DIGITAL4LEADERS – DER BILDUNGSPODCAST FÜR FÜHRUNGSKRÄFTE

#116 Cybersecurity 2026 – neue Prioritäten — mit Alexander van der Steeg

Warum NIS2 und der Cyber Resilliance Act neue Anforderungen erzeugen

Jan Veira spricht in dieser Folge mit Alexander van der Steeg, CTO bei EntekSystems GmbH, über die wachsende Bedeutung von Cybersecurity im Jahr 2026. Dabei wird deutlich, dass Cyberangriffe längst zu den größten wirtschaftlichen Risiken für Unternehmen zählen und durch geopolitische Spannungen sowie sinkende Angriffskosten weiter zunehmen. Neben der Bedrohungslage geht es im Gespräch vor allem um die steigende regulatorische Bedeutung des Themas. Die beiden diskutieren ausführlich die Auswirkungen von NIS2 und dem Cyber Resilience Act und zeigen auf, welche neuen Pflichten und Verantwortlichkeiten dadurch insbesondere für Geschäftsführung und Produktentwicklung entstehen.
Im Fokus stehen praxisnahe Einblicke in zentrale Anforderungen wie Risikomanagement, Meldepflichten, Business Continuity und Security by Design. Gleichzeitig wird herausgearbeitet, warum viele dieser Themen eigentlich selbstverständlich sein sollten, in der Realität aber häufig vernachlässigt wurden. Ein weiterer wichtiger Aspekt ist die Rolle von Künstlicher Intelligenz, die sowohl Angreifer als auch Verteidiger unterstützt und damit das „Wettrüsten“ im Cybersecurity-Bereich weiter verstärkt. Die Folge bietet damit einen kompakten, aber sehr fundierten Überblick darüber, was Führungskräfte heute beachten müssen, um ihre Organisationen sicher und zukunftsfähig aufzustellen.

Timeline:

  • 00:00 – 00:26 Intro
  • 00:26 – 01:46 Einführung in das Thema: Cybersecurity 2026 und aktuelle Relevanz
  • 01:46 – 02:48 Vorstellung Alexander van der Steeg und EntekSystems
  • 02:48 – 05:10 Warum Cybersecurity existenziell für Unternehmen ist (Überleben, Risiken, Haftung)
  • 05:10 – 07:43 Aktuelle Bedrohungslage und wirtschaftlicher Schaden durch Cyberangriffe
  • 07:43 – 10:24 Veränderte Angreifer-Motivation (politisch, wirtschaftlich, gesellschaftlich)
  • 10:24 – 13:29 Einführung in NIS2 und zunehmende regulatorische Anforderungen
  • 13:29 – 18:00 Zentrale Pflichten durch NIS2 (Haftung, Risikomanagement, Meldepflichten, BCM)
  • 18:00 – 20:33 Typische Versäumnisse von Unternehmen und warum Regulierung notwendig wurde
  • 20:33 – 23:15 Wer von NIS2 betroffen ist und wie Unternehmen das prüfen können
  • 23:15 – 26:28 Cyber Resilience Act: Ziele und grundlegende Anforderungen
  • 26:28 – 28:51 Security by Design, Updatepflicht und Meldepflichten bei Schwachstellen
  • 28:51 – 32:01 Auswirkungen des CRA auf Haftung, Transparenz und Produktsicherheit
  • 32:01 – 34:29 Einfluss von KI auf Cyberangriffe und Verteidigung
  • 34:29 – 35:51 3 Dinge zum Merken: Verantwortung übernehmen, Standards umsetzen, offen über Sicherheitslücken sprechen
  • 35:51 – 37:30 Empfehlung zur Vertiefung
  • 38:10 – 38:30 Outro

Weitere Informationen zum Gast:

Alexander van der Steeg – https://www.linkedin.com/in/alexander-van-der-steeg/

EntekSystems GmbH – https://www.enteksystems.de

Empfehlungen:

Podcast „Let’s talk about Tech, Baby!“ – https://open.spotify.com/show/4vsX16V7j0ADc9SfAmLHJ3

Podcast „Unf#ck your data“ – https://www.podcast.de/podcast/3205908/unfck-your-data

Buch „IT Sicherheit für Dummies“ – https://amzn.eu/d/02uR7Uho

BSI NIS 2 Betroffenheitsprüfung – https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.html

Weitere Informationen zum Host (Jan Veira):

https://www.linkedin.com/in/jan-veira

Folgen Sie uns über Ihre präferierte
Streaming-Plattform

Erhalten Sie automatisch neue Episoden auf Ihr Endgerät.

WHITE PAPER
INDUSTRIAL SECURITY THREAT RANSOMWARE: WHAT CAN YOU DO NOW?

Free Checklist

Almost every day, well-known companies find themselves in the headlines because they have been the victim of a cyberattack. For a long time now, security training and the development of measures have no longer been about the question of whether one will be affected, but when and to what extent. However, this does not mean that manufacturing companies should just sit and wait until the time comes. In this paper, we have listed what companies can do in advance to delay attacks and be as resilient as possible to attacks.

Sign up now to learn what you can do ALREADY to prepare best for a possible ransomware attack.

After you filled out the form, you will receive an email from us with the free white paper. Please check your spam folder in case your message got stuck there. Please

Schedule an appointment now

Would you like to learn more about our approach?

Have a conversation with one of our experts
about how we as your partner could support you.

By entering your email address, you will accept our privacy policy and receive a confirmation email. Through this email, you have the chance to subscribe to our regular updates. Without your permission, you will not receive our newsletter.

Jetzt Termin vereinbaren

Sie möchten mehr über unseren Ansatz erfahren?

Sprechen Sie mit einen unserer Expert*innen,
wie wir Sie als Partner am besten unterstützen dürfen.

Wenn Sie Ihre E-Mail-Adresse eingeben, akzeptieren Sie unsere Datenschutzbestimmungen und erhalten eine Bestätigungs-E-Mail. Mit dieser E-Mail haben Sie die Möglichkeit, unsere regelmäßigen Updates zu abonnieren. Ohne Ihre Zustimmung werden Sie unseren Newsletter nicht erhalten.