Überleben im digitalen Ernstfall (mit Harald Mannheim)

Shownotes

Schwarz Digits Digitale Souveränität ist die Basis für Unabhängigkeit, Wachstum und Wohlstand. Dafür wollen wir Bewusstsein schaffen. Whitepaper Digitale Souveränität Cyber Security Report 2026 Schwarz Digits auf LinkedIn Digitale Souveränität für Europa

Tech, KI und Schmetterlinge auf Instagram, LinkedIn, TikTok und YouTube.

Transkript anzeigen

00:00:01: Tech, KI und Schmetterlinge.

00:00:03: Ein Podcast von Sascha Lobo in Zusammenarbeit mit Schwarztidgets.

00:00:07: Guten Tag!

00:00:07: Und herzlich willkommen zu einer neuen Ausgabe von Tech,KI und Schmetterlinge – dem Podcast von mir, Sascha-Lobo in zusammenarbeit mit schwarz digits, dem deutschen Technologiepartner für digitale Souveränität in Europa.

00:00:21: Das Thema heute ist eins wo genau diese Vorrede nämlich sowohl technologiepartnerschaft wie auch digitales Souveranität nicht wichtiger sein könnte, genau der Bereich wo es wirklich essenziell wird.

00:00:35: Dass man sich beschäftigt mit dem was dahinter steht hinter dem Griff digitale Souveränität und dem was das am Ende heißt.

00:00:42: Wir sprechen davon was Cyberresilienz bedeutet wir sprechen davon Was IT-Survivability bedeutet Und wir sprechen darüber wie man das Ganze überführen kann dass ein Land wie Deutschland im Ernstfall und zwar im digitalen Ernst Fall überhaupt weiter funktioniert.

00:01:02: Und der Gast, den ich dafür eingeladen habe ist Harald Mannheim.

00:01:07: Harald, erzähl doch mal warum du der best geeignete Gast für dieses ziemlich krasse Thema bist!

00:01:15: Dankeschön, ob ich der Best geeignet bin.

00:01:17: Das mag man streiten aber ich habe eine gewisse Erfahrung weil ich tatsächlich in meiner beruflichen Tätigkeit zunächst als Soldat, als Offizier der Bundeswehr gestartet habe dann über die wehrtechnische Industrie schließlich zur Schwarz-Ditch jetzt gekommen bin und damit den Spannungsbogen von Anwendung, von Planung und Erfahrung sammeln.

00:01:37: Das was man dann in der Stufe davor bedingt Ausrüstungen, was bedeutet Vernetzung?

00:01:42: Was kann man technisch-technologisch tun im traditionellen Sinne in der Wehrtechnienindustrie jetzt aber mit dem was die Schwarzgruppe jeden Tag im Betrieb der Filialen mit unnachdingbarer Verfügbarkeit für Netzwerken vom Zusammenarbeit vom Kassensystem bis zum Logistiksystem bringen muss, um die Filialen zu bestücken.

00:02:02: Um letztendlich auch die Bevölkerung mit Lebensmitteln zu versorgen, qualitativ hochwertig und rund um die Ureben im Betrieb sicherzustellen.

00:02:10: Das heißt, die Anwendungsprinzipien, die ich in meiner militärischen aber auch dann wehrtechnischen Erfahrungskurve gewinnen konnte sind das was man heute von dem was wir als Gruppe jeden Tag leisten müssen, das was wir an IT-Sicherheit, an IT Resilienz und Cyberresilienze liefern müssen kann man auch sehr gut übertragen auf das was ich früher gemacht habe.

00:02:32: Was wir da teilweise auch vermisst haben.

00:02:33: Würde man da jetzt mit so ein bisschen kritischem Blick rangehen wollen, dann würde man sagen ja Moment.

00:02:40: Aber irgendwie auf der einen Seite sowas wie Bundeswehr, sagen wir mal die Wehrfähigkeit eines Landes und auf der anderen Seite Lebensmittel Einzelhandel.

00:02:50: ist es nicht um eine britischen Formulierung zu kommen, a bit of a stretch Frage zeichnen?

00:02:54: Und ich antworte aber auch gleich weil das ein Eindruck ist, der häufig aufkommt, der aber weder der einen noch der Andernsphäre gerecht wird.

00:03:02: denn Der Connect dazwischen, die unmittelbare Verbindung ist eine, das muss ich auch erst mir selber immer und immer wieder sagen.

00:03:12: Die mit dem Begriff kritische Infrastruktur ziemlich präzise beschrieben ist.

00:03:17: Infrastruktur klar aber kritisch.

00:03:19: warum?

00:03:19: Kritisch?

00:03:20: nun im Bereich von Defense von Verteidigung ist es ziemlich eindeutig warum das kritisch ist.

00:03:25: Aber im Bereich vom Lebensmittel einzuhandel Muss man es nur im Kopf durchspielen, was es bedeuten würde?

00:03:31: Wenn sagen wir mal in Deutschland wo der klassische Supermarkt die Verteilung von Lebensmitteln organisiert.

00:03:39: Wenn das plötzlich für zwei drei vier fünf Tage flächendeckend nicht mehr verfügbar wäre Das wäre einer der dramatischsten und vor allem auch für die Bevölkerung greifbarsten Angriffe.

00:03:49: so einen kleinen Vorgeschmack hatten Die meisten von uns denke ich bei der großen Klopapier knapp halt von.

00:03:56: Das sieht auf den ersten Blick aus wie verschiedenes Fern.

00:03:59: Und je näher man ranzoomt, desto stärker merkt man oh nee es gibt diesen Begriff dahinter kritische Infrastruktur.

00:04:07: und genau da möchte ich mit dir auch starten in unser Gespräch darüber was sich in den letzten Jahren verändert hat, was sich technologisch verändert hat und worauf wir zusteuern.

00:04:17: Ich habe eine ganze Reihe von Eindrücken gewinnen müssen, fürchte ich in den letzten Jahren was Cyberresilienz angeht immer wieder durch Schadensmeldungen.

00:04:30: Hast du da so ein kleines persönliches Best of an denen?

00:04:33: Worst-Case-Szenarien, die du beobachten konntest?

00:04:36: Na gut.

00:04:36: Wenn wir einfach mal reingehen in die Situation als wir in Berlin jüngsten um den letzten Jahreswechsel haben keinen Strom hatten.

00:04:42: nur mehrere Tage war so ein transparentes Beispiel wenn irgendwo im Wassen Sinne des Wortes die Lichter ausgehen.

00:04:48: Wenn die Heizungsinfrastruktur nicht mehr funktioniert dann ist das mittlerweile ein paar gewöhnungsbedürftig hat aber auch fatale Auswirkungen Wenn aber gleichzeitig wir es schaffen, unsere Filiale und da gibt's auch Videos oder Bilderbeweise dazu weiter zu betreiben.

00:05:03: Wenn wir das weiterschaffen tatsächlich die Filiale zu beliefern, die Filale zu beheizen wo sie gekühlt werden muss zu kühlen und frische Lebensmittel zur Verkaufung weil auch das Kassensystem funktioniert und wir in der Zeit auch weiter mit Kappenzahlungen entsprechend abrechnen konnten wenn das Kassensystem einfach weiterläuft in dem Fall dann isoliert von der Zentrale als Einzelstück, dann sehen wir auch wie man kritische Infrastruktur weiter betreiben muss.

00:05:29: Nicht nur Notstromaggregat das ist auch die IT dahinter dass es wirklich die Versorgung weiter sicherzustellen.

00:05:35: und das ist ein Beispiel wo man kritisch Infrastruktur auch leben muss, wo man erleben muss und wo man sich einstellen muss.

00:05:41: Das muss ich vorher planen, das kann ich nicht ad hoc umsetzen.

00:05:44: Das nehme ich dir jetzt persönlich ein bisschen übel große Berlin-Beispiel gebracht hat, ich bin ja in Berlin geboren und aufgewachsen.

00:05:51: Und als politisch interessierter Berliner gerade wenn es irgendwie im digitalen Kontext unterwegs ist kann man überhaupt nicht anders überleben als dass man diesbezügliche Nachrichten immer nach ungefähr vierzehn Stunden sofort wieder vergisst das du mich jetzt wieder auf diesen katastrophalen Stromausfall gebracht hast.

00:06:07: wie gesagt ist jetzt kein pluspunkt für dich.

00:06:09: aber unabhängig davon sehen wir in einer schon seit zwanzig fünfundzwanzig Jahren ziemlich radikal durch digitalisierten Welt, dass wir jetzt seit zwei drei vielleicht vier Jahren auf einer neuen Ebene sind und zwar ganz konkret einer Defensebene.

00:06:28: Ich spiele natürlich an auf den Ukraine-Konflikt, auf dem russischen Überfall auf die Ukraine.

00:06:35: Wir haben in diesem Podcast schon ein paar Mal darüber gesprochen und ich möchte auch das jetzt wieder so'n als Hebel mit reingeben, weil kritische Infrastruktur wird eben nicht nur von irgendwelchen Leuten angegriffen die Erpressergeld haben möchten oder die einfach terroristisch aktiv sein möchten sondern im Zweifel auch von feindlichen Mächten.

00:06:54: Was hast du denn aus deiner Perspektive?

00:06:58: In diesem Schnittfeld zwischen, sagen wir mal, Defense-Themen digitaler Infrastruktur verbunden dann aber auch mit einer zivilen Wehrfähigkeit, wie es für den Einzelhandel wichtig ist.

00:07:10: Was hast du denn seit dem Ukraine-Überfall für dich neu verstanden oder erkennen müssen?

00:07:18: Na gut wir hatten natürlich Jahrzehnte lang gefühlte Ruhe Jahrzehnte lang, wo wir die Investitionen in öffentliche Sicherheitsversorgung zurückgefahren haben.

00:07:26: Wo wir mal eine Streitkräfte nicht mehr wirklich investiert haben.

00:07:29: Die Fliegensdividende

00:07:30: wurde es einmal gesagt?

00:07:31: Genau das ist ein wunderbares Thema, wo man auch viele Dinge möglicherweise vernachlässigt und andere Dinge unterschätzt haben.

00:07:37: Und ich glaube einfach im Bereich Digitalisierung haben wir lange auch Dinge ignoriert.

00:07:43: Wenn ich nicht digitalisiert bin kann mir digital auch nicht viel passieren.

00:07:46: also im klassischen Sprech, wenn eine Polizeistreife das Auto ausfällt gibt es noch fünf andere.

00:07:52: die kann ich über Funk rufen.

00:07:54: Wenn die aber alle vom digitalen Lagebild leben und nicht selbiges per Cyberattacke irgendwo lahmlegen kann dann wird es schwieriger.

00:08:02: Das heißt je mehr ich digitalisiere und ich sage jetzt nicht weg von der Digitalisierung gegenteil wir müssen viele Dinge noch sehr viel mehr digital reingehen.

00:08:10: Aber mit der Digitalisierung kommt eben wenn ich einen Winkel angreifen, erwische ich möglicherweise das gesamte System.

00:08:17: Das war vorher nicht der Fall.

00:08:19: und dass es auch die Beobachtung auch im Privatleben in den letzten Jahren, man kann wirklich so vielleicht eingreisen, die letzten vier fünf sechs Jahre hat jeder das Gefühl glaube ich auch, dass man selbst auch wesentlich mehr Teil hat an der Digitalisierung als man mehr reingeht, auch im öffentlichen Bereich.

00:08:35: Wenn ich anschauen zwischen den meisten Bundesländern, dann kann ich ein Auto zulassen, inzwischen über digital...

00:08:40: Sagenhaft!

00:08:41: Ein technologischer Fortschritt, den hätte ich mir noch vor Wenig Jahrzehnten kaum vorzustellen.

00:08:45: Genau, ich habe viele Vernetzung und Datenbanken.

00:08:48: Ich hab vernetzte Systeme die natürlich dann anders angreifbar sind als wenn ich im Landratsamt, dem Kreisamt mein Auto zulasse und das halb digital irgendwie doch noch auf Papier läuft.

00:09:00: Das kann ich anders stören.

00:09:01: so kann ich natürlich die Infrastruktur auch an das angreifen.

00:09:04: D. h., die staatliche Sicherheitsvorsorge muss sich aber sehr viel mehr kaprizieren auf natürlich weiterhin Zaunbau- und Schutz von Anlagen im konventionellen Sinne.

00:09:15: Aber auch, dass ich die digitale Infrastruktur einfach schütze um den Betrieb weiter sicherzustellen und weiter die Leistung zu erbringen können, weil das der Verkauf weitergeht aber in dem Behörden, dass die behördlichen Kernleistungen weitergehen und dass die staatliche Sicherheitsvorsorge einfach auch weiterhin funktioniert nicht als Bürger oder Steuerzahler mich auch darauf verlassen

00:09:34: kann.".

00:09:34: Mein Gefühl ist es wir in Deutschland – und ich begleite das ja Zumindest publizistisch, schon eine ganze Zeit.

00:09:40: Dass wir in Deutschland nicht nur hinterherhinken sondern das in bestimmten Bereichen auch eine Art Verständnisproblem vorhanden ist ganz viel davon es während der Pandemie schlagartig bewusst geworden.

00:09:56: Also die komischen Digitalvögel, zu denen ich mich zähle.

00:10:01: Die sagen im Prinzip seit fünfzehn Jahren Leute macht doch mal ein bisschen mehr Cloud lass uns doch mal früher hieß es so Telearbeitsplätze einrichten.

