DIGITAL4LEADERS – DER BILDUNGSPODCAST FÜR FÜHRUNGSKRÄFTE

#111 Cybersecurity Risiken & Schutzmaßnahmen bewerten — mit Asdrúbal Pichardo

Wie quantitative Tools & Simulationen helfen bessere Entscheidungen zu treffen

Jan Veira spricht in dieser Folge von Digital4Leaders mit Asdrúbal Pichardo, CEO von Squalify, über eine der zentralen Fragen moderner Cyber Security: Wie lassen sich Cyberrisiken nicht nur qualitativ beschreiben, sondern belastbar quantifizieren – und dadurch bessere Entscheidungen treffen? Ausgangspunkt ist die Beobachtung, dass Cyberangriffe zunehmen, durch KI immer raffinierter werden und Unternehmen zugleich stärker von digitalen Ökosystemen und Drittanbietern abhängen.

Im Gespräch erläutert Asdrúbal Pichardo, warum viele Unternehmen trotz dieser Bedrohungslage ihre Cyberrisiken noch immer nicht in Zahlen ausdrücken können – und weshalb genau das für Management, Vorstand und Regulierung zunehmend problematisch wird. Er zeigt, wie datenbasierte Modelle aus der Versicherungswelt genutzt werden können, um potenzielle Schäden, Wahrscheinlichkeiten und Worst-Case-Szenarien greifbar zu machen. Anhand konkreter Beispiele diskutieren die beiden, wie Unternehmen mit solchen quantifizierten Ergebnissen Investitionen priorisieren, den ROI von Security-Maßnahmen belegen und fundierte Entscheidungen zwischen Risikoreduktion, Akzeptanz und Transfer (z. B. über Cyberversicherungen) treffen können.

Darüber hinaus geht es um typische Schwachstellen, den Nutzen von Simulationen, die Rolle von KI auf Angriffs- und Verteidigungsseite sowie um steigende regulatorische Anforderungen wie DORA oder NIS2. Die Folge macht deutlich, warum Cyber Security immer stärker zur Business-Frage wird – und warum Unternehmen gut beraten sind, Cyberrisiken nicht länger im „Blindflug“ zu managen, sondern sie messbar, vergleichbar und steuerbar zu machen.

Timeline:

  • 00:00 – 00:26 Intro
  • 00:26 – 01:50 Einführung in das Thema (Cyber Security, Risikoabwägung und Priorisierung von Schutzmaßnahmen)
  • 01:50 – 04:15 Vorstellung des Gastes Asdrúbal Pichardo und von Squalify
  • 04:15 – 06:52 Warum Cyber Security heute wichtiger ist denn je (steigende Angriffe, KI, Third-Party-Risiken)
  • 06:52 – 09:19 Warum nur wenige Unternehmen Cyberrisiken quantifizieren und welche Rolle Daten dabei spielen
  • 09:19 – 10:37 Der Datenschatz aus der Versicherungswelt als Grundlage für verlässliche Quantifizierung
  • 10:37 – 12:17 Wie Cyberrisiken konkret quantifiziert werden: Inputs, Benchmarks und Kontextualisierung
  • 12:17 – 13:54 Drei Säulen der Bewertung: Unternehmensdaten, Kontextfragen und Security-Reifegrad
  • 13:54 – 16:06 Welche Ergebnisse Unternehmen erhalten: Verlustszenarien, Wahrscheinlichkeiten und Transparenz
  • 16:06 – 17:31 Von der Quantifizierung zur Entscheidung: Priorisierung von Maßnahmen und Simulationen
  • 17:31 – 19:26 ROI von Cyber-Security-Investitionen und Argumentationshilfe für Vorstand und Management
  • 19:26 – 21:32 Typische Schwachstellen, Fokus auf einfache Lösungen und Umgang mit Restrisiken
  • 21:32 – 23:03 Cyberversicherung, Risikotransfer und Übersetzung von Technik in Business-Sprache
  • 23:03 – 24:12 Rolle von KI auf Angriffs- und Verteidigungsseite
  • 24:12 – 25:50 Third-Party-Risiken und Abhängigkeiten in vernetzten Ökosystemen
  • 25:50 – 27:56 Regulatorische Anforderungen (DORA, NIS2, weitere Vorgaben) und deren Auswirkungen
  • 27:56 – 29:30 Drei Dinge, die man sich zur Bewertung von Cyberrisiken merken sollte
  • 29:30 – 30:37 Empfehlung zum Weiterlesen
  • 30:37 – 31:03 Outro

Weitere Informationen zum Gast:

Asdrúbal Pichardo – https://www.linkedin.com/in/asdrubalpichardo/

Squalify – https://www.squalify.io

Empfehlung:

The Infinite Game, Simon Sinek, https://amzn.eu/d/0tD26kW

Weitere Informationen zum Host (Jan Veira):

https://www.linkedin.com/in/jan-veira

Folgen Sie uns über Ihre präferierte
Streaming-Plattform

Erhalten Sie automatisch neue Episoden auf Ihr Endgerät.

WHITE PAPER
INDUSTRIAL SECURITY THREAT RANSOMWARE: WHAT CAN YOU DO NOW?

Free Checklist

Almost every day, well-known companies find themselves in the headlines because they have been the victim of a cyberattack. For a long time now, security training and the development of measures have no longer been about the question of whether one will be affected, but when and to what extent. However, this does not mean that manufacturing companies should just sit and wait until the time comes. In this paper, we have listed what companies can do in advance to delay attacks and be as resilient as possible to attacks.

Sign up now to learn what you can do ALREADY to prepare best for a possible ransomware attack.

After you filled out the form, you will receive an email from us with the free white paper. Please check your spam folder in case your message got stuck there. Please

Schedule an appointment now

Would you like to learn more about our approach?

Have a conversation with one of our experts
about how we as your partner could support you.

By entering your email address, you will accept our privacy policy and receive a confirmation email. Through this email, you have the chance to subscribe to our regular updates. Without your permission, you will not receive our newsletter.

Jetzt Termin vereinbaren

Sie möchten mehr über unseren Ansatz erfahren?

Sprechen Sie mit einen unserer Expert*innen,
wie wir Sie als Partner am besten unterstützen dürfen.

Wenn Sie Ihre E-Mail-Adresse eingeben, akzeptieren Sie unsere Datenschutzbestimmungen und erhalten eine Bestätigungs-E-Mail. Mit dieser E-Mail haben Sie die Möglichkeit, unsere regelmäßigen Updates zu abonnieren. Ohne Ihre Zustimmung werden Sie unseren Newsletter nicht erhalten.