POPULARITY
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Ann Kathrin Ast ist leidenschaftliche Musikerin, sie hat Cello studiert. Und sie schreibt Gedichte. In ihrer Lyrik spielt die Musik ebenfalls eine große Rolle, aus der Rhythmik der Verse formt die Lyrikerin klingende Sprachmelodien. Der Inhalt der Gedichte bezieht sich oft auf das Erleben von Musik - was passiert in mir, wenn ich Musik höre? In den Gedichten von Ann Kathrin Ast finden sich dazu viele Ideen.
Velkommen til denne sommerferie-edition af Kvart i bold, hvor vi i en udsendelsesrække vil bringe nogle af de udsendelser, som vi har bragt tidligere i år.Samlet i pakke, der passer perfekt til en strandtur eller en flyve- eller køretur på vej ud i ferielandet.Udsendelsen her er lavet i samarbejde med vores partner Unibet, der har markedets bedste odds på FCK.I dagens udsendelse skal du høre interview med FCK-spillerne Emelia Óskarsdóttir & Ann-Kathrin Dilfer Hosted on Acast. See acast.com/privacy for more information.
Velkommen til denne sommerferie-edition af Kvart i bold, hvor vi i en udsendelsesrække vil bringe nogle af de udsendelser, som vi har bragt tidligere i år.Samlet i pakke, der passer perfekt til en strandtur eller en flyve- eller køretur på vej ud i ferielandet.Udsendelsen her er lavet i samarbejde med vores partner Unibet, der har markedets bedste odds på FCK.I dagens udsendelse skal du høre interview med FCK-spillerne Emelia Óskarsdóttir & Ann-Kathrin Dilfer Hosted on Acast. See acast.com/privacy for more information.
SEO verändert sich grundlegend. Rankings und Keywords allein reichen nicht mehr aus. Mit AI Search, Google AI Overviews und LLMs rücken Customer Journey, Positionierung und Business-Verständnis in den Mittelpunkt.Gemeinsam mit Ann-Kathrin Reitmeyer sprechen wir darüber, warum moderne SEOs heute nicht mehr nur Suchmaschinen verstehen müssen, sondern auch Produkte, Zielgruppen und Unternehmensstrategie.Wir diskutieren, warum das Ideal Customer Profile (ICP) wichtiger wird als Suchvolumen, weshalb viele Unternehmen ihre eigenen USPs nicht klar kommunizieren und wie LLMs Marken heute als Spiegel ihrer Außenwahrnehmung dienen.Außerdem sprechen wir über Customer Journey Audits, Messaging-Analysen, den Einsatz von AI zur Identifikation von Content-Lücken sowie darüber, welche KPIs in einer Welt mit sinkenden Klickzahlen wirklich noch relevant sind.Eine Folge für alle, die SEO nicht mehr als Traffic-Kanal, sondern als strategische Disziplin verstehen wollen.
In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Rebecca Lennartz, Product Security Managerin bei IGEL, über ein Thema, das durch neue Regulierung gerade enorm an Fahrt aufnimmt: Produktsicherheit und der Cyber Resilience Act. Für Rebecca ist es die erste Podcast-Folge überhaupt, und man merkt von der ersten Minute an, wie viel Leidenschaft in diesem Thema steckt.Rebecca nimmt die Hörerinnen und Hörer mit in die Grundfragen, die in der Praxis oft übersprungen werden: Was ist eigentlich ein „Produkt", und wann beginnt Produktsicherheit? Sie zeigt, warum sichere Voreinstellungen, ein sauberer Umgang mit Schwachstellen und Transparenz über die eigene Software-Lieferkette entscheidend sind. Am Beispiel von IGEL, einem Linux-basierten Betriebssystem für Endgeräte, erklärt sie, wie das Team mit Schwachstellen in Open-Source-Komponenten umgeht, sie über das CVE-Programm validiert und in eigenen Security Advisories veröffentlicht. Auch das gerade brandaktuelle Thema rund um das auslaufende Secure-Boot-Zertifikat kommt zur Sprache, inklusive der Panik, die es bei vielen Kunden auslöst.Besonders spannend wird die ehrliche Diskussion über Verantwortung und Regulierung. Wo hört die Produktsicherheit des Herstellers