Risikobasierter Ansatz

Risikobasierter Ansatz

Datenschutz, IT-Sicherheit und mehr

Episoden

RBA362 Im Fokus: "Datenschutzrecht" (v. Lewinski/Rüpke/Eckhardt) - Beck
21.01.2026
13 Minuten
In dieser Episode widmen wir uns einem neuen juristischen Fachbuch, das im Beckverlag erschienen ist und sich mit dem Thema Datenschutzrecht beschäftigt. Zusammen mit meinem Co-Moderator Michael analysieren wir das Buch, das eine umfassende Einführung zu den Grundlagen des Datenschutzrechts bietet. Wir betonen, dass das Buch insbesondere auf Studierende ausgerichtet ist und deshalb zu einem erschwinglichen Preis von 49,80 Euro angeboten wird. Zu Beginn des Gesprächs präsentieren wir die technischen Eckdaten des Buches, das 458 Seiten umfasst und in der Reihe „Studium und Praxis“ veröffentlicht wurde. Wir beleuchten die Autoren des Werkes, darunter Professor Dr. Kai von Lewinsky, Privatdozent Dr. Giesel Herr-Rübke und Dr. Jens Eckart, und diskutieren, wie die dritte Auflage die aktuellen Entwicklungen im Datenschutzrecht reflektiert. Ein zentrales Thema ist der Untertitel „Grundlagen und europäische Neugestaltung“, der uns fasziniert und dazu anregt, die Inhalte des Buches im Hinblick auf neue digitale Rechtsakte, wie die KI-Verordnung und den Data Act, näher zu betrachten. Michael liefert uns wertvolle Einblicke in die Struktur und den Inhalt des Buches. Er hebt hervor, dass es sich um klassische Studienliteratur handelt, die stark auf Fließtext basiert und wenig visuelle Unterstützung bietet. Dies führt zu einer sehr detaillierten und fundierten Auseinandersetzung mit dem Datenschutzrecht, die jedoch oft in der Theorie bleibt und praktische Hinweise vermissen lässt. Wir debattieren über die Grenzen der theoretischen Darstellung und die Notwendigkeit, ergänzende Werke zu nutzen, um die Theorie in die Praxis umzusetzen. Eine wichtige Frage, die aufkommt, ist, ob das Buch mehr auf die Vorbereitung für Klausuren oder auf das fundamentale Verständnis für die Praxis ausgerichtet ist. Wir sind uns einig, dass das Buch beide Aspekte abdeckt: Es vermittelt das notwendige Wissen, um juristische Prüfungen zu bestehen, und bietet gleichzeitig eine solide Grundlage für zukünftige praktische Anwendungen im Datenschutzrecht. Dies macht das Buch zu einem wertvollen Instrument für Studierende und Berufseinsteiger, die sich intensiv mit diesem Rechtsgebiet auseinandersetzen möchten. Abschließend fassen wir zusammen, dass das Buch eine exzellente Ressource darstellt, um sich mit dem Datenschutzrecht vertraut zu machen, während wir die Notwendigkeit betonen, zusätzliches Material für die praktische Implementierung heranzuziehen. Wir laden unsere Zuhörer ein, uns Feedback zu geben und die Episode mit ihren Gedanken zu bereichern.
Mehr
RBA361 Im Test: "Datenschutz online lernen" - Mensch und Medien
16.01.2026
27 Minuten
In dieser Episode befassen wir uns intensiv mit dem Thema Datenschutz und beleuchten die Relevanz von E-Learning-Tools in diesem Bereich. Gemeinsam mit meinem Mitstreiter Michael spreche ich über ein spezielles Schulungstool, das nicht nur Datenschutz, sondern auch Cyber Security abdeckt. Unser Fokus liegt auf dem Portal datenschutz-online-lernen.de, das in Kooperation mit der TÜV Südakademie entwickelt wurde. Wir freuen uns über die Gelegenheit, dieses Portal näher zu betrachten, mit dem Ziel, Unternehmen zu unterstützen, ihre Mitarbeiter im Bereich Datenschutz und Cyber Security besser zu schulen. Wir werfen zunächst einen Blick auf die verschiedenen angebotenen Online-Kurse, darunter „Datenschutz am Arbeitsplatz“, „Cyber Security am Arbeitsplatz“ und das spezifische Modul „Datenschutz in der Arztpraxis“. Dabei diskutieren wir die Unterschiede und die Notwendigkeit, gezielte Schulungen für unterschiedliche Berufsgruppen anzubieten. Besonders der Kurs für die Arztpraxis wird hervorgehoben, da er sich mit sensiblen Daten befasst, die