Episode

Regulierung vs. Technik: Wer gewinnt das Rennen um die Cybersicherheit?

Podcast
Cybersecurity ist Chefsache
Published
Aug 3, 2026
Duration seconds
4003
Processing state
not_requested
Canonical source
https://cybersecurity-ist-chefsache.captivate.fm/episode/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit
Audio
https://episodes.captivate.fm/episode/7e5c5e64-ae04-4032-8609-c0c9043df162.mp3
JSON
/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit
Markdown
/podcast/cybersecurity-ist-chefsache-6031464/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit.md

Actions

  • POST https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit/transcription-requests
    Idempotently request low-priority transcript generation for this episode.
  • GET https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit.md
    Read the agent-friendly Markdown representation of this episode resource.

Summary

In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Can Yildiz, der rund zehn Jahre als Head of IT Security bei der Techem Gruppe gearbeitet hat und sich seit Kurzem als Berater für Cybersecurity-Regulatorik und -Technik selbstständig gemacht hat, über ein Spannungsfeld, das die Branche prägt: Regulierung gegen Technik. Wer gewinnt das Rennen, wenn der Gesetzgeber Sicherheit vorschreibt, während sich die Technik rasant weiterentwickelt? Die Antwort des Gasts ist klar: Am Ende gewinnen alle, wenn man es richtig macht, denn Regulierung ist immer nur das Mindestmaß. Wer NIS2, den Cyber Resilience Act oder DORA als reine Pflichtübung abhakt, verpasst den eigentlichen Punkt: Sicherheit lässt sich als echter Wettbewerbsvorteil nutzen. Gemeinsam räumen die drei mit der „Checkbox-Security" auf, der Vorstellung, Compliance mache automatisch sicher, und plädieren dafür, nicht auf die Regulierung zu warten, sondern proaktiv zu handeln. Ein spannender Aspekt: Man kann sich sogar aktiv an den EU-Gesetzgebungsverfahren beteiligen, etwa über Verbände wie den Bitkom, wie es der Gast bei der CRA-Umsetzung mit rund 150 Kommentaren getan hat. Im weiteren Verlauf wird es konkret und persönlich. Der Gast erklärt, warum ein integriertes Managementsystem (ein gutes ISMS deckt viele NIS2-Anforderungen bereits ab) sinnvoller ist als der isolierte Blick auf jede einzelne Regulierung, und warum die CRA-Umsetzung mit ihrer Unterscheidung zwischen Selbstauskunft und externem Audit für „wichtige" Produkte gut gelungen ist. Danach gibt er einen ehrlichen, unromantischen Einblick in seinen frischen Schritt in die Selbstständigkeit, mit klaren Tipps für alle, die mit dem Freelancing liebäugeln. Zum Abschluss geht es tief in die Technik: Zero Trust als Paradigma statt Pr…