IT-Sicherheit und Datenschutz in Medizin und Wirtschaft | Mit Reinhold Nawroth ChaosHacker-Talk https://www.youtube.com/watch?v=2RuCe8CzTBg Transkript (automatisch erstellt) 0:00 Es gibt wahrscheinlich wenig Themen, die so einen Einfluss auf unseren Alltag haben, ohne die wir gar nicht auskommen und über die gleichzeitig so wenig 0:10 geredet wird wie die IT. Genau darüber diskutiere ich heute mit dem IT Socializer himself. Hallo Welt, willkommen beim Chaoshacker Talk, dem 0:21 größten Podcast über digitales Mindset in der Life Science Branche für den deutschsprachigen Raum. Ich bin Christoph, der Chaoshacker und bei mir 0:29 ist heute Reinhold Napraut. Willkommen Reinhold. Ja, hallo. Sehr cool, dass du da bist. Stark, dass das geklappt hat. War ja auch relativ kurzfristig jetzt 0:39 sogar hat sich gelohnt kurzfristige Slots freiumachen. Falls jemand Reinhold noch nicht konnt nicht kennt oder Reini stimmt. Müssten eigentlich alle kennen, 0:50 aber das denkt das denken wir immer in unser LinkedIn Bubble, aber ist halt unsere Bubble. Genau. Ja. Ja. Äh er hat mal 0:59 richtig IT gelernt. Äh das gibt's ja heutzutage gar nicht mehr. IT Systemkaufmann hat dann als Systemadmin gearbeitet. Ähnliche Ecke wie ich hier. 1:09 Also nicht von der Lokation her, sondern das vom Background hier. Microsoft Backoffice Systeme, Active Directory und den ganzen Kram. Exchange Server, wenn 1:17 es noch jemand kennt. Das gab's mal als separaten Server nämlich. Mhm. IT Support hast ein komplettes IT-Team geleitet. nennst dich auch den IT 1:26 Socializer. Mhm. Und aktuellste Anwandlung oder Ausprägung von dem ist dann der DSlam DSL Nightshift, wo du sagst hier, lass uns doch mal aufhören 1:39 uns zu ernst zu nehmen. IT darf auch lustig sein. Ja, unbedingt. Also lustig ist immer ich, also tatsächlich ist ja das Motto des das d dieslam IT ist nicht 1:50 lustig, weil lustig ist es nicht. Also da ist das Thema also einfach sehr sehr ernst und sehr komplex, aber es es kann sehr unterhaltsam sein, so auch wenn IT 2:00 nicht primär dafür gedacht ist zu unterhalten, aber äh doch schon. Also die Geschichten, weißt ja selber aus deinem Alltag, da ist da ist viel 2:07 Interessantes bei und ähm das kann auch lustig sein, also hinter verschlossenen Türen, ne, wenn die Tür in der IT-Abteilung zu ist, dann ist das schon 2:17 manchmal auch wirklich sehr lustig. Aber lustig darfst du jetzt nicht so als als lustig in Form nur von humorvoll nehmen, sondern einfach halt ja unterhaltsam, 2:27 leam. Also das soll halt einfach bedeuten, das ist etwas, was Menschen außerhalb dieser Branche auch interessieren kann oder könnte oder ich 2:36 möchte viel mehr sagen sollte, weil IT ist etwas, was aus dem Alltag keines Menschen mehr wegzudenken ist, sowohl beruflich wie privat. Ja, das Problem 2:44 ist aber einfach, wir reden nicht so wirklich viel da drüber und über Dinge, die man nicht redet, ja, die finden einfach nicht statt im Alltag und das 2:51 versuche ich mit meiner ganzen Ja mittlerweile zu ändern. Und das äh ich glaube, das ist heute wichtiger denn je. Eigentlich hatte ich als Topikt Thema 3:01 hatten wir gequatscht, da reden wir, warum Patienten Sicherheit nicht ohne IT-Sicherheit geht. Mhm. Das passt aber direkt zu dem zweiten Baustein, weil die 3:10 IT hört eben heute nicht mehr eine Grenze von der IT auf, sondern das gesamte Unternehmen ist heutzutage mehr oder weniger IT mit unterschiedlichen 3:18 Prozentsätzen und deswegen geht eben auch die IT Security hört nicht an der Grenze der IT auf, sondern erstreckt sich über alles. 3:26 Genau. Wie du sagst, es ist es es zieht sich von vorne bis hinten. Es ist kein reines IT-Thema mehr. Das war's früher mal, als man gesagt hat: "Hey, äh 3:36 die Sicherheit, das ist eigentlich, dass man Wirenscanner installiert und die regelmäßig mit irgendwelchen Updates versorgt. Das war früher ITSicherheit 3:42 und mittlerweile ist es einfach ein ja komplexer Prozess, der von vorne bis hinten geht von allem, was wir in der Hand haben. Also halt nicht nur von den 3:50 Serversystemen und von den Netzwerken, sondern von jedem einzelnen Device, was wir in die Hand nehmen, von jeder Applikation, die wir bedienen, von jeder 3:57 E-Mail, die wir öffnen. Das ist eigentlich ja wirklich so ein so ein so ein Mindset Thema geworden, wo man eigentlich eine extrem gute Strategie 4:05 haben sollte und die hat man halt meistens nicht und auch leider muss man sagen auch im Gesundheitsbereich nicht oder gerade nicht. Also nach wie vor, 4:20 ich glaube jeder kennt das Szenario, dass man zum Arzt geht und dann wartet man da lange. Das auch nichts Neues mittlerweile, auch wenn man Termin hat 4:29 und irgendwann wird man dann aus dem Wartezimmer in ein Behandlungszimmer verfrachtet, was ja aber nicht heißt, dass dann sofort die Behandlung beginnt, 4:36 sondern dass man einfach nur erstmal umgeschichtet wird und dann woanders sitzt. Und da habe ich halt schon oft genug und ich bin ja vor einigen Jahren 4:44 noch mal umgezogen, habe also viele viele neue Ärzte sozusagen in dem Umkreis hier bekommen und auch da hatte ich wieder einfach die Situation, ich 4:52 sitze in diesem Raum, da ist ein Rechner, der ist nicht gesperrt, da drauf ist meine Patientenakte und da oben, also es hat nicht gesperrt und da 5:00 oben ist ein Suchfeld und ich könnte da jetzt auch nach irgendjemand anderem suchen. Und dann denke ich mir so, das finde ich doof, das das möchte ich 5:07 nicht, das ist ähm das ganz fatal. Aber das ist etwas, was wir eigentlich durch alle Branchen sehen. Also, das ist in jedem Möbelhaus so und das ist in 5:16 Werkstätten so, aber da interessiert es mich halt nicht so, weil ich mir denke, ja, dann macht halt einfach jemand in der Werkstatt meine Akte auf, dann sieht 5:23 er, was ich für ein Auto fahre und sieht, was ich da für die für Reparaturen gemacht habe, dass ich mein Zahnriemen jetzt habe auch gerade 5:29 wechseln müssen. Das finde ich aber nicht so dramatisch. stad denke ich mir so, okay, ja, gut, muss jetzt keiner wissen, unbedingt verkauft versucht mir 5:38 einer jetzt vielleicht irgendwie andere Reparaturservices anzudrehen, ne, wenn mein Intervall durch ist, aber das finde ich nicht so schlimm, aber im 5:44 Gesundheitsbereich, dann nervt es mich doch sehr, ne? Da denke ich mir so, wow, da würde ich mir wünschen, dass da mehr Sicherheit ist, aber dann denke ich mir 5:52 auch wieder, woher soll es kommen? Also, woher soll es kommen? IT ist etwas, was in der Gesellschaft nicht stattfindet und das ist ja wirklich fatal, fatal, 6:02 fatal. Und das eben doppelt und dreifach, weil wir ja in der Zwischenzeit jeder mindestens einen Computer mit sich rumträgt, also die 6:09 meisten zwei, weil du hast ein Handy und eine Smartwatch. Ähm beides sind vollwertige Computer mit allem, was dazu gehört. Ja, richtig. Genau, das ist so, 6:19 man hat sie, man hat die dabei, man kommt auch nicht mehr ohne aus. Wie lange wird's, also wie lange wird's diese ganzen Dienste immer noch geben, 6:26 dass du wirklich noch Sachen in Präsenz erledigen kannst oder per Fax und ich kriegt das halt mit von meinen Eltern, die halt Ü70 sind, die halt auch sagen, 6:35 du es geht nicht ohne, ne? Also, wir haben ja gedacht, wir kommen da noch mit durch. Also, wir schaffen das in unserer Lebzeit ja noch tatsächlich, also 6:42 wirklich hinzugehen und Dinge immer noch in Präsenz zu machen, aber die sagen, nö, das kannst du vergessen, das geht mittlerweile nicht mehr. Und ich musste 6:49 mir halt doch irgendwie die Mühe geben und meine Eltern noch mal komplett umstellen und halt auch so Sachen wie mobiles Bezahlen und ne so an der Kasse 6:59 eben halt per NFC mit seiner mit seiner Kreditkarte zu bezahlen und mal Dinge im Internet per PayPal bestellen zu können. Da hat ich halt die Wahl, entweder ich 7:07 bestelle alles für meine Eltern, weil sie immer sagen, was sie haben wollen oder ich richte denen das dann doch mal ein, aber halt mit einem vernünftigen 7:14 System dahinter, mit einem Passwort Manager, mit dem zwei mit zwei Faktor Authentifizierung. Und wenn das bei meinen Eltern so der Fall ist, dann ist 7:20 das wahrscheinlich bei sehr sehr vielen anderen Eltern oder wenn die Zuschauer zuhörenden halt jünger sind mit den Großeltern genau der gleiche Fall. Aber 7:27 sind Menschen, die sind im Leben noch mittendrinne und die müssen in diese Technologien jetzt rein, ob sie es wollen oder nicht. Ja, also da hast du 7:35 gar keine andere Wahl und auch jetzt beim auch im Gesundheitssystem erlebt man das ja so digitale Patientenakte, ne? Also noch kann man ja wieder, du 7:44 bist da mehr Thema drin, ich glaube noch kann man widersprechen und konnte ja irgendwie sagen, ich konnte bisher immer noch sagen, nein, nein, nein, ich möchte 7:50 nicht, dass das alles auf meiner Chipkarte steht. M möchte ich nicht, aber ist ja eine Frage der Zeit, sind wir ja mal ganz ehrlich. Das wird auch 7:57 natürlich mit äh der Forderung des ähm Bürokratieabbaus, was wir ja was immer parallel dazu ist, auf der einen Seite wollen wir die Bürokratie abbauen und 8:06 ich find es auch super und auf der anderen Seite sagen wir auch ja, aber wie ist das einfach geregelt? Ist das dann auch sicher? Weil vom Prinzip her 8:13 ist das eine mega gute Geschichte. Also ich, als ich umgezogen bin von Hamburg nach Leipzig vor 9 Jahren, da war halt eben auch erstmal so dieses dieses 8:22 Thema, dass dann heißt so: "Ja, ihre Daten haben wir nicht. Sagen Sie doch mal, wer ihr Hausarzt ist in in war in Hamburg, dann fordern wir die an, dann 8:30 schicken wir dem ein Fax und dann gucken wir mal, was passiert." Ja, genau. Und dann genau dann hat dann hat man sozusagen einem Arzt dort meine also dem 8:37 ersten Arzt, wo ich hingegangen bin, der mich dann behandelt hat, der Hausarzt, dem hat man dann meine Akte geschickt und das war dann mein Hausarzt. So, sag 8:45 ich, weiß ich ja gar nicht, ob es mein Haus ist der erste Arzt, wo ich hingegangen bin, weil Leipzig halt eine Stadt ist mit sehr sehr viel Zuwanderung 8:53 und dort gibt's gar keine freien Ärzte mehr. Also, ich bin in irgend so einem okay, ne, multiplen Versorgungszentr medizinischen Versorgungszentrum 9:02 irgendwie unter gekommen, wo vier Ärzte sind und jedes Mal ein anderer, außer der eine Stammarzt, dem das Ganze gehört, aber ansonsten wechseln die echt 9:10 mehr als meisten Gamer ihre Unterhosen, weißt du? Es ist einfach echt ist richtig hart, dass ich ständig einen neuen Arzt da hab und ja, aber da liegt 9:16 jetzt meine Akte, weil das ist jetzt mein Hausarzt, so. Na super. Wenn ich irgendwo anders hingehe, dann weiß der nichts von mir. Und das natürlich in in 9:25 der in der ähm in der Zeit, wo Leute das auch einfach gewohnt sind, dass keine egal wo sie jetzt irgendwas eröffnen auf alle ihre E-Mails zugreifen können und 9:35 natürlich gesehen haben, was sie bei welchem Onlineshop, wann wie wo bestellt haben und also diese diese dieses ähm immer vorhanden sein von relevanten 9:45 Daten, die ich brauche, um mein Alltag zu ermögen, das ist überall anders ist das gegeben. Aber in diesem Fall halt nicht. Und dann es ist halt immer so 9:52 Fluch und Segen, ne? Also ich f es total super, wenn das so wäre. Also wenn