Skip to content
Artwork for Cyber-RoJo

Cyber-RoJo

Cyber-RoJo

HÖRE, LERNE, SCHÜTZE - DER PODCAST FÜR CYBERSECURITY

Play
  • 20 episodes
  • Avg 25 min
  • German
  • S1 · E123
    August 13 · 32 min

    #0123 - Kinder - Medienkompetenz Teil 3 (FritzBox): Zero Trust im Heimnetzwerk

    "Wir schützen unsere Unternehmen mit Zero Trust. Warum sollten wir bei unseren Kindern damit aufhören?" Ein perfekt isoliertes und gesichertes Smartphone bringt wenig, wenn der ungeschützte Smart-TV, der alte Laptop oder die Spielekonsole im selben WLAN funken. In diesem dritten Teil unserer Serie verlagern wir die Verteidigungslinie direkt auf euren Router und zeigen, wie ihr mit der FRITZ!Box und intelligenten DNS-Filtern eine robuste Sicherheitsarchitektur für euer Zuhause aufbaut. Wir sprechen unter anderem über: Das Zwiebel-Prinzip der IT-Sicherheit und warum der Router die zentrale Kontrollinstanz im Heimnetzwerk ist. Was ein Jugendschutz-DNS (JusProgDNS) ist und wie er als "Telefonbuch des Internets" gefährliche Webseiten auf Domain-Ebene blockiert. Die Schritt-für-Schritt-Absicherung der FRITZ!Box: Vom zwingenden Passwortwechsel bis zur korrekten Einrichtung der DNS-Server. Automatisierte Zugangsprofile ("Kids"): Wie ihr feste Bildschirmzeiten für Tablets oder Konsolen netzwerkweit erzwingt. Warum Fremdgeräte von Freunden ausnahmslos in ein restriktives Gäste-WLAN gehören. Unser ganzheitliches 7-Stufen-Konzept für maximale Netzwerksicherheit – von der Technik bis zum essenziellen Aufklärungsgespräch. Unser 7-Stufen-Konzept für maximale Netzwerksicherheit: Normales Heimnetz: Die technische Basis. Separates WLAN: Kindergeräte in ein Gastnetzwerk auslagern. Kinderschutz-DNS: Gefahren direkt auf Domain-Ebene abfangen. Zeitprofile: Feste Zugangs- und Offline-Zeiten definieren. Geräteschutz: Apple- oder Samsung-Kindersicherungen aktivieren. Updates: Regelmäßiges Patch-Management durchführen. Kommunikation: Das klärende Gespräch mit dem Kind suchen. 🔗 CYBER ROJO TOOLBOXAlle wichtigen Links aus der Folge: JusProgDNS – Startseite JusProgDNS – Schritt-für-Schritt-Anleitung JusProgDNS – Einrichtung im Netzwerk/Router JusProgDNS – FAQ AVM – FRITZ!Box Hilfe zur Kindersicherung In der nächsten Folge widmen wir uns der wichtigsten Schutzschicht überhaupt: Der Kommunikation. Wie sprecht ihr mit euren Kindern souverän über Themen wie Cybermobbing, WhatsApp-Kettenbriefe und unangemessene Inhalte? 📧 Feedback, Fragen oder Themenwünsche?Schreibt uns gerne an podcast@cyber-rojo.de #CyberSecurity #Informationssicherheit #ZeroTrust #Heimnetzwerk #FritzBox #Jugendschutz #Medienkompetenz #Kinderschutz #Awareness #CyberRojoPodcast

  • S1 · E122
    August 6 · 32 min

    #0122 - Apple-Geräte kindersicher einrichten: Cyber-Rojo Family in der Praxis - Teil 2

