Shownotes
Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt
Das Cybernation-Trio hat diese Folge live auf der Konferenz Cybernation (wie passend), organisiert vom Wirtschaftsrat der CDU, aufgenommen. Vor den führenden Köpfen der Cybersicherheitspolitik diskutieren wir dieses Mal die Frage, wie die Politik Hersteller für unsichere Software in die Pflicht nehmen kann. Außerdem reden wir darüber, warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt.
Willkommen in der Cybernation! Hier reden die Cybersicherheits-Expert:innen Sven Herpig (interface), Alexandra Paulus (Stiftung Wissenschaft und Politik) und Johannes Steger (FGS Global) über Strategien, Strukturen und Streitpunkte der Cybersecurity. Denn: Cybersicherheit betrifft uns alle täglich, zum Beispiel wenn die Funktionsfähigkeit von Behörden lahmgelegt wird, Flughäfen zeitweise nicht funktionieren oder KI-Bilder eingesetzt werden um unser Vertrauen in die Demokratie zu schwächen.
Feedback an: redaktion@cybernation.fm
Cybernation ist ein „Lage der Nation“-Podcast.
Werbepartner
Prokon: Die Prokon eG ist eine der größten Energiegenossenschaften Deutschlands. Als Mitglied liefert ihr mit dem Kauf von Genossenschaftsanteilen das notwendige Kapital für die Umsetzung von konkreten Windparkprojekten, wie aktuell das Repowering in Horst (SH) oder ein neuer Windpark nahe Podelzig (Brandenburg).
Unsere Werbepartner findet ihr hier
Unsere Grundsätze für den Umgang mit Werbung findet ihr hier
Quellen zu dieser Folge:
Wie kann die Politik Hersteller für unsichere Software in die Pflicht nehmen?
- Wirtschaftsschutz 2025. Lagebild der deutschen Wirtschaft (bitkom)
- Cybersicherheit braucht sichere Software. Wie die Politik Softwarehersteller in die Pflicht nehmen kann und weshalb sie es sollte (SWP Berlin)
Warum Cybersicherheitsregeln nichts bringen, wenn man sie nicht durchsetzt
- NIS-2-Umsetzung: BSI erwartet fehlende Registrierungen bis Ende Juli (Tagesspiegel Background)
- Schriftliche Stellungnahme von Dr. Sven Herpig, interface vom 8. Oktober 2025. Öffentliche Anhörung Gesetzentwurf der Bundesregierung. Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (Deutscher Bundestag Innenausschuss)
- Kaspersky-Produktwarnung: Reine Symbolpolitik? (Tagesspiegel Background)
- Cisco warns that Unified CM has hardcoded root SSH credentials (Bleeping Computer)
Was wir diese Woche gelesen, gehört, gesehen haben
- Johannes:
AI-powered threats may succeed ‘within months’, Five Eyes warns (Financial Times) - Alexandra:
Bad Connection. Uncovering Global Telecom Exploitation by Covert Surveillance Actors (Citizen Lab) - Sven:
Risky Bulletin: China arrests members of Silver Fox cybercrime group (RiskyBiz)
- Redaktion
- Nora Scharmberg
- Produktion
- Nora Scharmberg, Paul Gäbler

CN009 Skelette vor dem Brandenburger Tor und gefährliche Standortdaten
CN008 Braucht Deutschland noch mehr Cyber-Organisationen?
CN007 „Naja, geht so“: Die Cyber-Zwischenbilanz der Bundesregierung
CN006 Ask Us Anything No 1. – KI sicher nutzen, Attribuierung von Cyberoperationen und Tiernamen in der Cyberwelt
CN005 Chinesische Militärforschungsdaten stehen zum Verkauf, Deutschland ist Top-Ziel für Cyberkriminelle
CN004 Iran greift kritische Infrastruktur in den USA an und ein neues KI-Modell sorgt für digitale Untergangsstimmung
CN003 Wir wissen was dein Smart-TV letzte Nacht getan hat und Signal-Grüße aus Moskau
CN002 Cybereffekte im Iran-Krieg und die Bundesregierung will zurückhacken
CN001 Bahn.de offline und Fast-Katastrophe im polnischen Energiesektor – was wir daraus lernen