<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="/stylesheet.xsl?20230712" type="text/xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:psc="http://podlove.org/simple-chapters" xmlns:media="http://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:fh="http://purl.org/syndication/history/1.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:feedpress="https://feed.press/xmlns" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0" xmlns:podcast="https://podcastindex.org/namespace/1.0">
  <channel>
    <feedpress:locale>en</feedpress:locale>
    <atom:link rel="self" type="application/rss+xml" title="users lounge" href="https://letscast.fm/podcasts/users-lounge-f98f3e07/feed"/>
    <atom:link rel="first" href="https://letscast.fm/podcasts/users-lounge-f98f3e07/feed"/>
    <language>de</language>
    <title>users lounge</title>
    <description>Willkommen in der users lounge! Nimm Platz und mach es Dir gemütlich.
Lausche uns, wenn wir über die neusten Entwicklungen in der IT sprechen und gleichzeitig analysieren, wie der Datenschutz integriert werden kann und sollte. Von künstlicher Intelligenz über Cloud-Computing bis hin zu Blockchain-Technologien – wir gehen in die Tiefe der technischen Aspekte und betrachten dabei stets, wie diese Innovationen unsere persönlichen Daten beeinflussen und schützen.

René und Michael sprechen über Themen, reale Fallstudien und praktische Tipps, die Dir helfen, ein besseres Verständnis dafür zu entwickeln, wie Du Deine Daten schützen kannst, während Du die Vorzüge moderner Technologien genießt.

Wir nehmen komplexe technische Konzepte und machen sie für Experten genauso wie für Neueinsteiger verständlich – in der users lounge liefern wir aufschlussreiche Einblicke.</description>
    <link>https://users-lounge.de</link>
    <lastBuildDate>Tue, 26 May 2026 04:01:58 +0200</lastBuildDate>
    <copyright>René Geppert &amp; Michael Kornmann</copyright>
    <podcast:locked owner="rene@familie-geppert.de">yes</podcast:locked>
    <image>
      <url>https://lcdn.letscast.fm/media/podcast/f98f3e07/artwork-3000x3000.jpg?t=1777918645</url>
      <title>users lounge</title>
      <link>https://users-lounge.de</link>
    </image>
    <atom:contributor>
      <atom:name>René Geppert &amp; Michael Kornmann</atom:name>
    </atom:contributor>
    <generator>LetsCast.fm (https://letscast.fm)</generator>
    <itunes:subtitle>Der IT-Podcast für mehr Sicherheit</itunes:subtitle>
    <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
    <itunes:type>episodic</itunes:type>
    <itunes:new-feed-url>https://letscast.fm/podcasts/users-lounge-f98f3e07/feed</itunes:new-feed-url>
    <itunes:keywords>users lounge, IT, Computer, Cloud-Computing, Informationstechnologie, Datenschutz, René Geppert, ServeCom, Michael Kornmann, QS Kornmann</itunes:keywords>
    <itunes:category text="Technology"/>
    <itunes:category text="Education"/>
    <itunes:owner>
      <itunes:name>René Geppert &amp; Michael Kornmann</itunes:name>
      <itunes:email>rene@familie-geppert.de</itunes:email>
    </itunes:owner>
    <itunes:image href="https://lcdn.letscast.fm/media/podcast/f98f3e07/artwork-3000x3000.jpg?t=1777918645"/>
    <itunes:explicit>no</itunes:explicit>
    <itunes:complete>no</itunes:complete>
    <itunes:block>no</itunes:block>
    <googleplay:author>René Geppert &amp; Michael Kornmann</googleplay:author>
    <googleplay:summary>Willkommen in der users lounge! Nimm Platz und mach es Dir gemütlich.
Lausche uns, wenn wir über die neusten Entwicklungen in der IT sprechen und gleichzeitig analysieren, wie der Datenschutz integriert werden kann und sollte. Von künstlicher Intelligenz über Cloud-Computing bis hin zu Blockchain-Technologien – wir gehen in die Tiefe der technischen Aspekte und betrachten dabei stets, wie diese Innovationen unsere persönlichen Daten beeinflussen und schützen.

René und Michael sprechen über Themen, reale Fallstudien und praktische Tipps, die Dir helfen, ein besseres Verständnis dafür zu entwickeln, wie Du Deine Daten schützen kannst, während Du die Vorzüge moderner Technologien genießt.

Wir nehmen komplexe technische Konzepte und machen sie für Experten genauso wie für Neueinsteiger verständlich – in der users lounge liefern wir aufschlussreiche Einblicke.</googleplay:summary>
    <googleplay:image href="https://lcdn.letscast.fm/media/podcast/f98f3e07/artwork-3000x3000.jpg?t=1777918645"/>
    <googleplay:explicit>no</googleplay:explicit>
    <googleplay:block>no</googleplay:block>
    <item>
      <guid isPermaLink="false">bbd820beb60d40d9b15f17e530367acb</guid>
      <title>#69 ChatGPT, Claude, Gemini &amp; Co.</title>
      <description>
        <![CDATA[<div>Wir sprechen über aktuelle KI-Plattformen wie ChatGPT, Claude, Gemini und weitere spezialisierte Modelle. Wir beleuchten die unterschiedlichen Stärken, Einsatzbereiche und Risiken moderner KI-Systeme und diskutieren, warum sich die Modelle zunehmend auf bestimmte Aufgaben spezialisieren.</div>]]>
      </description>
      <pubDate>Fri, 22 May 2026 04:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/3a5dd41e.mp3?t=1778851996" length="61715338" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über aktuelle KI-Plattformen wie ChatGPT, Claude, Gemini und weitere spezialisierte Modelle. Wir beleuchten die unterschiedlichen Stärken, Einsatzbereiche und Risiken moderner KI-Systeme und diskutieren, warum sich die Modelle zunehmend auf bestimmte Aufgaben spezialisieren. Dabei gehen wir auf Themen wie Datenschutz, Datenverarbeitung, Abhängigkeiten von Anbietern, regulatorische Anforderungen und die Integration von KI in bestehende Arbeitsprozesse ein. Außerdem sprechen wir über Chancen und Gefahren generativer KI – von effizienterer Dokumentation bis hin zu Sicherheitsrisiken, automatisierten Schwachstellenanalysen und täuschend echten KI-generierten Inhalten.<br><br><strong>Key Topics</strong></div><ul><li>Abhängigkeit von KI-Systemen</li><li>Datenschutz und Verträge bei KI-Nutzung</li><li>Vergleich der KI-Modelle Claude, Gemini und ChatGPT</li><li>Risiken und Chancen der KI-Entwicklung</li><li>Regulatorische Herausforderungen und Normen</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:05:19" title="Einführung ins Thema"/>
        <psc:chapter start="00:09:21" title="Vergleich von KI-Tools"/>
        <psc:chapter start="00:14:40" title="Datenschutz und Kosten"/>
        <psc:chapter start="00:18:10" title="Zukunftsperspektiven und Flexibilität"/>
        <psc:chapter start="00:23:00" title="Die Illusion der Datensicherheit"/>
        <psc:chapter start="00:26:12" title="Effektivität"/>
        <psc:chapter start="00:30:52" title="Integration in bestehende Systeme"/>
        <psc:chapter start="00:36:43" title="Akzeptanz in der Gesellschaft"/>
        <psc:chapter start="00:39:39" title="Datenverarbeitung und Transparenz"/>
        <psc:chapter start="00:42:20" title="Regulierung und Transparenzpflichten"/>
        <psc:chapter start="00:48:14" title="Risiken und Chancen"/>
        <psc:chapter start="00:54:59" title="Kritische Infrastrukturen und Sicherheitsbedenken"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#69 ChatGPT, Claude, Gemini &amp; Co.</itunes:title>
      <itunes:subtitle>Welche KI ist die Richtige?</itunes:subtitle>
      <itunes:duration>01:04:09</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>69</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über aktuelle KI-Plattformen wie ChatGPT, Claude, Gemini und weitere spezialisierte Modelle. Wir beleuchten die unterschiedlichen Stärken, Einsatzbereiche und Risiken moderner KI-Systeme und diskutieren, warum sich die Modelle zunehmend auf bestimmte Aufgaben spezialisieren.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, KI, Künstliche Intelligenz, Sicherheit, KI-Anbieter, regulatorische Aspekte, KI-Tools, Cloud, ChatGPT, Claude, Gemini, KI-Regulierung

</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/69-chatgpt-claude-gemini-co/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/69-chatgpt-claude-gemini-co/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">22cb443ebc1044e3959d9a61c4e0dac1</guid>
      <title>#68 Alternativen zu Microsoft Exchange</title>
      <description>
        <![CDATA[<div>Wir beleuchten die Rolle von Exchange und prüfen, wann Alternativen sinnvoll sind. Dabei betrachten wir Abhängigkeiten, Kosten und strategische Überlegungen, vergleichen Optionen und ordnen ein, warum Exchange für viele Unternehmen weiterhin die praktikabelste Lösung bleibt.</div>]]>
      </description>
      <pubDate>Fri, 08 May 2026 04:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/e081013c.mp3?t=1777917649" length="53542535" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über die Rolle von Exchange als zentrale Groupware und hinterfragen, ob und wann Alternativen sinnvoll sind. Dabei durchleuchten wir wie Abhängigkeiten, Kostenstrukturen und strategischen Überlegungen, die Unternehmen dazu bewegen, sich mit anderen Lösungen auseinanderzusetzen. Wir analysieren verschiedene Alternativen, ihre Stärken und Schwächen sowie die Herausforderungen bei einem möglichen Wechsel. Abschließend ordnen wir ein, warum Exchange trotz aller Diskussionen für viele Unternehmen weiterhin die praktikabelste Lösung bleibt und welche Faktoren bei einer fundierten Entscheidung berücksichtigt werden müssen.<br><br><strong>Soundbites</strong></div><ul><li>Exchange ist mehr als nur E-Mail</li><li>IMAP ist nur eine Insellösung</li><li>Preise steigen, Abhängigkeit wächst</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:56" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:05" title="Warum Exchange-Alternativen?"/>
        <psc:chapter start="00:05:39" title="Exchange erklärt: Mehr als nur E-Mail"/>
        <psc:chapter start="00:10:05" title="IMAP vs. Exchange – Warum einfache Mail-Lösungen scheitern"/>
        <psc:chapter start="00:11:49" title="Datenschutz &amp; Informationssicherheit bei Mail-Systemen"/>
        <psc:chapter start="00:18:30" title="Gründe für Alternativen: Kosten, Abhängigkeit &amp; Strategie"/>
        <psc:chapter start="00:25:34" title="Marktüberblick: Google, Apple &amp; weitere Alternativen"/>
        <psc:chapter start="00:38:09" title="Migration &amp; Realität: Warum ein Wechsel komplex ist"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#68 Alternativen zu Microsoft Exchange</itunes:title>
      <itunes:subtitle>Sinnvoll, überbewertet oder echte Option?</itunes:subtitle>
      <itunes:duration>00:55:38</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>68</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten die Rolle von Exchange und prüfen, wann Alternativen sinnvoll sind. Dabei betrachten wir Abhängigkeiten, Kosten und strategische Überlegungen, vergleichen Optionen und ordnen ein, warum Exchange für viele Unternehmen weiterhin die praktikabelste Lösung bleibt.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Microsoft 365, Exchange, Alternativen, Groupware, Cloud, IT-Infrastruktur, Preispolitik, Abhängigkeit, IT-Strategie

</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/68-alternativen-zu-microsoft-exchange/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/68-alternativen-zu-microsoft-exchange/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">33f54c8fa0c241289b8115d88770c47a</guid>
      <title>#67 Passkeys</title>
      <description>
        <![CDATA[<div>Wir sprechen über die Zukunft der Authentifizierung und den Einsatz von Passkeys als Alternative zu klassischen Passwörtern. Wir besprechen typische Sicherheitsrisiken und erklären, warum Passkeys einen entscheidenden Fortschritt in Richtung phishing-resistenter Authentifizierung darstellen.</div>]]>
      </description>
      <pubDate>Fri, 24 Apr 2026 04:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/83edbecc.mp3?t=1776187028" length="53094516" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über die Zukunft der Authentifizierung und den Einsatz von Passkeys als Alternative zu klassischen Passwörtern. Wir beleuchten die Schwächen herkömmlicher Passwort- und MFA-Verfahren, zeigen typische Sicherheitsrisiken auf und erklären, warum Passkeys einen entscheidenden Fortschritt in Richtung phishing-resistenter Authentifizierung darstellen. Dabei gehen wir auf technische Hintergründe, Einsatzmöglichkeiten sowie Vor- und Nachteile von Hardware- und Softwarelösungen ein. Abschließend geben wir praxisnahe Empfehlungen für den Einstieg, den sicheren Einsatz im Unternehmen und die strategische Weiterentwicklung hin zu passwortlosen Identitätskonzepten.<br><br><strong>Soundbites</strong></div><ul><li>Passkeys brauchen kein Merken mehr</li><li>Hardware-Passkeys sind robust und sicher</li><li>Passkeys sind phishing-resistent</li></ul><div><strong>Ressourcen</strong></div><ul><li><a href="https://bitmi.de/it-sicherheitsblog-was-ist-eigentlich-fido2/">FIDO2</a></li><li><a href="https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Passkeys/passkeys-anmelden-ohne-passwort_node.html">Passkey</a></li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:15" title="Einführung ins Thema"/>
        <psc:chapter start="00:05:04" title="Die Probleme mit Passwörtern"/>
        <psc:chapter start="00:11:38" title="Was ist ein Passkey?"/>
        <psc:chapter start="00:15:37" title="Hardware vs. Software Passkeys"/>
        <psc:chapter start="00:22:19" title="Vorteile von Passkeys gegenüber Passwörtern"/>
        <psc:chapter start="00:28:04" title="MFA vs. Passkeys"/>
        <psc:chapter start="00:36:47" title="Die Bedeutung von MFA und Passkeys"/>
        <psc:chapter start="00:38:48" title="Organisatorische Herausforderungen"/>
        <psc:chapter start="00:43:02" title="Risiken &amp; Grenzen"/>
        <psc:chapter start="00:47:48" title="Die Zukunft ohne Passwörter"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#67 Passkeys</itunes:title>
      <itunes:subtitle>Weg von Passwörtern, hin zu mehr Sicherheit</itunes:subtitle>
      <itunes:duration>00:55:10</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>67</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über die Zukunft der Authentifizierung und den Einsatz von Passkeys als Alternative zu klassischen Passwörtern. Wir besprechen typische Sicherheitsrisiken und erklären, warum Passkeys einen entscheidenden Fortschritt in Richtung phishing-resistenter Authentifizierung darstellen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Passkeys, Passwortmanager, Authentifizierung, Sicherheit, MFA, Fido, Zero Trust, Passwortsicherheit, digitale Identitäten

</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/67-passkeys/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/67-passkeys/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">8b9e3f34231e4220baca781ae5427725</guid>
      <title>#66 Asset Management</title>
      <description>
        <![CDATA[<div>Asset Management ist eine der wichtigsten Grundlagen für funktionierende IT-Sicherheit – wird in vielen Unternehmen jedoch unterschätzt. Unternehmen können nur das schützen, was sie auch wirklich kennen. Wir erklären, was alles zu einem Asset gehört, warum Schatten-IT zu den größten Risiken zählt und weshalb Asset Management ein kontinuierlicher Prozess sein muss. Wir zeigen auf, wie ein strukturiertes Asset-Inventar aufgebaut sein sollte und welche Rolle es für Informationssicherheit und Risikomanagement spielt.</div>]]>
      </description>
      <pubDate>Fri, 10 Apr 2026 04:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/c97a2f44.mp3?t=1773326602" length="46646277" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Viele Sicherheitsprobleme beginnen mit einer einfachen Frage:<br><strong>Wissen Unternehmen überhaupt, welche Systeme sie betreiben?</strong></div><div><br>Asset Management ist deshalb eine der zentralen Grundlagen moderner IT-Sicherheit. Denn nur wenn Geräte, Anwendungen, Daten und Prozesse vollständig erfasst sind, können Risiken bewertet und Schutzmaßnahmen umgesetzt werden.<br><br></div><div>Wir sprechen darüber, was ein Asset wirklich ist, warum Schatten-IT ein großes Risiko darstellt und weshalb ein Asset-Inventar kontinuierlich gepflegt werden muss. Außerdem geht es um Struktur, Dokumentation und geeignete Tools, um Asset Management professionell umzusetzen.<br><br><strong>Soundbites</strong></div><ul><li>Man kann nur das schützen, was man wirklich kennt.</li><li>Ein Asset ist alles, was im Unternehmen einen Wert hat.</li><li>Unbekannte Systeme sind oft die größte Sicherheitslücke.</li><li>Asset Management ist kein Projekt – es ist ein Prozess.</li><li>Assets existieren nie isoliert – sie hängen immer miteinander zusammen.</li><li>Eine Liste reicht nicht. Asset Management braucht Struktur.</li><li>Excel funktioniert am Anfang – aber irgendwann braucht man bessere Tools.</li><li>Ohne Asset Management gibt es keine echte IT-Sicherheitsstrategie.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:02:20" title="Asset Management: Die Grundlage jeder IT-Sicherheit"/>
        <psc:chapter start="00:07:10" title="Was gehört alles zu einem Asset?"/>
        <psc:chapter start="00:12:00" title="Schatten-IT und unbekannte Systeme als Risiko"/>
        <psc:chapter start="00:17:30" title="Struktur im Asset-Inventar"/>
        <psc:chapter start="00:23:30" title="Asset Management als Prozess im Unternehmen"/>
        <psc:chapter start="00:31:30" title="Tools und Methoden für professionelles Asset Management"/>
        <psc:chapter start="00:38:45" title="Fazit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#66 Asset Management</itunes:title>
      <itunes:subtitle>Transparenz als Grundlage für sichere IT</itunes:subtitle>
      <itunes:duration>00:48:27</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>66</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Asset Management ist eine der wichtigsten Grundlagen für funktionierende IT-Sicherheit – wird in vielen Unternehmen jedoch unterschätzt. Unternehmen können nur das schützen, was sie auch wirklich kennen. Wir erklären, was alles zu einem Asset gehört, warum Schatten-IT zu den größten Risiken zählt und weshalb Asset Management ein kontinuierlicher Prozess sein muss. Wir zeigen auf, wie ein strukturiertes Asset-Inventar aufgebaut sein sollte und welche Rolle es für Informationssicherheit und Risikomanagement spielt.</div>]]>
      </itunes:summary>
      <itunes:keywords>users lounge, IT-Sicherheit, IT, Datenschutz, Podcast, René Geppert, ServeCom, Michael Kornmann, QS Kornmann, Asset Management, Cybersecurity, IT-Security, IT-Inventar, Informationssicherheit, IT-Governance, IT-Management, IT-Strategie</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/66-asset-management/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/66-asset-management/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">ecf64547a63b482f92e2681c595a5ce0</guid>
      <title>#65 Incident Response</title>
      <description>
        <![CDATA[<div>Ein Incident ist kein reines Technikproblem – er betrifft das gesamte Unternehmen. Wir sprechen darüber, was im Ernstfall wirklich passiert, warum Chaos oft in den ersten Minuten entsteht und welche Sofortmaßnahmen entscheidend sind. Wir zeigen, warum ein funktionierender Notfallplan, klare Rollen und eine strukturierte Kommunikation über Erfolg oder Scheitern entscheiden. Außerdem wird deutlich: Incident Response beginnt lange vor dem eigentlichen Angriff – nämlich bei Vorbereitung, Übungen und klaren Prozessen.</div>]]>
      </description>
      <pubDate>Fri, 27 Mar 2026 04:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/2ac7a17a.mp3?t=1773324528" length="62612793" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>IT-Sicherheitsvorfälle gehören heute zum Alltag vieler Unternehmen. Doch im Ernstfall zeigt sich schnell, ob ein Unternehmen vorbereitet ist oder improvisieren muss.</div><div>Wir beleuchten in dieser Episode die organisatorischen und technischen Aspekte der Incident Response – von den ersten Minuten eines Angriffs bis zur Wiederherstellung des Betriebs. Wir zeigen typische Fehler auf, erklären die Rolle von Notfallplänen und Krisenkommunikation und machen deutlich, dass Incident Response ein Zusammenspiel aus Technik, Management und Kommunikation ist.</div><div>Die wichtigste Erkenntnis: Ein funktionierendes Incident-Management entsteht nicht im Ernstfall, sondern lange davor – durch Planung, Dokumentation und regelmäßige Übungen.<br><br><strong>Soundbites</strong></div><ul><li>Incident Response ist kein IT-Problem – es ist ein Unternehmensproblem.</li><li>Die ersten Minuten eines Angriffs entscheiden oft darüber, wie groß der Schaden am Ende wird.</li><li>Wer im Ernstfall erst nach einem Forensiker sucht, hat schon verloren.</li><li>Ein Notfallplan hilft nur dann, wenn er auch erreichbar ist – selbst wenn die IT komplett ausgefallen ist.</li><li>Die IT kann technische Maßnahmen empfehlen – strategische Entscheidungen trifft immer das Management.</li><li>Ein Backup ist wichtig – aber hektisch eingespielte Backups können den Schaden sogar vergrößern.</li><li>Klare Kommunikation verhindert Panik – und schützt gleichzeitig die Reputation des Unternehmens.</li><li>Der wichtigste Schritt nach einem Angriff ist nicht der Neustart – sondern das Lernen daraus.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:02:26" title="Incident Response: Einordnung des Themas"/>
        <psc:chapter start="00:07:16" title="Die Chaosphase"/>
        <psc:chapter start="00:11:38" title="Notfallplan &amp; Notfallkontakte"/>
        <psc:chapter start="00:20:32" title="Häufige Fehler im Ernstfall"/>
        <psc:chapter start="00:33:47" title="Organisatorische Fehler"/>
        <psc:chapter start="00:37:15" title="Kommunikation im Krisenfall"/>
        <psc:chapter start="00:45:38" title="Der Notfallplan"/>
        <psc:chapter start="00:51:58" title="Wiederanlaufstrategie"/>
        <psc:chapter start="00:56:27" title="Technische Analyse"/>
        <psc:chapter start="00:58:59" title="Nach dem Angriff"/>
        <psc:chapter start="01:03:03" title="Fazit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#65 Incident Response</itunes:title>
      <itunes:subtitle>Was im Ernstfall wirklich zu tun ist</itunes:subtitle>
      <itunes:duration>01:05:13</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>65</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Ein Incident ist kein reines Technikproblem – er betrifft das gesamte Unternehmen. Wir sprechen darüber, was im Ernstfall wirklich passiert, warum Chaos oft in den ersten Minuten entsteht und welche Sofortmaßnahmen entscheidend sind. Wir zeigen, warum ein funktionierender Notfallplan, klare Rollen und eine strukturierte Kommunikation über Erfolg oder Scheitern entscheiden. Außerdem wird deutlich: Incident Response beginnt lange vor dem eigentlichen Angriff – nämlich bei Vorbereitung, Übungen und klaren Prozessen.</div>]]>
      </itunes:summary>
      <itunes:keywords>users lounge, IT-Sicherheit, IT, Datenschutz, Podcast, René Geppert, ServeCom, Michael Kornmann, QS Kornmann, Incident Response, Cyberangriff, IT-Notfall, Notfallplan, Cybersecurity, Krisenmanagement, IT-Forensik, Ransomware, Cyber Resilience, Business Continuity</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/65-incident-response/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/65-incident-response/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">6ae85a48681646b8bdc752898798df5e</guid>
      <title>#64 Eine Firewall sorgt nicht allein für Sicherheit</title>
      <description>
        <![CDATA[<div>Wir beleuchten gängige Mythen, zeigen die Grenzen ihrer Schutzfunktion auf und erklären, warum ein umfassendes Sicherheitsökosystem notwendig ist. Dabei machen wir deutlich, dass moderne Angriffe Firewalls häufig umgehen und Unternehmen eine ganzheitliche Sicherheitsstrategie benötigen, die über einzelne Schutzmechanismen hinausgeht. Außerdem sprechen wir über Zero Trust, Awareness-Trainings und die Bedeutung durchdachter Backup-Strategien.</div>]]>
      </description>
      <pubDate>Fri, 13 Mar 2026 04:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/ed3b577c.mp3?t=1772091631" length="47118210" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir beleuchten gängige Mythen, zeigen die Grenzen ihrer Schutzfunktion auf und erklären, warum ein umfassendes Sicherheitsökosystem notwendig ist. Dabei machen wir deutlich, dass moderne Angriffe Firewalls häufig umgehen und Unternehmen eine ganzheitliche Sicherheitsstrategie benötigen, die über einzelne Schutzmechanismen hinausgeht. Außerdem sprechen wir über Zero Trust, Awareness-Trainings und die Bedeutung durchdachter Backup-Strategien.<br><br><strong>Takeaways</strong></div><ul><li>Firewalls bieten keinen vollständigen Schutz.</li><li>Moderne Angriffe umgehen oft Firewalls.</li><li>Mitarbeitersensibilisierung ist entscheidend.</li><li>Ein Sicherheitsökosystem ist notwendig.</li><li>Zero Trust-Strategien erhöhen die Sicherheit.</li><li>Backup-Strategien müssen regelmäßig getestet werden.</li><li>Firewalls sind nur ein Teil der Lösung.</li><li>Managed Firewalls bieten zusätzliche Sicherheit.</li><li>Falsche Sicherheit kann gefährlich sein.</li><li>IT-Sicherheit ist ein fortlaufender Prozess.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:00:50" title="Mythos Firewall: Warum sie allein nicht schützt"/>
        <psc:chapter start="00:09:13" title="Moderne Angriffsszenarien und die Grenzen der Firewall"/>
        <psc:chapter start="00:18:01" title="Die Evolution der Netzwerksicherheit"/>
        <psc:chapter start="00:27:09" title="Sicherheitsökosystem: Mehr als nur Firewalls"/>
        <psc:chapter start="00:40:09" title="Falsche Sicherheit und die Realität der IT-Sicherheit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#64 Eine Firewall sorgt nicht allein für Sicherheit</itunes:title>
      <itunes:subtitle>Warum echte IT-Security ganzheitlich gedacht werden muss</itunes:subtitle>
      <itunes:duration>00:49:05</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>64</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten gängige Mythen, zeigen die Grenzen ihrer Schutzfunktion auf und erklären, warum ein umfassendes Sicherheitsökosystem notwendig ist. Dabei machen wir deutlich, dass moderne Angriffe Firewalls häufig umgehen und Unternehmen eine ganzheitliche Sicherheitsstrategie benötigen, die über einzelne Schutzmechanismen hinausgeht. Außerdem sprechen wir über Zero Trust, Awareness-Trainings und die Bedeutung durchdachter Backup-Strategien.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Firewall, Cyberangriffe, Sicherheitsstrategien, Zero Trust, Sicherheitsökosystem, moderne Angriffe, Netzwerksicherheit, Awareness-Training</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/64-eine-firewall-sorgt-nicht-allein-fuer-sicherheit/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/64-eine-firewall-sorgt-nicht-allein-fuer-sicherheit/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">7550b1442e134da98d660ad44096bbd1</guid>
      <title>#63 Schwachstellenmanagement in der Praxis</title>
      <description>
        <![CDATA[<div>Wir beleuchten die Bedeutung von Prozessdisziplin, Risikomanagement und die Rolle von Führungskräften in der IT-Sicherheit. Dabei erklären wir den Unterschied zwischen Patchmanagement und Schwachstellenmanagement und analysieren typische Schwachstellen sowie deren Ursachen.&nbsp;</div>]]>
      </description>
      <pubDate>Fri, 27 Feb 2026 04:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/9eed625f.mp3?t=1772091529" length="60873665" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir beleuchten die Bedeutung von Prozessdisziplin, Risikomanagement und die Rolle von Führungskräften in der IT-Sicherheit. Dabei erklären wir den Unterschied zwischen Patchmanagement und Schwachstellenmanagement und analysieren typische Schwachstellen sowie deren Ursachen.<br><br><strong>Takeaways</strong></div><ul><li>Schwachstellenmanagement ist ein fortlaufender Prozess.</li><li>Sicherheit ist eine Führungsaufgabe.</li><li>Patchen gehört nicht ins Schwachstellenmanagement.</li><li>70 Prozent aller Angriffe nutzen bekannte Schwachstellen.</li><li>MFA überall da, wo es geht.</li><li>Reporting bedeutet nicht, dass der ITler alles nachguckt.</li><li>Schwachstellenmanagement ist kein Projekt.</li><li>Es ist günstiger, eine Lücke zu schließen als einen Angriff zu erklären.</li><li>Die Ressourcen müssen bereitgestellt werden.</li><li>Unklare Verantwortlichkeiten führen zu Sicherheitslücken.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:28" title="Schwachstellenmanagement in der Praxis"/>
        <psc:chapter start="00:09:23" title="Prozessdisziplin und Risikomanagement"/>
        <psc:chapter start="00:18:27" title="Die Rolle der Führungskräfte"/>
        <psc:chapter start="00:28:22" title="Unterschied zwischen Patchmanagement und Schwachstellenmanagement"/>
        <psc:chapter start="00:38:05" title="Typische Schwachstellen und deren Ursachen"/>
        <psc:chapter start="00:47:58" title="Empfehlungen für ein effektives Schwachstellenmanagement"/>
        <psc:chapter start="00:57:42" title="Compliance und rechtliche Vorgaben"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#63 Schwachstellenmanagement in der Praxis</itunes:title>
      <itunes:subtitle>Warum Prozesse, Priorisierung und Verantwortung entscheidend sind</itunes:subtitle>
      <itunes:duration>01:03:25</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>63</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten die Bedeutung von Prozessdisziplin, Risikomanagement und die Rolle von Führungskräften in der IT-Sicherheit. Dabei erklären wir den Unterschied zwischen Patchmanagement und Schwachstellenmanagement und analysieren typische Schwachstellen sowie deren Ursachen.&nbsp;</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Schwachstellenmanagement, Risikomanagement, Compliance, Prozessdisziplin, Patchmanagement, Führungskräfte, Cybersecurity, IT-Dokumentation, Sicherheitslücken</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/63-schwachstellenmanagement-in-der-praxis/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/63-schwachstellenmanagement-in-der-praxis/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">4196d77182d34db185f161b48633c396</guid>
      <title>#62 Risiko ≠ Bedrohung</title>
      <description>
        <![CDATA[<div>Wir sprechen über die Grundlagen und Herausforderungen im Risikomanagement und unterscheiden klar zwischen Risiko und Bedrohung. Dabei zeigen wir typische Praxisfehler auf und erläutern, wie emotionale Faktoren die Bewertung von Risiken verzerren können. Außerdem beleuchten wir die Rolle des Datenschutzes im Risikomanagement. Abschließend gehen wir auf Herausforderungen rund um Cloud-Nutzung und Sicherheitsmaßnahmen ein.</div>]]>
      </description>
      <pubDate>Fri, 13 Feb 2026 04:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/1a6a4a48.mp3?t=1770837183" length="44562808" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir behandeln das Thema Risikomanagement umfassend und diskutieren die Unterschiede zwischen Risiko und Bedrohung sowie die Bedeutung einer fundierten Risikoeinschätzung. Dabei gehen wir auch auf typische Fehler ein, die in der Praxis immer wieder auftreten. Anhand konkreter Beispiele zeigen wir, wie emotionale Faktoren die Risikobewertung beeinflussen können und welche Rolle der Datenschutz im Risikomanagement spielt. Zudem beleuchten wir die Herausforderungen bei der Nutzung von Cloud-Diensten und der Umsetzung geeigneter Sicherheitsmaßnahmen.<br><br><br><strong>Takeaways</strong></div><ul><li>Ein Risiko ist nicht gleich eine Bedrohung.</li><li>Risikomanagement ist entscheidend für Unternehmen.</li><li>Falsche Risikoeinschätzungen können gravierende Folgen haben.</li><li>Emotionale Faktoren beeinflussen die Risikobewertung.</li><li>Datenschutz ist ein wichtiger Aspekt des Risikomanagements.</li><li>Entscheidungen müssen auf realen Risiken basieren.</li><li>Verschlüsselung kann neue Risiken schaffen.</li><li>Cloud-Dienste erfordern eine kritische Betrachtung.</li><li>Falsche Investitionen im Risikomanagement sind häufig.</li><li>Risikomanagement sollte individuell auf das Unternehmen abgestimmt sein.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:08" title="Risikomanagement und seine Bedeutung"/>
        <psc:chapter start="00:03:44" title="Unterschied zwischen Risiko und Bedrohung"/>
        <psc:chapter start="00:06:52" title="Falsche Risikoeinschätzungen"/>
        <psc:chapter start="00:09:50" title="Praktische Beispiele für Risikomanagement"/>
        <psc:chapter start="00:13:49" title="Emotionale Aspekte der Risikoeinschätzung"/>
        <psc:chapter start="00:16:21" title="Datenschutz und Risikomanagement"/>
        <psc:chapter start="00:20:15" title="Entscheidungen und Risiken"/>
        <psc:chapter start="00:23:09" title="Falsche Investitionen im Risikomanagement"/>
        <psc:chapter start="00:26:39" title="Kritische Betrachtung von Cloud-Diensten"/>
        <psc:chapter start="00:30:11" title="Verschlüsselung und ihre Risiken"/>
        <psc:chapter start="00:33:52" title="Bewertung von Risiken im Unternehmen"/>
        <psc:chapter start="00:36:07" title="Zusammenfassung der Kernpunkte"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#62 Risiko ≠ Bedrohung</itunes:title>
      <itunes:subtitle>Wie falsche Einschätzungen entstehen</itunes:subtitle>
      <itunes:duration>00:46:25</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>62</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über die Grundlagen und Herausforderungen im Risikomanagement und unterscheiden klar zwischen Risiko und Bedrohung. Dabei zeigen wir typische Praxisfehler auf und erläutern, wie emotionale Faktoren die Bewertung von Risiken verzerren können. Außerdem beleuchten wir die Rolle des Datenschutzes im Risikomanagement. Abschließend gehen wir auf Herausforderungen rund um Cloud-Nutzung und Sicherheitsmaßnahmen ein.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Risikomanagement, Bedrohung, Risiko, Unternehmensrisiko, Risikoeinschätzung, Cloud-Dienste, Verschlüsselung, Entscheidungsfindung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/62-risiko-bedrohung/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/62-risiko-bedrohung/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">ea648ef0a206430faedfeacb8241ca38</guid>
      <title>#61 Angst ist kein gutes Sicherheitskonzept</title>
      <description>
        <![CDATA[<div>Wir sprechen über zentrale Herausforderungen und sinnvolle Strategien in der IT-Sicherheit und im Datenschutz. Dabei machen wir deutlich, warum Panikmache und Aktionismus keine nachhaltigen Lösungen sind und wie wichtig Schulungen sowie individuelles Risikomanagement sind. Der Fokus liegt auf maßgeschneiderten Sicherheitskonzepten statt Standardmaßnahmen. Abschließend betonen wir die Bedeutung langfristiger Strategien sowie klarer und strukturierter Entscheidungen.</div>]]>
      </description>
      <pubDate>Fri, 30 Jan 2026 03:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/3dc175f0.mp3?t=1769536456" length="46760019" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir diskutieren die Herausforderungen und Strategien im Bereich IT-Sicherheit und Datenschutz. Dabei beleuchten wir die Gefahren von Panikmache, die Notwendigkeit nachhaltiger Sicherheitsstrategien und die Bedeutung von Mitarbeiterschulungen. Zudem thematisieren wir das individuelle Risikomanagement in Unternehmen, um passgenaue Sicherheitslösungen zu entwickeln. Abschließend betonen wir die Bedeutung langfristiger Strategien sowie Klarheit und Struktur in der Entscheidungsfindung.<br><br><strong>Takeaways</strong></div><ul><li>Panikmache ist eine schlechte Geschäftsgrundlage.</li><li>Die Wahrheit liegt zwischen den Extremen.</li><li>Passwörter müssen sicher sein und regelmäßig aktualisiert werden.</li><li>Nachhaltige Sicherheitsstrategien sind entscheidend.</li><li>Mitarbeiterschulungen sollten kontinuierlich und nicht sporadisch erfolgen.</li><li>Risikomanagement muss individuell auf das Unternehmen abgestimmt sein.</li><li>Technische Maßnahmen sind wichtig, aber nicht die einzige Lösung.</li><li>Klarheit und Struktur sind entscheidend für Sicherheit.</li><li>Langfristige Strategien sind notwendig, um IT-Sicherheit zu gewährleisten.</li><li>Entscheidungen sollten nicht aus Panik, sondern mit Bedacht getroffen werden.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:38" title="Panikmache und ihre Auswirkungen"/>
        <psc:chapter start="00:11:37" title="Risikomanagement im Unternehmen"/>
        <psc:chapter start="00:14:10" title="Individuelle Sicherheitsmaßnahmen"/>
        <psc:chapter start="00:38:02" title="Risikomatrix und Priorisierung"/>
        <psc:chapter start="00:43:52" title="Langfristige Strategien für IT-Sicherheit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#61 Angst ist kein gutes Sicherheitskonzept</itunes:title>
      <itunes:subtitle>Warum IT-Security Strategie braucht – und keine Panik</itunes:subtitle>
      <itunes:duration>00:48:42</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>61</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über zentrale Herausforderungen und sinnvolle Strategien in der IT-Sicherheit und im Datenschutz. Dabei machen wir deutlich, warum Panikmache und Aktionismus keine nachhaltigen Lösungen sind und wie wichtig Schulungen sowie individuelles Risikomanagement sind. Der Fokus liegt auf maßgeschneiderten Sicherheitskonzepten statt Standardmaßnahmen. Abschließend betonen wir die Bedeutung langfristiger Strategien sowie klarer und strukturierter Entscheidungen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Sicherheit, Risikomanagement, Passwortsicherheit, Mitarbeiterschulung, Panikmache, digitale Souveränität, Sicherheitsstrategien, Organisation

</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/61-angst-ist-kein-gutes-sicherheitskonzept/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/61-angst-ist-kein-gutes-sicherheitskonzept/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">0d17a1d0dd324ccb958eec904c8ea12a</guid>
      <title>#60 Unterschätzt...</title>
      <description>
        <![CDATA[<div>Wir beleuchten die Rolle von IT- und Datenschutzverantwortlichen in Unternehmen sowie die Herausforderungen und Chancen externer Beratung. Dabei thematisieren wir Kosten, Wertschöpfung, Objektivität und die Verantwortung von Dienstleistern im Aufbau vertrauensvoller Kundenbeziehungen. Ein besonderer Fokus liegt auf Know-how, effizienter Zusammenarbeit zwischen IT und Datenschutz sowie klarer Kommunikation. Zudem betonen wir die Bedeutung, Abhängigkeiten zu vermeiden und Risiken durch proaktives Handeln zu minimieren.</div>]]>
      </description>
      <pubDate>Fri, 16 Jan 2026 04:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/c83a9283.mp3?t=1768407512" length="62587715" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir diskutieren die Bedeutung von Datenschützern und IT-Mitarbeitern in Unternehmen. Dabei beleuchten wir die Herausforderungen, die mit externer Beratung verbunden sind, sowie die Wahrnehmung von IT-Dienstleistern. Unsere Diskussion umfasst Themen wie Kosten, Wertschöpfung, Beraterpflicht, Objektivität und die Notwendigkeit, proaktiv zu handeln, um Risiken zu minimieren und Vertrauen im Kundenverhältnis aufzubauen.</div><div>Darüber hinaus sprechen wir über die Herausforderungen und Chancen in der IT- und Datenschutzberatung. Wir betonen die Bedeutung von Know-how, Effizienz und einer engen Zusammenarbeit zwischen IT und Datenschutz. Die Kommunikation mit Dienstleistern heben wir als entscheidenden Faktor für eine erfolgreiche Partnerschaft hervor. Zudem thematisieren wir die Notwendigkeit, Abhängigkeiten von Dienstleistern zu vermeiden und die Motivation hinter ihrer Arbeit kritisch zu reflektieren.<br><br><strong>Takeaways</strong></div><ul><li>Die Wichtigkeit von Datenschützern und IT-Mitarbeitern ist entscheidend für den Unternehmenserfolg.</li><li>Externe Berater werden oft missverstanden und als Kostenfaktor wahrgenommen.</li><li>Ein Externer sollte als Partner und Unterstützer gesehen werden.</li><li>Die Wertschöpfung durch IT-Dienstleister ist oft unsichtbar, aber entscheidend.</li><li>Beraterpflicht erfordert Objektivität und Unabhängigkeit in der Beratung.</li><li>Die Wahrnehmung von Erfolgen in der IT ist oft negativ, wenn alles gut läuft.</li><li>Risiken müssen proaktiv erkannt und adressiert werden.</li><li>Vertrauen zwischen Dienstleister und Kunde ist essenziell für eine erfolgreiche Zusammenarbeit.</li><li>IT-Dienstleister sollten als Mitdenker und Partner agieren.</li><li>Regulatorische Änderungen müssen kontinuierlich im Blick behalten werden. Die Beratung erfordert tiefes Know-how und Erfahrung.</li><li>Effizienz in der Beratung führt zu Kosteneinsparungen für den Kunden.</li><li>Dokumentation und Vorarbeit sind entscheidend für den Erfolg.</li><li>IT und Datenschutz müssen eng zusammenarbeiten.</li><li>Klare Kommunikation mit Dienstleistern ist unerlässlich.</li><li>Abhängigkeit von Dienstleistern sollte vermieden werden.</li><li>Partnerschaftliche Zusammenarbeit auf Augenhöhe ist wichtig.</li><li>Die Motivation hinter der Arbeit beeinflusst die Qualität der Dienstleistung.</li><li>Kunden sollten ihre Dienstleister regelmäßig evaluieren.</li><li>Ein gutes Verhältnis zu Dienstleistern fördert den Erfolg.&nbsp;</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:23" title="Die Rolle von Datenschützern und IT-Mitarbeitern"/>
