Follow the White Rabbit - Der IT-Security Podcast cover art

Follow the White Rabbit - Der IT-Security Podcast

Follow the White Rabbit - Der IT-Security Podcast

By: Link11
Listen for free

“Wake up, Neo. The Matrix has you...” Neo: “What the hell?” “Follow the white rabbit.” Willkommen in der faszinierenden Welt der Cybersicherheit! Wir entführen dich zwar nicht in die Matrix oder ins Wunderland, aber in den spannenden Kaninchenbau der IT-Security. „Follow the White Rabbit“, der Link11 IT-Security-Podcast, ist deine Eintrittskarte für eine fesselnde Reise. Cyberangriffe nehmen rasant zu, sie bedrohen Unternehmen, Regierungen und uns alle. Die Schäden belaufen sich auf mehrere Milliarden jährlich, die Folgen sind erheblich. Identitätsdiebstahl, finanzielle Verluste, Unterbrechungen im Geschäftsverlauf, Datenschutzverletzungen und Reputationsverlust sowie die nationale Sicherheit und der Schutz kritischer Infrastrukturen. Deshalb ist Cybersicherheit unerlässlich und betrifft jeden: Egal ob du ein IT-Experte, Unternehmer oder einfach nur jemand bist, der digitale Geräte und Online-Dienste nutzt. Die Bedrohungslandschaft im Cyberspace entwickelt sich ständig weiter. Es tauchen unaufhörlich neue Angriffstechniken und Schwachstellen auf und auch die regulatorischen Rahmenbedingungen ändern sich – wer behält hier den Überblick? Schließt euch uns an, während wir die Welt der Cybersicherheit erkunden und euer Sicherheitsbewusstsein schärfen. Versteht die Strategien der Angreifer, erfahrt mehr über komplexe Sicherheitskonzepte und taucht ein in neue Technologien. Unsere Experten und renommierte Gäste werfen einen Blick hinter die Kulissen. Gemeinsam beleuchten wir aktuelle Bedrohungen und diskutieren, wie Künstliche Intelligenz und Machine Learning Angriffsszenarien verändern und Defensivkonzepte revolutionieren. Von Datenschutz und Verschlüsselung bis hin zu Cyberkriegen und KI-gesteuerten Attacken – „Follow the White Rabbit“ hält dich monatlich auf dem neuesten Stand, damit du in der digitalen Welt sicher navigieren kannst. Folgt dem „weißen Kaninchen“. Das Abenteuer beginnt jetzt!Link11 Politics & Government
Episodes
  • #69: KI einführen ohne Plan ist kein Fortschritt, sondern ein teures Experiment
    Sep 16 2026

    Viele Unternehmen fragen sich, ob sie KI einsetzen dürfen. Die wichtigere Frage ist jedoch: Wie können sie dies verantwortungsvoll tun? In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Georgia Voudoulaki. Die Rechtsanwältin ist AI Governance & Data Protection Strategist. Sie klärt über den rechtlichen Rahmen rund um Künstliche Intelligenz auf und erklärt, warum die meisten Unternehmen die falschen Kosten im Blick haben.

    Georgia macht klar: Der EU AI Act verbietet KI nicht. Er schafft einen Rahmen. Wer diesen Rahmen jedoch ignoriert oder nur halb versteht, dem drohen nicht nur Bußgelder, sondern auch teure Doppelarbeit, Datenschutzkonflikte und Reputationsschäden. Es ist ein klassischer Fehler, DSGVO und AI Act aus verschiedenen Abteilungen heraus zu prüfen – einer, der Zeit kostet, Lücken erzeugt und das Projekt verteuert, noch bevor ein einziger Token geflossen ist. Hinzu kommen die systematisch unterschätzten Kosten: Schulungen, Monitoring, Vertragsprüfungen, Governance-Strukturen – und ja, auch 20 Prozent höhere Energiekosten für den Betrieb der Modelle.

