{"id":3849,"date":"2022-08-09T07:00:00","date_gmt":"2022-08-09T07:00:00","guid":{"rendered":"https:\/\/cybercompare.com\/?p=3849"},"modified":"2023-09-06T07:39:52","modified_gmt":"2023-09-06T07:39:52","slug":"it-security-aus-erster-hand-aus-cyberangriffen-lernen","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/it-security-aus-erster-hand-aus-cyberangriffen-lernen\/","title":{"rendered":"IT-Security aus erster Hand \u2013 Aus Cyberangriffen lernen"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Stefan W\u00fcrtemberger<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a aria-label=\"Stefan W\u00fcrtemberger (opens in a new tab)\" href=\"https:\/\/www.linkedin.com\/in\/stefan-w%C3%BCrtemberger-92005277\/\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">Stefan W\u00fcrtemberger<\/a> ist Vice President Information Technology bei Marabu Inks und Mitglied des CyberCompare Beirats. In seiner mehr als 20-j\u00e4hrigen Karriere in der IT von Industrieunternehmen und deren Absicherung hat er viele verschiedene Situationen erlebt. Er berichtet offen \u00fcber die Cyber-Attacken auf Marabu und wie das Unternehmen diese bew\u00e4ltigen konnte. Zudem hat er aus seiner Erfahrung heraus eine Best-Practice-Handlungsanleitung f\u00fcr Betroffene erstellt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im folgenden Interview mit <a aria-label=\"Jannis Stemmann (opens in a new tab)\" href=\"https:\/\/www.linkedin.com\/in\/dr-jannis-stemmann-8a960b5\/\" target=\"_blank\" rel=\"noreferrer noopener\" class=\"ek-link\">Jannis Stemmann<\/a>, CEO Bosch CyberCompare, redet er u. a. von seinen pers\u00f6nlichen Erfahrungen in der IT-Security und erz\u00e4hlt, wie und was er aus den Cyberangriffen gelernt hatte. In dem Kontext berichtet er nicht nur von seiner Vereinbarung mit der Gesch\u00e4ftsf\u00fchrung, sondern betont auch die Wichtigkeit, f\u00fcr einen gewissen Unternehmensschutz zu investieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"CyberCompare Interview mit Stefan W\u00fcrtemberger: Aus Cyberangriffen lernen\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/pVqvnCLDcxw?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Also, Stefan, nochmal ganz herzlichen Dank daf\u00fcr, dass du dir die Zeit nimmst heute mit uns f\u00fcr ein kurzes Interview. Wenn du ein bisschen aus dem N\u00e4hk\u00e4stchen plaudern kannst: Security ist ja auch nur ein kleiner Teil von deinen Aufgaben. Was besch\u00e4ftigt dein Team bei Marabu Inks und dich denn aktuell so besonders?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neben der IT-Sicherheit haben wir noch viele viele andere Themen. Wir sind dabei immer noch weltweit unser ERP auszurollen, was mehr oder weniger gut l\u00e4uft. Wir haben aber auch sehr sehr viele Digitalisierungsthemen auf der Agenda. Wir modernisieren st\u00e4ndig Betriebsabl\u00e4ufe, versuchen neue Technologien zu etablieren. Haben aber auch gelernt jetzt durch Cybersecurity, dass auch Security by Design ein Ethos sein kann, um Dinge einfach sicherer und schneller ins Laufen zu bringen und das ist so eigentlich mit heute meine Hauptaufgabe, sagen wir mal Marabu digital zu machen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wie siehst du denn das Thema: Die Ausgaben f\u00fcr IT-Security, die steigen eigentlich jedes Jahr und das gilt, eigentlich ist es egal, welches Unternehmen<br>man fragt und nat\u00fcrlich gibt&#8217;s auch Statistiken, das hei\u00dft, die Aussage stimmt eigentlich auch im Durchschnitt. Aber trotzdem scheint es ja so, als ging weder die Anzahl der Angriffe zur\u00fcck noch das Ausma\u00df der verursachten Sch\u00e4den geht auch nicht zur\u00fcck. Wie ist denn so deine Sicht darauf?