auf und wo beginnt die Betreiberverantwortung? Warum ist „billig einkaufen und teuer absichern" genau der falsche Ansatz? Und warum würden nach Einschätzung der drei aktuell die meisten Hersteller eine CRA-Konformitätsprüfung nicht bestehen? Rebecca, Nico und Ann-Kathrin ordnen ein, was der Cyber Resilience Act konkret bedeutet, vom ersten Mal, dass eine Regulierung beim Hersteller statt beim Nutzer ansetzt, über die Meldepflichten ab dem 11. September bis zur vollen Geltung 2027, und warum Produktsicherheit eben nicht nur Aufgabe der Security-Abteilung ist.Im Gespräch geht es außerdem um:Was ein „Produkt" wirklich ausmacht, aus Sicht von Vertrieb, Entwicklung und SicherheitWarum sichere Default-Einstellungen oft mehr bringen als jedes nachträgliche FeatureWie man mit Schwachstellen in Open-Source-Komponenten umgeht, validiert und transparent kommuniziertDas auslaufende Secure-Boot-Zertifikat und warum es viele Hersteller und Kunden nervös machtHersteller- versus Betreiberverantwortung, und wo die Grenze wirklich verläuftSupply Chain und Partnerprogramme: warum man fremder Software nicht blind vertrauen darfWie ein lokal laufendes KI-Tool beim Scannen von Quell- und Binärcode hilft, ohne dass Daten das Haus verlassenWarum manche Produkte je nach Anwendungsfall nie zu 100 Prozent sicher sein könnenWas der Cyber Resilience Act konkret fordert, von Meldepflichten über SBOM bis zu fünf Jahren SicherheitsupdatesWarum „billig einkaufen, teuer absichern" der Idee von Security by Design widersprichtOpen Source unter Druck: Finanzierung, KI und die Frage, ob das Fundament gerade ins Wanken gerätDie häufigsten Fehler in der Produktsicherheit, von Supply-Chain-Vertrauen bis zu mangelnder KommunikationEine sehr praxisnahe Folge für Produktmanagerinnen und Produktmanager, Entwicklungs- und Security-Verantwortliche, Hersteller und alle, die wissen wollen, was der Cyber Resilience Act wirklich bedeutet, und die rechtzeitig vom „grünen Häkchen" zu echter Produktsicherheit kommen wollen.____________________________________________
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Andreas Krüger, Gründer und Geschäftsführer von Laokoon SecurITy, über ein Thema, bei dem in der Praxis ständig Begriffe durcheinandergeworfen werden: Penetrationstests, und warum gerade im OT- und Hardware-Umfeld vieles anders läuft als in der klassischen IT. Andreas kommt selbst aus dem Bundeswehr-Umfeld, hat dort das Hacken von der Pike auf gelernt und betreibt heute ein eigenes Labor für Hardware- und OT-Pentests.Zum Einstieg räumt Andreas mit dem „bunten Blumenstrauß" aus Pentest, Schwachstellenscan, Red Teaming und Hardware-Hacking auf. Sein Bild dafür ist eine Pyramide: Sie beginnt unten bei der konzeptionellen Absicherung, also klaren Dokumenten, Prozessen und einem sauberen Asset-Management. Darauf folgen der breit angelegte Schwachstellenscan, der nur bereits bekannte Muster findet, dann der fokussierte Pentest, der bewusst die Angreiferperspektive einnimmt und auch unbekannte Lücken sucht, und schließlich das Red Teaming, das eher Prozesse prüft und im besten Fall als Purple Teaming gemeinsam mit dem Verteidiger-Team läuft. Seine klare Botschaft an Unternehmen: Überspringt keine Stufe der Pyramide, und beginnt mit dem Fundament statt mit der spektakulären Übung.Besonders ehrlich wird das Gespräch beim Unterschied zwischen IT und OT. Ein OT-Pentest ist für Andreas eine „Operation am offenen Herzen": Man kann nicht einfach einen automatisierten Scanner über eine laufende Produktionsanlage jagen, sondern braucht echtes Prozessverständnis, Referenz- oder Laborsysteme und oft auch den Blick auf physische Sicherheit und Social Engineering. Genau hier sieht er ein Marktproblem: