#116 Cybersecurity 2026 – neue Prioritäten — mit Alexander van der Steeg
Warum NIS2 und der Cyber Resilliance Act neue Anforderungen erzeugen
Jan Veira spricht in dieser Folge mit Alexander van der Steeg, CTO bei EntekSystems GmbH, über die wachsende Bedeutung von Cybersecurity im Jahr 2026. Dabei wird deutlich, dass Cyberangriffe längst zu den größten wirtschaftlichen Risiken für Unternehmen zählen und durch geopolitische Spannungen sowie sinkende Angriffskosten weiter zunehmen. Neben der Bedrohungslage geht es im Gespräch vor allem um die steigende regulatorische Bedeutung des Themas. Die beiden diskutieren ausführlich die Auswirkungen von NIS2 und dem Cyber Resilience Act und zeigen auf, welche neuen Pflichten und Verantwortlichkeiten dadurch insbesondere für Geschäftsführung und Produktentwicklung entstehen.
Im Fokus stehen praxisnahe Einblicke in zentrale Anforderungen wie Risikomanagement, Meldepflichten, Business Continuity und Security by Design. Gleichzeitig wird herausgearbeitet, warum viele dieser Themen eigentlich selbstverständlich sein sollten, in der Realität aber häufig vernachlässigt wurden. Ein weiterer wichtiger Aspekt ist die Rolle von Künstlicher Intelligenz, die sowohl Angreifer als auch Verteidiger unterstützt und damit das „Wettrüsten“ im Cybersecurity-Bereich weiter verstärkt. Die Folge bietet damit einen kompakten, aber sehr fundierten Überblick darüber, was Führungskräfte heute beachten müssen, um ihre Organisationen sicher und zukunftsfähig aufzustellen.
Timeline:
- 00:00 – 00:26 Intro
- 00:26 – 01:46 Einführung in das Thema: Cybersecurity 2026 und aktuelle Relevanz
- 01:46 – 02:48 Vorstellung Alexander van der Steeg und EntekSystems
- 02:48 – 05:10 Warum Cybersecurity existenziell für Unternehmen ist (Überleben, Risiken, Haftung)
- 05:10 – 07:43 Aktuelle Bedrohungslage und wirtschaftlicher Schaden durch Cyberangriffe
- 07:43 – 10:24 Veränderte Angreifer-Motivation (politisch, wirtschaftlich, gesellschaftlich)
- 10:24 – 13:29 Einführung in NIS2 und zunehmende regulatorische Anforderungen
- 13:29 – 18:00 Zentrale Pflichten durch NIS2 (Haftung, Risikomanagement, Meldepflichten, BCM)
- 18:00 – 20:33 Typische Versäumnisse von Unternehmen und warum Regulierung notwendig wurde
- 20:33 – 23:15 Wer von NIS2 betroffen ist und wie Unternehmen das prüfen können
- 23:15 – 26:28 Cyber Resilience Act: Ziele und grundlegende Anforderungen
- 26:28 – 28:51 Security by Design, Updatepflicht und Meldepflichten bei Schwachstellen
- 28:51 – 32:01 Auswirkungen des CRA auf Haftung, Transparenz und Produktsicherheit
- 32:01 – 34:29 Einfluss von KI auf Cyberangriffe und Verteidigung
- 34:29 – 35:51 3 Dinge zum Merken: Verantwortung übernehmen, Standards umsetzen, offen über Sicherheitslücken sprechen
- 35:51 – 37:30 Empfehlung zur Vertiefung
- 38:10 – 38:30 Outro
Weitere Informationen zum Gast:
Alexander van der Steeg – https://www.linkedin.com/in/alexander-van-der-steeg/
EntekSystems GmbH – https://www.enteksystems.de
Empfehlungen:
Podcast „Let’s talk about Tech, Baby!“ – https://open.spotify.com/show/4vsX16V7j0ADc9SfAmLHJ3
Podcast „Unf#ck your data“ – https://www.podcast.de/podcast/3205908/unfck-your-data
Buch „IT Sicherheit für Dummies“ – https://amzn.eu/d/02uR7Uho
BSI NIS 2 Betroffenheitsprüfung – https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.html
Weitere Informationen zum Host (Jan Veira):