00:10:09: Ich weiß es kann man heute irgendwie archäologisch versuchen zu googeln wenn man nicht weiß was das ist aber das ist einfach nur Homeoffice anderes Wort und diese ganzen Bitten und diese Ganzen drängenden und teilweise auch Sicherheitsrelevanten Forderungen aus der IT-Szene sind plötzlich schon während der Pandemie sehr greifbar geworden.

00:10:30: Glaubst du, dass wir jetzt durch den Krieg in Europa noch mal ein Schub haben was Resilienz angeht?

00:10:38: Ich glaube das Bewusstsein ist dafür nochmal deutlich mehr in den Blickpunkt gerutscht Bei der Handlungsableitung, ich glaube bei der Notwendigkeit gibt es wenige die widersprechen.

00:10:47: Aber was tun wir denn wirklich?

00:10:50: Wie handeln wir den wirklich?

00:10:52: Da hängen wir schon noch ein bisschen hinterher weil spätestens dann kommt auch möglicherweise die Rechnung die man dafür bezahlen muss in den Vordergrund.

00:11:00: aber da kann man auch immer nur warnen weil ein massiver Cyber-Inzident wie wenn ja immer wieder gibt's einen Zickbeispiel dafür.

00:11:08: geben wir auch unseren Cyber-Sicherheitsreport raus der auch im Internet veröffentlicht wird Wo man auch sieht, es gibt Beispieles nicht nur akademisch theoretisch, dass man attackiert wird.

00:11:17: Das ist ein häufiges Phänomen und kostet vielfach davon als das was ich als Vorsorge habe.

00:11:22: Dass er wie bei einer Feuerwehr... Ich hoffe nie, dass sich die Feuerwehr brauche!

00:11:26: Und ich bin trotzdem froh, dass wenn ich die Einsatz-Zwei wähle viele Frauen und Männer, die sich dafür freiwillig auch engagieren neben den Berufsfeuerwehren dann auch kommen.

00:11:35: Und dem Brandlöschen, den ich niemanden wünsche aber manchmal gibt es daneben.

00:11:39: Das sind Dinge gerade im Bereich Sicherheitsvorsorge, gerade im Bereich Schutz wo man das auch als Versicherung beschwerfen stehen muss.

00:11:47: Wenn ich die nicht habe, wenn ich das Bewusstsein auch nicht habe ,geegene Maßnahmen nicht Ist es auch zu spät, wenn was passiert?

00:11:54: Weil Feuerwehrwagen zu bestellen mit neun Monaten Lieferzeit.

00:11:57: Wenn's brennt ist schwierig und ähnlich müssen wir das auch bei der Cyberresilienz sehen.

00:12:01: Wenn ich mich erst darum kümmere ein Konzept zu schreiben, wenns passiert ist dann ist es zu späht.

00:12:06: Feuerwehr ist da übrigens ein interessantes Stichwort.

00:12:08: Ich habe mal recherchiert dass bis auf Österreich natürlich Österreich Deutschland den höchsten pro Kopf Anteil weltweit hat an Mitgliedern der freiwilligen Feuerwehr will sagen im Gefühl dafür, dass es in die Breite als Haltung rein diffundieren muss.

00:12:26: Wie Sicherheit funktioniert und das man sich vorbereiten muss ist auf jeden Fall da!

00:12:31: Es gibt noch eine andere interessante Parallel zur Pandemie.

00:12:34: dieser kleine Spruch, dieser Sinnspruch, Personal Glory and Prevention der stimmt ja eigentlich auch bis zu einem bestimmten Punkt für Defense.

00:12:43: also du rackerst dich ab, du bemüßt dich und schaffst etwas zu verhindern.

00:12:50: Naja, so ja nix passiert.

00:12:51: War nicht so schlimm!

00:12:52: Ja es ist nichts passiert weil wir jahrelang vorher intensiv daran gearbeitet haben das nichts passiert.

00:12:57: und trotzdem glaube ich that's no glory in prevention.

00:13:00: spätestens seit der ukraine ist klar.

00:13:04: es gibt aber auch keine alternative zu prevention.

00:13:07: Das sehe ich auch so.

00:13:08: auf der anderen Seite muss man euch auch immer so sehen gerade im Bereich Sicherheitsvorsorge Schutz, Cyber-Sicherheit.

00:13:13: insbesondere muss man auch immer vorsichtig sein über was man erzählt wie man das bewusst sein schafft ohne die Methodik offen zu legen.

00:13:22: Ich würde mir vorstellen, dass man bereits mit simpler Panikmache ganz gute Ergebnisse erzielen kann?

00:13:27: Ja, nur Panikmake hilft dann auch nicht.

00:13:30: Panikmaker führt ja möglicherweise zur Gegenreaktion das Menschen auch dazu tendieren so nach dem Motto macht der eh keinen Sinn und lasst es doch gleich bleiben.

00:13:38: also ich tendiere immer dazu dass man versucht die Geschichte zu erzählen versucht das Problembewusstsein zu schaffen und auch unser Cyber-Sicherheitsreport und andere Dinge mögen da helfen dass man aber gleichzeitig verhindern muss, dass die Leute in eine Rexignation gehen.

00:13:53: Also ich sag mal so wie wir es vor zwanzig Jahren vielleicht hatten wo wir den letzten noch überzeugt haben das er sich ein Virenscanner installiert indem wir auch erzählt haben was könnte denn passieren?

00:14:01: Aber nicht in einer Methodik, dass sie Leute gesagt dann kannst du gleich bleiben lassen und jetzt bringt das sowieso nichts.

00:14:06: Und das ist für mich ne Überleitung zu unserem ersten großen Themenkomplex wo aus meiner Sicht Vorbereitung und vorbereitet sein einer der wichtigsten Punkte ist nämlich IT Survivability.

00:14:18: Das ist ein Begriff, der noch gar nicht so geläufig ist.

00:14:21: in Deutschland und anderen Ländern gehört das zum guten Ton zumindest darüber strategisch nachzudenken.

00:14:27: aber hierzulande IT survivability soweit ich weiß nicht mal einen eigenen Wikipedia-Begriff auch da ist Deutschland manchmal ein bisschen zögerlicher.

00:14:35: unabhängig davon IT survivbility gehört auch zu den wichtigsten Punkten die schwarz digits sich auf die Fahne geschrieben hat.

00:14:44: Was genau ist das?

00:14:45: und vor allem Sie können wir das unterscheiden zum Beispiel zu Resilienz oder der simplen Tatsache, dass man natürlich seine Systeme ein bisschen sicherer machen möchte?

00:14:54: Genau.

00:14:54: Das eine und das ist ja unabdingbar, denke ich, IT-Sicherheit.

00:14:57: Ich unternehme viele Dinge angefangen von Viren-Scanner im klassischen Variante bis zur Verschlüsselungsmechanismen was es auch immer da alles gibt um Systeme zu schützen.

00:15:07: Die Survivability ist dann weitergedacht, eben auch das Thema wenn ich davon ausgehe dass ich mich nicht immer erfolgreich gegen jede Attacke wehren kann.

00:15:17: Dass man, wenn man getroffen wird trotzdem wieder aufsteht und weitermachen kann.

00:15:21: also dass man im Falle einer Attackel, in dem Fall der eine erfolgreichen attaque die es durchaus gibt Maßnahmen ergreifen kann nachdem man überhaupt mal erkannt hat, dass man attackiert oder so schonmal eine gute Voraussetzung dann Maßnahmen ergreift, um diese Löcher zu stopfen.

00:15:37: Aber vor allen Dingen dass man den Betrieb weiter gestalten kann.

00:15:41: Ist immer der Beispiel der Belliner Filiale.

00:15:44: das kann auch sonst irgendwo passieren.

00:15:46: deshalb Bellini ist noch ein prominentes Beispiel.

00:15:48: ich mag ja unsere Hauptstadt wo man dann einfach sagen kann Ich werde attackiert!

00:15:52: Ich habe es erkannt.

00:15:54: ich stopfe die Löcher und während die eine Abteilung dran ist die Löchzer zu stoppen mit ihren Methoden sind andere dabei und das System ist von vornherein so ausgerichtet, dass ich Grundfunktionen weiter betreiben kann.

00:16:08: Dann geht vielleicht eine Komfortfunktion in die Knie aber ich bin in unserem Beispiel nach wie vor in der Lage die Filiale zu betreiben und den Kernsweck der Filiale erfüllen nämlich Lebensmittel zu verkaufen.

00:16:19: Eine Behörde kann weiter die Grundfunction der jeweiligen Behörden aufrechterhalten wenn gleich vielleicht die ein oder andere Randfunktion momentan nicht funktioniert.

00:16:28: Ich schütze auch die Daten Darum geht es ja auch.

00:16:31: Ich schütze Daten vor Abfluss, ich schützle Lex, dass ein möglicher Einträngling zwar vielleicht gewisse Systeme momentan lahmlegt aber nicht dauerhaft in der Konsequenz Dinge mitnimmt die mir und den Menschen in diesem Lande auch hinterher noch wehtun.

00:16:48: IT Survivability habe ich mir immer erklärt mit einer kleinen Anekdote, die ich von The Beast gehört habe.

00:16:57: The Beast ist das Auto, mit dem amerikanische Präsidenten rumfahren.

00:17:01: Ich glaube Donald Trump hat es inzwischen vergolden lassen oder so, mit achthundertkarätigem Blattgold.

00:17:07: aber unabhängig davon ist dieses Gerät ja spätestens seit Kennedy sagen wir mal eine Art Symbol höchster Sicherheit.

00:17:15: Und das, was mich besonders beeindruckt hat war ein Konzept, was sehr dicht an IT-Survivability dran ist bloß eben ohne IT und dafür für die Räder.

00:17:24: Denn man hat so klassischen Lufträdern eigentlich relativ wenig Alternativen aus ganz normalen Funktionsgründen, aus Geschwindigkeitsgründen usw.

00:17:32: Aber in diesen Lufträdern von dieser amerikanischen Präsidentenlimousine sind drin auch noch zusätzlich Vollgummireifen sodass im Zweifel die Hülle drumrum, wenn die kaputt geht, abgesprengt werden kann oder abgeschüttelt werden kann.

00:17:49: Und dann sind weiter Volk-Umi-Reifen da so dass beim Worst Case-Szenario Reifen geht kaputt auch wenn es Kevlar und alles möglich ist trotzdem noch gefahren werden kann.

00:17:58: und diese sagen wir mal Rumpffunktionalität um praktisch jeden Preis aufrecht zu erhalten das muss natürlich auch im IT Angriffsfall irgendwie gewährleistet werden.

00:18:09: gibt's da irgendwie einen Trick?

00:18:11: Oder gibt es da irgendwie eine Philosophie, die dahinter steht?

00:18:15: Na gut.

00:18:15: Die Grundphilosophie ist natürlich man muss sich das Konzept durchdenken diese Cases auch ableiten und dann Handlungsstränge auch definieren.

00:18:22: vorher weil gerade die benannten Reifen mit Vollgummi im Reifen selber ist natürlich nicht ganz günstig.

00:18:28: Das kostet mehr als wenn ich einen ganz normalen Standardreifen von der Stange kaufe.

00:18:32: Und das ist eben im Bereich der IT-Survivability auch.

00:18:36: Ich muss mir und da gehört schon einiges an Gehirnschmalz dazu wirklich durchdenken, was kann denn passieren?

00:18:41: Wie kann es passieren?

00:18:42: Dann muss ich das in der Systemanlage grundsätzlich auch durchdenke und implementieren.

00:18:47: Das ist nichts wo ich am Schluss eine Box dran schraube!

00:18:49: Eine Box wäre ein WIT-Schutz.

00:18:51: Noch mal eine Kruptierungsbox, noch einmal eine Filterbox was auch immer eine Datendiode das kann ich alles nachrüsten.

00:18:57: aber dieses konzeptionell von Grund auf so zu durchdenken dass sich antizipiere was kann passieren?

00:19:04: wie kann das passieren und was muss ich dann für Maßnahmen ergreifen um eben wenn ich davon ausgehe, einen absoluten Schutz wird es nicht geben die Funktionalitäten aufrecht zu halten.

00:19:13: Wie kapselig möglicherweise bestimmte Funktualitäten?

00:19:16: Wie gehe ich möglicherweise in ein Notbetrieb der IT über diese Ressourcen, die ich dafür brauche auch entsprechend vorzuhalten?

00:19:24: das ist sicherlich am Schluss ein Budget-Thema.

00:19:26: aber nur mit Budget ohne Gedanken geht's nicht.

00:19:29: also ich glaube wirklich dass Konzepten dadurch trinken und das implementieren.

00:19:33: dann sind wir bei dem was unsere Gruppe auch immer sagt voraus handeln.

00:19:36: Ich muss das eben auch tun und nicht darüber sprechen.

00:19:39: Dann hoffen, dass es schon gut gehen wird.

00:19:42: Gibt's also diesen schönen Kölner Spruch?

00:19:44: Wird ja schon gutgehen.

00:19:45: Ich kann das immer nicht so schön, weil die Mundart ist wunderbar aber ich kann sie nachmachen.

00:19:49: Aber das glaube ich sinnbildlich dafür.

00:19:52: Ich muss es einfach machen!

00:19:53: Ich möchte noch mal in die Ukraine reingehen.

00:19:57: Der Ukraine-Krieg hat sich seit Jahrzehnteinzwanzig in eine Art Kaidronenkrieg verwandelt.