Immer mehr IT-Beratungen drängen ohne echte Expertise in den OT-Markt und machen mit „grünen Häkchen" den Preis kaputt. Wie man einen wirklich kompetenten Anbieter erkennt, woran man Scharlatane entlarvt und warum Pentests, die aus Compliance-Gründen unbedingt „grün" sein müssen, das eigentliche Ziel sabotieren, diskutieren die drei sehr offen.Im Gespräch geht es außerdem um:Den Unterschied zwischen Schwachstellenscan, Pentest, Red Teaming und Hardware-Hacking, ohne Buzzword-NebelWarum Asset-Management und die kritischen Pfade der Ausgangspunkt jedes sinnvollen Tests sindWarum ein OT-Pentest „Operation am offenen Herzen" ist und auf Referenz- statt Produktionssystemen gehörtWie physische Sicherheit, Social Engineering und sogar Drohnen ins Spiel kommenWoran man einen seriösen Anbieter erkennt, und warum manche Beratungen den OT-Markt kaputtmachenWarum Compliance-getriebene Pentests, die „grün" sein müssen, kontraproduktiv sindWie oft man wirklich testen sollte, mindestens jährlich und nach jeder großen Änderung, nicht alle drei JahreWelche Rolle KI im Pentesting spielt, stark beim Report und der Ausbildung, riskant als Ersatz für echtes VerständnisWarum „Prompt Engineering" kein Pentest ist und Leidensfähigkeit zum Handwerk gehörtHardware als Nischenmarkt: offene Debug-Schnittstellen, Seitenkanalangriffe und Firmware als GoldgrubeDie Anekdote mit dem Computerspiel auf dem Geräte-Display, das den Hardware-Zugriff beweisen sollteLieferketten und digitale Souveränität: zugelieferte Chips, versteckte Menüs und Europas blinde FleckenEinsteiger-Tipps für Studierende: erst die Basics verstehen (TCP/IP, Protokolle), dann Plattformen wie Capture the FlagEine sehr praxisnahe Folge für IT- und OT-Verantwortliche, Sicherheitsbeauftragte, Hersteller und alle, die wissen wollen, was ein Pentest wirklich leistet, und die nicht erst im Ernstfall merken wollen, dass „Häkchen grün" eben nicht „sicher" bedeutet.____________________________________________
In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Isabelle Ewald, Manager Information Security Awareness bei der BDO Germany, ISACA-Aktive und Co-Autorin des Buchs „Kommunikation in der Cyberkrise", über ein Thema, das die drei selbst „digitale Entwicklungshilfe" getauft haben: Was müssen wir der nächsten Generation im Umgang mit KI, Daten und Medien mitgeben, damit wir nicht dieselben Fehler wiederholen wie bei der Medienkompetenz? Nicos provokante These zieht sich durch die ganze Folge: „Bei der Medienkompetenz haben wir es verpasst, bei der KI haben wir jetzt die Chance, es besser zu machen."Isabelle bringt dafür eine ungewöhnliche Perspektive mit. Vom Studium der systematischen Musikwissenschaft über den Online-Journalismus und die Strategieberatung ist sie in der Cybersecurity gelandet, ist Mutter, Dozentin am Zentrum für Schule, Jugend und Information der Schulbehörde Hamburg und steht regelmäßig auf Elternabenden. Genau dort beginnt für sie die „digitale Entwicklungshilfe": nicht bei großer Digitalkompetenz, sondern bei emotionaler Kompetenz und der Bereitschaft, sich der Welt der Kinder überhaupt zu öffnen. Verbote, sind sich die drei einig, laufen ins Leere, weil Kinder längst in einer digitalen Welt aufwachsen und KI ohnehin nicht mehr verschwindet. Wichtiger sei eine „Daten-Liebe": Jugendliche müssen verstehen, dass ihre Daten einen Wert haben und ein Stück weit sie selbst sind.Im zweiten Teil geht es ehrlich zur Sache: KI in der Arbeitswelt, Schatten-KI und Resilienz. Isabelle ordnet ein, warum KI als Werkzeug gehört, nicht als Allheilmittel, und warum guter KI-Einsatz vor allem intellektuelle Arbeit ist, ein echter Dialog statt blindes Bestätigen-Lassen. Beim Reizthema Schatten-KI plädieren alle drei