Alle Episoden

IT-Sicherheit ist eine Illusion – Ohne Menschen & Fehlerkultur funktioniert sie nicht | Stefan Nees

IT-Sicherheit ist eine Illusion – Ohne Menschen & Fehlerkultur funktioniert sie nicht | Stefan Nees

‧ 14m 39s

Stefan Nees kennt Sicherheit von beiden Seiten: Nachrichtendienst und Wirtschaft. Heute ist er Vorstand bei HiSolutions. Sein Fazit: Technik ist notwendig, aber der Mensch bleibt die komplexeste Variable. Ohne Fehlerkultur ist IT-Sicherheit nur eine Illusion. Das Problem beginnt bei den Entscheidern: Sicherheit wird als Kostenfaktor gesehen, nicht als Notwendigkeit. Wer sie zu spät mitdenkt, zahlt doppelt. Mitarbeitende brauchen die Sicherheit, Fehler melden zu dürfen, ohne Sanktionen zu fürchten. Nur dann funktioniert Security in der Praxis. Eine Folge über die Lücke zwischen Bedrohungslage und Investitionsbereitschaft, über KI-gesteuerte Deepfakes als neuen Enkeltrick und darüber, warum Ransomware mehr für Cybersecurity-Awareness getan hat als...

Cyberkrise: Pattsituation im Vorstand – 72 Stunden bis zur Datenveröffentlichung | Lorenz Egender

Cyberkrise: Pattsituation im Vorstand – 72 Stunden bis zur Datenveröffentlichung | Lorenz Egender

‧ 16m 8s

Zwei gegen zwei. Der Vorstand kann sich nicht einigen, ob Lösegeld gezahlt werden soll. Während die Stunden verstreichen, drohen die Angreifer mit der Veröffentlichung sensibler Daten. 35 Forensiker stehen bereit – aber ohne Entscheidung können sie nicht handeln. Krisenmanager Lorenz Egender zeigt, wie er durch gezielte Eskalation den Vorstand zur Entscheidung bewegte und warum in Extremsituationen manchmal unkonventionelle Mittel nötig sind. Eine Folge über Führung unter Extremdruck, über die Schuldfrage, die Teams lähmt, und darüber, wann unkonventionelle Mittel gerechtfertigt sind. Moderation: Lena Morgenroth

Cybersicherheit auf Pump – Finanzinvestitionen ohne dauerhaft gesicherten Betrieb | Andreas Barke

Cybersicherheit auf Pump – Finanzinvestitionen ohne dauerhaft gesicherten Betrieb | Andreas Barke

‧ 16m 42s

In dieser Folge von HiWay spricht Andreas Barke über die sogenannte Cyber-Zeitenwende und die Frage, ob Deutschlands Cybersicherheit derzeit auf einer stabilen Grundlage steht. Zwar werden politisch zusätzliche Mittel angekündigt und Sondervermögen geschaffen, doch ein Blick in den Bundeshaushalt zeigt, dass der operative Kern der Cybersicherheit weiterhin unter Druck steht.
Im Gespräch geht es um ein grundlegendes Problem der Cyberpolitik. Einmalige Investitionen und sichtbare Modernisierungsprojekte können Fortschritt demonstrieren, ersetzen aber keine dauerhaft abgesicherte operative Cybersicherheit. Aufgaben wie 24/7-Bereitschaften, präventive Maßnahmen und ausreichend Personal müssen langfristig abgesichert sein und im Kernhaushalt verankert werden.
Andreas erklärt den Begriff der „aushöhlenden Modernisierung“ und...

Bereit für den Ernstfall – Von Backup bis Krisenkommunikation | Kristina Spiegel

Bereit für den Ernstfall – Von Backup bis Krisenkommunikation | Kristina Spiegel

‧ 14m 31s

In Folge 32 von HiWay spricht Kristina Spiegel über Incident Response Readiness und eine unbequeme Realität: Es ist nicht mehr die Frage, ob ein Unternehmen angegriffen wird, sondern wann. Aus dieser Perspektive betrachtet sie die strukturierte Vorbereitung auf eine Cyberkrise als unternehmerische Notwendigkeit. Gerade für kleine und mittlere Organisationen geht es nicht um theoretische Modelle, sondern um praktikable Maßnahmen, die im Ernstfall tragen.

Anhand konkreter Erfahrungen aus Incident-Response-Einsätzen zeigt Kristina, warum Backups im Ernstfall nicht immer halten, was sie versprechen. Entscheidend sind getestete Wiederherstellungsprozesse, ausreichend lange Log-Aufbewahrung, klar definierte Rollen sowie funktionierende Alarmierungs- und Eskalationswege.

Die Folge macht deutlich: Wer...

Im Auftrag eingebrochen: Social Engineering als Realitätstest für physische Sicherheit | Henning Krockauer

Im Auftrag eingebrochen: Social Engineering als Realitätstest für physische Sicherheit | Henning Krockauer

‧ 14m 14s

In Folge 30 von HiWay spricht Henning Krockauer über eine Seite der Informationssicherheit, die oft unterschätzt wird: physische Sicherheit und Social Engineering. Als Pentester prüft er nicht nur Anwendungen und Systeme, sondern testet im Auftrag von Unternehmen auch Gebäude, Zugänge und Sicherheitsprozesse und zeigt, wie leicht sich technische Schutzmaßnahmen umgehen lassen, wenn menschliche Routinen ausgenutzt werden.
Henning berichtet von gefälschten Ausweisen, nächtlichen Begehungen und Sicherheitsdiensten, die vermeintliche Dienstleister durch sensible Bereiche führen. Dabei wird deutlich: Es geht nicht darum, Mitarbeitende bloßzustellen, sondern Prozesse zu prüfen und realistische Risikoszenarien sichtbar zu machen.
Die Folge ordnet physische Assessments strategisch ein und schlägt...