    Das erste eigene iPhone oder iPad ist ein großer Schritt – doch bevor ihr das Gerät direkt nach dem Auspacken übergebt, müssen die digitalen Leitplanken stehen. In dieser Praxis-Folge führen wir euch Schritt für Schritt durch die Einrichtung eines sicheren und altersgerechten Apple-Geräts. Wir zeigen, wie ihr hohe App-Kosten vermeidet, sensible Inhalte filtert und das Tablet in eine geschützte Umgebung verwandelt, ohne dabei selbst zum IT-Experten werden zu müssen. Wir sprechen unter anderem über: Warum das Kind zwingend einen eigenen Apple Account benötigt und der Eltern-Account auf dem Kindergerät absolut tabu ist. Die Familienfreigabe als zentralen Generalschlüssel für Bildschirmzeiten, App-Käufe und Standortfreigaben. Smarte App-Limits: Wie ihr automatische Ruhephasen einstellt und nervige Diskussionen am Abend vermeidet. Kommunikationssicherheit: Wichtige Funktionen, um das Senden oder Empfangen sensibler Bilder zu blockieren und unerwünschte Kontakte fernzuhalten. Die Aktivierung der Kaufanfrage ("Ask to Buy"), um teure In-App-Abonnements zu stoppen, bevor sie entstehen. Altersgerechte Beschränkungen für Medien, Webseiten und Spiele, die sich dem Reifegrad eures Kindes anpassen. Hier findet ihr die im Podcast erwähnten Ressourcen und weitere Hilfsmittel zur Einrichtung: Apple Account für ein Kind erstellen: https://support.apple.com/de-de/102617 Apple Kinderschutz-Funktionen: https://www.apple.com/de/child-safety/ Google Family Link (für Android): https://families.google/intl/de_ALL/familylink/ Samsung Kids: https://www.samsung.com/de/apps/samsung-kids/ 👉 Habt ihr die Grundlagen verpasst? Hört unbedingt in den ersten Teil unserer "Cyber-Rojo Family"-Serie rein. In der kommenden Folge schauen wir uns dann an, wie ihr euer gesamtes Heimnetzwerk durch Jugendschutz-DNS zentral absichert. 📧 Feedback, Fragen oder Themenwünsche? Schreibt uns gerne an podcast@cyber-rojo.de #Informationssicherheit #CyberSecurity #Medienkompetenz #Kinderschutz #AppleFamily #Bildschirmzeit #ZeroTrust #Medienerziehung #CyberRojoPodcast

  • S1 · E121
    July 30 · 24 min

    #0121 - Kinder - Medienkompetenz Teil 1: Cyber-Rojo Family – Zero Trust im Kinderzimmer

    Im Unternehmensumfeld investieren wir Millionen in komplexe Sicherheitskonzepte, Firewalls und Zugangskontrollen. Doch zu Hause surfen unsere Kinder oft völlig ungeschützt mit leistungsstarken Geräten im selben Netzwerk wie der gehärtete Firmen-Laptop. In dieser Folge starten wir unsere neue Miniserie und zeigen, warum IT-Sicherheit nicht am Firmenparkplatz endet, sondern im heimischen Wohnzimmer beginnen muss. Wir sprechen unter anderem über: Warum das ungeschützte Kinder-Tablet zur echten Gefahr für das Home-Office und das eigene Unternehmensnetzwerk werden kann. Das Prinzip Zero Trust in den eigenen vier Wänden und wie es sich auf Smartphones, Heimnetzwerke und Smart-Home-Geräte anwenden lässt. Den schmalen Grat zwischen technischen Hilfsmitteln (wie Inhaltsfiltern oder Bildschirmzeiten) und dem Aufbau nachhaltiger Medienkompetenz. Warum Aufklärung über Themen wie Cybermobbing oder Fake News durch keine Sicherheitssoftware der Welt ersetzt werden kann. Warum das Ziel nicht totale Kontrolle, sondern die sichere und verantwortungsvolle Selbstständigkeit der Kinder in der digitalen Welt ist. Hier sind hilfreiche Anlaufstellen und wertvolle Ressourcen rund um das Thema Medienerziehung: https://www.schau-hin.info/ https://www.fruehe-chancen.de/informationen-fuer-fachkraefte/uebergreifende-themen-im-kita-alltag/digitalisierung-medienbildung/digitale-medien-in-der-elternarbeit https://www.gutes-aufwachsen-mit-medien.de/ 👉 In den nächsten Folgen dieser Serie werden wir ganz praktisch: Wir zeigen euch Schritt für Schritt, wie ihr Smartphones, Tablets und euren Router sicher für eure Familie einrichtet. 📧 Feedback, Fragen oder Themenwünsche? Schreibt uns gerne an podcast@cyber-rojo.de #Informationssicherheit #CyberSecurity #Medienkompetenz #ZeroTrust #HomeOffice #Medienerziehung #Kinderschutz #DigitalerAlltag #CyberRojoPodcast