man meine Karte irgendwo einführt und dann muss man musst du halt auch diesen 9:59 blöden Fragebogen nicht mehr ausfüllen, den du ja bei neuen Ärzten ausfüllen musst, wo ich mal sag, weiß ich doch nicht. Und tatsächlich ist so und vor 10:06 allem das ist ja auch meine Leinsprache, wo ich dann dem da irgendwas verklicke und ob da die Wahrheit dabei ist, ist eine ganz andere Frage. Also voll genau 10:16 das kommt kommt auch noch dazu. Dann sagst du genau, dann sagst du irgendwie du hast du hast eine Herzop gehabt und hast irgendwie ein Bypass gehabt, aber 10:23 vielleicht hast du gar nicht ein, sondern vier gehabt oder so und aber sagst, ich habe eine Bypass OP und dann gibt's da ja auch etliche Varianten und 10:29 genau, du bist ja auch noch Leihe. Das heißt, leihenhaft erzählst du jetzt diesem Arzt oder auf diesem Fragebogen füllst du aus, was da ist. Das ist 10:35 natürlich eine ganz ganz bescheidene Datenlage, in der wir uns da bewegen. Und ich würde mir wünschen, dass das zentralisiert, vernünftig abgelegt ist, 10:44 aber bitte sicher, dass das jetzt aber ein bisschen viel erwartet. Ich bevor wir auf das sicher gehen, möchte ich auch noch eine zusätzliche Ebene oder 10:52 eine weitere Dimension einfügen, weil wo wir aktuell uns befinden mit dem Stand von Wissenschaft und Technik ist, dass wir 11:00 über immer mehr Themen individualisierte Medizinen haben. Also insbesondere im Bereich Krebs, weil es gibt eben nicht diesen einen Krebs, sondern das jede 11:09 Krebs ist anders, ist eben eine andere Mutation. Ähm und das nächste Level ist aber die individualisierte Behandlung. Das heißt, 11:19 dass eben äh du eine andere Behandlung bekommen würdest äh für dieselbe Erkrankung unter Umständen wie ich, weil die bei dir eben anders wirksamer ist 11:28 wie bei mir, weil keine Ahnung, ich vertrage nicht kein Milcheiweiß, was auch immer. Ähm du schon, deswegen kannst du das eine Medikament besser 11:36 vertragen wie das andere. Ich kenne Milchzucker, da gehe ich, also bei mir ist das Laktose, da gehe ich ja, ich bin auch Laktose ignorant, aber ja, Laktosen 11:45 Interanz, da war sie wieder und genau, aber da ist das Ding eben, wie kriegen wir das hin, dass die Daten sicher sind und dann wird es ja immer gern auf die 11:54 Behörden geschoben. Also ja, der Background sollte natürlich sicher sein, also was Kata bei der Gesundheitskratter lief. Nee, Leute, sorry, aber es muss 12:01 natürlich auch bei jedem einzelnen sicher sein, weil die Masse der Leaks Funk erfolgt bei den Leuten daheim. Also irgendwo ist das Passwort von Facebook 12:11 eingegeben und dann heißt du ja mein Facebook Account wurde gehackt. Nein, du hast auf einer falschen Seite dein Passwort eingegeben. Ja, das passiert 12:19 nie von alleine, ne? Das ist immer so eine Sache. Meistens braucht man da braucht man da noch ein bisschen was für. Und da kommen wir wieder zu dem, 12:24 was sagt, man redet nicht über IT, schon gar nicht über IT-Sicherheit. Also, die meisten Leute sind ja froh, wenn irgendwie IT funktioniert und jetzt 12:32 kommen aber Menschen auch noch hin und sagen, das muss man noch sicher sein. Also ich kann schon verstehen, dass da Unverständnis auch in der Bevölkerung 12:39 und auch bei Firmen irgendwie entsteht, die sagen wieso, das war doch immer, wir haben noch eine Firewall gehabt und dann haben wir immer wir ein Scanner 12:45 installiert und dann war das sicher, wieso muss ich denn da jetzt mehr dran machen? So, das ist äh das kann ich erstmal verstehen, dass Leute da wenig 12:53 Verständnis für haben. Jetzt muss man den halt erstmal erklären, ja, gut, weil das mittlerweile ein wundervolles Geschäftsmodell für Kriminelle ist. 13:01 Hurra, organisierte Kriminalität. Möchte noch, ich möchte noch ein Jahr aber einwerfen zusätzlich. Es war natürlich auch lange Jahre ein 13:10 hervorragendes Geschäftsmodell für die diversen Vertriebsunternehmen, die Vierenscanne und Firewalls verkauft haben, weil du verkaufst die Sachen und 13:17 dann seid ihr sicher, braucht euch keine Gedanken zu machen. Es war aus meiner Sicht aber auch schon lange so, dass Unternehmen den hohen Wissensstand bei 13:27 Mitarbeitern hatten, auch mit einer einfacheren Firewall aus meiner Sicht ein höheres Sicherheitslevel hatten. Mm. M wie du hast die größte, beste 13:36 schickste Firewall, aber deine Mitarbeiter klicken auf jede E-Mail. Das ist genau das. Ja, also was wir gesagt haben, das Thema ist mittlerweile zu zu 13:46 komplex und es zu viele Angriffsvektoren und ja, lange Zeit hat man ja gesagt, ja, niemand greift eine Firewall an. Auch das hat sich jetzt ja wieder 13:54 gedreht. Also, wir haben ja Sicherheitslücken, ich glaube allen Firewall Herstellern jetzt mittlerweile auch zwischendurch 14:01 gehabt, wo sagt, gut, dann kommt man also direkt durch die Frontür rein, aber ansonsten ist es eben halt ja der der Zugriff über die Mitarbeiter oder indem 14:11 ich mir Zugriff in das Gebäude verschaffe, das funktioniert ja auch hervorragend. Also, wenn ich da in so einer Arztpraxis da erstmal 20 Minuten 14:18 alleine gelassen werden in so einem Behandlungszimmer und mich ja auch keiner untersucht, dann könnte ich locker da irgendein kleines 14:24 Netzwerkdevice mal zwischen die Kabel klicken und dann sagen, so, ich ich lausche jetzt einfach mit, was hier ist und ich bin jetzt hier im Netzwerk 14:31 drinne. Tada. Ähm, das funktioniert halt enorm gut. Also genau diese die diese Angriffsvektoren, wie man so schön sagt, die sind ja auch sehr sehr sehr 14:41 mannigfaltig geworden und die Raffinesse dahinter, ne, also war das einfach ein Thema. Ich habe Netze gehackt, um den anderen zu zeigen, was ich für ein 14:52 toller Hacker bin und habe dann irgendwo mein Tag hinterlassen. Hab gesagt, cool, ich war hier so und heute ist es einfach ein Multimillion Euro Geschäft, wo man 14:59 sagen kann, das hat den Drogenhandel abgelöst. So, ist einfach ein super gutes Geschäftsmodell und wenn es ein gutes Geschäftsmodell ist, dann wird es 15:06 ausgebaut und das ist einfach die sind unfassbar raffiniert mit dem, was die da machen. So und hier noch ein kleiner Underline dazu, der gar nicht so klein 15:14 ist. Viele sagen dann ja, ja, wir sind so klein, wir werden nicht gehackt. Die Story ist die, wenn die Schadensumme unter 50.000 ist, ist die das Interesse 15:24 bei der Strafverfolgungsbehörde nicht so hoch. Man fällt eben nicht in dieses High Thema rein, wo die wirklich Vollgas geben. Das heißt, Schäden unter 50.000 15:36 sind für die Verbrecher relativ risikolos. Leicht verdientes Geld. Und vor allem ist es ja auch oft so, dass bei kleinen Unternehmen die Maßnahmen, 15:45 was jetzt äh Abwehr und Backup angeht, extrem schlecht sind. Das heißt, die bezahlen dann auch gerne einfach mal, weil die wissen, okay, ich habe da 15:53 meinen einen Server stehen und da liegt das ganze Zeug drauf und das jetzt alles verschlüsselt und ich kann faktisch jetzt nichts mehr machen, weil ein 15:59 Backup existiert in dieser Form nicht mehr. Das Backup war die Wechselfestplatte, die ich damit dran gehängt habe an den Rechner. Aber oh 16:07 schade, die habe ich niemals abgezogen. Die ist jetzt also mit verschlüsselt und so sieht man es gerade bei diesen kleinen ganz oft bereitwillig einfach 16:14 geguckt wird, du ich glaube, ich zahle das einfach, ne? wo jaavon abgeraten wird, das zu tun. äh tunlichst, aber viele sind erstmal doch guten guten 16:23 Willen zu sagen, ich zahle das einfach, das würde mir jetzt den Arsch retten und wie schon sagst, so schlecht nachvollziehbar, sie sind einfach bereit 16:30 zu zahlen, die sind also da kommt da passiert eine Menge, also mehr als man denkt, so und ähm ja und in der Pharmawelt haben wir dann eben äh das 16:40 Ding, dass wir am Ende des Tages sagen müssen, okay, selbst wenn wir zahlen und selbst wenn die wieder entschlüsseln, sind ja zwei große Ws. 16:49 Woher wissen wir denn, dass die Daten, die da entschlüsselt wurden, dieselben sind, die wir vorher hatten? Ach, dass sie nichts verändert haben. Ja, das das 16:57 ist klar, wenn du kein Backup hast, wo du es gegen checken kannst und sagen kannst, hey, überprüf das ganze mal, dann weißt du es nicht, ob die da nicht 17:02 vielleicht auch was ja reingeschmuggelt haben. Und du weißt natürlich auch nie, ob sie nicht doch eine Kopie davon vorher schon gezogen haben. Das haben 17:09 sie nämlich meistens. Meistens ist das alles schon weg in dem Augenblick. die nie machen. Das sind ehrliche Menschen. Da kommt ja immer so dieses Jahen können 17:15 diese Daten, das ja immer so das erste, sie werden verschlüsselt, man fordert Lösegeld, das nächste ist dann, wenn man das Lösegeld nicht bezahlen will, dass 17:22 dann die Drohung kommt, wir veröffentlichen das ganze im Internet und man sagen kann, so ist an vielen Stellen nicht so nicht so wirksam wie 17:31 wie die Hacker sich das vorstellen, weil die sagen, so wichtig sind die Daten nun auch nicht. Also ob der Kunde bei uns jetzt Türen und Zagen bestellt hat, ne, 17:40 das jetzt nicht so relevant, aber wenn du halt vom Gesundheitsdaten sprichst, aua, das da willst du das willst du nicht, dass die da entstehen, also da 17:48 hast du natürlich einen ganz anderen Druck und sag so generelle Sachen, du hast da Fungsdaten drin oder oder H das ist wirklich ja da und da wird's dann 17:58 interessant, da wird's richtig da wird's richtig richtig doll spannend und Thema ist ja auch je professioneller diese Themen betrieben werden, umso 18:06 langfristiger läuft das ja. Mhm. Du hast gerade das Thema Backup angesprochen und dann gibt's da halt zwei Generationen und dann ist halt das letzte Vollbackup. 