00:20:03: was Das denn A. Mit Survivability zu tun und B auch mit uns hier in Deutschland, in der Zukunft?

00:20:11: Ja gut was man da glaube ich gut sehen kann ist wenn man schnell reagiert ist es schon mal besser als wenn man nicht reagiert.

00:20:18: also wir haben ja eine unheimlich hohe Adaptionsdynamik gerade im Cyber-Gerade im IT Bereich in der Ukraine mit ein kleinräumig handgemachten Applikationen Nutzung vorhandener Daten Nutzungen vor Handener Kommunikationssysteme.

00:20:34: Das ist schon sehr spannend, das zu sehen wie schnell auch adaptiert werden kann.

00:20:37: Wie schnell auch Systeme implementiert werden können.

00:20:40: Und das ist ein Thema was man da noch aufgrund der Atox-Situation immer wieder sieht, dass Bemühen von der Reaktion wieder in die Aktion zu kommen.

00:20:51: Das ist das was wir glaube ich in Deutschland im restlichen Europa uns da absaugen können und das jetzt antizipieren das Vorausdenken eben von Handlungsstrengen, dass was du gesagt hast auch diesen Vorhaltwinkel berechnen und ähnliche Mechaniken.

00:21:07: Also ich antizipiere die Zukunft und implementiere.

00:21:10: dann wir jetzt auch die Chance haben, das zu tun!

00:21:14: Wir haben ja das Glück, dass wir direkt auf unserem Staatsgebiet nicht in diesem schrecklichen Krieg gebunden sind.

00:21:19: Das heißt, wir haben auch momentan noch die Zeit, das vorauszudenken und Maßnahmen zu ergreifen.

00:21:26: Dann sind wir wieder bei dem Gedanken Versicherung aus Prämie oder ähnlichen, versicherungsähnlichen Leistungen.

00:21:33: Jetzt können wir es noch tun jetzt können wir noch investieren gehören Schmalz und auch Budget raussetzen um diese Dinge zu tun weil ich einfach glaube dass die Ukraine uns eins vor haben das ist der Attaktionsgeschwindigkeit.

00:21:44: und wie gesagt auch dort versucht man immer von der Reaktion wieder in die Aktion zu kommen.

00:21:47: Wir haben jetzt noch die Chance in die aktion zu bekommen vorzudenken und zu handeln.

00:21:52: Da mache ich mir aber ganz ehrlich, ganz wenig Sorgen.

00:21:54: Deutschland ist ja gerade was Verwaltung und Administration angeht auch bekannt für eine extrem hohe und flexible Geschwindigkeitsadaption an die jeweils herrschende Situation.

00:22:04: Was aber ganz ohne Sarkasmus in diesem Fall vielleicht tatsächlich ein Vorteil sein könnte?

00:22:10: Ist das in Deutschland viel mehr Menschen inzwischen verstehen dass dieser Wandel der uns bevorsteht eben ein so kritischer ist und zwar nicht nur was Infrastruktur angeht, sondern auch was wirtschaftlichen Erfolg angeht.

00:22:25: Worauf ich hinaus möchte ist IT-Survivability ist halt in Zukunft nicht mehr nur ein Thema für kritische Infrastruktur.

00:22:32: vollkommen klar dass man in einem Land was angeriffen wird sehr unterschiedliche Stimmung in der Bevölkerung vorfindet je nachdem ob der Strom funktioniert oder nicht die Heizung funktioniert oder Nicht.

00:22:41: das haben wir traurige Beispiel eben auch aus der Ukraine Und gleichzeitig muss ja immer noch ein größerer Teil auch des normalen Lebens ansatzweise funktionieren.

00:22:52: Will sagen, auch außerhalb der kritischen Infrastruktur ist es ein sehr entscheidendes Thema ob IT-Survivability im Fall eines Angriffs irgendeine Rolle spielt oder nicht?

00:23:02: Das auf jeden Fall müssen wir natürlich auch aufpassen.

00:23:04: Es gibt wenn wir definieren kritische Infrastruktur definieren wir meistens Dinge die für Grundversorgung relevant sind, für staatliches Grundhandeln relevant sind.

00:23:13: Wir haben aber natürlich in einem Szenar, wie wir es auch an der Ukraine sehen, wo wir über Jahre mittlerweile in einer kriegerischen Auseinandersetzung uns befinden.

00:23:22: Auch das Thema dass Dinge die vordergründig nicht direkt kritische Infrastruktur sind übelzeit sehr wohl diese auch werden.

00:23:30: Sehen wir zum Beispiel achtzig Prozent des Staatsgebietes der Ukraine wird terrorisiert, aber ist nicht direkt an der Frontlinie.

00:23:36: Das heißt, das Land musste auch lernen damit umzugehen dass sowas wie ein Leben unter Bedrohung trotzdem weitergeht.

00:23:43: Die Schulen die Universitäten müssen weitergehen der Lebensmittelhandel muss weiter gehen also die Grundversorgung der Staat muss weiter versorgen können und zwar nicht nur in militärischer und Sicherheitsgrundhaltungen.

00:23:54: ich muss auch weiter mein Auto irgendwie anmelden können Ich muss weiter einen Gewerbeschein oder ähnliches beantragen können.

00:23:59: Also all das muss irgendwie weitergehen was üblicherweise nicht zunächst mal als kritische Infrastruktur vertrachten wird.

00:24:06: Auch dafür muss ich und tue gut daran, wenn ich vorzeitig das vorausdenke und mir überlege wie sicher ich denn diese Mechanik ab?

00:24:14: Wie sicher ich dann dieses staatliche und öffentliche Handeln ab damit dass auch im Zweifelsfall weitergeht?

00:24:21: also immer die denken das es in Deutschland relativ weit verbreitet.

00:24:24: Ich lebe im Frieden oder ich lebe dem Krieg glaube ich gibt so nicht mehr Und wir haben ja auch viele Politiker und Militärs Die mittlerweile sagen Wir sind weder im frieden noch sind wir heute als deutscher im krieg wissen irgendwo zwischendrin.

00:24:36: Und das ist, glaube ich eine ganz gute Beschreibung dessen auf das wir uns einstellen müssen.

00:24:41: Möglicherweise über eine sehr lange Zeit und ich hoffe dass man irgendwann mal wieder einen richtigen Friedenszustand zurückkommen.

00:24:45: aber es heißt gerade für IT Survivability müssen wir eben jetzt dringendst was tun um morgen und übermorgen auch genau das dann zu haben was wir brauchen um schlichtweg überleben zu können.

00:24:57: Da gibt es eine, ich finde, wahnsinnig lustige und gleichzeitig auch ziemlich besorgniserregende Anekdote.

00:25:03: Fast zehn Jahre ist die Alt von zwei Tausend Siebzehn.

00:25:05: Eine der größten Logistikfirmen des Planeten Mersk nämlich schickt überall auf den Planeten Container rum.

00:25:12: Das ist so der Name, der in einer Containerschifffahrt wirklich allen Menschen bekannt ist Und die haben natürlich rund um die Welt verschiedene Filialen.

00:25:23: Damals gab es einen großen Angriff Nordpätya hieß er der mutmaßlich auch von russischer Seite kam.

00:25:30: Das war ein Software-Shadling, der sich ziemlich unkontrolliert verbreitet hat und überall für dramatischen Schaden gesorgt hat – eben auch beim Mask!

00:25:40: Da gab es bei MERSC im IT-System einen sogenannten Domain Controller.

00:25:45: Ich mache das mal so ein bisschen einfacher, damit alle verstehen.

00:25:49: Das ist im Prinzip eine Art Computer mit einer Software der kontrolliert.

00:25:53: Wer darf auf welche Daten wo und wie zugreifen?

00:25:56: Damit die delikatesten Daten des Unternehmens nicht vielleicht gleich allen zugänglich sind, die mal höflich fragen!

00:26:01: Und diese Domaincontroller sind einer nach dem anderen ausgefallen innerhalb aller kürzester Zeit.

00:26:05: Daten sind vernichtet worden, es wäre ein komplettes Totaldebakel geworden für die gesamte Firma.

00:26:11: Die hätte vielleicht sogar ernsthaften wirtschaftlichen Schaden hat sie genommen aber noch viel ernsthaft und wirtschaftliche Schaden davon tragen können und hatte dann Glück.

00:26:20: im Unglück kann man das gar nicht nennen hatte dann infrastrukturelles Unglück im noch größeren Ungluck.

00:26:27: Denn der einzige Domaincontroller, der am Ende übrig geblieben ist war der Domain Controller in Ghana weil die gerade einen Stromausfall hatten.

00:26:35: deswegen hat er nicht funktioniert und hat sich keine neuen Daten gezogen die im Zweifel das System ebenfalls zerstört haben.

00:26:42: Das heißt, die haben schnell einen Anruf bekommen aus der Zentrale hier in Ghana.

00:26:46: Auf gar keinen Fall wieder online gehen, sichert das ganze Ding mal, haltet es vom Netz fern und bewahrt die Daten auf.

00:26:53: Und dann hat man tatsächlich die Daten in Koffern nach London transportiert wo sie dann gesichert und neu aufgespielt werden konnten.

00:27:02: Dieser Glück im Unglück im Unglücksfall von zwei tausend siebzehn diese kleine Anekdote.

00:27:08: die zeigt aber auch Wie schnell es gehen kann, dass so ein riesiges Unternehmen plötzlich komplett hilflos ist.

00:27:15: Das ja und gleichzeitig zeigt das auch auf wo man tatsächlich investieren muss.

00:27:19: Das eine ist natürlich in dem Fall hat immer ein zufallsbedingtes Backup nenn ich das jetzt mal.

00:27:24: Dass man aber auch weiterinvestieren muss in ganz einfachen... probaten Mitteln, ich mache meine Datensicherung.

00:27:30: Ich ändere mein Passwort und ähnliches regelmäßig also so die Fundamentals dessen was für uns alle ja gut ist auch in Privatleben wie wir unsere eigene IT-Sicherheit damit noch die Grundlage für die Survivabilität sichern.

00:27:43: was wir aber heute natürlich haben mit zunehmender Claudifizierung dass auch gesicherte Cloud-Architekturen haben, redundante und dann eben überlebensfähige Cloud Architektur.

00:27:54: Und es ist dann auch wieder das Fundament weil das was du jetzt beschrieben hast war ja so die alltägliche irakische serverzentrierte Welt wo mehrere lokale oder regionale Cluster verbunden sind und zufällig ein Cluster eben nicht am Netz war.

00:28:09: Das war aber Glück Das war kein Konzept, das war nicht durchdacht.

00:28:13: Wenn ich heute Cloud-Architekturen weltumspannend habe mit KI Modellen drauf meine Datenhaltung dann muss sich sehr viel mehr auch hier noch mehr Gedanken machen wie verteile ich die Informationen?

00:28:23: Die Daten?

00:28:24: wo halte ich sie aber?

00:28:25: wie schütze ich und damit verbunden tatsächlich das Thema aus meiner Sicht auch sehr wichtig souverän Wie kläre ich auch ab wo sind die Dinge?

00:28:35: weil das was du beschrieben hast war ja der Schaden möglich schaden durch Verlust von Daten.

00:28:39: Ich mache jetzt mal das umgekehrte Spannfeld auf.

00:28:42: Wenn alle meine Daten haben, dann gehen die Daten nicht verloren.

00:28:45: aber das will ich auch nicht.

00:28:47: also wenn ich bei uns sitze in der schwarz-grube anschau einkaufs konditionen dass ist unser lebenskapital.

00:28:52: für was kaufen wir was ein und verkaufen es dann wieder?

00:28:56: patente und rechte erfindungen im bereich pharmaindustrie oder staatliche Sicherheitsbehörden.

00:29:04: Wie verteidigen wir uns, wie sichern wir uns?

00:29:07: Welche Algorithmen nutzen wir und welche Konzepte um unsere IT sicher zu machen.

00:29:11: Das ist durchaus interessant für andere.

00:29:13: da würde das Konzept ohnehin ins Leere laufen wenn ich durch Zufall nur noch ein Backup habe sondern in dem Fall möchte auch gar nicht als andere einfach ungehindert Zugang haben.

00:29:22: Ich möchte selber auch kontrollieren welche Daten gehen an wen zu welchem Zweck?

00:29:26: Gleichzeitig aber muss ich auch gucken, dass sich die Daten behalten und nicht aus Versehen irgendwie verliere.

00:29:31: Also die Balance auch da zwischen den beiden Extremen müssen wir sicherstellen.

00:29:34: dieser Fall das es irgendwo ein League gibt und plötzlich alle meine Daten haben.

00:29:39: Das hört sich in vielen Fällen an wie ein absolutes Worst Case-Szenario, ist es wahrscheinlich auch.

00:29:44: Da gibt es aber eine der schönsten Gegenmaßnahmen die ich überhaupt je aus diesem Cyberabwehrbereich gehört habe einen Konzept was ich schon mal aus den achtziger oder neunziger Jahren völlig undigital bei dem Krimiautor Wolfgang Ecke gelesen habe Und zwar ist das wenn Daten im League freigesetzt werden dass man über ähnliche Kanäle sofort eine Vielzahl von leicht variierten Leaks dazu gibt, sodass niemand mehr sagen kann was echt ist und was nicht echt ist.

00:30:16: Will sagen, wenn alle die Daten haben, dann variiert man sie.

00:30:19: Das geht ja heute mit KI in ein paar Minuten im Zweifel.

00:30:22: Dann variiert mal die so oft und so vielfältig dass niemand mehr sagen kann oh das sind jetzt aber die Originaldaten?

