Neueste Folge
Andre Windsch über das Steuerungsproblem moderner IT- & Security-Projekte
In dieser Folge von HiWay spricht André Windsch, Senior Expert für Cyber Regulations bei HiSolutions, über eine zentrale Ursache dafür, warum IT-Security-Initiativen in Unternehmen oft nicht nachhaltig vorankommen: fehlende Abstimmung zwischen Fachseite, IT und Informationssicherheit. Gerade im KRITIS-Umfeld zeigt sich, wie schnell Komplexität entsteht, wenn Anforderungen, Technikbetrieb und Sicherheitsrahmen nicht sauber zusammenwirken.
André beschreibt das Zusammenspiel klar: Die Fachseite beziehungsweise die kritische Infrastruktur definiert, welche Leistungen aufrechterhalten werden müssen. Die IT stellt die technischen Plattformen bereit und betreibt sie. Die Informationssicherheit schafft den Rahmen, damit diese Leistungen gegen Störungen und Angriffe geschützt sind. Wenn diese Perspektiven ineinandergreifen, entstehen tragfähige Lösungen. Wenn nicht, wird selbst mit ausreichenden Ressourcen viel Energie gebunden, ohne dass Projekte ihr Ziel erreichen.
Die Folge liefert einen praxisnahen Blick darauf, wie Unternehmen aus dem reaktiven Modus herauskommen. Es geht um Priorisierung, um realistische Umsetzungswege und darum, externe Anforderungen in beherrschbare Schritte zu übersetzen.
Moderation: Valerie Knapp
Kompakt, verständlich und auf den Punkt
Jetzt abonnieren und up-to-date bleiben!
Insights von Thought Leadern: Im Podcast von HiSolutions geben Experten aktuelle Einblicke und Analysen zu Trends und Herausforderungen aus den Bereichen: ✔️ Cybersicherheit✔️ Digitale Transformation✔️ Business Continuity & Krisenmanagement✔️ IT-Management✔️ Regulatorik, Compliance & Governance.
Für Entscheiderinnen, Innovationsverantwortliche und Technologieinteressierte, die Zukunft gestalten wollen.
Shownotes
Erwähnter Artikel & Studie:
https://arianamirian.com/docs/ieee-25.pdf
Thematisch passendes Schulungsprogramm von HiSolutions:
- Build your BCM: https://www.hisolutions.com/hiacademy/build-your-bcm
- Social Engineering: https://www.hisolutions.com/hiacademy/social-engineering
Shownotes
Infos zum Red Teaming bei HiSolutions
Red Team Glossar im HiSolutions Research Blog
Vorträge zum Red Teaming beim Wissensfrühstück „Knowhow to go“
Shownotes
„Headless Chicken Mode“ - Podcastfolge von Jan Frongia
Hiscox Cyber Readyness Report 2025
Pressemitteilung: „Hiscox und HiSolutions verlängern erfolgreiche Partnerschaft“
Shownotes
„Headless Chicken Mode“ – HiWay-Folge mit Jan Frongia über Mensch und Maschine im Ransomware-Vorfall
Incident-Response-Einsätze – Persönliche Sicht auf Folkers privatem Blog
Artikel von Folker im HiSolutions Research Blog
Shownotes
Vom 15.-16.10. erhalten Sie in unserem Berliner Büro einen fundierten Überblick über Konzepte, Methoden und Ansätze des Service Managements, inklusive aktueller Trends und praxisnaher Umsetzung.
HiSolutions Academy - Service Management als Steuerruder für Ihre IT
Erfahren Sie mehr zu unserem Beratungsangebot:
ITSM-Beratung
Lesen Sie unsere Blogbeiträge zum Thema IT-Servicemanagement:
IT-Service-Einführung: Die 5 größten Herausforderungen – und wie Sie sie meistern
Security by Service Design: Security by Service Design | HiSolutions Research
Wie ITSM die NIS2 Compliance unterstützt: Wie ITSM die NIS2 Compliance unterstützt | HiSolutions Research
M365 – nicht der richtige Deckel für jeden Topf: M365 – nicht der richtige Deckel für jeden Topf | HiSolutions Research
NIS2 und IT-Servicemanagement: Know-how to go - NIS2 – Was nun? NIS2 und IT-Servicemanagement
Zum Nachlesen: NIS2 und IT-Servicemanagement
Service Ownership: 7 Prinzipien für erfolgreiche IT-Services
Shownotes
Shownotes
Basistipps für IT-Sicherheit des BSI
Kurzinfos zur technischen Funktionsweise von Passkeys vom BSI
Überblicksseite der FIDO Alliance zu Passkeys
Umfangreiche Hinweise zum Roll-out von Passkeys in Organisationen von der FIDO Alliance
Shownotes
Quelle Sicherheits-Risikoliste von LLM's (Intro):
https://genai.owasp.org/resource/owasp-top-10-for-llm-applications-2025/
Quellen zum Thema Klarna:
https://tanyasolati.substack.com/p/klarnas-ai-gamble-backfired
https://www.golem.de/news/wende-beim-kundensupport-klarna-hat-jetzt-ki-kater-2505-196076.html
https://openai.com/index/klarna/
Quelle zu DeepSeek:
https://www.dw.com/de/deepseek-welche-fragen-die-chinesische-ki-nicht-beantwortet/a-71485451
Shownotes
Ki-Fortbildungen von HiSolutions
Landingpage des Bundesministeriums für Bildung und Forschung zum Digitalpakt Schule
Shownotes
Was Cybersicherheit, Industriepolitik und Bildung jetzt gemeinsam leisten müssen
Veranstaltung der HiS und des Wirtschaftsrates zur Cybernation 2025
X Creation - ein Vorhaben der HiSolutions im Rahmen der Cybernation
Shownotes
Was Cybersicherheit, Industriepolitik und Bildung jetzt gemeinsam leisten müssen
KI-Fortbildungen von HiSolutions
Shownotes
Auditierung- und Zertifizierungswebsite von HiSolutions
Effiziente Auditierungen im Rahmen der ISO 27001-Zertifizierung auf der Basis nach IT-Grundschutz
Shownotes
Organisationserlass der Ministerien (Ab Seite 6 das BMDS mit allen Zuständigkeiten)
Shownotes
Notfallumgebung in der Cloud – Wenn Unternehmen plötzlich im Dunkeln stehen: IX-Artikel von Heiko
Veranstaltungsreihe Know-how to go zum Thema: Erste Schritte in der Cloud, pragmatisch zum Ziel
Shownotes
Shownotes
Weiterführende Infos zum Thema NIS-2 (mit Vortragsvideos)
Unser NIS-2-Kompass zeigt, ob und wie Sie aktiv werden müssen
Shownotes
Weiterführende Infos zu den Themen Cyber-Response und Forensik (mit Vortragsvideos)
HiSolutions zum Thema Krisenmanagement (mit Vortragsvideos)
Veranstaltungs-Vortrag „Ablauf eines Ransomware-Angriffs“
Veranstaltungs-Vortrag „Detektion von und Reaktion auf IT-Angriffe“





























