Episodes

  • Ein wenig Provokation und Augenzwinkern - Security Awareness bei Volkswagen AG
    Apr 24 2024

    Francesca Del Guidice fährt mit Shuttlebus oder Velo über 75 km Strassennetz in alle Ecken des Werks der Volkswagen AG in Wolfsburg, um ihre Zielgruppen kennenzulernen. Die Information Security Awareness Officer ist sowohl verantwortlich für die Sensibilisierung der rund 60'000 Mitarbeitenden des Standorts, als auch für das Management der Security Awareness Community im gesamten Konzern. Im Gespräch erzählt sie Marcus und Katja, wie sie mit Provokation arbeitet und warum eLearnings nicht obligatorisch sein müssen.

    Show notes:

    Francesca auf LinkedIn: https://www.linkedin.com/in/francesca-del-giudice-91831487/

    SISA Grusswort von Marcus am Switch Security Awareness Day: https://switch.mediaspace.cast.switch.ch/playlist/dedicated/58085/0_q357qsuy/0_j3d8fmf1 (ab Minute 14)

    Unlocking Cyber Resilience in Industrial Environments: Five Principles: https://www.weforum.org/publications/unlocking-cyber-resilience-in-industrial-environments-five-principles/

    Cybersicherheit in Zahlen 2022: Der Gegner wird keine Ruhe geben:

    https://www.brandeins.de/corporate-services/cybersicherheit-in-zahlen-g-data/cybersicherheit-in-zahlen-2022-der-gegner-wird-keine-ruhe-geben

    Show more Show less
    37 mins
  • Urgestein und Avantgarde - 20 Jahre Security Awareness mit known_sense
    Mar 27 2024

    Dietmar Pokoyski ist ein Urgestein der deutschsprachigen Security Awareness Community und bekannt wie ein bunter Hund. Seit 20 Jahren drückt er mit seiner Agentur known_sense dem Thema seinen Stempel auf. Gamification, psychologische Studien, schicke Visuals sind heute fester Bestandteil der Branche - auch dank Dietmars Pionierarbeit. Im Gespräch mit Marcus und Katja berichtet er über die Biertischidee "Virusquartett", die Anfänge der Security Arena und natürlich über die Take Aware.

    Show notes: known_sense: https://www.known-sense.de/

    Tiefenpsychologische Studien zur "Blackbox Mensch": https://www.known-sense.de/security-studien

    Tiefenpsychologische Studien zu Awareness in KMU: https://alarm.wildau.biz/

    Tiefenpsychologische Studie "Hören ist Beziehung": https://link.springer.com/book/10.1007/978-3-658-00151-3

    Publikationen von Dietmar: https://www.researchgate.net/profile/Dietmar-Pokoyski

    Take Aware Konferenz 2024: https://www.take-aware-events.com/events/take-aware-2024-muenchen

    Swiss Security Awareness Day 2024: https://www.switch.ch/en/swiss-security-awareness-day-2024

    Buch "Die Gestörten" von Wolf Lotter: https://www.rowohlt.de/buch/wolf-lotter-die-gestoerten-9783989280106

    Referenzierte Folge "Ahoi Safe & Easy" mit Michael Peters : https://www.securityawarenessinsider.ch/e/hacker-island/

    Show more Show less
    35 mins
  • Ein Blick auf die Root Cause - Awareness bei Swiss Re
    Feb 28 2024

    Jede Organisation funktioniert anders, hat individuelle Schwachstellen und Stärken. Ein Awareness-Programm ist also am wirksamsten, wenn es genau darauf abgestimmt ist, sagt Leo Niedermann, Senior Digital and Technology Risk Manager bei Swiss Re. Er sammelt relevante Daten, erstellt aussagekräftige Dashboards, analysiert die Root Cause von "near misses" und stellt so ein effizientes, auf die grössten Risiken abzielendes Programm zusammen. Im Gespräch mit Marcus und Katja berichtet Leo von unterschätztem Aufwand, Aussagekraft von Messdaten und dem Risikofaktor Mensch.