00:30:28: Das ist das Geheimnis was verraten worden gibt es auf einmal drei vier fünf sechshundert verschiedene Geheimnisse Und keiner weiß welches echt ist.

00:30:35: Wenn die ersten Leute anfang zu prüfen das stimmt nicht das stimmt Nicht.

00:30:38: ach dann ist auch egal.

00:30:40: Ja das war eine Geschichte bei Wolfgang Ecke wo jemand einen Brief abgeschickt hatte der schon kurze Zeit später nicht ankommen sollte mit einem Geständnis und diese Person hat dann einfach noch dreihundert Briefe hinterher geschickt, sodass dieser eine Brief in dem was Schlimmes stand plötzlich zu einer von vielen einen Brief von vielen wurde.

00:30:59: Und damit egal!

00:31:01: Solche Strategien glaube ich helfen uns ja aber nur ganz bedingt weiter wenn wir von einem tatsächlichen Angriff ausgehen würden.

00:31:09: Was glaubst du denn wie so ein Cyberangriff, ob das jetzt eine offene Kriegserklärung ist oder so ein Hybriderkrieg oder irgendwie so eine Art digitale Schattenflotte.

00:31:21: Das sei mal da hingestellt.

00:31:22: Aber wie könnten wir dann mit einem Cyber-Angriff sinnvoll umgehen?

00:31:26: Was Attribution angeht also wer war das eigentlich was Vorsorge vorher angeht und vor allem was die Maßnahmen angeht, die wird dann treffen.

00:31:33: Das eine ist natürlich die Erkenntnis-Sammlung und dann die forensische Bewertung.

00:31:38: Und das sehe ich aber tatsächlich hier im Bereich der Sicherheits- und Ermittlungsbehörden, dass sie einen Rechtsrahmen haben, der auch das Handeln und die Abwehr im digitalen Umfeld erlaubt, dass die nicht die einzigen sind, die entsprechend Tools nicht haben.

00:31:53: Also wir müssen uns schon noch aufpassen... Ich bin ja für klare Regeln, aber dass nicht die böse Seite alles tun darf und die gute Seite darf sich nicht wehren.

00:32:01: Und hat die Instrumente nicht die Expertise nicht die Tools nicht.

00:32:04: das wäre fatal.

00:32:06: Das andere ist dann auch wieder das konzeptionelle.

00:32:09: wie bereite ich mich darauf vor?

00:32:12: Es gibt ja durchaus Jetzt kann man in Zülsen sogar als Beruf lernen.

00:32:16: Man kann sich vorbereiten, sowas wie Cyber-Sicherheitsanalysten Expertise die haben wir auch in Deutschland durchaus vorhanden.

00:32:24: also ich muss nicht immer in andere Länder schauen damit ich diese Experten sehe da haben auch einen ganzen Haufen.

00:32:29: wirklich im unserem Land und auch bei uns an der Firma haben wir sehr viele Frauen und Männer die sich das Bestens auskennen.

00:32:37: den muss ich nur dann auch die Freiheit lassen auch wieder davor zu bereiten was passieren kann.

00:32:43: Dazu gehört natürlich dann die Denke von der anderen Seite.

00:32:47: Wie würde ich es machen, wenn ich böse wäre?

00:32:49: Und da gibt's so Dinge wie Penetration Testing, Pen-Testing wo ich einfach versuche... Das muss ich natürlich dann regeln, wenn Ich da gute bin und ungeregelt bin als Böse bin.

00:32:58: Wie komme ich denn in den Netze rein?

00:33:00: das ist schon mal ein Thema.

00:33:04: Wie knacke ich mit künstlichen Intelligenz?

00:33:07: Wir haben jetzt durchaus ein paar KI-Modelle, wo man annehmen kann, dass die auch Lücken suchen und das können sie sehr schnell kadenziert.

00:33:16: Wie gehe ich damit um?

00:33:17: Wie wähle ich mich?

00:33:18: Und dass wir dann aber auch wieder die Schlüsse daraus ziehen – und das ist nicht das Thema von Sicherheitsexperten!

00:33:24: Das ist wieder das Thema uns allen.

00:33:26: Dass wenn eine Ableitung ist... Du solltest ein komplexes Passwort halten, wenn die Ableitung ist Redundante Datenhaltung.

00:33:35: Wenn die Apleitung ist ich brauche redundante Rechenzentren, die kosten halt mehr Geld als nur einmal Speicher.

00:33:41: dass man dann auch die Aopleitung trefft und das budgetieren auch für uns selber im privaten Leben aber eben auch im staatlichen Bereich.

00:33:47: Das ist kein Steinbruch wo man Geld sparen kann.

00:33:50: da sind Dinge das kostet uns hinterher mehr wenn wir es nicht getan haben Und das einfach mal tun.

00:33:55: Ich weiß dass es nicht bequem dafür Geld auszugeben aber nur entsprechende Bekennungsreden zu halten und nichts zu tun ist auch nicht die Lösung.

00:34:05: Es gab aus meiner Sicht genau in dem Bereich, den du gerade besprochen hast dass wir deine andere Haltung entwickeln müssen das wir da jetzt anfangen müssen Vorsorge zutreffen Glory hin oder glory her die jetzt mit Vorsorge einhergeht.

00:34:18: Wir sind eigentlich unmittelbar von der Situation wo man sich auf das Schlimmste gefasst machen muss.

00:34:25: was KI dort draußen anrichten könnte

00:34:30: haben wir dann eben auch ermittlungstechnischen Probleme bei den Sicherheitsbehörden, weil ich dann nicht mehr bei bestimmten Expertisegruppen suchen kann.

00:34:38: Sondern dann wird jeder zum potenziellen schlechten Menschen.

00:34:43: aber auch da und das ist ein Thema müssen wir uns darauf einstellen.

00:34:46: Da hilft jetzt nichts zu sagen in Deutschland sind wir die guten Wir haben die Guardrails.

00:34:50: Wir verwenden so einen System nicht sondern wir müssen auch wirklich untersuchen was können solche Systeme?

00:34:55: Wir müssen es drauf einstellen Was kann die Konsequenz sein Und dafür dann auch wieder Vorsorge treffen.

00:35:00: Dann sind wir da beim Thema Survivabilität, ist glaube ich ein wirklich sehr gutes Stichwort weil da werden wir uns nicht mehr gegen alles schützen können noch weniger als bisher.

00:35:08: Da wird es Lücken geben die diese Systeme entdecken und die dann attackiert werden.

00:35:12: und darauf einstellend ist halt das Thema dass wir dann wieder runter iterieren müssen.

00:35:18: was ist das Minimum Basis an Funktionalität im Handel in der Industrie aber auch im staatlichen Handeln die wir brauchen um sicherzustellen, dass wir weiter in der Lage sind zu arbeiten und Dinge umzusetzen oder als Staat wirklich die tägliche Daseinsvorsorge für die Bevölkerung auch sicherzustelle bis hin zur Wasserversorgung.

00:35:38: Also vergessen wir ja auch immer – Wasser kommt aus dem Haar, Strom aus der Steckdose, aber dahinter steckt eine hochkomplexe Infrastruktur, die auch digitalisiert ist.

00:35:46: Auch diese müssen wir schützen, das müssen wir antizipieren müssen wir eben beim Thema auch Souveränität ausschauen, dass wir überhaupt selbst bestimmte Systeme betreiben können.

00:35:58: Weil diese KI-Modelle sind ja das eine.

00:36:00: Aber wenn nicht gleichzeitig weil es billig ist irgendwo meine Hardware einkaufen.

00:36:04: ohne zu schauen, meine Software an Bord bringe.

00:36:07: Meine Daten irgendwo speichere – ohne dass ich wirklich auch festlege was sind Dinge die will ich nicht teilen?

00:36:13: Die kann ich nicht Teilen oder bestimmte Hardware-Themen möchte ich auch selber in der Hand haben.

00:36:18: Wenn ich das einfach nach außen gebe dann kann ich natürlich das beste Konzept auch schlichtweg gar nicht konsistent implementieren weil es immer eine Lücke gibt und die kann man am Schluss den gar raus machen.

00:36:28: Du hast ja leider gesagt, vorhin das Panik mache nicht unbedingt zielführend ist.

00:36:32: Sonst würde ich sagen dass man dieses neue Modell ohne Guardrails nicht nur fast überall im Internet runterladen kann sondern dass man es auch mit schon geringem technischen Sachverstand auf einem Apple-Laptop einigermaßen neuerer Bauart betreiben kann.

00:36:45: aber das sage jetzt natürlich alles nicht!

00:36:46: Ich möchte viel gesagt nicht auf diese Panik einzahlen.

00:36:50: was aber glaube ich ein wichtiger Punkt ist, ist dass man langsam anfangen muss in Deutschland auch diesen Wert von digitaler Souveränität nicht nur einer wirtschaftlichen Ebene zu betrachten, sondern auch in der Ebene der nationalen Sicherheit.

00:37:07: Ja das auf jeden Fall und hier ist immer auch wieder bei dem Thema Nicht Panik mache Aber schon stürmsunselnde Kenntnisnahme dessen, was möglich ist auch.

00:37:18: Und das setzt man ganz unten an, auch das Problem Bewusstsein soweit zu substanzieren, dass es auch verstanden wird.

00:37:24: Das ist kein Expertenthema.

00:37:25: Das sind Dinge, was wir auch breitgesellschaftlich verstehen müssen wo wir dann auch gemeinsam Maßnahmen beschließen müssen, weil am Schluss das Budget kommt aus dem Konsens der Bevölkerungssteuergelder dafür aufzuwenden.

00:37:37: Das ist ein klares Wirkprinzip und nur weil wir jetzt diskutieren und durch objektiv wahrscheinlich die inherenten Überzeugung sind, wir müssen da was tun, ist noch lange nicht politisch umundurch gesetzt dass wir auch entsprechend Budgets allokieren.

00:37:49: Das andere ist aber – und dann sind wir wieder beim Thema Fundamentale Erziehung, Ausbildung und Entwicklung.

00:37:58: Und das Halten des Wissens, wo wir auch schauen müssen – ich habe ja vorhin gesagt, wir haben brillante Cyberexperten an IT-Sicherheitsexperten in Deutschland – dass wir die auch halten, dass wir sie weiterbilden.

00:38:09: Dann ist natürlich das Thema der Dritte die Säule auch, dass in der Umsetzungsstrategie das Ding wirklich ohne Autark zu werden oder uns abzukapseln.

00:38:21: Tatsächlich Autonomie in dem feinsten Sinne, wir können selbst bestimmte Dinge implementieren national und europäisch.

00:38:28: Wir müssen uns aber damit nicht isolieren.

00:38:30: Wir sind weiter weltoffen.

00:38:32: Wir verstehen die Risiken.

00:38:34: Wir geben bewusst Risiken an Schnittstellen ein.

00:38:37: Wir kennen die Leiden deshalb auch Maßnahmen ab, die wir eben zu unserem Schutz ergreifen.

00:38:42: Ich glaube das ist ein ganz gutes Drei-Säulen-Modell dass heute noch nicht überall durchdacht ist schon gar nicht implementiert.

00:38:50: Du bist jetzt nicht zufällig hergekommen zu Schwarz-Digits aus dem Bereich Defense und deiner langjährigen Erfahrung da, denn Schwarz Digits arbeitet auch für und gemeinsam mit der Bundeswehr.

00:39:06: Mit der Bundeswehre anderen Streitkräften und Sicherheitsbehörden im Generellen insofern verantwortlich auch den sogenannten Defensebereich, der bei uns für die inneren äußeren Sicherheit steht?

00:39:16: Was gibt es denn dafür?

00:39:17: Dinge, die selbst reden?

00:39:19: kannst du uns deine größten Geheimnisse nicht verraten, obwohl wir hier unter uns sind.

00:39:22: Also wir könnten das auch vielleicht in einem kleinen Podcast-Zöcke von wenigen zehn bis hunderttausend Menschen schon halb öffentlich diskutieren.

00:39:30: aber lasst uns mal in den Bereich reingehen der jetzt nicht der Geheimhaltung unterliegt.

00:39:35: was sind dann da die Projekte?

00:39:37: Die zwischen digitaler Souveränität, Survivability und dem naheliegenden Punkt Was macht denn die Verteidigung im digitalen Bereich liegen?

00:39:45: Gut, also da plaudere ich keine Geheimnisse aus.

00:39:47: Es ist tatsächlich so dass sowohl die Sicherheitsbehörden als auch die Streitkräfte weiter digitalisieren müssen.

00:39:54: Bleiben wir mal zunächst bei einem digitalen Teilgeschäftsmodell wo wir einfach solche Dinge wie hochgesicherte Cloud-Architekturen den IT-Backbauern Rechenpower für Künstliche Intelligenz bereitstellen können und das auch tatsächlich in der Bereitsstellung des Behörden und insbesondere Sicherheitsbehörden militär auch gesicherte Informationen und Verschlusssachen tatsächlich auf die Cloud, echt auf die cloud bringen können.

00:40:18: Und damit auch den Benefit von Cloud-Architekturen und künstliche Intelligenz in derselben umsetzen können für ihre Zwecke und die einsetzen können.

00:40:27: Das andere Thema, auf der Hand liegenden Modelle.

00:40:32: Das ist ja das Thema, was wir ausgeführt haben und was den Handel betrifft.