        <psc:chapter start="00:04:22" title="Externe Beratung vs. interne Ressourcen"/>
        <psc:chapter start="00:06:58" title="Kosten und Wertschöpfung"/>
        <psc:chapter start="00:09:28" title="Beraterpflicht und Objektivität"/>
        <psc:chapter start="00:11:17" title="Unsichtbare Erfolge und deren Wahrnehmung"/>
        <psc:chapter start="00:16:54" title="Vertrauen und Verständnis im Kundenverhältnis"/>
        <psc:chapter start="00:28:50" title="Die Bedeutung von Know-how in der Beratung"/>
        <psc:chapter start="00:31:17" title="Effizienz und Wert von Beratungsleistungen"/>
        <psc:chapter start="00:38:01" title="Zusammenarbeit zwischen IT und Datenschutz"/>
        <psc:chapter start="00:39:45" title="Die Wichtigkeit der Kommunikation mit Dienstleistern"/>
        <psc:chapter start="00:49:37" title="Die Motivation hinter der Arbeit in IT und Datenschutz"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#60 Unterschätzt...</itunes:title>
      <itunes:subtitle>...und trotzdem unverzichtbar</itunes:subtitle>
      <itunes:duration>01:05:12</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>60</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten die Rolle von IT- und Datenschutzverantwortlichen in Unternehmen sowie die Herausforderungen und Chancen externer Beratung. Dabei thematisieren wir Kosten, Wertschöpfung, Objektivität und die Verantwortung von Dienstleistern im Aufbau vertrauensvoller Kundenbeziehungen. Ein besonderer Fokus liegt auf Know-how, effizienter Zusammenarbeit zwischen IT und Datenschutz sowie klarer Kommunikation. Zudem betonen wir die Bedeutung, Abhängigkeiten zu vermeiden und Risiken durch proaktives Handeln zu minimieren.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, IT-Mitarbeiter, externe Beratung, Kosten, Wertschöpfung, Beraterpflicht, Objektivität, Risiken, Vertrauen, proaktive Beratung, Beratung, Know-how, Effizienz, Dienstleister, Kommunikation, Zusammenarbeit, Dokumentation, Informationssicherheit</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/60-unterschaetzt/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/60-unterschaetzt/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">b06f690d9de14be1913016286ff37045</guid>
      <title>#59 Wer ist betroffen?</title>
      <description>
        <![CDATA[<div>Wir starten ins neue Jahr in der <strong>users lounge</strong> mit der NIS-2. Wir ordnen ein, warum NIS-2 für Unternehmen so relevant ist, welche Rolle Cybersecurity spielt und wo noch Unsicherheiten bei der Frage der Betroffenheit bestehen. Außerdem geben wir Einblicke, wie Unternehmen ihre Betroffenheit prüfen können und sprechen über ein konkretes Beispiel.</div>]]>
      </description>
      <pubDate>Fri, 02 Jan 2026 03:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/7f510406.mp3?t=1765994126" length="29113782" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir starten ins neue Jahr in der <strong>users lounge</strong> mit der NIS-2. Wir ordnen ein, warum NIS-2 für Unternehmen so relevant ist, welche Rolle Cybersecurity spielt und wo noch Unsicherheiten bei der Frage der Betroffenheit bestehen. Außerdem geben wir Einblicke, wie Unternehmen ihre Betroffenheit prüfen können und sprechen über ein konkretes Beispiel.<br><br><strong>Takeaways</strong></div><ul><li>NIS2 betrifft nur ca. 1 % der Unternehmen in Deutschland.</li><li>Jedes Unternehmen muss sich um Cybersecurity kümmern.</li><li>Es ist wichtig zu wissen, ob man gesetzlich betroffen ist.</li><li>Die Formulierungen im Gesetz sind oft unklar.</li><li>Die Prüfung der Betroffenheit ist entscheidend.</li><li>Dokumentation ist wichtig für rechtliche Absicherung.</li><li>Die rechtlichen Anforderungen sind komplex und verwirrend.</li><li>Unternehmen sollten sich extern beraten lassen.</li></ul><div><strong>Links</strong><br><a href="https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.html">BSI Betroffenheitsprüfung</a></div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:02:20" title="Bedeutung und Auswirkungen auf Unternehmen"/>
        <psc:chapter start="00:05:26" title="Betroffenheit und Anwendungsbereich"/>
        <psc:chapter start="00:08:10" title="Prüfung der Betroffenheit und rechtliche Unsicherheiten"/>
        <psc:chapter start="00:11:31" title="Kritische Infrastruktur und Sektoren unter NIS-2"/>
        <psc:chapter start="00:17:08" title="Dokumentation und rechtliche Absicherung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#59 Wer ist betroffen?</itunes:title>
      <itunes:subtitle>Fällt dein Unternehmen unter die NIS-2?</itunes:subtitle>
      <itunes:duration>00:30:20</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>59</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir starten ins neue Jahr in der <strong>users lounge</strong> mit der NIS-2. Wir ordnen ein, warum NIS-2 für Unternehmen so relevant ist, welche Rolle Cybersecurity spielt und wo noch Unsicherheiten bei der Frage der Betroffenheit bestehen. Außerdem geben wir Einblicke, wie Unternehmen ihre Betroffenheit prüfen können und sprechen über ein konkretes Beispiel.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, NIS2, Unternehmen, Cybersecurity, kritische Infrastruktur, Managed Service Provider, rechtliche Unsicherheiten, Betroffenheit, Dokumentation

</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/59-wer-ist-betroffen/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/59-wer-ist-betroffen/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">8723458c3cf24836be22184b3197a266</guid>
      <title>#58 Unser Jahresrückblick 2025</title>
      <description>
        <![CDATA[<div>Wir blicken gemeinsam auf ein Jahr voller spannender Themen zurück und fassen zusammen, was uns in der <strong>users lounge</strong> beschäftigt hat. Von IT-Sicherheit, Datenschutz und Compliance über Microsoft, Cloud und KI bis hin zu organisatorischen und menschlichen Faktoren in der IT zeigen wir, welche Erkenntnisse geblieben sind, welche Herausforderungen sich abgezeichnet haben und welche Lehren Unternehmen für die Zukunft mitnehmen sollten.</div>]]>
      </description>
      <pubDate>Fri, 19 Dec 2025 03:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/d2d40eeb.mp3?t=1765993302" length="64736026" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir blicken gemeinsam auf ein Jahr voller spannender Themen zurück und fassen zusammen, was uns in der <strong>users lounge</strong> beschäftigt hat. Von IT-Sicherheit, Datenschutz und Compliance über Microsoft, Cloud und KI bis hin zu organisatorischen und menschlichen Faktoren in der IT zeigen wir, welche Erkenntnisse geblieben sind, welche Herausforderungen sich abgezeichnet haben und welche Lehren Unternehmen für die Zukunft mitnehmen sollten.</div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:25" title="Ausblick auf NIS-2"/>
        <psc:chapter start="00:04:00" title="Prozessoptimierung"/>
        <psc:chapter start="00:07:22" title="Datenschutzverletzungen"/>
        <psc:chapter start="00:08:57" title="IT Must Haves für KMU"/>
        <psc:chapter start="00:11:08" title="Schatten-IT &amp; WLAN-Sicherheit"/>
        <psc:chapter start="00:14:24" title="Green IT"/>
        <psc:chapter start="00:15:59" title="Homeoffice und mobiles Arbeiten"/>
        <psc:chapter start="00:17:10" title="Ende von Windows 10"/>
        <psc:chapter start="00:23:48" title="Europäische Cloud-Infrastruktur"/>
        <psc:chapter start="00:28:32" title="Open Desk als Alternative zu Microsoft 365"/>
        <psc:chapter start="00:30:40" title="Digitalisierung &amp; Softwarekompatibilität"/>
        <psc:chapter start="00:32:47" title="Sicherheit und Zero Trust"/>
        <psc:chapter start="00:35:03" title="E-Mail-Regulatorik &amp; -gestaltung"/>
        <psc:chapter start="00:36:21" title="Digitalisierung als Prozessoptimierung"/>
        <psc:chapter start="00:37:59" title="KI und sinnvolle Implementierung"/>
        <psc:chapter start="00:39:13" title="Mythen der IT-Sicherheit"/>
        <psc:chapter start="00:40:40" title="Microsoft, NIS-2 &amp; Cloud Act"/>
        <psc:chapter start="00:41:24" title="Power BI"/>
        <psc:chapter start="00:46:52" title="Offboarding &amp; IT-Fachkräftemangel"/>
        <psc:chapter start="00:51:19" title="Microsoft Co-Pilot &amp; Lizenzierung"/>
        <psc:chapter start="00:54:35" title="IT-Dokumentation &amp; Struktur"/>
        <psc:chapter start="00:57:22" title="IoT &amp; Edge Computing"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#58 Unser Jahresrückblick 2025</itunes:title>
      <itunes:subtitle>Ein Jahr IT ohne Buzzword-Brille</itunes:subtitle>
      <itunes:duration>01:07:26</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>58</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir blicken gemeinsam auf ein Jahr voller spannender Themen zurück und fassen zusammen, was uns in der <strong>users lounge</strong> beschäftigt hat. Von IT-Sicherheit, Datenschutz und Compliance über Microsoft, Cloud und KI bis hin zu organisatorischen und menschlichen Faktoren in der IT zeigen wir, welche Erkenntnisse geblieben sind, welche Herausforderungen sich abgezeichnet haben und welche Lehren Unternehmen für die Zukunft mitnehmen sollten.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Prozessoptimierung, Ransomware, KMU, Schatten-IT, Green IT, Homeoffice, Windows 10, Cloud-Infrastruktur, Open Desk, Digitalisierung, Software, Sicherheit, Zero Trust, E-Mail, KI, Microsoft, Power BI, IoT</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/58-unser-jahresrueckblick-2025/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/58-unser-jahresrueckblick-2025/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">6cdd338fcb6b471582f78022403ecd8e</guid>
      <title>#57 Intelligenz am Netzwerkrand mit Edge Computing</title>
      <description>
        <![CDATA[<div>Da Michael verhindert ist, erläutert diesmal René allein das Konzept des Edge Computing und zeigt, wie die Datenverarbeitung direkt an der Quelle stattfindet, statt alles in die Cloud zu senden. Dadurch werden Analysen schneller und effizienter, weil die Intelligenz näher an den tatsächlichen Datenquellen liegt.</div>]]>
      </description>
      <pubDate>Fri, 05 Dec 2025 03:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/e908605c.mp3?t=1764179475" length="44579108" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Da Michael verhindert ist, übernimmt René diesmal allein das Thema und führt in das Konzept des Edge Computing ein. Er erklärt, wie die Datenverarbeitung direkt an der Quelle stattfindet, statt sie erst über Umwege in die Cloud zu schicken. Dadurch werden Auswertungen spürbar schneller und effizienter, weil die Intelligenz dort sitzt, wo die Daten tatsächlich entstehen.<br><br><strong>Takeaways</strong></div><ul><li>Edge Computing ermöglicht die Verarbeitung von Daten an der Quelle.</li><li>Nicht alle Daten werden in die Cloud geschickt, sondern lokal verarbeitet und nur gefiltert weitergegeben.</li><li>Die Intelligenz wird an den Rand des Netzwerks verschoben.</li><li>Effizienz und Geschwindigkeit sind die Hauptvorteile von Edge Computing.</li><li>Edge Computing verändert die Art und Weise, wie wir Daten analysieren.</li><li>Die Technologie ist besonders nützlich für zeitkritische Anwendungen.</li><li>Edge Computing reduziert die Latenzzeiten bei der Datenverarbeitung.</li><li>Die lokale Verarbeitung von Daten kann die Sicherheit erhöhen.</li><li>Edge Computing ist ein Schlüsseltrend in der digitalen Transformation.</li><li>Die Zukunft der Datenverarbeitung liegt teilweise in der Dezentralisierung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:50" title="NIS-2 Umsetzungsgesetz"/>
        <psc:chapter start="00:06:53" title="Was ist Edge Computing?"/>
        <psc:chapter start="00:12:11" title="Edge ist kein Cloud-Ersatz"/>
        <psc:chapter start="00:14:40" title="Warum nicht alle Daten in die Cloud gehören"/>
        <psc:chapter start="00:20:28" title="Vorteile von Edge Computing in der Praxis"/>
        <psc:chapter start="00:25:32" title="Sicherheit im Edge-Kontext"/>
        <psc:chapter start="00:30:24" title="Wie Edge die Cloud ergänzt"/>
        <psc:chapter start="00:31:52" title="Praxisbeispiele aus dem Mittelstand"/>
        <psc:chapter start="00:38:48" title="Edge &amp; KI – Die perfekte Kombination"/>
        <psc:chapter start="00:43:28" title="Fazit &amp; Verabschiedung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <itunes:title>#57 Intelligenz am Netzwerkrand mit Edge Computing</itunes:title>
      <itunes:subtitle>Schlüsseltechnologie für Sicherheit, Performance und NIS-2-Compliance</itunes:subtitle>
      <itunes:duration>00:46:26</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>57</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Da Michael verhindert ist, erläutert diesmal René allein das Konzept des Edge Computing und zeigt, wie die Datenverarbeitung direkt an der Quelle stattfindet, statt alles in die Cloud zu senden. Dadurch werden Analysen schneller und effizienter, weil die Intelligenz näher an den tatsächlichen Datenquellen liegt.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, NIS-2, Edge Computing, Datenverarbeitung, Cloud, Netzwerk, Intelligenz, KI, Künstliche Intelligenz, AI</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/57-intelligenz-am-netzwerkrand-mit-edge-computing/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/57-intelligenz-am-netzwerkrand-mit-edge-computing/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">974e055783b64d86842b2c2c3de6dae9</guid>
      <title>#56 Sicherheit im Internet of Things</title>
      <description>
        <![CDATA[<div>Wir sprechen über Sicherheitsprobleme veralteter Systeme, die steigende Zahl von Cyberangriffen und die rechtlichen Herausforderungen bei der Meldung von Sicherheitslücken. Außerdem thematisieren wir neue Überwachungsfunktionen wie Microsofts Geolokalisierung und die Sicherheitsrisiken im IoT – von Smart Home bis Industrie 4.0.</div>]]>
      </description>
      <pubDate>Fri, 21 Nov 2025 03:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/3e56cab3.mp3?t=1763108938" length="65563585" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Eingehend beleuchten wir die Sicherheitsprobleme bei veralteten Systemen, die Zunahme von Cyberangriffen in Deutschland und die rechtlichen Herausforderungen bei der Meldung von Sicherheitslücken. Zudem wird die Überwachung am Arbeitsplatz thematisiert, insbesondere die neue Geolokalisierungsfunktion von Microsoft. <br><br>Beim Hauptthema widmen wir uns dem Internet der Dinge (IoT) und den damit verbundenen Sicherheitsherausforderungen. In dieser Episode wird das Bewusstsein für die Sicherheit von IoT-Geräten thematisiert, insbesondere in Bezug auf Smart Home und Industrie 4.0. Die Diskussion beleuchtet die Herausforderungen und Sicherheitslücken, die mit der Vernetzung von Geräten einhergehen, sowie Best Practices zur Sicherstellung der Datensicherheit.<br><br><strong>Takeaways</strong></div><ul><li>Die IT-Sicherheit in Unternehmen ist oft unzureichend.</li><li>Veraltete Systeme stellen ein großes Risiko dar.</li><li>Cyberangriffe nehmen in Deutschland zu.</li><li>Die Verantwortung für Sicherheitslücken ist unklar.</li><li>Mitarbeiterüberwachung kann problematisch sein.</li><li>IoT-Geräte sind weit verbreitet und potenziell unsicher.</li><li>Die rechtlichen Rahmenbedingungen für Sicherheitsmeldungen sind unzureichend.</li><li>Die Geolokalisierungsfunktion von Microsoft wird kontrovers diskutiert.</li><li>Sicherheitsupdates sind für Unternehmen unerlässlich.</li><li>Die Digitalisierung bringt neue Herausforderungen im Datenschutz mit sich. Das Bewusstsein für IoT-Sicherheit ist entscheidend.</li><li>Sicherheitslücken in IoT-Geräten sind weit verbreitet.</li><li>Industrie 4.0 bringt neue Herausforderungen für die Sicherheit mit sich.</li><li>Smart Home-Technologien erfordern besondere Aufmerksamkeit bezüglich Datenschutz.</li><li>Standardpasswörter und ungesicherte Netzwerke sind ein großes Risiko.</li><li>Die Vernetzung von Geräten muss strategisch geplant werden.</li><li>Edge Computing kann die Sicherheit von IoT-Geräten erhöhen.</li><li>Regelmäßige Updates sind für die Sicherheit unerlässlich.</li><li>Netzwerktrennung ist eine wichtige Maßnahme zur Risikominderung.</li><li>Die Zukunft von IoT wird durch Sicherheitsstrategien geprägt sein.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung und aktuelle Themen"/>
        <psc:chapter start="00:13:51" title="Standortverfolgung und Datenschutzbedenken"/>
        <psc:chapter start="00:19:35" title="Mitarbeiterüberwachung und Produktivität"/>
        <psc:chapter start="00:23:42" title="Einführung in IoT und Smart Home"/>
        <psc:chapter start="00:34:34" title="Industrie 4.0 und IoT"/>
        <psc:chapter start="00:42:52" title="Die Bedeutung von IT-Sicherheit im Smart Home"/>
        <psc:chapter start="00:45:45" title="Sicherheitslücken im IoT-Alltag"/>
        <psc:chapter start="00:49:37" title="Strategien zur Verbesserung der IoT-Sicherheit"/>
        <psc:chapter start="00:58:14" title="Zukunft des IoT und Sicherheitsstrategien"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#56 Sicherheit im Internet of Things</itunes:title>
      <itunes:subtitle>Wenn jedes Gerät zum Risiko werden kann</itunes:subtitle>
      <itunes:duration>01:08:18</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>56</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über Sicherheitsprobleme veralteter Systeme, die steigende Zahl von Cyberangriffen und die rechtlichen Herausforderungen bei der Meldung von Sicherheitslücken. Außerdem thematisieren wir neue Überwachungsfunktionen wie Microsofts Geolokalisierung und die Sicherheitsrisiken im IoT – von Smart Home bis Industrie 4.0.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Cyberangriffe, Sicherheitslücken, IoT, Mitarbeiterüberwachung, Exchange Server, Smart Home, digitale Infrastruktur, Unternehmenssicherheit, Sicherheit, Industrie 4.0, Best Practices, Vernetzung, Technologie</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/56-sicherheit-im-internet-of-things/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/56-sicherheit-im-internet-of-things/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">e0755d3593e946dca7f9e24d5bd76b2e</guid>
      <title>#55 Wenn IT zum Bottleneck wird</title>
      <description>
        <![CDATA[<div>Wir sprechen über alternde IT-Systeme, Cloud-Migration und die Bedeutung von Planung und Standardisierung. Außerdem geht es um die Psychologie hinter IT-Entscheidungen und warum moderne Hardware entscheidend ist, um Engpässe und Risiken im Unternehmensalltag zu vermeiden.</div>]]>
      </description>
      <pubDate>Fri, 07 Nov 2025 03:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/f8436985.mp3?t=1761064283" length="57417142" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über die Herausforderungen und Lösungen rund um IT und Datenschutz. Wir beleuchten, wie schleichend IT-Systeme altern, warum Planung und Standardisierung so entscheidend sind und welche Stolpersteine bei der Cloud-Migration auftreten können.</div><div>Außerdem werfen wir einen Blick auf die Psychologie hinter IT-Entscheidungen und zeigen, warum aktuelle Hardware ein Schlüssel ist, um Engpässe und Leistungsprobleme zu vermeiden.<br><br><strong>Takeaways</strong></div><ul><li>IT altert schleichend, was oft nicht sofort erkennbar ist.</li><li>RAM ist eine wichtige Ressource, die nie zu viel sein kann.</li><li>Die Hardware muss den Anforderungen des Unternehmens entsprechen.</li><li>Transparenz in der IT-Planung ist entscheidend für den Erfolg.</li><li>Bottlenecks können sowohl technischer als auch organisatorischer Natur sein.</li><li>Cloud-Migration erfordert sorgfältige Planung und Vorbereitung.</li><li>Standardisierung in der IT vereinfacht die Verwaltung und erhöht die Effizienz.</li><li>Die Psychologie der IT-Entscheidungen beeinflusst die Investitionen in Technologie.</li><li>Regelmäßige Überprüfung der IT-Systeme ist notwendig, um Leistungseinbußen zu vermeiden.</li><li>IT sollte immer ein Stück schneller sein als die Anforderungen des Unternehmens.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:15" title="TOMs"/>
        <psc:chapter start="00:08:18" title="Bottlenecks in der IT: Ursachen und Lösungen"/>
        <psc:chapter start="00:17:53" title="Planung und Standardisierung in der IT"/>
        <psc:chapter start="00:27:44" title="Cloud-Strategien und deren Herausforderungen"/>
        <psc:chapter start="00:37:30" title="Psychologie der IT-Entscheidungen"/>
        <psc:chapter start="00:47:17" title="Zukunft der IT: Trends und Entwicklungen"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#55 Wenn IT zum Bottleneck wird</itunes:title>
      <itunes:subtitle>Wie fehlende Skalierung und Ressourcen die Produktivität bremsen</itunes:subtitle>
      <itunes:duration>00:59:49</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>55</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über alternde IT-Systeme, Cloud-Migration und die Bedeutung von Planung und Standardisierung. Außerdem geht es um die Psychologie hinter IT-Entscheidungen und warum moderne Hardware entscheidend ist, um Engpässe und Risiken im Unternehmensalltag zu vermeiden.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, TOMs, technische Maßnahmen, Bottlenecks, Cloud, Standardisierung, Hardware, Planung, IT-Management, Unternehmensstrategie</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/55-wenn-it-zum-bottleneck-wird/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/55-wenn-it-zum-bottleneck-wird/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">86f057e4922f42a0a0491ee0cda27824</guid>
      <title>#54 Struktur schafft Sicherheit</title>
      <description>
        <![CDATA[<div>Wir sprechen über die Bedeutung einer klaren und strukturierten IT-Dokumentation. Dabei zeigen wir, wie sie hilft, Risiken zu minimieren, Sicherheit zu stärken und im Notfall handlungsfähig zu bleiben. Außerdem geben wir praktische Tipps, wie Unternehmen ihre Dokumentation effektiv aufbauen und aktuell halten können.</div>]]>
      </description>
      <pubDate>Fri, 24 Oct 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/10bed581.mp3?t=1761063707" length="56018651" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über die Bedeutung einer sauberen IT-Dokumentation in Unternehmen und zeigen auf, welche Herausforderungen dabei auftreten und warum eine transparente, strukturierte Dokumentation entscheidend ist, um Risiken zu minimieren und im Notfall handlungsfähig zu bleiben.</div><div>Außerdem teilen wir praxisnahe Tipps, wie sich eine effektive Dokumentation aufbauen lässt und wie sie langfristig zur Verbesserung von IT-Sicherheit und Management beiträgt.<br><br><strong>Takeaways</strong></div><ul><li>IT-Dokumentation ist entscheidend für die Unternehmenssicherheit.</li><li>Windows 10 Updates unterscheiden sich zwischen Privat- und Geschäftsnutzern.</li><li>Eine gute Dokumentation schafft Transparenz und Verantwortlichkeit.</li><li>Risiken können nur mit einer soliden Dokumentation beherrscht werden.</li><li>Die Dokumentation muss regelmäßig aktualisiert und gepflegt werden.</li><li>ITler sollten die Bedeutung der Dokumentation erkennen und annehmen.</li><li>Eine klare Struktur in der Dokumentation erleichtert die Wiederherstellung im Notfall.</li><li>Dokumentation ist kein Luxus, sondern eine Notwendigkeit.</li><li>Die Dokumentation sollte für alle Mitarbeiter zugänglich und verständlich sein.</li><li>Vorbereitung ist der Schlüssel zur Handlungsfähigkeit in Krisensituationen.</li></ul><div><br><br></div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:46" title="Windows 10 und Unternehmensupdates"/>
        <psc:chapter start="00:03:41" title="Die Bedeutung der IT-Dokumentation"/>
        <psc:chapter start="00:10:07" title="Transparenz durch Dokumentation"/>
        <psc:chapter start="00:21:28" title="Risiken und Notfallmanagement"/>
        <psc:chapter start="00:31:15" title="Verstehen, Wiederherstellen und Entscheiden"/>
        <psc:chapter start="00:38:25" title="Aufbau einer effektiven Dokumentation"/>
        <psc:chapter start="00:49:35" title="Fazit und Ausblick"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#54 Struktur schafft Sicherheit</itunes:title>
      <itunes:subtitle>Wie gute IT-Dokumentation den Alltag erleichtert</itunes:subtitle>
      <itunes:duration>00:58:21</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>54</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über die Bedeutung einer klaren und strukturierten IT-Dokumentation. Dabei zeigen wir, wie sie hilft, Risiken zu minimieren, Sicherheit zu stärken und im Notfall handlungsfähig zu bleiben. Außerdem geben wir praktische Tipps, wie Unternehmen ihre Dokumentation effektiv aufbauen und aktuell halten können.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, IT-Dokumentation, Windows 10, Unternehmensupdates, Notfallmanagement, Transparenz, Risiken, IT-Security, Asset Management, Dokumentationsstrategien, IT-Management</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/54-struktur-schafft-sicherheit/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/54-struktur-schafft-sicherheit/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">143063757a4d451eb53eb00e015fd525</guid>
      <title>#53 Microsoft Copilot</title>
      <description>
        <![CDATA[<div>Wir sprechen über Microsoft Copilot, Lizenzierungsfragen und die Herausforderungen rund um KI, Datenschutz und thematisieren auch die neusten Entwicklungen zu Windows 10. Dabei geht es um die Frage, wie Unternehmen durch klare Regeln, Updates und gezielte Lizenzmodelle das Beste aus KI-Lösungen herausholen können.</div>]]>
      </description>
      <pubDate>Fri, 10 Oct 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/3008d205.mp3?t=1759338685" length="64747729" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über aktuelle Entwicklungen im IT-Sektor – mit besonderem Fokus auf Microsoft Copilot und die damit verbundenen Lizenzierungsfragen. Wir beleuchten Sicherheitsaspekte und die neusten Entwicklungen zu Windows 10.</div><div>Außerdem werfen wir einen Blick auf die verschiedenen Copilot-Versionen, ihre Einsatzmöglichkeiten in Unternehmen sowie Chancen und Risiken im KI-Markt. Wir diskutieren die Kosten-Nutzen-Analyse von KI-Lösungen, die Bedeutung einer granularen Lizenzierung und warum klare Regeln und Sensibilisierung im Umgang mit KI-Systemen so wichtig sind.<br><br><strong>Takeaways</strong></div><ul><li>Copilot gibt es in verschiedenen Versionen mit unterschiedlichen Funktionen.</li><li>Windows 10-Updates wurden um ein Jahr verlängert, was für Nutzer wichtig ist.</li><li>Microsoft hat kritische Sicherheitslücken geschlossen, was die Sicherheit erhöht.</li><li>Die Lizenzierung von Copilot ist komplex und erfordert eine Grundlizenz.</li><li>Es ist wichtig, Copilot zu deaktivieren, wenn es nicht genutzt werden soll.</li><li>Die Nutzung von KI erfordert ein Bewusstsein für Datenschutz und Sicherheitsrichtlinien.</li><li>Copilot für Sicherheit ist nicht die alleinige Lösung für Sicherheitsprobleme.</li><li>Die Lizenzierung von Microsoft-Produkten kann zu Verwirrung führen.</li><li>Power-Plattform Copilot bietet Automatisierungsmöglichkeiten.</li><li>Die Kosten für Copilot betragen circa 30 Euro pro Monat pro Nutzer.</li><li>Die Lizenzierung von Copilot muss klar kommuniziert werden.</li><li>Es gibt viele Varianten und Optionen bei Microsoft-Lizenzen.</li><li>Kunden erwarten abgestufte Lizenzmodelle.</li><li>Die Integration von Microsoft-Produkten schafft Abhängigkeiten.</li><li>Die Kosten für KI-Lösungen müssen im Verhältnis zum Nutzen stehen.</li><li>Granulare Lizenzierung ermöglicht Anpassungen an Unternehmensbedürfnisse.</li><li>Regelungen im Umgang mit KI sind notwendig, um Wildwuchs zu vermeiden.</li><li>Mitarbeiter sollten im Umgang mit KI sensibilisiert werden.</li><li>Die Nutzung von KI kann erhebliche Zeit- und Kostenersparnisse bringen.</li><li>Die Diskussion über Lizenzkosten muss auch die Personalkosten berücksichtigen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:02:25" title="News"/>
        <psc:chapter start="00:05:13" title="Aktuelle Entwicklungen zu Windows 10"/>
        <psc:chapter start="00:10:27" title="Copilot Allgemein"/>
        <psc:chapter start="00:13:25" title="Die verschiedenen Copilot-Versionen"/>
        <psc:chapter start="00:19:18" title="Lizenzierungsmodelle und deren Komplexität"/>
        <psc:chapter start="00:25:12" title="Sicherheitsaspekte"/>
        <psc:chapter start="00:37:46" title="Gründe für das Copilot-Lizenzmodell"/>
        <psc:chapter start="00:44:44" title="Kosten und Nutzen von KI-Lösungen"/>
        <psc:chapter start="00:57:25" title="Regelungen und Sensibilisierung im Umgang mit KI"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#53 Microsoft Copilot</itunes:title>
      <itunes:subtitle>Welche Lizenz passt wirklich zu Deinem Unternehmen?</itunes:subtitle>
      <itunes:duration>01:07:27</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>53</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über Microsoft Copilot, Lizenzierungsfragen und die Herausforderungen rund um KI, Datenschutz und thematisieren auch die neusten Entwicklungen zu Windows 10. Dabei geht es um die Frage, wie Unternehmen durch klare Regeln, Updates und gezielte Lizenzmodelle das Beste aus KI-Lösungen herausholen können.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, Podcast, IT, Datenschutz, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Copilot, Microsoft, Lizenzierung, Sicherheit, Windows 10, KI, Podcast, Lizenzierung, KI, Integration, Kosten, Nutzen, Unternehmensbedürfnisse, Regelungen, Sensibilisierung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/53-microsoft-copilot/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/53-microsoft-copilot/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">c68bb154a2474500bdde79c59dcf8aeb</guid>
      <title>#52 IT-Fachkräftemangel</title>
      <description>
        <![CDATA[<div>Wir sprechen über den zunehmenden Fachkräftemangel und die Rolle externer Partner in der IT. Dabei zeigen wir, warum regelmäßige Updates, gezielte Ausbildung und smarte Automatisierung unverzichtbar sind, um Risiken zu minimieren und Unternehmen langfristig sicher aufzustellen. IT-Sicherheit braucht klare Strategien – und die richtigen Menschen.</div>]]>
      </description>
      <pubDate>Fri, 26 Sep 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/8c952f46.mp3?t=1758643441" length="58051604" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen kurz über unsere Meinung zur Apple Keynote zu den neuen Produkten und OS 26 (iOS, iPadOS, macOS, tvOS, usw.). Danach stürzen wir uns auf unser Hauptthema. Wir besprechen, welche Risiken entstehen, wenn es an qualifizierten Fachkräften fehlt und die zugehörigen Maßnahmen wie Ausbildung, Automatisierung und die Zuhilfenahme externer Partner.<br><br><strong>Takeaways</strong></div><ul><li>IT und Datenschutz sind zentrale Themen in der heutigen Zeit.</li><li>Sicherheitslücken müssen regelmäßig geschlossen werden.</li><li>Der Fachkräftemangel in der IT ist ein ernstes Problem.</li><li>Externe Partner können Unternehmen entlasten.</li><li>Automatisierung kann viele Prozesse unterstützen, ersetzt aber keine Fachkräfte.</li><li>Ausbildung und Weiterbildung sind entscheidend für die Zukunft der IT.</li><li>Compliance ist ein wichtiges Thema, das IT-Experten betrifft.</li><li>Die IT-Admin hat eine Schlüsselrolle in der Unternehmenssicherheit.</li><li>Unternehmen sollten sich nicht auf Auto-Updates verlassen.</li><li>Ein gutes IT-Team ist entscheidend für den Unternehmenserfolg.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:03:28" title="Aktuelle Themen"/>
        <psc:chapter start="00:10:45" title="Der Fachkräftemangel in der IT"/>
        <psc:chapter start="00:34:43" title="Die Rolle von externen Partnern in der IT"/>
        <psc:chapter start="00:50:19" title="Automatisierung und KI in der IT"/>
        <psc:chapter start="00:54:16" title="Ausbildung und Weiterbildung von IT-Fachkräften"/>
        <psc:chapter start="00:57:33" title="Zusammenfassung und Ausblick"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#52 IT-Fachkräftemangel</itunes:title>
      <itunes:subtitle>Das unterschätzte Sicherheitsrisiko</itunes:subtitle>
      <itunes:duration>01:00:28</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>52</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über den zunehmenden Fachkräftemangel und die Rolle externer Partner in der IT. Dabei zeigen wir, warum regelmäßige Updates, gezielte Ausbildung und smarte Automatisierung unverzichtbar sind, um Risiken zu minimieren und Unternehmen langfristig sicher aufzustellen. IT-Sicherheit braucht klare Strategien – und die richtigen Menschen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Sicherheitslücken, Fachkräftemangel, Automatisierung, KI, Ausbildung, externe Partner, Compliance, Updates</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/52-it-fachkraeftemangel/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/52-it-fachkraeftemangel/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">9378bb2608bd45eb80cb4f8516d2adc7</guid>
      <title>#51 Gefahr im Abschied - Risiken beim Mitarbeiteraustritt</title>
      <description>
        <![CDATA[<div>Wir sprechen über die größten Risiken beim Mitarbeiteraustritt: von Sabotage über Datendiebstahl bis hin zu Ransomware. Wir zeigen, warum offenes Kommunizieren, klare Prozesse und starke IT-Sicherheit entscheidend sind – und wie Unternehmen sich wirksam vor Ex-Mitarbeitenden und modernen Bedrohungen wie Deepfakes schützen können.</div>]]>
      </description>
      <pubDate>Fri, 12 Sep 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/efa578ed.mp3?t=1756892335" length="64241580" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>In der aktuellen users lounge sprechen wir darüber, welche Risiken beim Offboarding entstehen können – von ungesicherten Zugängen bis hin zu Datendiebstahl. Wir werfen auch einen Blick auf Deepfakes und erklären, warum offene Kommunikation im Unternehmen so wichtig ist.<br><br></div><div>Außerdem geht’s um Respekt und einen sauberen Schnitt zwischen Mitarbeitenden und Unternehmen – und darum, wie schnell Unzufriedenheit nach außen dringen kann. Wir zeigen, welche Gefahren ehemalige Mitarbeitende mitbringen können, warum klare Prozesse im Offboarding unverzichtbar sind und welche Rolle die IT dabei spielt. Am Ende dreht sich alles um die Frage: Wie lassen sich mit smarten Sicherheitsmaßnahmen und gutem Datenmanagement Risiken wirklich minimieren?<br><br><br><strong>Takeaways</strong></div><ul><li>IT und Datenschutz sind entscheidend für Unternehmen.</li><li>Neue Malware zielt auf IoT-Geräte ab.</li><li>Cyber-Angriffe sind oft staatlich unterstützt.</li><li>Mitarbeiter können ein Sicherheitsrisiko darstellen.</li><li>Datenmissbrauch kann bereits während der Anstellung beginnen.</li><li>Offboarding sollte gut geplant werden.</li><li>Zugänge müssen sofort nach Kündigung gesperrt werden.</li><li>Frustration kann zu Sabotage führen.</li><li>Offene Kommunikation ist wichtig für ein gutes Arbeitsumfeld.</li><li>Sicherheitsmaßnahmen müssen kontinuierlich überprüft werden.</li><li>Respekt ist entscheidend für eine professionelle Trennung.</li><li>Nachtreten bringt niemandem etwas.</li><li>Ex-Mitarbeiter können Risiken für Unternehmen darstellen.</li><li>Offboarding sollte transparent kommuniziert werden.</li><li>Datenmanagement ist entscheidend im Offboarding-Prozess.</li><li>Rechtliche Klarheit ist wichtig für beide Seiten.</li><li>Die IT muss in den Offboarding-Prozess eingebunden werden.</li><li>Menschliche Aspekte sind entscheidend für den Prozess.</li></ul><div><br><br></div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:01:07" title="Aktuelle Sicherheitsbedrohungen"/>
        <psc:chapter start="00:15:03" title="Mitarbeiter als Sicherheitsrisiko beim Unternehmensaustritt"/>
        <psc:chapter start="00:30:27" title="Offboarding und Sicherheitsmaßnahmen"/>
        <psc:chapter start="00:33:28" title="Respekt und professionelle Trennung"/>
        <psc:chapter start="00:42:23" title="Offboarding und Kundenkommunikation"/>
        <psc:chapter start="00:48:11" title="Sicherheitsmaßnahmen und Datenmanagement"/>
        <psc:chapter start="00:53:32" title="Rechtliche Klarheit und NDAs"/>
        <psc:chapter start="00:58:34" title="Die Rolle der IT im Offboarding-Prozess"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#51 Gefahr im Abschied - Risiken beim Mitarbeiteraustritt</itunes:title>
      <itunes:subtitle>Von Datendiebstahl bis Sabotage: Was sollten Unternehmen beachten, um sich zu schützen?</itunes:subtitle>
      <itunes:duration>01:06:55</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>51</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über die größten Risiken beim Mitarbeiteraustritt: von Sabotage über Datendiebstahl bis hin zu Ransomware. Wir zeigen, warum offenes Kommunizieren, klare Prozesse und starke IT-Sicherheit entscheidend sind – und wie Unternehmen sich wirksam vor Ex-Mitarbeitenden und modernen Bedrohungen wie Deepfakes schützen können.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Cyber-Sicherheit, Malware, Ransomware, Deepfake, Offboarding, Sicherheitsrisiko, Mitarbeiter, Unternehmenssicherheit, Respekt, Trennung, NDAs, Mitarbeiter, Kommunikation, Risiken, Datenmanagement</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/51-gefahr-im-abschied-risiken-beim-mitarbeiteraustritt/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/51-gefahr-im-abschied-risiken-beim-mitarbeiteraustritt/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">d34892e5569d4c75abc6791757872f32</guid>
      <title>#50 jubiläums lounge</title>
      <description>
        <![CDATA[<div>Was sollen wir hier schreiben? Wir führen einen lockeren Plausch über die vergangenen Episoden und besprechen, was bei uns persönlich von den Themen hängen geblieben ist, was sich bei uns in den 2 Jahren geändert hat usw. Reinhören lohnt sich (eventuell). 😉</div>]]>
      </description>