18:15 Ich hatte erst vor ein paar Wochen hatte ich äh eine Diskussion mit einem Inspektor, der mich da angetriggert hat, weil er gesagt hat, hier ich mir ist das 18:22 in der Firma aufgefallen. Ist das normal so? Mm. Ich find es nicht schick, weil die hatten im Endeffekt nur über zwei Wochen Backups zum Wiederherstellen und 18:32 äh also Vollbackups. Ging speziell um die Sachen in der Cloud, weil so ein Angriff erfolgt normalerweise erst ein bis drei Monate, nachdem infiziert wurde 18:43 oder noch viel später. Ja. Ja. So, die die lassen ja erstmal laufen und analysieren und gucken, wer sind denn die wichtigen Leute und dann das ist 18:52 tatsächlich eine Sache, die sich meines Erachtens nach extrem verschlechtert hat, dadurch, dass so viel mittlerweile in der Cloud war, also als noch sehr, 18:59 sehr viel on premises in den eigenen Rechenzentren gehandhabt wurde, da war irgendwie Backup ein größeres Thema. Also da haben alle Leute irgendwie 19:09 verstanden, okay, wir machen dis to this to tape und da war auch Auslagerung von Tapes irgendwie keine Sache. Da hat man einfach gesagt, okay, wir machen nehmen 19:17 die Monatsicherung, die Monatsentnahme und die kommt weg irgendwo ein Tresor. Und das natürlich ein Punkt, wo man sagen kann, ja, das ist gut, das ist 19:24 safe. Also, wenn ich aber sagen kann, ich habe von Einführung des Systems, also das natürlich auch mal mit dem mit dem äh Idle Life Cycle, ne? So, aber ab 19:34 dem Zeitpunkt, wo das System eingeführt wurde und seitdem habe ich immer ein Backup von dem Ding, dann kann ich bin ich natürlich entspannt, also wenn ich 19:40 dann erstmal die Forensik, wenn ich gefunden habe, wann die eingestiegen sind, dann kann ich beliebig zurück. Ja, der die Umstellung auf Clouddienste 19:50 hat einfach bei vielen Menschen ja das Verständnis ausgelöst, na, da kümmert sich jetzt jemand anders drum, das müssen wir ja nicht machen. Äh, die 19:57 werden das ja nicht anbieten ohne vernünftiges Backup. Und da habe ich immer immer schon gesagt, Leute, ihr müsst da sehr genau hingucken. Also 20:05 meistens gibt es kleine Modelle Basis und da ist dann, wie du einfach sagst schon mal nur zwei Wochen Backup drinne, so oder ein Monat. Und dann gibt es aber 20:16 bei fast allen Clouddiensten gibt's immer die Möglichkeit so ein Premium Backup Modell dazu zu kaufen und mit dem wird dann ähnlich akribisch, wie du es 20:26 halt vorher im eigenen Rechenzentrum gemacht hast, dann auch wirklich gesichert, aber das musst du dazu kaufen und das ist niemals in den Basismodellen 20:34 drinne und das vergessen Firmen einfach unfassbar gerne und das kann dann im Nachhinein so richtig richtig schlimm und richtig teuer werden, also an der 20:43 falschen Stelle. gespart. We genau das äh das Spar mir als Stuttgart schä Schwabengeborene ist es natürlich in in Fleisch und Blut. 20:54 Ja, aber Cloud ist richtig aufgesetzt halt nicht billiger oder günstiger wie wie ein on premise, weil die Arbeit muss da auch jemand machen und surprise da 21:06 kommt ja sogar noch ein Dienstleister dazu, der will auch noch was dran verdienen. Ja, korrekt. oder halt eine eigene oder halt eine eigene 21:12 IT-Abteilung, die dann aber halt sehr sehr viel Kompetenzen dann vor Ort hat, so wo einmal die Frage ist, kannst du das bezahlen und bekommst du diese Leute 21:18 überhaupt? Das ist noch mal eine ganz eine ganz andere Frage, die man sich da stellen muss. Und ja, das ist so, ich fange dann immer sehr sehr basic an, den 21:25 Leuten noch mal zu erklären, pass auf, es gibt keine Cloud, das nur der Computer von jemand anderem und bevor du einfach deine Dienste in die Cloud 21:33 gibst, solltest du dir einfach mal sehr genau angucken, wessen Computer ist das, wie trustworthy ist der, ne? So, wie wie stellt er sich wie stellt er sich da? 21:42 Ich finde da auch immer wichtig, dass man diese Edge Cases, wie man so schön sagt, also diese diese unangenehmen Fragen da auch einfach mal stellt und 21:49 achtet mal darauf, wie die reagieren. Also, wie souverän das und wie sehr ist das geregelt oder wie sehr heißt das? Ja, das machen wir dann schon oder so, 21:57 weil nein, die machen gar nichts. Also, ich habe halt schon, wie du sagst, ich habe halt ja Situation erlebt, wo dann im Nachgang einfach gesagt wurde, nö, da 22:06 haben wir nur ein Monat irgendwie Backup zurück, wenn es danach ist, können wir nichts machen. Entschuldigung. Sie haben es ja nicht gezahlt. Genau. Habt ihr 22:13 nicht gezahlt, ist nicht da. Und dann wird's dann wird's dann wird's tragisch, ne? Also, es wird sowohl tragisch für das Unternehmen natürlich, aber auch 22:19 tragisch für die IT-Leiter, die das die das mal beauftragt haben. Äh, es ist einfach nicht nicht schön. Also IT passiert nicht von alleine, das ist so 22:30 und Sicherheit passiert vor allem nicht von alleine. Ja, was da leider zu wenig betrachtet wird, ist du hast es die Edge Cases genannt. Äh, die Pharmazeuten 22:40 verwenden immer gerne den Begriff des Restrisikos. Der wird da eben oft nicht betrachtet und äh ausgeblendet. Das passiert ja so selten. Mhm. Die Frage 22:50 ist immer, diese 0,001% Wahrscheinlichkeit, kannst du die, willst du die tragen, falls es doch passieren sollte? Und wenn 22:59 die Antwort ist, nicht ein klares und deutliches Jahr ist und zwar vom upper Management durch alle Reihen durch, dann ist die Antwort ein klares Nein. Punkt. 23:10 Korrekt. Und wenn du jetzt, also gehen wir raus aus dieser ganzen Security Geschichte, die ja erst in den letzten 5 Jahren so richtig am brennen ist, würde 23:19 ich sagen, so so richtig doll am brennen. Vorher war das immer so ein bisschen unter ferner liefen, so da gab das auch noch nicht so viel äh Thermik 23:26 dort. Wenn du jetzt den den Punkt hast, dass du sagst so, gehen wir weg von der Security und sagen einfach nur du fragst eine Firma z.B. bei einer Migration von 23:35 irgendwie in die Cloud oder so ähm versuchst du einfach den Service festzuren und sagst, wie lange könnt ihr darauf verzichten? Dann kommt meistens 23:43 so ein gar nicht, dann arbeitet hier keiner mehr und dann sagst du, okay, gut, wenn ich jetzt hinter gar nicht ein Preisschild dran schreibe, also a gar 23:51 nicht gibt es nicht, das wissen wir ja beide, aber wenn ich jetzt hinter das Ding darf gibt's auch mal diese kannst ja zahlen, 23:59 ne? 99 99,9 99,999 % sage ich, ich kann dir da noch so viel neunen hinterschreiben. Die Frage ist, mit welcher Technologie setze ich das um? 24:08 Was kostet das und wie wie sehr funktioniert das dann auch wirklich? Willst du es dir leisten? Genau. Willst du es dir leisten? Und dann kommt man 24:15 nämlich meistens dahin, dass man dann irgendwann sagt so, ja, gut, also wenn das wirklich so viel kostet, dann können wir wohl einen halben Tag drauf 24:24 verzichten, ne? Das ist dann so so ein ganz krasses Ding. Sag ich, nee, komm, jetzt gehen wir noch mal, jetzt gehen wir, also jetzt kracht wirklich, er 24:31 sagt, ihr könnt natürlich einmal Dinge auf Zettel schreiben, was auch immer, aber wann seid ihr, wann seid ihr am Arsch? Wann ist das durch? So ne, dann 24:39 musst du auch wirklich diese Denkaufgabe stellen und dann kommen die dahin, dass die so sagen, ja, bis dann und da die Ware wieder rein, so ein zwei Tage, dann 24:47 ist vorbei. Dann sage ich gut. Und dann ist das jetzt der Benchmark, wo ihr nicht nur eure äh Availability im Bereich der IT, sondern eben halt auch 24:58 der Sicherheit und das ganze Recovery Thema mit rein cover müsst. Da ist da ist eigentlich dieser Hard Fact, da tut es weh und den müsst ihr den müsst ihr 25:06 versuchen zu verhindern und das kostet meist sehr viel Geld. Jetzt kommen wir auch dem lustigen. Das kostet aber auch meistens so viel Geld, weil so viel 25:16 gespart worden ist da früher. sagst, da kommt die Schwabenmentalität durch. Ich glaube, es gibt sehr viele Schwaben in der IT. Ich habe immer das Gefühl, dass 25:23 da extrem viele Schwaben unterwegs sind. Das ist ja ja, das ist das das würde ich beinah unterschreiben. Also vielleicht ist es tatsächlich, ich bin ja 25:33 Stuttgarter, kein Schwabe, sage ich dann immer. Okay, gut. Okay. Ja. Ähm, aber es ist oft so, glaube ich, dass IT ist über Jahrzehnte ein Kostcenter gewesen, 25:45 richtig? und Kostcenter müssen optimiert werden. Mhm. Alles rausschneiden, was kein direkten Benefit bringt. Und das ist, glaube ich, genau das, was du 25:54 meinst. Diese diese Redundanzen, die wir drin haben, die zusätzlichen Backups, das Netz, der doppelte Boden. Genau, das ist das ist einfach und ich vergleiche 26:04 das immer gerne mit der Deutschen Bahn, das ist ein schönes Thema, da regt sich jeder drüber auf und das kann auch jeder verstehen. Wir verstehen, dass die 26:10 Probleme bei der Deutschen Bahn, dass die nicht so leicht zu beheben sind, weil man hat Schienen, ne, das Schienennetz zurückgebaut. Das ja nch 26:18 mal ist ja n mal Fakt, man hat extreme Investitionskürzung gemacht, deswegen ist das auch alles in so einem maroden Zustand. Und das jetzt eben mal 26:25 nachzuholen ist halt nicht so einfach, ne? Weil um so eine bestehende Strecke jetzt zu sanieren, gibt es Sperrungen, die dazu führen, dass die Leistung, die 26:34 nach draußen wahrgenommen wird, noch schlechter wird. Also das ist alles so. Jetzt ist es glücklicherweise bei der IT nicht ganz so schlimm. Da muss man keine 26:43 Schienen legen, aber man muss eben halt um Basis IT-infrastruktur zu verändern auch sehr tief runter und das kann auch sehr sehr sehr weh tun und 26:53 da ist es halt einfach ganz ähnlich. Da ist viel viel Geld zu viel Geld gespart worden, weil man das einfach nicht gesehen hat. Also, ne, dieser 27:01 Sicherheitsaspekt, was du auch sagst, das Risiko, was da steht, das ist nicht äh im Verhältnis gesetzt worden zu den Ausgaben, die hät man hätte dazu tätigen 27:09 müssen, um dieses Risiko auf dem gewissen Level zu halten. Könnte man ja sagen, ja, das aber das ist ja utopisch, was man da sagt, ne? Also, das kann ja 27:17 keiner umsetzen. Und dann sage ich, nee, das stimmt aber auch wiederum nicht, weil es gibt Firmen auch immer wieder erlebt in meinen all meinen Jahren, die 27:24 das tun. Es gibt Firmen, das das sage ich immer wieder, die sind von so einer Cyberattacke auch gar nicht so betroffen. So, die merken, das knallt 27:33 irgendwo, die kriegen das relativ schnell mit, die haben dann aber auch meisten zock, was das entsprechend meldet und sagen: "Hey, hier ist ein 27:38 ganz merkwürdiges Verhalten. Zack, wir nehmen den kleinen mal vom Netz drunter." Die sehen, aha, da hat einer da an die falsche Stelle geguckt 27:45 geklickt. So, der hat jetzt angefangen äh zu verschlüsseln entsprechend. Jetzt haben die aber ein eng gestricktes Berechtigungskonzept. Das heißt, dieser 27:53 Anwender hat auch nur auf das Zugriff, wo er wirklich drauf Zugriff haben muss. Das heißt, der Schaden ist sehr, sehr überschaubar. So, jetzt weiß man in 28:01 diesem Fall dann auch, wo es wo es reingekommen ist, ne? Weil man kriegt halt mit, wer hat da geklickt. Im besten Falle ist auch noch eine richtig gute 28:09 IT-Unternehmenskultur, dass da jemand geklickt hat und sofort gemerkt hat, ey, ich glaube, das war Mist. Ich rufe mal in der IT an, ne? Genau. Und die können 28:17 sofort die können sofort agieren. Also das gehört auch noch dazu, eine gute Unternehmenskultur, die IT Sicherheit mitlebt, die dann sofort sagen kann, 28:25 hey, komm da das ich rufe da an, ich bin mir unsicher, weil man halt keine keine Bedenken hat, dass das irgendwie Sanktionen mit sich bringt, sondern dass 28:33 man denkt, das ist der Weg, unsere Firma zu schützen, schnell mit der IT in Kontakt zu kommen. die wissen dann sofort, aha, alles klar, da ist Patient 28:40 Zero, da ist der Einstieg gewesen, können das super schnell nachverfolgen und wenn dieser Mitarbeiter dann halt nur Zugriff auf bestimmte Bereiche hat, 28:49 lassen die sich aus dem Backup wiederherstellen. Fertig. Ja, lass mich da diese zwei Dinge, die du gerade mit in diesem Text mit drin hattest, noch 28:57 mal unterstreichen. Ganz ganz wichtig. Das eine ist das böse Wort Kultur mal wieder. Ja, wenn die Leute sich nicht trauen etwas zuzugeben, dann werden sie 29:07 das im Zweifelsfalls vertuschen und ihr werdet das viel viel später merken. Also ja, ne eine gute Unternehmenskultur, Fehlerkultur ist überlebensnotwendig in 29:19 Fall von einem Angriff. Und das zweite ist, du hast gesagt, ja, wenn die dann nur diese Zugriffe haben, der Oberbegriff davon ist administrative 29:29 Tätigkeiten. Und administrative Tätigkeiten kosten Zeit, damit kosten sie Geld und auch die Admins in so ein Bereich, der lange Jahre einfach immer 29:39 weiter runter reduziert wurde. Ja, man kann viel automatisieren, aber auch das kostet Geld. Und äh schlechte Administration ist aus 29:47 meiner Sicht einer der Gründe, der mitursächlich für alle größeren äh Cyber Disaster ist, die wir die wir so bisher ja mitkriegen. Also auch wenn wenn du 29:59 diese Pentester die Sachen dann mal raushauen oder der der Kollege Bär heißt, der dann durch die Gegend tigert und sich die Gebäude anguckt. In der 30:11 Masse sind das administrative Shortcomings Dinge, die halt nicht gemacht wurden, richtig? Weil die Manpower nicht da war. Genau. Also die 30:21 Manpower, ja, und auch die Investition, die halt nicht getätigt wurde, ne? Also wie du gesagt, so wenn da jetzt einer rumtigert und versucht halt bei Physical 30:28 Pantest einzudringen in Netzwerke und die stecken dann die suchen eben halt Netzwerkdosen und stecken sich dran und gucken mal, wie weit sie kommen. So, da 30:35 gibt's zwei Möglichkeiten gegen. Also einmal kann man eben halt mit dem Nack, also mit einem ne Access Control dagegen ja agieren. Das heißt, du steckst dich 30:43 da rein, der kennt deinen Client nicht und der sagt: "Nein, du kommst hier nirgendwo hin, du kriegst doch keine IP-Adresse." Gib dazu. Genau, da ist der 30:50 Spaß ganz schnell vorbei. Also das sage ich immer so, ja, das ist also wenn du Firma ein Nack hat, ja, dann kannst du kannst du auch gerne Zugriff zu dem 30:56 Gebäude haben. Das ist bringt dir überhaupt gar nichts, wenn du dann Drucker abstöpselst und dann sagst, du steckst dich da dran, bringt dir nichts. 