00:40:36: Wir müssen dafür sorgen dass die Filialen unser Logistiksystem, unser Produktionssystem bis hin zur Entsorgungslogistik, die wir auch haben, vierundzwanzig Stunden sieben Tage die Woche im direkten Sinne auch funktioniert und insofern können wir auch in diesem Bereich Dinge anbieten als kritischer Logistiker als kritischer digitalisierter Logistik, weil auch da sprechen wir wieder von Digitalisierung von Prozessen um das auch der öffentlichen Hand sag ich mal den Sicherheitsbehörden den Schreitwerfen anbieten zu können.

00:41:07: Kann ich als kritischem Podcaster damals Nachfragen an der Stelle gibt es ein konkretes Projekt?

00:41:12: Was du uns vorstellen kannst?

00:41:14: Wir haben jetzt gerade Jüngst bei der Übung Restorm Charlie in Hamburg.

00:41:18: Das war eine Stabsrahmenübung mit Teilen, auch Truppe teilgenommen und auch gezeigt dass wir als Logistiker, als Lebensmittelhändler auch zum Beispiel Versorgungspunkten mit Wasser, Wasser in Flaschen durchaus auch Beiträge leisten können das wir im Bereich Planungsstabkrisen versorgen teilhaben können und beitragen können, weil wir einfach schon verstanden haben wie kritische Abläufe fragile logistische Systeme der Digitalisierung aber auch eine praktische Ausführung bis hin.

00:41:49: Dass es nicht nur bei uns beübt wird sondern am Schluss stehen auch Paletten mit Wasser da dass man das auch durchaus im Verfahren weitergeben kann an die Behörden, dass man erklären kann wie macht man sowas?

00:42:00: Wie machen wir sowas kommerziell hocheffizient?

00:42:03: Der zentrale Punkt so ein Redstone Charlie ist eine Übung.

00:42:07: Was heißt es denn in dem konkreten Fall, wenn das passiert was wir alle nicht wollen worauf wir aber vorbereitet sein müssen?

00:42:15: Eine Übung ist ja für den Ernstfall da und der digitale Ernst-Fall.

00:42:19: Was für Auswirkungen hat er denn auf so eine Struktur die man schaffen muss?

00:42:23: Gut!

00:42:24: Die LKWs.

00:42:24: letztendlich fangen wir ganz einfach an bei unserer Logistik.

00:42:27: Die Lkw's müssen trotzdem ein Weg in die Filiale finden mit denen waren sie dort gebraucht werden.

00:42:32: Wir müssen weiterhin verkaufen können, sprich das Kassensystem muss auch weiter funktionieren.

00:42:36: Auch ich hatte vorhin dann ein Beispiel, auch wenn es dir nicht gefallen hat Berlin gezeigt, wenn der Strom ausfällt.

00:42:42: Es kann aber anders.

00:42:42: genauso passen diese Lehren und das haben wir ja nicht einfach erfunden.

00:42:46: Das sind Konzeptionalitäten die wir einfach konsequent implementiert vorausgehandelt haben.

00:42:51: Das muss man damit beüben, muss man da implementieren.

00:42:54: Und dann aus der Übung muss man natürlich auch die Lehre ziehen und ableiten, dass man was tut.

00:42:57: Also einfach nur üben und sagen ich habe jetzt eine Lessons learned, schreibt die Nieder- und im nächsten Jahr beübe ich wieder das Gleiche.

00:43:04: Das ist natürlich nicht das.

00:43:05: So entwickelt sich diese genannte Übung bei der Bundeswehr zusammen mit den Landesbehörden und der Industrie und den Essenshändlern.

00:43:14: aber das ist das, was wir auch natürlich intern in der Schwarzkobe immer wieder beübt haben.

00:43:19: Wie gehen wir mit solchen Dingen um?

00:43:21: Insofern kann man da schon sehr viel aus dem, was die Schwarzgruppe ausmacht in dem was Gesamtstaatliches Handeln erfordert.

00:43:29: Was sie Sicherheitsbehörden und Steilkräfte brauchen lernen.

00:43:32: Und wir haben auch hier das Thema Logistik über große Entfernung komplexe Situationen, Störung der Logistikketten.

00:43:40: Wir haben aber bei den Steilkreften auch das Thema Zentrale vorgeschobener.

00:43:45: Wir nennen es dann Gefechtstand, wir nennen das Regionalgesellschaft oder Disservationslager und dann Filiale.

00:43:51: Das nennen die ja möglicherweise Kompagnie oder Battalion.

00:43:54: Und wenn ich dann die Kommunikation abschneite zwischen einzelnen Elementen... müssen die anderen, die Subelemente ja weiter.

00:44:00: bei uns verkaufen sie weiter und bei Streitkräften müssen wir halt weiterhin Einsatzauftrag nachkommen können.

00:44:06: Das ist das Thema auch dann.

00:44:07: Resilienz dezentralität notfalls Zentralität wenn es geht den Zentralitäten notwendig.

00:44:13: das kann man da ganz gut kopieren.

00:44:15: ich bin ja als jemand der von der Sprache kommt und jemand der viel Fantasie hat immer dazu geneigt Verbindung zu finden zwischen Bereichen die vielleicht gar nicht zwingend Verbindungen haben.

00:44:26: in diesem Fall muss ich mir diese Mühe aber gar nicht geben, denn es gibt einen Bereich der zwischen im weitesten Bereich Lebensmittel Einzelhandel und die Fans speziell was Streitkräfte angeht wirklich fast Deckungsgleich ist.

00:44:41: Und das ist der Bereich Logistik!

00:44:43: Das ist in der Tat so, wenn ich mir anschaue dass was die Streitkäfte in dem Fall aber auch Katastrophenschutzbehörden brauchen Im Zweifelsfall ist die kritische Infrastruktur dessen was wir können.

00:44:54: Wir können in der Fläche über unser Logistikkunder in der Fläche ganz gut Lebensmittel verteilen, das tun wir täglich in unseren Filialen.

00:45:02: Wir haben Entsorgungslogistik und stellen aber auch Lebensmittel her.

00:45:07: Wir sind tatsächlich eine große Lebensmittelhersteller auch in Deutschland.

00:45:11: Wenn ich mir diese Leistungsfähigkeit ansehe, dann sind so Dinge wie das Thema Drehscheibe Deutschland als Anlandung allierter Truppen durchmarscht durch Deutschland, entsprechende Einsatzräume.

00:45:22: Das Thema Convoy Support Centers und Stichwort dass immer wieder auch in den Medien letzten Monaten hoch kommt wo die Bundesrepublik Deutschland als Host Nation, d.h.

00:45:32: Gastgebende Nation auch dafür sorgen muss, dass entsprechende Truppenverbände Das kann auch der Katastrophenschutz sein mit mehreren Dutzen, mehreren Hundert Fahrzeugen versorgt werden muss.

00:45:44: Da muss ich dafür eine mobile Infrastruktur hinstellen und das sind Dinge die auch die Leistungsfähigkeit einer Schwarzgruppe ganz gut abbilden kann weil wir eben in der Fläche, weil wir ja eben auch in der Masse da sind und wer es schafft jeden Tag Millionen Menschen mit Lebensmittel zu versorgen den Schrecken Ein paar Tausend, Zehntausend durchmarschierende Katastrophenhälfer, Soldaten oder ähnliche Einsatzzenare die man sich denken kann.

00:46:12: Nicht ab!

00:46:13: Warum haben wir das Problem?

00:46:14: Wir können doch an der Autobahn tanken.

00:46:16: Wir können beim Kiosk um die Ecke einkaufen.

00:46:19: Da wird dann ganz schnell die Endlichkeit und Ressource klar.

00:46:23: Wir haben beschränkte Vorräte sowohl an den Tankstellen als auch in den Filialen.

00:46:29: Wenn ich kein System dahinter habe, das in der Lage ist es zu verstärken, werde ich damit scheitern.

00:46:35: Also nur zwei Tankwagen an die Autobahn zu stellen wird nicht gelingen.

00:46:39: Wir haben zum Beispiel eine normale Tankanlage mit einem Lkw übernimmt mehr als hundert Liter Sprit.

00:46:46: Das heißt einfach um ein Lkwe zu tanken und um zehn oder um hunderte zu betanken komme ich ganz schnell in die Grenze dessen was so ein Tankfahrzeug könnte.

00:46:55: Das gleiche bei den Bäckern um die Ecke.

00:46:57: Ich wünsche jedem gute Geschäfte.

00:46:59: Aber wenn auf einmal fünfhundert Menschen zusätzlich am Samstagmorgen Beutchen kaufen, dann wird das nicht gelingen!

00:47:05: Da brauche ich jemand dahinter der einfach diese umfassende Logistik auch leisten kann, der diese zusätzlichen Leistung erbringen kann ohne dabei aus der Ruhe gebracht zu werden.

00:47:16: Natürlich ist das für uns eine Ansteigung und das ist völlig klar aber das wäre machbar.

00:47:22: und da sind Dinge mit denen wir uns auch aus der Rolle kritische Infrastruktur, Versorgungssicherheit der Bevölkerung zur Gewährleiste beschäftigen.

00:47:30: Wo wir derzeitig auch in Gesprächen sind wie man das auch in Zukunft breiter anbieten kann.

00:47:37: Das ist übrigens eine interessante Trippelparalee also drei Graden die da parallel verlaufen.

00:47:44: zwischen diesen ja theoretisch recht unterschiedlichen Dingen nämlich Logistik Infrastruktur, digitale Infrastruktur und Cyber-Sicherheit würde man ja erst mal denken hat nicht so viel miteinander zu tun.

00:47:58: Doch weil die große Parallele ist dass es von einem Moment auf dem anderen komplett selbstverständlich ist wenn es funktioniert.

00:48:06: und wenn es nicht funktioniert dann geht das große Geschrei los!

00:48:10: Und dann funktioniert's wieder und die Leute vergessen eine halbe von zehn Minuten wie schlimm es war als es nicht funktionierte.

00:48:18: Auch hier wieder so ein bisschen There's no Glory in Prevention.

00:48:21: Die Leute vergessen wahnsinnig schnell, was es bedeutet wenn irgendetwas nicht funktioniert.

00:48:27: Insofern das fand ich schon immer super spannend zwischen Cyber-Sicherheit, Logistik und deswegen ist mir die Logistika auch ein bisschen ans Herz gewachsen und dem wie das Internet funktioniert.

00:48:37: wehe, wenns nicht läuft und gähn!

00:48:40: Wenns dann läuft.

00:48:41: Was wir da ganz gut kopieren können, ist das was wir im täglichen erleben mit unserer Verpflichtung und unserem Versorgungsauftrag für die Bevölkerung, nämlich jetzt auch mal neben einem kommerziellen Themen immer wieder sicherstellen müssen.

00:48:52: Ist dass der Logistik läuft, dass wir von unseren Lager-Einrichtungen, von der Produktion zum Lager vom Lager zur Filiale aber auch dann mit unsere Entsorgungslogistik wieder brutale Müll wieder weg schaffen Hier diese Kette aufrechterhalten.

00:49:08: Das ist ein teilweise digitalisierter Prozess, der aber sehr fragil ist.

00:49:12: Und um das sicherzustellen, dass ist das was man natürlich wie als kritische Infrastruktur auch Sicherheitsbehörden und Streitkräften mitgeben können.

00:49:20: Wie gehen wir damit um?

00:49:21: Welche Methodiken haben wir?

00:49:23: Welchen Tools setzen wir ein?

00:49:25: Weil es natürlich sehr viel Erfahrung ist – das haben die Streitkäfte in Sicherheitsbehörden aber auch.

00:49:30: Aber wie digitalisieren wir das?

00:49:31: Wie gehen werden wir denn um?

00:49:32: Und wie machen wir das dann eben überlebensfähig von den Prozessen zum Beispiel im Falle einer Cyberattacke?

00:49:39: Das nicht am Schluss!

00:49:40: nur Lebensmittel geliefert werden, aber den Zorgungslogistik brechen zusammen.

00:49:44: Und hier müssen wir auch immer so sehen das ist auch das was dann die Sicherheitsbehörden angeht dass es das was auch der Gesamtgesellschaft in Zusammenhalt angeht sowas wie Wasserversorgung, Elektrizitätsversorgungen Die ja auch bereitgestellt werden müssen die teilweise digital sind dadurch Angriffsflächen bieten.

00:50:04: Das ist nicht immer nur die Streitkräfte an irgendwelchen Grenzen, sondern das ist auch tatsächlich genau diese Art Infrastruktur.

00:50:10: Und da können wir von der Mechanik wie wir das machen sehr viel Beiträgen tragen, sagen wir mal die Kadenz?

00:50:16: Wir haben eine zentrale, wir haben vorgeschobene Lager-Einrichtungen disloziert in die Fläche einfach um regional präsent zu sein und reagieren zu können und wir haben dann unsere Filialen als Endverkaufspunkte.

00:50:27: und ähnlich sind ja auch Sicherheitsbehörden sind schreitkräftige Glieder, die haben immer ein Hauptquartier, die hat was vorgeschobenes.

00:50:33: die Einsatzkräfte der Polizei zum Beispiel, die man sichtbar auch in den Straßen sieht.

00:50:41: Die da auch präsent sind.

00:50:44: aber dahinter ist ein ganzes System und hier können wir auch die Ähnlichkeiten gemeinsam abbilden können wir gemeinsam auch Methodiken schärfen bis hin dass man auch beüben muss wie man das gleichzeitig stattfinden lässt.