      <pubDate>Fri, 29 Aug 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/78296af2.mp3?t=1755874301" length="67866958" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir feiern unsere 50. Folge und blicken zurück auf die Themen, die uns bisher begleitet haben – von IT-Security über Datenschutz bis zu den wichtigsten Erkenntnissen aus unseren Gesprächen. Dabei sprechen wir über unsere Zielgruppe, den Spaß an den Inhalten und die Bedeutung, komplexe Themen verständlich zu machen.</div><div>Wir reflektieren über Veränderungen in unserem Unternehmensumfeld, insbesondere im Bereich Informationssicherheit, Cloud-Technologien und regulatorische Anforderungen. Außerdem thematisieren wir die steigende Nachfrage nach Beratung, den Umgang mit neuen Technologien und Nachhaltigkeitsansätzen sowie die Entwicklung der Computerleistung und technischer Fortschritte im Podcasting. Zum Abschluss geben wir einen Ausblick auf kommende Formate und Themen.<br><br><strong>Takeaways</strong></div><ul><li>Wir haben 50 Folgen mit über 40 Stunden Inhalt produziert.</li><li>Spaß und Interesse sind entscheidend für die Fortsetzung des Podcasts.</li><li>Die Kombination von Technik und Regulatorik ist einzigartig.</li><li>Die Zielgruppe sind ITler, Datenschützer und Entscheider.</li><li>Wichtige Themen sind IT-Security, Datenschutz und Cloud-Lösungen.</li><li>Wir reflektieren über unsere persönliche Entwicklung.</li><li>Der Podcast bietet eine doppelte Sichtweise auf technische und regulatorische Themen.</li><li>Die Diskussionen sind praxisnah und verständlich.</li><li>Die Informationssicherheit hat sich in den letzten zwei Jahren stark verändert.</li><li>Cloud-Technologie wird zunehmend akzeptiert und ist mittlerweile Standard.</li><li>Regulatorische Anforderungen zwingen Unternehmen zur Anpassung.</li><li>Beratungsansätze müssen flexibler gestaltet werden.</li><li>Nachhaltigkeit spielt eine immer größere Rolle in der IT.</li><li>Computer werden nicht langsamer, sondern die Software entwickelt sich weiter.</li><li>Technische Entwicklungen im Podcasting haben den Prozess verbessert.</li><li>Digitale Transformation ist in vollem Gange und verändert Arbeitsweisen.</li></ul><div><br><br></div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung zur jubiläums lounge"/>
        <psc:chapter start="00:03:08" title="50 Folgen: Rückblick und Ausblick"/>
        <psc:chapter start="00:09:36" title="Ziel und Zielgruppe des Podcasts"/>
        <psc:chapter start="00:19:21" title="Wichtige Themen und Erkenntnisse aus 49 Folgen"/>
        <psc:chapter start="00:30:19" title="Veränderungen im Unternehmensumfeld"/>
        <psc:chapter start="00:32:07" title="Zunahme der Informationssicherheit"/>
        <psc:chapter start="00:35:09" title="Technologische Entwicklungen und Cloud-Akzeptanz"/>
        <psc:chapter start="00:37:17" title="Regulatorische Anforderungen und deren Auswirkungen"/>
        <psc:chapter start="00:40:06" title="Beratungsansätze und Unternehmensstrategien"/>
        <psc:chapter start="00:42:59" title="Nachhaltigkeit und Hardware-Langlebigkeit"/>
        <psc:chapter start="00:45:45" title="Mythen über Computerleistung"/>
        <psc:chapter start="00:49:50" title="Technische Entwicklungen im Podcasting"/>
        <psc:chapter start="00:54:46" title="Persönliche Veränderungen und digitale Transformation"/>
        <psc:chapter start="00:59:21" title="Abschluss"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#50 jubiläums lounge</itunes:title>
      <itunes:subtitle>Wir sind 50 🎉</itunes:subtitle>
      <itunes:duration>01:10:42</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>50</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Was sollen wir hier schreiben? Wir führen einen lockeren Plausch über die vergangenen Episoden und besprechen, was bei uns persönlich von den Themen hängen geblieben ist, was sich bei uns in den 2 Jahren geändert hat usw. Reinhören lohnt sich (eventuell). 😉</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT-Security, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Jubiläum, 50Episoden</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/50-jubilaeums-lounge/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/50-jubilaeums-lounge/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">e7bb1c30dbd44958a341e8da990200a5</guid>
      <title>#49 Datenstrategie mit BI</title>
      <description>
        <![CDATA[<div>Wir beleuchten die Wichtigkeit von Updates und eine klare Datenstrategie. Außerdem zeigen wir, wie Business Intelligence Unternehmen hilft, Daten zu analysieren, KPIs zu definieren und Entscheidungen zu verbessern – und welche Rolle Datenqualität, Kulturwandel und Künstliche Intelligenz dabei spielen.</div>]]>
      </description>
      <pubDate>Fri, 15 Aug 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/26e04dd3.mp3?t=1754931299" length="79770853" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über aktuelle Sicherheitsherausforderungen in der IT, darunter kritische Sicherheitslücken bei Android und Apple. Wir zeigen, warum Updates unverzichtbar sind, und beleuchten die Bedeutung einer klaren Datenstrategie für Unternehmen. Dazu gehört, Daten gezielt zu organisieren, zu pflegen und für fundierte Entscheidungen nutzbar zu machen.</div><div>Wir thematisieren die Risiken unstrukturierter Datenhaltung, etwa in Excel-Tabellen, und erklären, wie Business Intelligence (BI) dabei hilft, Kundenaktivitäten zu analysieren, KPIs zu definieren und Daten effektiv zu modellieren. Wir gehen auf die Identifikation von Datenquellen, ETL-Prozesse und Visualisierung ein, sprechen über Implementierungs­hürden, notwendige kulturelle Veränderungen und die Rolle von Datenqualität. Zum Schluss werfen wir einen Blick auf die Zukunft von BI in Kombination mit Künstlicher Intelligenz.<br><br>Takeaways</div><ul><li>IT und Datenschutz sind zentrale Themen in der heutigen digitalen Welt.</li><li>Aktuelle Sicherheitslücken erfordern sofortige Updates.</li><li>Eine klare Datenstrategie ist entscheidend für den Unternehmenserfolg.</li><li>Daten müssen organisiert und verwaltet werden, um nutzbar zu sein.</li><li>Faktenbasierte Entscheidungen sind besser als Bauchgefühl.</li><li>Datenpflege ist unerlässlich für die Auswertbarkeit von Informationen.</li><li>Excel-Tabellen sind oft fehleranfällig und sollten vermieden werden.</li><li>Die Definition von aktiven und inaktiven Kunden ist wichtig für das Kundenmanagement.</li><li>Daten müssen eindeutig und klar strukturiert sein.</li><li>Die Zusammenarbeit zwischen Abteilungen ist entscheidend für die Datenanalyse. Kundenaktivität muss klar definiert werden.</li><li>KPIs sollten spezifisch und messbar sein.</li><li>Business Intelligence macht Daten sichtbar und nutzbar.</li><li>Echtzeitdaten sind entscheidend für fundierte Entscheidungen.</li><li>Datenqualität ist entscheidend für die BI-Implementierung.</li><li>Transparenz in der Datenanalyse kann Widerstand hervorrufen.</li><li>Einstieg in BI sollte schrittweise erfolgen.</li><li>Feedback von Nutzern ist wichtig für die BI-Entwicklung.</li><li>Die Integration von KI wird die BI-Zukunft prägen.</li><li>Unternehmen müssen sich an die Nutzung von Daten anpassen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:01:19" title="Aktuelle Sicherheitsnews"/>
        <psc:chapter start="00:06:32" title="Einführung ins Thema"/>
        <psc:chapter start="00:13:51" title="Datenorganisation und -pflege"/>
        <psc:chapter start="00:28:07" title="Herausforderungen bei der Datenanalyse"/>
        <psc:chapter start="00:41:49" title="Einführung in Business Intelligence (BI)"/>
        <psc:chapter start="00:46:10" title="ETL-Prozess"/>
        <psc:chapter start="00:54:13" title="Anwendungsbereiche von BI in Unternehmen"/>
        <psc:chapter start="01:06:22" title="Kulturelle Veränderungen und Akzeptanz von BI"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#49 Datenstrategie mit BI</itunes:title>
      <itunes:subtitle>Von Rohdaten zu klaren Entscheidungen</itunes:subtitle>
      <itunes:duration>01:23:06</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>49</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten die Wichtigkeit von Updates und eine klare Datenstrategie. Außerdem zeigen wir, wie Business Intelligence Unternehmen hilft, Daten zu analysieren, KPIs zu definieren und Entscheidungen zu verbessern – und welche Rolle Datenqualität, Kulturwandel und Künstliche Intelligenz dabei spielen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Sicherheit, Datenstrategie, Business Intelligence, Ransomware, Cyberangriffe, Datenorganisation, Datenpflege, WordPress, Kundenaktivität, KPIs, Datenquellen, ETL-Prozesse, Datenmodellierung, Visualisierung, Unternehmensanwendungen, Datenqualität, Kulturelle Veränderungen, BI-Implementierung, KI-Integration

</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/49-datenstrategie-mit-bi/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/49-datenstrategie-mit-bi/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">64ce6f76ead84ef394ccb68d542f1fb2</guid>
      <title>#48 Microsoft &amp; NIS-2 aktuell</title>
      <description>
        <![CDATA[<div>Wir sprechen über IT-Sicherheitsrisiken bei SharePoint, vergleichen Cloud- und On-Premise-Modelle und beleuchten die Folgen des Cloud Act. Außerdem zeigen wir, was mit der NIS-2-Richtlinie auf Unternehmen zukommt – und warum Sicherheit in der Lieferkette und klare Compliance-Verantwortung immer wichtiger werden.</div>]]>
      </description>
      <pubDate>Fri, 01 Aug 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/ff318cea.mp3?t=1753203217" length="49279477" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir diskutieren aktuelle Herausforderungen in der IT-Sicherheit – mit besonderem Fokus auf Microsoft SharePoint und die Schwachstellen lokaler On-Premise-Lösungen. Dabei vergleichen wir Cloud-Dienste mit klassischen Installationen, beleuchten die Auswirkungen des Cloud Act und sprechen über die NIS-2-Richtlinie. Auch die Verantwortung in der Lieferkette und neue Compliance-Anforderungen stehen im Mittelpunkt.<br><br><strong>Takeaways</strong></div><ul><li>Die Sicherheitslücke bei Microsoft SharePoint betrifft nur On-Premise-Lösungen.</li><li>Cloud-Dienste bieten oft mehr Sicherheit als lokale Installationen.</li><li>Der Cloud Act ermöglicht US-Behörden den Zugriff auf Daten, die von US-Unternehmen verarbeitet werden.</li><li>Die NIS 2-Richtlinie wird in nationales Recht umgesetzt, betrifft aber nicht alle Unternehmen direkt.</li><li>Unternehmen sollten sich proaktiv mit den Anforderungen der NIS 2-Richtlinie auseinandersetzen.</li><li>Compliance-Anforderungen können Unternehmen unter Druck setzen, ihre Lieferketten zu überprüfen.</li><li>Die Diskussion um Datenschutz und Sicherheit ist komplex und erfordert differenzierte Betrachtungen.</li><li>Die Verantwortung für die Informationssicherheit liegt nicht nur bei den Dienstleistern, sondern auch bei den Unternehmen selbst.</li><li>Die Umsetzung von Compliance-Anforderungen kann in der Praxis herausfordernd sein.</li><li>Die Balance zwischen Sicherheit und Geschäftstätigkeit ist entscheidend.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro"/>
        <psc:chapter start="00:00:56" title="Begrüßung"/>
        <psc:chapter start="00:01:48" title="Sicherheitslücken bei Microsoft SharePoint"/>
        <psc:chapter start="00:10:55" title="Microsoft und der Cloud Act"/>
        <psc:chapter start="00:27:56" title="NIS-2"/>
        <psc:chapter start="00:50:52" title="Outro"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#48 Microsoft &amp; NIS-2 aktuell</itunes:title>
      <itunes:subtitle>Schwachstellen, Bedenken und Umsetzung</itunes:subtitle>
      <itunes:duration>00:51:20</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>48</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über IT-Sicherheitsrisiken bei SharePoint, vergleichen Cloud- und On-Premise-Modelle und beleuchten die Folgen des Cloud Act. Außerdem zeigen wir, was mit der NIS-2-Richtlinie auf Unternehmen zukommt – und warum Sicherheit in der Lieferkette und klare Compliance-Verantwortung immer wichtiger werden.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Microsoft, SharePoint, Data Cloud Act, Cloud, NIS-2, Sicherheitslücken, Compliance, EU-Richtlinien, Lieferketten</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/48-microsoft-nis-2-aktuell/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/48-microsoft-nis-2-aktuell/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">1edf4946def8471594543252a61a180b</guid>
      <title>#47 Mythen aus der IT-Sicherheit</title>
      <description>
        <![CDATA[<div>Wir räumen mit den größten Mythen der IT-Sicherheit auf: von Passwort-Irrtümern über Cloud-Vorurteile bis hin zur unterschätzten Gefahr durch Mitarbeitende. Wir zeigen, warum Antivirus nicht reicht, Backups getestet werden müssen und echte Sicherheit mit Awareness beginnt – und warum Verantwortung Chefsache ist.</div>]]>
      </description>
      <pubDate>Fri, 18 Jul 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/94f351e6.mp3?t=1752738770" length="66323017" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über die größten Herausforderungen und Mythen rund um IT-Sicherheit und Datenschutz. Dabei nehmen wir aktuelle Sicherheitsvorfälle unter die Lupe, thematisieren die Bedeutung sicherer Passwörter und beleuchten die Verantwortung, die Unternehmen für ihre eigene IT-Sicherheit tragen.</div><div>Auch der Einsatz von Antivirus-Software und die regelmäßige Wartung von IT-Systemen stehen auf dem Prüfstand. Wir setzen uns mit der Sicherheit von Cloud-Lösungen auseinander, klären gängige Missverständnisse auf und zeigen auf, warum sich Unternehmen nicht auf scheinbare Sicherheitsgefühle verlassen sollten.</div><div>Besonderes Augenmerk legen wir auf menschliche Faktoren, effektive Backup-Strategien, die Rolle von Compliance und den oft unterschätzten Einfluss von Insider-Bedrohungen. Wir betonen, wie wichtig Sensibilisierung, klare Zuständigkeiten und kontinuierliche Sicherheitsmaßnahmen sind – unabhängig von Unternehmensgröße oder Branche.<br><br><strong>Takeaways</strong></div><ul><li>Kleine Unternehmen sind nicht immun gegen Cyberangriffe.</li><li>Automatisierte Prozesse machen es Hackern leicht, Angriffe durchzuführen.</li><li>Die Verantwortung für IT-Sicherheit liegt nicht nur bei der IT-Abteilung.</li><li>Antivirus-Software ist nur ein Teil des Sicherheitskonzepts.</li><li>Regelmäßige Wartung von IT-Systemen ist unerlässlich.</li><li>Cloud-Lösungen bieten oft besseren Schutz als lokale Systeme.</li><li>Passwortsicherheit ist entscheidend für den Schutz vor Angriffen.</li><li>Die Annahme, dass man keine kritischen Daten hat, ist gefährlich.</li><li>IT-Sicherheit erfordert ein Umdenken in der Unternehmensführung.</li><li>Die Cloud ist nicht per se unsicher, sondern kann gut geschützt sein. Cloud ist nicht mehr das große Risiko, wenn man bewusst Entscheidungen trifft.</li><li>Der Mensch bleibt das größte Sicherheitsrisiko in Unternehmen.</li><li>Multifaktor-Authentifizierung (MFA) ist unerlässlich für die Sicherheit.</li><li>Backups müssen regelmäßig getestet werden, um ihre Wirksamkeit zu gewährleisten.</li><li>IT-Sicherheit kostet Geld, schützt aber vor größeren Verlusten.</li><li>Open Source Software ist nicht automatisch unsicher, erfordert jedoch Aufmerksamkeit.</li><li>Die DSGVO allein garantiert keine umfassende Sicherheit.</li><li>Compliance ist wichtig, aber nicht ausreichend für echte Sicherheit.</li><li>Sicherheit ist eine Frage des Risikos und erfordert ständige Aufmerksamkeit.</li><li>Mythen über IT-Sicherheit können gefährlich sein und sollten entlarvt werden.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:02:03" title="Aktuelle Sicherheitsvorfälle und Passwortsicherheit"/>
        <psc:chapter start="00:04:28" title="Mythen über Cyberangriffe auf kleine Unternehmen"/>
        <psc:chapter start="00:13:38" title="Verantwortung für IT-Sicherheit im Unternehmen"/>
        <psc:chapter start="00:18:36" title="Antivirus-Software und ihre Grenzen"/>
        <psc:chapter start="00:23:30" title="Wartung und Pflege von IT-Systemen"/>
        <psc:chapter start="00:30:52" title="Cloud-Sicherheit und Missverständnisse"/>
        <psc:chapter start="00:31:59" title="Cloud-Entscheidungen und Sicherheitsüberlegungen"/>
        <psc:chapter start="00:35:22" title="Der Mensch als Sicherheitsfaktor"/>
        <psc:chapter start="00:43:53" title="Passwortsicherheit und Authentifizierung"/>
        <psc:chapter start="00:47:33" title="Backup-Strategien und Verantwortung"/>
        <psc:chapter start="00:54:20" title="Speedrunde zum Abschluss"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#47 Mythen aus der IT-Sicherheit</itunes:title>
      <itunes:subtitle>Fehlannahmen erkennen, Risiken vermeiden</itunes:subtitle>
      <itunes:duration>01:09:05</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>47</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir räumen mit den größten Mythen der IT-Sicherheit auf: von Passwort-Irrtümern über Cloud-Vorurteile bis hin zur unterschätzten Gefahr durch Mitarbeitende. Wir zeigen, warum Antivirus nicht reicht, Backups getestet werden müssen und echte Sicherheit mit Awareness beginnt – und warum Verantwortung Chefsache ist.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Cyberangriffe, Passwortsicherheit, Unternehmenssicherheit, Antivirus, Cloud-Sicherheit, Wartung, IT-Verantwortung, Mythen, Cloud, Sicherheit, Mensch, Passwort, Backup, Compliance, DSGVO, Open Source, Awareness

</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/47-mythen-aus-der-it-sicherheit/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/47-mythen-aus-der-it-sicherheit/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">a9b6a41da112470898b86e76deb79990</guid>
      <title>#46 Digitalisierung ist Ansichtssache</title>
      <description>
        <![CDATA[<div>Wir beleuchten die Digitalisierung aus verschiedenen Blickwinkeln: technische Hürden, Cyber-Sicherheit, Mitarbeiterbeteiligung und die Rolle von Tools und KI. Warum Software allein nicht reicht, welche Fehler oft gemacht werden und wie echte Transformation gelingt – all das diskutieren wir offen, praxisnah und mit Blick auf echte Unternehmensrealität.</div>]]>
      </description>
      <pubDate>Fri, 04 Jul 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/2dd507a7.mp3?t=1750696150" length="69054798" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über die verschiedenen Perspektiven der Digitalisierung – von technischen Herausforderungen über Cyber-Sicherheit bis hin zu den Mythen und Wahrheiten der digitalen Transformation. Dabei werfen wir auch einen Blick auf die Gefahren von Cyber Grooming, die Bedeutung effektiver Backup-Strategien gegen Ransomware und die aktuellen Entwicklungen im Quantencomputing.</div><div>Ein zentrales Thema ist die Rolle der Mitarbeitenden: Digitalisierung funktioniert nur, wenn sie mitgedacht und einbezogen werden.</div><div>Wir zeigen auf, warum Digitalisierung nicht automatisch zu besseren Prozessen führt und weshalb es entscheidend ist, klare Ziele zu definieren. Auch Software allein ist nicht die Lösung – wir wägen Chancen und Grenzen sorgfältig ab.</div><div>Fehleranfälligkeit, Dokumentationspflicht und Akzeptanz sind Punkte, die wir genauso beleuchten wie die Wahl geeigneter Tools und den Einsatz von Dokumentenmanagementsystemen. Schließlich diskutieren wir auch die rechtlichen Rahmenbedingungen und die Möglichkeiten, aber auch Grenzen, von Künstlicher Intelligenz im Digitalisierungsprozess.<br><br><br><strong>Takeaways</strong></div><ul><li>Cyber Grooming ist ein ernstes Problem für Jugendliche.</li><li>Ransomware kann auch Backups gefährden.</li><li>Quantencomputing könnte die Rechenleistung revolutionieren.</li><li>Digitalisierung ist mehr als nur Papier scannen.</li><li>Mitarbeiter können die größte Hürde bei der Digitalisierung sein.</li><li>Ein schlechter analoger Prozess wird durch Digitalisierung nicht automatisch besser.</li><li>Digitalisierung ist ein fortlaufender Prozess, kein einmaliges Projekt.</li><li>Softwarelösungen können viele Prozesse vereinheitlichen.</li><li>Die Abhängigkeit von einer einzigen Software birgt Risiken.</li><li>Genehmigungsworkflows sind oft ineffizient und problematisch. Prozesse müssen optimiert werden, um Medienbrüche zu vermeiden.</li><li>Die Sinnhaftigkeit der Digitalisierung sollte immer hinterfragt werden.</li><li>Effizienzsteigerung ist ein zentrales Ziel der Digitalisierung.</li><li>Mitarbeiter müssen in den Digitalisierungsprozess einbezogen werden.</li><li>Dokumentenmanagement ist entscheidend für rechtliche Anforderungen.</li><li>Kosten-Nutzen-Analysen sind wichtig bei der Auswahl von Software.</li><li>Nicht jede Digitalisierung führt zu einer Verbesserung der Prozesse.</li><li>Die Akzeptanz der Mitarbeiter ist entscheidend für den Erfolg.</li><li>Es gibt Grenzen in der Digitalisierung, die beachtet werden müssen.</li><li>Die Auswahl der richtigen Systeme ist entscheidend für den Erfolg der Digitalisierung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung &amp; aktuelle Sicherheitswarnungen"/>
        <psc:chapter start="00:09:37" title="Innovationen"/>
        <psc:chapter start="00:12:29" title="Einstieg Digitalisierung - Blickwechsel und neue Perspektiven"/>
        <psc:chapter start="00:14:14" title="Rubrik: Mythos oder Wahrheit? Digitalisierung im Check"/>
        <psc:chapter start="00:22:36" title="Gedanken aus der Praxis"/>
        <psc:chapter start="00:30:41" title="Was lässt sich eigentlich digitalisieren?"/>
        <psc:chapter start="00:49:39" title="Tools zur Digitalisierung"/>
        <psc:chapter start="01:00:52" title="Typische Fehler &amp; Hindernisse"/>
        <psc:chapter start="01:05:52" title="Was (noch) nicht funktioniert"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#46 Digitalisierung ist Ansichtssache</itunes:title>
      <itunes:subtitle>Warum der Blickwinkel entscheidet, ob Digitalisierung gelingt oder scheitert</itunes:subtitle>
      <itunes:duration>01:11:56</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>46</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten die Digitalisierung aus verschiedenen Blickwinkeln: technische Hürden, Cyber-Sicherheit, Mitarbeiterbeteiligung und die Rolle von Tools und KI. Warum Software allein nicht reicht, welche Fehler oft gemacht werden und wie echte Transformation gelingt – all das diskutieren wir offen, praxisnah und mit Blick auf echte Unternehmensrealität.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Technologie, Digitalisierung, Ransomware, Quantencomputing, Mitarbeiter, Mittelstand, Innovation, Online-Sicherheit, Cyber Grooming, Software, Prozesse, Effizienz, Mitarbeiterakzeptanz, Genehmigungsworkflow, Fehleranfälligkeit, Dokumentation, Unternehmensoptimierung, IT-Systeme, DMS, Rechnungsstellung, rechtliche Sicherheit, Tools, Prozesse, Herausforderungen, Fehler, Risiken</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/46-digitalisierung-ist-ansichtssache/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/46-digitalisierung-ist-ansichtssache/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">b272d87465b94bdb80c268abf42d8858</guid>
      <title>#45 E-Mails richtig gestalten</title>
      <description>
        <![CDATA[<div>Wir beleuchten Chancen und Risiken moderner E-Mail-Kommunikation: von neuen Bedrohungen wie Quishing über Microsoft Copilot bis hin zu Datenschutz und rechtlichen Vorgaben. Dabei geben wir praxisnahe Einblicke in Verschlüsselung, Signaturen, Werbung und zentrale Signaturverwaltung – für mehr Sicherheit, Rechtssicherheit und Effizienz im geschäftlichen E-Mail-Verkehr.</div>]]>
      </description>
      <pubDate>Fri, 20 Jun 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/fac4405b.mp3?t=1749833141" length="63187487" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir diskutieren aktuelle Themen rund um E-Mail-Sicherheit, neue Bedrohungen, technologische Entwicklungen und Datenschutz. Dabei beleuchten wir Sicherheitslücken, Trends wie Quishing und die Integration von Microsoft Copilot in Outlook. Auch die Bedeutung des Datenschutzes und neue gesetzliche Anforderungen stehen im Fokus, ebenso wie Thunderbird als alternative E-Mail-Lösung.</div><div>Wir thematisieren die rechtlichen Rahmenbedingungen der E-Mail-Kommunikation im geschäftlichen Umfeld – von den Grundlagen der Nutzung über die Einhaltung von Datenschutzvorgaben bis hin zu Verschlüsselungstechnologien und Anforderungen an Signaturen. Zudem gehen wir auf die rechtlichen Konsequenzen von Werbung per E-Mail, die Rolle von Disclaimern und Spam-Filtern sowie die Notwendigkeit einer zentralen Signaturverwaltung ein.<br><br><strong>Takeaways</strong></div><ul><li>E-Mails mit QR-Codes sind potenziell gefährlich.</li><li>Sicherheitsupdates sind unerlässlich für den Schutz vor Angriffen.</li><li>Microsoft Copilot bietet neue Funktionen zur Effizienzsteigerung.</li><li>Datenschutz hat Auswirkungen auf Marketingstrategien.</li><li>Thunderbird bietet eine Open-Source-Alternative zu Outlook.</li><li>Quishing ist eine neue Bedrohung, die Nutzer sensibilisieren sollte.</li><li>Zwei-Faktor-Authentifizierung ist ein Muss für die Sicherheit.</li><li>E-Mail-Kommunikation sollte regelmäßig überprüft werden.</li><li>Neue gesetzliche Anforderungen beeinflussen die Software-Sicherheit.</li><li>Technologische Innovationen können die E-Mail-Nutzung verbessern. E-Mails dienen der internen und externen Kommunikation.</li><li>E-Mails haben rechtliche Relevanz und müssen als Geschäftsbriefe betrachtet werden.</li><li>Die DSGVO erfordert eine Zweckbindung und Datenminimierung in E-Mails.</li><li>TLS-Verschlüsselung ist eine grundlegende Sicherheitsmaßnahme für E-Mails.</li><li>E-Mails müssen revisionssicher archiviert werden, um rechtlichen Anforderungen zu genügen.</li><li>E-Mail-Signaturen müssen gesetzliche Anforderungen erfüllen.</li><li>Werbung in geschäftlichen E-Mails ist nur mit Einwilligung erlaubt.</li><li>Professionelles Auftreten in E-Mails ist entscheidend.</li><li>Die Aufbewahrungsfrist für geschäftliche E-Mails beträgt in der Regel 10 Jahre.</li><li>PGP bietet eine höhere Sicherheit durch Ende-zu-Ende-Verschlüsselung. Der Ton macht die Musik in der E-Mail-Kommunikation.</li><li>Werbung sollte dezent und neutral gestaltet sein.</li><li>E-Mail-Signaturen sollten zentral verwaltet werden.</li><li>Disclaimern haben oft keine rechtliche Relevanz.</li><li>Spam-Filter müssen regelmäßig kontrolliert werden.</li><li>E-Mails gelten als angenommen, wenn der Server sie annimmt.</li><li>Bilder in E-Mails können technische Probleme verursachen.</li><li>Weniger ist mehr bei E-Mail-Inhalten.</li><li>Die Gestaltung von E-Mails sollte sachlich bleiben.</li><li>Unternehmen sollten ihre E-Mail-Kommunikation optimieren.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:01:51" title="Aktuelle Sicherheitslücken und Bedrohungen"/>
        <psc:chapter start="00:10:24" title="Innovationen"/>
        <psc:chapter start="00:21:50" title="Die Bedeutung von E-Mails in der Kommunikation"/>
        <psc:chapter start="00:24:44" title="Rechtliche Aspekte der E-Mail-Kommunikation"/>
        <psc:chapter start="00:30:00" title="Verschlüsselung und Sicherheit von E-Mails"/>
        <psc:chapter start="00:36:26" title="E-Mail-Signaturen und rechtliche Anforderungen"/>
        <psc:chapter start="00:44:34" title="E-Mail-Werbung"/>
        <psc:chapter start="00:52:25" title="E-Mail-Disclaimer"/>
        <psc:chapter start="00:58:50" title="Spam-Filter und E-Mail-Annahme"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#45 E-Mails richtig gestalten</itunes:title>
      <itunes:subtitle>Zwischen Signaturpflicht, Verschlüsselung und Security</itunes:subtitle>
      <itunes:duration>01:05:49</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>45</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten Chancen und Risiken moderner E-Mail-Kommunikation: von neuen Bedrohungen wie Quishing über Microsoft Copilot bis hin zu Datenschutz und rechtlichen Vorgaben. Dabei geben wir praxisnahe Einblicke in Verschlüsselung, Signaturen, Werbung und zentrale Signaturverwaltung – für mehr Sicherheit, Rechtssicherheit und Effizienz im geschäftlichen E-Mail-Verkehr.</div>]]>
      </itunes:summary>
      <itunes:keywords>users lounge, IT-Sicherheit, IT, Datenschutz, Podcast, René Geppert, ServeCom, Michael Kornmann, QSKornmann, E-Mail, Sicherheit, Cyber Resilience Act, Thunderbird, Microsoft, Innovation, Quishing, Malware, Outlook, Kommunikation, DSGVO, Verschlüsselung, rechtliche Aspekte, Signatur, Werbung, Archivierung, Geschäftsbrief, Disclaimer, Spam-Filter, Unternehmenskommunikation</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/45-e-mails-richtig-gestalten/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/45-e-mails-richtig-gestalten/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">10098ae08e2543d1bf4569ed425d9af4</guid>
      <title>#44 Vertraue niemandem!</title>
      <description>
        <![CDATA[<div>Wir beleuchten aktuelle IT-Sicherheitsrisiken und KI-Datennutzung bis zur elektronischen Patientenakte – und zeigen, warum Zero Trust heute eine unverzichtbare Rolle spielt. Mit Fokus auf Zugriffsrechte, Monitoring und Cloud-Risiken geben wir Impulse, wie Unternehmen ihre Systeme besser schützen und Datenschutz sowie Netzwerksicherheit nachhaltig stärken können.</div>]]>
      </description>
      <pubDate>Fri, 06 Jun 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/6e63c775.mp3?t=1748964848" length="60948897" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir diskutieren aktuelle Themen rund um IT-Sicherheit und Datenschutz. Dabei geht es unter anderem um den Einsatz persönlicher Daten für das Training von KI-Modellen, die Herausforderungen der elektronischen Patientenakte sowie um Sicherheitslücken in Software und Hardware.</div><div>Ein besonderer Fokus liegt auf dem Zero Trust Network Access (ZTNA) und seiner Rolle in modernen Sicherheitsstrategien. Wir beleuchten die Bedeutung von Zugriffsrechten und zeigen auf, wie Unternehmen durch Zero Trust-Architekturen den Zugriff auf kritische Daten besser kontrollieren können.</div><div>Wir gehen auf die Herausforderungen und Chancen bei der Implementierung von Zero Trust ein, betrachten verschiedene Einsatzbereiche und unterstreichen die Wichtigkeit von Netzwerksicherheit und Monitoring. Auch Datenschutz, die Prüfung von Cloud-Diensten sowie effektives Asset Management spielen eine zentrale Rolle in unserem Gespräch.<br><br>Entschuldigt bitte das teilweise schlechte Audio von René - wir geloben Besserung 😉<br><br><strong>Takeaways</strong></div><ul><li>Die Nutzung von Daten für KI-Training ist ein umstrittenes Thema.</li><li>Die elektronische Patientenakte birgt erhebliche Datenschutzrisiken.</li><li>Sicherheitslücken in Software und Hardware erfordern regelmäßige Updates.</li><li>Zero Trust bedeutet, dass man niemandem vertraut, bis das Gegenteil bewiesen ist.</li><li>Die Sicherheit von Daten kann durch gezielte Berechtigungen erhöht werden.</li><li>Updates für Firmware sind ebenso wichtig wie Software-Updates.</li><li>Manipulierte SEO-Ergebnisse stellen ein neues Risiko dar.</li><li>Die Effizienz von Rechenzentren kann durch KI-gestützte Lösungen verbessert werden.</li><li>Sicherheitsstrategien müssen alle Aspekte der IT-Infrastruktur berücksichtigen.</li><li>Die Sensibilisierung für Datenschutz ist entscheidend für die Datensicherheit. Der Angriff auf einen Account ist nur so stark wie die Zugriffsrechte.</li><li>MFA ist entscheidend für die Sicherheit von Systemen.</li><li>Zero Trust geht davon aus, dass Angreifer bereits im Netzwerk sind.</li><li>Einschränkungen der Zugriffsrechte schützen Mitarbeiter und Unternehmen.</li><li>Datenaustausch zwischen Unternehmen erfordert klare Regeln.</li><li>Zugriffsmanagement ist ein zentraler Bestandteil von Zero Trust.</li><li>Endpoint-Schutz ist wichtig, aber der Benutzer hat Einfluss darauf.</li><li>Netzwerksicherheit erfordert Mikrosegmentierung und NAC.</li><li>Cloud-Sicherheit muss ebenfalls in die Zero Trust-Strategie integriert werden.</li><li>Monitoring ist entscheidend für die Sicherheit in der Cloud. Cloud ist nicht nur Cloud, sondern umfasst auch Software und Services.</li><li>Vertraue Cloud-Anbietern nicht blind, prüfe ihre AGBs und Verträge.</li><li>Zero Trust ist eine Philosophie, die in Unternehmen implementiert werden muss.</li><li>Mitarbeiter benötigen Zugriff auf die Daten, die sie für ihre Arbeit brauchen.</li><li>Usability ist entscheidend für die Akzeptanz von Sicherheitsmaßnahmen.</li><li>Veraltete Systeme können die Einführung von Zero Trust erschweren.</li><li>Externer Support kann helfen, Ressourcen zu sparen und Projekte effizienter umzusetzen.</li><li>Monitoring muss messbar sein, um Erfolge zu dokumentieren.</li><li>Asset Management ist eine Voraussetzung für effektive Sicherheitsmaßnahmen.</li><li>Sicherheit ist ein fortlaufender Prozess, der ständige Anpassungen erfordert.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:02:20" title="Datenschutz und KI-Training"/>
        <psc:chapter start="00:04:05" title="Elektronische Patientenakte und Datensicherheit"/>
        <psc:chapter start="00:07:32" title="Sicherheitslücken in Software und Hardware"/>
        <psc:chapter start="00:15:05" title="Zero Trust und Sicherheitsstrategien"/>
        <psc:chapter start="00:21:11" title="Zugriffsrechte und Sicherheit"/>
        <psc:chapter start="00:36:57" title="Einsatzbereiche von Zero Trust"/>
        <psc:chapter start="00:43:00" title="Cloud-Anbieter und Datenschutz"/>
        <psc:chapter start="00:46:58" title="Zero Trust: Philosophie und Umsetzung"/>
        <psc:chapter start="00:49:04" title="Herausforderungen bei der Einführung von Zero Trust"/>
        <psc:chapter start="00:53:07" title="Ressourcen und Unterstützung für Zero Trust"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#44 Vertraue niemandem!</itunes:title>
      <itunes:subtitle>Zero Trust als Unternehmensphilosophie</itunes:subtitle>
      <itunes:duration>01:03:29</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>44</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beleuchten aktuelle IT-Sicherheitsrisiken und KI-Datennutzung bis zur elektronischen Patientenakte – und zeigen, warum Zero Trust heute eine unverzichtbare Rolle spielt. Mit Fokus auf Zugriffsrechte, Monitoring und Cloud-Risiken geben wir Impulse, wie Unternehmen ihre Systeme besser schützen und Datenschutz sowie Netzwerksicherheit nachhaltig stärken können.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Sicherheit, KI, Zero Trust, elektronische Patientenakte, Sicherheitslücken, Firmware, Malware, Zugriffsrechte, ZTNA, Netzwerksicherheit, MFA, Compliance, Endpoint-Schutz, Cloud-Sicherheit, Datenmanagement, Cloud-Anbieter, Herausforderungen, Ressourcen, Monitoring, Asset Management</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/44-vertraue-niemandem/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/44-vertraue-niemandem/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">3409dac2c92540d783d594c413aaf350</guid>
      <title>#43 Die europäische Alternative zu Microsoft 365?</title>
      <description>
        <![CDATA[<div>Wir werfen einen Blick auf Sicherheitslücken, KI in der Cybersecurity und Angriffe auf kritische Infrastrukturen. Themen sind außerdem die neue Bundeswehr-Cloud, VPN-Sicherheit, Cyberversicherungen und DDoS-Attacken. Mit Open Desk stellen wir eine europäische Alternative zu Microsoft 365 vor – mit Potenzial und Herausforderungen.</div>]]>
      </description>
      <pubDate>Fri, 23 May 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/edc25c14.mp3?t=1747658855" length="81233711" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>IT-Sicherheit und Datenschutz begleiten uns täglich – und 2024 zeigt eindrucksvoll, wie dynamisch und herausfordernd dieses Feld bleibt. Persönliche Erfahrungen verbinden wir mit einem Blick auf kritische Schwachstellen, aktuelle Sicherheitsupdates und die Rolle von Künstlicher Intelligenz in der Cybersecurity. Besonders Cyberangriffe auf kritische Infrastrukturen machen deutlich, wie verletzlich Systeme sind und wie wichtig gezielte Schutzmaßnahmen werden.</div><div>Ein spannender Aspekt ist die neue Private Cloud der Bundeswehr, die zeigt, wie digitale Souveränität auch auf staatlicher Ebene neu gedacht wird. Gleichzeitig werfen wir einen kritischen Blick auf die Sicherheitslücken in Microsoft-Produkten und den Umgang mit VPN-Technologien und DDoS-Attacken.</div><div>Auch das Thema Cyberversicherungen rückt in den Fokus: Welche Bedingungen gelten, wo liegen die Grenzen und was ist wirklich sinnvoll?</div><div>Mit Open Desk stellen wir eine europäische Alternative zu Microsoft 365 vor – mit Blick auf Datenschutz, Benutzerfreundlichkeit, Integration und Wartungsaufwand. Dabei beleuchten wir nicht nur die technischen Unterschiede, sondern auch die Zielgruppen und Herausforderungen bei der Migration.</div><div>Unser Fazit: Open Desk ist ein vielversprechender Ansatz für mehr digitale Unabhängigkeit – mit Entwicklungspotenzial und klaren Chancen für die Zukunft.<br><br><strong>Takeaways</strong></div><ul><li>Sicherheitsupdates sind entscheidend für den Schutz vor Cyberangriffen.</li><li>KI kann sowohl als Angreifer als auch als Verteidiger in der Cybersecurity eingesetzt werden.</li><li>Die Bundeswehr hat eine neue Private Cloud für sensible Daten.</li><li>Cyberangriffe auf kommunale Einrichtungen sind ein wachsendes Problem.</li><li>Microsoft hat im Jahr 2024 einen Rekord an Sicherheitslücken verzeichnet.</li><li>Die Auswahl von Drittanbietern für IT-Lösungen ist entscheidend für die Sicherheit.</li><li>Regelmäßige Updates sind notwendig, um Sicherheitslücken zu schließen.</li><li>Die Transparenz über Sicherheitslücken hat sich bei Microsoft verbessert.</li><li>Die menschliche Komponente bleibt eine Schwachstelle in der IT-Sicherheit. Die neuen Updates in der IT-Sicherheit sind entscheidend.</li><li>DDoS-Attacken erfordern proaktive Sicherheitsmaßnahmen.</li><li>VPN sollte immer mit Zwei-Faktor-Authentifizierung verwendet werden.</li><li>Cyberversicherungen haben strenge Anforderungen an die Sicherheit.</li><li>Open Desk wird als europäische Alternative zu Microsoft 365 vorgestellt.</li><li>Datenschutz ist ein zentrales Anliegen bei der Nutzung von Cloud-Diensten.</li><li>Open Desk ist Open Source und ermöglicht individuelle Anpassungen.</li><li>Compliance-Richtlinien sind für Behörden von großer Bedeutung.</li><li>Die Benutzerfreundlichkeit von Open Desk ist nicht mit Microsoft 365 vergleichbar.</li><li>Die Integration von Drittanbieterdiensten ist bei Open Desk herausfordernd. Organisationen sind die Hauptzielgruppe für Open Desk.</li><li>Es gibt Alternativen zu Microsoft Exchange, aber mit Herausforderungen.</li><li>Die Migration von Exchange zu Open Desk ist komplex.</li><li>Open Desk bietet nicht die gleiche Integration wie Microsoft 365.</li><li>Die Benutzeroberfläche und das Nutzererlebnis sind entscheidend.</li><li>Open Desk ist für datensensible Unternehmen geeignet.</li><li>Microsoft 365 bietet eine umfassendere Lösung für Unternehmen.</li><li>Die Einrichtung von Microsoft 365 sollte von einem IT-Dienstleister erfolgen.</li><li>Open Desk hat Potenzial, muss sich aber weiterentwickeln.</li><li>Die Wahl zwischen Microsoft 365 und Open Desk hängt von den Unternehmensbedürfnissen ab.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:03:15" title="Sicherheitsupdates und kritische Schwachstellen"/>
        <psc:chapter start="00:10:37" title="KI in der Cybersecurity"/>
        <psc:chapter start="00:20:47" title="Bundeswehr und die neue Private Cloud"/>
        <psc:chapter start="00:25:06" title="Microsofts Sicherheitslücken im Jahr 2024"/>
        <psc:chapter start="00:29:15" title="VPN und Zero Trust Network Access"/>
        <psc:chapter start="00:35:02" title="openDesk: Die europäische Microsoft 365 Alternative?"/>
        <psc:chapter start="00:45:23" title="Unterschiede zwischen openDesk und Microsoft 365"/>
        <psc:chapter start="01:12:47" title="Fazit und Ausblick"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#43 Die europäische Alternative zu Microsoft 365?</itunes:title>
      <itunes:subtitle>Office, Exchange, Collaboration – aber europäisch. openDesk unter der Lupe</itunes:subtitle>
      <itunes:duration>01:24:37</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>43</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir werfen einen Blick auf Sicherheitslücken, KI in der Cybersecurity und Angriffe auf kritische Infrastrukturen. Themen sind außerdem die neue Bundeswehr-Cloud, VPN-Sicherheit, Cyberversicherungen und DDoS-Attacken. Mit Open Desk stellen wir eine europäische Alternative zu Microsoft 365 vor – mit Potenzial und Herausforderungen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Cybersecurity, Sicherheitsupdates, KI, Cyberangriffe, Microsoft, Cisco, Bundeswehr, kritische Infrastruktur, Updates, DDoS-Attacken, ZTNA, VPN, Zero Trust, Cybersecurity, openDesk, Microsoft 365, digitale Souveränität, Compliance, Exchange, Alternativen, Cloud, E-Mail, Office Suite, Nextcloud</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/43-die-europaeische-alternative-zu-microsoft-365/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/43-die-europaeische-alternative-zu-microsoft-365/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">3dce7c0345904516ab54023ba5693b1e</guid>