hier eine zentrale Rolle spielen. Die spezielle Ausrichtung auf diese Branche erklärt sich durch die Art der zu verarbeitenden Daten, die besonderen Anforderungen und gesetzlichen Vorgaben. In unserem Austausch thematisieren wir außerdem die Preisgestaltung der E-Learning-Kurse, die wir als äußerst fair und attraktiv empfinden, insbesondere angesichts der Tatsache, dass die Lizenzen einmalig erworben werden können und dann unbegrenzt gültig sind. Dies ermöglicht es Unternehmen, ihre Mitarbeiter flexibel und kosteneffizient zu schulen. Zudem befassen wir uns mit der Benutzerfreundlichkeit der Plattform, die unseren ersten Eindrücken nach gut durchdacht ist und die Inhalte in anschaulicher Weise vermittelt. Ein großer Teil des Gesprächs widmet sich den tatsächlichen Inhalten der Kurse. Wir diskutieren die Aufbereitung der Lernmaterialien, die sowohl Videos als auch interaktive Elemente beinhaltet, was das Lernen abwechslungsreich und ansprechend gestaltet. Durch diese Mischung aus verschiedenen Medien und didaktischen Ansätzen soll sichergestellt werden, dass die Teilnehmer nicht nur passiv konsumieren, sondern aktiv mit den Inhalten interagieren. Ein besonderes Augenmerk legen wir auch auf die Sprachausgabe der Inhalte, die, obwohl KI-generiert, für das E-Learning-Format akzeptabel ist, und den Teilnehmern alternative Lernformen bietet. Darüber hinaus arbeiten die Kurse mit einfach verständlicher Sprache, welche die Inhalte für Einsteiger zugänglich macht, ohne dass die notwendigen juristischen und technischen Grundlagen vernachlässigt werden. Dies gibt den Teilnehmern die Möglichkeit, ein grundlegendes Verständnis für Datenschutz und Cyber Security zu entwickeln und wird durch Quizfragen am Ende der Module ergänzt, die den Lernprozess und das erworbene Wissen festigen. Zusammenfassend lässt sich sagen, dass die E-Learning-Plattform über ein durchdachtes Konzept verfügt, das Unternehmen in der heutigen digitalen Landschaft unterstützt. Es bietet eine kosteneffiziente, flexible und qualitative Möglichkeit zur Weiterbildung der Mitarbeiter im Bereich Datenschutz und Cyber Security. Abschließend laden wir alle Interessierten dazu ein, sich das Portal näher anzusehen und bei Fragen zurückzugreifen auf die umfassenden Informationen und den Support des Anbieters.
Mehr
RBA360 Im Fokus: "Risikobasierte Regulierung der IT-Sicherheit von Produkten" (Leicht) - R&W
14.01.2026
1 Minute
In dieser Episode widmen wir uns der IT-Sicherheit, jedoch aus einer juristischen Perspektive. Ich freue mich, meinen Kollegen Michael begrüßen zu dürfen, der ein Buch über die risikobasierte Regulierung der IT-Sicherheit von Produkten untersucht hat. Wir werfen einen detaillierten Blick auf dasWerk von Maximilian Leicht, das sich speziell mit Smart-Home-Geräten beschäftigt. Diese Dissertation bietet nicht nur juristische Einblicke, sondern verknüpft diese auch mit technischen Aspekten, was für unsere Diskussion von fundamentaler Bedeutung ist. Das Buch behandelt die rechtlichen Anforderungen, die an technische Maßnahmen zur IT-Sicherheit von Produkten gestellt werden. Michael erläutert, dass es sich hierbei um ein wissenschaftlich fundiertes Werk handelt, das dennoch praxisnahe Beispiele einbezieht. Insbesondere der Smart-TV dient als konkretes Beispiel, um Sicherheitsproblematiken im Kontext von Internet-of-Things-Geräten zu verdeutlichen. Wir diskutieren, wie durch dieses Buch ein methodischer Ansatz entwickelt wird, um Compliance mit den rechtlichen Vorgaben zu gewährleisten, während immer wieder betont wird, dass theoretische Aspekte stets auch praxisrelevant bleiben müssen. Ein zentrales Element der Diskussion ist die Verknüpfung der Datenschutz-Grundverordnung (DSGVO) mit anderen relevanten Gesetzen, wie etwa dem Cyber Resilience Act und dem Geschäftsgeheimnisgesetz. Michael hebt hervor, dass die interdisziplinäre Herangehensweise, die sowohl