Episode

Informationssicherheit an Hochschulen: zwischen Forschungsfreiheit und Angriffsfläche

Podcast
Cybersecurity ist Chefsache
Published
Jul 6, 2026
Duration seconds
2569
Processing state
not_requested
Canonical source
https://cybersecurity-ist-chefsache.captivate.fm/episode/informationssicherheit-an-hochschulen-zwischen-forschungsfreiheit-und-angriffsflache
Audio
https://episodes.captivate.fm/episode/1c27520e-7fd1-47a4-81ad-9289908f4e08.mp3
JSON
/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/informationssicherheit-an-hochschulen-zwischen-forschungsfreiheit-und-angriffsfl-che
Markdown
/podcast/cybersecurity-ist-chefsache-6031464/informationssicherheit-an-hochschulen-zwischen-forschungsfreiheit-und-angriffsfl-che.md

Actions

  • POST https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/informationssicherheit-an-hochschulen-zwischen-forschungsfreiheit-und-angriffsfl-che/transcription-requests
    Idempotently request low-priority transcript generation for this episode.
  • GET https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/informationssicherheit-an-hochschulen-zwischen-forschungsfreiheit-und-angriffsfl-che.md
    Read the agent-friendly Markdown representation of this episode resource.

Summary

In dieser Folge von „Cyber Security ist Chefsache" sprechen Ann-Katrin und Nico mit Sandra Heger, CISO an einer Hochschulen in Nordrhein-Westfalen, über ein Umfeld, das sich von jedem klassischen Unternehmen unterscheidet: die Hochschule. Hier gibt es keine Belegschaft, die per Arbeitsvertrag einer Security-Policy folgt, sondern Forschungsfreiheit, tausende Studierende und wissenschaftliche Mitarbeitende, die neue Systeme ausprobieren wollen, und eine IT-Infrastruktur, die das alles tragen muss. Sandra beschreibt, wie man in diesem Spannungsfeld die Balance hält: zwischen der grundgesetzlich verankerten Freiheit von Forschung und Lehre auf der einen und dem Schutz vor einer wachsenden Angriffsfläche auf der anderen Seite. Ihr wichtigstes Werkzeug ist dabei nicht die Technik, sondern die Kommunikation. Statt als „Spielverderberin" mit dem erhobenen Zeigefinger aufzutreten, geht es ihr darum, Projekte zu ermöglichen, riskante Vorhaben sauber zu isolieren und früh ins Gespräch zu kommen. Sie erklärt außerdem, warum Hochschulen ein besonders lohnendes Angriffsziel sind, von Personal- und Studierendendaten über Patente und Start-up-Ideen bis zu noch unveröffentlichten Forschungsergebnissen. Ein großer Teil der Folge dreht sich um Strukturen, Ressourcen und Zusammenarbeit. Sandra zeigt, dass eine Hochschule im Kern wie ein Unternehmen funktioniert, mit IT, Verwaltung, Personalräten und Gremien, durch die eine Leitlinie oft viele Iterationen wandern muss. Sie berichtet vom starken Netzwerk der Hochschulen in NRW, von der „Vereinbarung zur Informationssicherheit und Cybersicherheit" mit dem Land, die Maßnahmen an Fördermittel und eigene ISO-Stellen koppelt, und davon, warum der Austausch zwischen den Hochschulen die chronisch knappen Ressourcen zumindest teilweise auffängt. Zw…