      <title>#42 Mehr europäische Cloud-Infrastruktur</title>
      <description>
        <![CDATA[<div>Wir sprechen über Sicherheitslücken, KI-Risiken und den Einfluss des US Cloud Acts auf Datenschutz und europäische Abhängigkeiten. Themen sind außerdem Rechenzentren, Cloud-Dienste und der Bedarf an europäischen Alternativen. Unser Ziel: digitale Sicherheit und technologische Souveränität für die Zukunft.</div>]]>
      </description>
      <pubDate>Fri, 09 May 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/af41ade8.mp3?t=1746459967" length="60106292" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Unsere digitale Welt verändert sich rasant – und mit ihr die Anforderungen an Sicherheit, Datenschutz und technologische Souveränität. Wir werfen einen Blick auf aktuelle Schwachstellen in Firewalls und Software, diskutieren die Rolle regelmäßiger Updates und die Bedeutung eines verantwortungsvollen Umgangs mit künstlicher Intelligenz.</div><div>Der aktuelle Tätigkeitsbericht zur Datenschutz- und Informationsfreiheit zeigt deutlich: Der Umgang mit KI und der Datenübermittlung in die USA stellt uns vor große Herausforderungen. Der US Cloud Act verdeutlicht die Risiken, die mit der Abhängigkeit von US-Diensten verbunden sind – sowohl rechtlich als auch sicherheitstechnisch.</div><div>Wir setzen uns daher intensiv mit europäischen Alternativen auseinander. Rechenzentren, europäische Cloud-Lösungen und Investitionen in Fachkräfte und Technologie sind für uns zentrale Bausteine, um langfristig unabhängiger und wettbewerbsfähiger zu bleiben.</div><div>Im Vergleich zu US-Unternehmen sehen wir die Notwendigkeit, mutiger zu handeln und klare Strategien zu entwickeln. Denn ohne zukunftsgerichtete Investitionen und den Ausbau eigener Strukturen wird Europa digital weiter zurückfallen.<br><br><strong>Takeaways</strong></div><ul><li>Microsoft feiert 50 Jahre.</li><li>Sicherheitsupdates sind entscheidend für den Schutz.</li><li>14.000 Firewalls sind von einer kritischen Schwachstelle betroffen.</li><li>270.000 Kundendaten wurden bei Samsung gestohlen.</li><li>WordPress-Plugins benötigen regelmäßige Updates.</li><li>GIMP hat Sicherheitslücken in der Version 2.</li><li>Denial of Service-Angriffe können Dienste lahmlegen.</li><li>Apple hat Sicherheitslücken in iOS.</li><li>KI kann überlistet werden, was neue Risiken birgt.</li><li>Schulung und Sensibilisierung sind entscheidend für die Cybersicherheit. Bewusstsein für den Umgang mit KI ist entscheidend.</li><li>Der Tätigkeitsbericht thematisiert KI und Datenschutz.</li><li>Europa sollte unabhängiger von US-Cloud-Diensten werden.</li><li>Es gibt Fortschritte bei der Entwicklung europäischer Alternativen.</li><li>Der US Cloud Act stellt ein Risiko für den Datenschutz dar.</li><li>Politische Rahmenbedingungen beeinflussen die Cloud-Nutzung.</li><li>Investitionen in Technologie sind notwendig für die Unabhängigkeit.</li><li>Fachkräfte sind entscheidend für die Entwicklung europäischer Lösungen.</li><li>Die Abhängigkeit von US-Diensten ist eine Herausforderung.</li><li>Zukunft der Cloud-Lösungen hängt von Innovationen ab. Europäische Unternehmen müssen sich besser positionieren.</li><li>Technologische Schwäche im Vergleich zu US-Unternehmen ist ein Problem.</li><li>Investitionen in europäische Lösungen sind notwendig.</li><li>Unsicherheiten im Markt führen zu zögerlichem Handeln.</li><li>Die Notwendigkeit von Alternativen zu US-Diensten ist evident.</li><li>Cloud-Dienste bieten Flexibilität und Sicherheit.</li><li>Rechenzentren gewährleisten eine höhere Datensicherheit.</li><li>Die Investition in digitale Infrastruktur ist entscheidend.</li><li>Die Funktionsweise von Cloud-Diensten ist vielfältig.</li><li>Zukünftige Entwicklungen im Bereich europäischer Technologien sind vielversprechend.</li></ul><div><br>Wie versprochen hier auch der Link zu <a href="https://haveibeenpwned.com">Have I Been Pwned</a><br>Macht gerne mal den Selbsttest. Wir hoffen, dass eure Accounts darin nicht vorkommen. 🛡️</div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:04:02" title="Aktuelle Sicherheitsthemen"/>
        <psc:chapter start="00:19:39" title="Der Tätigkeitsbericht des BfDI"/>
        <psc:chapter start="00:20:58" title="Unabhängigkeit von US-Cloud-Diensten"/>
        <psc:chapter start="00:24:31" title="Risiken der Abhängigkeit von US-Cloud-Diensten"/>
        <psc:chapter start="00:38:21" title="Zukunft der europäischen Cloud-Lösungen"/>
        <psc:chapter start="00:41:47" title="Unsicherheiten im Markt und deren Auswirkungen"/>
        <psc:chapter start="00:44:19" title="Die Notwendigkeit europäischer Alternativen"/>
        <psc:chapter start="00:50:41" title="Was ist eine Cloud? Grundlagen und Funktionsweise"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#42 Mehr europäische Cloud-Infrastruktur</itunes:title>
      <itunes:subtitle>Unser Blick auf aktuelle Entwicklungen und Trends</itunes:subtitle>
      <itunes:duration>01:02:37</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>42</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über Sicherheitslücken, KI-Risiken und den Einfluss des US Cloud Acts auf Datenschutz und europäische Abhängigkeiten. Themen sind außerdem Rechenzentren, Cloud-Dienste und der Bedarf an europäischen Alternativen. Unser Ziel: digitale Sicherheit und technologische Souveränität für die Zukunft.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Microsoft, Sicherheit, Schwachstellen, WordPress, GIMP, KI, Updates, Cybersecurity, US-Cloud-Dienste, Europa, Technologie, Fachkräfte, Cloud Act, Investitionen, Alternativen, Sicherheit, europäische Unternehmen, Cloud, Unsicherheiten, Investitionen, Markt, Microsoft 365, Rechenzentren, Digitalisierung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/42-mehr-europaeische-cloud-infrastruktur/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/42-mehr-europaeische-cloud-infrastruktur/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">77376503737c4540abb394a2a02b4642</guid>
      <title>#41 Das Ende von Windows 10</title>
      <description>
        <![CDATA[<div>Cyberangriffe, Social Engineering und Sicherheitslücken fordern unser Bewusstsein für IT- und Datenschutz. Wir sprechen über DigiSOS, die KI-Verordnung, das Ende von Windows 10 und Herausforderungen beim Umstieg auf Windows 11. Updates, Datensicherung und Open Source stehen im Fokus – praxisnah und aktuell.</div>]]>
      </description>
      <pubDate>Fri, 25 Apr 2025 03:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/a2c174d0.mp3?t=1745338941" length="54745129" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Cyberkriminalität nimmt zu – und wir stehen vor der Herausforderung, unsere Daten, Systeme und Prozesse noch bewusster zu schützen. Ransomware-Angriffe, Social Engineering und unsichere Software sind längst keine Einzelfälle mehr, sondern alltägliche Risiken, mit denen wir verantwortungsvoll umgehen müssen.</div><div>Das neue DigiSOS-System in NRW zeigt, wie wichtig koordinierte Reaktionen auf Cyberangriffe sind – nicht nur für Behörden, sondern auch für Unternehmen. Gleichzeitig werfen wir einen Blick auf die aktuelle Gesetzeslage, insbesondere die Auswirkungen der KI-Verordnung und was sie für uns als Unternehmen bedeutet.</div><div>Ein weiteres zentrales Thema: Sicherheitslücken bei Microsoft Windows. Mit dem bevorstehenden Supportende von Windows 10 rückt die Notwendigkeit von Updates und Systemwechseln erneut in den Fokus. Wir diskutieren die Vor- und Nachteile von Windows 11, die Alternativen wie macOS sowie den Stellenwert von Open Source Software.</div><div>Regelmäßige Updates, Datensicherungen und eine offene Auseinandersetzung mit neuen Technologien sind für uns kein Nebenschauplatz – sie sind essenziell für eine sichere, zukunftsfähige IT. Und dabei ist uns der Austausch mit anderen genauso wichtig wie das Feedback unserer Community.<br><br><strong>Takeaways</strong></div><ul><li>Cyberkriminalität, insbesondere Ransomware, nimmt zu.</li><li>Datenlecks betreffen Millionen von Accounts.</li><li>Bewusstsein für Datensicherheit wächst in Unternehmen.</li><li>DigiSOS bietet schnelle Hilfe für Behörden.</li><li>Social Engineering wird immer raffinierter.</li><li>KI-Verordnung erfordert Schulungen für Mitarbeiter.</li><li>Sicherheitslücken bei Microsoft erfordern Updates.</li><li>Sorgloser Umgang mit Daten hat ein Ende.</li><li>Unternehmen sollten sich auf europäische Lösungen konzentrieren.</li><li>Regelmäßige Sicherheitsüberprüfungen sind unerlässlich. Updates sind entscheidend für die Sicherheit von Systemen.</li><li>Windows 10 erreicht am 14. Oktober 2025 das End of Life.</li><li>Supportende bedeutet keine Sicherheitsupdates mehr.</li><li>Alternativen wie Linux können für alte Hardware in Betracht gezogen werden.</li><li>Open Source Software ist nicht immer sicherer als proprietäre Software.</li><li>Datensicherung ist unerlässlich, um Datenverluste zu vermeiden.</li><li>Die Wahl des Betriebssystems sollte gut überlegt sein.</li><li>Feedback der Zuhörer ist wichtig für zukünftige Themen.</li><li>Die IT-Sicherheit muss auch im privaten Bereich ernst genommen werden.</li><li>Die Diskussion über Software und Updates bleibt relevant.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:03:17" title="Aktuelle Entwicklungen in der IT-Welt"/>
        <psc:chapter start="00:12:12" title="Cybersecurity und neue Bedrohungen"/>
        <psc:chapter start="00:15:07" title="DigiSOS: Unterstützung für Behörden"/>
        <psc:chapter start="00:23:15" title="Datenschutz und KI-Verordnung"/>
        <psc:chapter start="00:27:18" title="Sicherheitslücken bei Microsoft Windows"/>
        <psc:chapter start="00:30:07" title="Windows 10 geht in Rente"/>
        <psc:chapter start="00:37:57" title="Open Source vs. Proprietäre Software"/>
        <psc:chapter start="00:49:34" title="Datensicherung und Risikoabschätzung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#41 Das Ende von Windows 10</itunes:title>
      <itunes:subtitle>Was jetzt zu tun ist – und was besser nicht</itunes:subtitle>
      <itunes:duration>00:57:02</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>41</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Cyberangriffe, Social Engineering und Sicherheitslücken fordern unser Bewusstsein für IT- und Datenschutz. Wir sprechen über DigiSOS, die KI-Verordnung, das Ende von Windows 10 und Herausforderungen beim Umstieg auf Windows 11. Updates, Datensicherung und Open Source stehen im Fokus – praxisnah und aktuell.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT-Sicherheit, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Cybersecurity, Ransomware, DigiSOS, KI-Verordnung, Windows Sicherheitslücken, Cybercrime, Social Engineering, Windows 10, Updates, Supportende, Sicherheitsupdates, Linux, Open Source, Datensicherung, Software</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/41-das-ende-von-windows-10/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/41-das-ende-von-windows-10/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">b7233f36b4a04bd0a2e36e8bb406424b</guid>
      <title>#40 IT-Security im Homeoffice</title>
      <description>
        <![CDATA[<div>Mobiles Arbeiten stellt neue Anforderungen an die IT-Sicherheit. Wir sprechen über sichere Netzwerke, Zwei-Faktor-Authentifizierung, Passwortmanagement und Schutz vor Phishing. Themen wie Gastnetzwerke, Backup-Strategien und klare Verantwortlichkeiten stehen im Fokus – für sicheres Arbeiten, egal von wo.</div>]]>
      </description>
      <pubDate>Fri, 11 Apr 2025 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/209c0cf5.mp3?t=1743610267" length="54205544" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Mobiles Arbeiten und Homeoffice sind längst fester Bestandteil unseres Arbeitsalltags – und bringen neue Anforderungen an die IT-Sicherheit mit sich. Wir tragen gemeinsam Verantwortung: als Unternehmen stellen wir die richtigen Rahmenbedingungen bereit, als Mitarbeitende achten wir auf einen sicheren Umgang mit unseren Systemen und Daten.</div><div>Sichere Netzwerke, starke Passwörter, Zwei-Faktor-Authentifizierung und Passwortmanager gehören für uns zur Grundausstattung. Die Einrichtung separater Gastnetzwerke ist dabei eine einfache, aber wirkungsvolle Maßnahme, um das Heimnetz besser abzusichern.</div><div>Gleichzeitig setzen wir auf technische und organisatorische Maßnahmen, um unsere Daten vor Verlust, Missbrauch oder Angriffen zu schützen. Dazu zählen regelmäßige Backups, durchdachte Speicherlösungen und ein hohes Bewusstsein für Bedrohungen wie Phishing.</div><div>Best Practices helfen uns, Sicherheit auch außerhalb des Büros umzusetzen – klar geregelt, verständlich kommuniziert und technisch zuverlässig umgesetzt. So bleibt unser Arbeiten sicher, egal von wo.<br><br><strong>Takeaways</strong></div><ul><li>Homeoffice erfordert spezifische Sicherheitsmaßnahmen.</li><li>Der Arbeitgeber trägt die Verantwortung für die IT-Sicherheit.</li><li>Technische Maßnahmen sind notwendig, um Daten zu schützen.</li><li>VPNs schützen den Datenverkehr, nicht das Endgerät.</li><li>WLAN-Sicherheit ist entscheidend für die Datensicherheit.</li><li>Kennwörter sollten regelmäßig geändert werden.</li><li>Gastnetzwerke sind wichtig für die Sicherheit zu Hause.</li><li>Die Sicherheit von Endgeräten muss gewährleistet sein.</li><li>Mitarbeiter sollten in Sicherheitsfragen geschult werden.</li><li>Die Nutzung von Hotspots kann Sicherheitsrisiken minimieren. Sicherheitsmaßnahmen sollten strikt umgesetzt werden.</li><li>Home Office erfordert besondere Sicherheitsvorkehrungen.</li><li>Zwei-Faktor-Authentifizierung ist unerlässlich.</li><li>Passwortmanager sind wichtig für die Datensicherheit.</li><li>Phishing ist eine häufige Bedrohung, die ernst genommen werden muss.</li><li>Daten sollten immer verschlüsselt gespeichert werden.</li><li>Backups sind entscheidend, um Datenverluste zu vermeiden.</li><li>Digitalisierung ist notwendig für effizientes Arbeiten.</li><li>Unternehmen müssen klare Richtlinien für Home Office aufstellen.</li><li>Technische und organisatorische Maßnahmen sind beide wichtig.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung &amp; Einführung"/>
        <psc:chapter start="00:04:03" title="Homeoffice vs. mobiles Arbeiten"/>
        <psc:chapter start="00:06:55" title="IT-Security im Homeoffice"/>
        <psc:chapter start="00:12:25" title="Technische Maßnahmen zur Sicherstellung der IT-Sicherheit"/>
        <psc:chapter start="00:27:42" title="Sicherheitsmaßnahmen im Netzwerk"/>
        <psc:chapter start="00:30:09" title="MFA, Passwortmanager und Datensicherheit"/>
        <psc:chapter start="00:39:31" title="Digitalisierung im Homeoffice"/>
        <psc:chapter start="00:44:11" title="Best Practices"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#40 IT-Security im Homeoffice</itunes:title>
      <itunes:subtitle>Absolute Flexibilität, aber sicher</itunes:subtitle>
      <itunes:duration>00:56:28</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>40</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Mobiles Arbeiten stellt neue Anforderungen an die IT-Sicherheit. Wir sprechen über sichere Netzwerke, Zwei-Faktor-Authentifizierung, Passwortmanagement und Schutz vor Phishing. Themen wie Gastnetzwerke, Backup-Strategien und klare Verantwortlichkeiten stehen im Fokus – für sicheres Arbeiten, egal von wo.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Homeoffice, mobiles Arbeiten, Netzwerksicherheit, VPN, WLAN, Gastnetzwerk, Unternehmenssicherheit, Mitarbeiterverantwortung, Home Office, Authentifizierung, Passwortmanagement, Digitalisierung, Backup, Phishing, Sicherheitsrichtlinien</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/40-it-security-im-homeoffice/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/40-it-security-im-homeoffice/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">43fa2eee4472465797177287f18e94dc</guid>
      <title>#39 Green IT</title>
      <description>
        <![CDATA[<div>Wir sprechen über die Bedeutung von Green IT und Nachhaltigkeit in der IT-Branche. Energieeffizienz, ressourcenschonende Hardware und Software, sowie die richtige Entsorgung sind einige der Punkte. Zudem thematisieren wir gesetzliche Vorgaben, Greenwashing und zukunftsweisende Technologien.</div>]]>
      </description>
      <pubDate>Fri, 28 Mar 2025 04:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/9ca36ac9.mp3?t=1742318907" length="56982047" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>In dieser Episode sprechen wir über Green IT und die Bedeutung von Nachhaltigkeit in der IT-Branche. Wir beleuchten, welche Herausforderungen und Chancen sich aus einer ressourcenschonenden Nutzung von Technologie ergeben. Dabei geht es um effiziente Hardware, ressourcenschonende Software und die richtige Entsorgung von Geräten und Daten.</div><div>Außerdem betrachten wir die gesetzlichen Vorgaben zur Nachhaltigkeit und die Vorteile von grünen Rechenzentren. Auch der Einfluss von refurbished Produkten und die Notwendigkeit eines Mindset-Wandels hin zu nachhaltigem Handeln stehen im Fokus.</div><div>Ein weiteres wichtiges Thema ist die Zukunft der Technologie – von biologisch abbaubaren Chips bis hin zu energieeffizienten Geräten. Zum Abschluss rufen wir zur Sensibilisierung für Green IT und zu mehr Verantwortung in der IT-Branche auf.<br><br><strong>Takeaways</strong></div><ul><li>Green IT ist ein wachsendes Thema in der IT-Branche.</li><li>Die IT ist eine der ressourcenintensivsten Branchen weltweit.</li><li>Technologische Entwicklungen haben die Ressourcenschonung verbessert.</li><li>Geräte halten länger und sind energieeffizienter geworden.</li><li>Der Wechselintervall von Geräten ist gestiegen.</li><li>Nachhaltigkeit sollte ein zentrales Thema für Unternehmen sein.</li><li>Die Nutzung von Endgeräten hat zugenommen.</li><li>Energieeffizienz ist entscheidend für die Zukunft der IT.</li><li>Die Hardware ist ressourcenschonender als früher.</li><li>Wir müssen unseren Beitrag zum Umweltschutz leisten. Integrierte Hardware erhöht die Effizienz und senkt den Ressourcenverbrauch.</li><li>Ressourcenschonende Software kann durch sauberes Coding erreicht werden.</li><li>Die richtige Entsorgung von Hardware ist entscheidend für den Datenschutz.</li><li>Unternehmen sollten auf energieeffiziente Geräte achten, um Kosten zu sparen.</li><li>Nachhaltigkeit wird durch gesetzliche Vorgaben immer wichtiger.</li><li>Grüne Rechenzentren nutzen erneuerbare Energien und sind umweltfreundlicher.</li><li>Refurbished Geräte können eine nachhaltige Alternative sein.</li><li>Die Abwärme von Serverräumen kann zur Gebäudeheizung genutzt werden.</li><li>Unternehmen sollten ihre CO2-Bilanz aktiv verbessern.</li><li>Energieeffizienz ist nicht nur gut für die Umwelt, sondern auch für die Wirtschaft. Refurbished Produkte sind ressourcenschonend und nachhaltig.</li><li>Ein Mindset-Wechsel ist notwendig, um Nachhaltigkeit zu fördern.</li><li>Langlebigkeit von Geräten spart Ressourcen und Geld.</li><li>Energieeffizienz ist entscheidend für die Zukunft der IT.</li><li>Greenwashing ist ein ernstes Problem in der Branche.</li><li>Biologisch abbaubare Chips könnten die Zukunft der Technologie sein.</li><li>Jeder kann einen Beitrag zur Nachhaltigkeit leisten.</li><li>Die Sensibilisierung für Green IT ist wichtig.</li><li>Innovationen in Rechenzentren können Ressourcen sparen.</li><li>Nachhaltigkeit ist kein vorübergehender Trend.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:02:54" title="Die Bedeutung von Green IT für Unternehmen"/>
        <psc:chapter start="00:05:54" title="Technologische Entwicklungen und Ressourcenschonung"/>
        <psc:chapter start="00:08:57" title="Die Rolle von Hardware und Software in der Nachhaltigkeit"/>
        <psc:chapter start="00:27:52" title="Energieeffizienz in Unternehmen"/>
        <psc:chapter start="00:31:15" title="Nachhaltigkeit und gesetzliche Vorgaben"/>
        <psc:chapter start="00:34:25" title="Optimierung von Rechenzentren"/>
        <psc:chapter start="00:39:11" title="Refurbished-Geräte und Kreislaufwirtschaft"/>
        <psc:chapter start="00:44:50" title="Energieeffizienz in der IT"/>
        <psc:chapter start="00:49:11" title="Abschluss"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#39 Green IT</itunes:title>
      <itunes:subtitle>Nachhaltigkeit in der digitalen Welt</itunes:subtitle>
      <itunes:duration>00:59:21</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>39</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über die Bedeutung von Green IT und Nachhaltigkeit in der IT-Branche. Energieeffizienz, ressourcenschonende Hardware und Software, sowie die richtige Entsorgung sind einige der Punkte. Zudem thematisieren wir gesetzliche Vorgaben, Greenwashing und zukunftsweisende Technologien.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Green IT, Nachhaltigkeit, Ressourcenschonung, Technologie, IT-Branche, Umweltschutz, Energieeffizienz, Endgeräte, Hardware, Software, Hardware, Software, Ressourcenschonung, Energieeffizienz, Nachhaltigkeit, Recycling, Rechenzentren, Unternehmensführung, Klimawandel, Technologie, Nachhaltigkeit, Green IT, Ressourcenschonung, refurbished Produkte, Energieeffizienz, Greenwashing, Rechenzentren, Innovationen, IT-Bewusstsein, Zukunftstechnologien</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/39-green-it/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/39-green-it/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">c0f6feccd2ee43b2bdbc8e69a52cb348</guid>
      <title>#38 Schatten-IT</title>
      <description>
        <![CDATA[<div>Wo Licht ist, ist auch Schatten - Gleiches gilt in der IT. Wir sprechen daher mal genau über diese Schatten. Die Gründe für Schatten-IT sind vielfältig, aber auch die Gefahren. Wir diskutieren die Möglichkeiten wie Schatten-IT verhindert werden kann und wie auch das Verständnis im Unternehmen dafür geschärft wird.</div>]]>
      </description>
      <pubDate>Fri, 14 Mar 2025 03:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/f2988b69.mp3?t=1741366865" length="57689652" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>In dieser Episode diskutieren wir über die Herausforderungen und Lösungen im Bereich der Technik für Unternehmen. Wir betonen, wie wichtig es ist, Transparenz über die IT-Ressourcen im Unternehmen zu haben und welche Rolle die Kommunikation zwischen IT und Mitarbeitern spielt. In dieser Episode wird das Thema Schatten-IT umfassend behandelt, insbesondere wie sie entsteht, welche Herausforderungen und Sicherheitsrisiken sie mit sich bringt und welche Maßnahmen Unternehmen ergreifen sollten, um diese Risiken zu minimieren. Wir stellen erneut fest, dass technische und organisatorische Maßnahmen notwendig sind, um die IT-Sicherheit zu gewährleisten und dass Schulungen und Awareness für Mitarbeiter entscheidend sind. Zudem stehen auch Cloud-Lösungen und deren Risiken im Fokus. Auch die Wichtigkeit individueller Lösungen für Unternehmen, die Notwendigkeit von Offenheit gegenüber Mitarbeiterbedürfnissen und die Bedeutung von Monitoring zur Vermeidung von Schatten-IT sind wichtige Punkte. Unser Fazit: Es gibt keine universelle Lösung und Unternehmen müssen proaktiv handeln, um Sicherheitsrisiken zu minimieren.<br><br><strong>Takeaways</strong></div><ul><li>Schatten-IT kann sowohl Hardware als auch Software umfassen.</li><li>Die Nutzung von Cloud-Diensten ohne Genehmigung ist ein Risiko.</li><li>Mitarbeiter nutzen oft private Software aus Bequemlichkeit.</li><li>Ein idealer Zustand in Unternehmen erfordert Transparenz über IT-Ressourcen.</li><li>IT-Sicherheit sollte in der Unternehmensstrategie verankert sein.</li><li>Die Kommunikation zwischen IT und Mitarbeitern ist entscheidend. Schatten-IT entsteht oft durch unzureichende IT-Regelungen.</li><li>Mitarbeiter suchen sich oft eigene Lösungen, wenn offizielle nicht vorhanden sind.</li><li>Sicherheitsrisiken durch Schatten-IT sind erheblich und oft unbemerkt.</li><li>Technische Maßnahmen sollten immer Vorrang vor organisatorischen haben.</li><li>Schulungen sind entscheidend, um das Bewusstsein für IT-Sicherheit zu schärfen.</li><li>Compliance-Regelungen müssen klar kommuniziert und durchgesetzt werden.</li><li>Cloud-Lösungen können Sicherheitsrisiken bergen, wenn sie nicht richtig verwaltet werden.</li><li>Mitarbeiter müssen adäquate Lösungen an die Hand bekommen, um Schatten-IT zu vermeiden.</li><li>Die Verantwortung für Datenmanagement liegt beim Unternehmen.</li><li>Ein effektives Backup-Konzept ist unerlässlich für Cloud-Daten. Datenübertragung erfordert klare Zugriffsmanagement-Strategien.</li><li>Permanente Zugriffe sind nicht notwendig beim Datentransfer, temporäre Links sind zu bevorzugen.</li><li>Die Wahl der Cloud-Anbieter sollte Sicherheitsmechanismen berücksichtigen.</li><li>Mitarbeiterbedürfnisse sollten ernst genommen werden.</li><li>Offenheit für neue Technologien ist wichtig.</li><li>Monitoring kann helfen, Schatten-IT zu erkennen.</li><li>Unternehmen sollten proaktiv Sicherheitsmaßnahmen ergreifen.</li><li>Es gibt keine universelle Lösung für alle Unternehmen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:05" title="Einstieg ins Thema Schatten-IT"/>
        <psc:chapter start="00:05:11" title="Was genau ist Schatten-IT?"/>
        <psc:chapter start="00:10:24" title="Der Idealzustand in Unternehmen"/>
        <psc:chapter start="00:16:52" title="Risiken &amp; reale Beispiele"/>
        <psc:chapter start="00:26:09" title="Regeln für Hard- und Software"/>
        <psc:chapter start="00:33:56" title="Cloud, Backup &amp; Datenkontrolle"/>
        <psc:chapter start="00:48:52" title="Strategien gegen Schatten-IT"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#38 Schatten-IT</itunes:title>
      <itunes:subtitle>Die unsichtbare Gefahr im Unternehmen</itunes:subtitle>
      <itunes:duration>01:00:06</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>38</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wo Licht ist, ist auch Schatten - Gleiches gilt in der IT. Wir sprechen daher mal genau über diese Schatten. Die Gründe für Schatten-IT sind vielfältig, aber auch die Gefahren. Wir diskutieren die Möglichkeiten wie Schatten-IT verhindert werden kann und wie auch das Verständnis im Unternehmen dafür geschärft wird.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, Podcast, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, KMU, Technik, Managed Switches, Netzwerkstruktur, Schatten-IT, IT-Sicherheit, Unternehmensstruktur, Datenmanagement, Ubiquiti, IT-Compliance, Schatten-IT, IT-Sicherheit, Cloud-Lösungen, Compliance, Schulungen, IT-Administration, Sicherheitsrisiken, Datenmanagement, organisatorische Maßnahmen, technische Maßnahmen, Datenübertragung, IT-Sicherheit, individuelle Lösungen, Schatten-IT, Mitarbeiterbedürfnisse, Technologieanpassung, Monitoring, Unternehmensstrategien</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/38-schatten-it/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/38-schatten-it/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">26c2897d308d44358bf5764c14ffc36a</guid>
      <title>#37 IT Must-Haves für KMU</title>
      <description>
        <![CDATA[<div>Diesmal packen wir mal die Planungstafeln aus und besprechen die einzelnen Bereiche eines Netzwerks. Vom Internetanschluss, über den logischen Aufbau, bis hin zum Endpoint-Schutz - Wir geben Infos was im Optimalfall beachtet werden sollte, um ein stabiles und sicheres Netzwerk für KMU aufzubauen.</div>]]>
      </description>
      <pubDate>Fri, 28 Feb 2025 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/1be0fe34.mp3?t=1739979617" length="94393573" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>In dieser Episode besprechen wir die Herausforderungen der IT-Sicherheit für kleine Unternehmen. Wir beleuchten die Bedeutung einer soliden Netzwerkinfrastruktur und die Auswahl geeigneter Hardware. Wir diskutieren die Wahl des richtigen Routers und die Bedeutung der Internetgeschwindigkeit für Unternehmen. Auch Alternativen zu herkömmlichen Internetanbietern wie Starlink werden berücksichtigt, sowie die Rolle von Routern und Firewalls in der Netzwerksicherheit. Zudem wird die Relevanz von Managed Services und die Kosten für Netzwerksicherheit thematisiert. Abschließend wird der Unterschied zwischen Windows Firewalls und Hardware Firewalls erklärt und die Wichtigkeit von WLAN-Sicherheit hervorgehoben. In diesem Gespräch wird die Bedeutung von Firewalls, DMZs und Netzwerksegmentierung für die IT-Sicherheit in Unternehmen erörtert. Wir erklären, wie Switches und Access Points in der Netzwerkarchitektur eingesetzt werden und warum Managed Switches eine bessere Wahl sind. Zudem betonen wir die Notwendigkeit, in eine stabile IT-Infrastruktur zu investieren, um langfristige Kosten und Ausfallzeiten zu vermeiden. In dieser Episode diskutieren wir die Vor- und Nachteile von Cloud-Lösungen im Vergleich zu traditionellen Servern, insbesondere in Bezug auf Kosten und Flexibilität. Zudem thematisieren wir die E-Mail-Kommunikation im Unternehmenskontext, wobei IMAP und Exchange verglichen werden. Abschließend heben wir die Bedeutung von Sicherheitsmaßnahmen in der heutigen Geschäftswelt hervor. Die Herausforderungen und Lösungen im Bereich IT-Sicherheit und Management für kleine und mittelständische Unternehmen (KMUs) sind groß, weshalb wir die Wahl des richtigen Virenschutzes, die Notwendigkeit einer kontinuierlichen Betreuung durch IT Service Provider und die Bedeutung von Vertrauen und Partnerschaft betonen.<br><br><strong>Takeaways</strong></div><ul><li>Die Netzwerkinfrastruktur ist entscheidend für die IT-Sicherheit in kleinen Unternehmen.</li><li>Eine klare Dokumentation der Netzwerktopologie ist unerlässlich.</li><li>Die Wahl der richtigen Hardware ist für die Netzwerksicherheit wichtig.</li><li>Kleine Unternehmen sollten sich mit IT-Sicherheit ernsthaft auseinandersetzen.</li><li>Die Stern-Topologie ist die gängigste Netzwerktopologie.</li><li>Ein Businessrouter ist empfehlenswert.</li><li>Unternehmen sollten in eine angemessene Internetgeschwindigkeit investieren.</li><li>Starlink bietet eine etwas teurere, aber zuverlässige Internetverbindung.</li><li>Fritzbox ist eine beliebte Wahl für Router.</li><li>Firewalls sind unerlässlich für die Netzwerksicherheit.</li><li>Managed Services bieten Flexibilität und Skalierbarkeit.</li><li>Investitionen in Netzwerksicherheit sind notwendig.</li><li>Windows Firewalls sind wichtig, aber nicht ausreichend.</li><li>WLAN sollte nicht direkt an der Fritzbox angeschlossen werden.</li><li>Die Firewall schützt vor externen Bedrohungen. Die Firewall bietet Schutz durch DMZs.</li><li>Netzwerksegmentierung ist entscheidend für die Datensicherheit.</li><li>Managed Switches ermöglichen bessere Protokollierung und Performance-Überwachung.</li><li>Investitionen in IT-Infrastruktur zahlen sich langfristig aus.</li><li>Unmanaged Switches können zu erheblichen Problemen führen.</li><li>Die Wahl des richtigen Herstellers ist wichtig für die Kompatibilität.</li><li>Stabiles WLAN verbessert die Produktivität der Mitarbeiter.</li><li>Die Kosten für IT-Sicherheit sind eine Investition in die Zukunft.</li><li>Cloud-Lösungen können lokale Server ersetzen.</li><li>Die richtige Hardware reduziert Ausfallzeiten und Frustration. Cloud-Lösungen bieten oft kostengünstigere und flexiblere Alternativen zu physischen Servern.</li><li>Die Entscheidung für einen Server sollte auf den tatsächlichen Bedürfnissen des Unternehmens basieren.</li><li>IMAP ist für Unternehmen mit freigegebenen Postfächern nicht praktikabel.</li><li>Exchange bietet eine bessere Synchronisation und Funktionalität für Unternehmen.</li><li>Sicherheitslösungen sind entscheidend für den Schutz von Unternehmensdaten. Ersetze Windows-eigene Tools durch Drittanbieter.</li><li>Die Geräte müssen sich im Netzwerk austauschen können.</li><li>Kontinuierliche Betreuung ist entscheidend für die Sicherheit.</li><li>Wähle einen Dienstleister, dem du auch wirklich vertraust.</li><li>Datensicherung ist ein wiederkehrendes Thema.</li><li>Renommierte Produkte erleichtern die Zusammenarbeit mit Dienstleistern.</li><li>Die Expertise des Dienstleisters ist entscheidend für den Erfolg.</li><li>Ein gutes Bauchgefühl ist wichtig bei der Wahl des Partners.</li><li>Die IT ist das Herzstück deines Unternehmens.</li></ul><div><br></div><div>Wie angekündigt hier auch der Verweis auf Episode 18, in der wir das Thema Datensicherung genauer besprechen.<br>Wir haben auch die E-Mail-Archivierung völlig vergessen, die jedoch laut DSGVO Pflicht ist.</div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:00:58" title="Einstieg ins Thema KMU IT-Sicherheit"/>
        <psc:chapter start="00:03:50" title="Netzwerkstruktur &amp; Dokumentation"/>
        <psc:chapter start="00:10:16" title="Internetanschluss &amp; Routerwahl"/>
        <psc:chapter start="00:17:19" title="Warum eine Hardware-Firewall wichtig ist"/>
        <psc:chapter start="00:31:54" title="WLAN, Switches &amp; Netzwerksegmentierung"/>
        <psc:chapter start="00:56:31" title="Server, Cloud &amp; Infrastruktur"/>
        <psc:chapter start="01:07:18" title="E-Mail-Systeme &amp; Microsoft 365"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#37 IT Must-Haves für KMU</itunes:title>
      <itunes:subtitle>Sichere und effiziente Netzwerke planen</itunes:subtitle>
      <itunes:duration>01:38:20</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>37</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Diesmal packen wir mal die Planungstafeln aus und besprechen die einzelnen Bereiche eines Netzwerks. Vom Internetanschluss, über den logischen Aufbau, bis hin zum Endpoint-Schutz - Wir geben Infos was im Optimalfall beachtet werden sollte, um ein stabiles und sicheres Netzwerk für KMU aufzubauen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Datenschutz, Podcast, IT-Sicherheit, Netzwerkinfrastruktur, kleine Unternehmen, mittelständische Unternehmen, Geschäftsideen, Sponsoring, Datenschutz, Hardware, Topologie, Ziegelsteine aus Asche, Router, Internetgeschwindigkeit, Starlink, Firewall, Managed Services, Netzwerksicherheit, Unternehmen, Internetanbieter, Kosten, WLAN, Firewall, DMZ, Netzwerksegmentierung, Switches, Managed Switches, Access Points, IT-Infrastruktur, Ubiquiti, WLAN, Unternehmenssicherheit, Cloud, Server, E-Mail, IMAP, Exchange, Microsoft 365, Sicherheit, Datenschutz, Infrastruktur, Software-as-a-Service, Virenschutz, KMU, IT-Dienstleister, Management, Datensicherung, Partnerschaft, Sicherheit, Netzwerk, Expertise, Vertrauen</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/37-it-must-haves-fuer-kmu/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/37-it-must-haves-fuer-kmu/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">6c2ff58bbe094c39b7eb6fa30cc4a18f</guid>
      <title>#36 Datenschutzverletzungen</title>
      <description>
        <![CDATA[<div>In dieser Episode beschäftigen wir uns intensiv mit Datenschutzverletzungen – von deren Definition über konkrete Beispiele bis hin zu den notwendigen Schritten bei einem Vorfall. Dabei legen wir besonderen Wert auf die Einhaltung der DSGVO, etwa die 72-Stunden-Frist zur Meldung, und erörtern die Konsequenzen bei Nichteinhaltung. Wir diskutieren, wie essenziell präventive Maßnahmen, Schulungen und eine transparente interne Kommunikation sind, um den Herausforderungen im Umgang mit sensiblen Daten, beispielsweise bei Videoüberwachung und Auftragsverarbeitung, gerecht zu werden.</div>]]>
      </description>
      <pubDate>Fri, 14 Feb 2025 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/cbb9ca36.mp3?t=1738348954" length="51703222" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über Datenschutzverletzungen, deren Definition, Beispiele und die notwendigen Schritte zur Meldung und Reaktion auf solche Vorfälle. Wir beleuchten die Wichtigkeit von Schulungen und Sensibilisierung der Mitarbeiter sowie die rechtlichen Anforderungen gemäß der DSGVO. In dieser Diskussion werden die Anforderungen und Fristen für die Meldung von Datenschutzvorfällen behandelt. Michael erklärt die Bedeutung der 72-Stunden-Frist und die Konsequenzen, die sich ergeben, wenn diese nicht eingehalten wird. Zudem erörtern wir, welche Maßnahmen nach einem Vorfall ergriffen werden sollten und wie wichtig Transparenz und Kommunikation mit den betroffenen Personen sind. Auch besprechen wir die Herausforderungen und Best Practices im Umgang mit Datenschutz, die Wichtigkeit von Transparenz, interner Kommunikation und der Verantwortung bei der Auftragsverarbeitung. Zudem wird die Notwendigkeit von präventiven Maßnahmen und einer klaren Rechtsgrundlage für die Datenverarbeitung hervorgehoben.<br><br><br><strong>Takeaways</strong></div><ul><li>Datenschutzverletzungen sind Vorfälle, bei denen personenbezogene Daten unrechtmäßig verarbeitet werden.</li><li>Beispiele für Datenschutzverletzungen sind verlorene USB-Sticks oder falsche E-Mail-Verteiler.</li><li>Unternehmen müssen Datenschutzverletzungen innerhalb von 72 Stunden melden.</li><li>Mitarbeiter sollten geschult werden, um Datenschutzvorfälle zu erkennen und zu melden.</li><li>Ein klarer Meldeweg für Datenschutzvorfälle ist entscheidend.</li><li>Die DSGVO legt fest, wann eine Meldung erforderlich ist.</li><li>Präventive Maßnahmen können helfen, Datenschutzverletzungen zu vermeiden.</li><li>Die Sensibilisierung der Mitarbeiter ist ein wichtiger Schritt zur Vermeidung von Vorfällen.</li><li>Unternehmen sollten regelmäßig ihre Datenschutzpraktiken überprüfen.</li><li>Die Reaktion auf Datenschutzverletzungen sollte gut geplant sein. Meldepflichtige Datenschutzvorfälle müssen innerhalb von 72 Stunden gemeldet werden.</li><li>Die 72 Stunden zählen ab dem Zeitpunkt des Ereignisses.</li><li>Es ist wichtig, die internen Prozesse zu schulen, um Meldungen zu fördern.</li><li>Wenn jemand anders deinen Vorfall meldet, ist das sehr nachteilig für das Unternehmen.</li><li>Die Behörde erwartet eine Erklärung, wenn die Frist nicht eingehalten wird.</li><li>Transparenz gegenüber den Betroffenen ist entscheidend.</li><li>Sofortmaßnahmen sollten bei der Meldung angegeben werden.</li><li>Die internen Melderegeln müssen klar und verständlich sein.</li><li>Die Kommunikation mit den Betroffenen sollte offen und ehrlich sein.</li><li>Die Kontrolle über die Daten und Prozesse ist für Unternehmen unerlässlich. Die Verwendung von Videodaten muss klar geregelt sein.</li><li>Datenschutz erfordert eine Rechtsgrundlage und Zweckbindung.</li><li>Unternehmen müssen ihre Datenverarbeitungsprozesse dokumentieren.</li><li>Transparenz gegenüber Behörden und Betroffenen ist entscheidend.</li><li>Mitarbeiter sollten ermutigt werden, Probleme zu melden.</li><li>Präventive Maßnahmen sind notwendig, um Datenverluste zu vermeiden.</li><li>Auftragsverarbeiter müssen sorgfältig ausgewählt werden.</li><li>Daten, die nicht benötigt werden, sollten nicht gespeichert werden.</li><li>Ein internes Meldesystem kann helfen, Probleme frühzeitig zu erkennen.</li><li>Die Verantwortung für Daten bleibt beim Unternehmen, auch bei externen Dienstleistern.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:11" title="Was ist eine Datenschutzverletzung?"/>
        <psc:chapter start="00:03:09" title="Typische Beispiele aus der Praxis"/>
        <psc:chapter start="00:13:58" title="Interner Meldeweg und Bewertung"/>
        <psc:chapter start="00:17:58" title="72 Stunden-Regel &amp; Timing"/>
        <psc:chapter start="00:26:27" title="Meldung an Behörde &amp; Ablauf"/>
        <psc:chapter start="00:32:58" title="Betroffene informieren Transparenz"/>
        <psc:chapter start="00:35:31" title="Videoüberwachung, Rechtsgrundlage &amp; Risiken"/>
        <psc:chapter start="00:40:15" title="Prävention, TOMS, VVT &amp; Datenminimierung"/>
        <psc:chapter start="00:45:46" title="Fazit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#36 Datenschutzverletzungen</itunes:title>