rechtliche als auch technische Fragestellungen behandelt, essenziell ist, um ein vollständiges Verständnis für die Herausforderungen zu gewinnen, denen sich Unternehmen beim Angebot vernetzter Produkte stellen müssen. Ein wichtiger Punkt ist die Fähigkeit, verschiedene Anforderungen nebeneinander zu betrachten und Synergieeffekte zu identifizieren. Wir stellen fest, dass das Buch nicht nur für Juristen von Interesse ist, sondern auch signifikante Praxiserfahrung für Datenschutzbeauftragte und Fachleute in der IT-Sicherheitsberatung bietet. Es wird deutlich, dass eine angemessene Risikobewertung notwendig ist, um ein Gleichgewicht zwischen rechtlichen Vorgaben und den geschäftlichen Interessen eines Unternehmens herzustellen. Dies ist besonders relevant in einem sich schnell entwickelnden Markt, wo Innovation und Sicherheit Hand in Hand gehen müssen. Abschließend würdigen wir das Werk als wertvolle Ressource, die es Fachleuten ermöglicht, sich in den komplexen rechtlichen Rahmenbedingungen zurechtzufinden, während sie gleichzeitig moderne Technologien und deren Herausforderungen im Blick behalten. Michael und ich danken Ihnen für Ihr Interesse und hoffen, dass Sie durch diese Episode neue Erkenntnisse in Bezug auf IT-Sicherheit und rechtliche Compliance gewinnen konnten.
Mehr
RBA0359 Im Fokus: "Künstliche Intelligenz für Alltag und Beruf" (Hofbauer/Zhou) - Hanser
19.12.2025
1 Minute
In dieser Episode befassen wir uns mit dem Buch „Künstliche Intelligenz für Alltag und Beruf“, das im Hansa Fachbuch Verlag erschienen ist. Es bietet einen umfassenden Überblick über das Thema Künstliche Intelligenz (KI) und versucht, eine neue Perspektive auf deren Anwendung im täglichen Leben sowie im beruflichen Umfeld zu eröffnen. Michael und ich besprechen es eingehend und teilen unsere Eindrücke zu den Inhalten und der Struktur des Werkes. Die Autoren des Buches, Günther Hofbauer und Ruimai Suhu, haben eine sichere Schreibe gewählt, die es dem Leser ermöglicht, auch ohne tiefgehende Vorkenntnisse in die Materie einzutauchen. Wir betonen, dass es sich hierbei nicht um ein Buch handelt, das konkrete Softwareanwendungen oder technische Details erklärt. Vielmehr wird ein Überblick über die grundlegenden Konzepte und Potenziale der KI gegeben. Dies wird einem durch das strukturierte Inhaltsverzeichnis deutlich, das Themen wie die Einführung in die KI, ihre Anwendung im Alltag und in Unternehmen sowie ethische Fragestellungen behandelt. Während des Gesprächs verdeutlichen wir, dass das Buch auf einer abstrakten Ebene bleibt. Es bietet zwar interessante Ansichten über die zukünftige Entwicklung der KI und deren Anwendung, bleibt jedoch weitgehend an der Oberfläche und verzichtet auf praktische Beispiele. Wir weisen darauf hin, dass dies für Leser, die mehr an konkreten Umsetzungsstrategien interessiert sind, frustrierend sein könnte. Die Diskussion der ethischen Implikationen und die Reflexion über die gesellschaftlichen Veränderungen durch KI sind zweifellos spannende Aspekte, aber sie werden nicht durch Grafiken oder Illustrationen ergänzt, was das Verständnis erleichtert hätte. Wir heben auch die positiven Aspekte hervor, wie den klaren Schreibstil und die Anregung zum Nachdenken über die Rolle der KI im eigenen Leben. Das Buch regt dazu an, sich mit größeren, konzeptionelleren Fragestellungen auseinanderzusetzen, anstatt sich von der Flut der täglichen Schlagzeilen im Bereich KI mitreißen zu lassen. Für Leser, die interessiert sind an einem tiefergehenden Verständnis von KI jenseits der aktuellen Trends, könnte es eine wertvolle Lektüre sein. Abschließend vertreten wir die Meinung, dass das Buch nicht für jeden geeignet ist. Es richtet sich eher an eine spezifische Zielgruppe, die bereit ist, sich mit den grundlegenden Konzepten der KI zu beschäftigen, ohne sofort praktische Anwendungsmöglichkeiten erwartet. Für 39,99 Euro bietet es eine ordentliche Diskussion, die sicherlich ihre Leser finden wird, vor allem in der besinnlicheren Zeit zum Jahresende. Unser Ziel ist es, potenziellen Lesern eine Einschätzung zu geben, was sie von diesem Buch erwarten können und welche Zielgruppe davon profitieren könnte.
