podcast

“PATECCO spricht Klartext”, Episode 2: Zero Trust and the New Identity Perimeter

The second episode of “PATECCO spricht Klartext”, hosted by Dr. Ina Nikolova and security expert Albert Harz, presents the topic of Zero Trust as an identity-based security approach. The discussion focusses on how modern organizations must rethink cybersecurity in a world where traditional network boundaries no longer exist. As cloud adoption, remote work, and increasingly sophisticated cyber threats transform the IT landscape, companies are facing a fundamental question: How can access to critical systems and data be secured when the network itself is no longer the perimeter? The main challenge considered is the widespread misunderstanding of Zero Trust. While many organizations believe that Zero Trust can be purchased as a technology solution, Albert Harz highlights that Zero Trust is an architectural principle and a strategic security approach. Successful implementation requires much more than deploying a new tool – it requires a fundamental change in how trust, access, and security are managed across the organization. Why identity has become the new perimeter? The conversation is also focused on why identity has become the new perimeter. As employees work from different locations, use multiple devices, and access applications hosted both on-premises and in the cloud, traditional network-based security models become less effective. The discussion explores why identity is now the most reliable factor in access decisions. Being part of a network is not proof of trust. Therefore, organizations must continuously verify who or what is requesting access, what permissions should be granted, and under what circumstances access should be granted. The role of Identity and Access Management as the foundation of Zero Trust Another important aspect discussed is the role of Identity and Access Management as the foundation of Zero Trust. The podcast highlights a challenge faced by many organizations – attempting to implement Zero Trust without first establishing strong identity governance. Before advanced security models can be introduced, organizations must understand their identities, permissions, and access rights. Topics such as Identity and Access Management (IAM), Identity Lifecycle Management, Privileged Access Management (PAM), least-privilege access, and access recertification are presented as essential building blocks for any successful Zero Trust strategy. The growing impact of regulatory requirements Finally, the discussion examines the growing impact of regulatory requirements The episode also addresses how regulations such as DORA and NIS2 are accelerating Zero Trust adoption across highly regulated industries. Security is no longer only a technical concern – it is increasingly becoming a compliance and business resilience requirement. Organizations that postpone their Zero Trust journey may eventually face greater challenges, higher costs, and increased pressure from regulators. Zero Trust is a security architecture for everyone The podcast’s core message is clear: Zero Trust is not a technology project, but a security architecture for everyone. Organizations that build a strong identity foundation today will be better prepared to implement effective Zero Trust architectures tomorrow. Those that wait until compliance deadlines or security incidents force action risk making rushed decisions that create long-term technical debt. Want to learn why many Zero Trust initiatives fail before they even begin and what organizations should do? Watch the full podcast episode with Dr. Ina Nikolova and Albert Harz for deeper insights and practical recommendations. Watch the full podcast in the video below:

“PATECCO spricht Klartext”, Episode 2: Zero Trust and the New Identity Perimeter Weiterlesen »