      <itunes:subtitle>Wie man sie erkennt und richtig mit ihnen umgeht</itunes:subtitle>
      <itunes:duration>00:53:51</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>36</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>In dieser Episode beschäftigen wir uns intensiv mit Datenschutzverletzungen – von deren Definition über konkrete Beispiele bis hin zu den notwendigen Schritten bei einem Vorfall. Dabei legen wir besonderen Wert auf die Einhaltung der DSGVO, etwa die 72-Stunden-Frist zur Meldung, und erörtern die Konsequenzen bei Nichteinhaltung. Wir diskutieren, wie essenziell präventive Maßnahmen, Schulungen und eine transparente interne Kommunikation sind, um den Herausforderungen im Umgang mit sensiblen Daten, beispielsweise bei Videoüberwachung und Auftragsverarbeitung, gerecht zu werden.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Datenschutzverletzung, DSGVO, IT-Sicherheit, Meldung, Compliance, Datenschutzbeauftragter, DSB, Unternehmen, Prävention, Schulung, Datenschutz, Vorfall, Fristen, Transparenz, Behörden, Maßnahmen, Strafen, Kommunikation, Videoüberwachung, Datenmanagement, Auftragsverarbeitung, Rechtsgrundlage, Datenverlust, interne Kommunikation, Sicherheitskonzept</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/36-datenschutzverletzungen/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/36-datenschutzverletzungen/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">f5ad0a7478b141058dd09cd86f1c66a7</guid>
      <title>#35 Ransomware</title>
      <description>
        <![CDATA[<div>Von den Anfängen von Schadsoftware bis zur heutigen Bedrohung durch hochprofessionelle Ransomware-Attacken. Was macht Ransomware so gefährlich, wie sehen präventive Maßnahmen aus und wie sollte man vorgehen, wenn Systeme bereits befallen sind?</div>]]>
      </description>
      <pubDate>Fri, 31 Jan 2025 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/e78f105c.mp3?t=1737390880" length="67039399" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Ransomware ist längst mehr als nur ein technisches Problem – sie ist ein reales Geschäftsrisiko, das wir ernst nehmen müssen. Wir beleuchten, wie sich klassische Schadsoftware zu einem milliardenschweren Geschäftsmodell entwickelt hat, welche Rolle KI dabei spielt und warum der Faktor Mensch oft das schwächste Glied in der Sicherheitskette ist.</div><div>Einfallstore wie unsichere E-Mails, veraltete Systeme oder fehlende Awareness öffnen Angreifern die Tür. Deshalb setzen wir auf ganzheitliche Schutzmaßnahmen: von Firewalls und Netzwerksicherheit über Segmentierung bis hin zu regelmäßig geplanten Backups und klaren Notfallplänen.</div><div>Im Ernstfall zählt jede Sekunde – Geräte müssen isoliert, Angriffsflächen geschlossen und Prozesse sofort aktiviert werden. Eine gute Vorbereitung kann nicht nur Daten retten, sondern auch enorme finanzielle und operative Schäden verhindern.</div><div>Backup-Strategien, regelmäßige Updates, technische Sicherheitslösungen und die richtige Versicherung sind für uns kein Extra – sondern Pflicht. Fallbeispiele aus der Praxis zeigen uns, wie real die Bedrohung ist und wie entscheidend es ist, vorbereitet zu sein.</div><div><br><br><strong>Takeaways</strong></div><ul><li>Ransomware ist eine spezielle Art von Schadsoftware, die Daten verschlüsselt.</li><li>Die Frage ist nicht, ob man angegriffen wird, sondern wann.</li><li>Jeder kann Opfer eines Ransomware-Angriffs werden.</li><li>E-Mail ist ein häufiges Einfallstor für Ransomware.</li><li>Das Bewusstsein für Datensicherheit ist entscheidend.</li><li>Technologische Entwicklungen erleichtern Cyberkriminalität.</li><li>Präventionsmaßnahmen sind unerlässlich, um sich zu schützen.</li><li>Die finanziellen Folgen eines Angriffs können enorm sein.</li><li>Ransomware-Angriffe können auch zu Datenverlust führen.</li><li>Menschliches Verhalten spielt eine große Rolle bei der Sicherheit. Finanzielle Schäden durch Cyberangriffe sind erheblich.</li><li>Reputationsschäden können langfristige Auswirkungen haben.</li><li>Betriebsunterbrechungen führen zu massiven Verlusten.</li><li>Rechtliche Konsequenzen sind bei Datenschutzverletzungen unvermeidlich.</li><li>Präventive Maßnahmen sind unerlässlich, um Ransomware-Angriffe zu verhindern.</li><li>Backup-Strategien müssen regelmäßig überprüft und angepasst werden.</li><li>Cloud-Sicherungen bieten nicht immer den gewünschten Schutz.</li><li>Eine umfassende Analyse nach einem Angriff ist notwendig.</li><li>Die individuelle Anpassung von Backup-Lösungen ist wichtig.</li><li>Die Zeitverzögerung verkompliziert Ransomware-Attacken.</li><li>Betriebssysteme müssen immer aktuell sein.</li><li>Antivirenlösungen sind unerlässlich.</li><li>Firewalls sind notwendig für die Netzwerksicherheit.</li><li>Netzwerkssegmentierung schützt kritische Systeme.</li><li>Im Falle eines Angriffs sofort isolieren.</li><li>Transparente Kommunikation ist wichtig.</li><li>Expertenhilfe sollte immer in Anspruch genommen werden.</li><li>Prävention ist der Schlüssel zur Sicherheit.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:04" title="Was ist Ransomware und wie funktioniert sie?"/>
        <psc:chapter start="00:09:28" title="Kommerzialisierung &amp; Human Faktor"/>
        <psc:chapter start="00:14:27" title="Einfallstore einer Ransomware"/>
        <psc:chapter start="00:19:50" title="Auswirkungen auf Unternehmen"/>
        <psc:chapter start="00:28:22" title="Backup-Strategien &amp; Schutzkonzepte"/>
        <psc:chapter start="00:48:05" title="Präventive Maßnahmen &amp; Notfallplan"/>
        <psc:chapter start="01:01:28" title="Reale Fälle &amp; Fazit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#35 Ransomware</itunes:title>
      <itunes:subtitle>Bedrohung erkennen, Angriffe verhindern, Handlungsfähigkeit sichern</itunes:subtitle>
      <itunes:duration>01:09:50</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>35</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Von den Anfängen von Schadsoftware bis zur heutigen Bedrohung durch hochprofessionelle Ransomware-Attacken. Was macht Ransomware so gefährlich, wie sehen präventive Maßnahmen aus und wie sollte man vorgehen, wenn Systeme bereits befallen sind?</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Ransomware, Cyberkriminalität, Datensicherheit, IT-Sicherheit, Phishing, Trojaner, Malware, Schutzmaßnahmen, Unternehmenssicherheit, Datenverlust, Cyberangriffe, Backup-Strategien, Reputationsschäden, Betriebsunterbrechungen, rechtliche Konsequenzen, Cloud-Sicherungen, präventive Maßnahmen, Cyberangriffe, Backup, Sicherheitslösungen, Netzwerksicherheit, Firewalls, Prävention, Notfallpläne, Awareness</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/35-ransomware/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/35-ransomware/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">85729b84945e45248de39775cb885ba2</guid>
      <title>#34 Prozessoptimierung</title>
      <description>
        <![CDATA[<div>Wir sprechen über Prozessoptimierung zwischen Digitalisierung, Compliance und Effizienz. Dabei geht es um kontinuierliche Verbesserung, die Einbindung der Mitarbeitenden und den sinnvollen Einsatz von KI und Automatisierung. Auch der Generationenwechsel und die Zusammenarbeit mit IT-Partnern spielen eine wichtige Rolle.</div>]]>
      </description>
      <pubDate>Fri, 17 Jan 2025 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/7c12092a.mp3?t=1736776054" length="63705756" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir beleuchten, warum die Grundlage jeder erfolgreichen Optimierung eine transparente und umfangreiche Dokumentation der bestehenden Prozesse ist. Diese Transparenz hilft nicht nur Verbesserungspotenziale zu identifizieren, sondern auch den Weg für digitale und effiziente Lösungen zu ebnen, die die Leistungsfähigkeit Deines Unternehmens steigern können.</div><div>Anhand von Beispielen aus der Praxis – vom Rechnungswesen bis hin zur Digitalisierung papierbasierter Prozesse zeigen wir, wie wichtig es ist, Prozesse Schritt für Schritt zu optimieren. Dabei können wir nur immer wieder betonen, wie hilfreich externe Perspektiven sein können, um blinde Flecken aufzudecken und frische Ideen einzubringen.</div><div>Ein weiterer Schwerpunkt der Folge ist die Rolle von Mitarbeitern und deren Einbindung in den Veränderungsprozess. Nur wenn alle Beteiligten den Sinn hinter den Optimierungen verstehen, können diese erfolgreich umgesetzt werden. Außerdem sprechen wir über den Balanceakt zwischen kontinuierlicher Verbesserung und der Einhaltung von Compliance-Vorgaben wie DSGVO oder GoBD.</div><div>Abschließend geben wir Tipps, wie Unternehmen Automatisierung gezielt einsetzen können, ohne in den Strudel der neuesten Trends zu geraten, und wie wichtig es ist, bewährte Prozesse nicht voreilig über Bord zu werfen.<br><br></div><div><strong>Takeaways</strong></div><ul><li>Prozessoptimierung ist entscheidend für die Effizienz in der IT-Branche.</li><li>Transparenz in Prozessen ist eine Voraussetzung für Optimierung.</li><li>Ein externer Blick kann helfen, ineffiziente Prozesse zu identifizieren.</li><li>Compliance-Anforderungen müssen in die Prozessgestaltung einfließen.</li><li>Regelmäßige Überprüfung von Prozessen ist notwendig.</li><li>Automatisierung kann Fehler reduzieren und Effizienz steigern.</li><li>Die Digitalisierung erfordert eine Anpassung bestehender Prozesse.</li><li>Mitarbeiter sollten in den Prozessoptimierungsprozess einbezogen werden.</li><li>Effizienzsteigerung sollte immer mit Compliance-Anforderungen in Einklang stehen. Prozessentwicklung ist ein fortlaufender Prozess.</li><li>Mitarbeiter müssen in den Optimierungsprozess einbezogen werden.</li><li>Datenschutz sollte frühzeitig in die Prozessentwicklung integriert werden.</li><li>Technologieoffenheit ist entscheidend für erfolgreiche Optimierungen.</li><li>Regelmäßige Überprüfung der Prozesse ist notwendig.</li><li>Optimierung darf nicht zu Überlastung der Mitarbeiter führen.</li><li>Ein guter Austausch mit IT-Dienstleistern ist wichtig.</li><li>Prozesse sollten nicht nur effizient, sondern auch compliant sein.</li><li>Die Einbindung aller Beteiligten führt zu besseren Ergebnissen.</li><li>Schulungen sind essenziell, um neue Prozesse zu etablieren. Prozessoptimierung erfordert ständige Anpassung an neue Technologien.</li><li>Mitarbeiter müssen in den Optimierungsprozess einbezogen werden.</li><li>Schulung und Sensibilisierung sind entscheidend für den Erfolg.</li><li>Der Generationenwechsel kann Herausforderungen mit sich bringen.</li><li>Traditionelle Arbeitsweisen müssen mit modernen Technologien in Einklang gebracht werden.</li><li>Externe Faktoren können die Prozessoptimierung beschleunigen.</li><li>Automation kann Prozesse effizienter gestalten, erfordert jedoch ein klares Verständnis der bestehenden Abläufe.</li><li>Gesunde Menschenverstand ist wichtig bei der Implementierung neuer Technologien.</li><li>Prozesse sollten transparent und nachvollziehbar sein.</li><li>Ein ausgewogenes Verhältnis zwischen Innovation und Stabilität ist entscheidend.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:05:29" title="Warum Prozesse Transparenz brauchen"/>
        <psc:chapter start="00:12:59" title="Vom Ist-Zustand zur Optimierung"/>
        <psc:chapter start="00:18:38" title="Compliance vs. Effizienz"/>
        <psc:chapter start="00:24:56" title="Prozessoptimierung als Daueraufgabe"/>
        <psc:chapter start="00:32:54" title="Rolle von Audits und Standards"/>
        <psc:chapter start="00:37:19" title="Datenschutz &amp; Teamarbeit"/>
        <psc:chapter start="00:56:33" title="Zukunftstrends &amp; Automatisierung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#34 Prozessoptimierung</itunes:title>
      <itunes:subtitle>Abläufe effizient gestalten, Ressourcen gezielt nutzen, Erfolg nachhaltig sichern</itunes:subtitle>
      <itunes:duration>01:06:22</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>34</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über Prozessoptimierung zwischen Digitalisierung, Compliance und Effizienz. Dabei geht es um kontinuierliche Verbesserung, die Einbindung der Mitarbeitenden und den sinnvollen Einsatz von KI und Automatisierung. Auch der Generationenwechsel und die Zusammenarbeit mit IT-Partnern spielen eine wichtige Rolle.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Prozessoptimierung, IT-Branche, IT-Compliance, Effizienz, Transparenz, Digitalisierung, Rechnungswesen, Software-Systeme, Jahresabschlüsse, Mitarbeiterbeteiligung, Technologieoffenheit, Technologie, Mitarbeiter, Schulung, KI, Automation, Compliance, Generationenwechsel, Zukunft</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/34-prozessoptimierung/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/34-prozessoptimierung/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">4d77b087b606449a9aa5fc739577a425</guid>
      <title>#33 2024 im Rückblick</title>
      <description>
        <![CDATA[<div>2024 war geprägt von Digitalisierung, hybrider Arbeit und neuen Compliance-Anforderungen. Wir reflektieren über NIS-2, E-Rechnung, steigende Microsoft-Kosten und die Suche nach Alternativen. Auch KI, IT-Sicherheit und Tools wie SharePoint standen im Fokus. Ein Rückblick mit Ausblick auf 2025.</div>]]>
      </description>
      <pubDate>Fri, 20 Dec 2024 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/b61a437c.mp3?t=1734515102" length="60952659" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>2024 war für uns ein Jahr voller Bewegung, Herausforderungen und Weiterentwicklung – besonders in den Bereichen Digitalisierung, hybrides Arbeiten und Mitarbeitersensibilisierung. Wir haben erlebt, wie stark sich die Arbeitswelt verändert hat und wie wichtig es ist, Prozesse neu zu denken und unsere Mandanten im Bereich IT-Sicherheit fit zu machen.</div><div>Die Umsetzung von NIS-2, steigende Anforderungen an Compliance und Informationssicherheit sowie gesetzliche Neuerungen wie die E-Rechnung haben uns gefordert – ebenso wie die kontinuierlich steigenden Lizenzkosten im Microsoft-Umfeld.</div><div>Dabei stellt uns die starke Marktstellung von Microsoft immer wieder vor die Frage: Welche Alternativen gibt es, und wie realistisch ist deren Einsatz im Alltag? Auch unsere Erfahrungen mit SharePoint und Confluence zeigen, dass nicht jede Lösung automatisch zu mehr Effizienz führt.</div><div>Gleichzeitig blicken wir auf die Entwicklungen im Bereich künstlicher Intelligenz – mit viel Potenzial, aber auch einem klaren Bedarf an Richtlinien und Verantwortungsbewusstsein im Umgang mit neuen Technologien.</div><div>Zum Jahreswechsel ziehen wir Bilanz: Was hat gut funktioniert, was können wir verbessern, und worauf sollten wir 2025 besonders achten – von der IT-Wartung bis zur strategischen Weiterentwicklung.<br><br><strong>Takeaways</strong></div><ul><li>Digitalisierung ist der Oberbegriff für 2024.</li><li>Hybrides Arbeiten verändert die Arbeitszeiten.</li><li>Der Trend geht zum Notebook mit Docking Station.</li><li>Mitarbeitersensibilisierung ist entscheidend für IT-Sicherheit.</li><li>Mitarbeiter sollten Teil des Security-Konzepts sein.</li><li>NIS-2 bleibt ein wichtiges Thema.</li><li>Prozessoptimierung ist notwendig für die Zukunft. NIS-2-Gesetz erfordert mehr Klarheit für Unternehmen.</li><li>Compliance-Themen führen oft zu übermäßiger Regulierung.</li><li>E-Rechnung hat Übergangsfristen für kleinere Unternehmen.</li><li>Microsoft plant erhebliche Preissteigerungen für Lizenzen.</li><li>Die Integration von Softwarelösungen ist entscheidend für Unternehmen.</li><li>SharePoint kann komplex und aufwendig sein.</li><li>KI wird 2025 ein großes Thema sein.</li><li>Unternehmen müssen sich mit KI-Richtlinien auseinandersetzen.</li><li>Compliance wird immer wichtiger.</li><li>IT-Management erfordert regelmäßige Wartung.</li><li>Hardware sollte regelmäßig überprüft und gewartet werden.</li><li>Jahreswechsel ist ein guter Zeitpunkt für IT-Checks.</li><li>Die Nutzung von KI muss klar geregelt werden.</li><li>Rückblick auf das Jahr ist wichtig für die Planung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:03:56" title="Rückblick"/>
        <psc:chapter start="00:09:10" title="Terminalserver, Cloud &amp; IT-Trends"/>
        <psc:chapter start="00:18:35" title="Onboarding, Awareness &amp; Schatten-IT"/>
        <psc:chapter start="00:22:37" title="NIS-2, Regulierung &amp; E-Rechnung"/>
        <psc:chapter start="00:34:00" title="Lizenzpreise Microsoft &amp; Marktbewegungen"/>
        <psc:chapter start="00:46:02" title="KI-Richtlinien &amp; strategische Nutzung"/>
        <psc:chapter start="00:59:46" title="IT-Wartung, Jahreswechsel &amp; Ausblick 2025"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#33 2024 im Rückblick</itunes:title>
      <itunes:subtitle>Herausforderungen, Learnings und was 2025 zählt</itunes:subtitle>
      <itunes:duration>01:03:30</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>33</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>2024 war geprägt von Digitalisierung, hybrider Arbeit und neuen Compliance-Anforderungen. Wir reflektieren über NIS-2, E-Rechnung, steigende Microsoft-Kosten und die Suche nach Alternativen. Auch KI, IT-Sicherheit und Tools wie SharePoint standen im Fokus. Ein Rückblick mit Ausblick auf 2025.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Jahresrückblick, Digitalisierung, hybrides Arbeiten, Terminal Server, IT-Compliance, Mitarbeitersensibilisierung, Prozessoptimierung, Cloud-Lösungen, Arbeitszeitmodelle, Datenschutz, NIS-2, Compliance, Informationssicherheit, E-Rechnung, Microsoft Lizenzen, Preissteigerungen, Softwarelösungen, Digitalisierung, Unternehmen, Datenschutz, SharePoint, Confluence, KI, Compliance, IT-Management, Jahreswechsel, Hardware, Software, Unternehmensrichtlinien</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/33-2024-im-rueckblick/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/33-2024-im-rueckblick/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">3b1ed71441c240e7875ad75246e90819</guid>
      <title>#32 IT-Compliance Abschluss</title>
      <description>
        <![CDATA[<div>Compliance muss gelebt werden – nicht nur dokumentiert. Wir zeigen, wie klare Richtlinien, Verantwortlichkeiten und Technologie zusammenwirken, um Sicherheit und Transparenz zu schaffen. Externe Partner, regelmäßige Schulungen und integrierte Systeme spielen dabei eine zentrale Rolle. Ein Blick auf Praxis und Zukunft.</div>]]>
      </description>
      <pubDate>Fri, 06 Dec 2024 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/0e2b7efc.mp3?t=1732720452" length="62370795" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div><strong>Warum klare Dokumentation in der Compliance über Erfolg oder Misserfolg entscheidet<br></strong>Die sorgfältige Dokumentation von Compliance-Richtlinien ist keine bloße Formalität, sondern der Grundstein für eine erfolgreiche Unternehmenskultur. In dieser aufschlussreichen Episode diskutieren wir die essentiellen Bausteine effektiver Compliance-Dokumentation</div><ul><li>Zweck und Zielsetzung</li><li>Geltungsbereich</li><li>Grundsätze der Compliance</li><li>Verantwortlichkeiten</li><li>Regeln und Vorgaben</li><li>Schulung und Sensibilisierung</li><li>Überwachung und Kontrolle</li><li>Umgang mit Verstößen</li><li>Dokumentation und Archivierung</li><li>Überprüfung und Aktualisierung</li><li>Genehmigung und Kommunikation</li></ul><div><br>Wichtig, aus unserer Sicht, ist ein pragmatische Ansatz zum Umgang mit Schwachstellen: Statt Fehler anzuprangern, plädieren wir für eine konstruktive Fehlerkultur und kontinuierliche Verbesserung.</div><div><br>🎧 <strong>Tauche in die Welt professioneller Compliance-Dokumentation ein und erfahren, wie Du Deine Unternehmensrichtlinien zukunftssicher gestalten kannst. Jetzt reinhören!</strong></div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:30" title="Warum Dokumentation entscheidend ist"/>
        <psc:chapter start="00:04:20" title="Zielsetzung &amp; Geltungsbereich einer Compliance"/>
        <psc:chapter start="00:13:30" title="Grundsätze, Integrität, Vertraulichkeit &amp; Rechtskonformität"/>
        <psc:chapter start="00:23:50" title="Verantwortlichkeiten &amp; externe Dienstleister"/>
        <psc:chapter start="00:31:00" title="Regeln, Vorgaben &amp; Schulungskonzepte"/>
        <psc:chapter start="00:44:50" title="Überwachung, Verstöße &amp; Dokumentation"/>
        <psc:chapter start="00:58:20" title="Aktualisierung, Versionierung &amp; Jahresausblick"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#32 IT-Compliance Abschluss</itunes:title>
      <itunes:subtitle>Maßnahmen umsetzen, Prozesse leben, Sicherheit nachhaltig verankern</itunes:subtitle>
      <itunes:duration>01:04:58</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>32</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Compliance muss gelebt werden – nicht nur dokumentiert. Wir zeigen, wie klare Richtlinien, Verantwortlichkeiten und Technologie zusammenwirken, um Sicherheit und Transparenz zu schaffen. Externe Partner, regelmäßige Schulungen und integrierte Systeme spielen dabei eine zentrale Rolle. Ein Blick auf Praxis und Zukunft.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, IT-Compliance, Dokumentation, Richtlinien, Unternehmensführung, rechtliche Rahmenbedingungen, Vertraulichkeit, Nachhaltigkeit, Unternehmensethik, Compliance-Richtlinien, Technologie, Compliance, Verantwortlichkeiten, externe Partner, Regeln, Schulungen, Sensibilisierung, Korruptionsprävention, Management Software, Überwachung, Kontrolle, Archivierung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/32-it-compliance-abschluss/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/32-it-compliance-abschluss/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">f8b321708e334227905c9932ff77eee4</guid>
      <title>#31 NIS-2</title>
      <description>
        <![CDATA[<div>NIS-2 kommt – und viele Unternehmen sind betroffen. Wir klären, was sich gegenüber NIS-1 ändert, welche Anforderungen auf uns zukommen und warum die Geschäftsführung jetzt gefragt ist. Themen wie Meldepflichten, Risikomanagement und Vergleich zu ISO 27001 stehen im Fokus.</div>]]>
      </description>
      <pubDate>Fri, 22 Nov 2024 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/7bf2fd27.mp3?t=1731924162" length="69932930" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Mit NIS 2 steht uns eine der weitreichendsten Veränderungen in der europäischen Cybersicherheitslandschaft bevor. Auch wenn die Richtlinie aktuell noch nicht rechtsverbindlich ist, bereiten wir uns aktiv auf die kommenden Anforderungen vor – denn die Zeit zu reagieren ist jetzt.</div><div>Im Vergleich zur ersten Version wurde der Anwendungsbereich deutlich erweitert, und damit sind nun viele Unternehmen betroffen, die sich bislang nicht mit dieser Thematik auseinandersetzen mussten. Das betrifft nicht nur die IT-Abteilungen, sondern vor allem auch die Geschäftsführung, die Verantwortung übernehmen und Entscheidungen aktiv mitgestalten muss.</div><div>Wir setzen uns mit den neuen Anforderungen im Bereich Risikomanagement, Meldepflichten und Sicherheitsvorfällen auseinander. Klare Meldewege, gute Dokumentation und kontinuierliche Schulungen sind für uns essenziell, um gesetzeskonform zu handeln und im Ernstfall handlungsfähig zu bleiben.</div><div>Der Vergleich zu Standards wie ISO 27001 hilft uns, bestehende Maßnahmen einzuordnen und gezielt weiterzuentwickeln. So schaffen wir eine Sicherheitskultur, die NIS 2 nicht nur erfüllt – sondern aktiv lebt.<br><br><strong>Takeaways</strong></div><ul><li>NIS-2 ist ein heißes Thema in der Cybersecurity.</li><li>Die NIS-2-Richtlinie hat noch keine rechtlichen Verpflichtungen für Unternehmen.</li><li>Unternehmen sollten sich proaktiv auf NIS-2 vorbereiten.</li><li>Die Geschäftsführung trägt die Verantwortung für die Cybersecurity.</li><li>Die Meldepflichten wurden in NIS-2 konkretisiert.</li><li>NIS-2 erweitert den Anwendungsbereich auf mehr Sektoren.</li><li>Die Sanktionen für Verstöße gegen NIS-2 sind gestiegen.</li><li>Es gibt Unsicherheiten über die Betroffenheit von Unternehmen.</li><li>Die Definition der Betroffenheit ist nicht klar und variiert.</li><li>Die Diskussion über NIS-2 ist wichtig für die Compliance-Strategie. NIS-2 unterscheidet sich grundlegend von NIS-1.</li><li>Unternehmen müssen sich nach Kritikalität kategorisieren.</li><li>Risikomanagement wird umfassender und dokumentationspflichtig.</li><li>Meldepflichten sind zeitkritisch und erfordern schnelle Reaktionen.</li><li>Die Integration von Drittanbietern in das Risikomanagement ist neu.</li><li>NIS-2 ist nicht gleichbedeutend mit ISO 27.001.</li><li>Unternehmen müssen sich registrieren, wenn sie kritisch sind.</li><li>Meldesysteme müssen agil und schnell sein.</li><li>Sensibilisierung der Mitarbeiter ist entscheidend.</li><li>Die Geschäftsführung muss in das Risikomanagement eingebunden sein. Meldekanäle müssen klar definiert und geschult werden.</li><li>Die 24-Stunden-Meldefrist ist eine große Herausforderung für Unternehmen.</li><li>Erstmeldungen müssen qualifiziert und präzise sein.</li><li>Die Wortwahl in Meldungen kann rechtliche Konsequenzen haben.</li><li>Befähigte Personen sind notwendig, um Meldungen korrekt abzugeben.</li><li>Gute Dokumentation ist entscheidend für die Einhaltung von Fristen.</li><li>Eine Bestandsaufnahme ist der erste Schritt zur Umsetzung von Datenschutzmaßnahmen.</li><li>Der Gesetzgeber motiviert Unternehmen zur Verbesserung der Cybersecurity.</li><li>Technische und organisatorische Maßnahmen sind jetzt Pflicht.</li><li>Überwachung und kontinuierliche Verbesserung sind essenziell für den Datenschutz.</li></ul><div><br></div><div><a href="https://betroffenheitspruefung-nis-2.bsi.de/">Betroffenheitsprüfung des BSI</a><br><a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/NIS-2/nis-2-betroffenheit-entscheidungsbaum.pdf?__blob=publicationFile&amp;v=9">Schaubild Betroffenheit des BSI</a><br><a href="https://dserver.bundestag.de/btd/20/131/2013184.pdf">NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz</a></div>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:05" title="NIS-2 vs. deutsches Umsetzungsgesetz"/>
        <psc:chapter start="00:09:05" title="Unterschiede zwischen NIS-1 und NIS-2"/>
        <psc:chapter start="00:33:30" title="Risikomanagement &amp; Geschäftsführerhaftung"/>
        <psc:chapter start="00:42:55" title="Meldepflicht"/>
        <psc:chapter start="00:54:20" title="Praktische Umsetzung im Unternehmen"/>
        <psc:chapter start="01:09:30" title="Vorbereitung statt Panik"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#31 NIS-2</itunes:title>
      <itunes:subtitle>Neue Anforderungen, mehr Verantwortung: IT-Sicherheit im europäischen Rahmen stärken</itunes:subtitle>
      <itunes:duration>01:12:51</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>31</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>NIS-2 kommt – und viele Unternehmen sind betroffen. Wir klären, was sich gegenüber NIS-1 ändert, welche Anforderungen auf uns zukommen und warum die Geschäftsführung jetzt gefragt ist. Themen wie Meldepflichten, Risikomanagement und Vergleich zu ISO 27001 stehen im Fokus.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, NIS-2, Cybersecurity, EU-Richtlinien, Unternehmen, Compliance, Informationssicherheit, NIS-1, NIS-2 Umsetzungsgesetz, regulatorische Anforderungen, Cyber-Sicherheitsgesetz, Risikomanagement, Sicherheitsvorfälle, Unternehmen, Kritikalität, ISO 27001, Meldepflichten, Informationssicherheit, DSGVO, Risikomanagement, Schulung, Unternehmenssicherheit, Dokumentation, Auditing</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/31-nis-2/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/31-nis-2/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">9447e3c02da14519b776d68211a68357</guid>
      <title>#30 ITC - Innovations- und Lizenzmanagement</title>
      <description>
        <![CDATA[<div>Innovation trifft auf Verantwortung: Wir sprechen über die Verbindung von Innovations- und Lizenzmanagement im Rahmen der IT-Compliance. Im Fokus stehen Microsoft 365, KI, Schulungen und rechtssichere Lizenzierung. Wir zeigen, wie Unternehmen effizient bleiben, Risiken minimieren und rechtlich abgesichert handeln können.</div>]]>
      </description>
      <pubDate>Fri, 08 Nov 2024 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/932e6e32.mp3?t=1729790723" length="54628937" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Taucht ein in die Welt des modernen Lizenzmanagements, wo allein die Microsoft 365-Lizenzbestimmungen monatlich 4,8 Kilogramm Papier füllen!<br>Innovation und Compliance schließen sich für uns nicht aus – im Gegenteil: Sie gehen Hand in Hand. Wenn wir neue Technologien einführen oder digitale Prozesse gestalten, achten wir darauf, dass sie im Einklang mit geltenden Richtlinien und rechtlichen Vorgaben stehen.</div><div>Gerade beim Lizenzmanagement sehen wir, wie komplex die Anforderungen geworden sind – besonders im Umfeld von Microsoft 365. Regelmäßige Änderungen, eine Vielzahl an Lizenztypen und Fragen zur Übertragbarkeit oder Hardwarebindung machen eine strukturierte Herangehensweise unverzichtbar.</div><div>Wir setzen auf klare Prozesse, Dokumentation und Schulungen, um rechtlich auf der sicheren Seite zu bleiben und gleichzeitig effizient zu arbeiten. Auch der Einsatz von KI und modernen Tools wird bei uns nicht dem Zufall überlassen – wir binden alle Beteiligten frühzeitig ein, um Chancen zu nutzen und Risiken zu minimieren.</div><div>Ob gebrauchte Lizenzen, Nachweispflichten oder faire Preisgestaltung – wir behalten den Überblick und sorgen dafür, dass Innovationen in unserem Unternehmen auf einem rechtlich soliden Fundament stehen.<br><br><strong>Takeaways</strong></div><ul><li>Innovationsmanagement erfordert eine Balance zwischen Innovation und Stand der Technik.</li><li>Mitarbeiter sollten in den Innovationsprozess einbezogen werden.</li><li>Compliance-Richtlinien müssen regelmäßig überprüft und angepasst werden.</li><li>KI stellt eine bedeutende Innovation dar, die Unternehmen nutzen sollten.</li><li>Lizenzmanagement wird durch digitale Transformation komplexer.</li><li>Die Wahl der richtigen Software muss gut überlegt sein.</li><li>Innovationen sollten messbaren Mehrwert für das Unternehmen bringen.</li><li>Die Implementierung neuer Systeme erfordert Schulung und Unterstützung der Mitarbeiter.</li><li>Lizenzmanagement ist entscheidend, um rechtliche Probleme zu vermeiden.</li><li>Die richtige Lizenzierung kann erhebliche Kosten sparen. Microsoft unterbindet nicht die Nutzung von Lizenzen.</li><li>Die Lizenzbestimmungen sind extrem umfangreich und komplex.</li><li>Es gibt monatliche Updates der Lizenzbestimmungen.</li><li>Der Lizenzkatalog umfasst 950.000 Zeilen.</li><li>Lizenzen sind an die Hardware gebunden und nicht übertragbar.</li><li>Der Wiederverkauf von Lizenzen ist erlaubt, wenn der Nachweis erbracht wird.</li><li>Die Preise für Lizenzen sind im Unternehmenskontext fair.</li><li>Die Transparenz im Lizenzmanagement ist oft irreführend.</li><li>Die Nutzung von gebrauchten Lizenzen erfordert einen Kaufnachweis.</li><li>Die Komplexität des Lizenzmanagements kann zu Strafen führen. Lizenzmanagement ist entscheidend für Unternehmen.</li><li>Die Kosten eines Audits können enorm sein.</li><li>Dokumentation ist der Schlüssel zur Nachweisführung.</li><li>Kaufnachweise sind wichtig für die Lizenzierung.</li><li>Unterlizenzierung birgt erhebliche Risiken.</li><li>Best Practices helfen, Lizenzkosten zu optimieren.</li><li>Softwarelizenzen sollten in die Kostenplanung einfließen.</li><li>Alternativen zu teuren Softwarelösungen sind verfügbar.</li><li>Sicherheitspraktiken sind der nächste Schritt.</li><li>Lizenzmanagement sollte nicht unterschätzt werden.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:05" title="Innovationsmanagement zwischen Fortschritt &amp; Stabilität"/>
        <psc:chapter start="00:06:15" title="Innovation im Einklang mit Compliance"/>
        <psc:chapter start="00:12:25" title="KI als Treiber organisatorischer Anpassungen"/>
        <psc:chapter start="00:22:40" title="Lizenzmodelle &amp; Komplexität bei Microsoft"/>
        <psc:chapter start="00:32:35" title="Risiken durch Unterlizenzierung"/>
        <psc:chapter start="00:42:55" title="Praktisches Lizenzmanagement im Unternehmen"/>
        <psc:chapter start="00:52:10" title="Verantwortung &amp; saubere Dokumentation"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#30 ITC - Innovations- und Lizenzmanagement</itunes:title>
      <itunes:subtitle>Rechtskonform, effizient und zukunftssicher im Rahmen der IT-Compliance</itunes:subtitle>
      <itunes:duration>00:56:54</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>30</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Innovation trifft auf Verantwortung: Wir sprechen über die Verbindung von Innovations- und Lizenzmanagement im Rahmen der IT-Compliance. Im Fokus stehen Microsoft 365, KI, Schulungen und rechtssichere Lizenzierung. Wir zeigen, wie Unternehmen effizient bleiben, Risiken minimieren und rechtlich abgesichert handeln können.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Innovationsmanagement, Lizenzmanagement, IT-Compliance, Software, KI, Unternehmensführung, Microsoft, Lizenzmanagement, Lizenzbestimmungen, Windows-Lizenzen, gebrauchte Lizenzen, Unternehmenssoftware, Microsoft 365, Preisgestaltung, Hardwarebindung, Softwarelizenzen, Kosten, Dokumentation, Audit, Risiken, Unterlizenzierung, Best Practices, Sicherheitspraktiken</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/30-itc-innovations-und-lizenzmanagement/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/30-itc-innovations-und-lizenzmanagement/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">95a2d3e0a8384e30815b924cc7bafa05</guid>
      <title>#29 ITC - Technologische und branchenspezifische Compliance</title>
      <description>
        <![CDATA[<div>Wie gelingt IT-Compliance in dynamischen Branchen? Wir sprechen über technologische und branchenspezifische Anforderungen, wobei Regelwerke, Normen und Dokumentation das Fundament bilden und Automatisierung, Monitoring und klare Update-Richtlinien für Sicherheit sorgen.</div>]]>
      </description>
      <pubDate>Fri, 25 Oct 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/5f563768.mp3?t=1729701601" length="53383418" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>IT-Compliance verlangt von uns nicht nur ein solides Fundament aus Regeln, Normen und Dokumentation, sondern auch die Fähigkeit, technologische und branchenspezifische Anforderungen gezielt zu berücksichtigen. Jede Branche bringt eigene Herausforderungen mit sich – deshalb setzen wir auf flexible, anpassungsfähige Lösungen, die sich in unseren Arbeitsalltag integrieren lassen.</div><div>Wir überprüfen regelmäßig unsere Prozesse und Compliance-Maßnahmen, um auf Veränderungen wie Unternehmenswachstum oder neue Technologien vorbereitet zu sein. Dabei ist es uns wichtig, dass Compliance nicht nur eingehalten, sondern auch messbar wird.</div><div>Automatisierung und die kontinuierliche Überwachung unserer Systeme helfen uns, zuverlässig zu agieren und frühzeitig zu reagieren. Klare Richtlinien – etwa für Software-Updates – sorgen dafür, dass unsere Compliance-Strategie nicht nur heute greift, sondern auch zukunftssicher bleibt.<br><br><strong>Takeaways</strong></div><ul><li>Compliance ist ein Framework für Unternehmen.</li><li>Ohne Regelungen gibt es Wildwuchs.</li><li>Dokumentation ist der Schlüssel zur Compliance.</li><li>Schreibt es auf, kümmert euch um die Compliance.</li><li>Stand der Technik ist nicht das Neueste.</li><li>Branchenspezifische Regelungen sind entscheidend.</li><li>Technologie muss flexibel sein.</li><li>Compliance schützt vor großen Problemen.</li><li>Regelungen müssen begründet werden. Regelmäßige Überprüfung von Prozessen ist entscheidend.</li><li>Compliance muss jährlich überprüft werden.</li><li>Neue Technologien müssen in bestehende Systeme integriert werden.</li><li>Wachstum erfordert klare IT-Richtlinien.</li><li>Messbarkeit ist der Schlüssel zur Compliance.</li><li>Automatisierung kann Compliance unterstützen.</li><li>Audits sind wichtig für die Systemüberwachung.</li><li>Richtlinien für Software-Updates sind unerlässlich.</li><li>Zukunftsorientierte Compliance-Strategien sind notwendig.</li><li>Mitarbeiter müssen über Compliance-Richtlinien geschult werden.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:10" title="Technologische Compliance &amp; Framework Entscheidungen"/>
        <psc:chapter start="00:05:53" title="Dokumentation, Richtlinien &amp; Entscheidungsbegründung"/>
        <psc:chapter start="00:11:27" title="Normen &amp; gesetzliche Anforderungen"/>
        <psc:chapter start="00:27:20" title="Flexibilität, Aktualisierung &amp; Review-Prozesse"/>
        <psc:chapter start="00:36:35" title="Messbarkeit, Audits &amp; Sicherheitsindikatoren"/>
        <psc:chapter start="00:47:05" title="Zukunftssichere Compliance-Strategien"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#29 ITC - Technologische und branchenspezifische Compliance</itunes:title>
      <itunes:subtitle>Maßgeschneiderte Lösungen für individuelle Anforderungen der IT-Compliance</itunes:subtitle>
      <itunes:duration>00:55:36</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>29</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wie gelingt IT-Compliance in dynamischen Branchen? Wir sprechen über technologische und branchenspezifische Anforderungen, wobei Regelwerke, Normen und Dokumentation das Fundament bilden und Automatisierung, Monitoring und klare Update-Richtlinien für Sicherheit sorgen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, IT-Compliance, technologische Compliance, branchenspezifische Anforderungen, Normen, Standards, Dokumentation, Best Practices, Flexibilität, Datenschutz, KI, Compliance, Prozesse, Technologie, Automatisierung, Überwachung, Audits, Software-Updates, Unternehmenswachstum, Messbarkeit</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/29-itc-technologische-und-branchenspezifische-compliance/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/29-itc-technologische-und-branchenspezifische-compliance/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">bd673a7036e342b6ba1722892f0073e8</guid>
      <title>#28 ITC - Governance, Auditing &amp; Awareness</title>
      <description>
        <![CDATA[<div>Wie gelingt IT-Compliance im Alltag? Wir sprechen über Governance, Risikomanagement und Notfallmanagement.<br>Audits, Reporting und Ursachenanalysen sorgen für Transparenz und Sicherheit. Schulungen und klare Prozesse machen Compliance zur gelebten Praxis.</div>]]>
      </description>
      <pubDate>Fri, 11 Oct 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/a6c3b670.mp3?t=1726221158" length="55145534" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>IT-Compliance ist für uns mehr als das Erfüllen von Vorgaben – sie ist ein strategisches Instrument, um Transparenz, Sicherheit und Effizienz in unserer IT-Landschaft zu verankern. Dabei setzen wir auf klare Strukturen in den Bereichen Governance, Risikomanagement, Notfallmanagement, Ressourcensteuerung, Leistungsmessung und Auditing.</div><div>Wir hinterfragen Ursachen, statt nur Symptome zu behandeln, und arbeiten kontinuierlich an nachhaltigen Lösungen. Durch regelmäßige Audits und gezieltes Reporting schaffen wir eine fundierte Entscheidungsbasis und stärken das Vertrauen in unsere Systeme.</div><div>Die Zusammenarbeit mit unseren Kunden und Mitarbeitenden ist dabei genauso wichtig wie technische Maßnahmen. Schulungen und Sensibilisierung machen IT-Sicherheit erlebbar – als festen Bestandteil unserer Unternehmenskultur. Nur wenn alle mitziehen, kann Compliance wirken und echten Mehrwert schaffen.<br><br><strong>Takeaways</strong></div><ul><li>IT-Governance ist der Rahmen für die strategische Ausrichtung der IT.</li><li>Risikomanagement erfordert Transparenz über IT-Ressourcen und -Prozesse.</li><li>Notfallmanagement ist entscheidend für die Wiederherstellung nach Vorfällen.</li><li>Ressourcenmanagement umfasst Personal, Technologie und finanzielle Mittel.</li><li>Leistungskennzahlen (KPIs) sind wichtig für die Messung der IT-Effektivität.</li><li>Audits helfen, die Einhaltung von Richtlinien zu überprüfen.</li><li>Transparenz ist der Schlüssel zur Identifizierung von Ressourcenengpässen.</li><li>Die IT-Strategie muss mit den Unternehmenszielen übereinstimmen.</li><li>Risikomanagement und Notfallmanagement ergänzen sich gegenseitig.</li><li>Regelmäßige Audits sind notwendig für kontinuierliche Verbesserungsprozesse. Die Ursachenanalyse ist entscheidend für die Systemoptimierung.</li><li>Kontinuierliche Zusammenarbeit mit Kunden ist notwendig.</li><li>Reporting hilft, die IT-Situation zu überwachen.</li><li>Schulungen sind wichtig für die Sensibilisierung der Mitarbeiter.</li><li>IT-Sicherheit erfordert proaktive Maßnahmen.</li><li>Die 5-Why-Methode ist effektiv zur Ursachenfindung.</li><li>Budgetmangel ist oft eine Ursache für IT-Probleme.</li><li>Mitarbeiter müssen in Sicherheitsfragen geschult werden.</li><li>Awareness-Kampagnen erhöhen die Sicherheit im Unternehmen.</li><li>Die Zusammenarbeit muss auf einer soliden Basis beruhen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:21" title="Strategische IT-Governance &amp; Unternehmensausrichtung"/>