  • S1 · E120
    July 29 · 24 min

    #0120 – Mitarbeitersensibilisierung auf dem nächsten Level (Teil 2) - mit Lukas

    Phishing-Mails sind längst nicht mehr die einzige Gefahr für Unternehmen, wenn es um Social Engineering geht. In diesem zweiten Teil beleuchten wir, wie clevere Angreifer über gezielte Telefonanrufe oder sogar physisch vor Ort versuchen, sensible Unternehmensbereiche zu infiltrieren. Erfahre, warum ein einfacher Raucherbereich oft das größte Sicherheitsrisiko darstellt und wie du Erkenntnisse aus simulierten Angriffen in nachhaltige Schutzmaßnahmen verwandelst. Wir sprechen unter anderem über: Wie Telefon-Engineering funktioniert und warum der vermeintliche IT-Support oft in Wahrheit ein Angreifer ist. Die kritische Rolle der Telefonzentrale bei der unbewussten Informationspreisgabe an Dritte. Physische Penetrationstests: Wenn Hacker plötzlich persönlich in der Kantine oder im Serverraum stehen. Spionage-Taktiken aus der Praxis: Von vorbereitenden Drohnenüberflügen bis zur gezielten Ausnutzung von unverschlossenen Nebentüren. Warum teure IT-Sicherheitstechnik durch mangelhafte Zutrittskontrollen und unzureichende physische Zonenkonzepte wertlos werden kann. Die Bedeutung von klaren Besucherrichtlinien und Begleitprozessen für externe Dienstleister. Lessons Learned: Wie man aus Sicherheits-Assessments echte Kennzahlen (KPIs) erhebt und messbare organisatorische sowie technische Maßnahmen ableitet. 👉 Du hast den ersten Teil verpasst? Höre dir unbedingt die vorherige Episode an, um die Grundlagen der Social-Engineering-Angriffsmethoden zu verstehen! 📧 Feedback, Fragen oder Themenwünsche? Schreibt uns gerne an podcast@cyber-rojo.de #CyberSecurity #ITSecurity #Informationssicherheit #SocialEngineering #PhysicalSecurity #Awareness #SecurityCulture #ISO27001 #CISO #Zutrittskontrolle #CyberRojoPodcast

  • S1 · E119
    July 29 · 22 min

    #0019 – Mitarbeitersensibilisierung auf dem nächsten Level (Teil 1)

    Der Mensch bleibt das wichtigste Ziel von Cyberangriffen – und gleichzeitig die stärkste Verteidigung. In dieser Folge sprechen wir darüber, warum Security Awareness weit mehr ist als eine jährliche Pflichtschulung und weshalb technische Schutzmaßnahmen allein nicht ausreichen. Wir sprechen unter anderem über: Warum Technik und Mitarbeiter wie zwei Zahnräder zusammenarbeiten müssen Die häufigsten Social-Engineering-Angriffe im Unternehmensalltag Phishing, Spear-Phishing, Whaling, Smishing, Vishing und Quishing einfach erklärt Praxisbeispiele aus Unternehmen und warum gerade neue Mitarbeiter besonders häufig angegriffen werden Wie Phishing-Simulationen und Kennzahlen (KPIs) dabei helfen, den Reifegrad der Security Awareness messbar zu machen Warum Meldeprozesse oft wichtiger sind als die reine Klickrate Diese Folge richtet sich an Geschäftsführer, IT-Verantwortliche, Informationssicherheitsbeauftragte und alle, die ihre Sicherheitskultur nachhaltig verbessern möchten. 👉 In Teil 2 sprechen wir darüber, wie Unternehmen eine moderne Awareness-Kultur etablieren, Mitarbeiter langfristig motivieren und welche Maßnahmen in der Praxis wirklich funktionieren. 📧 Feedback, Fragen oder Themenwünsche? Schreibt uns gerne an podcast@cyber-rojo.de #SecurityAwareness #SocialEngineering #Phishing #Informationssicherheit #CyberSecurity #ISO27001 #Awareness #SecurityCulture #CyberRojoPodcast