    Show Notes:

    Leo Niedermann auf LinkedIn: https://www.linkedin.com/in/leo-niedermann-99b18244/

    Understanding the human factor in cyber incidents (Swiss Security Awareness Day): https://switch.mediaspace.cast.switch.ch/playlist/dedicated/58085/0_q357qsuy/0_3unw9wzv

    “Learning from safety science: A way forward for studying cybersecurity incidents in organizations”: https://www.sciencedirect.com/science/article/pii/S0167404823003450?via%3Dihub

    Understand the human factor in cyber incidents (ISACA) : https://www.sciencedirect.com/science/article/pii/S0167404823003450?via%3Dihub

    Navigating the Human Element of Cyber Risk (Swiss Risk Association (swiss-risk.org): https://www.swiss-risk.org/upcoming-events/human-element-cyber-risk/

    5-Why-Methode: https://de.wikipedia.org/wiki/5-Why-Methode

    COM-B Model: https://thedecisionlab.com/reference-guide/organizational-behavior/the-com-b-model-for-behavior-change

    Show more Show less
    36 mins
  • Vom glücklichen Lernen - Modelle und Trends für Lernen in Organisationen
    Jan 31 2024

    Lernen macht uns glücklich. Warum tun wir uns dann in Organisationen trotzdem so schwer damit? Das liegt vor allem an den vorherrschenden Trainings- und Schulungskonzepten, sagt Christian Laber, Head of eLearning Development bei GData. Im Gespräch erklärt der Psychologe die Dos & Don'ts im organisationellen Lernen und übt mit Marcus und Katja das tolle Wort "Lerntransfermaximierung".

    Show notes

    Christian bei LinkedIn: https://www.linkedin.com/in/christian-laber-gdata/

    Sans Security Awareness Report: https://www.sans.org/mlp/ssa-2023-security-awareness-report/

    NTL Lernpyramide https://en.wikipedia.org/wiki/Learning_pyramid

    Bloomsche Taxonomie: https://www.iqesonline.net/unterrichten/aufgaben/werkzeuge-kompetenzrad-fragewuerfel-aufgabenmap/

    https://www.uibk.ac.at/bologna/curriculums-entwicklung/dokumente/taxonomie.pdf

    Entdeckendes Lernen: https://de.wikipedia.org/wiki/Entdeckendes\_Lernen

    Models of Teaching: https://books.google.ch/books/about/Models_of_Teaching.html?id=-l0fzM8w-isC&redir_esc=y

    70:20:10 - https://insights.tt-s.com/de/70-20-10-die-erfolgsformel-fuers-lernen

    Zum Thema Lerntypen: https://romanrackwitz.de/medien/2/

    Blended Learning: https://en.wikipedia.org/wiki/Blended_learning

    Games als Trend: https://www.game.de/guides/fokus-serious-games/serious-games-bekanntheit-nutzung/

    "Ziso und das wilde Internet-Rambazamba": https://www.orellfuessli.ch/shop/home/artikeldetails/A1069922384

    Der SAI Shop: https://securityawarenessinsider.myspreadshop.ch/

    Show more Show less
    35 mins
  • Das Security Awareness-Jahr 2023
    Dec 27 2023

    Das Jahr nähert sich dem Ende und es ist viel passiert! Marcus und Katja blicken zurück auf das Security Awareness-Jahr 2023 - mehr Aufmerksamkeit, mehr Sicherheitskultur, mehr (als nur) Phishing, mehr Psychologie, mehr Spiele. Die Zeichen stehen gut. Oder?

    Show Notes: Key Note von Heiko Rossnagel am Awareness Day : https://switch.mediaspace.cast.switch.ch/playlist/dedicated/58085/0_q357qsuy/0_b55j78ka Gartner Studie Innovation Insight on Security Behavior and Culture Program Capabilities: https://www.gartner.com/doc/reprints?id=1-2C8HCD02&ct=230112&st=sb
    Show more Show less
    36 mins
  • Ein bunter Blumenstrauss - Awareness bei Swisscom
    Nov 29 2023

    Ein Laptop, ein Briefkasten und ein einsamer neuer Mitarbeiter - so beginnt Marcus' Geschichte als Security Awareness Officer bei Swisscom mitten in der Corona Pandemie. Mittlerweile hat er eine Präambel für die Sicherheitskultur erstellt, die Konzernleitung an Board geholt, Zielgruppenspezifische Trainings eingeführt, einen Preis für seine Kampagne "Talking Security" erhalten, Spiele entwickelt und und und. Im Gespräch beschreibt er Katja den bunten Massnahmen-Blumenstrauss, den er mit seinem Team zusammengestellt hat.