        <psc:chapter start="00:07:26" title="Risikomanagement &amp; Notfallmanagement in der Praxis"/>
        <psc:chapter start="00:13:35" title="Ressourcenmanagement, Personal Budget &amp; Lizenzen"/>
        <psc:chapter start="00:18:33" title="Leistungsmessung, KPIs &amp; Transparenz"/>
        <psc:chapter start="00:27:38" title="Audits, Ursachenanalyse &amp; kontinuierliche Verbesserung"/>
        <psc:chapter start="00:37:26" title="Reporting, Argumentationsgrundlage &amp; Managementsicht"/>
        <psc:chapter start="00:45:49" title="Schulung, Awareness &amp; Sensibilisierungskampagnen"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#28 ITC - Governance, Auditing &amp; Awareness</itunes:title>
      <itunes:subtitle>Verantwortung sichtbar machen und Sicherheitskultur stärken mit IT-Compliance</itunes:subtitle>
      <itunes:duration>00:57:27</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>28</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wie gelingt IT-Compliance im Alltag? Wir sprechen über Governance, Risikomanagement und Notfallmanagement.<br>Audits, Reporting und Ursachenanalysen sorgen für Transparenz und Sicherheit. Schulungen und klare Prozesse machen Compliance zur gelebten Praxis.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, IT-Compliance, Governance, Risikomanagement, Notfallmanagement, Ressourcenmanagement, Leistungsmessung, KPIs, Auditing, Ursachenanalyse, Systemoptimierung, kontinuierliche Zusammenarbeit, IT-Reporting, Audits, Schulung, Sensibilisierung, Compliance, Mitarbeiterentwicklung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/28-itc-governance-auditing-awareness/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/28-itc-governance-auditing-awareness/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">d92b0ac90eb2453580b1f7e9437de3c3</guid>
      <title>#27 ITC - Regulatorische Anforderungen &amp; Standards</title>
      <description>
        <![CDATA[<div>Regulatorische Anforderungen und Standards – lästige Pflicht oder echte Chance? In dieser Folge werfen wir einen Blick auf die Grundlagen von Informationssicherheit und Datenschutz im Rahmen der IT-Compliance. Warum klare Prozesse, Strukturen und Dokumentation mehr bringen, als man denkt.</div>]]>
      </description>
      <pubDate>Fri, 27 Sep 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/cb4ddbce.mp3?t=1726219609" length="45484408" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Regulatorische Anforderungen im IT-Umfeld begegnen uns täglich – und sie sind längst mehr als eine reine Pflichtaufgabe. Für uns sind sie eine Chance, Strukturen zu schaffen, Verantwortlichkeiten zu klären und unsere IT-Sicherheit sowie die Einhaltung von Datenschutzrichtlinien gezielt zu stärken.</div><div>Dabei nehmen wir die Geschäftsleitung ebenso in die Pflicht wie jede einzelne Abteilung. Denn Compliance funktioniert nur, wenn Verantwortung klar geregelt und transparent dokumentiert ist. Genau darum setzen wir auf nachvollziehbare Prozesse, rollenbasierte Organigramme und eine durchdachte Dokumentation – gerade bei Themen wie Berechtigungs- und Asset-Management.</div><div>Unser Ziel ist es, nicht nur den rechtlichen Rahmen zu erfüllen, sondern echte Transparenz und Sicherheit zu schaffen – intern für unsere Mitarbeitenden und extern für unsere Kunden. So wird Compliance zur gelebten Praxis im Arbeitsalltag.<br><br><strong>Takeaways</strong></div><ul><li>Regulatorische Anforderungen sind entscheidend für die IT-Security.</li><li>Compliance schafft Transparenz im Unternehmen.</li><li>Die Geschäftsleitung spielt eine zentrale Rolle in der Compliance.</li><li>Dokumentation ist essenziell für den Wissenstransfer.</li><li>Klare Prozesse verhindern Missverständnisse und Fehler.</li><li>Asset-Management ist notwendig für die IT-Sicherheit.</li><li>Berechtigungsmanagement muss gut dokumentiert sein.</li><li>Transparenz erhöht die Effizienz im Unternehmen.</li><li>Regeln sollten dynamisch und anpassbar sein.</li><li>Compliance ist nicht nur eine Pflicht, sondern auch eine Chance. Rollenbasierte Organigramme erleichtern IT-Zugriffe.</li><li>Transparenz ist entscheidend für die Compliance.</li><li>Die DSGVO zwingt Unternehmen zu mehr Dokumentation.</li><li>Frühzeitige Implementierung von Compliance-Richtlinien ist wichtig.</li><li>Die Dokumentation sollte für alle Mitarbeiter zugänglich sein.</li><li>Herausforderungen bei der Informationsverfügbarkeit sind häufig.</li><li>Die richtige Software ist entscheidend für die Dokumentation.</li><li>Mitarbeiter sollten in den Prozess eingebunden werden.</li><li>Compliance-Richtlinien müssen regelmäßig überprüft werden.</li><li>Die Schulung der Mitarbeiter sollte praxisnah gestaltet sein.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:40" title="Warum regulatorische Anforderungen notwendig sind"/>
        <psc:chapter start="00:06:16" title="ISO 9001 als Einstieg in strukturierte Compliance"/>
        <psc:chapter start="00:12:30" title="Transparenz, Rollen &amp; Organigramm"/>
        <psc:chapter start="00:19:58" title="Asset-Management &amp; Software-Übersicht"/>
        <psc:chapter start="00:30:32" title="DSGVO als externer Trigger für Compliance"/>
        <psc:chapter start="00:33:12" title="ISO 27001-Informationssicherheit als Goldstandard"/>
        <psc:chapter start="00:44:43" title="Schulung, Mindset &amp; praktische Umsetzung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#27 ITC - Regulatorische Anforderungen &amp; Standards</itunes:title>
      <itunes:subtitle>Orientierung und Sicherheit schaffen im Rahmen der IT-Compliance</itunes:subtitle>
      <itunes:duration>00:47:23</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>27</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Regulatorische Anforderungen und Standards – lästige Pflicht oder echte Chance? In dieser Folge werfen wir einen Blick auf die Grundlagen von Informationssicherheit und Datenschutz im Rahmen der IT-Compliance. Warum klare Prozesse, Strukturen und Dokumentation mehr bringen, als man denkt.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, regulatorische Anforderungen, IT-Compliance, Transparenz, Dokumentation, Geschäftsleitung, Prozesse, Asset-Management, Berechtigungsmanagement, Organigramm, IT-Zugriffe, Compliance, DSGVO, Implementierung, Informationsverfügbarkeit</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/27-itc-regulatorische-anforderungen-standards/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/27-itc-regulatorische-anforderungen-standards/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">eb9b863dc95f43709528f737fdf92f8c</guid>
      <title>#26 ITC - Datenschutz &amp; Informationssicherheit</title>
      <description>
        <![CDATA[<div>Wir besprechen, warum Datenschutz nicht nur ein gesetzliches Muss ist, sondern auch einen erheblichen Beitrag zum Vertrauen zwischen Unternehmen, Mitarbeitern und Kunden leistet. Außerdem gehen wie darauf ein, wie Informationssicherheit im Unternehmen umgesetzt werden kann, um sensible Daten zu schützen. Dabei wird klar: Beide Bereiche gehören untrennbar zusammen und sind entscheidend für eine solide IT-Compliance.</div>]]>
      </description>
      <pubDate>Fri, 13 Sep 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/1142c690.mp3?t=1724172500" length="42885955" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Datenschutz und Informationssicherheit sind für uns zentrale Säulen der IT-Compliance. Dabei geht es nicht nur darum, gesetzlichen Vorgaben wie der DSGVO gerecht zu werden, sondern auch um ein verantwortungsvolles Mindset im Umgang mit Daten – intern wie extern.</div><div>Gerade im Homeoffice stehen wir vor besonderen Herausforderungen: Transparenz, Vertrauen und klare Richtlinien werden hier noch wichtiger. Umso entscheidender ist es, Datenschutz und Informationssicherheit nicht getrennt zu betrachten, sondern als eng miteinander verbundene Bereiche, die sich gegenseitig ergänzen.</div><div>Wir setzen auf rechtliche Standards, individuelle Richtlinien und zertifizierte Prozesse – etwa durch die Orientierung an ISO-Normen. Gleichzeitig holen wir uns gezielt Experten ins Boot, um die komplexen Anforderungen zu meistern und Lösungen zu entwickeln, die zu unserer Unternehmensrealität passen.</div><div>So schaffen wir eine sichere, transparente und vertrauensvolle Basis für den digitalen Alltag – für unsere Mitarbeitenden und unsere Kunden.<br><br><strong>Takeaways</strong></div><ul><li>Die DSGVO hat seit 2018 die Bußgelder erhöht und den Fokus auf Datenschutz verstärkt.</li><li>Jeder, der unter die DSGVO fällt, muss sich um den Datenschutz kümmern.</li><li>Im Homeoffice müssen personenbezogene Daten sicher verarbeitet werden.</li><li>Daten müssen nur für den entsprechenden Zweck genutzt werden.</li><li>Datenminimierung ist ein zentrales Prinzip im Datenschutz.</li><li>Transparenz über die Datenerhebung ist gesetzlich vorgeschrieben.</li><li>Das Mindset im Unternehmen ist entscheidend für den Datenschutz.</li><li>Informationssicherheit und Datenschutz sind eng miteinander verbunden.</li><li>Compliance kann individuell definiert werden, ist aber wichtig für den Datenschutz.</li><li>Die Umsetzung der DSGVO ist in der Praxis oft komplexer als in der Theorie. Die größte Hürde ist, transparent reinzubringen.</li><li>Experten kosten Geld, aber die bringen halt auch entsprechenden Mehrwert.</li><li>Transparenz ist entscheidend für das Vertrauen der Mitarbeiter.</li><li>Datenschutz ist ein fortlaufender Prozess.</li><li>ISO-Normen sind wichtig für die Compliance.</li><li>Templates müssen individuell angepasst werden.</li><li>Die Individualisierung von Richtlinien ist entscheidend.</li><li>Unternehmen sollten Experten für Datenschutz hinzuziehen.</li><li>Regelmäßige Überprüfung von Richtlinien ist notwendig.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:37" title="DSGVO-Grundlagen &amp; rechtlicher Rahmen"/>
        <psc:chapter start="00:04:08" title="Homeoffice, Mitarbeiter-Tracking &amp; Rechtsgrundlagen"/>
        <psc:chapter start="00:09:05" title="Zweckbindung &amp; Datenminimierung"/>
        <psc:chapter start="00:14:19" title="Transparenz, Informationspflichten &amp; Website-Datenschutz"/>
        <psc:chapter start="00:21:40" title="Datenschutz vs. Informationssicherheit"/>
        <psc:chapter start="00:30:07" title="Templates &amp; Individualisierung"/>
        <psc:chapter start="00:39:13" title="ISO, NIS-2 &amp; weitere Compliance-Themen"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#26 ITC - Datenschutz &amp; Informationssicherheit</itunes:title>
      <itunes:subtitle>Fundament und Schlüssel zum vertrauensvollen Umgang mit Daten</itunes:subtitle>
      <itunes:duration>00:44:40</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>26</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir besprechen, warum Datenschutz nicht nur ein gesetzliches Muss ist, sondern auch einen erheblichen Beitrag zum Vertrauen zwischen Unternehmen, Mitarbeitern und Kunden leistet. Außerdem gehen wie darauf ein, wie Informationssicherheit im Unternehmen umgesetzt werden kann, um sensible Daten zu schützen. Dabei wird klar: Beide Bereiche gehören untrennbar zusammen und sind entscheidend für eine solide IT-Compliance.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, DSGVO, Informationssicherheit, IT-Compliance, personenbezogene Daten, Homeoffice, Datenminimierung, Transparenz, Mindset, Unternehmensverantwortung, Datenschutz, Compliance, ISO-Normen, Transparenz, Experten, Individualisierung, Richtlinien</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/26-itc-datenschutz-informationssicherheit/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/26-itc-datenschutz-informationssicherheit/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">dc821193e81c427abb0692bde846bd3f</guid>
      <title>#25 IT-Compliance</title>
      <description>
        <![CDATA[<div>Wir starten in unsere Reihe zum Thema IT-Compliance und geben einen ersten Überblick zur Bedeutung und warum sie für Unternehmen jeder Größe relevant ist. Wir sprechen darüber, wie Unternehmen beginnen können, sich diesem wichtigen Thema zu nähern, und warum es sinnvoll ist, von Anfang an alle Beteiligten ins Boot zu holen. Perfekt für alle, die sich einen ersten Eindruck von IT-Compliance verschaffen möchten!&nbsp;</div>]]>
      </description>
      <pubDate>Fri, 30 Aug 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/35b4b284.mp3?t=1724171813" length="45527875" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>IT-Compliance ist für uns kein lästiges Muss, sondern ein wichtiger Bestandteil unserer Unternehmenskultur. Dabei betrachten wir drei zentrale Ebenen: den rechtlichen Rahmen, externe Anforderungen und unsere internen Prozesse. Alle drei müssen in Einklang gebracht werden, um tragfähige und praxistaugliche Compliance-Richtlinien zu entwickeln.</div><div>Ein positives Mindset und die Motivation zur Einhaltung dieser Richtlinien sind für uns genauso entscheidend wie klare Kommunikation und nachvollziehbare Dokumentation. Wir setzen auf praxisnahe Ansätze, um Compliance-Maßnahmen verständlich und umsetzbar zu gestalten – mit dem Ziel, nicht nur Vorgaben zu erfüllen, sondern auch Akzeptanz im Team zu schaffen.</div><div>Der Input unserer Mitarbeitenden ist dabei unverzichtbar. Wer Prozesse mitgestaltet, versteht sie besser und trägt Verantwortung. Präventive Maßnahmen, technische Hilfsmittel und gezielte Weiterbildung helfen uns dabei, Risiken zu minimieren und die Eigenverantwortung zu stärken.</div><div>Und nicht zuletzt verlassen wir uns auch auf etwas, das oft unterschätzt wird: gesunder Menschenverstand.<br><br><strong>Takeaways</strong></div><ul><li>IT-Compliance ist ein umfangreiches Thema, das viele Aspekte umfasst.</li><li>Die drei Säulen der IT-Compliance sind rechtlicher, unternehmensexterner und unternehmensinterner Rahmen.</li><li>Ein positives Mindset ist entscheidend für die Umsetzung von Compliance.</li><li>Compliance bringt nicht nur Pflichten, sondern auch Mehrwerte für Unternehmen.</li><li>Mitarbeiter sollten aktiv in den Compliance-Prozess einbezogen werden.</li><li>Einfache Maßnahmen, wie Passwortregeln, können die IT-Sicherheit erhöhen.</li><li>Die Kommunikation mit Mitarbeitern ist entscheidend für die Akzeptanz von Compliance-Richtlinien.</li><li>Regulatorische Vorgaben sind wichtige Trigger für Compliance-Maßnahmen.</li><li>Die Implementierung von Compliance erfordert eine enge Zusammenarbeit im Team.</li><li>Prozessoptimierung sollte alle betroffenen Personen einbeziehen. Mitarbeiter-Input ist entscheidend für erfolgreiche Prozesse.</li><li>Hohe Akzeptanz führt zu erfolgreicher Umsetzung.</li><li>Dokumentation muss für alle zugänglich sein.</li><li>Verständlichkeit ist der Schlüssel zur effektiven Kommunikation.</li><li>Compliance muss nachvollziehbar und akzeptiert sein.</li><li>Prävention ist oft schwer zu verkaufen.</li><li>Technische Lösungen erleichtern die Arbeit der Mitarbeiter.</li><li>Gesunder Menschenverstand ist wichtig bei Compliance-Maßnahmen.</li><li>Mitarbeiter sollten eigenverantwortlich handeln können.</li><li>Weiterbildung der Mitarbeiter ist essenziell.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:28" title="Was bedeutet IT-Compliance?"/>
        <psc:chapter start="00:04:32" title="Rechtlicher externer &amp; interner Rahmen"/>
        <psc:chapter start="00:09:11" title="Mindset, Selbstverpflichtung &amp; Mehrwert"/>
        <psc:chapter start="00:15:43" title="Praktische Beispiele, Passwortregeln &amp; Richtlinien"/>
        <psc:chapter start="00:20:45" title="Implementierung, Schulung &amp; Mitarbeiterbeteiligung"/>
        <psc:chapter start="00:29:19" title="Dokumentation, Plattformen &amp; Akzeptanz"/>
        <psc:chapter start="00:40:38" title="Prävention, Expertenwissen &amp; Fazit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#25 IT-Compliance</itunes:title>
      <itunes:subtitle>Grundlagen, Verantwortung und warum sie uns alle betrifft</itunes:subtitle>
      <itunes:duration>00:47:25</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>25</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir starten in unsere Reihe zum Thema IT-Compliance und geben einen ersten Überblick zur Bedeutung und warum sie für Unternehmen jeder Größe relevant ist. Wir sprechen darüber, wie Unternehmen beginnen können, sich diesem wichtigen Thema zu nähern, und warum es sinnvoll ist, von Anfang an alle Beteiligten ins Boot zu holen. Perfekt für alle, die sich einen ersten Eindruck von IT-Compliance verschaffen möchten!&nbsp;</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, IT-Compliance, DSGVO, Informationssicherheit, Unternehmensrichtlinien, regulatorische Vorgaben, Compliance-Management, Mitarbeiterkommunikation, Prozessoptimierung, Mitarbeiter-Input, Dokumentation, Kommunikation, Compliance, Herausforderungen, Prävention, technische Lösungen, gesunder Menschenverstand, Eigenverantwortung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/25-it-compliance/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/25-it-compliance/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">5c96020a049e4c578649071b717446ca</guid>
      <title>#24 Risikomanagement &amp; Notfallplanung</title>
      <description>
        <![CDATA[<div>In der IT und im Datenschutz spielen das Risikomanagement und die Notfallplanung eine große Rolle. Wir sprechen darüber, wie du Risiken erkennst, bewertest und minimierst – mit Schulungen, klaren Prozessen und Maßnahmen für Cloud-Dienste und den Ernstfall.</div>]]>
      </description>
      <pubDate>Fri, 16 Aug 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/c31257d9.mp3?t=1722435406" length="47587578" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Risikomanagement ist für uns ein zentraler Bestandteil der Informationssicherheit. Wir identifizieren, bewerten und minimieren Risiken gezielt, um unsere Betriebsfähigkeit zu sichern – auch in kritischen Situationen.</div><div>Besonders bei der Nutzung von Cloud-Diensten ist es wichtig, potenzielle Risiken frühzeitig zu erkennen und geeignete Maßnahmen zu ergreifen. Wir wissen: Risiken verschwinden nicht, sie verändern lediglich ihre Form – und genau darauf bereiten wir uns vor.</div><div>Eine solide Notfallplanung, klar definierte Prozesse und regelmäßige Schulungen unserer Mitarbeitenden sorgen dafür, dass wir im Ernstfall schnell und effektiv reagieren können. Durch praktische Erfahrungen aus der IT-Welt und bewährte Methoden schaffen wir Sicherheit – nicht nur technisch, sondern auch organisatorisch.<br><br><strong>Takeaways</strong></div><ul><li>Risikomanagement ist verständlich und notwendig.</li><li>Kritische Prozesse müssen identifiziert werden.</li><li>Die Risikoanalyse ist der erste Schritt im Risikomanagement.</li><li>Notfallplanung ist entscheidend für die Unternehmenssicherheit.</li><li>Technische Maßnahmen sind oft der effektivste Weg zur Risikominderung.</li><li>Organisatorische Maßnahmen ergänzen technische Lösungen.</li><li>Die Eintrittswahrscheinlichkeit von Risiken muss bewertet werden.</li><li>Cloud-Lösungen können Risiken reduzieren.</li><li>Ein Notfallhandbuch ist für jedes Unternehmen wichtig.</li><li>Externe Meinungen können bei der Risikoanalyse hilfreich sein. Risiken in der Cloud verlagern sich, verschwinden aber nicht.</li><li>Die Aufteilung von Systemen verringert den Risikoimpact.</li><li>Risikomanagement ist entscheidend für die Unternehmenssicherheit.</li><li>Mitarbeiter sollten in die Notfallplanung einbezogen werden.</li><li>Schulungen sind notwendig, um Mitarbeiter auf Notfälle vorzubereiten.</li><li>Notfallpläne müssen regelmäßig aktualisiert werden.</li><li>Theoretische Pläne müssen in der Praxis getestet werden.</li><li>Ein klarer Notfallplan gibt Mitarbeitern Sicherheit.</li><li>Die Identifikation kritischer Systeme ist wichtig.</li><li>Risikomanagement und Notfallplanung sollten Hand in Hand gehen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:02:30" title="Was ist Risikomanagement im Unternehmen?"/>
        <psc:chapter start="00:08:00" title="Risiken identifizieren &amp; bewerten"/>
        <psc:chapter start="00:14:20" title="Notfallplanung in der Praxis"/>
        <psc:chapter start="00:22:28" title="Technische und organisatorische Maßnahmen"/>
        <psc:chapter start="00:31:48" title="Cloud, Verlagerung &amp; neue Risiken"/>
        <psc:chapter start="00:33:35" title="Schulung, Tests &amp; Aktualisierung"/>
        <psc:chapter start="00:42:58" title="Fazit Risikomanagement &amp; Notfallplanung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#24 Risikomanagement &amp; Notfallplanung</itunes:title>
      <itunes:duration>00:49:34</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>24</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>In der IT und im Datenschutz spielen das Risikomanagement und die Notfallplanung eine große Rolle. Wir sprechen darüber, wie du Risiken erkennst, bewertest und minimierst – mit Schulungen, klaren Prozessen und Maßnahmen für Cloud-Dienste und den Ernstfall.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Risikomanagement, Informationssicherheit, Datenschutz, IT-Risiken, Notfallplanung, Risikoanalyse, technische Maßnahmen, Cloud-Lösungen, Unternehmenssicherheit, IT-Management, Cloud, Risikomanagement, Notfallplanung, DSGVO, Schulung, Mitarbeiter, Backup, Verfügbarkeit, Unternehmen</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/24-risikomanagement-notfallplanung/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/24-risikomanagement-notfallplanung/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">8616fa37ac7548b79cc67c3f86dbe84f</guid>
      <title>#23 Digitalisierung</title>
      <description>
        <![CDATA[<div>Was bedeutet eine erfolgreiche Digitalisierung für den Unternehmenserfolg? Es sollte klar sein, dass sie mehr als nur die Umstellung von Papier auf digitale Prozesse umfasst. Effizienz, Automatisierung und Flexibilität von Abläufen und Arbeitsweisen zu verbessern sollten bei der Digitalisierung eine sehr große Rolle spielen.</div>]]>
      </description>
      <pubDate>Fri, 02 Aug 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/d1b70f1b.mp3?t=1722433301" length="39815627" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Die Digitalisierung ist für uns mehr als nur der Umstieg von Papier auf digitale Formate – sie ist ein strategischer Hebel, um Effizienz, Flexibilität und Wettbewerbsfähigkeit nachhaltig zu steigern. Wir verstehen Digitalisierung als die gezielte Umwandlung analoger Abläufe in digitale Prozesse, bei der nicht nur Werkzeuge, sondern auch Denkweisen verändert werden müssen.</div><div>Anhand praktischer Beispiele, etwa aus dem Bildungsbereich oder typischen Unternehmensprozessen, wird deutlich: Erst wenn wir die dahinterliegenden Abläufe hinterfragen und optimieren, entfalten digitale Lösungen ihr volles Potenzial.</div><div>Dabei setzen wir auf die richtigen Tools, durchdachte Strukturen und holen bei Bedarf externe Unterstützung ins Boot. Die Verfügbarkeit und Flexibilität von Daten – etwa für das mobile Arbeiten oder in dezentralen Teams – ist für uns ein zentraler Erfolgsfaktor.</div><div>Digitalisierung bedeutet für uns: Prozesse neu denken, Potenziale heben und den Wandel aktiv gestalten.<br><br><strong>Takeaways</strong></div><ul><li>Digitalisierung ist entscheidend für den Unternehmenserfolg.</li><li>Effizienzsteigerung ist das Hauptziel der Digitalisierung.</li><li>Die Digitalisierung sollte nicht nur Papier durch digitale Formate ersetzen.</li><li>Individuelle Lernmöglichkeiten in Schulen sind ein Beispiel für Digitalisierung.</li><li>Prozessoptimierung ist notwendig, um die Vorteile der Digitalisierung zu nutzen.</li><li>Ein ganzheitlicher Ansatz ist wichtig für erfolgreiche Digitalisierung.</li><li>Shit in Shit out: Schlechte Prozesse bleiben auch digital schlecht.</li><li>E-Mail-Anhänge sind keine Lösung für digitale Kommunikation.</li><li>Die Wahl der richtigen Tools ist entscheidend für den Erfolg.</li><li>Digitalisierung kann Unternehmen erheblich voranbringen. Die Digitalisierung erfordert ein solides Fundament.</li><li>Optimierung durch digitale Prozesse spart Zeit und Ressourcen.</li><li>Die Wahl des richtigen Tools ist entscheidend für den Erfolg.</li><li>Externe Unterstützung kann wertvolle Einsichten bieten.</li><li>Verfügbarkeit von Daten erhöht die Flexibilität im Unternehmen.</li><li>Wettbewerbsvorteile können durch effiziente digitale Lösungen erzielt werden.</li><li>Prozesse müssen konsequent durchorganisiert sein.</li><li>Excel ist nicht für alle Aufgaben geeignet.</li><li>Die Zeit der internen Selbstverwaltung sollte minimiert werden.</li><li>Digitalisierung ist ein kontinuierlicher Prozess der Verbesserung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:14" title="Was bedeutet Digitalisierung wirklich?"/>
        <psc:chapter start="00:06:21" title="Praxisbeispiel Schule &amp; Lernplattformen"/>
        <psc:chapter start="00:09:55" title="Prozesse ganzheitlich denken"/>
        <psc:chapter start="00:14:24" title="Digitalisierung im eigenen Unternehmen"/>
        <psc:chapter start="00:22:32" title="Fehlerquellen bei E-Mail-Anhängen &amp; -Dokumenten"/>
        <psc:chapter start="00:30:37" title="Externe Unterstützung &amp; Tool-Auswahl"/>
        <psc:chapter start="00:35:49" title="Wettbewerbsvorteil durch automatisierte Prozesse"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#23 Digitalisierung</itunes:title>
      <itunes:subtitle>...und wie diese zum Unternehmenserfolg beitragen kann</itunes:subtitle>
      <itunes:duration>00:41:28</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>23</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Was bedeutet eine erfolgreiche Digitalisierung für den Unternehmenserfolg? Es sollte klar sein, dass sie mehr als nur die Umstellung von Papier auf digitale Prozesse umfasst. Effizienz, Automatisierung und Flexibilität von Abläufen und Arbeitsweisen zu verbessern sollten bei der Digitalisierung eine sehr große Rolle spielen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Digitalisierung, Unternehmenserfolg, Effizienzsteigerung, Prozessoptimierung, digitale Bildung, digitale Kommunikation, Automatisierung, digitale Tools, Datenmanagement, Schulungen, Optimierung, Prozesse, Tools, externe Unterstützung, Verfügbarkeit, Wettbewerbsvorteile, Flexibilität</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/23-digitalisierung/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/23-digitalisierung/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">0cb9c42026bd4e889202eae582a8f229</guid>
      <title>#22 Managed Services</title>
      <description>
        <![CDATA[<div>Wo liegen die Unterschiede zwischen traditionellen IT-Dienstleistern und Managed Service Providern (MSP)? Erfahre, wie MSPs durch ihre proaktive Arbeitsweise für kontinuierliche Überwachung und Wartung der IT-Infrastruktur sowie planbare Kosten, erhöhte Sicherheit und Stabilität sorgen.</div>]]>
      </description>
      <pubDate>Fri, 19 Jul 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/da60dc12.mp3?t=1721117914" length="57792888" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Managed Services bieten uns die Möglichkeit, IT ganzheitlich, effizient und zukunftssicher aufzustellen. Statt nur bei Problemen zu reagieren, setzen wir auf proaktive Wartung, kontinuierliche Überwachung und planbare Kosten. Das entlastet unsere internen Ressourcen und erhöht gleichzeitig die Stabilität unserer Systeme.</div><div>Wir profitieren von echtem Expertenwissen und klar definierten Zuständigkeiten zwischen uns und dem Dienstleister. So bleiben Updates, Wartung und Sicherheit nicht dem Zufall überlassen, sondern folgen einem strukturierten Plan. Besonders für kleinere Unternehmen ist das ein großer Vorteil – denn die IT-Anforderungen sind oft komplex, die eigenen Kapazitäten jedoch begrenzt.</div><div>Durch Echtzeitbenachrichtigungen und Monitoring lassen sich potenzielle Störungen frühzeitig erkennen. Gleichzeitig sorgt ein durchdachtes Risikomanagement mit Notfallplänen dafür, dass Ausfälle keine großen Schäden verursachen.</div><div>Managed Services sind für uns weit mehr als nur ausgelagerte IT – sie sind ein strategisches Werkzeug, um Verfügbarkeit, Sicherheit und Effizienz nachhaltig zu sichern.<br><br><strong>Takeaways</strong></div><ul><li>Managed Services sind proaktive IT-Dienstleistungen.</li><li>Die Verantwortung für die Funktionalität liegt beim Dienstleister.</li><li>Kosten sind planbar und transparent.</li><li>Managed Services bieten mehr als nur reaktive Lösungen.</li><li>Die Auslagerung von IT-Dienstleistungen entlastet interne IT-Teams.</li><li>Aktualität und Anpassungsfähigkeit sind entscheidend.</li><li>Ein ganzheitlicher Ansatz ist wichtig für den Erfolg.</li><li>Managed Services können auch Cloud-Lösungen umfassen.</li><li>Die Überwachung von Systemen ist ein zentraler Bestandteil.</li><li>Managed Services bieten einen klaren Vorteil für Unternehmen. Expertenwissen ist entscheidend für effektive IT-Dienstleistungen.</li><li>Outsourcing kann Unternehmen helfen, sich auf ihre Kernkompetenzen zu konzentrieren.</li><li>Standardisierte IT-Aufgaben lassen sich gut auslagern.</li><li>Eine gute Beziehung zu einem Service Provider ist wichtig.</li><li>Proaktive Überwachung kann Ausfallzeiten minimieren.</li><li>Echtzeitbenachrichtigungen sind ein großer Vorteil von Managed Services.</li><li>Die Wahl des richtigen Service Providers ist entscheidend.</li><li>Managed Services bieten Flexibilität und Skalierbarkeit.</li><li>Backup und E-Mail-Archivierung sind essentielle Services.</li><li>Die Verantwortung für Wartung sollte klar definiert sein. IT-Sicherheit ist entscheidend für den Geschäftserfolg.</li><li>Managed Services können Unternehmen entlasten.</li><li>Die Komplexität der IT hat in den letzten Jahren zugenommen.</li><li>Kleine Unternehmen sollten fachliche Hilfe in Anspruch nehmen.</li><li>Verfügbarkeit von IT-Systemen ist für Unternehmen unerlässlich.</li><li>Risikomanagement ist wichtig, um Ausfälle zu vermeiden.</li><li>Reaktionszeiten bei IT-Problemen sind entscheidend.</li><li>Notfallpläne sind notwendig für die IT-Sicherheit.</li><li>Die Abhängigkeit vom Internet ist hoch.</li><li>Professionelle IT-Dienstleister bieten wertvolle Unterstützung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:52" title="Was sind Managed Services?"/>
        <psc:chapter start="00:06:03" title="Server Monitoring &amp; proaktive Wartung"/>
        <psc:chapter start="00:11:19" title="Planbare Kosten &amp; Verantwortungsübernahme"/>
        <psc:chapter start="00:19:29" title="Ganzheitlicher Ansatz &amp; Skalierbarkeit"/>
        <psc:chapter start="00:29:33" title="Typische Managed Service Bausteine"/>
        <psc:chapter start="00:37:19" title="SLAs, Reaktionszeiten &amp; Ausfallsicherheit"/>
        <psc:chapter start="00:45:28" title="Redundanz, Notfallplanung &amp; Risikobetrachtung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#22 Managed Services</itunes:title>
      <itunes:subtitle>Proaktive Betreuung statt reaktiver Notlösungen</itunes:subtitle>
      <itunes:duration>01:00:12</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>22</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wo liegen die Unterschiede zwischen traditionellen IT-Dienstleistern und Managed Service Providern (MSP)? Erfahre, wie MSPs durch ihre proaktive Arbeitsweise für kontinuierliche Überwachung und Wartung der IT-Infrastruktur sowie planbare Kosten, erhöhte Sicherheit und Stabilität sorgen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Managed Services, IT-Dienstleistungen, proaktive Wartung, Kostenmanagement, Verantwortung, Cloud-Services, Server-Management, Backup-Lösungen, IT-Strategie, Managed Services, Expertenwissen, Outsourcing, Wartung, Infrastruktur, Backup, E-Mail-Archivierung, Proaktivität, Service Provider, IT-Sicherheit, Managed Services, IT-Infrastruktur, kleine Unternehmen, Risikomanagement, Verfügbarkeit, Internet, Notfallpläne, Service Level Agreements, IT-Dienstleister</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/22-managed-services/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/22-managed-services/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">d53971875aa941979ae4fb2068e1431c</guid>
      <title>#21 Tote Winkel im Netzwerk</title>
      <description>
        <![CDATA[<div>Wir sprechen über die Bereiche im Netzwerk, die oftmals vernachlässigt werden oder gar vollkommen unsichtbar erscheinen. Dabei geht es um die Bedeutung von Managed Devices und Richtlinien, um Sicherheitsrisiken zu minimieren. Auch thematisieren wir Maßnahmen und angemessene IT-Ausstattung für dein Unternehmen, um Sicherheit und Effizienz zu gewährleisten.</div>]]>
      </description>
      <pubDate>Fri, 05 Jul 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/07ae46ca.mp3?t=1720022630" length="40053446" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Tote Winkel im Netzwerk zählen zu den größten Risiken in der IT-Sicherheit. Um die Kontrolle zu behalten, setzen wir auf strukturierte Netzwerke mit Managed Switches und konsequente Segmentierung. So schaffen wir Übersicht, begrenzen Zugriffe und minimieren potenzielle Angriffsflächen.</div><div>Externe Zugriffe steuern wir gezielt und achten darauf, dass alle eingesetzten Geräte – ob fest installiert oder mobil – unseren Sicherheitsstandards entsprechen. Besonders im Umgang mit USB-Technologie und anderen potenziellen Einfallstoren ergreifen wir präventive Maßnahmen.</div><div>Monitoring-Tools, regelmäßige Audits und Intrusion Detection Systeme helfen uns, verdächtige Aktivitäten frühzeitig zu erkennen und zu reagieren. IT-Sicherheit verstehen wir nicht als Kostenfaktor, sondern als essenziellen Teil unserer Infrastruktur – denn Ausfälle oder Cyberangriffe können schnell gravierende finanzielle und betriebliche Folgen haben.<br><br><strong>Takeaways</strong></div><ul><li>Tote Winkel können erhebliche Sicherheitsrisiken darstellen.</li><li>Managed Switches sind entscheidend für die Netzwerküberwachung.</li><li>Veraltete Systeme müssen dringend aktualisiert werden.</li><li>Netzwerksegmentierung hilft, Sicherheitslücken zu schließen.</li><li>Externe Zugriffe sollten streng kontrolliert werden.</li><li>Investitionen in IT-Sicherheit zahlen sich langfristig aus.</li><li>Mitarbeiter müssen über IT-Richtlinien informiert sein.</li><li>Kleine Sicherheitslücken können große Probleme verursachen.</li><li>Die Kontrolle über alle Geräte im Netzwerk ist unerlässlich.</li><li>IT-Sicherheit ist eine Investition in die Zukunft. USB-Technologie wird zunehmend obsolet.</li><li>Cloud-Anwendungen reduzieren den Bedarf an physischen Speichermedien.</li><li>Verständnis für IT-Sicherheit muss in Unternehmen vorhanden sein.</li><li>Monitoring-Tools sind entscheidend für die Netzwerksicherheit.</li><li>Audits und Penetrationstests sind unerlässlich.</li><li>Intrusion Detection Systeme helfen, Sicherheitslücken zu identifizieren.</li><li>Cyberangriffe können erhebliche finanzielle Schäden verursachen.</li><li>IT sollte als wichtiges Firmeninventar betrachtet werden.</li><li>Prävention ist der effektivste Weg zur Risikominderung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:38" title="Was sind tote Winkel im Netzwerk?"/>
        <psc:chapter start="00:05:27" title="Praxisbeispiel Netzwerkausfall durch Loop"/>
        <psc:chapter start="00:09:32" title="Veraltete Systeme &amp; fehlende Segmentierung"/>
        <psc:chapter start="00:15:56" title="Wirtschaftliche Folgen von IT-Ausfällen"/>
        <psc:chapter start="00:23:40" title="Inventarisierung, Monitoring &amp; IDS-Systeme"/>
        <psc:chapter start="00:31:57" title="Cyberrisiken &amp; reale Angriffsszenarien"/>
        <psc:chapter start="00:35:32" title="Prävention, Dokumentation &amp; Verantwortlichkeit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#21 Tote Winkel im Netzwerk</itunes:title>
      <itunes:subtitle>Die größte Gefahr liegt oft dort, wo keiner hinschaut</itunes:subtitle>
      <itunes:duration>00:41:43</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>21</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über die Bereiche im Netzwerk, die oftmals vernachlässigt werden oder gar vollkommen unsichtbar erscheinen. Dabei geht es um die Bedeutung von Managed Devices und Richtlinien, um Sicherheitsrisiken zu minimieren. Auch thematisieren wir Maßnahmen und angemessene IT-Ausstattung für dein Unternehmen, um Sicherheit und Effizienz zu gewährleisten.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, IT-Sicherheit, IT-Security, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Schatten-IT, tote Winkel, Netzwerk, IT-Sicherheit, ungemanagte Geräte, Netzwerksegmentierung, externe Zugriffe, IT-Investitionen, Sicherheitsrisiken, Datenschutz, USB-Technologie, Netzwerkmanagement, Monitoring-Tools, Sicherheitsrisiken, Intrusion Detection Systeme, Cyberangriffe, Unternehmenssicherheit, Cloud-Anwendungen</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/21-tote-winkel-im-netzwerk/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/21-tote-winkel-im-netzwerk/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">ff7672587c5142c8b3058ce2c5a5a854</guid>
      <title>#20 DIN SPEC 27076 Part 6</title>
      <description>
        <![CDATA[<div>Wir beschließen die DIN SPEC 27076 und sprechen über IT-Systeme und Netzwerke, sichere Firewall-Konfigurationen, VPNs, WLAN-Konzepte und Homeoffice-Sicherheit. Weitere Themen sind Fernwartung, Redundanz, Schutz vor Elementarschäden und die Bedeutung klarer Zuständigkeiten für eine stabile und sichere IT-Infrastruktur.</div>]]>
      </description>
      <pubDate>Fri, 21 Jun 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/7633fc4b.mp3?t=1716544892" length="50900741" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>T-Systeme und Netzwerke bilden das Rückgrat unserer digitalen Infrastruktur – ihre Sicherheit und Stabilität sind entscheidend für einen reibungslosen Unternehmensalltag. Wir setzen auf gut konfigurierte Firewalls, sichere VPN-Verbindungen und durchdachte WLAN-Konzepte, sowohl im Büro als auch im Homeoffice.</div><div>Dabei unterscheiden wir bewusst zwischen Hardware- und Softwarelösungen und stellen sicher, dass Verantwortlichkeiten – etwa für die Firewall-Konfiguration – klar geregelt sind. Auch die WLAN-Implementierung im Unternehmen wird strukturiert geplant, um Sicherheitsrisiken zu minimieren.</div><div>Neben dem Schutz vor digitalen Gefahren berücksichtigen wir auch physische Risiken wie Elementarschäden und schaffen durch Redundanz und gezielte Digitalisierung zusätzliche Ausfallsicherheit. Praktische Tipps und klare Prozesse helfen uns, Effizienz und Sicherheit im Alltag spürbar zu verbessern.<br><br><strong>Takeaways</strong></div><ul><li>Die Firewall ist die erste Verteidigungslinie gegen externe Angriffe.</li><li>Eine Firewall muss individuell auf das Unternehmen konfiguriert werden.</li><li>VPN-Verbindungen müssen sicher und verschlüsselt sein.</li><li>Endgeräte sollten immer mit einem Passwort geschützt sein.</li><li>WLAN sollte angemessen verschlüsselt und gesichert werden.</li><li>Ein separates Gastnetzwerk ist für Unternehmen unerlässlich.</li><li>Zwei-Faktor-Authentifizierung erhöht die Sicherheit von VPNs.</li><li>Regelmäßige Überprüfung der Firewall-Konfiguration ist notwendig.</li><li>Vouchercodes für Gäste im WLAN sind eine praktische Lösung.</li><li>Managed Firewalls bieten Vorteile in der Sicherheitsverwaltung. Mindestens 20 Zeichen für Passwörter sind wichtig.</li><li>Berater sollten ihr eigenes WLAN mitbringen.</li><li>Professionelles Auftreten erfordert gute WLAN-Lösungen.</li><li>Fernwartung muss sicher und datenschutzkonform sein.</li><li>Zugriffe sollten auf das Notwendige minimiert werden.</li><li>Elementarschäden können IT-Geräte gefährden.</li><li>USV-Anlagen sind für Server wichtig.</li><li>Redundanz ist entscheidend für kritische Systeme.</li><li>Digitalisierung kann Druckprozesse optimieren.</li><li>IT-Sicherheit erfordert regelmäßige Überprüfung und Anpassung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:06" title="Firewall als erste Verteidigungslinie"/>