  • S1 · E118
    February 15 · 25 min

    #0118 – Physische Sicherheit nach ISO 27001: Mehr als Tür zu & Licht aus (Teil 2)

    In dieser Folge setzen wir unsere Session zur physischen Sicherheit nach ISO/IEC 27001 fort und gehen tiefer in den Anhang A (7.3–7.7). Klar, praxisnah und ohne Normen-Geschwurbel. Wir sprechen u. a. über: Sicherheit von Büros, Außenstellen und Containern Videoüberwachung & Wachdienste – inkl. DSGVO-Fallstricke Schutz vor Brand, Hochwasser & Umweltrisiken Verhalten in Sicherheitsbereichen: Serverraum ist kein Pausenraum Liefer- und Ladezonen als oft unterschätztes Einfallstor Kurz gesagt: Physische Sicherheit ist kein Schloss, sondern ein durchdachtes Gesamtkonzept aus baulichen, technischen und organisatorischen Maßnahmen. 🎧 Reinhören lohnt sich – besonders vor dem nächsten Audit oder der nächsten Begehung. 👉 Feedback, Fragen oder Themenwünsche? Schreibt uns gerne an podcast@cyber-rojo.de #ISO27001 #PhysischeSicherheit #Informationssicherheit #Audit #Serverraum #Zutrittskontrolle #SecurityAwareness #CyberSecurity #CyberRojoPodcast

  • S1 · E117
    January 31 · 23 min

    #0117 – Physische Sicherheit & Infrastruktur: Zutritt, Zonen und echte Risiken

    In dieser Folge steigen wir in ein oft unterschätztes Thema ein: physische Sicherheit. Denn Informationssicherheit endet nicht bei Firewalls – sie beginnt an der Tür, am Gelände und im Serverraum. Wir sprechen darüber: Warum physische Sicherheit auch für Nicht-ISO-Unternehmen relevant ist Grundstück, Gebäude, Baupläne: Erst denken, dann sichern Serverräume richtig platzieren – Hochwasser, Leitungen, Brand & Klima Klassische Praxisfallen: offene Durchgänge, Standard-Schlüssel, Putzpersonal Zonenkonzepte von öffentlich bis Hochsicherheitsbereich Zutrittskontrolle, Besucherregelungen und warum Papierarchive genauso kritisch sind wie Server Diese Folge liefert Praxis, echte Stories und ISO-Bezug ohne Normen-Blabla. Teil 2 folgt – mit weiteren Anforderungen aus der ISO 27001 und konkreten Maßnahmen. 👉 Feedback, Fragen oder Themenwünsche? Schreibt uns gerne an podcast@cyber-rojo.de #PhysischeSicherheit #ISO27001 #Zutrittskontrolle #Serverraum #Informationssicherheit #Audit #CyberSecurity #SecurityZones #CyberRojoPodcast

  • S1 · E116
    January 18 · 26 min

    #0116 - Ausblick 2026: KI, Authentifizierung & digitale Resilienz

    In dieser Folge werfen wir gemeinsam einen Blick nach vorn: Was bringt 2026 für die Cybersecurity – und für diesen Podcast? Wir sprechen offen, praxisnah und mit klarer Haltung über die Themen, die uns (und euch) beschäftigen werden: Starke Authentifizierung: Warum MFA allein nicht mehr reicht und Hardware-Token wie YubiKeys an Bedeutung gewinnen 2FA-Bypass & Phishing 2.0: Automatisierte Angriffe, Bots und warum Technik ohne Nutzerverhalten wirkungslos bleibt KI im Alltag: Von Protokollen über Dokumenten-Reviews bis hin zu Automatisierung im ISMS Richtig prompten: Warum KI nur so gut ist wie die Anweisung – und warum das eine Kernkompetenz wird Regulatorik & Lieferketten: NIS2, DORA, KRITIS – und warum die Anforderungen weitergereicht werden Zukunftsthemen: Eigene KI-Systeme, Robotik, Quantenresistenz und europäische Digital-Souveränität Podcast-Ausblick: Neue Gäste, bekannte Stimmen, mehr Praxis, mehr Diskussion, weniger Buzzword-Bingo Kurz gesagt: 2026 wird kein Jahr der Tools – sondern der Haltung, Prozesse und Resilienz. Und genau darüber reden wir. 🎧 Reinhören, mitdenken, vorbereitet sein. 👉 Feedback, Fragen oder Themenvorschläge? Schreibt uns gerne an podcast@cyber-rojo.de #CyberSecurity #Ausblick2026 #KI #Authentifizierung #MFA #ISO27001 #NIS2 #DORA #Resilienz #CyberRojoPodcast