31:03 Der kennt dein Client nicht, du bekommst keine IP, du bist ausgeschlossen und bei der IT geht sofort eine Alarmanlage an, ne? So super. So das nächste Team 31:11 incoming. Ja, nah zu. Und das nächste ist halt das Thema Segmentierung. So, wenn der jetzt abzieht und das äh also das Dinger, ich könnte einfach beim 31:21 Drucker hinten das Kabel rausziehen und das reinstecken. Zack. Ja, dann bist du im Netzwerk im Druckernwerk drin. Es gibt ein eigenes Vladen für Drucker und 31:28 da sind nur Drucker drin. Ja, viel Spaß. Danke schön. So, bringt ja auch nicht viel. Kommst du nicht an das ran, was du eigentlich willst. Also da da gibt's da 31:35 gibt's Möglichkeiten, wo man auch wieder sagt, das sind Investitionen, die nicht getätigt worden sind in solche Systeme, die das dann letztendlich äh safe 31:44 machen. Und dasag, da gibt's so viele Beispiele auch, hast du ja auch mitbekommen, zur Pandemie war es ja auch furchtbar. Alle haben sie dann ihre die 31:51 Menschen nach Hause geschickt und haben schnell irgendwelche Lösungen eingerichtet, wie da dann von zu Hause ausgearbeitet wird und da sind ja Lücken 31:58 aufgerissen worden, da müssen wir nicht sprechen, ne? Also wirklich mit der ganz super heißen Nadel zusammengetackert. ganz schlimme Sachen und das ist fatal, 32:07 aber es gab halt auch Leute, also ich habe Kunden gehabt, die dann gesagt haben, du, das ist bei uns eigentlich alles geregelt, ne? Mhm. Ich kann die 32:14 Leute nach Hause schicken, ne? So, ja, VPN Einrichtung für jeden für jedes einzelne Notebook, das ist super. Die gehen die gehen nach Hause, äh die 32:22 stöpseln sich da an ihren Router dran, der findet automatisch den Weg bis ins Firmennetzwerk. die stecken ihr Headset dran, haben sie ihre Telefonnummer 32:29 mitgenommen. Es gibt Firmen, die haben sich darauf vorbereitet und die hat das null getroffen. Und also ich fand, das war auch so ein so so ein schöner so ein 32:37 so ein schöner ähm Notfallcase, wo man einfach gesehen hat, es hat Firmen komplett zerrissen, die waren, wie machen wir das jetzt? Wie setzen wir das 32:44 schnell um? allein schon dieses schnell umsetzen so m damit die Leute sofort arbeiten können. Ja, wird super funktionieren und eben halt ja, die das 32:53 schon immer auf der Kette hatten und immer schon ein Augenmerk darauf gelegt haben, die einfach gesagt haben, na ja, wir sind safe, ne? Und das ist, es heißt 33:00 ja immer, du darfst den ganzen, den ganzen IT Sicherheitsquatsch nicht über die, nicht über die Angst verkaufen. Und das, das ist auch es liegt mir auch 33:08 total fern, weil es gibt einfach eine Menge Dinge, die man tun kann. Und das Gute ist im Vergleich zu anderen Sachen, wenn man jetzt sagt, ich kann mein 33:17 Business z.B. nicht voranbringen, weil mir weil unser Marketing Mist ist, ne? Nehmen wir mal so das harte Gegenteil, ne? einfach so, wir haben tolles 33:26 Produkt, wir haben eine super Qualität, das weiß nur keiner da draußen. Wir adressieren nicht die richtigen Kunden. Also, wenn das jetzt dein das dann das 33:34 Issue deiner Firma ist, dann kann dir dort, ich sag mal, keiner so, also du kriegst jetzt nirgendwo so ein Pampflet an die Hand, was dir sagt, was du genau 33:44 machen musst. Du kannst dir jede Menge Agenturen und Beraterfirmen reinholen, aber letztendlich weißt du nicht, was du in der Ganzheit machen musst. Also im 33:51 ganzen anders wiederum ist es, dass für das ganze Thema IT Security vom BSI den BSI Grundschutz gibt. Ich bin so ein Fan von diesem Ding. Selbst die die alten 34:03 Versionen Grundschutzhandbuch kann man ja noch aus dem Internet beziehen. Ja. Runterladen machen. Punkt. Es es ist einfach so und das ist wirklich genau, 34:11 also ist ist dein Problem Marketing, dann bekommst du in so ein Beraterchungel rein und jeder sagt ja was anderes und du hast dann vielleicht 34:19 Lösungen, die funktionieren für dich so, aber du hast nicht dieses Rahmenwerk. So und wenn du jetzt einfach sagst, ich will IT Security, ich will da wirklich 34:26 sicher sein, ja, dann lädst du dir den BSI Grundschutz runter und dann gehst du das Ding durch. Und wenn du das Ding umgesetzt hast, dann sind wir genau an 34:33 diesem Status, wo wir gerade drüber gesprochen haben, dann bist du relativ safe, dann passiert dir auch nicht mehr viel. Und das ist das gibt es, das kann 34:42 sich jeder besorgen. Und es gibt's for free. Ist einfach und das ist halt so eine Sache, wo ich sag ja, das die Möglichkeiten bestehen, man muss sie man 34:49 muss sie nur aufgreifen, wobei da eine mögliche Falle drin steckt. Ähm ich war ja auch lange Jahre Freelancer und die ersten Jahre, also ich komme ja aus der 34:59 Microsoft Welt hier, Terminal Server und Co. Und bin dann irgendwann auf Linux gestoßen, dachte ja coole Sache, kann man viel damit machen. Und dann habe ich 35:06 aber gemerkt, Linux verkauft sich nicht. Ist richtig. For free verkauft sich nicht. Es dreht sich gerade ein bisschen, habe ich den Eindruck, aber 35:13 das könnte da so ein bisschen ein Ding sein. Sagt ja, es ist kostenlos. Wie heißt bei uns wieder? Kost nichts, ist nichts. Ja, wir sind das halt auch nicht 35:21 gewohnt ähm von einer Behörde, das ist ja das BSI normal so, von einer Behörde etwas kostenlos zu bekommen, was uns dann noch weiterhilft. Also 35:30 normalerweise bekommen wir von der Behörde immer Briefe, dass wiro Geld hin bezahlen dürfen, aber dass es da eine Behörde gibt, die eigentlich 35:37 nichts nimmt, sondern nur gibt, das natürlich auch muss schon sagen, die haben da einen echt guten Job gemacht. Also, ich bin ein riesen Fan von dem 35:45 Ding. Ja, ich fin ich finde das auch total super. Einige Leute sagen so, oh das ja so ein riesen Dokument, das erschlägt mich ja komplett. Und dann 35:52 sage ich: "Ja, das war auch das war auch ein komplexes Thema." Und das äh das das ist auch so eine sehr deutsche Geschichte immer wieder, weil 36:00 das Ding so riesig ist, fängt man dann gar nicht damit an. Ja, aber selbst wenn ihr euch nur die erste Seite davon davon vornimmt, äh im was haben wir gerade 36:09 Juni sagt, okay, im Juli mache ich die zweite Seite oder im August mache ich die zweite Seite. Jede Seite, jede jede Zeile, die man dort macht, ist ein 36:17 Fortschritt fürs Unternehmen. Ja, total. Und auch wenn man das Ding einfach mal durcharbeitet und halt so guckt, hey, so was haben wir davon umgesetzt, was haben 36:25 wir noch nicht umgesetzt und da steht auch mal tatsächlich wie wichtig das ist. Und diese Prioritätenliste, mit der geht man dann mal zu Entscheidern, zu 36:33 Menschen, die das Geld freigeben und sagt: "Pass mal auf hier, ich glaube, ich habe das Gefühl, das wird viel zu wenig gemacht, dass meiner 36:39 sagt: "Guck mal hier, ne? Es ist ein ist ein ist ein Maßnahmenplan von der Bundesbehörde, den man eigentlich ja umsetzen, also wenn du Kritis bist, 36:47 musst du es ja umsetzen sogar." Ne, genau. Dann musst du so, aber halt für alle anderen ist es auch eine super Sache und d sagen: "Hey, das sind die 36:56 Maßnahmen, die müssen wir ergreifen." Ich ich habe auch ein Verständnis dafür, wenn jemand sagt, dass du das können wir jetzt nicht sofort machen, okay, dann du 37:03 spielst natürlich ein bisschen auf Risiko, weil du nicht weißt, wie lange wirst du noch unbehellig bleiben, aber wenn jemand sagt, nee, das schaffen wir 37:09 nicht, aber wir setzen das innerhalb der nächsten zwei Jahre um. Wobei, was ich da immer wieder ein bisschen gruselig finde, aus meiner 37:16 Sicht, viele Maßnahmen, die da drin sind, sind einfach Good Practice Ports zu machen, Ports nur für die Systeme zu freischalten, die Zugriff brauchen etc. 37:26 Das sind aber auch Sachen, die die anders gemacht werden, weil da kommst du wieder zu dem, dass Administratoren keine Zeit haben für ihren Job. Mm. Also 37:33 ist wieder genau irgendwie so dieses ganz typische Ding. Du kennst das, du bist da, du hast dein Netzwerk, du verwaltest das alles, da kommt 37:41 irgendjemand, irgendjemand will einen externen Service da etablieren, dann kommt da irgendwie eine Beraterfirma, die brauchen dann Server, den setzt du 37:49 dann dahin, ne? Die setzen das Ding remote auf, dann ist das Ding da und dann fragst du sehr genau, was die brauchen, also mit wem oder was die 37:57 kommunizieren müssen und dann kommst du dahin, dass du entweder keine Informationen dazu kriegst oder von der Geschäftsle dann gedrängt wird, jetzt 38:05 seh mal zu, die sind teuer, seh mal zu, dass die arbeiten, gibt dir mal Zugriff und dann kommt meist das so temporär, weil jetzt genau will das irgendjemand 38:11 sehen und dann ja werden manchmal halt sogar in der Firewall irgendwelche any any Regeln erstellt, die findst du überall und dann kann das Ding auf 38:19 einmal überall hin. Dann sag ich ja und dann passiert folgendes. Dann ist das Ding ein Testsystem und dann kümmert man sich nicht mehr drum und dann aus dem 38:27 Augen aus dem Sinn, dann verschwindet das. Testsysteme werden dann auch gerne nicht jetzt Backup übernommen oder so. Irgendwann ist das Ding produktiv und es 38:35 ist es ist ungepatcht, weil es einfach nie in diesen diesen Zyklus reingekommen ist, dass es jetzt produktiv geworden ist. Es hat ein großes Loch in die 38:42 Firewall gerissen und das passiert immer und immer und immer wieder. Und in jeder Company, es ist völlig egal welche Firma kommt, findet man ein zwei solcher 38:51 Testsysteme, die da von irgendwelchen Landlords oder so mal reingeprügelt worden sind und die jetzt da drinne sind und die natürlich für den Fall, dass ich 39:01 wirklich ein Hacker in das System verirrt. Das ist natürlich ein Traum, ne? Da ist ein System, das ist nicht gepatcht, da sind meistens viel zu viel 39:07 Berechtigungen drauf für alle möglichen Menschen. So und das hat keiner auf dem Schirm. Yes. Und da komme ich dann noch an andere Sachen hin von dort aus. 39:16 Perfekt. Ja. So und dann genau und dann ist das ist ja auch das, was man sagt. So hey die auch der Admin angemeldet, am besten der Domain Admin direkt. 