    Entscheidend ist nicht, welches Tool gerade gehyped wird, sondern ob es zur eigenen Wertschöpfung passt. Georgia plädiert für eine ehrliche Inventur: Welche Use Cases hat das Unternehmen? Wo ersetzt oder unterstützt KI sinnvoll? Und wann zieht man die Reißleine, wenn das Kosten-Nutzen-Verhältnis nicht stimmt? Gute AI-Governance beginnt nicht mit Technik. Sie beginnt mit dem Menschen.

    Takeaways
    1. Die falsche Frage kostet Geld. Entscheidend ist nicht die Frage „Darf ich KI einsetzen?”, sondern „Wie setze ich KI verantwortungsvoll ein?” Wer das nicht klärt, baut auf Sand.
    2. DSGVO und AI Act gehören zusammen. Wer beide Regelwerke getrennt voneinander prüft, erzeugt Doppelarbeit, Lücken und Verzögerungen. Integrierte Governance-Prozesse sind kein Luxus, sondern ein Gebot der Effizienz.
    3. Die versteckten Kosten werden systematisch unterschätzt. Schulungen, Monitoring, Energiekosten, Governance-Strukturen, Vertragsprüfungen – all das kommt on top zu den Lizenzkosten und wird in den meisten Business Cases schlicht vergessen.
    4. KI ist ein Werkzeug, aber kein Entscheider. Nur weil ein Modell einen Output produziert, heißt das nicht, dass dieser stimmt. Menschliches Urteilsvermögen ist keine optionale Komponente, sondern Pflicht.
    5. Wer keine Inventur macht, verliert die Kontrolle. Welche KI-Systeme nutzt mein Unternehmen? Viele können diese Frage nicht beantworten. Genau da fängt AI Governance an.

    Jetzt abonnieren – und den Überblick behalten

    Diese Folge ist Pflicht für alle, die KI in ihrem Unternehmen einführen, begleiten oder verantworten. Abonniere „Follow the White Rabbit”, hinterlasse eine Bewertung und schicke die Folge an alle, die gerade KI-Projekte planen, bevor sie das Geld ausgeben.

    Links

    Georgia Voudoulaki – Rechtsanwältin, Senior Legal Counsel, AI Governance & Data Protection Strategist| LinkedIn

    EU AI Act – Volltext (Verordnung EU 2024/1689)

    Europäische Datenschutz-Grundverordnung (DSGVO)

    BSI - Künstliche Intelligenz

    Show More Show Less
    32 mins
  • #68: Altkonten, KI-Agenten und Schatten-IT: Warum Identitätsmanagement gerade brennt
    Sep 2 2026

    Ein ehemaliger Mitarbeiter. Er ist schon seit zwei Jahren weg. Seine Berechtigung wurde nie entzogen. Es war weder ein Hack noch ein raffinierter Angriff – es war einfach nur ein Konto, das niemand abgeschaltet hat. Willkommen in der realen Welt des Identitätsmanagements! In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Franziska Weiß, IAM-Evangelistin bei der Garancy AG, über das unspektakulärste und gleichzeitig wichtigste Fundament jeder Sicherheitsstrategie – und darüber, warum genau diese Unsichtbarkeit das eigentliche Problem ist.

    Identitätsmanagement hat ein Imageproblem. Kein Mensch steht morgens auf und denkt sich: „Heute durchkämme ich mal das Active Directory.” Kein CISO präsentiert stolz die Statistik der gelöschten Altkonten. Und trotzdem reicht ein einziges kompromittiertes Konto. Im Schnitt bewegen sich Angreifer über 100 Tage unentdeckt in Systemen. Franziska erklärt, warum dies nicht nur ein IT-, sondern ein Organisationsproblem ist – und warum Verbote allein Schatten-IT erzeugen, aber keine Sicherheit. Der Ausweg ist kein Verbotskatalog, sondern ein pragmatischer Ansatz: Sichtbarkeit schaffen, Verantwortung klären, Rollen definieren.

