26.06.2025 | me@christianfriedrich.org

Cybersicherheit im Mittelstand

avatar
Marc Dönges
avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

Die Transferstelle Cybersicherheit für den Mittelstand ist die Informationsstelle für kleine und mittlere Unternehmen zu Themen rund um Cybersicherheit. Wir sprechen mit Marc Dönges, dem Leiter der Transferstelle, zu Besonderheiten in deutschen KMU und erörtern Bedrohungsszenarien.

Marc Dönges LinkedIn

Transferstelle Cybersicherheit LinkedIn

Website Transferstelle Cybersicherheit im Mittelstand

Angriff auf das Autohaus Bauer (NDR)

BSI Lagebericht: IT-Sicherheit in Deutschland 2024

Bitkom Wirtschaftsschutz Studie 2024

https://www.hdi.de/konzern/presse/hdi-studie-zu-cybersicherheit-2/#dokumente

CyberRisiko-Check, DIN Spec 27076

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

19.06.2025 | me@christianfriedrich.org

Die Sicherheits_lücke Live vom IT-Executive Forum 2025

avatar
Prof. Dr. Volker Skwarek
avatar
Stefanie Dreyer

zu Gast: Stefanie Dreyer

Stefanie Dreyer bei LinkedIn

Stefanie Dreyer (Digitalcluster Hamburg)

IT-Executive Club Hamburg

ITEC Forum Agenda 2025

IT-Executive Club bei LinkedIn

Nächstes ITEC Forum: 09.06.2026

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Credits

Die Kapitelbilder in dieser Folge sind Bildausschnitte der Graphic Recordings von Jessica Frische.

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin des Episodencovers ist Anne Vogt. Urheberin der Kapitelbilder ist Jessica Frische.

Podcast Design: Anne Vogt

28.05.2025 | me@christianfriedrich.org

Sichere Kommunikation

avatar
Prof. Dr. Volker Skwarek
avatar
Monina Schwarz

Wir sprechen über sicherere Kommunikation, über Messenger, Verschlüsselung, Backdoors und darüber, was bei der Kommunikation in Unternehmen zu bedenken ist.

Wikipedia: CEO Fraud

Matrix

BundesMessenger

Wikipedia: Operation Trojan Shield

Wikipedia: EncroChat

graphene OS

Wikipedia: De-Mail

Digital Markets Act

Wikipedia: Cloud Act

BSI VS-Anforderung: Sicherer Messenger mit Video-Konferenzsystem

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

26.05.2025 | me@christianfriedrich.org

Die Sicherheits_lücke Live von der Konferenz für Nationale Cybersicherheit

avatar
Prof. Dr. Volker Skwarek
avatar
Manuel 'HonkHase’ Atug

Volker Skwarek und Manuel ‚HonkHase‘ Atug sprechen live von der Konferenz für Nationale Cybersicherheit über ihre Eindrücke und Einschätzungen der Konferenz und ihrer Beiträge.

Mit dem Format von „Die Sicherheits_lücke Live“ werden wir unregelmäßig im regulären Feed von „Die Sicherheits_lücke“ von Konferenzen und Events berichten.

Website der Konferenz für Nationale Cybersicherheit

Programm der Potsdamer Konferenz für Nationale Cybersicherheit

AG KRITIS

24.04.2025 | me@christianfriedrich.org

SSL005 Human Centered Security mit Angela Sasse

avatar
Prof. Dr. Volker Skwarek
avatar
Monina Schwarz
avatar
Prof. Dr. Ingo Timm
avatar
Prof. Dr. Martina Angela Sasse

Wir haben Angela Sasse, Inhaberin des Lehrstuhls für Human Centered Security an der Ruhr-Universität Bochum, zu Gast und genau darum geht es auch in dieser Folge von Die Sicherheits_lücke: Menschenzentrierte Sicherheit in der IT. Wir sprechen darüber, wie Prozesse in der IT-Sicherheit entwickelt werden können, damit Menschen sich sicher verhalten können, wie die Macht der Gewohnheit eine Gefahrenquelle sein kann oder eben zur Sicherheit beiträgt, was Phishing-Trainings bewirken könnten und was sie derzeit oft bewirken.