39:24 Super. Ja, genau. So, das ist ja genau den den Quatsch hast du dann und dann kommt eben halt dieses zum Tragen, dann nisten die sich drauf ein, dann heißt 39:32 es, die sind einfach schon eine lange Zeit im Netzwerk gewesen, bevor sie angegriffen haben. Ja, weil sie sich da auf deinem Testsystem da schön breit 39:39 gemacht haben und erstmal sich alles in Ruhe angeguckt haben und dann von dort aus einfach anfangen deine Domencontroller zu beschießen und zwar 39:46 so, dass es nicht auffällt, also dann, ne, dass da keine Lasten entstehen, die so aussehen, halt ein Angriff, das ist auch so eine ganz furchtbare Geschichte 39:55 fand ich immer, wenn dir Menschen davon erzählt haben, das mit boah, wir hatten da so eine krasse Auslastung im Netzwerk, da ging irgendwie nichts mehr 40:03 und dann war es wieder weg. Was habt ihr gemacht? Dann waren alle froh. Ja, nichts ist ja wieder weg gewesen. Das kann, also das kann sein, dass da 40:13 irgendeinen Ausfall war irgendwo und sich das dann wieder gefangen hat, aber das kann auch sehr gut eine intern interner Angriff auf sensible Systeme 40:22 gewesen sein, die dazu geführt haben, dass das Netzwerk in die Knie gegangen ist und dass die Performance in die Knie gegangen ist und da jetzt zu sagen: 40:29 "Hey, lass doch mal gucken, wer hat da drauf zugegriffen und und da fängt's dann da fängt's dann an, ne?" Also jetzt es geht ja gar nicht darum, ob ich jetzt 40:37 wirklich ein Sock habe, was das alles macht. Das ist natürlich toll, wenn ich das habe. Super. Kurz Sock für die für die Line unter uns. Was ist ein Sock? 40:45 Ein Security Operation Center. Also ein Team, was von außen oder auch intern auf die Sicherheit separat schaut. Okay, cool. Danke. Richtig. Genau so und dann 40:54 natürlich noch die andere Möglichkeit, dass das Siem Security Incident. Ich krieg es immer nicht durcheinander, was das Dritte war. Kriegst du es hin? 41:02 Security Incident. bla Management immer, ich kriege ich krieg das ich kriege das eh immer nicht hin. Also auf jeden Fall, dass du äh sämtliche Dinge in deinem 41:12 Netzwerk logst und dann im Nachhinein drüber gucken kannst. Auch dieses, dass man sagt, okay, was ist denn da betroffen gewesen? Also, welche Systeme 41:19 sind denn wirklich in die Knie gegangen und dass man die sich noch mal anguckt und das fängt ja damit an, dass man um Platz zu sparen auf Windows Servern 41:26 einfach die Logfiles irgendwann überschreibt und abschneidet und irgendwohin und das sind einfach so Sachen, wo man sieht so ja, das sind da 41:33 sind Hausaufgaben nicht gemacht worden, da ist da ist gespart worden an der Sorgfalt, am Geld und das führt dann dazu, dass es irgendwie letztendlich 41:41 unschön wird und das ist halt immer wieder das gleiche. Das ist auch der Grund, warum ich ähm nicht mehr selber als als Berater in einzelnen Unternehmen 41:51 unterwegs bin, sondern halt versuche mittlerweile meine Message einer größeren Community da draußen auf verschiedene Arten nahzubringen, weil 41:58 ich kann immer nur einem Unternehmen helfen, wenn ich da bin. Aber ich glaube, dass wir so generelle Mindset mit hey, macht eure Hausaufgaben. Also, 42:07 wie du schon sagst, das führt einfach Patch Management, ne? So, wir haben das immer wieder, wenn irgendwelche Sicherheitslücken bekannt werden. Du 42:15 hattest ja vorhin das wundervolle Beispiel auch gesagt mit dem Exchange Server als die noch alle sind ja immer noch viele lokal so ist ja nicht also ne 42:23 immer noch eine ganze Menge so und wenn das heißt okay, da gab's dann eine Sicherheitslücke und die ist dann ausgenutzt worden, dann ist das eine 42:29 Sicherheitslücke, die aber eigentlich schon seit zwei Jahren bekannt war und wo es auch schon Sicherheitsupdate für gab, was man nur nicht eingespielt hat. 42:36 So. So, me mein Beispiel dabei ist immer der Code Red. Das war war so ein Ding, weil da hatte ich relativ viele Kunden, die SQL Server eingesetzt hatten und 42:44 dann kam dies erste Code Red und ich habe mir das bei uns angeschaut. Da hat sich die CVE, also diese Security Advisories angeschaut. Okay, bei uns 42:53 kein Problem. Wir haben den Patch eingespielt, den gab's nicht da auch schon lang und wir haben so oder so den Port zu, also wir sind da safe. Dachte, 43:01 okay, gut, wird ruhig bleiben. Und das Ding ist ja durch die Welt gerast, hat reihweise Geldautomaten zugemacht, ganze Firmen zugemacht, ähm weil Patch nicht 43:13 installiert, der seit langem vorhanden war. Ich weiß nicht, in dem Fall war es glaube ich ein halbes Jahr nur, aber war schon länger vorhanden. Ja, und schlecht 43:21 administriert, weil wenn der Port nicht öffentlich verfügbar war, SQL Port hat auch nichts passieren können. Korrekt. Ja, das aber jetzt muss mal sagen, Code 43:30 Red ist schon richtig lange her. Das war 2000 irgendwas kurz nach 2000 sowas 2000, ne? Ist ja noch noch weiter zurück, ne? 43:37 Sechs oder so. Also wirklich lange lange lange her. Und ja, ich kann mich auch dran erinnern und wir hatten unsere Systeme richtig gut gepatcht. Wir haben 43:44 nur das Problem, dass unser Mutterkonzern aus England, dass da alles gebrannt hat und dass die uns so das Netzwerk zugeschossen haben, dass äh 43:52 unser damaliger Head of IT Germany irgendwann gesagt hat, wir ziehen das Kabel nach, wir kappen das Kabel nach nach England. Das war auch eine harte 43:59 Aktion. Das habe ich noch nie erlebt, dass einer wirklich gesagt hat, wir koppeln uns jetzt ab, so damit wir hier weiterarbeiten können, weil die Netzlast 44:06 einfach so unbeschreiblich war, dass man sagt, ich sehe ja gar nichts mehr, ich weiß, dass das was es verursacht, also dass wir das alles gepatcht haben, ich 44:14 wir trennen uns jetzt, das war richtig heftig. Und dann so hat sich alles wieder beruhigt, dann war alles da und alles alles cool. Also ja, das ist ähm 44:21 aber das war ja auch ein so das war ja so diese Zeit der der wiren, die noch so richtig richtig auch große große Massen erreicht haben und wo aber noch keiner 44:29 so richtig damit umzugehen wusste. Also heute ist ja ne heute ist ein ganz anderes Bewusstsein da. Gleichzeitig waren die ja viel offensiver, also die 44:38 sind da rein und äh wie heißt so schön arsch im Pool und innerhalb von Minuten ging dann nichts mehr. Also haben es Netz stillgelegt, die haben die 44:45 Datenbanken stillgelegt, da war ja, die wollten halt die wollten halt anders, also genau, heute sind die halt die kommen da langsam sneaky rein und 44:53 verschlüsseln dann die Daten und sehen einfach zu, dass du Geld bezahlst und damals war es, wie du schon sagst, mit ein Arschbombe ein Pool rein und so guck 44:59 mal hier bin ich, was ich alles, was ich alles lahlegen kann, das war anders. So, es gibt's aber auch habe ich so auch echt lange nicht mehr erlebt. Hast du 45:06 das also echt? Ja, es gab danach noch den Nimter, der war glaube ich ähnlich aggressiv. Aber ist auch lange her, muss man auch 45:14 sagen. Auch schon her, aber sag das habe ich lange nicht erlebt, dass wirklich sich irgendwas so verändert. Mittlerweile ist es halt eher so so 45:21 sneaky, ne? So hat dann irgendwelche Trojaner, die halt so in aller Ruhe, also entweder eben halt Zugangsdaten absammeln, ne, oder eben halt von dort 45:30 aus dann in die Verschlüsselung übergehen. Aber ja, also das hat sich auch so ein bisschen geändert vom vom Sport zum Business, hätte ich fast 45:36 gesagt. Hacken war ja früher mal mehr so Sport und jetzt ist das Business. So. Genau, da waren dann die Script Kits, die die Sachen gezogen haben und gesagt 45:43 haben, okay, im Endeffekt war das die digitale Version des Sprains und ja, in der Zwischenzeit ist es ein Geschäftsmodell. Ja, n man muss ja noch 45:51 mal dazu sagen, dass die das die Menschen, die das damals gemacht haben, da war ja viel viel ähm Kreativität, also um zu hacken, musste man kreativ 46:02 sein und auch sehr sehr hohes Wissen mitbringen und das ist ja mittlerweile nicht mehr der Fall. Also um irgendwelche Ransomware, um irgendwelche 46:11 Erpressungstrojaner äh abzufeuern, brauchst du überhaupt gar kein Wissen mehr, sondern du kannst das Sverice einfach im Darknet bestellen, ordern und 46:22 bekommst dort dann auch gleich die entsprechenden Listen gekauft, die du dann dort reinladen kannst, um dann halt Opfer zu haben, die du mit diesen 46:30 Attacken äh bedrohen kannst. Das ist halt das echt fatal. Also das Wissen, was du brauchst, ist mittlerweile gar nicht mehr überhaupt gar nicht mehr. 46:38 Also, du brauchst nur noch viel kriminelle Energie, weil es ist natürlich verboten mal so. Aber du brauchst halt kein Wissen mehr und das 46:44 ist halt das Fatale. Das ist so wie vielen Sachen, dass du viele Dinge heute einfach nicht mehr wissen musst, weil du weil du einfach irgendwelche Chat GPT 46:51 und Co. fragen kannst. So brauchst du hal auch kein Wissen mehr, um ein Hacker zu sein. Die Frage ist, wie erfolgreich du dann dabei bist und also ne, wann 46:58 wann man dich casht und das ist halt aber ja, wenn man so dem im im Nachhinein anschaut, äh die die erfolgreichen Hacking Netzwerke, die 47:08 aufgeflogen sind, sind ja noch lange nicht alle aufgeflogen. Nee. Ähm, aber da ist die Masse des Aufwandes ist die Organisation der Strukturen. Mhm. dass 47:18 die Hauptpersonen dahinter eben nicht gecasht werden meistens, also das Technische ist nicht die der Riesenaufwand. Das ist und ich find's 47:26 ja, ich find's ja immer noch so bezeichnend und so, dass viele viele dieser Gruppen erwischt man ja nicht, weil die unvorsichtig sind bei dem, was 47:33 sie machen, sondern meistens, weil sie Spuren hinterlassen, wenn sie dann mit ihrem Erfolg prahen. Ja, genau. Das ja das Abgefahrene. Und dann sieht man auf 47:40 einmal, hä, wo kommt das dann her? So und das ja das Witzige, dass das Leute auch Hacker halt meistens ihre Klappe nicht halten können und dann in den 47:48 sozialen Medien darüber berichten und dann äh darüber dann gecasht werden. Das finde ich halt sehr sehr lustig, also dass sie einfach auf der einen Seite, 47:54 ne, da unterwegs sind, aber dann halt durch das Pralen dann doch erwischt werden. Abgefahrene Nummerich sehr abgefahren. Und und manchmal sind auch 48:01 die Hacker eben schlechte Admins. Da war jetzt gerade eben im ersten Fall, dass so ein kompletter Server mit Passwfördern von 10 Millionen Leuten aus 48:11 den USA und Benutzernamen und so weiter auf dem auf dem Server lag, weil der sein Secret Key ähm auf dem auf dem lokalen Server im Endeffekt hatte. Ja. 48:21 Und dann hat den Gegenhacker hat sich den geschnappt und hat eben die Liste gezogen. Auch nicht schlecht. Es ist dann und und solche solche Sachen ist 48:27 halt, wenn wenn die dann erwischt werden, also die die richtig die richtig guten, es gibt ja auch richtig gut, also nicht nur die SkriptKys, sondern auch 48:33 jetzt, die wirklich Attacken gegen äh irgendwelche Konzerne fahren, die dann sehr sehr raffiniert sind, wie der Uberhack z.B., wo man über die 48:41 ITMarbeiter äh das ganze gehackt hat, das wirklich schon sehr sehr viel äh Hirnschmalz hintergesteckt hat, um das zu machen. 