dafür, Verbote durch Use Cases, klare Spielregeln und Schulung zu ersetzen, weil Menschen kreativ werden, sobald man ihnen etwas verbietet. Und sie diskutieren, warum eine gute Meldekultur und Eigenmacht der Beschäftigten mehr bringen als Panik und „geistige Brandstiftung", gerade in einer Welt, in der sich auch Angriffstechnik wie Deepfakes und Desinformation rasant demokratisiert.Im Gespräch geht es außerdem um:Warum „digitale Entwicklungshilfe" mehr ist als ein Schlagwort, und was wir der nächsten Generation wirklich mitgeben müssenWarum Verbote bei Kindern und KI ins Leere laufen, und warum emotionale Kompetenz mehr zählt als reine „Digitalkompetenz"Wieso Eltern und alle Bezugspersonen Ansprechpartner Nummer eins bleiben, statt Verantwortung an „die Schule" oder „die anderen" abzugebenWas „Daten-Liebe", Datenhygiene und Datenwertschätzung bedeuten, und warum Jugendliche den Wert ihrer Daten verstehen müssenWie KI die Arbeitswelt in drei Zonen teilt, und wo der „symbiotische" Mittelteil entsteht, den wir aktiv gestalten könnenWas Schatten-KI und Schatten-IT wirklich sind, und warum sie zugleich Zeichen von Innovation und ein Führungsthema sein könnenWarum „jeder seine eigene Firewall" ist und eine gute Meldekultur mehr bringt als PanikWie KI die Resilienz von Unternehmen verändert, zwischen demokratisierter Angriffstechnik und neuen SchutzmöglichkeitenWarum wir den Innovationsbegriff nicht verwässern sollten, Stichwort Buzzword-Falle wie schon bei Zero Trust und DigitalisierungDie zentrale Abschlussfrage: Was sollten wir ab morgen anders machen, um besser mit KI umzugehen?Eine Folge für alle, die mit Kindern, Teams oder ganzen Organisationen vor derselben Frage stehen: Wie bringen wir Menschen sicher, selbstbewusst und ohne Angst in eine Welt, in der KI nicht mehr wegzudenken ist? Oder, wie Nico es zum Schluss zusammenfasst: Am Ende brauchen wir starke Mauern, und die kann keine KI der Welt bauen.____________________________________________
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Der Fachkräftemangel ist real, doch die Diskussionen darüber greifen oft zu kurz. Die Gen Z bringt nicht einfach nur neue Forderungen, sondern ein völlig neues Verständnis von Karriere und Zusammenarbeit in den Tourismus. Doch wie wollen junge Menschen heute wirklich arbeiten, führen und wachsen?In dieser Folge von Turn Tourismus Around sprechen unsere Hosts Maren und Marvin mit Johanna Bartz und Ann-Kathrin Koop über ihre persönlichen Wege. Wir blicken auf das Spannungsfeld zwischen vielen Generationen im selben Betrieb und fragen kritisch: Wie werden junge Frauen* wirklich ernst genommen? Ein Deep Dive in die Motivation einer Generation, die den Tourismus nicht nur besetzt, sondern verändern will.(00:15) Begrüßung durch Maren & Marvin (01:30) Vorstellung der Gäst*innen: Johanna Bartz und Ann-Kathrin Koop (03:50) Klischees über die Generation Z (05:13) Warum haben sich Johanna und Ann-Kathrin für diese Branche entschieden? (08:50) Was mögt ihr an der Touristik und was nervt euch manchmal? (11:27) Was muss ein Job mitbringen, damit das Modell für die Gen Z passt? (13:45) Wie gut leben die Unternehmen die Werte dieser Generation? (14:45) Arbeitet die Gen Z wirklich so wenig? Woher kommt die Annahme und was steckt dahinter? (23:30) Zahlen vs. Wahrnehmung? (28:00) Feedbackkultur (31:30) Praxisbeispiele aus der Branche: Wo läuft es richtig gut? (34:52) Mehrere Generationen im Unternehmen: Wie kann man besser aufeinander zugehen?(41:40) Was sollten Unternehmen konkret tun, um attraktiv für die Gen Z zu werden? (45:30) In einem Satz: Was kann die Branche von der Gen Z lernen? (47:25) Was begeistert Marvin und Maren im Gespräch mit der Gen Z?Gäst*innen: Johanna Bartz und Ann-Kathrin KoopHier findest du mehr über uns:
Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Informationen am Abend
Büüsker, Ann-Kathrin www.deutschlandfunk.de, @mediasres
In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin in einer Solo-Folge ohne externen Gast über das Thema Deepfakes, eines der unterschätztesten Awareness- und Risikothemen in deutschen Unternehmen.Die beiden klären zunächst, was ein Deepfake überhaupt ist. Ann-Kathrin bringt es auf eine schöne Kurzformel: „der Enkeltrick, nur mit Video". Sie räumen mit der Annahme auf, Deepfakes seien vor allem Memes oder einzelne Erpressungsfälle. In Wahrheit sind sie längst ein Werkzeug für gezielte Diskreditierung, Meinungsmanipulation und Desinformation. Schöner O-Ton von Nico zur KI-Kennzeichnungspflicht: Man könne den Einbrecher auch nicht freundlich bitten, seine Tat doch bitte vorher zu markieren.Konkret wird es bei einer Anekdote, die zeigt, wie wirksam vor allem Audio-Deepfakes sind: Ein Anrufer setzt mit einem schreienden Baby im Hintergrund einen Service-Mitarbeiter beim Telefonanbieter so unter Druck, dass dieser die normalen Sicherheitsprozesse umgeht und den Account zurücksetzt. Genau diese Mischung aus emotionalem Druck und glaubwürdiger Stimme sehen Nico und Ann-Kathrin als die unterschätzte Schwachstelle in Unternehmen. Ihr Vorschlag: regelmäßige „Deepfake-Pentests" als fester Teil der Awareness-Programme.Im Gespräch geht es außerdem um:Warum die KI-Kennzeichnungspflicht in der Praxis kein wirksamer Schutz ist.Warum Deutschland beim Thema Awareness eher reaktiv als proaktiv unterwegs ist.Audio-Deepfakes mit emotionalem Druck als unterschätzte Schwachstelle.Die Frage: Security-Incident oder Compliance-Incident, wenn jemand auf einen Deepfake hereinfällt?Strafverfolgung über Landesgrenzen hinweg, wenn Täter im Ausland sitzenGenerationenfrage: Was passiert, wenn Kinder mit KI und Deepfakes als Normalität aufwachsen?Eine ehrliche Folge für alle, die Awareness, Krisenkommunikation oder Incident Response verantworten und nicht erst dann reagieren wollen, wenn der erste Deepfake-Anruf in der eigenen Geschäftsführung landet.____________________________________________
Forza Horizon 6 rast durch Japan und zementiert einmal mehr seinen Status: Es ist der unangefochtene König der Open-World-Racer. Doch wie gesund ist es eigentlich für ein Genre, wenn ein einzelnes Spiel ein absolutes Monopol besitzt? In dieser Folge GameStar Talk diskutieren Felix, Ann-Kathrin und Dimitry über das Phänomen der "Platzhirsche". Warum traut sich kaum noch ein anderes Studio, ein Open-World-Rennspiel zu entwickeln? Führt diese absolute Vormachtstellung zwangsläufig zum "FIFA-Syndrom", bei dem aus Angst vor der Community jede echte Innovation im Keim erstickt wird? Wir sprechen über den schmalen Grat zwischen Fan-Service und Stagnation, diskutieren den fiesen 120-Euro-Monetarisierungs-Trend und blicken zurück in die Spielegeschichte: Welche ehemals unantastbaren Könige – wie damals SimCity – haben sich durch Fehler und Arroganz letztlich selbst vom Thron gestoßen? Alle Links zum GameStar Podcast und unseren Werbepartnern: https://linktr.ee/gamestarpodcast
Rose, Ann-Kathrin www.deutschlandfunk.de, Sport
Rose, Ann-Kathrin www.deutschlandfunk.de, Sport