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Also, wir werden in den n\u00e4chsten Jahren immer mehr Geld investiere m\u00fcssen in Cybersicherheit und es wird ma\u00dfgeblichen Bestandteil unserer Arbeit sein, f\u00fcr das Unternehmensschutz zu sorgen. Durch das, dass viele Unternehmen leider Gottes bei Ransomware Attacke oder bei Cyber Security Attacken Geld bezahlen an die T\u00e4tergruppen wird es auch nicht zur\u00fcckgehen. Solange dieser Markt durch die L\u00f6segelder und diese Erpressungsgelder bedingt wird, werden die nat\u00fcrlich mit dem gleichen Niveau und weiter steigend weitermache, die T\u00e4ter. Wenn wir lernen als Unternehmen zusammen zu stehen und uns gemeinsam dieses Thema anzunehmen, dar\u00fcber reden, so wie wir das ja auch hier jetzt tun, dann werden wir das irgendwann auch hinbekommen, dass dieser Markt schrumpft und dann wird das Ausma\u00df arg zur\u00fcckgehen und dann habe ich ja wieder weniger Kosten. Aber auch durch neue Technologie, KI, die beide Seiten einsetzen werden, wird es immer immer so weiter gehen, so lange dieser Markt bedient wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wenn wir jetzt ein bisschen spezifischer werden. Thema Penetration Tests. Betrifft eigentlich auch jeden IT-Leiter oder jeden Entwicklungsleiter beispielsweise. Und ich finde, du hast eine sehr interessante Vereinbarung zu Penetration Tests mit der Gesch\u00e4ftsf\u00fchrung. Kannst du dazu vielleicht ein bisschen was erz\u00e4hlen?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Penetration Tests geh\u00f6ren nat\u00fcrlich zum \u00dcberpr\u00fcfen meines Sicherheitskonzepts, das ich jetzt mit dem Team entwickelt habe, dazu, das mein Chef so gar nicht bewerten kann. Was er aber tun kann und was wir relativ gut im Einklang haben, ist, er k\u00fcmmert sich darum, dass die Penetration Tests durchgef\u00fchrt werden, ohne dass er mir sagt, wann die sind, dass wir sehr nah an der Realit\u00e4t eines richtigen Cyberangriffs dran sind und ich werde dann auch entsprechend nach Erf\u00fcllungsgrad gezahlt, also mein variabler Anteil meines Gehaltes h\u00e4ngt ma\u00dfgeblich auch an einem Erf\u00fcllungsgrad, dass ich die technische Ma\u00dfnahmen, die ich vorgeschlagen habe, f\u00fcr das ich nat\u00fcrlich auch viel Geld ausgebe, entsprechend richtig konfiguriere und dann entsprechend richtig monitore und pflege. Und das denke ich, ist eigentlich auch sowas, wo viele Kollegen sich mal \u00fcberlegen sollten, auch die F\u00fchrungsebene, CEOs, damit zu konfrontieren, weil die m\u00fcssen sich zwangsl\u00e4ufig mit diesem Thema besch\u00e4ftigen. Naja, dieses Thema, ja, ich habe 400 Projekte und 98 habe ich sogar durchf\u00fchrt und 2 sind halt gescheitert, weil war halt nicht. Weil man aus irgendwelche Gr\u00fcnden nicht liefern konnte, weil andere Abteilungen nicht parat standen, das kennt jeder. Und so kriege ich nat\u00fcrlich immer mein Gehaltnorm beschissen. Penetration Tests kann ich schlecht beschei\u00dfen, na, weil da kommen wirklich das, was nicht richtig konfiguriert oder beschriftet ist. 100 Prozent kann man nicht erreichen, muss man sich einig sein und sicher sein, dass das Ziel zu messen w\u00e4re, aber wie gesagt 95 Prozent Sicherheit bei den Testergebnisse ist dann meine 100 Prozent. Alles, was dar\u00fcber hinausgeht, kriege ich halt ein bisschen mehr.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wenn du jetzt von heute auf morgen auf eine einzelne Security Ma\u00dfnahme verzichten m\u00fcsstest, die es heute bei euch gibt. Welche w\u00e4re das?