48:48 Und da ist es ja so, die sind dann die sind dann normalerweise sehr sehr sorgfältig, ne? Das heißt, die benutzen ihren Rechner und nachdem sie der geht 48:56 dann halt auch äh entsprechend über viele viele viele Knotenpunkte, also dass du ihn niemals direkt erreichen kannst. Und der ganze Rechner ist auch 49:03 verschlüsselt und wenn sie den Rechner runterfahren, dann verschlüsseln sie ihn noch mal und dann fahren sie ihn runter und wenn sie hoch machen und meistens 49:08 kriegt man sie dann, wenn sie es einmal vergessen haben, ein einziges Mal. Das ist das Schöne, aber das hilft den meisten Unternehmen nicht. Also das halt 49:14 äh so, weil die die Unternehmen, die diese Ransomware fahren oder diese diese Hackergruppen, die sind das mus halt auch wieder sagen, meistens sehr sehr 49:23 professionell, sehr gut aufgestellt, die haben Kundenservice, die dir sogar dabei helfen Bitcoin zu überweisen. Also ist halt kacklines dann und so weiter. E ja, 49:32 ich hatte auch schon das Vergnügen mit denen sprechen zu dürfen. Das ist unfassbar. Also du denkst, du manchmal fühlst du dich richtig gut beraten, ne? 49:39 Also, die helfen dir richtig, dann die wollen richtig helfen äh da entsprechend dein Bitcoin Wallet einzurichten. Das ist unfassbar. Also wirkich diese diese 49:47 Herzensgüte, das rührt ein zutiefst. Ja, es ist halt ein gutes Geschäft, ne? Es ist einfach gutes Geschäftsmodell und gute Geschäftsmodelle ähm die werden 49:55 dann professionalisiert. So. vielleicht noch mal kurz dann den Dreh, was die die Firmen davon haben oder dafür haben oder dagegen machen können. 50:05 Aus meiner Sicht ist, wir haben eben diese unterschiedliche Kategorien. Wir haben so die ganz billigen, die die Sachen zusammenschustern. 50:12 Die kannst du über vernünftige Administration, Patchmanagement und so weiter ja abwehren. Dann hast du das obere Ende der Liga, die Topprofis, die 50:22 strukturiert in Firmen einbrechen, um IP zu klauen und normalerweise auch abhauen, ohne dass sie jemals bemerkt wurden. In Kombination mit staatlichen 50:31 Auftragnehmern. davon wird man wahrscheinlich wenig mitbekommen. Für die kann man nur den Aufwand steigern und das schwieriger für 50:39 sie machen. Aber ich glaube, wo man eben wirklich punkten kann, ist so in dieser Zwischenschicht ähm bei denen, die die das als Geschäftsmodell sehen und das 50:49 eben so strukturieren, dass eure Firma, dass deine Firma, dass dein IP für diese Kollegen kein Geschäftsmodell ist, dass die damit eben kein Geld verdienen 51:00 können. Und das ist machbar mit überschaubarem Aufwand. Richtig. Und das ist ja auch äh was man nur dazu sagen muss, das passiert ja in der Regel. Also 51:10 es gibt es gibt ein paar wenige Beispiele, wo du nur auf eine Webseite gehst oder nur eine Applikation öffnest, die macht sofort etwas. Aber meistens 51:17 ist es ja so, dass man eine E-Mail bekommt. In dieser E-Mail ist ein merkwürdiger Anhang drinne oder ein komischer Link, wo man dann einen 51:24 merkwürdigen Anhang runterlädt und das ist meistens, wenn man sich das anguckt, ist das ein bisschen fishy. So, das ist so, man man kriegt schon mit, dass da 51:32 irgendwas nicht stimmt. Und man muss ja auch, um sowas auszulösen, muss man ja auch wirklich sagen, wenn man das dann aus dem Outlook starten will, dann sagt 51:40 er, du, ich bin mir nicht sicher, ne? Der sagt ja gleich so: "Hey, das ist keine vertrauenswürdige Quelle. Willst du das wirklich machen? Und dann s ja, 51:48 was hast du dann gemacht? Ich habe okay geklickt. Genau. Also du musst ja, es ist ja nicht so, dass du was immer Leute denken, ich kriege so eine Fishing Mail 51:55 und dann klicke ich auf diese Mail, also vielleicht so genau dieser Vorschau drinne und dann detoniert da irgendwas. So ist es ja nicht. Du kannst das Ding 52:03 schon öffnen, das ist das kannst du machen vom Prinzip und kannst sie dir angucken. Das geht so. Meistens kannst du sogar noch auf den Link klicken, ohne 52:10 dass irgendwas passiert. So. Du musst, also du musst halt wirklich schon fast immer musst du irgendwas runterladen und ausführen mit administrativen Rechten 52:19 und wenn du das nicht tust, dann passiert meist nicht so viel. Es gibt Ausnahmen, keine Frage, aber in den meisten Fällen musst du echt was gemacht 52:27 haben. Und das ist das Leuten immer sagst so, da muss wirklich was passieren. Muss nicht sein, das muss nicht sein, das darf nicht sein. Du 52:35 kannst auch als Firma da vorbeugen, wenn du z.B. Keine da kommen wir wieder Unternehmenskultur und Fehlerkultur. Ich 52:44 kenne Situation, da ist genau das passiert. Da ist auf so eine extrem merkwürdige Mail geklickt worden, da ist ein Anhang runtergeladen worden, weil es 52:52 eine Rechnung war. Das lag aber daran, dass dort einfach die Policy bestand, dass jede Rechnung, die eingeht, am gleichen Tag beglichen wird, um 53:02 natürlich immer das Konto zu ziehen, logischerweise, ne, und auch dann nichts liegen zu lassen. So, und das war die Policy und die Leute hatten einfach, 53:10 also die hatten mehr Schiss von den Konsequenzen durch die Geschäftsführung, wenn sie das nicht machen und sind dadurch unvorsichtig geworden. hätte man 53:19 diesen Druck den nicht gemacht und hätte gesagt, ne, das nicht, sondern die Policy wäre halt eher gewesen, du, wenn dir irgendwas merkwürdig vorkommt, sagt 53:27 der IT Bescheid, ne? Dass, wenn das die Policy wäre, ganz anders, dann hätte man gesagt, du ich bin mir nicht sicher, sieht komisch aus, ich weiß gar nicht, 53:36 ob wir da was gekauft haben können. So, in diesem Fall war es dann irgendwie eine Mietwagenrechnung aus Thailand und so, ich glaube war keiner von uns in 53:44 Thailand. Ja, Leute sind wen in Singapur, aber trotzdem irgendemand da drauf geklickt und hat das Ding hat das Ding volles Rohr aktiviert und das wäre 53:53 halt nicht entstanden, wenn es da einfach ja anders anders mit umgegangen wäre in dieser Firma so einfach. Das heißt, am Ende des Tages ist wieder sind 54:03 wir wieder beim Thema Kultur. Ja, auf jeden Fall. Genau. So eine Vertrauenskultur innerhalb der Firma und eine Sicherheitskultur 54:12 das Thema ernst nimmt und die vor allem realistisch da mal rangeht, weil hör dann immer so, dann werden klar man muss Mitarbeiter schulen, ganz klare Sache. 54:23 So und dann kommt da aber kriegst du einmal im Jahr so ein komischen Klicki bunti Test, den du da machen musst. Ist das eine Spammail? Ist das keine 54:29 Spammel? Bla bla bla blaa. Das wird durchgesetzt. So. Und ähm da könnt ihr froh sein, wenn eure Mitarbeitenden das hinbekommen, weil ich sag halt wieder 54:38 auf der anderen Seite, woher sollen die das denn wissen? In der Schule hat ih keiner beigebracht. In der Berufsausbildung hat's dir keiner 54:46 beigebracht. In der Uni hat's dir keiner beigebracht. Also kommen Menschen, die eigentlich vollständig ausgebildet sind irgendwann ins Berufsleben, aber haben 54:54 keine Ahnung, wie sie mit IT und mit auch mit Gefahren in der IT umgehen sollen. So. Und wenn sich diese Leute dann korrekt verhalten, dann ist dann 55:02 kann man noch mal sagen, herzlichen Glückwunsch. Das haben Sie aufgrund von gesundem Menschenverstand getan. Ja, und das ist ein ganz ganz wichtiger Punkt, 55:10 glaube ich, der in dieser Schulungsthematik oft zu kurz kommt. Ähm Schulung ist eben nicht nur ein konditionieren äh wie beim pafloschen 55:22 Hund von äh von Mitarbeitern ähm sonders das ist eben den Leuten beibringen, dass ihren gesunden Menschenverstand, den du gerade genannt 55:30 hast, im Endeffekt verwenden können und äh da da punken können. Das ist das, was nachher zieht und ganz ganz viele von diesen sogenannten Schulungen aus diesem 55:39 Bereich, die man draußen sieht, sind so essay Verschulungen, so nach dem Motto, wir haben es ja geschult, ich habe nichts falsch gemacht. Genau, haben wir 55:47 erledigt. Es ist abgehakt. Also, es gibt es gibt gute und es gibt schlechte. Also, da gibt's auch aber ähm gesagt, es kann man kann eigentlich nicht davon 55:55 ausgehen, dass Leute das machen. Also ich ich freue mich immer drüber, wenn einer sagt: "Hey, wir haben das jetzt gemacht und die haben das alle super 56:01 gemacht." Dann sage ich herzlichen Glückwunsch. ganz toll, dass ihr so tolle Menschen habt, aber da könnt ihr da könnt ihr froh drüber sein, aber das 56:07 ist es ist es sagt ja nichts über die Qualifikation eines Mitarbeiters an sich aus. Gerade, wenn wir jetzt auch gesagt haben, so, dass das eine etwas neuere 56:15 Sache ist und wenn du jetzt Leute hast, kurz vor der Rente sehr viel Erfahrung haben, hochqualifiziert sind, aber sich in Anführungsstrichen mit diesem ganzen 56:22 Computerscheiß nicht auskennen. So, das sagt ja nicht viel über deren Qualifikation aus und mm so man kann einfach nicht davon ausgehen, weil sie 56:31 haben es nicht gelernt und aber tatsächlich ist es so eine Sache, auch die jungen Leute haben das nicht gelernt. Also auch da auch das da hat ja 56:38 keiner in der Schule und ich krieg das ja jetzt auch mit, wo ich immer höre von Freunden, die immer sagen so nee, Informatikunterricht fällt eigentlich 56:45 immer aus und die haben auch keine Lehrer dafür und in diesem Jahr gibt's gar keinen und ne, keiner weiß das. Das ist ein ganz ganz wichtiger Punkt, den 56:53 du da anreist auch gerade die Generationen jetzt, die jetzt aufwachsen als Digital Natives oder Digital First oder wie auch immer wir das aktuell 57:02 nennen, die sind es zwar gewohnt, die Geräte zu bedienen. Aus meiner Sicht gibt es aber nur relativ wenige, außer diesen Zwischengenerationen, die das 57:11 aufwachsen von diesen Sachen gesehen hab. Ich jetzt mal so Typen wie wie du und ich, ja, die verstehen, wie die Sachen im Hintergrund funktionieren und 57:19 was das bedeutet und bedeuten kann und was eine Datenbank ist und was dieses TCPIP Dingsbums ist und so weiter. Ja, das das stimmt. Also ist auch nichts, 57:28 das kannst du natürlich nicht zurückdrehen, dass das das Rad geht nicht, was du sagst mir genau bei diesen digital Natives, die sind ich hätte fast 57:34 gesagt gute Anwender. Die sind einfach richtig gute Anwender. Also wissen, ne, das gibt für alles eine App und ich kriege für alles eine App und die wissen 57:43 auch, wie ich in der App irgendwas importieren und exportieren kann und wie ich die installieren kann und sharen kann. Das ja, aber du wie schon sagst, 57:50 es geht einfach es geht einfach nicht mehr tiefer. Ich habe ja auch lange Zeit äh IT-System Kauf Leute und Fachinformatiker ausgebildet. Da hat's 58:00 einen Unterschied gemacht, finde ich immer, ob diese diese jungen Menschen ob die tatsächlich ganz cool, wenn die am wenn die z.B. am Computer zocken oder so 58:10 sei mega. Dann haben die dann haben die ja, dann haben die ein Grundverständnis dafür verschiedene Prozesse in einem Rechner die Leistung beeinflussen. Also 58:19 den geht's ja immer um ihre FPS, um ihre Frames per Second, wie gut läuft so ein Spiel, aber die verstehen schon, dass es einige Parameter gibt, an den man 58:27 schrauben kann, ne? Dass es Speicher gibt, dass es RAM gibt, dass es Grafikkarten gibt. Den muss ich immer nicht erklären. Z.B. ganz geil, was ein 58:32 Bottleneck ist auch schon super, ne? Da ist die Schwachstelle. Das können die benennen und die verstehen dann auch, wenn der Server auf der anderen Seite 58:39 nicht antwortet, das ist immer schon ganz cool, ne? So das da hast du so ein so ein so ein so ein Grundding drin, aber da gibt's andere, die haben halt 58:47 die sind halt Anwender und die machen hauptsächlich irgendwelche Applikationen im Browser, also ne, machen irgendwelchen Browserbasierten Kram und 58:56 das hilft leider nicht in der Tiefe was über den Zusammenhang von IT zu verstehen, leider nicht. und der Informatikunterricht in den Schulen. 