Alle Episoden

Was macht eigentlich ein KRITIS-Prüfer? Einblicke aus acht Jahren Praxis | Martin Karl Junghans

Was macht eigentlich ein KRITIS-Prüfer? Einblicke aus acht Jahren Praxis | Martin Karl Junghans

15m 51s

Viele Unternehmen glauben, mit einem Zertifikat sei die Sache erledigt. Martin Karl Junghans prüft seit 2018 kritische Infrastrukturen und erlebt regelmäßig den Moment, in dem diese Annahme kippt: Er fragt nicht nach Dokumenten, sondern danach, wie die Firewalls konfiguriert sind und ob die Systeme wirklich gehärtet sind. Denn Papier produziert keine Sicherheit.
Im Gespräch mit Valerie Knapp erklärt er, was kritische Infrastrukturen überhaupt sind und warum sie unseren Alltag bestimmen, von der Strom- und Wasserversorgung über Krankenhäuser bis zum Nahverkehr. Er erzählt von Anlagen, die kaum jemand von innen sieht: OP-Bereiche in Universitätskliniken, autonom fahrende U-Bahnen, eine 80 Meter hohe...

Bester Pentester Deutschlands: Vom Capture the Flag zum echten Pentesting-Auftrag | Cass Rebbelin

Bester Pentester Deutschlands: Vom Capture the Flag zum echten Pentesting-Auftrag | Cass Rebbelin

14m 38s

Cass Rebbelin wurde beim Talentwettbewerb des NIS-2-Congress als Deutschlands bester Pentester ausgezeichnet, kurz nach seinem Berufseinstieg bei HiSolutions. Angetrieben hat ihn dabei vor allem Neugier und die Frage, wie Systeme funktionieren und wo ihre Lücken liegen. Das zieht sich durch seinen Weg, von Excel-Makros in der Grundschule bis zu den Capture-the-Flag-Wettbewerben, über die er in der Cybersecurity gelandet ist.

Im Gespräch mit Lena Morgenroth geht es um den Reiz dieser Fehlersuche und um den Moment, in dem aus dem Spiel Ernst wird. Bei solchen Wettbewerben weiß man, dass eine Lücke existiert und wird für das Finden mit Punkten belohnt. Im...

Vom It-Girl zum IT-Girl: Quereinstieg nach 16 Jahren Einzelhandel in die IT-Beratung | Melanie Heßler

Vom It-Girl zum IT-Girl: Quereinstieg nach 16 Jahren Einzelhandel in die IT-Beratung | Melanie Heßler

18m 23s

Melanie Heßler hat 16 Jahre im Einzelhandel gearbeitet, als Filialleitung, in der Fashion-Branche. Dann wollte sie etwas Neues, etwas, das ihren Kopf stärker fordert. 2018 entschied sie sich, Verwaltungsinformatik zu studieren, und vollzog damit den Wechsel vom Einzelhandel in die IT-Beratung für die digitale Transformation der öffentlichen Verwaltung. Im Gespräch mit Jaqueline Nayis erzählt Melanie, warum dieser Schritt eine der besten Entscheidungen ihres Lebens war, welche Fähigkeiten sie aus dem Einzelhandel mitgenommen hat und warum People Management am Ende in beiden Welten der Kern der Arbeit ist. Außerdem geht es um Frauen in der IT, die laut Bitkom nur 18...

Vom Betroffenen zum Beteiligten: Change-Management und Psychologie in der IT | Ann-Christin Ziaja

Vom Betroffenen zum Beteiligten: Change-Management und Psychologie in der IT | Ann-Christin Ziaja

13m 0s

In dieser Folge von HiWay spricht Ann-Christin Ziaja darüber, warum Veränderung in IT- und Digitalisierungsprojekten selten an der Technik scheitert, sondern am Umgang mit den Menschen, die sie umsetzen sollen. Als Psychologin begleitet sie digitale Transformations- und Change-Prozesse in der IT- und Security-Beratung mit dem klaren Fokus auf Verhalten, Akzeptanz und Zusammenarbeit.
Ann-Christin erläutert, weshalb Mitarbeitende Veränderungen zunächst als Betroffene erleben und warum nachhaltiger Wandel erst dann entsteht, wenn sie zu Beteiligten werden. Sie zeigt, wie Unsicherheit, Widerstände und Routinen sichtbar gemacht werden können, welche Rolle Klarheit und Sinn spielen und warum psychologische Perspektiven entscheidend sind, damit neue Tools, Prozesse...

20 Jahre alt und immer noch das Haupteinfallstor für Angreifer: Das Active Directory | Oliver Jäkel

20 Jahre alt und immer noch das Haupteinfallstor für Angreifer: Das Active Directory | Oliver Jäkel

17m 19s

Wenn nach einem Ransomware-Angriff ganze Unternehmen verschlüsselt sind, ist meist das Active Directory vorher kompromittiert worden. In fast jeder Organisation läuft dieses System seit 20 und steuert, wer auf was zugreifen darf. Genau das macht es zum bevorzugten Ziel von Angreifern. Oliver Jäkel spricht mit Lena Morgenroth über ein technisches Thema, das gerade nicht im Trend liegt und gerade deshalb so relevant ist. Es geht um Default-Einstellungen, die auf schnelle Funktion und nicht auf Sicherheit ausgelegt sind, um Domänenadministratoren mit zu viel Macht und um die hybride Realität vieler Organisationen, in der Cloud-Strategien das alte On-Premises-System nicht ablösen, sondern ergänzen...