    Show notes:

    LinkedIn-Seite:

    https://www.linkedin.com/in/mbeyer/

    Security Awareness in der praktischen Umsetzung: Wie eine Sicherheitskultur in Unternehmen wächst

    https://www.swisscom.ch/de/business/enterprise/themen/security/security-awareness-praxis.html

    Was Security Awareness bringt: Wie Mitarbeitende die Sicherheit im Unternehmen verstärken

    https://www.swisscom.ch/de/business/enterprise/themen/security/security-awareness-nutzen.html

    WENN KI ANGREIFT – IN ZEITEN SELBSTDENKENDER ANGRIFFSSYSTEME UND DEEP-FAKES BRAUCHT ES EINE GELEBTE FEHLERKULTUR IM UNTERNEHMEN

    https://confare.at/marcus-beyer-ki-cybersecurity-2/

    CYBER SECURITY AWARENESS – WIE ANWENDER, IT UND MANAGEMENT GEMEINSAM FÜR MEHR SICHERHEIT SORGEN

    https://confare.at/swisscom-security-awareness/

    IT Security Update - Im Kampf um Talente stabil bleiben

    https://www.itsa365.de/de-de/actions-events/2023/it-sa-365-actions-2023/stream/it-security-update-28jun

    IT Security Update - "Security Awareness muss rocken – aber wie?"

    https://www.itsa365.de/de-de/actions-events/2022/it-sa-365-actions-2022/management/it-security-update-7dez

    Show more Show less
    39 mins
  • Nie wieder Passwörter - mit Passkeys in die Zukunft
    Oct 25 2023

    Passwörter sind ein Triggerthema für alle. Die Authentifizierungsmethode treibt Anwender:innen und Security-Verantwortliche seit Jahrzenten in den Wahnsinn. Doch endlich scheint es eine Lösung für all unsere Probleme zu geben: Passkeys! Rolf Brugger, Product Manager bei Switch, ist verantwortlich für die Einführung von Passkeys bei der eduID und erklärt Marcus und Katja, worum es eigentlich geht, wie das funktioniert und ob Passwörter wirklich schon bald der Vergangenheit angehören.

    Show Notes:

    Rolf auf LinkedIn: https://www.linkedin.com/in/rolf-brugger/

    Kaffeetassen von Rolf: https://tazzine.ch/

    eduhub community: https://www.eduhub.ch/

    edu-ID https://www.switch.ch/edu-id/

    FIDO alliance: https://fidoalliance.org/

    Mehr über passkeys: https://fidoalliance.org/passkeys/

    Passkeys selber ausprobieren: https://webauthn.io/

    Asymmetrische Verschlüsselung: https://de.wikipedia.org/wiki/Asymmetrisches_Kryptosystem

    Passkeys bei der edu-ID: https://www.switch.ch/de/insights/switch-edu-ID-zukunft-ohne-passwoerter

    Die gängisten Passwörter: https://nordpass.com/de/most-common-passwords-list/

    Vortrag von Katja "Immer diese verfluchten Passwörter": https://winterkongress.ch/2021/talks/immer_diese_verfluchten_passworter/

    Vortrag von Katja "Passwords - a trigger topic" https://www.youtube.com/watch?v=qm7bwafFdxM&list=PLIx7Lxwoy9xQevK4FTWH5E9ANkrBpFY7V&index=12

    Show more Show less
    36 mins
  • Aber bitte mit Framework - Awareness bei Siemens Energy
    Sep 27 2023

    Das Awareness Team von Siemens Energy hat sich ein Framework geschaffen, nach dem sie all ihre Planung, Massnahmen und Botschaften richten. So kann das Team innovativ, flexibel und bestens zusammenarbeiten. Johannes Hackstette, Head of Cybersecurity Awareness Culture, und Thomas Bleuel, Senior Cybersecurity Awareness Manager , erklären Marcus und Katja wie wichtig ein abgestimmtes Fundament ist und warum diverse Skills so wichtig sind.

    Shownotes:

    Johannes auf LinkedIn: https://www.linkedin.com/in/johannes-hackstette/

    Thomas auf LinkedIn: https://www.linkedin.com/in/thomas-bleuel/

    Weiterbildungsangebote bei der deutschen Presseakademie: https://www.depak.de/zertifikats-lehrgang-kommunikationsmanagement-public-relations/

    Handelsblatt Artikel "Cybersicherheit als Unternehmenskultur": https://live.handelsblatt.com/cybersicherheit-als-unternehmenskultur/

    Tagesspiegel Artikel "Die Bedrohungslage für Kritische Infrastruktur ist, war und bleibt hoch": https://background.tagesspiegel.de/cybersecurity/die-bedrohungslage-fuer-kritische-infrastruktur-ist-war-und-bleibt-hoch

    Sec & Life Magazin Take-Aware: https://www.take-aware-events.com/storage/app/media/pdf/TAKEAWAREsecandlifemagazine06.pdf

    Show more Show less
    33 mins