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das w\u00e4re mein Dashboard. Also meine Statistiken und Auswertungen, die KPIs. Es sind viel viel Blattwerk, die man etabliert hat. Die sind zur Kontrolle und zur Revision gut, machen halt rein technisch relativ wenig. Das kommt so als Endergebnis daraus. Auf alles andere w\u00fcrde ich nicht verzichten, weil die elementar wichtig sind, dass wir sie haben und dass wir sie auch beibehalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wie siehst du das ganze Thema OT-Security? Sind OT-Security-Ma\u00dfnahmen \u00fcberhaupt relevant aus deiner Sicht? Denn es ist ja tats\u00e4chlich so, dass nahezu kein Angriff OT-spezifisch ist, meistens kommt es ja \u00fcber die IT.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem ist aber, das haben wir schon \u00f6fters auch mit Kollegen debattiert, die Modernisierungszyklen einer Maschine sind nicht die Gleichen wie in der Office-Welt. Mein PC, Laptop, den tausche ich aus, da habe ich das neue Office drauf. Der wird alle vier, f\u00fcnf Jahre getauscht. Maschinen nicht. Maschinen, die bleiben nach dem Kauf 20, 30, 40 Jahre stehen, weil ist eine ganz andere Aufgabe. Die produzieren etwas. Und da muss ich dann nat\u00fcrlich mein Augenmerk darauf legen, dass die entsprechend gesch\u00fctzt sind, weil die Hardware, die Software, die ist irgendwann alt und wir hat es ja auch schon diskutiert, wer hat heute noch ein Diskettenlaufwerk, was in der Fertigung oft benutzt wird, was es in der Wiederherstellung nahezu elementar schwer macht, wenn die denn was haben. Deswegen geh\u00f6rt das dennoch, auch wenn das nie oder nicht oft aus dem OT-Bereich kommt, als elementarer Bestandteil mit dazu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wenn du jetzt zur\u00fcckblickst aus der Erfahrung von jetzt ja schon zwei Cyberangriffen tats\u00e4chlich, was steht heute beispielsweise bei euch in den IT-Notfallpl\u00e4nen oder im Business Continuity Management, was vorher vielleicht nicht dokumentiert war?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es sind viele, unendlich viele Abl\u00e4ufe dazugekommen. Mein Chef hat auch in der Presse gesagt: &#8222;Wir m\u00fcssen so \u00fcberleben k\u00f6nnen, dass wir mit gedrucktem Papier produziert versenden k\u00f6nnen.&#8220; Das ist zum Beispiel alles in das Notfallhandbuch gewandert, welche Dokumentationen, welche Dokumente sind m\u00f6glich notwendig, die ich als Formular gedrucktem Papier habe, um Minimum sieben Tage ohne IT arbeiten zu k\u00f6nnen. Danach wird es kritisch, weil dann kommen keine Kundenauftr\u00e4ge mehr, weil wir wissen heute, alles vernetzt. Aber die reine Fertigung von Bestandsauftr\u00e4gen m\u00fcssen wir eine Woche lang ohne hinbekommen. Eine dieser Ma\u00dfnahmen: Regelm\u00e4\u00dfiges Training und die Trainingsergebnisse sind drin verankert worden. Die Kommunikationsstrukturen sind klarer geregelt. Wer k\u00fcmmert sich wann um was und wer spricht mit wem und wie wird kommuniziert Wiederanl\u00e4ufe wurden komplett umgestellt, weil wir einfach gesehen hatten, es wird fr\u00fcher mal Notfallplan geschrieben, die Maschinen sind zwar noch da, aber drumherum hat sich die Welt ver\u00e4ndert. Das wird regelm\u00e4\u00dfiger angepasst. Es gibt jetzt regelm\u00e4\u00dfige Treffen zum Aktualisieren des Notfallhandbuchs, \u00dcbungen sind einfacher geregelt als fr\u00fcher. Es wird auch mal ge\u00fcbt, ohne dass jemand wei\u00df, das es eine \u00dcbung ist. Also so nah am Ernstfall und das hat uns als F\u00fchrungskr\u00e4fte generell ver\u00e4ndert. Dass wir jetzt viel bewusster mit diesem Thema umgehen. Weil wir gr\u00f6\u00dftenteils alles durchlebt haben und das mittlerweile zwei Mal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ich finde das mit den \u00dcbungen, den Notfall\u00fcbungen, das finde ich sehr interessant. Was kann man aus deiner Sicht beispielsweise gut als Vorbereitung auch als Tabletopexercise durchspielen und testen?