Substanz statt Buzzword: Gedanken zum richtigen Umgang mit Technologietrends & KI | Ronny Frankenstein

Substanz statt Buzzword: Gedanken zum richtigen Umgang mit Technologietrends & KI | Ronny Frankenstein

11m 1s

Jede Technologie hat ihren Moment. Zuerst kommt die Aufregung, dann die überzogenen Erwartungen, am Ende oft die Ernüchterung. Was davon übrig bleibt, ist meist weniger spektakulär, aber dafür substanziell. Genau diese Spannung beschäftigt Ronny Frankenstein, der bei HiSolutions das Innovationsteam leitet. Im Gespräch mit Valerie Knapp geht es um den Hype-Cycle als gedankliches Modell, um Lehren aus der Dotcom-Blase und um die Frage, was vom aktuellen KI-Hype tatsächlich bleiben wird. Welche Anwendungsfälle tragen wirklich, wo enden die Möglichkeiten der Technologie und welche regulatorischen Themen wie der AI-Act prägen den Umgang mit KI in Organisationen? Ronny erzählt außerdem, wie ein internes...

Wie der Papiertiger Zähne bekommt: Grundschutz++ und der neue Weg zu praktikabler IT-Sicherheit | Sebastian Reinhardt

Wie der Papiertiger Zähne bekommt: Grundschutz++ und der neue Weg zu praktikabler IT-Sicherheit | Sebastian Reinhardt

14m 52s

111 Bausteine und tausende Anforderungen. Der IT-Grundschutz soll Unternehmen, Behörden und kritische Infrastrukturen absichern. In der Praxis überfordert er jedoch genau die, die er schützen soll. Sebastian Reinhardt erklärt, warum viele Organisationen nicht wissen, wo sie anfangen sollen und was das wiederum für unsere IT-Sicherheit bedeutet. Nur 42% der kommunalen Verwaltungen setzen den IT-Grundschutz vollständig um. Der Rest bleibt zurück. Nicht aus Unwillen, sondern aus Überforderung. Verheerende Cyberangriffe wie auf Anhalt-Bitterfeld im Jahr 2021 zeigen, was passiert, wenn die Basis fehlt. Das BSI reagiert mit Grundschutz++ und reduziert die Anforderungen Unternehmen und Organisationen deutlich. Doch reicht das aus? Diese Folge...

IT-Sicherheit ist eine Illusion – Ohne Menschen & Fehlerkultur funktioniert sie nicht | Stefan Nees

IT-Sicherheit ist eine Illusion – Ohne Menschen & Fehlerkultur funktioniert sie nicht | Stefan Nees

14m 39s

Stefan Nees kennt Sicherheit von beiden Seiten: Nachrichtendienst und Wirtschaft. Heute ist er Vorstand bei HiSolutions. Sein Fazit: Technik ist notwendig, aber der Mensch bleibt die komplexeste Variable. Ohne Fehlerkultur ist IT-Sicherheit nur eine Illusion. Das Problem beginnt bei den Entscheidern: Sicherheit wird als Kostenfaktor gesehen, nicht als Notwendigkeit. Wer sie zu spät mitdenkt, zahlt doppelt. Mitarbeitende brauchen die Sicherheit, Fehler melden zu dürfen, ohne Sanktionen zu fürchten. Nur dann funktioniert Security in der Praxis. Eine Folge über die Lücke zwischen Bedrohungslage und Investitionsbereitschaft, über KI-gesteuerte Deepfakes als neuen Enkeltrick und darüber, warum Ransomware mehr für Cybersecurity-Awareness getan hat als...

Cyberkrise: Pattsituation im Vorstand – 72 Stunden bis zur Datenveröffentlichung | Lorenz Egender

Cyberkrise: Pattsituation im Vorstand – 72 Stunden bis zur Datenveröffentlichung | Lorenz Egender

16m 8s

Zwei gegen zwei. Der Vorstand kann sich nicht einigen, ob Lösegeld gezahlt werden soll. Während die Stunden verstreichen, drohen die Angreifer mit der Veröffentlichung sensibler Daten. 35 Forensiker stehen bereit – aber ohne Entscheidung können sie nicht handeln. Krisenmanager Lorenz Egender zeigt, wie er durch gezielte Eskalation den Vorstand zur Entscheidung bewegte und warum in Extremsituationen manchmal unkonventionelle Mittel nötig sind. Eine Folge über Führung unter Extremdruck, über die Schuldfrage, die Teams lähmt, und darüber, wann unkonventionelle Mittel gerechtfertigt sind. Moderation: Lena Morgenroth

Cybersicherheit auf Pump – Finanzinvestitionen ohne dauerhaft gesicherten Betrieb | Andreas Barke

Cybersicherheit auf Pump – Finanzinvestitionen ohne dauerhaft gesicherten Betrieb | Andreas Barke

16m 42s

In dieser Folge von HiWay spricht Andreas Barke über die sogenannte Cyber-Zeitenwende und die Frage, ob Deutschlands Cybersicherheit derzeit auf einer stabilen Grundlage steht. Zwar werden politisch zusätzliche Mittel angekündigt und Sondervermögen geschaffen, doch ein Blick in den Bundeshaushalt zeigt, dass der operative Kern der Cybersicherheit weiterhin unter Druck steht.
Im Gespräch geht es um ein grundlegendes Problem der Cyberpolitik. Einmalige Investitionen und sichtbare Modernisierungsprojekte können Fortschritt demonstrieren, ersetzen aber keine dauerhaft abgesicherte operative Cybersicherheit. Aufgaben wie 24/7-Bereitschaften, präventive Maßnahmen und ausreichend Personal müssen langfristig abgesichert sein und im Kernhaushalt verankert werden.
Andreas erklärt den Begriff der „aushöhlenden Modernisierung“ und...