  • Dec 13, 2025 · 24 min

    #0115 – Change Management: Warum gute Änderungen keine Glückssache sind

    In dieser Folge sprechen wir praxisnah über ein ungeliebtes, aber extrem wirksames Thema: Change Management. Nicht theoretisch, nicht normlastig – sondern so, wie es im echten Betrieb funktioniert (oder scheitert). Wir beantworten u. a. diese Fragen: Warum „mal eben schnell ändern“ fast immer teuer wird Die Grundregel: Keine Änderung ohne Plan, Risikoanalyse, Freigabe und Dokumentation Wie ein praxistauglicher Change-Prozess aussieht – vom Antrag bis zum Rollback Risikoanalyse ohne Overkill: die richtigen Fragen zur richtigen Zeit Testen, Zeitfenster, Downtime & Kommunikation – oft unterschätzt, immer kritisch Normale Changes vs. Standard Changes: Wann Aufwand sinnvoll ist – und wann nicht Gute vs. schlechte Changes: echte Beispiele aus dem Alltag (Firewall lässt grüßen) Kurz gesagt: Ein guter Change ist wie eine Operation – geplant, sauber, dokumentiert und mit Notfallplan. Alles andere ist russisches Roulette mit Produktivsystemen. 🎧 Reinhören lohnt sich – für Admins, Security, Management und alle, die nachts ruhig schlafen wollen. 👉 Feedback, Fragen oder Themenideen? Schreibt uns gerne an podcast@cyber-rojo.de #ChangeManagement #CyberSecurity #ISO27001 #ISMS #ITProzesse #Risikomanagement #PatchManagement #AuditReady #CyberRojoPodcast

  • S1 · E114
    Dec 5, 2025 · 28 min

    #0114 – NIS-2 Deep Dive: Die 5 Sofortmaßnahmen, die jetzt wirklich zählen

    In dieser Folge steigen wir noch tiefer in das NIS-2-Umsetzungsgesetz ein – und nehmen euch mit auf einen praxisnahen Rundflug durch Registrierungspflichten, Risikoanalysen und die neue Rolle des BSI. Wir sprechen über: Die Registrierung: Welche Daten das BSI wirklich haben will – und warum ihr sie besser vorher sammelt Ex-ante vs. Ex-post: Wie das BSI künftig prüft und warum „Wir warten einfach ab“ ein Ticket ins Chaos ist Die fünf zentralen Maßnahmen: Von Governance über Risikoanalyse bis Lieferketten-Security Warum Security für betroffene Unternehmen jetzt kein Wellnessprogramm mehr ist, sondern Leistungssport Was technische & organisatorische Maßnahmen wirklich bedeuten – von Verschlüsselung bis Patch-Disziplin Dokumentation, Nachweise & Audit-Readiness: Wie man das Behörden-Orchester ohne schiefe Töne übersteht Der klare Auftrag: Prüfen, mappen, umsetzen – und zwar jetzt Jetzt reinhören und die NIS-2-Pflichten souverän meistern! 🎧🔥 👉 Feedback oder Themenwünsche? Schreib uns an podcast@cyber-rojo.de #NIS2 #CyberSecurity #BSIGesetz #Informationssicherheit #ISO27001 #ISMS #AuditReady #SupplyChainSecurity #CyberRojoPodcast