In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Roland Klobs, Datenschutzbeauftragter bei Uniper, einem der großen deutschen Energieversorger und Betreiber kritischer Infrastruktur mit rund 7.000 Mitarbeitenden, über das zentrale Thema digitale und datenbezogene Souveränität.Roland erklärt zu Beginn, warum „Datensouveränität" weit mehr bedeutet als nur die Frage, wo Daten physisch gehostet werden. Es gehe nicht primär um den Standort eines Rechenzentrums, sondern um die Hoheit und Macht über die eigenen Daten, also um vertragliche Absicherung, Portabilität und die Möglichkeit, jederzeit den Anbieter zu wechseln. Aus seiner technischen wie juristischen Perspektive (Maschinenbauingenieur und Master of Laws) zeigt er, wie Uniper das in der Praxis umsetzt: mit Microsoft 365 als zentralem Cloud-Partner mit Hosting in Amsterdam, SAP als weiterem strategischem Partner und einem klaren Rahmen aus Master Service Agreements und Auftragsverarbeitungsverträgen.Ein zentraler Punkt ist die Realität zwischen Anspruch und Machbarkeit. Roland, Nico und Ann-Kathrin diskutieren offen, warum trotz aller Diskussionen rund um DSGVO, Schrems II und das Data Privacy Framework am Ende kaum ein Unternehmen Microsoft Teams oder andere Hyperscaler-Dienste rauswirft, die Wechselkosten und der Innovationsverlust wären zu groß. Stattdessen plädieren alle drei für ein echtes, sauberes Risikomanagement statt panik- oder hypegetriebener Bauchentscheidungen. Auch Open Source bekommt einen ehrlichen Blick: technisch attraktiv, aber rechtlich und vertraglich oft unmöglich abzusichern und mit eigenen Risiken wie eingeschleusten Hintertüren in offenem Quellcode.Im weiteren Verlauf geht es darum, wie KI im Unternehmen sicher eingeführt werden kann. Roland beschreibt die Einführung von Microsoft Copilot bei Uniper: wie Vertraulichkeitslabel von PowerPoint auf erzeugte Word-Dokumente weitergegeben werden, wie die Beschäftigten geschult wurden, dass Daten den eigenen Tenant nicht verlassen und nicht für Trainingszwecke bei OpenAI oder Microsoft landen, und warum die KI-Verordnung sowie Codes of Conduct (Telekom seit 2017, Microsoft) wichtige Leitplanken sind. Spannend wird es, wenn er von seinen eigenen Anfängen mit neuronalen Netzen Ende der 1990er erzählt und damit erklärt, warum er heute weder Hype-getrieben noch ängstlich auf KI schaut.Im Gespräch geht es außerdem um:Den Unterschied zwischen Hosting-Standort und echter DatensouveränitätVertragsgestaltung mit Cloud-Anbietern: Provider-Wechsel, Insolvenzszenarien, DatenrückgabeOpen Source als Chance und Risiko inklusive Lieferketten und VertrauensfragenWarum Initiativen wie die „deutsche Cloud" immer wieder am gleichen Punkt scheitern: der ZahlungsbereitschaftDatenschutz als echter Wettbewerbsvorteil, warum manche Kunden bereit sind, mehr zu zahlenKI-Einführung im Konzern: Schulungen, Tenant-Schutz, Diskriminierungsfreiheit, WahrheitsprüfungMultifaktor-Authentifizierung, Passkeys und die wachsende Abhängigkeit vom SmartphoneKuriose Praxisbeispiele: Bußgelder fürs Bedienen des Tesla-Displays oder einer E-Zigarette während der FahrtEinen Zehn-Jahres-Ausblick: verteilte Data Lakes, abgestufte Datensilos nach Schutzbedarf, Sensorik überall und eine Hybrid-Lösung zwischen Innovation und Schutz besonders schützenswerter BereicheRoland, Nico und Ann-Kathrin geben einen sehr praxisnahen Einblick, wie ein Konzern mit 7.000 Beschäftigten Datenschutz, Datensouveränität und Innovationsdruck gleichzeitig managt und warum am Ende kein Unternehmen drumherum kommt, Sicherheit und Datenschutz als kontinuierliche Management-Aufgabe und nicht als einmaliges Compliance-Projekt zu begreifen.____________________________________________