„PATECCO spricht Klartext“, Folge 2: Zero Trust und der neue Identitätsperimeter

In der zweiten Folge von „PATECCO spricht Klartext“, moderiert von Dr. Ina Nikolova und dem Sicherheitsexperten Albert Harz, wird das Thema Zero Trust als identitätsbasierter Sicherheitsansatz vorgestellt. Die Diskussion konzentriert sich darauf, wie moderne Unternehmen Cybersicherheit neu denken müssen, in einer Welt, in der traditionelle Netzwerkgrenzen nicht mehr existieren. Da Cloud-Nutzung, Remote Work und zunehmend ausgefeilte Cyberbedrohungen die IT-Landschaft verändern, stehen Unternehmen vor einer grundlegenden Frage: Wie kann der Zugriff auf kritische Systeme und Daten gesichert werden, wenn das Netzwerk selbst nicht mehr der Perimeter ist? Die größte Herausforderung besteht in dem weit verbreiteten Missverständnis bezüglich Zero Trust. Während viele Unternehmen glauben, Zero Trust könne als technologische Lösung erworben werden, betont Albert Harz, dass Zero Trust ein Architekturprinzip und ein strategischer Sicherheitsansatz ist. Eine erfolgreiche Umsetzung erfordert weit mehr als nur die Einführung eines neuen Tools – sie erfordert eine grundlegende Veränderung in der Art und Weise, wie Vertrauen, Zugriff und Sicherheit unternehmensweit verwaltet werden. Warum ist Identität zum neuen Perimeter geworden? Die Diskussion konzentriert sich auch darauf, warum Identität zum neuen Perimeter geworden ist. Da Mitarbeitende von unterschiedlichen Standorten aus arbeiten, verschiedene Geräte nutzen und auf Anwendungen zugreifen, die sowohl on-premises als auch in der Cloud gehostet sind, werden traditionelle netzwerkbasierte Sicherheitsmodelle zunehmend weniger effektiv. Das Gespräch gibt Einblicke warum Identität heute der zuverlässigste Faktor für Zugriffsentscheidungen ist. Netzwerkzugehörigkeit ist kein Vertrauensbeweis, daher müssen Organisationen kontinuierlich überprüfen, wer oder was Zugriff anfordert, wozu berechtigt werden soll und unter welchen Umständen Zugriff gewährt werden sollte. Die Rolle von Identity and Access Management als Grundlage von Zero Trust Ein weiterer wichtiger Aspekt der Diskussion ist die Rolle von Identity and Access Management als Fundament von Zero Trust. Der Podcast hebt eine Herausforderung hervor, mit der viele Unternehmen konfrontiert sind – der Versuch, Zero Trust umzusetzen, ohne zuvor eine starke Identity-Governance zu etablieren. Bevor fortgeschrittene Sicherheitsmodelle eingeführt werden können, müssen Organisationen ihre Identitäten, Berechtigungen und Zugriffsrechte verstehen. Themen wie Identity and Access Management (IAM), Identity Lifecycle Management, Privileged Access Management (PAM), Least Privilege Access und Access Recertification werden als wesentliche Bausteine für eine erfolgreiche Zero-Trust-Strategie dargestellt. Die wachsende Bedeutung regulatorischer Anforderungen Abschließend thematisiert die Diskussion die zunehmende Bedeutung regulatorischer Anforderungen. Die Folge geht darauf ein, wie Regulierungen wie DORA und NIS2 die Einführung von Zero Trust in stark regulierten Branchen beschleunigen. Sicherheit ist längst nicht mehr nur eine technische Frage – sie entwickelt sich zunehmend zu einer Anforderung an Compliance und geschäftliche Resilienz. Unternehmen, die ihre Zero-Trust-Transformation aufschieben, könnten letztlich mit größeren Herausforderungen, höheren Kosten und stärkerem regulatorischem Druck konfrontiert werden. Zero Trust ist eine Schutzarchitektur für alle Die Kernaussage des Podcasts ist klar: Zero Trust ist kein Technologieprojekt, sondern eine Schutzarchitektur für alle. Unternehmen, die heute eine starke Identity-Basis aufbauen, sind besser darauf vorbereitet, morgen effektive Zero-Trust-Architekturen umzusetzen. Wer wartet, bis Compliance-Fristen oder Sicherheitsvorfälle zum Handeln zwingen, riskiert überstürzte Entscheidungen, die langfristigen technischen Schulden verursachen. Möchten Sie erfahren, warum viele Zero-Trust-Initiativen scheitern, bevor sie überhaupt richtig beginnen, und was Unternehmen stattdessen tun sollten? Sehen Sie sich die vollständige Podcast-Episode mit Dr. Ina Nikolova und Albert Harz an, um tiefere Einblicke und praktische Empfehlungen zu erhalten. Vollständiger Podcast im Video unten:

„PATECCO spricht Klartext“, Folge 2: Zero Trust und der neue Identitätsperimeter Weiterlesen »

PATECCOs Podcast ist bereits online – “Standortbestimmung der Unternehmenssicherheit“

