# Regulierung vs. Technik: Wer gewinnt das Rennen um die Cybersicherheit? Page: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit Text version: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit.md Podcast: [Cybersecurity ist Chefsache](https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464) Published: 2026-08-03T02:30:00+00:00 Episode link: https://cybersecurity-ist-chefsache.captivate.fm/episode/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit Audio file: https://episodes.captivate.fm/episode/7e5c5e64-ae04-4032-8609-c0c9043df162.mp3 Processing state: not_requested JSON: https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit Duration seconds: 4003 ## Resource In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Can Yildiz, der rund zehn Jahre als Head of IT Security bei der Techem Gruppe gearbeitet hat und sich seit Kurzem als Berater für Cybersecurity-Regulatorik und -Technik selbstständig gemacht hat, über ein Spannungsfeld, das die Branche prägt: Regulierung gegen Technik. Wer gewinnt das Rennen, wenn der Gesetzgeber Sicherheit vorschreibt, während sich die Technik rasant weiterentwickelt? Die Antwort des Gasts ist klar: Am Ende gewinnen alle, wenn man es richtig macht, denn Regulierung ist immer nur das Mindestmaß. Wer NIS2, den Cyber Resilience Act oder DORA als reine Pflichtübung abhakt, verpasst den eigentlichen Punkt: Sicherheit lässt sich als echter Wettbewerbsvorteil nutzen. Gemeinsam räumen die drei mit der „Checkbox-Security" auf, der Vorstellung, Compliance mache automatisch sicher, und plädieren dafür, nicht auf die Regulierung zu warten, sondern proaktiv zu handeln. Ein spannender Aspekt: Man kann sich sogar aktiv an den EU-Gesetzgebungsverfahren beteiligen, etwa über Verbände wie den Bitkom, wie es der Gast bei der CRA-Umsetzung mit rund 150 Kommentaren getan hat. Im weiteren Verlauf wird es konkret und persönlich. Der Gast erklärt, warum ein integriertes Managementsystem (ein gutes ISMS deckt viele NIS2-Anforderungen bereits ab) sinnvoller ist als der isolierte Blick auf jede einzelne Regulierung, und warum die CRA-Umsetzung mit ihrer Unterscheidung zwischen Selbstauskunft und externem Audit für „wichtige" Produkte gut gelungen ist. Danach gibt er einen ehrlichen, unromantischen Einblick in seinen frischen Schritt in die Selbstständigkeit, mit klaren Tipps für alle, die mit dem Freelancing liebäugeln. Zum Abschluss geht es tief in die Technik: Zero Trust als Paradigma statt Pr… ## Actions - request_transcript: `POST https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit/transcription-requests` — Idempotently request low-priority transcript generation for this episode. - read_markdown: `GET https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/regulierung-vs-technik-wer-gewinnt-das-rennen-um-die-cybersicherheit.md` — Read the agent-friendly Markdown representation of this episode resource. A page view does not enqueue transcription. Agents should invoke `request_transcript` explicitly when they need this episode processed. ## Transcript Full transcripts are not published on public pages unless there is a clear rights basis.