    Und dann kommen die KI-Agenten. Sie sind dynamisch, autonom und schwer zu kontrollieren – und vervielfachen in vielen Unternehmen gerade dabei, still und leise, die Komplexität. Anders als klassische Servicekonten lassen sie sich nicht einfach in Gruppen stecken oder mit Standardberechtigungen versehen. Wer jetzt noch nicht weiß, welche Identitäten in seiner Infrastruktur unterwegs sind, wird es bei KI-Agenten erst recht nicht wissen. Franziskas Botschaft ist klar: Wer das Fundament nicht kennt, dem stürzt das Dach ein.

    Takeaways
    1. Ein Konto reicht. Im Schnitt bewegen sich Angreifer über 100 Tage unentdeckt in Systemen – oft über ein übernommenes Konto, das längst hätte deaktiviert sein sollen. Identitätsmanagement ist kein Nice-to-have, sondern der erste Sicherheitsriegel.
    2. Sichtbarkeit ist der erste Schritt. Bevor man etwas kontrollieren kann, muss man wissen, was vorhanden ist. Welche Konten existieren? Worauf haben sie Zugriff? Wer ist verantwortlich? Diese drei Fragen sind der Einstieg in jede saubere Identitätsstrategie.
    3. Verbote erzeugen Schatten-IT und keine Sicherheit. Menschen wollen ihren Job machen. Wer sie zu sehr einschränkt, findet kreative Umwege – und diese liegen dann außerhalb jeder Kontrolle. Pragmatismus schlägt Überregulierung.
    4. KI-Agenten sprengen das klassische Identitätsmodell. Sie lassen sich nicht in AD-Gruppen stecken, kommunizieren anders als Servicekonten und entstehen und verschwinden dynamisch. Wer jetzt keine Governance für menschliche Identitäten hat, wird sie für KI-Agenten erst recht nicht haben.
    5. Identitätsmanagement ist Chefsache. NIS 2 schreibt es vor. Geschäftsführungen müssen geschult sein. Wer Sicherheit nicht von oben vorlebt, sollte sich nicht wundern, wenn Mitarbeitende ihr privates ChatGPT-Konto mit Unternehmensdaten füttern.

    Jetzt abonnieren – und keine Folge mehr verpassen

    Wenn dich diese Folge dazu gebracht hat, gedanklich in Richtung eurer IT-Abteilung zu laufen und zu fragen, wer eigentlich noch alles Zugriff auf was hat, dann ist das gut. Dann abonniere Follow the White Rabbit, hinterlasse eine Bewertung und schicke die Folge an alle, die gerade einen KI-Agenten deployen, bevor sie ihre Altkonten aufgeräumt haben.

