In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Katrin mit Stefan Pilarczyk, Head of Cybersecurity bei der BRL Risk Consulting GmbH & Co. KG und aktiv in der Cyberwald-Community, über ein Thema, das in der Security-Welt oft unterschätzt wird: Community. Warum lohnt es sich, Teil einer Community zu sein, und warum ist der offene Austausch gerade in der Cybersecurity so schwierig, aber so wichtig?
Stefan stellt Cyberwald vor, das unabhängige, werbefreie Portal für die deutschsprachige Security-Community, das von Marlon Hübner ins Leben gerufen wurde. Von Blog-Beiträgen über CVE-Advisories bis zum Netzwerk aus Anbietern und Anwendern geht es dabei immer um denselben Kern: echten Mehrwert schaffen, statt sich gegenseitig etwas zu verkaufen. Die Community ist bewusst offen für alle, vom obersten Management bis zu den Admins, die täglich an der Technik arbeiten. Ein zentrales Thema der Folge ist Transparenz: Noch immer ist es ein Tabu, offen über Cyberangriffe zu sprechen, und genau davon profitieren die Angreifer. Die drei sind sich einig, dass geteiltes Wissen über Vorfälle, Fehler und Learnings allen hilft, gerade dem Mittelstand.
Im weiteren Verlauf wird es ehrlich und selbstkritisch. Nico erklärt, warum ihn der Spruch „Es geht nicht darum, ob, sondern wann du gehackt wirst" stört, weil er Nichtstun rechtfertigen kann, und plädiert für den Vergleich mit der Brandschutzübung: einfach mal machen, aber sinnvoll, mit klaren Quick Wins. Außerdem geht es um die Schattenseiten der Branche: eine Flut an Regulierungen, ein völlig überlaufener Markt an Security-Lösungen, der KI-Hype samt FOMO und das wachsende Thema Burnout. Stefan beschreibt sich selbst als jemanden, der die Pionierarbeit gern anderen überlässt und dann in Ruhe schaut, was für ihn wirklich taugt, ein gesunder Gegenentwurf zum Druck, bei jedem neuen KI-Modell sofort mithalten zu müssen.
Im Gespräch geht es außerdem um:
Was Cyberwald ist und warum die Community bewusst offen für alle ist, vom Management bis zum Admin
Warum echter Mehrwert wichtiger ist als „Klassentreffen" und Marketing
Warum es noch immer ein Tabu ist, offen über Cyberangriffe zu sprechen, und wer davon profitiert
Wie Transparenz über Vorfälle Betroffenen hilft, und warum Cyberwald seine öffentliche Vorfall-Liste wieder zurückgezogen hat
Warum „nicht ob, sondern wann" als Spruch zu kurz greift, samt Vergleich Brandschutz- vs. Cyberübung
„Einfach mal machen, aber sinnvoll": Quick Wins statt Aktionismus
Regulierungsflut, KI-Hype und ein überlaufener Markt an Security-Lösungen
Burnout, FOMO und der Druck, bei KI ständig mithalten zu müssen
Warum die Open-Source-Community durch KI unter Druck gerät
Warum LinkedIn an Persönlichkeit verliert und guter Content zunehmend woanders entsteht
Wie man niederschwellig Teil einer Community wird, samt Hol- und Bringschuld
Eine Folge für alle in der Cybersecurity, vom Admin bis zur Geschäftsführung, die verstehen wollen, warum Zusammenarbeit und Transparenz am Ende mehr bringen als jedes einzelne Tool, und wie man selbst Teil einer starken Community wird.