Mehr zu unserer Gästin

Prof. Dr. Angela Sasse, Ruhr-Uni Bochum

Wikipedia: Angela Sasse

Wikipedia: ISO/OSI Referenzmodell 7 Schichten

Wikipedia: Bruce Schneier

Wikipedia: Schnelles Denken, langsames Denken

Wikipedia: Markus Beckedahl

Adams, Anne, and Martina Angela Sasse. “Users Are Not the Enemy.” Communications of the ACM, vol. 42, no. 12, Dec. 1999, pp. 40–46. DOI.org (Crossref), https://doi.org/10.1145/322796.322806

Beautement, Adam, et al. “The Compliance Budget: Managing Security Behaviour in Organisations.” Proceedings of the 2008 New Security Paradigms Workshop, ACM, 2008, pp. 47–58. DOI.org (Crossref), https://doi.org/10.1145/1595676.1595684.

Wikipedia:DMARC

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

03.04.2025 | Katrin Schröder

SSL04 NIS-2 mit Dennis-Kenji Kipker

avatar
Monina Schwarz
avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm

Wie ist der Stand bei der Umsetzung des NIS-2 Umsetzungsgesetzes in Deutschland? Welche konkreten Punkte sollten Unternehmen, Verwaltung und Behörden schon jetzt beachten? Diese und viele weitere Fragen haben wir mit Prof. Dr. Dennis Kenji-Kipker besprochen. Dennis ist ausgewiesener Experte für Cyversicherheitsrecht und hat unter anderem als Sachverständiger in einer Anhörung des Deutschen Bundestags zum Thema NIS-2 beraten.

Mehr zu unserem Gast

Website Dennis-Kenji Kipker

Wikipedia: Dennis-Kenji Kipker

Cyberintelligence Institute

Links zur Episode

Europäische Richtlinie als Basis für NIS 2

Übersichtsseite der Bundesregierung zum Umsetzungsstand von NIS-2

Gesetzesentwurf der Regierung, über den in dieser Episode gesprochen wird

BSI: NIS-2

BSI: Gesetze zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-SiG)

Wikipedia: Kritische Infrastruktur (KRITIS)

BSI: NIS-2 Betroffenheitsprüfung

BSI: IT-Grundschutz

Wikipedia: Computer Emergency Response Team (CERT)

Wikipedia: Software-Lieferkette und SBOM

Wikipedia: DORA

Artaker: Unterschiede zwischen NIS-1 und NIS-2

Secjur: NIS-1 vs. NIS-2

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

25.02.2025 | Katrin Schröder

SSL003 Cui Bono Sicherheitslücken?

avatar
Monina Schwarz
avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm

Wer nutzt Sicherheitslücken? Und Warum? Was ändert das an der Art und Weise, wie sich Einzelne und Organisationen mit Sicherheitslücken umgehen und sich vor Angriffen schützen? Darum geht’s in dieser Folge von „Die Sicherheits_lücke“.

Red Team, Blue Team (Security Team)

Spionieren unter Freunden (Deutsche Welle)

CIA Triade (IT-Service Network)

NSAKEY in Windows NT 4.0 (Wikipedia)

NSA Built Back Door In Microsoft’s All Windows Software by 1999 (Techworm)

BKA Gesetz (Wikipedia)

Quellen TKÜ (Wikipedia)

Chaos Communication Congress

Lagebild Cybercrime 2023 (BKA)

BMI: Cyberkriminalität

Skriptkiddies

Bedrohung durch Innentäter (Verfassungsschutz, PDF)

Zero Trust (BSI)

Zero Trust (Wikipedia)

Biometrie Hack CCC

Hacker-Verfahren wegen CDU-Wahlkampf-App eingestellt (Golem)

Hackerparagraf soll entschärft werden (Spiegel Online)

Referentenentwurf eines Gesetzes zur Änderung des Hacker-Paragraphen

Hackerparagraf wird entschärft, aber nicht gestrichen (heise)

Responsible Disclosure (Wikipedia)

Zero-Day-Exploit (Wikipedia)

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

14.02.2025 | Katrin Schröder

SSL002 Desinformation im Kontext von Wahlen

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

Kurz vor der Bundestagswahl am 23. Februar 2025 sprechen wir über Desinformation und „Fake News“. Wir unterscheiden verschiedene Arten von Falschnachrichten und überlegen, wie sich einzelne und die Gesellschaft gegen sie schützen können.