00:50:58: fangen wir bei Daten Information an wenn ich nicht weiß wo diese Daten liegen oder ich vertraue die jemanden an, der aufgrund eines, nennen wir es mal Cloud Act im Ernstfall gezwungen ist, diese Daten offen zu legen.

00:51:12: Dann bin ich auch im Ernestfall möglicherweise meiner Grundlage beraubt weiter funktionieren zu können weil jemand anders eben meine Daten hat.

00:51:20: Wenn ich meine Infrastruktur so gestalte dass sich nicht weiß wer Zugriff hat, weil's vielleicht Hintertürchen gibt dann habe ich im Ernsten Fall auch diese Möglichkeit.

00:51:31: Lass uns mal zu einem sehr wichtigen Punkt, der zwischen uns eine ein bisschen überraschende Brücke darstellt kommen.

00:51:39: Nämlich diesen großen Komplex was die Haltung der Bevölkerung angeht.

00:51:43: Gibt es hier ne andere Haltung zu Defens-Themen?

00:51:48: Es ist natürlich eine subjektive Wahrnehmung die ich auch habe.

00:51:50: jeder von uns lebt ja doch irgendwo in seiner Bubble.

00:51:52: aber Wenn ich angefangen von dem Medienberichterstattung bis zum persönlichen empfinden, das See ist die Akzeptanz schon deutlich geändert über die Zeit.

00:52:01: Es war eine langsame Entwicklung aber ich glaube heute ist es Verständnis dass wir sowas wie Sicherheitsvorsorge brauchen deutlich stärker.

00:52:10: was da sind der einzelnen Ableitungen.

00:52:11: für die Menschen bedeutet es ja individuell wahrscheinlich auch noch ziemlich verschieden Aber sowas wie das, wir uns verteidigen können müssen.

00:52:19: Das ist glaube ich nicht mehr ganz so strittig wie es noch vor zwanzig Jahren war wo man sicher teilweise schon entschuldigen musste dass man sich als Vorsorge betreibt und ich knüpfe mal anderen das Zitat.

00:52:28: das hat mir so in den achtzigeren irgendwo da die bundeswehr mal das moto als werbemoto auch damals tatsächlich gedacht kämpfen können um nicht kämpfen zu müssen.

00:52:39: Und ich glaube, das ist ein Thema was in der Konsequenz heute bei vielen Menschen wieder deutlich präsenter ist.

00:52:45: Also es sind die Gefühlten werden vorhin die Friedensdividende gefühlte Sicherheit rund um.

00:52:51: wir sind nicht mehr bedroht Wir leben nur noch von Freunden umgeben Was ich hoffe dass auch so ist.

00:52:56: Aber wir merken halt spätestens der übernächste Nachbar wird angegriffen seit mehreren Jahren mittlerweile.

00:53:03: Also ist deutlich näher gekommen.

00:53:04: Ich glaube, das hat auch dazu geführt dass die Menschen dieses Motto kämpfen können um nicht kämpfen zu müssen wieder eher für sich auch adaptieren.

00:53:12: wie gesagt in der Individualausprägung ist es dann durchaus unterschiedlich.

00:53:17: und Das Thema natürlich die Beispiele, die auch medial verbreitet werden gerade was im Bereich Cyber Sicherheit passiert.

00:53:26: Wenn wir zum Beispiel Kraftwerksausfälle sehen wo man vermuten kann da war dann vielleicht auch mal ein Hacker dahinter wenn wir Dinge sehen wo es in der öffentlichen in öffentlichen Infrastruktur abläufen, Probleme gibt wo dann irgendwo eine Medien durchsegert könnte auch in der Attacke gewesen sein.

00:53:42: Ich glaube dadurch ist es sehr viel für die Menschen greifbar näher gerückt als es in der Abstraktion war.

00:53:47: Sicherheitspolitik kann man ja sehr abstrakt fahren oder konkret machen.

00:53:51: ich glaube die Konkretisierung für viele Menschen und damit die Ableitung das ist relevantes ist deutlich anders heute.

00:53:57: Das was du erwähnt hast is ja im Prinzip die Abwandlung oder Modernisierung dieses Über zweitausend Jahre alten Zitats siebes Pazem Parabellum aus dem alten Rom, wenn du Frieden möchtest bereiter dich für den Krieg vor.

00:54:11: Zwischenzeitlich immer mal wieder belächelt worden.

00:54:14: Unter anderem ja auch unter diesem Schutzschirm der NATO, das war den meisten Leuten zumindest implizit klar.

00:54:21: wenn irgendwas Schlimmes passiert dann ist da Onkel Amerika und er kriegt es schon hin.

00:54:25: Der hat ja auch total interessante und neuartige Waffen und wir können in der zwischenzeit so ein bisschen die Nase rümpfen um das schöne Geld bei Putin ausgeben für billiges Gas.

00:54:34: also ich versuche das ganz ohne Sarkasmus jetzt mal auszurücken.

00:54:38: Das was aber schon als Haltungsänderung in der Bevölkerung unterwegs ist, das muss aus meiner Sicht sich noch weiterentwickeln.

00:54:45: Und ich bin jetzt weiterhin Gegner von einem huram-militaristischen Patriotismus.

00:54:52: Ich bin aber noch stärker als ohnehin schon zuvor davon überzeugt dass wir eine gewisse demokratische Wehrfähigkeit brauchen und die es halt aus meiner digitalen Perspektive vor allem eine wo das Land nicht zusammenbricht in dem Moment wo wir angegriffen werden Und wir werden ja zum Teil schon angegriffen.

00:55:13: Was glaubst du denn, muss in den Köpfen der Bevölkerung passieren?

00:55:16: Damit die Menschen merken, wir sind eigentlich an der Schwelle dazu digital Teil eines Krieges oder einer Vorform des Cyberkrieges zu werden.

00:55:29: Ich meine, da müssen wir noch mehr die Balance, was wir schon vorhin diskutiert haben auch hinbekommen, dass wir keine Panik machen aber durchaus So eine Educational Journey.

00:55:42: Was passiert denn wirklich?

00:55:44: Weil heute sind wir sehr schnell dabei, die Berichterstattung auch in Teilen zu disqualifizieren, diskreditieren möchte ich sagen wo wir sagen ganz schnell dabei ist in Fake News.

00:55:54: Warum glaubst du dem?

00:55:55: Ist es nicht wirklich anders?

00:55:57: Es ist nicht Stimmungsmache also genau das Thema wie bringen wir Fakten auf den Tisch die nicht sofort wieder von Gutteil oder gewissen Interessensgruppen bestritten werden.

00:56:08: Sondern wo objektiv klar ist, das ist eine Bedrohungslage über die wir sprechen müssen, wo wir auch geeignene Maßnahmen greifen müssen und nicht der ein oder andere gleich wieder wundervolle Storys drum herumrankt werden welches Interesse getrieben jetzt die Fakten vertreten haben mag Das ist schwierig.

00:56:26: Also wir haben ja selbst das Problem inzwischen, in Medien, dass selbst Faktenchecks wo versucht wird nochmal zu erläutern wie es man so eine Objektivierung gekommen wäre auch von gewissen Kreisen bewusst versucht wird zu diskreditieren.

00:56:40: Das sind Schwierigkeiten und Herausforderungen die werde ich auch nicht lösen was wir aber auch aus der schwarzgrube heraus aus der digits in einer schwarz grube lösen können ist um Panik zu vermeiden, tatsächlich auf den Tisch liegt.

00:56:55: Was können wir denn tun?

00:56:57: Ich glaube das Schlimmste was man tun kann ist es zu sagen ich habe ein Problem aber hat keine Beschreibung dessen.

00:57:03: wie gedenke ich denn dieses Problem zu lösen wie gedenkig eine Lösung anzubieten oder hab ich diese schon?

00:57:09: Und das ist, glaube ich auch die gute Nachricht.

00:57:12: Dass wenn wir sagen, dass es alles ganz gefährlich und schwierig, dass wir heute auch deutlich mehr Möglichkeiten haben, mehr Lösungen haben, die wir auch zur Sicherung der Souveränität, zur Sicherungs-, der Datenhoheit, der individualen Komfortzone möchte ich es auch in dem Zusammenhang nennen – auch haben!

00:57:32: Relativ deutlich zu spüren, dass sowohl der Innenminister wie auch der Bundeskanzler bei diesen Dronenangriff auf den Flughafen in Leipzig sich stark zurückgehalten hat was die sogenannte Attribuierung angeht.

00:57:47: Glaubst du es wäre sinnvoll wenn ich jetzt Friedrich Merz hinstellen würde und sagen würde wir glauben das wir im Cyber War von Russland angerufen worden sind?

00:57:55: Und wir müssen jetzt überlegen was das für das Land bedeutet.

00:57:58: Das ist wirklich Spekulation und Glaube.

00:58:01: Also die Frage ist, was würde es bringen?

00:58:05: Eine Haltungsänderung in der Bevölkerung vielleicht.

00:58:07: Dass zum Beispiel mehr Leute merken würden dass diese Themen eben nicht ätherisch oder ideologisch sind sondern ziemlich konkret auf die Sicherheit in sehr naher Zukunft und zwar für alle Beteiligten abzielen.

00:58:20: Ich glaube das war an sich schon für viele eine schockierende Nachricht.

00:58:24: gleichzeitig Und das ist eigentlich der Kern dessen was mich an dieser Nachrichtenlage stört hat ist, dass viele entsetzt im Pörd erstaunt waren.

00:58:34: Weil durch die Ereignisse der letzten Jahre sollte das nicht mehr völlig überraschend sein.

00:58:39: Dass das mitten in Leipzig auftaucht und zum Glück nicht detourniert ist, ja, daß es eine Nachricht wert.

00:58:46: Aber dass man sich jetzt völlig verwundert zeigt, dass da etwas passiert ist... Die Sicherheitsbehörden haben das nicht getan.

00:58:52: Auch der Innenminister an der Kanzler nicht, die waren jetzt nicht völlig entsetzt aber vieler mehr so getan als wenn es völlig überraschend käme.

00:58:59: da sehe ich eher den Kern dass man vielleicht noch mal nachschärfen muss.

00:59:02: was passiert sonst täglich?

00:59:04: Da würde ich aus meiner Erfahrung sagen je nach Größe des Steins unter dem man jahrelang gelebt hat ist es auch beim nächsten und übernächsten Mal noch möglich dass Leute aus dem Bus springen und sagen hoch damit konnte doch niemand rechnen dass hier tatsächlich einen Angriff stattfindet und dann auch von dieser Partei.

00:59:24: Ich glaube schon, dass wir in der Kommunikation der Öffentlichkeit gegenüber und zwar sowohl von fachlicher Seite wie auch von politischer Seite, von gesellschaftlicher, zivilgesellschaftlicher Seite das wir uns langsam einstellen müssen.

00:59:40: auf etwas, was zumindest in der Nähe eines Ernstfalls ist.

00:59:44: Ich würde jetzt nicht sagen wir müssen wieder wie in den fünfzig Jahren in Vereinigten Staaten irgendwie vor Kinofilmen irgendwelche kurzen Videos einspielen Duck and Cover falls ein Atombombe fällt liebe Schulkinder duckt euch und geht hinter dem Tisch in Deckung.

00:59:58: so weit würde ich nicht gehen?

00:59:59: Ich würde aber schon soweit gehen dass ich sage digitale Infrastruktur ist ein Thema das so viele Menschen jeden Tag im Alltag angeht.

01:00:09: Wir müssen das Bewusstsein dafür schärfen, dass genau die digitale Infrastruktur mit der wir jeden Tag arbeiten wollen von feindlichen Mächten angegriffen werden könnte.

01:00:20: Und dass man dann in der Bevölkerung gespürt dafür hat wie schlimm ist das?

01:00:23: Was soll ich denn tun?

01:00:25: Was bedeutet das eigentlich konkret?

01:00:27: Das glaube schon!

01:00:28: Ich glaube schon du hast ein paar mal auch öffentlich schon angedeutet.

01:00:31: Wir brauchen eine Art erwachsenen Bildung für Ernst- und Krisenfälle.

01:00:36: Nicht nur eine Erwachsenenbildung, aber viele Schulen machen das tatsächlich.

01:00:39: Auch die Gefahren von Social Media nicht um vor Social Media per se zu warnen sondern den Umgang damit beizubringen.

01:00:46: wie gehe ich verantwortungsfreundlich sicher damit um?

01:00:48: Gibt es heute in einigen Bundesländern tatsächlich schon in der Grundschule obwohl wir alle sagen so unter vierzehn sollte keiner social media verwenden?

01:00:55: Nicht

01:00:55: wir alle aber ja ich weiß was du meinst

01:00:57: Aber die erziehung Früherziehungen nächst mal.

01:00:59: in dem Fall gibt es in Teilen schon.

01:01:01: aber die Erwachsenbildung dürfen nicht vergessen Weil wir alle sind digitalisiert worden und ich bin ja tatsächlich auch ein älteres Semester.

01:01:09: Digital war in meiner Jugend noch nicht so viel, also ich komme noch aus der C-IV und Atari Generation.

01:01:15: Es gibt aber auch noch Ältere die haben gar kein Computer kennengelernt in der Jugend.

01:01:19: Das wird den Umgang damit auch lernen und keine Angst davor bekommen.

01:01:23: das Thema ist ja auch.

01:01:24: Ich habe relativ spät erst gelernt was ist ein Podcast?

01:01:26: Da hab' ich sehr viele von deinen Podcasts auch gelernt Aber auch das Thema IT-Sicherheit, Cyber-Sichheit.