        <psc:chapter start="00:07:58" title="Hardware vs. Software-Firewall"/>
        <psc:chapter start="00:14:49" title="VPN-Zugriff &amp; Zwei-Faktor-Absicherung"/>
        <psc:chapter start="00:21:02" title="WLAN-Sicherheit, Gastnetz &amp; VLAN-Trennung"/>
        <psc:chapter start="00:33:49" title="Fernwartung, Zugriffsrechte &amp; Protokollierung"/>
        <psc:chapter start="00:39:25" title="Schutz vor Elementarschäden, Serverraum &amp; USV"/>
        <psc:chapter start="00:47:20" title="Redundanz, Risikobetrachtung &amp; Praxisbeispiele"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#20 DIN SPEC 27076 Part 6</itunes:title>
      <itunes:subtitle>IT-Systeme und Netzwerke</itunes:subtitle>
      <itunes:duration>00:53:01</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>20</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir beschließen die DIN SPEC 27076 und sprechen über IT-Systeme und Netzwerke, sichere Firewall-Konfigurationen, VPNs, WLAN-Konzepte und Homeoffice-Sicherheit. Weitere Themen sind Fernwartung, Redundanz, Schutz vor Elementarschäden und die Bedeutung klarer Zuständigkeiten für eine stabile und sichere IT-Infrastruktur.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, Rene Geppert, ServeCom, Michael Kornmann, QSKornmann, IT-Systeme, Netzwerke, Firewalls, Sicherheit, VPN, WLAN, Homeoffice, IT-Dienstleister, Netzwerkschutz, Unternehmenssicherheit, WLAN, Hotspot, Fernwartung, Zugriffssicherheit, Elementarschäden, Redundanz, Digitalisierung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/20-din-spec-27076-part-6/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/20-din-spec-27076-part-6/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">904d516ca8394feeba7275e6500b57b6</guid>
      <title>#19 DIN SPEC 27076 Part 5</title>
      <description>
        <![CDATA[<div>Wir sprechen über Patch- und Änderungsmanagement, die Bedeutung von regelmäßigen Updates und den Einsatz vertrauenswürdiger Software. Themen sind auch Mobile Device Management, integrierte Sicherheitslösungen wie Sophos, EOL-Systeme, Makro-Risiken und die Sensibilisierung für Cyberbedrohungen.</div>]]>
      </description>
      <pubDate>Fri, 07 Jun 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/4a581b47.mp3?t=1716482885" length="41415993" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Patch- und Änderungsmanagement ist ein entscheidender Bestandteil unserer IT-Sicherheitsstrategie. Regelmäßige Updates – ob sicherheitsrelevant oder funktional – sorgen dafür, dass unsere Systeme stabil und geschützt bleiben. Dabei begegnen wir Herausforderungen bei der Planung, Koordination und Umsetzung, die wir mit klaren Prozessen und guter Vorbereitung meistern.</div><div>Wir setzen auf vertrauenswürdige Software, integrierte Sicherheitslösungen wie Sophos und nutzen Mobile Device Management, um auch mobile Endgeräte abzusichern. Gleichzeitig behalten wir Risiken wie unsichere Makros in Office-Anwendungen und den Umgang mit veralteter (EOL-)Software und Hardware im Blick.</div><div>Unser Ziel ist es, Sicherheitslücken frühzeitig zu schließen, Schadprogramme effektiv abzuwehren und alle Mitarbeitenden für potenzielle Cyberbedrohungen zu sensibilisieren.<br><br><strong>Takeaways</strong></div><ul><li>Patch-Management ist entscheidend für die IT-Sicherheit.</li><li>Updates sollten nicht sofort installiert werden, um Risiken zu minimieren.</li><li>Sicherheitsupdates sind kritischer als Funktionsupdates.</li><li>Ein gewisser Puffer bei der Installation von Updates ist ratsam.</li><li>Vertrauenswürdige Softwarequellen sind unerlässlich.</li><li>Mobile Device Management hilft, Sicherheitsrichtlinien durchzusetzen.</li><li>Die IT-Abteilung sollte die Kontrolle über Softwareinstallationen haben.</li><li>Regelmäßige Sicherheitswarnungen sind wichtig für die IT-Sicherheit.</li><li>Die Übersicht über eingesetzte Software ist notwendig.</li><li>Technische Hürden sind effektiver als organisatorische Richtlinien. Sophos bietet integrierte Sicherheitslösungen für Unternehmen.</li><li>Die Kommunikation zwischen Sicherheitskomponenten erhöht die Sicherheit.</li><li>Makros in Office-Anwendungen stellen ein Sicherheitsrisiko dar.</li><li>Bewerbungsunterlagen sollten keine Makros enthalten.</li><li>Die Sensibilisierung für Cyberbedrohungen ist entscheidend.</li><li>EOL-Software und Hardware müssen ersetzt oder isoliert werden.</li><li>Aktuelle Hardware und Software sind wichtig für Sicherheitsupdates.</li><li>Mitarbeiter sollten in Sicherheitsfragen geschult werden.</li><li>Die Nutzung von veralteten Dateiformaten kann Sicherheitsrisiken erhöhen.</li><li>Ein proaktiver Umgang mit Software-Updates ist notwendig.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:10" title="Grundlagen, Patchmanagement &amp; Update-Arten"/>
        <psc:chapter start="00:04:05" title="Sicherheitsupdates vs. Funktionsupdates"/>
        <psc:chapter start="00:09:32" title="Software-Updates außerhalb des Betriebssystems"/>
        <psc:chapter start="00:13:01" title="Vertrauenswürdige Softwarequellen &amp; Installationsrechte"/>
        <psc:chapter start="00:19:43" title="Mobile Device Management &amp; App-Kontrolle"/>
        <psc:chapter start="00:24:00" title="Makros, Risiken &amp; organisatorische Maßnahmen"/>
        <psc:chapter start="00:36:52" title="End-of-Life Systeme &amp; Handlungsbedarf"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#19 DIN SPEC 27076 Part 5</itunes:title>
      <itunes:subtitle>Patch- und Änderungsmanagement &amp; Schutz vor Schadprogrammen</itunes:subtitle>
      <itunes:duration>00:43:08</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>19</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über Patch- und Änderungsmanagement, die Bedeutung von regelmäßigen Updates und den Einsatz vertrauenswürdiger Software. Themen sind auch Mobile Device Management, integrierte Sicherheitslösungen wie Sophos, EOL-Systeme, Makro-Risiken und die Sensibilisierung für Cyberbedrohungen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, Rene Geppert, ServeCom, Michael Kornmann, QSKornmann, Patchmanagement, Änderungsmanagement, Sicherheitsupdates, Funktionsupdates, Softwaremanagement, Mobile Device Management, IT-Sicherheit, Updates, KMU, IT-Management, Sicherheit, Sophos, Makros, Office, EOL, Software, Hardware, IT-Sicherheit, Unternehmenssicherheit, Cyberangriffe</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/19-din-spec-27076-part-5/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/19-din-spec-27076-part-5/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">f461d45e46e346c8804164401a98a3d0</guid>
      <title>#18 DIN SPEC 27076 Part 4</title>
      <description>
        <![CDATA[<div>Wir sprechen über Backup-Strategien, das 3-2-1-Prinzip, Cloud-Speicherung und Archivierung. Dabei geht es um klare Verantwortlichkeiten, Service Level Agreements, Automatisierung, Restore-Tests und den richtigen Umgang mit Backup-Meldungen – inklusive praktischer Tipps für kleine Unternehmen.</div>]]>
      </description>
      <pubDate>Fri, 24 May 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/bae44806.mp3?t=1714672680" length="42460473" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Datensicherung ist ein zentraler Bestandteil unserer IT-Sicherheitsstrategie. Wir setzen auf durchdachte Backup-Konzepte, besprechen verschiedene Strategien wie das 3-2-1-Prinzip und zeigen, wie Cloud-Speicher sinnvoll eingebunden werden kann. Auch die Archivierung und die Verfügbarkeit von Daten stehen im Fokus.</div><div>Dabei legen wir besonderen Wert auf klare Verantwortlichkeiten im Backup-Prozess. Service Level Agreements helfen uns, Standards zu definieren und Risiken zu minimieren. Automatisierte Backups reduzieren die Fehleranfälligkeit, Restore-Tests sichern die Wiederherstellbarkeit unserer Daten.</div><div>Wir thematisieren zudem, wie wir unbefugten Zugriff verhindern, Hardware richtig verwalten und wie wir mit positiven wie auch negativen Backup-Meldungen umgehen. Mit praxistauglichen Tipps machen wir Datensicherung auch für kleine Unternehmen realisierbar – sicher, strukturiert und verlässlich.<br><br><strong>Takeaways</strong></div><ul><li>Backups sind unerlässlich für den Schutz von Daten.</li><li>Es gibt verschiedene Backup-Strategien, die je nach Bedarf angepasst werden sollten.</li><li>Die Verfügbarkeit von Daten ist entscheidend für den Geschäftsbetrieb.</li><li>Das 3-2-1-Prinzip ist eine bewährte Methode zur Datensicherung.</li><li>Cloud-Speicherung bietet Flexibilität und Sicherheit.</li><li>Dokumentation und klare Verantwortlichkeiten sind wichtig im Backup-Prozess.</li><li>Verschlüsselung schützt vor unbefugtem Zugriff auf Daten.</li><li>Externe Festplatten sind nicht die beste Wahl für Backups.</li><li>Regelmäßige Überprüfung und Austausch von Backup-Medien sind notwendig.</li><li>Backup- und Archivierungsstrategien sollten regelmäßig evaluiert werden.</li><li>Verantwortung für Backups muss klar definiert sein.</li><li>Automatisierung kann menschliches Versagen ausschließen.</li><li>Service Level Agreements sind entscheidend für die Verantwortung.</li><li>Positive Meldungen können zu Nachlässigkeit führen.</li><li>Restore-Tests sind unerlässlich für die Datensicherheit.</li><li>Kleine Unternehmen sollten einfache, effektive Lösungen nutzen.</li><li>Incrementelle Sicherungen sparen Zeit und Ressourcen.</li><li>Die Verantwortung für Backups kann ausgelagert werden.</li><li>Gesunder Menschenverstand ist bei der Datensicherung wichtig.</li><li>Jedes Unternehmen sollte sich seiner Datenverantwortung bewusst sein.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:30" title="Backup vs. Archiv"/>
        <psc:chapter start="00:05:32" title="Verfügbarkeit von Daten &amp; Systemen"/>
        <psc:chapter start="00:11:26" title="Aufbewahrungsfristen &amp; Risiken beim Überschreiben"/>
        <psc:chapter start="00:15:34" title="GVS-Prinzip &amp; 3-2-1 Regel"/>
        <psc:chapter start="00:23:38" title="Verantwortlichkeiten &amp; Dokumentation"/>
        <psc:chapter start="00:29:41" title="Monitoring, Negativmeldungen &amp; Haftung"/>
        <psc:chapter start="00:32:49" title="Restore Tests &amp; praktische Umsetzung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#18 DIN SPEC 27076 Part 4</itunes:title>
      <itunes:subtitle>Datensicherung</itunes:subtitle>
      <itunes:duration>00:44:14</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>18</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über Backup-Strategien, das 3-2-1-Prinzip, Cloud-Speicherung und Archivierung. Dabei geht es um klare Verantwortlichkeiten, Service Level Agreements, Automatisierung, Restore-Tests und den richtigen Umgang mit Backup-Meldungen – inklusive praktischer Tipps für kleine Unternehmen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Backup, Datensicherung, Archivierung, Cloud-Speicherung, Backup-Strategien, Datenverlust, Informationssicherheit, Best Practices, 3-2-1-Prinzip, Verantwortung, Automatisierung, Service Level Agreement, Restore-Test, kleine Unternehmen, Datenmanagement, Cloud-Sicherung, Risikomanagement</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/18-din-spec-27076-part-4/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/18-din-spec-27076-part-4/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">898aa01d964b4c86bec69ff8d4f230c9</guid>
      <title>#17 DIN SPEC 27076 Part 3</title>
      <description>
        <![CDATA[<div>Wir sprechen über Identitäts- und Berechtigungsmanagement, sicheres Zugriffs- und Zutrittsmanagement, Passwortschutz, Zwei-Faktor-Authentifizierung und Benutzerverwaltung. Dabei geht es um Datenschutz, minimalen Rechtezugriff und wie wir mit Best Practices die Sicherheit im Unternehmen stärken.</div>]]>
      </description>
      <pubDate>Fri, 10 May 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/22721a3f.mp3?t=1714657674" length="42942380" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Identitäts- und Berechtigungsmanagement sind zentrale Bausteine für die Sicherheit im Unternehmen. Wir setzen auf klare Regeln beim Zutritts- und Zugriffsmanagement, um unbefugten Zugang zu Daten und Räumen zuverlässig zu verhindern.</div><div>Dabei achten wir darauf, dass Mitarbeitende nur auf die Informationen zugreifen können, die sie wirklich für ihre Arbeit benötigen – ganz nach dem Prinzip der minimalen Rechtevergabe. Datenschutz ist für uns nicht nur eine gesetzliche Pflicht, sondern ein aktiver Beitrag zur Unternehmenssicherheit.</div><div>Passwortmanager, sichere Benutzerverwaltung und die Nutzung von Zwei-Faktor-Authentifizierung gehören ebenso dazu wie die Sensibilisierung aller Beteiligten für die Bedeutung von IT-Sicherheit im Alltag. Mit bewährten Maßnahmen und Best Practices schaffen wir ein sicheres digitales Arbeitsumfeld.<br><br><strong>Takeaways</strong></div><ul><li>Identitäts- und Berechtigungsmanagement sind entscheidend für die Datensicherheit.</li><li>Zutrittskontrollen sollten strikt geregelt sein.</li><li>Externe Besucher sollten immer begleitet werden.</li><li>Sicherheitszonen im Unternehmen sind notwendig.</li><li>Zugriffsmanagement muss regelmäßig überprüft werden.</li><li>Sichtbarkeit von sensiblen Daten sollte eingeschränkt werden.</li><li>Passwortmanagement ist ein wichtiger Aspekt der Sicherheit.</li><li>Unternehmen sollten sich Gedanken über ihre Sicherheitskonzepte machen.</li><li>Gesunder Menschenverstand ist entscheidend für die Sicherheit. Jeder Mitarbeiter hat nur Zugriff auf die Daten, die er braucht.</li><li>Datenschutz beginnt mit der Unternehmenssicherheit.</li><li>Passwörter müssen komplexer werden.</li><li>Die Zeiten sind vorbei, in denen Passwörter auf Papier geschrieben werden.</li><li>Ein Passwortmanager erleichtert den Umgang mit Passwörtern.</li><li>Zwei-Faktor-Authentifizierung ist wichtig für die Sicherheit.</li><li>Geteilte Passwörter sollten sicher verwaltet werden.</li><li>Unternehmen sollten Passwortmanager unterstützen.</li><li>Sicherheitsrichtlinien müssen praktikabel sein.</li><li>Mitarbeiter sollten motiviert werden, Sicherheitsrichtlinien zu befolgen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:19" title="Einstieg in Identitäts- &amp; Berechtigungsmanagement"/>
        <psc:chapter start="00:03:38" title="Zutrittskontrolle im Unternehmen"/>
        <psc:chapter start="00:10:02" title="Sicherheitszonen &amp; physische Absicherung"/>
        <psc:chapter start="00:18:01" title="Zugriffskonzepte &amp; Rollenmodelle"/>
        <psc:chapter start="00:26:05" title="Passwortmanagement &amp; MFA"/>
        <psc:chapter start="00:31:28" title="Passwortmanager &amp; praktische Umsetzung"/>
        <psc:chapter start="00:39:56" title="Geteilte Accounts &amp; organisatorische Absicherung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#17 DIN SPEC 27076 Part 3</itunes:title>
      <itunes:subtitle>Identitäts- und Berechtigungsmanagement</itunes:subtitle>
      <itunes:duration>00:44:44</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>17</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über Identitäts- und Berechtigungsmanagement, sicheres Zugriffs- und Zutrittsmanagement, Passwortschutz, Zwei-Faktor-Authentifizierung und Benutzerverwaltung. Dabei geht es um Datenschutz, minimalen Rechtezugriff und wie wir mit Best Practices die Sicherheit im Unternehmen stärken.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Identitätsmanagement, Berechtigungen, Zutrittskontrolle, Informationssicherheit, Datenschutz, Unternehmenssicherheit, Zugriffsmanagement, Passwortmanagement, DSGVO, Sicherheitskonzepte, Benutzerverwaltung, Passwortmanagement, Sicherheitsrichtlinien, Zwei-Faktor-Authentifizierung, MFA, Unternehmenssicherheit, Datenzugriff, Passwörter, Passwortmanager, Informationssicherheit</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/17-din-spec-27076-part-3/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/17-din-spec-27076-part-3/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">1b8cb8aaa5364ec5ae44d5eb258638ad</guid>
      <title>#16 DIN SPEC 27076 Part 2</title>
      <description>
        <![CDATA[<div>Wir sprechen über IT-Compliance und Informationssicherheit – über Verantwortung in der Geschäftsführung, klare Meldewege, aktuelle Richtlinien und den sicheren Umgang mit Daten. Auch Schulungen, Homeoffice-Regeln und die Rolle externer Dienstleister sind Thema.</div>]]>
      </description>
      <pubDate>Fri, 26 Apr 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/2f32ccbc.mp3?t=1712841139" length="42657332" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>IT-Compliance und Informationssicherheit sind zentrale Bausteine für den nachhaltigen Erfolg eines Unternehmens. Als Geschäftsführung tragen wir die Verantwortung, diese Themen ernst zu nehmen und kompetente IT-Verantwortliche einzubinden.</div><div>Damit wir mit den schnellen technologischen Entwicklungen Schritt halten können, sind regelmäßige Schulungen und kontinuierliche Weiterbildung unerlässlich – für die IT wie für alle Mitarbeitenden. Externe Dienstleister unterstützen uns dabei, doch der sensible Umgang mit Daten bleibt unsere gemeinsame Aufgabe. Vertraulichkeit hat dabei oberste Priorität.</div><div>Klare Meldewege und feste Ansprechpartner für den Notfall sorgen dafür, dass wir im Ernstfall schnell und gezielt reagieren können. Eine gute Dokumentation, transparente Kommunikation und klare Richtlinien – auch für Homeoffice und mobiles Arbeiten – bilden die Grundlage für einen sicheren IT-Betrieb. Damit diese Maßnahmen wirksam bleiben, müssen sie regelmäßig überprüft und an neue Anforderungen angepasst werden.<br><br><strong>Takeaways</strong></div><ul><li>Die Gesamtverantwortung für IT-Sicherheit liegt bei der Geschäftsführung.</li><li>IT-Compliance erfordert kompetente und gut ausgestattete IT-Verantwortliche.</li><li>Regelmäßige Schulungen sind für IT-Mitarbeiter unerlässlich.</li><li>Externe Dienstleister können wertvolle Unterstützung bieten.</li><li>Vertraulichkeit ist sowohl intern als auch extern wichtig.</li><li>Mitarbeiter müssen wissen, an wen sie sich bei IT-Problemen wenden können.</li><li>Die IT-Sicherheit ist ein komplexes Thema, das ständige Weiterbildung erfordert.</li><li>Die Kosten für Sicherheitsvorfälle können enorm sein.</li><li>Gesunde Menschenverstand ist entscheidend im Umgang mit sensiblen Daten.</li><li>Die Verantwortung für IT-Sicherheit muss klar kommuniziert werden. Es muss klar sein, wer im Notfall kontaktiert werden soll.</li><li>Meldewege müssen transparent und einfach sein.</li><li>In Notfallsituationen sollte der Zugriff auf Informationen schnell erfolgen.</li><li>Ein Handbuch für Mitarbeiter ist unerlässlich.</li><li>Der Austausch über IT-Sicherheitsrichtlinien ist wichtig.</li><li>Regelungen für Homeoffice müssen klar definiert sein.</li><li>Richtlinien sollten regelmäßig auf Aktualität geprüft werden.</li><li>Die Dokumentation sollte für alle Mitarbeiter zugänglich sein.</li><li>Sicherheitsmaßnahmen müssen an mobile Endgeräte angepasst werden.</li><li>Erfahrung ist entscheidend für die Bewertung von Richtlinien.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:02:09" title="Gesamtverantwortung der Geschäftsführung"/>
        <psc:chapter start="00:04:55" title="Anforderungen an die IT-verantwortliche Person"/>
        <psc:chapter start="00:07:33" title="Kompetenz, Zeit und Budget als Erfolgsfaktoren"/>
        <psc:chapter start="00:12:59" title="Schulungen und Halbwertszeit von IT-Wissen"/>
        <psc:chapter start="00:18:21" title="Externe Dienstleister und Verschwiegenheit"/>
        <psc:chapter start="00:24:26" title="Meldewege, Notfallmanagement und Richtlinien"/>
        <psc:chapter start="00:31:21" title="Homeoffice, sichere Nutzung und Aktualisierung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#16 DIN SPEC 27076 Part 2</itunes:title>
      <itunes:subtitle>Organisation &amp; Sensibilisierung</itunes:subtitle>
      <itunes:duration>00:44:26</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>16</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über IT-Compliance und Informationssicherheit – über Verantwortung in der Geschäftsführung, klare Meldewege, aktuelle Richtlinien und den sicheren Umgang mit Daten. Auch Schulungen, Homeoffice-Regeln und die Rolle externer Dienstleister sind Thema.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, DIN SPEC, BSI, IT-Compliance, Informationssicherheit, Geschäftsführung, IT-Verantwortliche, Schulungen, externe Dienstleister, Vertraulichkeit, Notfallmanagement, Meldewege, Homeoffice, Richtlinien, Dokumentation, Kommunikation, Sensibilisierung, IT-Management</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/16-din-spec-27076-part-2/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/16-din-spec-27076-part-2/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">efe07383fa9a4c9e843d8dd2ed4e845f</guid>
      <title>#15 DIN SPEC 27076 Part 1</title>
      <description>
        <![CDATA[<div>Wir läuten das Thema DIN SPEC 27076 ein. In den folgenden Episoden gehen wir genauer auf die einzelnen Bereiche ein, aber vorab besprechen wir das ganze Thema einmal im Allgemeinen. Worum handelt es sich, wem dient die DIN SPEC und welche Vorteile entstehen für KMU, als auch Beratungsunternehmen?</div>]]>
      </description>
      <pubDate>Fri, 12 Apr 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/7de275ce.mp3?t=1712840954" length="26762344" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Die DIN SPEC 27.076 wurde speziell für kleine Unternehmen entwickelt, um den Einstieg in die Informationssicherheit zu erleichtern – und genau darum geht es in dieser Folge.</div><div>Wir werfen einen Blick auf die Ziele und Inhalte der Norm, beleuchten technische Umsetzungsaspekte und zeigen, wie Unternehmen von einem strukturierten Vorgehen profitieren können. Auch die Rolle externer Berater und die Bedeutung neutraler Bewertungen werden thematisiert, denn sie helfen dabei, Schwachstellen objektiv zu erkennen und gezielt anzugehen.</div><div>Abgerundet wird die Folge mit einem Ausblick auf weitere Themen rund um Informationssicherheit und den kontinuierlichen Verbesserungsprozess.<br><br>Takeaways</div><ul><li>Die DIN SPEC 27076 ist für kleine Unternehmen gedacht.</li><li>Die Norm bietet einen niederschwelligen Einstieg in die Informationssicherheit.</li><li>Technische Aspekte sind ein zentraler Bestandteil der Norm.</li><li>Die Norm ist nicht auditierbar und bietet keine Zertifizierung.</li><li>Berater spielen eine wichtige Rolle bei der Umsetzung der Norm.</li><li>Neutrale Bewertungen sind entscheidend für den Fortschritt eines Unternehmens.</li><li>Die Norm enthält 27 Fragen in verschiedenen Kategorien.</li><li>Unternehmen können Fördergelder für die Beratung erhalten.</li><li>Die Norm zielt darauf ab, IT-Compliance zu fördern.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:18" title="Einordnung der DIN SPEC im Vergleich zu ISO 27001 und BSI Grundschutz"/>
        <psc:chapter start="00:03:46" title="Informationssicherheit versus Datenschutz"/>
        <psc:chapter start="00:04:34" title="Schulung beim BSI und Zielsetzung der SPEC"/>
        <psc:chapter start="00:07:33" title="Unterschied zur ISO 27001 und fehlende Zertifizierung"/>
        <psc:chapter start="00:12:44" title="Nutzen für IT Dienstleister und Unternehmen"/>
        <psc:chapter start="00:17:11" title="Warum neutrale Audits sinnvoll sind"/>
        <psc:chapter start="00:23:27" title="Überblick über die sechs Themenbereiche"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#15 DIN SPEC 27076 Part 1</itunes:title>
      <itunes:subtitle>Allgemeiner Einstieg zu deinem IT-Grundschutz</itunes:subtitle>
      <itunes:duration>00:27:53</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>15</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir läuten das Thema DIN SPEC 27076 ein. In den folgenden Episoden gehen wir genauer auf die einzelnen Bereiche ein, aber vorab besprechen wir das ganze Thema einmal im Allgemeinen. Worum handelt es sich, wem dient die DIN SPEC und welche Vorteile entstehen für KMU, als auch Beratungsunternehmen?</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Informationssicherheit, ISO 27001, IT-Grundschutz, BSI, Normen, Unternehmensberatung, Auditierung</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/15-din-spec-27076-part-1/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/15-din-spec-27076-part-1/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">c1ba2e62ccd544869d913dc4657515b4</guid>
      <title>#14 Mitarbeiter Offboarding</title>
      <description>
        <![CDATA[<div>Der eher unangenehme Prozess Offboarding von Mitarbeitern. Ein strukturierter und sicherer Prozess ist unerlässlich, um Unternehmensdaten zu schützen und die Übergänge innerhalb des Teams reibungslos zu gestalten.&nbsp;Wir besprechen Best Practices, die sicherstellen, dass das Ausscheiden von Mitarbeitern ohne Sicherheitsrisiken und mit Wahrung der Professionalität erfolgt.</div>]]>
      </description>
      <pubDate>Wed, 03 Apr 2024 00:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/27b6bd00.mp3?t=1709228672" length="28629786" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Ein durchdachtes Offboarding ist entscheidend, um Unternehmensdaten zu schützen und den Übergang reibungslos zu gestalten. Wir betrachten den Prozess aus IT-Sicht und zeigen, welche Sicherheitsmaßnahmen notwendig sind, wenn Mitarbeitende das Unternehmen verlassen.</div><div>Zentrale Punkte sind dabei die rechtzeitige Sperrung von Zugängen, der verantwortungsvolle Umgang mit Endgeräten und die sichere Migration oder Archivierung sensibler Daten. Eine klare Dokumentation und strukturierte Kommunikation helfen, Fehler zu vermeiden und Transparenz zu schaffen.</div><div>Auch scheinbar kleine Details wie Abwesenheitsnotizen und die Weiterleitung externer Anfragen spielen eine wichtige Rolle, um einen professionellen Abschluss sicherzustellen – sowohl intern als auch nach außen.<br><br><strong>Takeaways</strong></div><ul><li>Das Offboarding ist ein heikles Thema.</li><li>Jedes Unternehmen sollte sich auf jeden Fall Compliance-Richtlinien ausarbeiten.</li><li>Ein Offboarding bedeutet auch, ihn aus den IT-Systemen rauszuoperieren.</li><li>Die Checkliste ist das A und O bei Offboarding-Prozessen.</li><li>Die Zugänge müssen prozessual sichergestellt sein.</li><li>Die Kommunikation sollte man mit dem ausscheidenden Mitarbeiter besprechen.</li><li>Datenmigration ist ein wichtiger Punkt beim Offboarding.</li><li>Das Postfach eines ausgeschiedenen Mitarbeiters sollte nicht mehr laufen.</li><li>Ein Offboarding ist wesentlich komplexer, als nur den Mitarbeiter vor die Tür zu jagen.</li><li>Die Dokumentation des Offboarding-Prozesses ist entscheidend.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:09" title="Arten von Offboarding und erste Maßnahmen"/>
        <psc:chapter start="00:02:54" title="IT-Zugänge sofort sperren und Checklisten nutzen"/>
        <psc:chapter start="00:07:54" title="Dokumentation von Systemzugängen und Cloud-Accounts"/>
        <psc:chapter start="00:10:35" title="Kritische Szenarien bei sofortiger Freistellung"/>
        <psc:chapter start="00:14:16" title="Datenmigration und Umgang mit Endgeräten"/>
        <psc:chapter start="00:18:59" title="Kommunikation und saubere Dokumentation des Prozesses"/>
        <psc:chapter start="00:26:31" title="E-Mail-Postfächer richtig behandeln und abschalten"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#14 Mitarbeiter Offboarding</itunes:title>
      <itunes:subtitle>Zugriffe beenden, Daten sichern, Sicherheit wahren</itunes:subtitle>
      <itunes:duration>00:29:49</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>14</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Der eher unangenehme Prozess Offboarding von Mitarbeitern. Ein strukturierter und sicherer Prozess ist unerlässlich, um Unternehmensdaten zu schützen und die Übergänge innerhalb des Teams reibungslos zu gestalten.&nbsp;Wir besprechen Best Practices, die sicherstellen, dass das Ausscheiden von Mitarbeitern ohne Sicherheitsrisiken und mit Wahrung der Professionalität erfolgt.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, Podcast, Offboarding, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/14-mitarbeiter-offboarding/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/14-mitarbeiter-offboarding/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">3a536b76f06744f28711298a2135ab76</guid>
      <title>#13 Bring Your Own Device</title>
      <description>
        <![CDATA[<div>Wir befassen uns intensiv mit den Schwierigkeiten, die das Konzept "Bring your own Device" (BYOD) mit sich bringt und diskutieren die komplexen Herausforderungen und Risiken, die mit der Integration persönlicher Geräte in professionelle Netzwerke verbunden sind und wie diese die IT-Infrastruktur belasten können.</div>]]>
      </description>
      <pubDate>Wed, 20 Mar 2024 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/6caecc66.mp3?t=1709289161" length="32810213" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Bring Your Own Device (BYOD) sorgt in vielen Unternehmen für kontroverse Diskussionen – auch bei uns. Wir beleuchten die Risiken, die mit der Nutzung privater Geräte für berufliche Zwecke verbunden sind, insbesondere im Hinblick auf IT-Sicherheit, Datenschutz und regulatorische Anforderungen.</div><div>Gleichzeitig vergleichen wir BYOD mit der Nutzung von firmeneigenen Dienstgeräten und zeigen, warum eine klare Trennung von privaten und geschäftlichen Geräten sowohl die Sicherheit erhöht als auch die Akzeptanz bei Mitarbeitenden verbessern kann.</div><div>Technische Aspekte, Dokumentationspflichten und organisatorische Überlegungen spielen dabei ebenso eine Rolle wie der Wunsch nach Flexibilität und Effizienz. Unser Fazit: Klare Regeln und einheitliche Standards sind unerlässlich – und in vielen Fällen sind Dienstgeräte die bessere Wahl.<br><br><strong>Takeaways</strong></div><ul><li>Bring Your Own Device kann Sicherheitslücken öffnen.</li><li>Die Kontrolle über private Endgeräte ist schwierig.</li><li>Regulatorische Aspekte sind entscheidend für BYOD.</li><li>Die Trennung von Beruf und Privatleben ist wichtig.</li><li>Sicherheitslücken können hohe Kosten verursachen.</li><li>Mitarbeiter sollten mit dienstlichen Geräten ausgestattet werden.</li><li>BYOD erfordert klare Richtlinien und Schulungen.</li><li>Technische Lösungen wie Container sind hilfreich, aber nicht ausreichend.</li><li>Die Nutzung privater Geräte kann die Effizienz beeinträchtigen.</li><li>Ein zweites Gerät kann die Erreichbarkeit erhöhen, aber auch die Trennung fördern. Bring Your Own Device birgt viele Risiken.</li><li>Diensthandys bieten mehr Sicherheit und Kontrolle.</li><li>Hotspots sind für mobiles Arbeiten unerlässlich.</li><li>Dokumentation ist entscheidend für die IT-Compliance.</li><li>Mitarbeiter sollten autark arbeiten können.</li><li>Die Rechtslage kann sich ändern und muss beachtet werden.</li><li>Es müssen nicht die neuesten Modelle sein.</li><li>Die Kommunikation sollte klar und dokumentiert sein.</li><li>Die IT-Sicherheit muss immer im Vordergrund stehen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:25" title="Was bedeutet BYOD überhaupt"/>
        <psc:chapter start="00:03:10" title="Warum Unternehmen BYOD einführen wollen"/>
        <psc:chapter start="00:05:31" title="Sicherheitsrisiken und Kontrollverlust"/>
        <psc:chapter start="00:08:45" title="Containerlösungen und technische Grenzen"/>
        <psc:chapter start="00:12:50" title="Argumente für BYOD versus Realität"/>
        <psc:chapter start="00:15:06" title="Trennung von Dienst und Privat als Alternative"/>
        <psc:chapter start="00:23:25" title="Strategische Bewertung und Fazit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#13 Bring Your Own Device</itunes:title>
      <itunes:subtitle>Flexibilität ermöglichen, Sicherheit gewährleisten</itunes:subtitle>
      <itunes:duration>00:34:11</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>13</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir befassen uns intensiv mit den Schwierigkeiten, die das Konzept "Bring your own Device" (BYOD) mit sich bringt und diskutieren die komplexen Herausforderungen und Risiken, die mit der Integration persönlicher Geräte in professionelle Netzwerke verbunden sind und wie diese die IT-Infrastruktur belasten können.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Bring Your Own Device, IT-Sicherheit, Datenschutz, Unternehmensrichtlinien, private Endgeräte, Sicherheitslücken, Mitarbeiter, Technologie, Unternehmensgeräte, mobile Geräte, Bring Your Own Device, Diensthandys, Hotspot, Kommunikation, Dokumentation, IT-Sicherheit, Mitarbeiterakzeptanz, Unternehmensrichtlinien, Datenschutz, mobile Endgeräte</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/13-bring-your-own-device/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/13-bring-your-own-device/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">3910b600108d4c3aadf2c1f14505f6ee</guid>
      <title>#12 Mitarbeiter Onboarding</title>
      <description>
        <![CDATA[<div>Heute besprechen wir das Onboarding neuer Mitarbeiter. Dieser kritische Prozess ist entscheidend für die erfolgreiche Integration neuer Teammitglieder und stellt sicher, dass sie von Anfang an effektiv und effizient arbeiten können.</div>]]>
      </description>
      <pubDate>Wed, 06 Mar 2024 00:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/52f34c44.mp3?t=1709224021" length="30154919" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Der Start eines neuen Mitarbeitenden im Unternehmen ist mehr als nur ein organisatorischer Vorgang – er ist ein entscheidender Moment, der den ersten Eindruck prägt und langfristige Auswirkungen auf Zufriedenheit und Bindung haben kann.</div><div>Ein effektives Onboarding lebt von klarer Struktur, guter Vorbereitung und der richtigen technischen Ausstattung. Wir zeigen, welche zentrale Rolle die IT dabei spielt: von der rechtzeitigen Bereitstellung standardisierter Hardware über die Festlegung klarer IT-Richtlinien bis hin zur Einführung in Systeme und Prozesse.</div><div>Auch der Einsatz von Onboarding-Software trägt dazu bei, Abläufe zu vereinfachen und Verantwortlichkeiten klar zu verteilen – nicht zuletzt für den IT-Support, der oft die erste Anlaufstelle bei Fragen und Problemen ist. So entsteht ein reibungsloser Einstieg, der neue Mitarbeitende von Anfang an bestmöglich unterstützt.<br><br><strong>Takeaways</strong></div><ul><li>Onboarding ist entscheidend für die Mitarbeiterzufriedenheit.</li><li>Der erste Arbeitstag prägt den ersten Eindruck.</li><li>Effektives Onboarding erfordert Planung und Vorbereitung.</li><li>Standardisierte Hardware erleichtert den Onboarding-Prozess.</li><li>Ein gutes Onboarding fördert das Vertrauen ins Unternehmen.</li><li>Die IT spielt eine zentrale Rolle im Onboarding.</li><li>Ein unstrukturiertes Onboarding kann negative Eindrücke hinterlassen.</li><li>Die Hardware sollte vor dem ersten Arbeitstag bereitgestellt werden.</li><li>Unternehmen sollten sich frühzeitig Gedanken über Onboarding machen. Standardisierung in der IT-Ausstattung vereinfacht die Verwaltung.</li><li>Ein strukturierter Onboarding-Prozess ist entscheidend für neue Mitarbeiter.</li><li>Wichtige IT-Richtlinien müssen klar kommuniziert werden.</li><li>Onboarding-Software kann den Prozess erheblich verbessern.</li><li>Die IT muss frühzeitig über neue Mitarbeiter informiert werden.</li><li>Hardware sollte am ersten Tag einsatzbereit sein.</li><li>Checklisten helfen, den Überblick zu behalten.</li><li>Mitarbeiter sollten in die richtige Richtung gelenkt werden.</li><li>IT-Support hat spezifische Verantwortlichkeiten.</li><li>Die Dokumentation von IT-Geräten ist wichtig.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:03:08" title="Die Bedeutung des Onboardings"/>
        <psc:chapter start="00:06:08" title="Erster Arbeitstag und dessen Einfluss"/>
        <psc:chapter start="00:09:11" title="Planung und Vorbereitung des Onboardings"/>
        <psc:chapter start="00:12:00" title="Standardisierung der Hardware im Unternehmen"/>
        <psc:chapter start="00:15:13" title="Standardisierung in der IT-Ausstattung"/>
        <psc:chapter start="00:17:18" title="Effizientes Onboarding neuer Mitarbeiter"/>
        <psc:chapter start="00:21:58" title="Wichtige IT-Richtlinien und Spielregeln"/>
        <psc:chapter start="00:24:59" title="Onboarding-Software und Prozessoptimierung"/>
        <psc:chapter start="00:27:41" title="Rollen und Verantwortlichkeiten im IT-Support"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#12 Mitarbeiter Onboarding</itunes:title>
      <itunes:subtitle>Sichere Systeme, reibungslose Prozesse und ein starker Start ins Unternehmen</itunes:subtitle>
      <itunes:duration>00:31:25</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>12</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Heute besprechen wir das Onboarding neuer Mitarbeiter. Dieser kritische Prozess ist entscheidend für die erfolgreiche Integration neuer Teammitglieder und stellt sicher, dass sie von Anfang an effektiv und effizient arbeiten können.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Onboarding, Mitarbeiter, Unternehmensstruktur, erster Arbeitstag, Hardware, Planung, Vorbereitung, Standards, IT-Ausstattung, Standardisierung, IT-Richtlinien, Software, Prozessoptimierung, IT-Support, Verwaltung, Kommunikation</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/12-mitarbeiter-onboarding/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/12-mitarbeiter-onboarding/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">277b8031ef574c8c8531a533864babad</guid>
      <title>#11 Modern Workplace</title>
      <description>
        <![CDATA[<div>Wir steigen in die Welt der modernen Arbeitsplatzgestaltung ein und teilen unsere Erkenntnisse und Perspektiven zu diesem zukunftsweisenden Thema teilen.&nbsp;Im Mittelpunkt steht die Frage, wie das moderne Arbeitsplatzkonzept die Art und Weise, wie wir arbeiten, revolutioniert und wie dies im Einklang mit dem Datenschutz vereinbar ist.</div>]]>
      </description>
      <pubDate>Fri, 23 Feb 2024 14:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/d5c7273e.mp3?t=1708730398" length="28042971" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Der Modern Workplace bringt viele Chancen, aber auch einige Herausforderungen mit sich – besonders im Hinblick auf mobiles Arbeiten. Flexibilität wird zur Grundvoraussetzung, ebenso wie eine verlässliche technische Infrastruktur.</div><div>Wir zeigen, welche Rolle Cloud-Lösungen dabei spielen und warum IT-Sicherheit nicht zu kurz kommen darf. Gleichzeitig rücken wir die Prozessoptimierung und die Zufriedenheit der Mitarbeiterinnen und Mitarbeiter in den Fokus – denn nur wenn beides stimmt, kann der digitale Arbeitsplatz sein volles Potenzial entfalten.<br><br><strong>Takeaways</strong></div><ul><li>Der Modern Workplace erfordert eine digitale Transformation.</li><li>Flexibilität ist entscheidend für die Work-Life-Balance.</li><li>Technische Ausstattung muss den Mitarbeitern ermöglichen, von überall zu arbeiten.</li><li>Cloud-Lösungen bieten viele Vorteile für die Zusammenarbeit.</li><li>IT-Sicherheit ist ein zentrales Thema im mobilen Arbeiten.</li><li>Prozesse müssen digitalisiert und optimiert werden.</li><li>Mitarbeiterinnen und Mitarbeiter sollten in die Entscheidungsprozesse einbezogen werden.</li><li>Die Auswahl der richtigen Tools ist entscheidend für den Erfolg.</li><li>Regelungen zur Nutzung von Geräten sind notwendig.</li><li>Professionelle Beratung ist wichtig für die Implementierung.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:03:00" title="Flexibilität und Work-Life-Balance"/>