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Naja, jeder sollte mal nachts um 4 seinen Chef aufrufen und sagen &#8222;Cyberattacke im Gange!&#8220;, und dann mal gucken, wie lange er braucht, bis er hier ist. Das sind Themen, das wir oft haben, einfach \u00fcber den Tellerrand hinausdenken. Wir haben jetzt zwei unterschiedliche Arten von Cyberattacken erlebt, aber die sind nicht immer gleich. Sie sind vom Ablauf nachher, wenn man wei\u00df, was es war, hintenraus immer die Gleiche. Aber sagen wir mal so, die vorgelagerte Geschichte, warum es passiert, wer hat wieder irgendwas gepostet, wo kritische Unternehmensdaten vielleicht drinne waren. Wer hat wieder was unverschl\u00fcsselt vermailt. Das wird einfach ganz anders betrachtet heute. Und das sind so Sachen, das man einfach mal in einer \u00dcbung auch fragt, so, jetzt zeig mir mal deine letzten 100 Aktivit\u00e4ten, was hast du so getrieben, wo hast du \u00fcberall dein Passwort eingegeben, wo du nicht h\u00e4ttest sollen. Ohne, dass Mitarbeiter bestraft werden. Es soll ja nicht dazu dienen, dass diese Tests irgendwelche Konsequenzen mit sich f\u00fchren, es soll ja eigentlich daf\u00fcr da sein, dass so Wissen, wie reagieren wir darauf, wenn es wieder passiert und es darf halt nie der Fall sein, dass aus Falschhandlungen irgendwelche personelle Konsequenzen gezogen werden. Also wie ich ja schon gesagt habe, es ist im Unternehmen zu sagen, wenn man einer Cyberattacke unterliegt und f\u00e4ngt beim Management an und h\u00f6rt beim Mitarbeiter auf. Weil er halt leider aufgrund der vielen, vielen Arbeiten, die wir heute alle tun m\u00fcssen, auch einen Fehler gemacht hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Gibt&#8217;s denn im Bereich IT- oder OT-Security technische Entwicklungen beispielsweise, die du besonders interessant findest?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt viele tolle Sachen, die jetzt kommen. Immer mehr KI-Technologie, die uns unterst\u00fctzt, einfach viel viel schneller Anomalien zu erkennen. Und jede Cyberattacke ist ja irgendeine Anomalie des normalen Arbeitsalltag. Erst hier, auf einmal da, der Pakete verteilt und so schnell kannst du es gar nicht lernen und analysieren, wie das eine Maschine heute kann. Und ich bin mal gespannt, auch wie sich diese KI-, AI-Technologie noch entwickelt und wir setzten die heute schon z. T. ein, aber das nachher zu sehen, kann es uns wirklich Ersetzungen, Entscheidungen komplett abnehmen, das wird spannend und da freue ich mich auch schon drauf. Die Gegenseite macht es nat\u00fcrlich auch, ne, also auch die nutzt dann aber auch schon KI-, AI-Technologie, um fortschrittliche Reviere zu machen und die Cybersicherheit wird in 10 Jahren anders aussehen, die Attacken werden in 10 Jahren ganz anders sein, als die heute.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Gibt es denn irgendwelche Falschaussagen oder Halbwahrheiten, denen du vielleicht auch von Experten immer wieder begegnest oder gibt es beispielsweise irgendwas an dem ganzen Thema Security, was dich nervt?