59:04 Gut, man nicht drüber sprechen. Das ist ähm ja. Nein, kein Komment nicht anwesend. Leider leider nicht. Und genau das ist das riesengroße Problem, dass 59:16 selbst wenn du dann halt ja Menschen hast, die du halt in IT ausbildest, dass die überhaupt gar kein Vorwissen haben, teilweise überhaupt gar nicht. Und es 59:25 war natürlich bei uns nicht so, wir haben irgendwann mal so einen ranzigen Computer gehabt und da war auch noch jedes Spiel zu installieren, war eine 59:31 Herausforderung und wenn du dann gezockt hast, weil du es zum Laufen bekommen hast, hast du das auch irgendwie verdient. Vor allem, wenn du es mit 59:37 Sound zum Laufen bekommen hast, finde ich oder? Also dann hast du ja das, wenn ich überlege damals zu Windows 95 Zeiten, wenn du dann angefangen hast, 59:44 deine äh da deine die Interrupts, genau, das war das, was mir gerade gefällt, durch die Gegend zu 59:53 schiften, damit der auch frei war für die Soundkarte und nicht für die Netzwerkkarte. Also genau, ich finde, man hat das 1:00:00 verdient, wenn man halt wirklich so ein Spiel zum Laufen bekommt, man hat das verdient. So und das ist einfach jetzt nicht mehr so. Du ziehst ja alles aus 1:00:06 irgendeinem Store raus und das heißt, wir haben eigentlich gar keine Chance mehr äh im Alltag spielerisch diese Basics zu lernen. Das heißt, du musst 1:00:12 schon soweit sein, dass du dir als junger Mensch da Gedanken drüber machst, da sagst, Mensch, sowas interessiert mich, aber Bienenrechner funktioniert. 1:00:19 Und das halt das, was ich sehe. Wir haben in der Gesellschaft immer weniger Leute, die wissen, wie es unten drunter funktioniert. Also, ich sehe das halt 1:00:26 auch in Projekten. Es gibt immer weniger Menschen, die mit Blech umgehen können. Klingt jetzt komisch, aber das das wird immer schwieriger. So, wenn du halt 1:00:35 wirklich jemanden brauchst, der der ein Server Rack ausstattet, da hört's auf. Und das wirklich das sind das sind wirklich so basic Sachen, ne? Wie wie 1:00:42 ein Server ins Reig zu schrauben, ihn vernünftig zu verkabeln und das können immer weniger Leute. Erdung nicht vergessen, bitte. Erdung nicht 1:00:50 vergessen. Ja, und das ist halt aber weißt du diese diese praktischen Skills, also wir sind sehr gut da drinne anzuwenden, aber nicht mehr so gut zu 1:00:58 durchdringen, wo das eigentlich wirklich herkommt und wie das funktioniert. Und wenn ich diese Sachen mitkriege, das war es war für 1:01:06 mich so einer der der schockierendsten Momente, wo ich halt echt gemerkt habe, so diese diese äh Kapazität ähm die geht uns verloren. 1:01:16 sollte eine Glasfaserleitung beim Kunden so und ich war dann als Berater da halt sowieso vor Ort dann sag mir, Mensch, das gucke ich an, wenn der Kollege dann 1:01:24 kommt und schau mir das an, ne? Und kann halt gleich sehen, so wo hat das gemacht, weiß das dann auch, kann das dokumentieren. Mega gut. Also perfekt. 1:01:31 Der kam da an mit der Kiste, hat die dahingestellt, hat die da eingeklingt, hat sie auf der anderen Seite mit seinem Laptop eingeklingt, dann einen Chat 1:01:39 geöffnet und hat dann einem Kollegen in Indien Bescheid gesagt, dass er das Ding jetzt bitte konfigurieren kann. Und dann ist der Typ rausgegangen, 1:01:47 hat eine geraucht, ich doch mit dem gequatscht und irgendwann hat er eine Nachricht auf seinem Handy bekommen. Dann ist er dahingegangen, hat noch mal 1:01:53 geguckt, ob die Kanäle da stehen, hat das Zeug da rausgezogen und das war's. Der konnte nichts außer seinen Rechner da an klemmen, also wusste jetzt, welche 1:02:03 zwei Stecker er reinzustecken hat und dass er dann dem Kollegen in Indien Bescheid sagt, der einfach das ganze Netz dann konfiguriert hat. Autsch. Ja. 1:02:11 So. Und das ist das ist ein Problem, was ich total sehe. dass wir viele viele Anwender haben, aber ganz wenig Leute oder immer weniger Leute, die wirklich 1:02:19 wissen, wie man es macht. Und ich habe keine Ahnung, wie man in dieser immer virtuelleren Welt Menschen, junge Menschen fürs Blech begeistert, weil das 1:02:30 brauchst du halt nun mal so. Ich ich sehe uns da auch mit mit quasi sehenden Auges auf eine auf eine Wand zulaufen und zwar immer schneller, weil das 1:02:41 Wissen geht ja immer mehr verloren. Also ja früher konnte ich noch ein PC zusammenschrauben. In der Zwischenzeit, wenn du mir einen alten hinstellst, 1:02:48 kriege ich es vielleicht auch noch hin. Mhm. Aber mit der aktuellen Technik, ich habe neulich das voll erschreckend festgestellt, dass es eine neue Sorte 1:02:54 Festplatten gibt. Ist an mir komplett vorbeigegangen. Du hast du hast die M2 nicht mitbekommen, oder? Genau, genau. Ähm hast gedacht, was ist das denn da 1:03:01 für ein komischer Rammriegel, der damit auf dem Board steckt noch? Wieso steckt? Den neh ich auch. Die nehme ich auch. Oh, das ist ja schnell das Ding. Ja, 1:03:08 nee, das ist so eine Sache, das lasse ich mir also auch alleine als ich hätte fast als Hobby irgendwie immer noch noch noch äh, dass ich meine Rechner immer 1:03:16 noch selber schraube, um da noch so ein bisschen äh mithalten mithalten zu können. Aber ja, auch da geht das, also auch da geht das das Wissen einfach mal 1:03:25 komplett komplett verloren, ne? Ja, leider so kaufen halt alles fertig fertig zusammenkonfiguriert und wesagt, das ist nicht schlimm für Anwender ist 1:03:33 das gar nicht schlimm. Also eine tolle Zeit für Anwender muss man ja sagen, also noch nie waren Betriebssysteme haben noch nie so gut funktioniert. Das 1:03:40 ist ja wirklich ein Traum. Also, wenn du überlegst auch was wir uns damals für für Schlachten hatten, um um uns mit Treibern was um die Ohren zu hauen und 1:03:47 mittlerweile ist fast alles, was du reinsteckst, funktioniert einfach sowohl auf Windows wie auf Mac sogar wie auf Linux. auf vielen Distributionen ist es 1:03:55 der der erkennt Dinge, wo ich wo ich früher bei alten Linux Distributionen tagelang irgendwelche Foren durchkämpt habe und mir irgendwelche komischen 1:04:04 Treiber zusammenkombiliert habe, ne, die ich dann noch angepasst habe. Genau. Wo man dann hart reingecodet die Interrupts und die DMI noch reingesetzt hat, damit 1:04:15 der Scheiß funktioniert. Und jetzt sind so Sachen die letzte Linux Distribution, die ich irgendwie die hat per USB mein mein hier mein Sound Interface mein 1:04:24 Interface erkannt und das halt gleich primär als in und aus Audio eingerichtet und weißt du alles funktionierte und also wo ich denke so ja okay cool wir 1:04:34 haben also die best funktionierendste IT überhaupt keine Frage aber die meisten wissen nicht mehr warum. Ja, so und ich weiß auch nicht, wie wir 1:04:44 dahin wie wir dahin zurückkommen, also wie wir diese diese Begeisterung kommen und das ist eine also ist eine Sache, das lässt sich auch ganz schlecht 1:04:51 automatisieren, ne? Also wir sprechen ja immer davon, dass das viel was wir nicht an Manpower haben, dass wir das mit künstlicher Intelligenz irgendwie 1:04:58 gewuppt bekommen, aber das sehe ich halt noch nicht, dass die irgendwelche äh Rechner zusammenschrauben und Server. Und es ist einfach, es ist so, ob man es 1:05:06 jetzt glaubt oder nicht, in den Rechenzentren, da stehen immer noch Server. So ist einfach nach wie vor. Es sind irgendwelche, ne, irgendwelche 1:05:13 Blades oder irgendwelche Server mit ein bis 2 he, die dann nach wie vor stehen. Also das ist da und dieses Wissen, das ist auch nach wie vor gefordert. Also, 1:05:21 es ist jetzt nicht so, dass durch äh die die breite das breite Abwandern in die Cloud, das jetzt irgendwo so rumwabbert, sondern das immer noch Rechenzentrin, 1:05:29 die sehr ähnlich funktionieren. Aber wie gesagt, es ist einfach immer weniger Wissen da, wie das funktioniert und das sehe ich in Projekten und es liegt auch 1:05:37 daran, dass man natürlich sehr viel auch Richtung Cloud ausgebildet hat, ne? Man hat sehr viele Experten in Cloud. So und jetzt kommt dann die Frage so, ja, aber 1:05:47 wollen wir das jetzt, also w wir jetzt doch halt ein hybrides Netz machen und halt doch auch Dinge on premises einrichten und wirkliches Rechenzentrum 1:05:54 bei euch etablieren, wer kann es? Es ist ja und die Frage ist ja auch wie der der Gesetzgeber verpflichtet uns als pharmazeutische Unternehmier, ich sage 1:06:03 immer ketzerisch unseren Mist unter Kontrolle zu halten. Aber wie will ich mein Mist, mein Kram unter Kontrolle halten, wenn ich gar nicht mehr weiß, 1:06:10 wie es funktioniert? Ich weiß, ich weiß, ich glaube, wenn man wenn man ähm junge Menschen daanführen würde, dann könnten die diese Begeisterung, glaube ich, auch 1:06:20 verstehen, weil ich habe, es ist jetztich auch nur so ein so ein so ein Snapshot, aber ich habe dann äh mit meinen Neffen, da habe ich dann schon 1:06:27 immer auch die Rechner zusammengeschraubt, um dem das zu zeigen und die waren schon auch immer sehr begeistert. Also es war dann nicht so, 1:06:32 hey, wann kann ich denn jetzt Call of Duty zocken oder so, sondern die haben dann auch diesen Prozess schon wirklich gefühlt und die haben dann auch gefragt 1:06:39 und die wollten dann wissen, wie das ganze funktioniert, aber man muss sie da halt irgendwie ranbringen, weil die Notwendigkeit ist halt einfach nicht da. 1:06:46 Das ist läuft läuft so auf dem Rechner äh das läuft halt auf auf Rechnern, die man fertig kauft oder es kommt halt auch immer mehr. Es heißt so, ich will ja nur 1:06:55 zocken, also habe ich nur eine Konsole. ist auch zum zocken mega, aber dadurch lerne ich halt nichts mehr und da müssen wir hinkommen zurück, dass ich mir 1:07:02 denke, wir müssen wir müssen diese Begeisterung ja einfach einfach wecken, weil das ist das, ich sag mal, das IT Handwerk, wenn man das jetzt so nennen, 1:07:10 das wird noch eine ganze Weile so bleiben. Ja, zumal was mir immer wieder mein Gedanke ist, dass ähm dieses fehlende Wissen auch einer der Gründe 1:07:23 ist, der die Unternehmen davon abhält, KI Themen umzusetzen. Und das ist jetzt vielleicht ein harter Move, weil wie komme ich an meine Daten dran? Wie 1:07:35 funktioniert so ein Interface? Wo kommt denn der Kram her? Wie komme ich an meine Maschine ran? Ähm wie übertrage ich Daten zwischen Datenbanken? Wie kann 1:07:43 ich da vielleicht was abgreifen? Wie komme ich in die Transaktion rein und so weiter und so weiter. Also gerade dieses Wissen, dieses nicht wissen, dieses 1:07:51 nicht verstehen, wie funktionieren die Dinge, hindern uns daran, Digitalisierung und AI KI zu nutzen an vielen Stellen. Ich glaube sogar, dass 1:08:02 also wenn man auch wahnsinnig viel mit KI machen kann, dass es uns im Augenblick in der in der Debatte im Diskurs gerade nicht hilft, ne? Also, 1:08:08 weil jetzt ist es so, wissen wir alle, Thema Digitalisierung ist kompliziert. Es gibt da 1000 Dinge zu beachten und das haben ja schon viele viele 1:08:18 verstanden. Deswegen geht's auch so langsam voran mit der Digitalisierung, weil s aber sagen, ja, dann doch zu komplex, zu teuer, machen wir nicht. Und 1:08:24 jetzt wird aber dieses dieses KI Ding da reingeworfen und auf der anderen Seite wird den sozialen Medien immer dieses Jahr, es kann ja alles für dich machen. 