  • S1 · E113
    Nov 29, 2025 · 19 min

    #0113 – NIS-2 ist da! Was Unternehmen jetzt wirklich tun müssen

    In dieser Folge tauchen wir in das frisch verabschiedete NIS-2-Umsetzungsgesetz ein – und klären, warum „Wir sind doch ISO 27001 zertifiziert“ keine Eintrittskarte in die Sorgenfreiheit ist. Wir sprechen darüber: Was sich durch das Gesetz wirklich ändert – und warum das Warten ein Ende hat Warum ISO 27001 ≠ NIS-2 ist (auch wenn viele das hoffen) Registrierungspflichten, Meldefristen und das 24-Stunden-Dilemma – besonders in der Weihnachtszeit Warum 30.000 zusätzliche Unternehmen eine Mammutaufgabe für Berater, Auditoren und das BSI bedeuten Meldeprozesse, Lieferketten, SLAs und die Frage: Wer hilft, wenn der Dienstleister selbst brennt? Erste kritische Unterschiede zur ISO: Von Incident-Meldung bis Business Continuity Der Ausblick auf Teil 2: Unser 5-Punkte-Aktionsplan für alle, die jetzt ins Handeln kommen müssen Jetzt reinhören – bevor sich der Markt leert und Berater Mangelware werden! 🎧🔥 👉 Feedback oder Themenwünsche? Schreib uns an podcast@cyber-rojo.de #NIS2 #CyberSecurity #ISO27001 #Informationssicherheit #BSI #IncidentResponse #Meldepflicht #ISMS #CyberRojoPodcast

  • S1 · E112
    Nov 22, 2025 · 30 min

    #0112 – ISO 27001: Kompetenz – Wer’s macht, muss’s auch können

    In dieser Folge reden wir Klartext über Kompetenzen nach ISO 27001 (Kap. 7.2) – also darüber, warum „Irgendwie wird’s schon gehen“ in einem ISMS ungefähr so hilfreich ist wie ein Fallschirm aus Beton. Wir sprechen darüber: Warum jede sicherheitsrelevante Rolle klare Fähigkeiten braucht – vom Admin bis zum Maschinenführer Wie man Kompetenzlücken erkennt und systematisch schließt Welche Schulungen, Zertifikate und Erfahrungen wirklich zählen Wo Unternehmen ständig scheitern: veraltete Schulungen, fehlende Nachweise, keine Rollenmatrix Praxis pur: Cloud-Skills, ISB-Training, CISO-Anforderungen, Mentoring, On-the-Job-Learning Wie Auditoren denken – und warum manche Prüfungen mehr Glücksspiel als Qualitätsnachweis sind Zum Schluss klären wir die Frage aller Fragen: Zählt dieser Podcast als Fortbildung? (Die Antwort der Auditoren bleibt spannend.) 👉 Hast du Feedback oder Themenwünsche? Schreib uns an podcast@cyber-royo.de #ISO27001 #Kompetenz #Informationssicherheit #ISMS #CyberSecurity #Weiterbildung #AuditReady #CISO #ISB #CyberRojoPodcast

  • S1 · E111
    Nov 16, 2025 · 32 min

    #0111 – Redundanz nach ISO 27001 A 8.14: Wenn „doppelt hält besser“ plötzlich überlebenswichtig wird

    In dieser Folge reden wir über echte Ausfallsicherheit – nicht das „Wir haben da irgendwo noch ’ne Ersatzkiste rumstehen“-Prinzip. Wir tauchen ein in Anhang A 8.14 der ISO 27001 und klären, wie Redundanz richtig gedacht wird: Von Internetleitungen über Server, Netzwerke, Stromversorgung, Maschinen, Lieferanten bis hin zu Kommunikationssystemen. Wir sprechen darüber: Was Redundanz wirklich bedeutet – und was nur Backup in Verkleidung ist Beispiele aus dem echten Leben: Wenn der Bagger die Glasfaser frisst Netzwerk-, Server- und Strom-Redundanzen, die auch funktionieren, statt nur „existieren“ Typische Fehler: Pseudo-Geo-Redundanz, tote Ersatzsysteme und nie getestete Failover Praxisansätze: Welche Systeme kritisch sind, wie Anforderungen entstehen und wie Umschaltprozesse sauber definiert werden Warum ein Failover-Test einmal im Jahr Pflicht ist – und warum viele Unternehmen davor mehr Angst haben als vor dem Ausfall selbst Eine knackige Folge voller Praxis, Humor und der Frage: „Wie viel Redundanz kannst du wirklich beweisen?“ 👉 Hast du Feedback oder Themen, die wir besprechen sollen? Schreib uns jederzeit an podcast@cyber-rojo.de #ISO27001 #Infosec #CyberSecurity #Redundanz #Ausfallsicherheit #BusinessContinuity #ISMS #Failover #ITSecurity #CyberRojoPodcast