Die erste Episode des Podcasts „PATECCO spricht Klartext“, moderiert von Dr. Ina Nikolova und dem Sicherheitsexperten Albert Harz, beschäftigt sich damit, wie Unternehmen ihre Cybersecurity-Position im Kontext des zunehmenden regulatorischen Drucks in Europa bewerten und verbessern können. Im Mittelpunkt stehen praktische Schritte, die Organisationen unternehmen müssen, um ihren aktuellen Sicherheitsstatus zu verstehen und sich auf Rahmenwerke wie NIS2 und DORA vorzubereiten. Ein zentrales Thema ist die GAP-Analyse, die als Ausgangspunkt jeder Sicherheitsstrategie dargestellt wird. Der Experte erklärt, wie Unternehmen ihren aktuellen Sicherheitsstatus mit den geforderten Standards vergleichen, um Schwachstellen zu identifizieren und notwendige Maßnahmen abzuleiten. Ein weiterer Schwerpunkt des Gesprächs ist die ISO 27001, die als strukturierter Rahmen vorgestellt wird, der Organisationen dabei unterstützt, Informationssicherheit systematisch umzusetzen und zu steuern. Sie wird als praxisorientierter Ansatz beschrieben, um regulatorische Anforderungen zu erfüllen und gleichzeitig ein langfristiges Sicherheitssystem aufzubauen. Ein weiterer wichtiger Aspekt ist die Sicherheit in der Lieferkette und bei Drittanbietern. Der Podcast zeigt auf, dass Unternehmen zunehmend nachweisen müssen, wie sicher sie selbst sind, und wie Zertifizierungen diesen Prozess vereinfachen und den administrativen Aufwand reduzieren können. Die Episode betont außerdem, dass Cybersicherheit nicht nur eine IT-Aufgabe ist, sondern eine Managementverantwortung. Führungskräfte sind gefordert, Risiken aktiv zu steuern, Compliance sicherzustellen und strategische Sicherheitsentscheidungen zu treffen. Abschließend wird der breitere Einfluss einer starken Informationssicherheitsstrategie hervorgehoben – nicht nur zur Risikominimierung, sondern auch zur Stärkung von Resilienz, Vertrauen und der allgemeinen Unternehmensleistung. Der Podcast zeigt, wie Organisationen von einer reaktiven Herangehensweise zu einem strukturierten, strategischen und zukunftsorientierten Sicherheitsansatz übergehen können. Die Kernbotschaft des Podcasts lautet: Jetzt ist der richtige Zeitpunkt zu handeln -analysieren Sie den Stand Ihres Unternehmens, identifizieren Sie Ihre Lücken und übernehmen Sie die Kontrolle über Ihre Sicherheitsstrategie, bevor Regulierung und Risiken außer Kontrolle geraten. Jetzt den Podcast auf dem PATECCO-YouTube-Kanal ansehen.

PATECCOs Podcast ist bereits online – “Standortbestimmung der Unternehmenssicherheit“ Weiterlesen »

PATECCO’s Podcast is already Online – “How Prepared Is Your Organization’s Security?”

The first episode of “PATECCO spricht Klartext” podcast, hosted by Dr. Ina Nikolova and the security expert – Albert Harz, focuses on how companies can assess and improve their cybersecurity posture amid increasing regulatory pressure in Europe. The discussion centers on practical steps organizations need to take to understand their current level of security and prepare for frameworks like NIS2 and DORA. A key topic is the GAP analysis, which is presented as the starting point for any security strategy. The expert explains how businesses compare their current security setup with required standards to identify weaknesses and define necessary actions. The conversation is also focused on the role of ISO 27001, highlighting it as a structured framework that helps organizations systematically implement and manage information security. It is presented as a practical way to meet regulatory expectations while building a long-term security system. Another important aspect discussed is supplier and third-party security. The podcast presents how companies are increasingly required to prove their security level to partners and clients, and how certification can simplify this process and reduce administrative effort. The episode also emphasizes that cybersecurity is not only an IT responsibility, but a management-level issue. Leadership is expected to actively oversee risks, ensure compliance, and make strategic decisions related to security. Finally, the discussion addresses the broader impact of strong information security practices – not only in reducing risks but also in improving resilience, trust, and overall business performance. The podcast explores how organizations can move from simply reacting to cybersecurity requirements to building a structured, strategic, and future-ready approach to information security. The core message of the podcast is: Now is the time to act – assess where your organization stands, identify your gaps, and take control of your security strategy before regulations and risks escalate beyond your control. Watch the podcast now in PATECCO You Tube Channel.

PATECCO’s Podcast is already Online – “How Prepared Is Your Organization’s Security?” Weiterlesen »

Nach oben scrollen