Mehr
RBA0358 Im Fokus: "Ethical Hacking" (Dalwigk) - Rheinwerk
17.12.2025
21 Minuten
In dieser Episode tauchen wir in die Welt des ethischen Hackings ein und besprechen das neu erschienene Buch „Ethical Hacking – Handbuch für Pentesting und Redteaming“, verfasst von Florian Dallwig. Dieses Werk richtet sich an alle, die ein tiefgehendes Verständnis für Hacking-Methoden und -Tools entwickeln möchten. Wir freuen uns, gemeinsam mit meinem Partner Michael, die wesentlichen Aspekte des Buches zu erkunden und dessen Inhalt eingehend zu beleuchten. Das Buch, das als umfassendes Handbuch konzipiert ist, bietet eine detaillierte Einführung in das Thema ethisches Hacken, einschließlich der grundlegenden Konzepte, Techniken und Tools. Dallwig berücksichtigt sowohl theoretische als auch praktische Aspekte und verspricht, dass Leser die Fähigkeiten erwerben können, die sie benötigen, um im Bereich des ethischen Hackens erfolgreich zu sein. Wir können unseren Zuhörern versichern, dass es sich um ein wertvolles Sozialwerkzeug handelt, das nicht nur für angehende Hacker, sondern auch für IT-Profis und Datenschutzbeauftragte von enormem Nutzen ist. Ein zentraler Punkt, den wir während unserer Diskussion hervorheben, ist die Struktur des Buches. Es beginnt mit einer soliden Einführung in die ethischen Standards des Hackens und den rechtlichen Rahmen in Deutschland. Dallwig macht klar, dass das Verständnis juristischer Aspekte unerlässlich ist, um sicherzustellen, dass Ethik und Gesetz Unternehmenspraktiken im Bereich des Hackens leiten. Wir betonen, wie wichtig es ist, sich mit diesen Grundlagen vertraut zu machen, um rechtliche Komplikationen zu vermeiden, gerade in einem Berufsfeld, das so sensibel und komplex ist. Das Buch geht über die Theorie hinaus und bietet praktische Anleitungen, um ein eigenes Testlabor einzurichten. Hierbei sehen wir den Wert des integrierten Online-Dienstes „TryHackMe“, der den Lesern praxisnahe Übungen ermöglicht und ihnen hilft, die erlernten Prinzipien anzuwenden. Es wird deutlich, dass der Autor den Lesern nicht nur Wissen vermitteln möchte, sondern auch motiviert, aktiv zu lernen und an realistischen Szenarien zu arbeiten. Zudem bietet Dallwig mit der Kombination aus schriftlichem Material und Video-Lektionen eine multifunktionale Lernmöglichkeit, die verschiedene Lernstile berücksichtigt. Ein weiteres Highlight sind die verschiedenen Prüfungsfragen und der Simulator, der auf die Zertifizierung zum ethischen Hacker abgestimmt ist. Hierdurch können die Leser ihren Wissensstand überprüfen und gezielt auf Prüfungen vorbereitet werden. Dies zeigt, wie das Buch für praktische Anwendung gedacht ist, und verleiht dem Lernprozess eine zusätzliche Dynamik. Auch wenn wir anmerken, dass das juristische Kapitel etwas umfassender gestaltet sein könnte, sind wir uns einig, dass die praktischen Inhalte diese Lücke zumindest teilweise schließen. Abschließend möchten wir betonen, dass die Investition in dieses Buch mehr ist als nur der Preis von 54,90 Euro. Es erfordert Engagement, Zeit und den Willen, die erlernten Fähigkeiten aktiv in der Praxis umzusetzen. Wir sind überzeugt, dass sowohl Berufseinsteiger als auch erfahrene IT-Profis von diesem Werk profitieren können. Daher empfehlen wir ausdrücklich, dieses Buch als ein unverzichtbares Nachschlagewerk zu betrachten, das nicht nur im Regal stehen sollte, sondern aktiv genutzt werden muss, um im spannenden und sich ständig weiterentwickelnden Bereich des ethischen Hackings Fuß zu fassen.
Mehr

Über diesen Podcast

Datenschutz, IT-Sicherheit und mehr

Kommentare (0)

Lade Inhalte...

Abonnenten

15
15