  • S1 · E110
    Nov 6, 2025 · 21 min

    #0110 – Remote-Arbeit nach ISO 27001 Anhang A 6.7

    n dieser Folge sprechen wir über ein Thema, das jeden betrifft – Remote-Arbeit. Egal ob Homeoffice, Zug, Hotel oder Café: Sobald du außerhalb des Firmengeländes arbeitest, greift Anhang A 6.7 der ISO/IEC 27001. Wir sprechen über: Technische Schutzmaßnahmen wie VPN, MFA, Verschlüsselung & Endpoint Protection Organisatorische Regeln: Richtlinien, Reiserichtlinien & Clean Desk Policy Menschliche Faktoren – von Awareness bis „Finger weg von dreckigen Netzwerken“ Risiken durch Smart Devices, Shadow IT und Familienzugriffe Warum unperfekt starten besser ist, als perfekt nie fertig werden Eine Folge mit klaren Beispielen, ehrlichen Tipps und der nötigen Prise Humor – von der VPN-Kondom-Metapher bis zum Reality-Check im Homeoffice. 👉 Hast du Feedback oder Themen, die wir im Podcast besprechen sollen? Dann schreib uns gerne an podcast@cyber-rojo.de #ISO27001 #RemoteWork #Informationssicherheit #CyberSecurity #Homeoffice #Awareness #VPN

  • S1 · E109
    Oct 30, 2025 · 21 min

    #0109 – ISO/IEC 27001 Anhang A 8.12: Verhinderung von Datenlecks

    n dieser Folge sprechen wir über den Anhang A 8.12 der ISO/IEC 27001 – die Verhinderung von Datenlecks. Wir zeigen, wie technische, organisatorische und menschliche Maßnahmen zusammenspielen müssen, um vertrauliche Informationen wirklich zu schützen. Themen unter anderem: Warum Datenlecks meist nicht durch Hacker, sondern durch Menschen entstehen DLP-Systeme, Datenklassifizierung & Cloud Access Security Broker (CASB) Schutz vor Datenabfluss über USB, Cloud oder E-Mail Physische Maßnahmen: Besucherrichtlinien, Begleitung & Fotoverbote Organisatorische Basics: Vertraulichkeitserklärungen und Sensibilisierung Ein praxisnaher Deep Dive mit Beispielen, Anekdoten und klaren Handlungsempfehlungen – perfekt für alle, die Informationssicherheit ganzheitlich denken. 🎧💡 👉 Hast du Feedback oder Themen, die wir im Podcast besprechen sollen? Dann schreib uns gerne an podcast@cyber-rojo.de #ISO27001 #Informationssicherheit #DataLossPrevention #DLP #CyberSecurity #Datenlecks #Awareness

  • S1 · E108
    Oct 16, 2025 · 33 min

    #0108 – DORA (Teil 3 von 3): Governance, Meldepflichten & Drittparteien-Risiko

    In Teil 3 der DORA-Serie geht’s um die harten Compliance-Pflichten für Finanzunternehmen: Incident-Management & Meldepflichten: Prozesse dokumentieren, Ursachenanalyse, Lessons Learned und Reports innerhalb von 24h / 72h / 1 Monat Klassifizierung von Vorfällen: Frühwarnindikatoren, klare Zuständigkeiten und Eskalation bis ins Management Informationsaustausch: Bedrohungsdaten teilen, um Resilienz im Sektor zu stärken Drittparteien-Risiko: Mindestanforderungen für Dienstleister, Audit-Rechte, Exit-Strategien und BaFin-Überwachung Fazit: DORA bringt einheitliche EU-Standards und zwingt zur echten Resilienz – vom Prozess bis zum Vertrag Ein praxisnaher Deep Dive für alle, die verstehen wollen, wie DORA Governance, Reporting und Lieferketten-Risiken neu definiert. 🎧✅ 👉 Hast du Feedback oder Themen, die wir im Podcast besprechen sollen? Dann schreib uns gerne an: podcast@cyber-rojo.de ! #DORA #Finanzsektor #CyberSecurity #Governance #IncidentResponse #ISO27001 #NIS2