    Links

    Franziska Weiß – IAM Evangelist bei Garancy AG| LinkedIn |

    OWASP: Broken Access Control – Top 10 Sicherheitsrisiken

    Microsoft: Active Directory Best Practices

    Show More Show Less
    31 mins
  • Bonusfolge 16: Das kleinste Schloss wird zuerst geknackt: Warum Kommunen die blinde Stelle unserer Cybersicherheit sind
    Aug 26 2026
    Bürgergeldzahlungen, Sozialhilfe, Ummeldungen, Kfz-Zulassungen – all das läuft über die Kommune. Und fast nichts davon ist so abgesichert, wie es sein müsste. Denn Kommunen fallen nicht unter NIS 2, obwohl sie genau das sind: die Fronttür der öffentlichen Infrastruktur. In dieser Folge von „Follow the White Rabbit” spricht Lisa Fröhlich mit Thorsten Rode, Head of IT bei der Stadt Nettetal und seit über 20 Jahren in der kommunalen IT tätig, über eine der blindesten Stellen unserer digitalen Gesellschaft und darüber, warum dies eine gesamtgesellschaftliche und nicht nur eine IT-Frage ist.Thorsten kennt die Lage von innen. Nettetal hängt wie viele nordrhein-westfälische Kommunen hinter einem gemeinsamen Rechenzentrum, das die Eingangstür sichert. Doch dahinter verbirgt sich eine Welt, die in vielen Kommunen von knappen Budgets, überforderten Einzelkämpfern und fehlendem Sicherheitsbewusstsein geprägt ist. Das Land NRW hat mit dem BeHard-Programm immerhin kostenlose Sicherheitschecks angeboten. Das Ergebnis: Überall finden sich Lücken. Gleichzeitig gibt es Kommunen, in denen dieselbe Person morgens als IT-Verantwortliche arbeitet und nachmittags Trauungen leitet. Während Angreifer – staatlich organisiert, KI-gestützt und professionell skaliert – längst wissen, welches Schloss sich am leichtesten knacken lässt.Und dann ist da noch Thorstens Idee, die eigentlich cool wäre: Alles, was Kommunen durch KI an Effizienz gewinnen, direkt in Sicherheitsmaßnahmen reinvestieren. Nicht als Wunschdenken, sondern als strukturelle Kopplung. Denn während aktuell alle auf den KI-Zug aufspringen, hinkt die kommunale Cybersicherheit noch immer hinterher. Wer sich heute nicht resilient aufstellt, wird in fünf bis zehn Jahren nicht mehr handlungsfähig sein – als Unternehmen und als öffentliche Einrichtung gleichermaßen.TakeawaysKommunen fallen nicht unter NIS 2, obwohl sie systemrelevant sind. Wer die Bürgergeldzahlung, die Kfz-Zulassung und die Sozialleistungen verwaltet, ist im Krisenfall die Frontlinie. Dass diese Stellen regulatorisch außen vor bleiben, ist eine politische Entscheidung mit realen Konsequenzen.Die Fronttür ist gesichert. Was dahinter passiert, oft nicht. Gemeinsame Rechenzentren schützen den Zugang. Aber Awareness, Patchmanagement, Backup-Konzepte und Incident Response liegen in der Verantwortung der Kommunen selbst. Und da fehlt es an Ressourcen, Zeit und Know-how.Das kleinste Schloss wird zuerst geknackt. Angreifer suchen keine große Herausforderung. Sie suchen den schnellsten Weg zum Ziel. Mit KI wird diese Suche exponentiell schneller. Kommunen ohne Sicherheitsmaßnahmen sind das kleinste Schloss im System.Eine Cyberversicherung ist kein Sicherheitsnetz. Thorstens klare Einschätzung: Wer Sicherheitsmängel nicht beseitigt, bekommt im Schadensfall nichts von der Versicherung. Die Versicherung springt nicht ein. Die Verantwortung bleibt bei der Gemeinde.KI-Effizienzgewinne direkt in Sicherheit reinvestieren – ein cooler Move. Was Kommunen durch KI-gestützte Prozesse einsparen, könnte strukturell an Sicherheitsinvestitionen gekoppelt werden. Das ist kein Wunschdenken, sondern ein konkreter Ansatz, den die Politik aufgreifen sollte.Jetzt abonnieren – und keine Folge mehr verpassenDiese Folge ist für alle, die in Kommunen arbeiten, Steuern zahlen oder einfach wissen wollen, warum ihr Ummeldetermin im Rathaus das schwächste Glied in unserer digitalen Infrastruktur ist. Abonniere „Follow the White Rabbit”, hinterlasse eine Bewertung und schicke die Folge an Bürgermeister:innen, IT-Verantwortliche und alle, die in der Kommunalpolitik etwas bewegen wollen.Links: Thorsten Rode, Head of IT & Co-Leiter e-Government, Stadt Nettetal | LinkedInBSI: NIS-2-Umsetzungsgesetz – Geltungsbereich & AnforderungenLandesprogramm Kompass Cybersicherheit NRWBSI: BeHard-Sicherheitscheck für KommunenSuedwestfalen IT – Fallstudie Lieferkettenangriff auf Kommunen
    Show More Show Less
    32 mins
adbl_web_anon_alc_button_suppression_t1
No reviews yet