01:01:31: Wie verhalte ich mich?

01:01:33: Wie gehe ich mit Passportschutz um?

01:01:35: Welche Geräte kann ich wie auch updaten?

01:01:38: Also so ein bisschen Know how für Beginner dass ich zumindest den Spür dafür habe was muss ich machen?

01:01:44: die Leute müssen es ja nicht selber umsetzen aber sie müssen zumindest wie beim Auto Nicht jeder kann auto reparieren und warten aber das Gefühl haben Ab und an sollte ich mal einen Ölwechsel machen, dass man dann wenn man es nicht selber machen kann oder nicht machen möchte ab und an sich mal ein Experten wendet der einem genau bei diesen Dingen hilft.

01:02:02: Und genau diese Erziehung die müssen wir einfach breitflächig reinbringen.

01:02:06: Das ist auch ein Thema was man in den Medien gestalten kann.

01:02:08: das auch ein thema was auch in die breite Bildungslandschaft gehört erwachsenen bildungen.

01:02:13: ich habe nur lebenslanges lernen und da macht es auch Spaß weil Sicherheit und Sicherheitsvorsorge muss ja nicht was Kruseliges abschreckendes sein im Gegenteil.

01:02:21: Wenn man sich dann ein bisschen darauf einlässt, kostet es gar nicht viel Zeit und Mühe bringt aber eine ganze Menge und da kann man auch jeder seinen Beitrag leisten.

01:02:29: Aber da müssen wir auch rein und das ist auch ein Thema wo wir ja auch mit unseren diversen Publikationen als Schwarzgruppe immer wieder versuchen vom Sicherheitsreport, Cyber-Sicherheitsreports angefangen damit einzuwirken und beizutragen, wo aber auch viele andere jeden Tag im Beitrag leisten.

01:02:44: Man muss es nur annehmen und man muss sich drauf einlassen.

01:02:47: Aber ich kann da wirklich sagen, es macht doch Spaß.

01:02:50: Es gibt ja in der Bevölkerung eine gewisse Verantwortung was liberale Demokratie angeht, politische Teilhabe auch so eine gewissen politische Grundbildung die man genießen sollte um aufgeklärt und mündig wählen zu können.

01:03:08: Man kann immer wählen wenn man erwachsen ist das Wahlrecht hat dass er nicht überragend viele Bedingungen geknüpft ist zum Glück wie ich finde.

01:03:15: aber Trotzdem ist da eine Verantwortung mit dabei.

01:03:19: Das erkennt man zum Beispiel immer dann, wenn einem das Wahlrecht aberkannt wird oder entzogen wird – auch das gibt es!

01:03:24: Das heißt, da ist eine gewisse Verantwortung die man wahrnehmen muss um demokratische Teilhabe zu haben.

01:03:30: Braucht man auch was digitale Resilienz angeht in der Bevölkerung eine Verantwortung?

01:03:37: Sind wir als Bevölkerung egal wie gut wir digital unterwegs sind mitverpflichtet den Ernstfall irgendwie digital mitzugestalten.

01:03:46: Müssen wir uns darauf vorbereiten?

01:03:48: Aus meiner Sicht auf jeden Fall, wenn Menschen an bestimmten Dingen nicht teilhaben wollen ist es zunächst einmal enger ordentlich deren Problem, familiäres Problem, das Umfeld.

01:04:00: im Bereich der digitalen Sicherheitsvorsorge haben wir ein Problem.

01:04:04: Der geringste Widerstand des kleinsten Einfalls-Tor betrifft möglicherweise ganz viele andere Und das ist im Sicherheits-IT und Cyber-Sicherheitsbereich eben immer das Thema.

01:04:16: Fangen wir an mit Updates & Patches, fangen wir ein mit dem berühmten Virenscanner den ich schon mehrfach benannt habe.

01:04:21: Das sind alles Dinge.

01:04:22: wenn da einer zwei drei vier nicht mitmachen kann es passieren alle anderen Tonen.

01:04:28: aber bei denen haben wir dann das Einfalls-Tor, dass die anderen auch Schaden nehmen.

01:04:31: Weil diese Systeme angegriffen werden können erfolgreich angegriffene werden.

01:04:34: Dann ist es eben nicht mehr das individuelle Problem des Familienes, des Gruppen und des regionalen Problems, sondern möglicherweise ein Gesamtgesellschaftliches Problem.

01:04:42: Da müssen wir uns darauf einstellen.

01:04:43: Wir können nicht damit rechnen, dass alle immer voll mitmachen Aber wir müssen schon auch darauf hinwirken, dass das Bewusstsein auch breit gefächerter ist.

01:04:51: Dass hier in dem Fall wenn ich mich nicht mitmache dass nicht nur meine Entscheidung sein kann, sondern ich möglicherweise auch für alle möglichen anderen...möglicherweise alle anderen auch schaden einem zäh.

01:05:03: Da könnte ich mir in diesem Kontext so eine Aktion vorstellen wie Passwerte ändern gegen Putin oder so wäre mal ein anderer Ansatz.

01:05:10: es gibt ne ganze Reihe von Belegen- oder zumindest Hinweisen darauf vor allem aus China während der Covid-Pandemie aber auch aus Ukraine das im Umkehrschluss der Staat im Ernstfall auch eine ganze Menge Hausaufgaben zu machen hat, um die Stimmung in der Bevölkerung aufrechtzuerhalten.

01:05:30: Ich spiele hier faktisch darauf an, dass es Untersuchungen gibt, die zeigen im Ernstfall ist gerade in diesen Achtzig-Prozenten der Ukraine, die nicht angegriffen sind, aber auch angegriffens sind.

01:05:40: da ist sehr entscheidend das die digitalen Systeme vor allem in der Interaktion mit dem Staat funktionieren damit die Leute den Eindruck haben Das Land funktioniert noch.

01:05:50: Es ist der Ernst Fall wir werden angegriffene Aber das Land funktioniert.

01:05:53: Ich muss gar nicht in Panik verfallen, ich muss gar mit dem Auto zusammenpacken und die Familie sonst wo hinfahren.

01:05:59: Ich kann weiter Teil eines angegriffenen Systems sein.

01:06:03: wie gesagt aus China.

01:06:04: Daten zum Thema Covid vielleicht nur eingeschränkt vergleichbar bei einer Diktatur aber gleichzeitig gibt es Daten aus der Ukraine die zeigen wenn irgendwo Zuversicht hergekommen ist Wenn irgendwo auch das Gefühl hergekommen ist Der Staat funktioniert noch, es lohnt sich hier zu bleiben und nicht kopflos zu flüchten.

01:06:21: Dann hängt das zum einen natürlich mit den Streitkräften selbst zusammen und auch der Verteidigungsfähigkeit die über die Zeit klar geworden ist.

01:06:30: Zum anderen aber eben dass die Leute gemerkt haben ah ich kann immer noch meine Steuererklärung rechtzeitig abgeben obwohl Krieg ist und zwar mit dem Smartphone.

01:06:41: Leider muss ich meine Steuererklärung immer noch abgeben, ob wohl Krieg ist.

01:06:44: Aber genau dieses Funktionieren des Staates im Ernstfall ... Das ist etwas, wo wir vielleicht noch ein bisschen nacharbeiten müssen in Deutschland?

01:06:53: Das darf man auch nicht unterschätzen.

01:06:56: die Symbolwirkungen.

01:06:58: Viele belächeln das ja aber ich glaube es ist extrem wertvoll wenn zum Beispiel örtliche Bürgermeister sich sehen lässt bei Naturereignisse muss ja nicht immer Krise-Krieg sein Es kann ja auch die lokale Krise durch einen Unwetterereignis sein dass da auch entsprechend Sichtbarkeit da ist, einfach um das Vertrauen aufrechtzuhalten.

01:07:16: Es geht im Wesentlichen um Vertrauen.

01:07:18: Dass er bei vielen staatlichen Themen so lange gutgeht wie der Skruh der Bevölkerung in die Leistungserbringung vertraut und das ist ja mit meinem Verständnis genau das was du ansprichst, dass wir auch die digitale Grundfunktionalität des Staates sichtbar haben.

01:07:36: Manchmal hilft es sogar wenn ich eine Webpage nicht mehr erreiche und da ist ein Grund angegeben, weil dann habe ich das Vertrauen die sind dran.

01:07:46: Die haben sie im Griff.

01:07:48: wenn ich einfach eine Fehlermeldung kriege dass der seite nicht mehr erreichbar ist Dann ist ihr offline weiß ich nicht was.

01:07:52: es kann alles kaputt sein hoffnungslos Ich zerfalle in mich und den Mitleiter mit mir selbst.

01:07:57: Wenn ich aber das Gefühl hab die sind ran Es ist vielleicht sogar verzeihbar, dass momentan ein Dienst nicht angeboten wird.

01:08:03: Weil ich das Gefühl habe die haben es erkannt sind dran Ich vertraue darauf die werden schon richten und da kommt es erst auf.

01:08:09: natürlich nicht zu lange dauern aber für den Moment mag das durchaus funktionieren.

01:08:12: Da

01:08:12: würde ich in Richtung der Bundesregierung falls es je so weit kommen sollte übrigens auch nochmal fordern dass sich da jemand ran setzt der von Text und Von Formulierung bisschen was versteht und dann gespür hat.

01:08:26: Es gibt ja einen Bereich, da erleben wir das was es nicht funktionieren angeht ziemlich häufig leider.

01:08:33: Und wenn man so was hört, wie der Zug hat neun Stunden Verspätung wegen Verzögerungen im Betriebsablauf.

01:08:38: Dann würde ich sagen das ist keine von den Formulierungen wo mir ein Grund reicht damit ich besser schlafen kann will sagen wenn da steht dieser Seite der Bundesregierung ist im Moment nicht zu erreichen.

01:08:48: dieser Service kann leider digital nicht angesteuert werden weil dann muss schon guter Grund kommen damit dass Vertrauen gesteigert wird.

01:08:55: aber darauf spielt es ja genau an.

01:08:57: Genau also das muss auch nachvollziehbar sein.

01:08:59: ansonsten brauche die Begründung nicht liefern wenn es eine allerweltsbegründungs Ich hab IT-Probleme, ja das weiß ich.

01:09:04: Sonst hätte ich jetzt die Homepage vermutlich erreicht und wir können den Dienst in Anspruch

01:09:08: nehmen.".

01:09:08: Vielleicht so ein Trick?

01:09:09: Du hast IT Probleme!

01:09:10: Verantwortungsdiffusion ist er auch schon

01:09:11: häufiger?!

01:09:12: Gut da weiß ich nicht wie die Bevölkerung reagieren würde wenn man das Problem auf die Bevölkerungen abschiebt... Ihr

01:09:17: habt IT-Probleme?

01:09:18: Ja ihr habt IT problemen, kauft hier neuen Rechnungen gleich den Weblink zum nächsten Händler.

01:09:22: Das weiß ich nie ob du hast.

01:09:23: die Lösung dann ist aber tatsächlich wenn man eine Handreichung gibt warum war es gestört?

01:09:29: was tut man möglicherweise auch Aber in einem verständlichen Deutsch.

01:09:34: Wir hatten das ja auch, wenn ich zum Beispiel Nina Warn-App anschaue oder ähnliche Dinge hat man ja auch vieles gelernt in den letzten drei vier Jahren bei Unwetterereignen so dass Meteorologendeutsch nicht unbedingt weiter hilft.

01:09:47: wir sind ja mittlerweile alle Klopapier Covid und Fußballtrainer Experten.

01:09:52: also wir kennen bestimmte Domänen da kann man uns alles erzählen wir kennen die Details und wissen es dann noch viel besser als Bevölkerung, aber es gibt halt im Bereich IT-Sicherheit, Cyberresilienz viele Dinge ähnlich wie Meteorologie wo sich die Fachbegriffe nicht jeden Mann und jeder Frau gleich erschließen.

01:10:10: Wo man einfach nochmal investieren muss auch Dinge zu erläutern dass die Menschen das auch verstehen nachvollziehen können.

01:10:16: ansonsten habe ich eine Scheintransparenz.

01:10:19: Ich liefere Gründe die aber keiner versteht was ich nicht verstehe.

01:10:23: Es ist natürlich eine menschliche Reaktion, mag ich nicht.

01:10:25: Habe ich vielleicht sogar Angst davor?

01:10:27: Und dann kann die Situation sogar noch verschlimmert werden.

01:10:31: Lass uns mal ne Zukunftsvision zeichnen so auf der Zielgeraden dieses Podcast Ne Zukunfts vision Zeichnen was dieser Großbereich Resilienz, Widerstandsfähigkeit gegen Konflikte.

01:10:46: Das ist quasi der Reifen außen drum und IT-Sovervibiltie, das ist quasi den Vollgummireifen innen drin zuerst verborgen.

01:10:53: aber wenn es darauf ankommt is ja da was das für unseren Alltag bedeutet?

01:10:58: Und zwar sowohl aus Unternehmens Sicht bewasmen Unternehmen tun damit wir und dass die Visionen in ein paar Jahren sehr positiv darüber sprechen können damit wir die Vorbereitung, die wir jetzt machen müssen benutzen können als eine der Gründe warum es dann nicht zum Ernstfall gekommen ist.

01:11:16: Was ist da also für Unternehmen und was ist für Privatpersonen, für die Bevölkerung relevant?

01:11:21: Also fangen wir mal mit Unternehmen an aber auch mit staatlichen Organisationen und Behörden.