  • S1 · E107
    Oct 9, 2025 · 27 min

    #0107 – DORA (Teil 2 von 3): Systeme härten & Vorfälle melden

    In Teil 2 zu DORA geht’s um die operativen Pflichten: Systeme härten & Assets klassifizieren – keine Lücken mehr im Inventar Detection & Response – SIEM/SOC wird Pflicht Penetrationstests & TLPT – realistisches Angreifer-Testing alle 3 Jahre Backups & Recovery – inkl. Restore-Tests Meldewege – 24h Initial, 72h Interim, 1 Monat Final Kurz gesagt: DORA zwingt zur Praxis – von klaren Rollen bis zu getesteten Playbooks. Wir zeigen, was ihr jetzt konkret angehen müsst. 🎧⚙️ #DORA #CyberSecurity #Finanzsektor #IncidentResponse #ISO27001

  • S1 · E106
    Oct 5, 2025 · 26 min

    #0106 – DORA-Verordnung im Detail - Teil 1 von 3: Digitale Resilienz im Finanzsektor

    In dieser Folge steigen wir tief in die DORA-Verordnung (Digital Operational Resilience Act) ein – das neue EU-Regelwerk für den Finanz- und Versicherungssektor, gültig ab 17. Januar 2025. Wir sprechen darüber: Was DORA von ISO 27001 und NIS 2 unterscheidet – und warum sie strenger und verbindlicher ist Den Geltungsbereich: Von Banken über Versicherungen bis hin zu Cloud- und IKT-Dienstleistern IKT-Risikomanagement: Assets, Prozesse, Meldewege und die Pflicht zur Dokumentation Neue Schutzziele – neben Vertraulichkeit, Integrität und Verfügbarkeit kommt die Authentizität hinzu Konkrete Risikoszenarien: Von Cyberangriffen bis zu Lieferkettenrisiken Die Rolle der BaFin als Aufsichtsbehörde und die jährliche Pflicht zur Überprüfung Ein spannender Deep Dive für alle, die verstehen wollen, wie DORA funktioniert – auch wenn sie nicht direkt im Finanzsektor arbeiten. 🎧✅ #DORA #CyberSecurity #DigitalResilience #Finanzsektor #ISO27001 #NIS2

  • S105 · E105
    Sep 25, 2025 · 20 min

    #0105 – Dokumentierte Betriebsabläufe nach ISO 27001 (Anhang A 5.37) – Teil 2

    In Teil 2 vertiefen wir das Thema dokumentierte Betriebsabläufe nach ISO 27001 Anhang A 5.37. Wir sprechen darüber, wie man Prozesse nicht nur dokumentiert, sondern auch lebt, wie Verantwortlichkeiten klar geregelt werden und warum regelmäßige Reviews unverzichtbar sind. Außerdem teilen wir Praxisbeispiele, wie gute Dokumentation im Alltag funktioniert – und wie man verhindert, dass Abläufe in der Schublade verstauben. Jetzt reinhören und erfahren, wie man aus Dokumentation echte Sicherheit macht! 🎧✅ #ISO27001 #Betriebsabläufe #Informationssicherheit #CyberSecurity #AuditReady

  • S104 · E104
    Sep 18, 2025 · 22 min

    #0104 - Teil 1 - Dokumentierte Betriebsabläufe ISO 27001 Anhang A 5.37

    Ohne klare Betriebsabläufe herrscht Chaos – und das ist Gift für Informationssicherheit. In dieser Folge starten wir mit Teil 1 zum Thema dokumentierte Betriebsabläufe nach ISO 27001 Anhang A 5.37. Wir zeigen, warum Prozesse nicht nur auf dem Papier existieren dürfen, wie man Dokumentation praxisnah gestaltet und welche Fehler Unternehmen typischerweise machen. Außerdem sprechen wir darüber, wie gut dokumentierte Abläufe im Audit den Unterschied machen können. Jetzt reinhören und erfahren, wie man Struktur schafft, die Sicherheit wirklich stärkt! 🎧✅ #ISO27001 #Betriebsabläufe #Informationssicherheit #CyberSecurity #AuditReady

Showing 1–20 of 20 episodes