        <psc:chapter start="00:06:02" title="Technische Anforderungen und Tools"/>
        <psc:chapter start="00:08:55" title="Cloud-Lösungen und IT-Infrastruktur"/>
        <psc:chapter start="00:12:08" title="Sicherheitsaspekte im mobilen Arbeiten"/>
        <psc:chapter start="00:14:55" title="Prozessoptimierung und Digitalisierung"/>
        <psc:chapter start="00:17:47" title="Die Rolle der Mitarbeiter und Motivation"/>
        <psc:chapter start="00:21:08" title="Abschluss und Ausblick"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#11 Modern Workplace</itunes:title>
      <itunes:subtitle>Vom Ich zum Wir: Zusammenarbeit neu gedacht</itunes:subtitle>
      <itunes:duration>00:29:13</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>11</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir steigen in die Welt der modernen Arbeitsplatzgestaltung ein und teilen unsere Erkenntnisse und Perspektiven zu diesem zukunftsweisenden Thema teilen.&nbsp;Im Mittelpunkt steht die Frage, wie das moderne Arbeitsplatzkonzept die Art und Weise, wie wir arbeiten, revolutioniert und wie dies im Einklang mit dem Datenschutz vereinbar ist.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Modern Workplace, mobiles Arbeiten, Digitalisierung, IT-Sicherheit, Cloud-Lösungen, Flexibilität, Work-Life-Balance, Prozessoptimierung, Mitarbeiterzufriedenheit, IT-Infrastruktur</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/11-modern-workplace/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/11-modern-workplace/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">278e245573294d24a7748a8c101a1911</guid>
      <title>#10 Mobile Device Management</title>
      <description>
        <![CDATA[<div>Mobile Devices sind im Business-Umfeld mittlerweile nicht mehr wegzudenken. Kurz Mails checken, in Daten stöbern oder Networking. Viele Vorteile, doch ohne DSGVO geht auch hier nichts? Wir zeigen auf, wie ein Mobile Device Management (MDM) für Sicherheit sorgt.</div>]]>
      </description>
      <pubDate>Fri, 09 Feb 2024 14:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/f38530f4.mp3?t=1707501612" length="27561900" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Mobile Device Management (MDM) spielt eine zentrale Rolle für Datenschutz und IT-Sicherheit in Unternehmen. Wir zeigen, worauf es bei der Einführung und Verwaltung von MDM-Lösungen ankommt und welche Herausforderungen dabei auftreten können – zum Beispiel bei der Nutzung des Apple Business Manager.</div><div>Auch die Vor- und Nachteile von Bring Your Own Device (BYOD) Konzepten nehmen wir unter die Lupe und zeigen, welche Überlegungen Unternehmen dabei anstellen sollten.<br><br><strong>Takeaways</strong></div><ul><li>Mobile Device Management ist entscheidend für die Sicherheit von Unternehmensdaten.</li><li>Unternehmen müssen klare Richtlinien für die Nutzung mobiler Endgeräte aufstellen.</li><li>MDM ermöglicht die zentrale Verwaltung von Apps und Sicherheitsrichtlinien.</li><li>Die Implementierung von MDM sollte in Zusammenarbeit mit IT-Experten erfolgen.</li><li>Cloud-basierte MDM-Lösungen sind effizienter als lokale Installationen.</li><li>Der Apple Business Manager hat hohe Anforderungen an die Registrierung.</li><li>Bring Your Own Device kann Risiken bergen, aber auch Vorteile bieten.</li><li>Containerlösungen helfen, Unternehmensdaten von privaten Daten zu trennen.</li><li>MDM kann bei Verlust oder Diebstahl von Geräten helfen, Daten zu schützen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung und Einführung ins MDM"/>
        <psc:chapter start="00:02:58" title="Regulatorische Aspekte und Datenschutz"/>
        <psc:chapter start="00:06:04" title="Implementierung und Verwaltung von MDM"/>
        <psc:chapter start="00:08:48" title="Plattformen und Softwarelösungen für MDM"/>
        <psc:chapter start="00:11:59" title="Apple Business Manager und kleinere Unternehmen"/>
        <psc:chapter start="00:14:47" title="Bring Your Own Device (BYOD) und Containerlösungen"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#10 Mobile Device Management</itunes:title>
      <itunes:subtitle>Sicherheit, Kontrolle und klare Richtlinien für mobile Endgeräte</itunes:subtitle>
      <itunes:duration>00:28:43</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>10</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Mobile Devices sind im Business-Umfeld mittlerweile nicht mehr wegzudenken. Kurz Mails checken, in Daten stöbern oder Networking. Viele Vorteile, doch ohne DSGVO geht auch hier nichts? Wir zeigen auf, wie ein Mobile Device Management (MDM) für Sicherheit sorgt.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, Podcast, IT, Datenschutz, IT-Sicherheit, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Mobile Device Management, Datenschutz, IT-Sicherheit, BYOD, Apple Business Manager, MDM-Implementierung, Unternehmenssicherheit, mobile Endgeräte, IT-Dienstleister, Containerlösungen</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/10-mobile-device-management/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/10-mobile-device-management/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">c4c1403fc6334d40b7988cb3af1ab8e3</guid>
      <title>#09 Das Datenschutzmanagement</title>
      <description>
        <![CDATA[<div>Wenn alle Themen der TOMs ausgearbeitet werden, was passiert dann damit?<br>Regelmäßige Prüfungen, Überwachung der Einhaltung und ggf. Anpassung - wir besprechen, wie dies in der Praxis aussehen sollte.</div>]]>
      </description>
      <pubDate>Fri, 26 Jan 2024 14:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/64c734c6.mp3?t=1707501439" length="31751105" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen ausführlich über das Datenschutzmanagement. Technische und organisatorische Maßnahmen sind das Fundament eines wirksamen Datenschutzes und daher ist es wichtig, diese systematisch zu dokumentieren und zu strukturieren.</div><div>Dabei gehen wir auch auf die Rolle von Softwarelösungen ein, die uns bei der Umsetzung unterstützen können – ohne jedoch unsere eigene Verantwortung aus dem Blick zu verlieren.</div><div>Ein weiterer Schwerpunkt liegt auf der Bedeutung einer dedizierten Serverinfrastruktur und durchdachten Backup-Strategien, um die Verfügbarkeit und Sicherheit von Daten zu gewährleisten. Wir betonen außerdem, wie wichtig regelmäßige Prüfungen und Aktualisierungen der Datenschutzdokumentation sind.</div><div>Abschließend sprechen wir über die zentrale Rolle des internen Datenschutzbeauftragten, der sicherstellt, dass alle Maßnahmen eingehalten und stetig weiterentwickelt werden.<br><br><strong>Takeaways</strong></div><ul><li>Das Datenschutzmanagement ist entscheidend für Unternehmen.</li><li>Technische und organisatorische Maßnahmen sind notwendig.</li><li>Die Dokumentation muss nachvollziehbar sein.</li><li>Softwarelösungen erleichtern das Datenschutzmanagement enorm.</li><li>Cloud-Anbieter übernehmen keine Verantwortung für Datenverluste.</li><li>Backup-Strategien sind unerlässlich für Datensicherheit.</li><li>Die richtige Software macht einen riesigen Unterschied.</li><li>Verfügbarkeit der Daten muss sichergestellt sein.</li><li>Dokumentation ist der Schlüssel zum Erfolg.</li><li>Ich muss regelmäßige Prüfungen und Überwachungen machen.</li><li>Die Datenschutzmanagement-Dokumentation muss aktuell sein.</li><li>Wie greift der Datenschützer in solche Prozesse ein?</li><li>Ich brauche eine zentrale Person im Unternehmen.</li><li>Datenschutzmanagement ist einfach zu realisieren.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:03:05" title="Technische und organisatorische Maßnahmen im Unternehmen"/>
        <psc:chapter start="00:05:46" title="Dokumentation und Strukturierung von Datenschutzmaßnahmen"/>
        <psc:chapter start="00:08:48" title="Softwarelösungen für Datenschutzmanagement"/>
        <psc:chapter start="00:11:46" title="Cloud-Anbieter und Datensicherheit"/>
        <psc:chapter start="00:15:08" title="Verantwortung und Backup-Strategien"/>
        <psc:chapter start="00:17:36" title="Datenschutzmanagement und Serverinfrastruktur"/>
        <psc:chapter start="00:18:56" title="Regelmäßige Prüfungen im Datenschutzmanagement"/>
        <psc:chapter start="00:23:21" title="Rolle des Datenschutzbeauftragten im Unternehmen"/>
        <psc:chapter start="00:29:16" title="Software und Datenschutz: Verantwortung und Umsetzung"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#09 Das Datenschutzmanagement</itunes:title>
      <itunes:subtitle>Strukturen schaffen, Verantwortlichkeiten klären, Risiken minimieren</itunes:subtitle>
      <itunes:duration>00:33:04</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>9</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wenn alle Themen der TOMs ausgearbeitet werden, was passiert dann damit?<br>Regelmäßige Prüfungen, Überwachung der Einhaltung und ggf. Anpassung - wir besprechen, wie dies in der Praxis aussehen sollte.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, TOMs, Datenschutzmanagement, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/09-das-datenschutzmanagement/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/09-das-datenschutzmanagement/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">eed4cdf28065419088adbd16ff8e8ee6</guid>
      <title>#08 Auftragskontrolle</title>
      <description>
        <![CDATA[<div>Zum Start ins neue Jahr sprechen wir über das Thema Auftragskontrolle. Hierbei spielen Auftragsverarbeiter die größte Rolle. Welche Verträge sind notwendig? Wie wird die Datensicherheit gewährleistet? Gibt es Unterauftragsverarbeiter? Welche Pflichten bestehen? Und vor allem: Was soll das Ganze?<br>Zu all diesen Fragen bringen wir Licht ins Dunkle.</div>]]>
      </description>
      <pubDate>Fri, 12 Jan 2024 14:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/0700a0b2.mp3?t=1707500601" length="25953175" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>In dieser Episode der Users' Lounge sprechen wir über das Thema Auftragskontrolle im Kontext der DSGVO. Wir erklären, was genau ein Auftragsverarbeiter ist, welche Verantwortlichkeiten damit verbunden sind und warum ein klar geregelter AV-Vertrag so wichtig ist.</div><div>Außerdem zeigen wir, weshalb die regelmäßige Überprüfung der Auftragsverarbeitung unerlässlich ist, um die Einhaltung der Datenschutzstandards sicherzustellen. Anhand praktischer Beispiele aus dem Unternehmensalltag beleuchten wir typische Herausforderungen und geben hilfreiche Hinweise für den Umgang mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten.<br><br><strong>Takeaways</strong></div><ul><li>Auftragskontrolle ist entscheidend für den Datenschutz.</li><li>Ein Auftragsverarbeiter hat keinen Einfluss auf Zweck und Mittel der Datenverarbeitung.</li><li>Der AV-Vertrag regelt die Beziehung zwischen Verantwortlichem und Auftragsverarbeiter.</li><li>Regelmäßige Überprüfungen sind notwendig, um die Einhaltung der Datenschutzstandards sicherzustellen.</li><li>Nicht alle Dienstleister haben den gleichen Fokus auf Datenschutz.</li><li>Die Verantwortung für den AV-Vertrag liegt beim Auftraggeber.</li><li>Technische und organisatorische Maßnahmen müssen im AV-Vertrag festgelegt werden.</li><li>Die DSGVO fordert klare Regelungen zwischen Verantwortlichen und Auftragsverarbeitern.</li><li>Auftragsverarbeiter müssen regelmäßig überprüft werden.</li><li>Die Praxis zeigt, dass viele Unternehmen AV-Verträge nicht ernst nehmen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:02:28" title="IT-Dienstleister als Auftragsverarbeiter"/>
        <psc:chapter start="00:03:42" title="Abgrenzung: Verantwortlicher vs. Auftragsverarbeiter"/>
        <psc:chapter start="00:07:39" title="Grenzfälle &amp; Praxisbeispiele"/>
        <psc:chapter start="00:10:00" title="AV-Vertrag nach Art. 28 DSGVO"/>
        <psc:chapter start="00:14:56" title="Praxis: Wie werden AV-Verträge wirklich gelebt?"/>
        <psc:chapter start="00:19:54" title="Kontrolle &amp; regelmäßige Prüfung"/>
        <psc:chapter start="00:23:00" title="Hosting, SaaS &amp; Drittland-Problematik"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#08 Auftragskontrolle</itunes:title>
      <itunes:subtitle>Transparenz und Sicherheit bei der Datenverarbeitung durch Dritte</itunes:subtitle>
      <itunes:duration>00:27:02</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>8</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Zum Start ins neue Jahr sprechen wir über das Thema Auftragskontrolle. Hierbei spielen Auftragsverarbeiter die größte Rolle. Welche Verträge sind notwendig? Wie wird die Datensicherheit gewährleistet? Gibt es Unterauftragsverarbeiter? Welche Pflichten bestehen? Und vor allem: Was soll das Ganze?<br>Zu all diesen Fragen bringen wir Licht ins Dunkle.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, TOMs, Auftragskontrolle, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/08-auftragskontrolle/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/08-auftragskontrolle/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">a4397c89a53347319d8031c7a04c04ff</guid>
      <title>#07 Jahresabschluss</title>
      <description>
        <![CDATA[<div>Wir schauen in einer lockeren Runde auf das Jahr 2023 zurück. Was solltest du in deinem Unternehmen bereits im Bereich der IT und des Datenschutzes umgesetzt haben? Zusätzlich geben wir auch einen Ausblick auf das Jahr 2024.</div>]]>
      </description>
      <pubDate>Fri, 15 Dec 2023 14:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/38d837fb.mp3?t=1707499846" length="26024228" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir reflektieren über die wichtigsten IT- und Datenschutzthemen des Jahres 2023 und geben einen Ausblick auf 2024. Die Bedeutung von Webseiten, technischen und organisatorischen Maßnahmen, Passwortmanagement, Backup-Konzepte und die Rolle von Microsoft und Cloud-Diensten in der Zukunft sind hier unsere Gesprächsthemen. Kommt gut ins neue Jahr!<br><br><strong>Takeaways</strong></div><ul><li>Webseiten waren 2023 ein zentrales Thema im Datenschutz.</li><li>Unternehmen sollten sich ihrer Datenverarbeitung bewusst werden.</li><li>Passwortmanagement ist entscheidend für die IT-Sicherheit.</li><li>Backup und Archivierung müssen klar unterschieden werden.</li><li>Microsoft wird 2024 ein wichtiges Thema sein.</li><li>Cloud-Dienste bieten hohe Datensicherheit.</li><li>Technische Maßnahmen sind oft leicht umsetzbar.</li><li>Organisatorische Maßnahmen sind ebenso wichtig.</li><li>Die Sensibilisierung für Datenschutz wächst.</li><li>IT-Sicherheit erfordert kontinuierliche Anpassungen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Jahresrückblick 2023: IT und Datenschutz"/>
        <psc:chapter start="00:03:12" title="Webseiten und Datenschutz: Ein großes Thema"/>
        <psc:chapter start="00:05:57" title="Technische und organisatorische Maßnahmen in Unternehmen"/>
        <psc:chapter start="00:08:56" title="Passwortmanagement und Sicherheitsrichtlinien"/>
        <psc:chapter start="00:11:44" title="Backup-Konzepte und Archivierung"/>
        <psc:chapter start="00:17:52" title="Ausblick 2024: Microsoft und Cloud-Dienste"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#07 Jahresabschluss</itunes:title>
      <itunes:duration>00:27:07</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>7</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir schauen in einer lockeren Runde auf das Jahr 2023 zurück. Was solltest du in deinem Unternehmen bereits im Bereich der IT und des Datenschutzes umgesetzt haben? Zusätzlich geben wir auch einen Ausblick auf das Jahr 2024.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, Jahreabschluss, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/07-jahresabschluss/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/07-jahresabschluss/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">4963da44c97d4749a7cb75ab8c9fc59c</guid>
      <title>#06 Verfügbarkeit &amp; Trennung</title>
      <description>
        <![CDATA[<div>Diesmal geht es um das Thema Verfügbarkeit und Trennung im Rahmen der TOMs. Erfahre, wie du die Datenschutzrichtlinien einhältst, sensible Informationen schützt und dies technisch so umsetzt, dass du nicht auf Funktionen verzichten musst.</div>]]>
      </description>
      <pubDate>Fri, 01 Dec 2023 14:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/c5fcbb76.mp3?t=1707499229" length="32017345" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Diesmal sprechen wir über Verfügbarkeit und Trennung im Kontext von IT und Datenschutz. Wir erklären die Bedeutung der Trennungskontrolle gemäß DSGVO und warum es wichtig ist, Daten für spezifische Zwecke getrennt zu verarbeiten.</div><div>Im zweiten Teil der Episode widmen wir uns der Verfügbarkeit von Daten und der zentralen Rolle von Backup- und Archivierungskonzepten. Wir zeigen die Unterschiede zwischen Backup und Archivierung auf und betonen die Wichtigkeit einer revisionssicheren Datenhaltung.</div><div>Darüber hinaus diskutieren wir Herausforderungen und Lösungen im Bereich der Datenarchivierung und -verfügbarkeit. Wir beleuchten den Einsatz von Dokumentenmanagementsystemen und Cloud-Lösungen sowie die Notwendigkeit effektiver Backup-Strategien und Wiederherstellungspläne. Abschließend thematisieren wir die Verantwortung von Unternehmen, ihre Datenverfügbarkeit sicherzustellen, und die Risiken, die mit der Auslagerung in die Cloud verbunden sind.<br><br><strong>Takeaways</strong></div><ul><li>Trennungskontrolle ist entscheidend für die DSGVO-Compliance.</li><li>Daten müssen für spezifische Zwecke getrennt verarbeitet werden.</li><li>Backup sichert Systeme, nicht unbedingt Daten.</li><li>Archivierung ist revisionssicher, Backup nicht.</li><li>Verfügbarkeit bedeutet, dass Daten jederzeit zugänglich sein müssen.</li><li>Das GVS Prinzip hilft bei der Backup-Strategie.</li><li>Trennungskontrolle kann durch Mandantentrennung in ERP-Systemen unterstützt werden.</li><li>Datenmanagement erfordert klare Strukturen und Prozesse.</li><li>Verfügbarkeit muss über einen definierten Zeitraum sichergestellt werden.</li><li>Die Unterscheidung zwischen Backup und Archivierung ist für Unternehmen wichtig. Die Archivierung muss revisionssicher sein.</li><li>Cloud-Lösungen bieten nicht immer garantierte Verfügbarkeit.</li><li>Backup-Strategien sollten regelmäßig getestet werden.</li><li>Die Trennung von Programmen und Daten kann sinnvoll sein.</li><li>Datenverfügbarkeit ist entscheidend für Unternehmen.</li><li>Verträge mit Cloud-Anbietern sind wichtig.</li><li>Die Wiederherstellung von Daten muss geübt werden.</li><li>Backup-Systeme sollten regelmäßig überprüft werden.</li><li>Die Implementierung eines Dokumentenmanagementsystems ist wichtig.</li><li>Die Verantwortung für Datenverfügbarkeit liegt beim Unternehmen.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:02" title="Trennungskontrolle in der Praxis"/>
        <psc:chapter start="00:08:28" title="Verfügbarkeit &amp; Backup-Grundlagen"/>
        <psc:chapter start="00:11:39" title="Backup-Konzepte (GVS-Prinzip)"/>
        <psc:chapter start="00:17:26" title="Archivierung vs. Backup"/>
        <psc:chapter start="00:23:53" title="Cloud-Software &amp; Daten-Exit-Strategien"/>
        <psc:chapter start="00:29:02" title="Wiederherstellungspläne &amp; Backup-Tests"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#06 Verfügbarkeit &amp; Trennung</itunes:title>
      <itunes:subtitle>Minimierung von Risiken durch gezielte Trennung und hohe Verfügbarkeit</itunes:subtitle>
      <itunes:duration>00:33:21</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>6</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Diesmal geht es um das Thema Verfügbarkeit und Trennung im Rahmen der TOMs. Erfahre, wie du die Datenschutzrichtlinien einhältst, sensible Informationen schützt und dies technisch so umsetzt, dass du nicht auf Funktionen verzichten musst.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, TOMs, Verfuegbarkeit, Trennung, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/06-verfuegbarkeit-trennung/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/06-verfuegbarkeit-trennung/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">c9c2f9a70dcd4f0387ee835174284cad</guid>
      <title>#05 EU-USA-Angemessenheitsbeschluss</title>
      <description>
        <![CDATA[<div>Wir sprechen über den neuen EU-USA-Angemessenheitsbeschluss, Microsoft-Neuigkeiten und die DIN-SPEC 27076 für KMU. Hierbei geben wir Einblicke in die sich wandelnde Datenschutz- und IT-Sicherheitslandschaft.</div>]]>
      </description>
      <pubDate>Fri, 03 Nov 2023 14:00:00 +0100</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/5eaf2f70.mp3?t=1707498232" length="26132480" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>In dieser Episode sprechen wir über aktuelle Entwicklungen im Datenschutz und der IT-Sicherheit. Wir beleuchten den neuen Angemessenheitsbeschluss zwischen der EU und den USA, die Auswirkungen auf Unternehmen, die Microsoft-Produkte nutzen, sowie die Einführung der DIN-SPEC 27076 für kleine Unternehmen. Dabei geben wir wertvolle Einblicke in die sich verändernde Datenschutz- und IT-Sicherheitslandschaft.<br><br><strong>Takeaways</strong></div><ul><li>Wir haben einen neuen Angemessenheitsbeschluss mit Amerika.</li><li>Das Datenschutzniveau in den USA gleichgesetzt wird.</li><li>Das ist ein Schritt nach vorne.</li><li>Das Ende von Microsoft Windows Server 2012.</li><li>Azure Active Directory wurde umbenannt zu Entra.</li><li>Microsoft Copilot ist wirklich eine KI-Unterstützung.</li><li>Microsoft Loop ist sehr neu am Markt.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:29" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:05:06" title="Datenschutz-Praxis &amp; Auswirkungen für Unternehmen"/>
        <psc:chapter start="00:06:12" title="Microsoft Server &amp; Entra ID Updates"/>
        <psc:chapter start="00:10:41" title="Copilot &amp; Microsoft Loop"/>
        <psc:chapter start="00:18:27" title="Datenschutzbehörden &amp; Microsoft 365"/>
        <psc:chapter start="00:22:18" title="DIN-Spec 27076 &amp; IT-Sicherheit für KMU"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#05 EU-USA-Angemessenheitsbeschluss</itunes:title>
      <itunes:subtitle>...und weitere Themen</itunes:subtitle>
      <itunes:duration>00:27:13</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>5</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir sprechen über den neuen EU-USA-Angemessenheitsbeschluss, Microsoft-Neuigkeiten und die DIN-SPEC 27076 für KMU. Hierbei geben wir Einblicke in die sich wandelnde Datenschutz- und IT-Sicherheitslandschaft.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, News, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, IT-Sicherheit, Microsoft, Angemessenheitsbeschluss, DIN-SPEC, Cloud, Datenübermittlung, KI, Microsoft365, M365, Entra-ID</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/05-eu-usa-angemessenheitsbeschluss/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/05-eu-usa-angemessenheitsbeschluss/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">60da2020cff64264bba599c20283aea6</guid>
      <title>#04 Vertraulichkeit Part 3</title>
      <description>
        <![CDATA[<div>In dieser Episode beschließen René und Michael das Thema Vertraulichkeit. Es geht diesmal schwerpunktmäßig um das Thema E-Mail-Kommunikation. Verschlüsselung und S/MIME sind nur einige Stichpunkte.</div>]]>
      </description>
      <pubDate>Fri, 20 Oct 2023 14:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/3ab612c5.mp3?t=1707496465" length="27861577" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>In dieser Episode der users lounge sprechen wir über E-Mail-Kommunikation – mit besonderem Fokus auf Vertraulichkeit und Datenschutz. Wir erklären die technischen Grundlagen, diskutieren Zugriffsrechte und Passwortsicherheit und vergleichen Systempostfächer mit persönlichen Postfächern. Außerdem zeigen wir, warum E-Mail-Verschlüsselung, insbesondere mit S/MIME, entscheidend ist, um die Informationssicherheit zu erhöhen und personenbezogene Daten zu schützen.<br><br><strong>Takeaways</strong></div><ul><li>E-Mail Kommunikation ist ein zentrales Thema in der IT-Sicherheit.</li><li>Zugriffsrechte auf E-Mail Postfächer sollten klar geregelt sein.</li><li>Passwörter sollten niemals geteilt werden.</li><li>Systempostfächer bieten Vorteile gegenüber persönlichen Postfächern.</li><li>E-Mail Archivierung ist gesetzlich vorgeschrieben.</li><li>E-Mails sollten immer verschlüsselt werden, wenn personenbezogene Daten enthalten sind.</li><li>S-MIME ist eine effektive Methode zur E-Mail Verschlüsselung.</li><li>Die Nutzung von Microsoft 365 vereinfacht die Verwaltung von E-Mail Zugriffsrechten.</li><li>Unternehmen sollten klare Richtlinien zur Nutzung von E-Mail Postfächern aufstellen.</li><li>Technische Maßnahmen sind entscheidend für die Informationssicherheit.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:29" title="Intro &amp; Begrüßung"/>
        <psc:chapter start="00:01:10" title="Technische Grundlagen: POP, IMAP, Microsoft 365"/>
        <psc:chapter start="00:03:38" title="Datenschutz &amp; AV-Vertrag beim Hoster"/>
        <psc:chapter start="00:05:09" title="Zugriff über Outlook &amp; Passwort-Weitergabe"/>
        <psc:chapter start="00:07:06" title="Delegierung statt Passwort-Sharing"/>
        <psc:chapter start="00:09:29" title="E-Mail-Weiterleitungen &amp; Archivierungsprobleme"/>
        <psc:chapter start="00:12:36" title="Systempostfächer als Best Practice"/>
        <psc:chapter start="00:16:33" title="Datenschutzrisiken bei Weiterleitungen"/>
        <psc:chapter start="00:18:29" title="Abwesenheitsregelung richtig lösen"/>
        <psc:chapter start="00:21:20" title="Transportverschlüsselung (TLS)"/>
        <psc:chapter start="00:22:18" title="S/MIME Grundlagen"/>
        <psc:chapter start="00:25:20" title="Warum Ende-zu-Ende-Verschlüsselung wichtig ist"/>
        <psc:chapter start="00:26:59" title="Moderne Umsetzung ohne lokalen Zertifikatsaufwand"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#04 Vertraulichkeit Part 3</itunes:title>
      <itunes:subtitle>E-Mail-Kommunikation</itunes:subtitle>
      <itunes:duration>00:29:01</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>4</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>In dieser Episode beschließen René und Michael das Thema Vertraulichkeit. Es geht diesmal schwerpunktmäßig um das Thema E-Mail-Kommunikation. Verschlüsselung und S/MIME sind nur einige Stichpunkte.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, TOMs, Vertraulichkeit, EMail, , ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/04-vertraulichkeit-part-3/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/04-vertraulichkeit-part-3/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">b91b8f2546dd4aa9b730db397af067f1</guid>
      <title>#03 Vertraulichkeit Part 2</title>
      <description>
        <![CDATA[<div>In dieser Episode bleiben wir bei der Vertraulichkeit. Diesmal sprechen wir über die Zutritts-, Zugriffs- und Zugangskontrolle. Hier gibt es einiges zu beachten und unsere Hosts erzählen auch ein wenig aus dem Nähkästchen.</div>]]>
      </description>
      <pubDate>Fri, 06 Oct 2023 14:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/cbcb325a.mp3?t=1706890750" length="33712169" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Diesmal sprechen wir über Zutritts-, Zugriffs- und Zugangskontrolle in Unternehmen – von physischer Sicherheit bis zu den Herausforderungen bei der Implementierung effektiver Maßnahmen. Wir veranschaulichen anhand praktischer Beispiele, warum Zutrittskontrollen essenziell sind und welche Risiken unzureichende Maßnahmen mit sich bringen.</div><div>Darüber hinaus thematisieren wir die Bedeutung von Backup-Lösungen und den richtigen Umgang mit Serverräumen. Auch IT-Sicherheitsaspekte wie Gast-WLAN, die Sicherheit von USB-Geräten und moderne Zutrittssysteme wie NFC und Transponder stehen im Fokus. Wir betonen, wie wichtig es ist, private Endgeräte vom Unternehmensnetzwerk zu trennen und USB-Schnittstellen zu deaktivieren, um Sicherheitsrisiken zu minimieren.<br><br><strong>Takeaways</strong></div><ul><li>Zutrittskontrolle ist entscheidend für die Sicherheit eines Unternehmens.</li><li>Unternehmen müssen sich bewusst sein, wer Zugang zu sensiblen Bereichen hat.</li><li>Gesunder Menschenverstand ist oft der beste Sicherheitsmechanismus.</li><li>Serverräume sollten immer abgeschlossen sein.</li><li>Backup-Lösungen müssen sicher und an einem separaten Ort aufbewahrt werden.</li><li>Die physische Sicherheit ist genauso wichtig wie die digitale Sicherheit.</li><li>Unternehmen unterschätzen oft die Gefahren durch unzureichende Zutrittskontrollen.</li><li>Zutrittskontrollen sollten regelmäßig überprüft und aktualisiert werden.</li><li>Mitarbeiter sollten in Sicherheitsfragen geschult werden.</li><li>Sicherheitsmaßnahmen sollten nicht als Kostenfaktor, sondern als Investition betrachtet werden. Entwicklungsunterlagen und Schaltpläne sind sensible Informationen.</li><li>Moderne Zutrittskontrollen nutzen NFC-Technologie.</li><li>Gast-WLAN sollte strikt vom internen Netzwerk getrennt sein.</li><li>Private Endgeräte haben im Unternehmensnetzwerk nichts verloren.</li><li>USB-Schnittstellen sollten deaktiviert werden, um Sicherheitsrisiken zu minimieren.</li><li>Transponder bieten Flexibilität bei der Zutrittskontrolle.</li><li>Biometrische Systeme haben Schwachstellen und sind kostenintensiv.</li><li>Die Sicherheit von mobilen Endgeräten ist entscheidend.</li><li>Es gibt viele Möglichkeiten zur Verbesserung der Netzwerksicherheit.</li><li>Die Nutzung von Cloud-Diensten reduziert die Abhängigkeit von USB-Sticks.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Einführung"/>
        <psc:chapter start="00:01:00" title="Zutrittskontrolle im Unternehmen"/>
        <psc:chapter start="00:02:56" title="Praktische Beispiele und Herausforderungen"/>
        <psc:chapter start="00:05:05" title="Gesunder Menschenverstand und Zutrittskontrolle"/>
        <psc:chapter start="00:09:26" title="Sicherheitsmaßnahmen im Serverraum"/>
        <psc:chapter start="00:12:49" title="Die Bedeutung von Backup und Datensicherheit"/>
        <psc:chapter start="00:20:12" title="Zutrittskontrolle und Sicherheitssysteme"/>
        <psc:chapter start="00:24:29" title="Gast-WLAN und interne Netzwerksicherheit"/>
        <psc:chapter start="00:29:30" title="USB-Sicherheit und mobile Endgeräte"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#03 Vertraulichkeit Part 2</itunes:title>
      <itunes:subtitle>Zutritts-, Zugriffs- und Zugangskontrolle</itunes:subtitle>
      <itunes:duration>00:35:07</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>3</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>In dieser Episode bleiben wir bei der Vertraulichkeit. Diesmal sprechen wir über die Zutritts-, Zugriffs- und Zugangskontrolle. Hier gibt es einiges zu beachten und unsere Hosts erzählen auch ein wenig aus dem Nähkästchen.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, TOMs, Vertraulichkeit, Zutrittskontrolle, Zugriffskontrolle, Zugangskontrolle, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/03-vertraulichkeit-part-2/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/03-vertraulichkeit-part-2/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">a05b1cb338b34307b557345ce78c59e6</guid>
      <title>#02 Vertraulichkeit Part 1</title>
      <description>
        <![CDATA[<div>Wir starten in den Bereich "Technische und Organisatorische Maßnahmen". Genauer gesagt geht es um Vertraulichkeiten und hier ist einer der größten Punkte das Kennwort. Wie wird dieses verwaltet? Solltest du es wohl unter deine Tastatur kleben? Was denkst du? 😉</div>]]>
      </description>
      <pubDate>Fri, 22 Sep 2023 14:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/ba75ab90.mp3?t=1706890384" length="33373622" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Wir sprechen über Datenschutz und Vertraulichkeit – mit besonderem Fokus auf technische und organisatorische Maßnahmen. Wir diskutieren die Bedeutung von Vertraulichkeit, Zugriffsmanagement und Passwortsicherheit sowie die Herausforderungen und Lösungen im Umgang mit Passwörtern in Unternehmen. Dabei betonen wir, wie wichtig komplexe Passwörter und der Einsatz von Passwortmanagern sind, um die Sicherheit zu erhöhen. Zudem heben wir die Rolle der Multifaktor-Authentifizierung hervor, die den Zugriff auf Unternehmensdaten zusätzlich absichert. Abschließend empfehlen wir den Einsatz eines Passwortmanagers – nicht nur zur Verbesserung der IT-Sicherheit, sondern auch, um den Komfort für die Benutzer zu steigern.<br><br><strong>Takeaways</strong></div><ul><li>Vertraulichkeit ist ein zentrales Thema im Datenschutz.</li><li>Technische und organisatorische Maßnahmen sind entscheidend für die Sicherheit.</li><li>Zugriffsmanagement sollte zentralisiert und gut strukturiert sein.</li><li>Passwortsicherheit ist ein wichtiger Aspekt der IT-Sicherheit.</li><li>Länge und Komplexität von Passwörtern sind entscheidend für die Sicherheit.</li><li>Mitarbeiter sollten in der Passwortnutzung geschult werden.</li><li>Single Sign-On kann die Benutzerfreundlichkeit erhöhen.</li><li>Cloud-Lösungen bieten Vorteile in der Benutzerverwaltung.</li><li>Regelmäßige Passwortänderungen sind nicht immer notwendig.</li><li>Ein sicheres Passwort sollte nicht auf Papier geschrieben werden. Ein sicheres Passwort ist entscheidend für die IT-Sicherheit.</li><li>Regelmäßiger Passwortwechsel kann zu schwächeren Passwörtern führen.</li><li>Administratoren können Passwörter zurücksetzen, ohne sie einsehen zu können.</li><li>Multifaktor-Authentifizierung erhöht die Sicherheit erheblich.</li><li>Passwortmanager bieten eine einfache Lösung zur Verwaltung komplexer Passwörter.</li><li>Die Nutzung von Authenticator-Apps ist empfehlenswert.</li><li>Passwortmanager können auch im Unternehmenskontext effektiv eingesetzt werden.</li><li>Komplexe Passwörter sollten nicht leicht zu merken sein.</li><li>Die Sicherheit von Unternehmensdaten hängt von der richtigen Passwortverwaltung ab.</li><li>Investieren Sie in einen Passwortmanager für mehr Sicherheit und Komfort.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Einführung in Datenschutz und Vertraulichkeit"/>
        <psc:chapter start="00:01:27" title="Technische und organisatorische Maßnahmen zur Vertraulichkeit"/>
        <psc:chapter start="00:03:58" title="Zugriffsmanagement und Passwortsicherheit"/>
        <psc:chapter start="00:11:54" title="Passwortkomplexität und -verwaltung"/>
        <psc:chapter start="00:17:55" title="Passwortsicherheit und -verwaltung"/>
        <psc:chapter start="00:22:46" title="Multifaktor-Authentifizierung und ihre Bedeutung"/>
        <psc:chapter start="00:28:46" title="Die Rolle von Passwortmanagern in der IT-Sicherheit"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#02 Vertraulichkeit Part 1</itunes:title>
      <itunes:subtitle>Kennwörter</itunes:subtitle>
      <itunes:duration>00:34:46</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>2</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>Wir starten in den Bereich "Technische und Organisatorische Maßnahmen". Genauer gesagt geht es um Vertraulichkeiten und hier ist einer der größten Punkte das Kennwort. Wie wird dieses verwaltet? Solltest du es wohl unter deine Tastatur kleben? Was denkst du? 😉</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, TOMs, Vertraulichkeit, Kennwoerter, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/02-vertraulichkeit-part-1/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/02-vertraulichkeit-part-1/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
    <item>
      <guid isPermaLink="false">5c34804c7fdc47bd96bbe0f08f72fdcf</guid>
      <title>#01 Vorstellung</title>
      <description>
        <![CDATA[<div>In der Pilotepisode der users lounge könnt ihr uns und unsere Unternehmen kennenlernen. Wir erzählen was wir so machen und wo unsere Schwerpunkte liegen. Und dann kommt da noch die zentrale Frage - Warum die users lounge? Schluss mit dem Vorgeplänkel - hört einfach direkt rein.</div>]]>
      </description>
      <pubDate>Fri, 08 Sep 2023 14:00:00 +0200</pubDate>
      <enclosure url="https://lcdn.letscast.fm/media/podcast/f98f3e07/episode/3a162c54.mp3?t=1706877774" length="24331911" type="audio/mpeg"/>
      <content:encoded>
        <![CDATA[<div>Die users lounge stellt sich vor. Wir, René Geppert von der ServeCom und Michael Kornmann von der QS Kornmann, rufen einen neuen Podcast ins Leben. Wieder ein typischer IT-Podcast? Nein! Wir durchleuchten unterschiedliche Sichtweisen. Da wir aus der Praxis berichten, können wir Themen aus den Bereichen IT und Datenschutz verständlich und in Kombination darstellen, damit ihr diese in euerm täglichen Doing anwenden könnt. Jetzt aber genug Text. Hört endlich rein und lernt uns und das Format kennen.<br><br>Takeaways</div><ul><li>René Geppert ist seit 2008 bei ServeCom und hat verschiedene Positionen in der IT durchlaufen.</li><li>Michael Kornmann ist seit 2018 selbstständig im Bereich Managementsysteme und Datenschutz.</li><li>QS Kornmann bietet Beratungen zu ISO-Normen und Datenschutz an.</li><li>ServeCom hat sich von einem klassischen IT-Dienstleister zu einem Anbieter für gewerbliche Kunden entwickelt.</li><li>Digitalisierung ist ein zentraler Fokus beider Unternehmen.</li><li>IT-Sicherheit ist in der heutigen Zeit ein zentraler Faktor.</li><li>Die Zusammenarbeit zwischen Technik und Datenschutz ist entscheidend.</li><li>Ab sofort sind wir alle 14 Tage zu hören.</li></ul>]]>
      </content:encoded>
      <link>https://users-lounge.de</link>
      <psc:chapters xmlns:psc="http://podlove.org/simple-chapters" version="1.2">
        <psc:chapter start="00:00:00" title="Begrüßung"/>
        <psc:chapter start="00:00:42" title="Vorstellung René Geppert"/>
        <psc:chapter start="00:03:06" title="Vorstellung Michael Kornmann"/>
        <psc:chapter start="00:07:43" title="Vorstellung QS Kornmann"/>
        <psc:chapter start="00:10:09" title="Vorstellung ServeCom"/>
        <psc:chapter start="00:17:20" title="Was ist die users lounge?"/>
      </psc:chapters>
      <atom:contributor>
        <atom:name>René Geppert</atom:name>
      </atom:contributor>
      <atom:contributor>
        <atom:name>Michael Kornmann</atom:name>
      </atom:contributor>
      <itunes:title>#01 Vorstellung</itunes:title>
      <itunes:subtitle>Das Who-is-Who der users lounge</itunes:subtitle>
      <itunes:duration>00:25:21</itunes:duration>
      <itunes:author>René Geppert &amp; Michael Kornmann</itunes:author>
      <itunes:episode>1</itunes:episode>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:summary>
        <![CDATA[<div>In der Pilotepisode der users lounge könnt ihr uns und unsere Unternehmen kennenlernen. Wir erzählen was wir so machen und wo unsere Schwerpunkte liegen. Und dann kommt da noch die zentrale Frage - Warum die users lounge? Schluss mit dem Vorgeplänkel - hört einfach direkt rein.</div>]]>
      </itunes:summary>
      <itunes:keywords>userslounge, IT, Datenschutz, Vorstellung, ReneGeppert, ServeCom, MichaelKornmann, QSKornmann, Digitalisierung, ManagedServices, ISO-Normen, DSGVO, Unternehmensberatung, IT-Sicherheit, Podcast</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:block>no</itunes:block>
      <googleplay:explicit>no</googleplay:explicit>
      <googleplay:block>no</googleplay:block>
      <podcast:chapters url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/01-vorstellung/chapters.json" type="application/json+chapters"/>
      <podcast:transcript url="https://letscast.fm/podcasts/users-lounge-f98f3e07/episodes/01-vorstellung/transcript.vtt" type="text/vtt" rel="captions"/>
    </item>
  </channel>
</rss>