Links zu dieser Folge

bpb: Desinformation, Misinformation, Malinformation

Claire Wardle: Why Do We Fall For Misinformation? – Malinformation, misinformation, disinformation

HOOU Angebot: Ukraine-Krieg und Falschinformationen auf Social Media

HOOU Angebot: Gewappnet gegen fiese Social Media Tricks

Wikipedia: Deepfake

Deepfakes – Gefahren und Gegenmaßnahmen (BSI)

»Deepfakes«: Mit KI-Systemen Audio- und Videomanipulationen verlässlich entlarven (Fraunhofer)

Wikipedia: Typosquatting

Security Insider: Typosquatting

Wikipedia: Doppelgänger (Desinformationskampagne)

Hörmepfehlung: In Sockenpuppenzoo – Angriff auf Wikipedia (SWR) finden wir ähnliche Mechanismen wie beim Twinning

Twitter & Shit Storms: A Systematic Approach to Agent-Based Dynamic Analysis of Social Media Communication

Security Insider: Was ist ein Hash?

Beispiel Bildblog

Philosophie Magazin, Philosophischer Grundbegriff: Wahrheit

Vertrauen – Lexikon der Psychologie

Operation Overload: Draining fact-checkers’ resources

Lage der Nation

Hans Seidel Stiftung: Fake oder Fakten?

Stiftung Wissenschaft und Politik: Wie man erfolgreich Desinformation bekämpft

Podcast Frauen und Technik: Wie sicher sind unsere Wahlen, Claudia Plattner? Bundestagswahlsoftware, Hack and Leak und andere Gefahren

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

Grafik einer kreativen Kaffemaschine mit Augen und Ohren

06.02.2025 | Katrin Schröder

SSL001 Digitale Bilderrahmen & smarte Kaffeemaschinen

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat vor Weihnachten bei 30.000 digitalen Bilderrahmen und Mediaplayern in Deutschland die Kommunikation der Schadsoftware BadBox unterbunden. Wir sprechen über Malware im Internet of Things, in Bilderrahmen, Kaffeemaschinen und Spülmaschinen. Was bedeuten die Risiken für Privatpersonen, Organisationen und die Gesellschaft?

Links zu dieser Folge

Meldung des BSI: Vorinstallierte Schadsoftware auf IoT-Geräten

Badbox Malware, Ursprünge in 2016

Was macht Badbox

Allg. Infos über Badbox und Peachpit

„This malware also well-known brands such as Yandex TVs and Hisense smartphones. […] It first came to light in early 2023 when a Canadian security consultant found it on a T95 Android TV box. Since then, the BadBox malware has spread to other lesser-known products that available online.“ Zitat aus: https://protergo.id/badbox-malware-infects-192k-android-devices-despite-crackdown/

BSI Consumer IoT Richtlinie 303 645

Internet of Things – Wikipedia

Home Assistant

Batterygate bei Spiegel Online

Batterygate bei der BBC

EU Cyber Resilience Act

Vortrag 38C3: Wir wissen wo dein Auto steht

Pi-hole: Network-wide ad blocking via your own Linux hardware

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Podcast Design: Anne Vogt

04.02.2025 | Katrin Schröder

SSL000 Die Sicherheits_lücke stellt sich vor

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz
avatar
Christian Friedrich

Was macht unsere digitale Welt sicher – und wo bleiben wir verwundbar? Der Podcast Die Sicherheits_lücke hilft dir, Cybersecurity zu verstehen. Prof. Dr. Volker Skwarek (HAW Hamburg) spricht gemeinsam mit Monina Schwarz (LSI Bayern) und Prof. Dr. Ingo Timm (DFKI & Uni Trier) über aktuelle Risiken, technologische Trends und gesellschaftliche Herausforderungen.

Du bekommst praxisnahe Einblicke und verständliche Erklärungen – ergänzt durch eine klare Einordnung von Fakten und Meinungen. Der Podcast macht Cyber Security greifbar und verbindet fundierte Inhalte mit unterhaltsamen Gesprächen.

Ob du Entscheidungsträger:in, IT-interessiert oder einfach neugierig bist – Die Sicherheits_lücke gibt dir die Möglichkeit, digitale Risiken besser einzuschätzen und kluge Entscheidungen zu treffen.

Links zu dieser Folge

Leetspeak

NIS 2

Bussgelder NIS 2

BSI IT-Sicherheitskennzeichen

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Podcast Design: Anne Vogt