In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin in einer Solo-Folge ohne externen Gast über das Thema Security Operations Center, kurz SOC. Es ist gleichzeitig die erste Folge nach längerer Pause, der Auftakt mit neuem Makeover und Nicos neuer Co-Host Ann-Kathrin, die als Security-Beraterin selbst tief in dem Thema steckt und ab sofort regelmäßig dabei ist.Zum Einstieg räumen die beiden mit einem Mythos auf: Nicht jedes SOC ist für jedes Unternehmen geeignet, und 24/7 ist nicht automatisch die richtige Antwort. Bevor man überhaupt über Anbieter, Vergleichbarkeit oder Preise spricht, muss klar sein, was das SOC eigentlich leisten soll, welche Risiken überhaupt überwacht werden und wie viel der eigene Betrieb noch selbst tragen kann.Ein zentraler Teil der Folge dreht sich um SOC-Ausschreibungen. Nico und Ann-Katrin zeigen mit vielen Beispielen aus der Beratungspraxis, warum genau dieser Beschaffungsweg in der Security so oft schiefgeht: Anbieter interpretieren Vorgaben unterschiedlich, geben generische Pauschalangebote ab, kopieren Anforderungen aus anderen Branchen oder nennen Referenzahlen, hinter denen man als Mittelständler nur eine kleine Nummer ist. Die Folge: Vergleichbarkeit, das eigentliche Ziel jeder Ausschreibung, ist am Ende oft gar nicht gegeben.Im weiteren Verlauf wird es konkret. Beide gehen detailliert auf Stolperfallen ein, die Unternehmen unbedingt auf dem Schirm haben sollten: Vendor-Lock-in, der oft erst beim Wechsel sichtbar wird, fehlende eigene Mannschaft im Hintergrund (zum Beispiel niemand, der nachts ein Passwort zurücksetzen kann, obwohl das SOC 24/7 alarmiert), reine Linearität der Ausschreibung, die der Realität eines SOC-Betriebs nicht gerecht wird, sowie kreative Preisgestaltungen, bei denen ein Anbieter eine Million, der nächste zehn Millionen aufruft und niemand mehr weiß, was eigentlich verglichen wurde.Spannend wird es bei einer kleinen Anekdote, die Nico aus seiner Beratungszeit mitbringt: Ein Kunde wird angegriffen, das eigene Monitoring schlägt an, der externe SOC-Dienstleister meldet sich aber nicht. Auf Nachfrage hieß es lapidar: „Doch, gesehen haben wir das, aber weil sich niemand gemeldet hat, sind wir davon ausgegangen, dass alles in Ordnung war." Genau solche Fälle, sagen die beiden, sind der Grund, warum eine SOC-Auswahl mehr braucht als ein gut formuliertes Lastenheft.Im Gespräch geht es außerdem um:Wann ein SOC sinnvoll ist und wann ein gut aufgestelltes internes Team reichtWarum 24/7 nicht für jedes Unternehmen die richtige Lösung istVendor-Lock-in als oft unterschätzte Red Flag bei Tooling-EntscheidungenWie man Referenzen wirklich auswertet, nämlich im direkten Gespräch mit aktiven Kunden, nicht nur über Logo-ListenWarum „SOC-Umsatz" oder „Mitarbeiterzahl" als KPI nur bedingt aussagekräftig sindWie man verhindert, dass die Vergleichbarkeit von Angeboten an unterschiedlichen vertrieblichen Auslegungen scheitertDen Unterschied zwischen Anbieter, Größe und Passung: Wer 500 Referenzen hat, kann großartig sein, oder man ist schlicht eine Nummer von vielenWarum Ausschreibungen für SOCs strukturell schwierig sind und zu generischen Antworten führenDen Praxistipp einer (gerne bezahlten) Probewoche oder eines Proof of Concepts vor jeder großen SOC-Vergabe, damit beide Seiten wissen, worauf sie sich einlassenNico und Ann-Kathrin geben einen sehr ehrlichen, hands-on-orientierten Einblick, was bei der Auswahl, Ausschreibung und Bewertung eines SOC wirklich zählt, und warum die scheinbar saubere Beschaffungslogik aus anderen IT-Bereichen bei Security oft genau das Falsche ist. Eine Folge für alle, die gerade vor einer SOC-Entscheidung stehen oder einen bestehenden Anbieter ehrlich auf den Prüfstand stellen wollen.____________________________________________
Inmitten der Energiekrise tagen in Berlin über 30 Ländervertreter zur Vorbereitung der Weltklimakonferenz. Wegen der hohen Öl- und Gaspreise liegt der Fokus auf erneuerbaren Energien. Welche Positionen Kanzler Merz und Umweltminister Schneider vertreten. Thoms, Katharina; Büüsker, Ann-Kathrin
Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Eigentlich wollte das Bundesumweltministerium bis 2031 ein Endlager für radioaktiven Abfall gefunden haben. Doch nach Recherchen des Deutschlandfunks wurde diese Zeitmarke aus einem Gesetzentwurf entfernt. Begründung: Das Ziel ist nicht realistisch. Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Fries, Stefan; Büüsker, Ann-Kathrin; Hammer, Benjamin; Brasack, Sarah www.deutschlandfunk.de, Kommentare und Themen der Woche
Habecks Heizungsgesetz wird abgeschafft, so verkündet die Union eine Einigung mit der SPD auf Eckpunkte zur Reform des Gebäudeenergiegesetzes. Der Einbau von Gasheizungen soll mit einer Grüngasquote möglich bleiben. Sind die Klimaziele so zu halten? Thomas, Katharina; Büüsker, Ann-Kathrin; Geuther, Gudula
Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Deutschland heute
#dieVertriebsmanager - VTalk Der gute Sales Ton - mehr als nur heiße
Was passiert, wenn ein vermeintlich konservativer Anzugträger plötzlich als moderne Führungspersönlichkeit auf LinkedIn sichtbar wird? In dieser inspirierenden Folge sprechen Ann-Kathrin de Moy und Heinz-Georg Geißler mit Volker Kaufmann über Wandel, Werte und wirkungsvolle Kommunikation – und warum der Dresscode dabei nur Nebensache ist. Du erfährst in dieser Folge: Wie Volker seinen Führungsstil über 24 Jahre hinweg radikal verändert hat Warum Klarheit und Werteorientierung wichtiger sind als Hierarchien Wie Sichtbarkeit auf LinkedIn neue Türen für Führungskräfte öffnen kann Welche Verantwortung wir gegenüber jüngeren und älteren Generationen im Job haben Was Volker unter moderner Führung im öffentlichen Dienst versteht Über Volker: Volker Kaufmann ist Regionaldirektor bei der AOK in Niedersachsen, Corporate Influencer und Brückenbauer zwischen Generationen. Er wurde von einer Ratingagentur unter die Top 20 der Führungsexpert:innen auf LinkedIn in Deutschland gewählt und zeigt, wie authentische Kommunikation und Haltung die neue Währung in der Führung sind.
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Büüsker, Ann-Kathrin www.deutschlandfunkkultur.de, Studio 9
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Das UN-Hochsee-Abkommen ermöglicht die Einrichtung von Schutzgebieten. Dass Deutschland das Abkommen ratifizieren will, ist ein wichtiges Zeichen. Doch eine Ratifizierung reicht nicht, es muss auch gehandelt werden, meint Ann-Kathrin Büüsker. Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Das war der Tag
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Das war der Tag
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Das war der Tag
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Das war der Tag
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Vor der Klimakonferenz in Belém ringen Deutschland und die EU um die Klimapolitik. Auf dem Tisch: Verbrenner-Aus, Klimazölle, Emissionshandel. Welche politischen und wirtschaftlichen Interessen machen die Einigung so schwer? Welche Hoffnungen gibt es? Thoms, Katharina; Büüsker, Ann-Kathrin; Brockhues, Annabell
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
Lange Jahre waren Autohersteller und Zulieferer Motor des Wohlstands vieler deutscher Regionen. Heute steckt die Branche in der Krise. Wurde der Elektroantrieb verschlafen, bleibt das "Verbrenner-Aus"? Live aus der Samtgemeinde Meinersen bei Wolfsburg. Lindner, Nadine; Büüsker, Ann-Kathrin; Münchenberg, Jörg; Metz, Moritz; Brandau, Bastian
Büüsker, Ann-Kathrin www.deutschlandfunk.de, Kommentare und Themen der Woche
In Europa soll ein CO2-Emissionshandelsystem für Gebäude und Verkehr eingeführt werden. Das Problem dabei ist: Auf klimafreundlichere Alternativen bei Heizung und Autofahren umzusteigen, können sich einkommensschwache Menschen meist nicht leisten. Büüsker, Ann-Kathrin www.deutschlandfunk.de, Hintergrund