01:11:25: Wir müssen den Weg fortsetzen dass wir Dinge nicht nur skizzieren, nicht nur konzeptionell erfassen sondern auch wirklich konsequent umsetzen.

01:11:33: IT-Sicherheit, IT-Survivabilität und Cyber-SQL sind keine finanziellen Steinbrüche wo ich nach Kassenlage mal was tun kann.

01:11:41: Wir haben hier eine massive schnelle und immer schneller werdende Entwicklung so dass der lag behind auch immer größer wird wenn ich nichts tue.

01:11:50: das heißt wir werden immer angreifbar ist kein statischer Prozess.

01:11:53: Ich habe noch nicht weiter vorgesorgt sondern ich hänge immer weiter zurück und verschlimmere dadurch die Situation.

01:11:58: Also hier muss konsequent nicht nur vorausgedacht, sondern auch wirklich vorausehandelt werden um Dinge zu antizipieren.

01:12:04: Das weitere Thema ist sicherlich dass wir hatten ja auch die Problematik ausgeführt mit Souveränität der Selbstbestimmung der Möglichkeit autonom Dinge zu tun aber nicht autark tun so müssen sondern ich kann aufstehen Ich kann selbst bestimmen Dinge entscheiden Auch im Fall der Krise.

01:12:23: es war eine Definition von Souveränität und dass wir diese Dinge auch wirklich umsetzen.

01:12:32: Und dazu gibt es ja Alternativen, wir bieten eben als europäischer, als deutscher Hyperscaler auch Dinge an die andere Firmen aufgrund des Cloud Acts und ähnlichen Bestellungen schlichtweg so nicht anbieten können, nicht dürfen.

01:12:45: Marketing sprecht da manchmal schon tun aber real hinter den Kultus nicht können.

01:12:50: Und für die Bevölkerung ist das Thema ebenso Verständnis schaffen, sich selbst Weiterbilden Angebote wahrnehmen.

01:12:56: Die wir in Teilen haben darüber gesprochen auch schaffen müssen dass man das lebenslange digitale Lernen auch tatsächlich sinnvoll weiterführen.

01:13:05: ich hatte gesagt es kann auch Spaß machen, dass man es aber konsequent umsetzt um da einfach auch nochmal in der Gesamtheit der Bevölkerung deutlicher Stück voranzukommen, dass wir nicht eine Schieflage haben, sichere das Business und sicheres Government auf der einen Seite unsichere Bevölkerung, sondern dass wir wirklich gemeinsam gesamtstaatlich mit allen versetten Bevölkerungen behörden Regierung aber auch Firmen.

01:13:29: Mit der Sicherheit nochmal ein Stück nach vorne kommen.

01:13:32: damit ist aber weil die auch massiv unterstützten und realisieren.

01:13:35: Und das halt dann auch Fahrsicht ein zwei drei Jahre und nicht zehn fünfzehn zwanzig Jahre.

01:13:42: ich habe für mich persönlich so eine kleine sagen wir mal ethisch moralische Iselsbrücke gefunden, was die Vorbereitung angeht auf einen möglichen Ernstfall.

01:13:54: Mein Leben ist so ultra hoch vernetzt und in so vielen Bereichen kann ich mir einfach als Person selbst wenn das mein Beruf ist nicht leisten meine gesamte digitale Infrastruktur komplett digital souverän nach allen relevanten Kriterien zu halten.

01:14:12: Ich habe mir aber gedacht so in so einem sagen wir mal Erkenntnismoment, rückblickend auf mein Leben habe ich die dürfsten Sachen immer dann getan.

01:14:23: Wenn ich dachte jetzt ist es auch schon egal und das hab' ich übertragen auf so ein Ernstfall weil ich mich dabei ertappt habe zu denken naja wenn so ein ernstfall kommt quasi dass was in Ukraine passiert ist passiert auch in Deutschland Dann ist ja eigentlich auch schon alles egal!

01:14:41: Dann ist halt keine Normalität mehr, dann is der Ernst fall Und ich dachte, nee.

01:14:46: Moment!

01:14:47: Das ist vielleicht ein Missverständnis, dem ich bis dahin aufgesessen bin – wofür eben die Ukraine auch ein sehr gutes Beispiel ist?

01:14:54: Natürlich gab es Gebiete wie Marijupol.

01:14:56: da war wirklich von einem Tag auf den anderen nichts wie vorher und da war alles im normalen Alltag egal was zuvor oder danach mit dem Überfall passiert ist.

01:15:08: Ich glaube aber dass die Achtzig-Prozent des Gebietes das viel Ehrenmaßstab sein muss für eine persönliche Vorbereitung auf einen möglichen Ernstfall.

01:15:18: Wenn du davon sprichst, dass wir in der breiten Bevölkerung auch ein gewisses Verständnis brauchen was dann passiert?

01:15:24: Dann glaube ich und das ist halt meine Leitlinie für einen digitalen Ernestfall Was kann ich denn machen wenn mein Alltag tatsächlich bis zu einem bestimmten Punkt nicht mehr so einfach Durchführbar ist digital, wenn bestimmte Seiten, bestimmte Mails, bestimmten Plattformen nicht mehr so erreichbar sind oder nicht mehr funktionieren wie ich das gewohnt bin.

01:15:48: Was kann ich tun um meinen Alltag trotzdem noch einigermaßen gleich zu gestalten?

01:15:53: Erste Antwort die ich mir gegeben habe nichts.

01:15:56: Zweite Antwort war stimmt natürlich nicht!

01:15:58: Ich kann eine ganze Menge tun und hab versucht mich darauf vorzubreiten als ich bin jetzt nicht so weit gegangen und zu sagen jede wichtige E-Mail druck' ich nochmal aus.

01:16:08: Sagen wir mal, Backup-Hygiene tiefer in mein Leben zu integrieren.

01:16:12: Ich habe schon angefangen bestimmte Mechanismen für den Alltag im Zweifel eben auch dann durchführen zu können wenn ich mal mehr als eine dreiviertel Stunde offline bin.

01:16:22: Hast du ein paar Tipps was man aus Bevölkerung sich tun kann

01:16:25: um

01:16:26: zumindest vom Mindset her digital souveräner zu werden?

01:16:31: Na gut das eine ist ja und wird mir gesagt souveränität ist dass ich auch im Krisenfall noch handlungsfähig bin Ich nenne es mal so eine gewisse Komfortzone, die er auch aufrechterhalten kann.

01:16:41: Zumindest handlungsfähig bin für das was für mein prinziölen persönlichen oder familiären Tagesablauf essenziell ist.

01:16:49: und da muss ich mir einfach überlegen... Was mache ich denn wenn bestimmte Dinge ausfallen?

01:16:54: Also alles auf meinen Mobiltelefon gestützt und das fällt mir in den Bach Ist kaputt, ist verloren und ich kann nicht mehr handeln.

01:17:03: Ich weiß nicht mal wo ich wohne weil ich meine Adresse vergessen habe und dass alles digital läuft.

01:17:08: Das ist ein bisschen überspitzt aber das wäre fatal.

01:17:10: Und das heißt ich muss mir schon überlegen was sind die Dinge die mir besonders wehtun wenn sie digital nicht verfügbar wären?

01:17:18: Und es gibt ja viele Rezepte auch aus dem Innenministerium.

01:17:22: Gibt's eine Krisenvorsorgeliste?

01:17:24: Was sollt ich zu Hause haben?

01:17:25: Mehl, Reis, Zucker, Wasser was auch immer muss er natürlich auch gucken.

01:17:30: wenn ich Reißdruckenreise habe sollte ich den auch irgendwie in Wasser erwärmen können sonst ist Drockener Reis ein bisschen schwierig.

01:17:35: das sind über die nicht digitalen Themen aber im Digitalen muss sich eigentlich dass gleiche auch tun.

01:17:41: Was ist denn, wenn mein Handy weg ist und damit die Bilder der letzten zwanzig Urlaube, weil ich sie immer nur auf meinem Folgemodell handy gespeichert habe?

01:17:49: Sollte ich die nicht sauber irgendwo gesichert in der Cloud halten.

01:17:54: Sollde ich nicht bestimmte Versicherungsdaten, Dokumente scanen und hinterlegen?

01:18:01: aber dann sind wir genau wieder bei dem Thema.

01:18:03: Dann gehört für mich auch die Vertrauenswürdigkeit der Zielösung dazu.

01:18:07: solange es auf dem Handy ist und das nicht geknackt ist habe ich natürlich die Kompfosituation, kommt niemand anders ran.

01:18:13: Aber wenn das Handy weg ist es alles weg!

01:18:14: Das heißt auch da die persönliche Balance... Ich miete mir einen Cloud-Speicher, ich sorge davor aber ich kümmere mich auch in der Verschlüsselung und kümmer mich bei wem hoste ich das?

01:18:25: Und wenn das dann halt wieder als Thema ist jetzt ein paar mal erwähnt dass der Cloud-Act dabei ist, das kann ich ja tun Aber da muss mir halt auch klar sein, dass ich dann im Zweifel wenn Herr Trump dann gerne meine Daten hätte er das auch erzbingen kann bei entsprechenden Firmen.

01:18:42: Das kann er halt bei Firmen die rein nach europäischem Recht entsprechend handeln, das nur gar nicht tun.

01:18:48: Da kommt einfach schlichtweg nicht ran.

01:18:50: Da bleiben die und wenn ich das verschlüsselt habe, dann bleibt es auch mein Eigentum meiner Daten.

01:18:55: Wenn ich mich bewusst entscheide ist rauszugeben, kann Viele haben ja bei entsprechenden Social Media auch so Trecker an, wo man immer sieht oder sich gerade aufhalten.

01:19:04: Finde ich nicht so schick.

01:19:05: aber wenn das die eigene Entscheidung ist dann ist es ja nicht schlimm, da kann ich das tun.

01:19:09: Aber sollte bitte der eigenen Entscheidungen sein?

01:19:11: Ich mache's so nicht!

01:19:12: Ich habe durchaus ein paar Geheimnisse, die behalte ich für mich und innerhalb meiner Familie auch in der Firma.

01:19:18: Das ist vielleicht eine alte Berufskrankheit, wenn man aus dem Defensebereich stammt, aber kann ich auch jeden nur raten.

01:19:23: So ein Paar Dinge behalde ich für me.

01:19:25: Andere Dinge schaffe ich mir Redundanzen Ich nenn's dann auch mal persönliche Resilienz, das ist nicht alles weg wenn es weg ist.

01:19:31: und vor allem jeder möge ich mal überlegen ob er die eigene Telefonnummer kennt.

01:19:36: Ich kenne manche der Telefonnommern die ich haben muss nicht mehr weil ich gewohnt bin die entsprechend nur noch abgespeichert zu drücken.

01:19:42: andere die ich vor dreißig Jahren gelernt habe die kenn' ich immer noch weil ich die irgendwann in meinen Kopf einbringen musste.

01:19:47: also auch da fängt schon an wie kann ich überhaupt Zuhause antelfernieren wenn mein Handy weg ist?

01:19:52: Und das ist tatsächlich die einfachste Art der Sicherheitsvorsorge der Daseins-Vorsorge Und das dann angewandt auch auf unserer Regierung, auf unsere Gesellschaft.

01:20:00: Sie glaubten uns schon ganz gut aufgestellt.

01:20:03: Lieber Harald ich sehe diese positive Visionen.

01:20:07: Ich sehe wie wichtig es ist digitale Souveränität nicht als Tech-Nationalismus oder Autarkie zu begreifen sondern eben als Erhaltung der Handlungsfähigkeit in schwierigen Situationen oder sogar im Ernstfall.

01:20:21: Ich würde gerne ganz zum Schluss Weil ich dir das letzte Wort gerne geben möchte von dir etwas wissen, wenn du einen Wunsch frei hättest in diesem Bereich.

01:20:32: Digitale Souveränität, Resilienz, Cyberresilienze bzw IT-Soverability.

01:20:39: Nur einen Wunsch frei hattest!

01:20:40: Was wäre das für ein Wunsch?

01:20:43: Lass uns einfach die Souveranität realisieren, lasst uns weggehen vom Denken ins Handeln, lass uns einfach machen.

01:20:51: Das ist wirklich mein Wunsche, dass es meine Bitte umsetzen.

01:20:54: Wir wissen Bescheid, was wir tun müssen.

01:20:56: Also lass es uns machen!

01:20:58: Lieber Harald, vielen Dank dass du da warst und deine Perspektive auf leider muss man sagen sehr aktuelle Entwicklungen gegeben hast.

01:21:07: Wir haben gesprochen von digitaler Resilienz und cyberresilienzt.

01:21:11: Ich wollte dir das letzte Wort geben, aber das allerletzte Wort soll das Publikum haben.

01:21:17: Deshalb ich das Publikum gerne einladen über genau diese Themen zu sprechen nämlich auf den Plattform wo wir mit TechKI und Schmetterlinge Accounts haben.

01:21:28: Dort wollen wir gerne mit euch diskutieren zu genau diesen einzelnen Bereichen auch zum Begriff IT, Survivability – ein vergleichsweise neuer Begriff der aber im Ernstfall die Essenz von dem was noch funktioniert ausmacht.

01:21:40: Wir haben Accounts z.B auf LinkedIn, auf Instagram, auf TikTok oder auf YouTube.

01:21:46: Vielen Dank fürs Zuhören!

01:21:48: Vielen dank dass du da warst Und vielen Dank bis zum nächsten Mal.

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.