die Einführung von NIS2 und der Fachkräftemangel in der IT-Sicherheitsbranche sind weitere Themen. Erfahrt, wie MSS dazu beitragen können, die IT-Sicherh...
2023-10-20
38 min
Cybersecurity Basement – der Podcast für echten Security-Content
Pizza it-sa - gemischtes zur größten IT-Sicherheitsmesse Europas
Was erwartet die Teilnehmer auf der it-sa 2023, Europas größter IT-Sicherheitsmesse, und wie können Aussteller und Besucher das Beste aus der Veranstaltung herausholen? Michael Döhmen und Philipp Skucha geben einen Überblick über die diesjährigen Trends wie Künstliche Intelligenz, Multi-Faktor-Authentifizierung (MFA), die NIS2-Richtlinie und die neuesten Entwicklungen im Bereich Phishing.Außerdem stellen wir unser Schwerpunktthema vor: Minimierung der Auswirkungen von Sicherheitsvorfällen. Welche Schritte sollten Unternehmen vornehmen, um sich auf mögliche Sicherheitsvorfälle vorzubereiten und wie können sie die Auswirkungen minimieren? - Cyberaudit, Notfallplan, Incident Management, Krisenkommunikation, Cyberversicherung etc.Mehr dazu i...
2023-10-04
40 min
Handelsblatt Deals - der M&A Podcast
Streit um Hamburger Hafen-Deal mit MSC – worum es wirklich geht
„Ersten Zugriff auf eine Minderheitsbeteiligung an der HHLA hätte man natürlich einem echten Hamburger Unternehmen wie Hapag-Lloyd einräumen müssen.“ Das sagte der Hamburger Unternehmer Klaus-Michael Kühne, Großaktionär der Hamburger Reederei Hapag-Lloyd, nach Bekanntwerden eines Deals, bei dem er sich übergangen gefühlt hat. Es geht um das Angebot des Reederei-Konkurrenten MSC für 49,9 Prozent der Anteile an der Hamburger Hafen und Logistik AG (HHLA). Die Stadt Hamburg hat kein öffentliches Bieterverfahren gestartet. Stattdessen hat sie Gespräche explizit mit MSC geführt und an deren Ende das Angebot öffentlich gemacht. Kühne hat seinen U...
2023-10-04
23 min
Cybersecurity Basement – der Podcast für echten Security-Content
New Work - Selbstbestimmung als Motor für den Erfolg
In dieser Folge teilen Michael Döhmen und Andreas Papadaniil inspirierende Geschichten, bewährte Strategien und praktische Tipps rund um das Thema New Work. Ob du als Unternehmer nach innovativen Ansätzen für dein Team suchst, als Freelancer deine Selbstständigkeit ausbauen möchtest oder dich für die Arbeitsweise von suresecure interessierst - diese Episode bietet dir wertvolle Einblicke und Werkzeuge, um erfolgreich und erfüllend durch die neue Arbeitswelt zu navigieren.Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort...
2023-09-21
47 min
Cybersecurity Basement – der Podcast für echten Security-Content
NIS2-Richtlinie - Was soll der NIST?
Die NIS2-Richtlinie ist die Antwort der EU auf die wachsende Bedrohung durch Cyberangriffe und setzt neue Standards für Cybersicherheit in der EU. Michael Döhmen und Simon Thyssen werfen einen Blick auf die Kernpunkte der NIS2-Richtlinie: Ziel & Bedeutung, Parallelen zur DSGVO, betroffene Unternehmen, Verantwortlichkeiten der Geschäftsführer, Bußgelder und Pflichten. Erfahrt, wie die Richtlinie nicht nur Unternehmen betrifft, sondern wie sie auch globale Auswirkungen haben kann. Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles...
2023-09-08
33 min
Cybersecurity Basement – der Podcast für echten Security-Content
Mit Cyberaudit und IT-Sicherheit auf der sicheren Seite
In dieser Folge werfen wir einen Blick auf die tiefgreifenden Zusammenhänge zwischen der Cyberversicherung und einer gut geplanten Vorbereitung auf mögliche Cyberbedrohungen. Michael Döhmen und Philipp Skucha zeigen, wie eine sorgfältige Vorbereitung und ein solider Prozess nicht nur das Risiko eines Cyberangriffs minimieren, sondern auch die Prämien für die Cyberversicherung senken können 🚀Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wichtige: Cybersecurity Basement - Media Kit Du fin...
2023-08-24
33 min
Cybersecurity Basement – der Podcast für echten Security-Content
Ein Krisenstab ist kein Stuhlkreis
Diesmal beschäftigen wir uns mit der Frage: Wie sollten sich Kommunen, Landkreise, Verwaltungen aber auch private Unternehmen auf mögliche Cyberkrisen vorbereiten? Eine gut durchdachte Krisenvorbereitung ist von entscheidender Bedeutung. Wir beleuchten, warum ein effektiver Krisenstab mehr ist als ein Stuhlkreis und wie sich Kommunen und Unternehmen auf mögliche Cyberkrisen vorbereiten sollten. Kluge Entscheidungen und gezielte Maßnahmen können den Unterschied zwischen Chaos und Kontrolle machen 💥 Wir freuen uns auf dein Feedback!Möchtest du mehr über unseren Podcast wissen? Dann wirf einen Blick in unser Media Kit. Dort findest du alles Wic...
2023-08-10
42 min
Cybersecurity Basement – der Podcast für echten Security-Content
Zwei Stimmen - eine Mission: Michael Döhmen und Andreas Papadaniil sind unser neues Moderatoren-Duo
In dieser Folge stellen sich unsere beiden neuen Moderatoren Michael Döhmen und Andreas Papadaniil vor! Als versierte Experten in der IT-Sicherheitswelt bringen Michael und Andreas viel Erfahrung und Leidenschaft für das Thema mit 🚀Lasst euch von der Begeisterung und dem Fachwissen unserer neuen Gastgeber mitreißen, während sie das Konzept unseres Podcasts vorstellen und euch einen Einblick in die faszinierende Welt der IT-Sicherheit geben. Ob Neuling oder erfahrener Cyber-Enthusiast, wir versprechen informative Gespräche, praktische Tipps und spannende Einblicke in eine der wichtigsten Herausforderungen unserer Zeit!Wir freuen uns auf dein...
2023-07-24
18 min
Cybersecurity Basement – der Podcast für echten Security-Content
Die Kunst der Cyberabwehr: Unsichtbare Brandmauern für die IT-Sicherheit
Was genau sind Managed Firewalls und wie unterscheiden sie sich von traditionellen Firewalls? Michael und Andreas klären diese Fragen und führen euch durch die Vorteile und Funktionen dieser unsichtbaren Schutzmauer 🧱Erfahrt, wie Managed Firewalls den Zugriff auf das Netzwerk überwachen, verdächtigen Datenverkehr identifizieren und gezielte Angriffe abwehren. Wir beleuchten ihre Rolle als erste Verteidigungslinie gegen Cyber-Bedrohungen, erklären, wie sie zusammen mit anderen Sicherheitsmaßnahmen einen unüberwindbaren Schutzwall für Unternehmen bilden und zeigen, wie moderne Technologien und Echtzeit-Monitoring dabei helfen, potenzielle Schwachstellen frühzeitig zu erkennen und Sicherheitsvorfälle zu bewältigen....
2023-07-24
27 min