1:08:33 Fangen wir an dagegen genau dagegen zu kämpfen, sagen nee, es kann eben nicht alles machen. Also es kann viele Aufgaben übernehmen, aber dafür müssen 1:08:39 halt auch erstmal da muss die Datenbasis auch für gegeben sein, damit du z.B. ja, damit du eine rechte Verwaltung, was wir z.B. wir vorhin hatten als Thema, damit 1:08:48 du eine rechte Verwaltung wirklich KI basierend machen kannst und da auch äh in der Lage bist, dann z.B. für den IT Support KI Bots nach draußen zu stellen, 1:08:59 verstehen, die sehen, wer du bist und der die Berechtigung vergeben können, muss das alles tiptop aufgeräumt sein, muss die Berechtigungsstruktur mega sein 1:09:09 und vor allem auch im Unternehmen komplett einheitlich. Und da kommen wir ja auch so so zu diesem Ding ist, wenn man fragt so, wenn man mich fragt, was 1:09:16 was ist der was ist der der äh der Zustand der IT, dann würde ich sagen, nicht fertig. Also ist halt niemals fertig. Es ist immer unfertig und jede 1:09:25 Firma, wo ich komme und wo ich also sag mir doch mal, wann ist denn so ein Projekt wirklich 100% abgeschlossen? Du kommst immer dahin, dass es bis zu einem 1:09:33 gewissen Grad und dann das müsste man noch mal machen, aber das wird meistens so lange herausgezogen gezögert, bis schon wieder das neue Update oben drauf 1:09:40 kommt. Das heißt, wir sind immer nicht fertig und dann hast du vielleicht eine Firma, die ist die hat schon auch ein schönen strukturiertes Active Directory. 1:09:48 Das ist schon gut, da kann ich schon könnte ich viel mit machen, auch mit Mods, aber dann haben sie halt auch noch noch Firma dazu gekauft letztes Jahr und 1:09:56 diese Firma, ja, die hat leider noch alte Version vom Active Directory. Das hat man natürlich noch nicht hochgezogen und integriert hat man sie auch noch 1:10:04 nicht, weil man hat die zwar gekauft, aber man will den ja jetzt nicht das Gefühl geben, weißt du, dass man sie so komplett eingenommen hat, sondern die 1:10:11 sollen ja noch ihre eigene Domäne behalten, weißt du, und solche Aussagen kommen dann und dann sagt man, okay, gut, das heißt, ihr könnt also das, was 1:10:17 ihr da macht, das könnt ihr nur auf 80% der Firma umsetzen, weil 20% ist die dann neu dazu gekauft und bei der geht das alles noch nicht, weißt du? Und so 1:10:25 kommen wir immer wieder dahin, dass IT nicht fertig ist und dass wir ja da da dahinkommen, dass dann immer das passiert. Und da kommen wir auch so 1:10:34 Sachen, das gibt ja, also es gibt ja äh ein Framework dafür. Es gibt ja so Sachen wie Ital z.B. Und mir wird es manchmal schon total helfen, wenn 1:10:43 Menschen mal verstehen, dass das ein Kreis ist. Ja, weißt du, also dieser Product Life Cycle, dass das ein Kreis ist. Also ich, 1:10:52 also ich, ne, ich habe die Anforderung, ich entscheide mich für ein System, ne? Ich teste dieses System, ich setze das ein, ichigriere das sauber und dann 1:10:59 läuft das eine Zeit lang durch und dann kommt aber irgendwann der Punkt, wo ich weiß, okay, das ist ein Lifecycle. Nach 3, 4, 5 Jahren wird das Ding 1:11:07 modernisiert, ausgetauscht, whatsoever. Und ich erl immer wieder, dass Dinge angeschafft werden und man diese ersten Schritte macht. Das passiert alles noch, 1:11:15 ne? Die Anforderungen werden mehr oder weniger schlecht aufgeschrieben. Dann setzt du das ganze Projekt um und dann, ne, wird's bisschen implementiert und 1:11:21 die Leute ein bisschen geschult und dann läuft das und läuft das und läuft das und läuft das und läuft das. Aber es wird dieses dieses jetzt, hey, jetzt 1:11:28 müssen wir uns auch mal um den Nachfolger kümmern, das wird dann ganz oft vergessen und dann läuft das Ding und läuft das Ding. Das ist das eine und 1:11:35 ich glaube, da können wir aber so langsam auch schon in die nächste könnten wir eigentlich schon in die nächste Folge eintauchen, weil was daran 1:11:41 ja auch oft scheitert ist, dass ja die Betriebsphase oft auch komplett ungeplant läuft. Wird zwar irgendwas eingeführt, also macht mal was, wir sind 1:11:49 jetzt fertig. Läuft. Ja, genau. Jetzt arbeitet mal damit. Genau. Make it. Ja, stimmt. Es ist also genau das ist halt so dieses wir haben wir haben einfach 1:11:59 das wie gesagt das Thema IT Ewigkeiten vernachlässigt sowohl in der Umsetzung wie in der Investition wie aber vor allem auch in 1:12:06 der in der Bildung und Ausbildung. Ja, und das müssen wir jetzt nachholen und das machen wir in einem Wettrennen gegen Cyberkriminelle, die das für sich als 1:12:17 super gutes Business erkannt haben und sehr viel kriminelle Energie und Kreativität da reinstecken. Das ist das Rennen, was wir gerade haben. Und äh 1:12:26 fürs Rennen habe ich dir ja auch direkt zwei Fragen vorgestellt, äh vorbereitet. Ich hoffe, du hast eine Message gelesen, weil ich habe die eine davon ja 1:12:34 abgeändert. Und zwar die erste Frage ist, was verstehst du unter einem digitalen Mindset? Eins der schlimmsten Bassworts, 1:12:43 was es überhaupt gibt. Also, also wirklich, das ist so, da gibt's ja, es gibt 1000 Definitionen davon und jeder nutzt da seine eigene, um seinen Scheiß 1:12:53 besonders gut verkaufen zu können. Das ist ja das und das könt ja, das geht ja von das fängt ja an mit Datenschutz über Compliance, über Security, über ähm 1:13:05 Führung. Also ist halt so riesen so ein riesengroßes Thema. Ich äh sagen digitales Mindset, die Technologie ist da, also sämtliche Technologie ist da, 1:13:16 das ist nicht das Problem. Ja und digitales Mindset würde bedeuten, jetzt in die Lage zu kommen, das Ganze umzusetzen. So und einfach nicht die ja, 1:13:27 wir waren lange in der Zeit unterwegs, wo man sagt, hey, die Technologie war nicht da, das war nicht leistungsfähig genug, das geht nicht. Und jetzt geht 1:13:34 einfach ganz ganz ganz viel und jetzt müssen wir dahinkommen, dass dieses digitale Mindset komm auch wieder so ein so ein jetzt mal in so eine 1:13:41 Umsetzungsphase kommt, ne? So ist einfach ähm ja und vor allem ist so, also der ich finde halt der der Stand der Digitalisierung ist halt auch so 1:13:51 schwer, so ne, also es gibt halt es gibt Unternehmen, die sagen, die sind schon komplett digitalisiert, das heißt, die haben für alles Tools, wo sie aber 1:13:59 unendlich viele manuelle Schnittstellen haben und irgendwas nehmen und als CSV Export darausschieben und da wieder rein. Das ist keine geile 1:14:07 Digitalisierung. Genau. Ähm und auf der anderen Seite gibt's halt wirklich auch noch gerade soim Handwerk und so noch viele Unternehmen, die sind auf Papier 1:14:15 unterwegs, viele Papierräge. Ich glaube, es wird schon mal helfen, wenn wir viel Papier aus dem Weg schaffen. Also digitales Mindset ist 1:14:22 tatsächlich das das Papier wegzubekommen. Ja, bei manchen Firmen habe ich den Eindruck, Papier wäre schon Fortschritt, 1:14:29 aber ähm es los zu bekommen. Okay. Steintafeln und so. Okay, klasse. Danke. Äh, zweite Frage an dich: Welchen 1:14:40 Content und Content darf alles sein, ein Podcast, YouTube Channel, Buch natürlich ganz Oldschool oder ein Song möchtest du ein Publikum empfehlen? Ähm, also 1:14:49 natürlich möchte ich jetzt jetzt kom zum Werbepart. Natürlich möchte ich den den Menschen eigentlich mein mein den den YouTube-Kanal vom Dislam 1:14:57 empfehlen. Also ich mache ja eine eigene Veranstaltung die Slam Night Shift. Da machen wir IT Slams, also versuchen einfach das Thema 1:15:06 IT auf sehr unterhaltsame Art und Weise unter die Menschen zu bringen und das eben halt so, dass es für ITER, aber auch für normale Menschen interessant 1:15:15 ist, dass man guten Abend verbringt und das, was wir da machen, das nehmen wir immer fleißig auf in guter Qualität und packen das auf unseren YouTube-Kanal, 1:15:22 ne, dislam.info Info oder eben halt bei bei YouTube nach Diesel suchen. Äh und dann bekommt man da ja gesagt kann man sich da vieles angucken und kann eben 1:15:31 halt IT zum Greifen wirklich mal erfahren. Und äh was ich immer noch gut finde, man soll nicht nur sich selbst nennen. Ich finde tatsächlich den 1:15:39 YouTube-Kanal von CT3003 total gut, ne? Äh, das ist wirklich das ist extrem gut gemacht, was die da erklären, wie die mit ihrer Community 1:15:51 zusammenarbeiten. Da kann man einfach eine Menge lernen. Äh, da ist nicht diese Arroganz vorhanden, die man ansonsten oft in der IT hat. Die wissen 1:16:00 zwar Bescheid, aber die schaffen das auch schön zu schön zu erklären. Ist ein guter Kanal. Ich freue mich auf jedes Video, was da rauskommt. Ja, großer 1:16:07 großer Fan irgendwie. Vielen Dank. Vielen Dank für dein Input und deine Tipps natürlich und für den Dslam. Ja, vielen Dank. Ich freue mich schon. Ich 1:16:15 bin ja auch bald da. Ja, soll soll wir sagen. Genau. Nächste nächste Runde am 3. Juli in München im Schlachthof. Genau. Genau. Tickets unter dlam.info. 1:16:26 Paar gibt's noch. Findet ihr sehr cool. Dann vielen Dank für deine Zeit, für dein Input. Äh, war sehr, sehr spannend und kurzweilig. Ich glaube ä ich würde 1:16:37 gekreuzigt werden, was die Dauer angeht, aber der Content ist es wert, würde ich behaupten. Das ist schön. Das freut mich. Ich hoffe die Menschen draußen 1:16:44 sehen das auch so. Ich bin ja selber so ne, ich kann meine eigenen Podcasts nicht hören, ne? Es geht nicht. Ich kann mir das nicht anhören. Wir erzählen 1:16:50 nachher Menschen, ob das gut war. Ich hü mir tatsächlich oft meine eigenen Podcast im Nachhinein an, weil ich im Gespräch manchmal die Dinge oder im 1:17:01 Nachhören Dinge neu höre und weiterhöre und tiefer höre. ähm die ich beim direkten aktiven sprechen und Umständen nicht 1:17:10 mitbekommen habe. Das ist für ein Host glaube ich auch eine super Sache, um sich da weiter zu entwickeln, denke ich. Danke noch mal. Ja, schön, dass ich da 1:17:19 sein, dass ich dein Gast sein durfte. Ja, ich hoffe, die Menschen haben ein bisschen was mitgenommen. Auf jeden Fall. Liebes Publikum, das war's für 1:17:26 heute beim Chaoshackertalk. Ich gehe davon aus, du konntest wie auch ich wertvolle Impulse für deine Vorbereitung für die Zukunft mitnehmen. Jetzt brauche 1:17:35 ich noch deine Hilfe. Buch dir natürlich ein Ticket von Dislam. Connecte Reini und mich auf dem auf LinkedIn. Falls du uns nicht findest. 1:17:45 Gibt so eine Suchmaschin Dingsbums. Und dann ganz ganz wichtig, wenn du das erledigt hast, geh in den Player deiner Wahl, 1:17:53 markier die Folge, abonniere mich auf YouTube, auf Spotify, wo auch immer du bist. fünf Sterne vergeben und kommentier gern, wenn du Fragen hast und 1:18:02 vergiss nicht zu teilen. Denk dran, das Chaos bevorzugt die Vorbereiteten. Also bereite dich vor. Chaoshacker