Gestaltend statt getrieben – Das Steuerungsproblem moderner IT- & Security-Projekte | André Windsch

Gestaltend statt getrieben – Das Steuerungsproblem moderner IT- & Security-Projekte | André Windsch

‧ 12m 3s

In dieser Folge von HiWay spricht André Winsch, Senior Expert für Cyber Regulations bei HiSolutions, über eine zentrale Ursache dafür, warum IT-Security-Initiativen in Unternehmen oft nicht nachhaltig vorankommen: fehlende Abstimmung zwischen Fachseite, IT und Informationssicherheit. Gerade im KRITIS-Umfeld zeigt sich, wie schnell Komplexität entsteht, wenn Anforderungen, Technikbetrieb und Sicherheitsrahmen nicht sauber zusammenwirken.

André beschreibt das Zusammenspiel klar: Die Fachseite beziehungsweise die kritische Infrastruktur definiert, welche Leistungen aufrechterhalten werden müssen. Die IT stellt die technischen Plattformen bereit und betreibt sie. Die Informationssicherheit schafft den Rahmen, damit diese Leistungen gegen Störungen und Angriffe geschützt sind. Wenn diese Perspektiven ineinandergreifen, entstehen tragfähige Lösungen....

Zwischen Souveränität und Realität: Europas digitale Resilienz in der Cloud | Hansgeorg Langhorst

Zwischen Souveränität und Realität: Europas digitale Resilienz in der Cloud | Hansgeorg Langhorst

‧ 18m 8s

In Folge 28 von HiWay spricht Hansgeorg Langhorst über digitale Souveränität im Cloud-Zeitalter und über die Frage, wie Europa handlungsfähig bleiben kann, obwohl die technologische Abhängigkeit von US-Hyperscalern faktisch besteht. Dabei wird schnell deutlich, dass es nicht um einfache Gegenmodelle geht, sondern um strategische Entscheidungen auf europäischer Ebene. Gemeinsam ordnen wir ein, wie es zur Dominanz amerikanischer Cloud-Anbieter kommen konnte, welche Rolle politische Initiativen wie Gaia-X gespielt haben und warum viele gut gemeinte Ansätze strukturell zu kurz gedacht waren. Hansgeorg erläutert außerdem, weshalb Cloud nicht schwarz-weiß bewertet werden darf, welche Use Cases sinnvoll ausgelagert werden können und wo digitale Eigenständigkeit...

Employee Zero: Was 30 Jahre IT-Beratung über Wachstum und Unternehmenskultur lehren | Holger Bley

Employee Zero: Was 30 Jahre IT-Beratung über Wachstum und Unternehmenskultur lehren | Holger Bley

‧ 13m 0s

In dieser Folge von HiWay spricht Holger Bley über seinen Weg bei HiSolutions – von den Anfängen als erster Mitarbeiter bis in die heutige Rolle im Vorstand. Die Folge ist eine Zeitreise durch 30 Jahre IT-Beratung, in denen sich eine Nischenbranche zu einem zentralen Treiber von Digitalisierung, Sicherheit und KI entwickelt hat.
Im Mittelpunkt steht weniger der Titel als die Frage, was Unternehmen über lange Zeit trägt: Wie entstehen Werte, die Wachstum überstehen? Wie bleibt ein gemeinsamer Kompass erhalten, wenn aus wenigen Menschen mehrere hundert werden? Holger beschreibt, wie frühe Entscheidungen, Freiräume und gelebte Verantwortung zur DNA eines Unternehmens werden...

Der Moment, in dem es klickt – wirksame Awareness-Schulung für IT-Sicherheit | Giuseppe Zano isitsAG

Der Moment, in dem es klickt – wirksame Awareness-Schulung für IT-Sicherheit | Giuseppe Zano isitsAG

‧ 14m 3s

In Folge 26 von HiWay spricht Giuseppe Zano von der isits AG über Awareness-Schulungen im Kontext der Informationssicherheit – und darüber, warum viele gängige Ansätze beim Thema Phishing kaum Wirkung zeigen. Ausgangspunkt ist eine aktuelle wissenschaftliche Studie zur Wirksamkeit von Phishing-Trainings, die zuletzt auch in einem vielbeachteten Artikel kritisch aufgegriffen wurde. Giuseppe ordnet die Studienergebnisse ein und erklärt, weshalb klassische, automatisierte Schulungsformate häufig verpuffen oder sogar kontraproduktiv wirken. Im Fokus steht die Frage, was stattdessen nötig ist, damit Sicherheitsbewusstsein nicht nur formal geschult, sondern tatsächlich verstanden und im Alltag angewendet wird. Anhand interaktiver Lernformate, spielerischer Elemente und klarer didaktischer Strukturen...

Auf leisen Sohlen: Wie Red-Teaming Menschen und Prozesse für den Ernstfall prüft | Marcel Heisel

Auf leisen Sohlen: Wie Red-Teaming Menschen und Prozesse für den Ernstfall prüft | Marcel Heisel

‧ 13m 17s

In dieser Folge spricht Security Consultant Marcel Heisel über Red-Teaming – die Methode, mit der getestet wird, ob technische, organisatorische und menschliche Sicherheitsmaßnahmen in einem Unternehmen tatsächlich greifen.
Marcel erklärt, wie Angreifer digitale Zugänge oder physische Zugänge nutzen könnten, und zeigt, wie Teams prüfen, ob Prozesse im Ernstfall wie vorgesehen reagieren. Einblicke in Social Engineering, Netzwerkzugriff und kreative Prüfstrategien machen deutlich, worauf es im Red-Teaming ankommt. Moderiert wird die Folge von Lena Morgenroth.