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Also, was mir bei meinen Kollegen alles nervt, dass sie immer sagen, &#8222;wir sind zu klein und uns trifft das nicht&#8220; oder &#8222;wir haben eigentlich kein Problem, weil wir wissen alles&#8220;. Das ist eigentlich so die schlimmste Aussage. Das kann jeden treffen zu jeder Zeit. Von den Hersteller ist es oft so, jeder ruft von sich, die haben die beste Technologie, die sind die Besten, man erkennt alles. Soll jetzt auch nicht sagen. Es kann heute nicht alles erkennen, weil ich habe schon oft gesagt, Software wird durch Menschen programmiert und nicht jeder Mensch, der entwickelt, denkt an Angriffsszenario. Von daher k\u00f6nnen sie nicht der Beste sein. Sie k\u00f6nnen wirklich gut sein, sie k\u00f6nnen technologisch f\u00fchrend sein, aber der Beste auf dem Markt, k\u00f6nnen sie nicht sein. Auch meine Aufgabe ist nat\u00fcrlich immer wieder mich selber zu kritisieren, mache ich alles richtig, habe ich an alles gedacht. Ich muss mich ja auch beraten lassen, es ist heute so komplex, das Thema IT, OT mit allem IoT, was wir so drumherum haben. Du kannst es heute gar nicht mehr alles \u00fcberblicken. Und von daher muss auch ich mich immer wieder in Frage stellen lassen von meinen Chefs, was ich gut finde, dass die das auch mal machen, mache ich denn alles richtig und da muss man einfach so ehrlich sein und sagen, &#8222;Ich kann nicht alles wissen und ich brauche dann auch Beratung&#8220;. Da ist nur wichtig, habe ich die richtigen Berater, die nicht produktgetrieben kommen, sagen blo\u00df, weil die die geilste Technologie haben, kaufe ich das jetzt. Sondern ber\u00e4t er mich in dem Thema richtig, dass ich dann f\u00fcr mich auch die richtige Entscheidung f\u00fcr mein Unternehmen treffen kann<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wenn du jetzt deutschlandweit Plakate an den Stra\u00dfen aufstellen k\u00f6nntest, was w\u00fcrde da drauf stehen?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Also wichtig ist, Cybersicherheit ist Chefsache. IT-Leiter sollten sich nicht drauf verlassen, dass sie gut sind. Wir sind alle gut, aber perfekt sind wir nicht, man muss sich einfach da immer wieder kontrollieren, passt es heute noch so? Weil so, wie wir heute sind, \u00e4ndert sich halt alles relativ schnell. Wir sind immer unter Wandel. Das sind so eigentlich so immer die zwei Kernthemen, die ich sagen m\u00f6chte. Also: Chefsache, IT, Cyber noch auf dem Kurs, habt ihr euch noch einbisschen also im Challenge, was IT-Sicherheit angeht. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sollte Bitcoin verboten werden?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, direkt. S\u00e4mtliche Kryptow\u00e4hrungen, weil die f\u00f6rdert das ganze Thema oder die soll das so sicher machen, dass sie nachvollziehbar wird. Es ist sch\u00f6n, Kryptow\u00e4hrungen zu haben, sie sind fancy, sie sind toll, aber sie f\u00f6rdern dieses Thema Cyberkriminalit\u00e4t unheimlich, weil halt nichts mehr nachvollziehbar ist. Und da muss man sich ja die Frage stellen, also, wenn ich nichts zu verbergen habe, muss ich dann meine Transaktionen, die ich t\u00e4tige, bef\u00fcrchten? Eigentlich nicht. Na gut, das ist halt die gro\u00dfe Preisfrage. Aber wenn, ja, ich w\u00fcrde es verbieten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vielen Dank f\u00fcr das mutige Statement, Stefan.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcbrigens: Der Artikel spiegelt unseren aktuellen Wissensstand wider \u2013 aber auch wir lernen jeden Tag dazu. Fehlen aus Ihrer Sicht wesentliche Aspekte, oder haben Sie eine andere Perspektive auf das Thema? Gerne diskutieren wir mit Ihnen und weiteren Experten in Ihrem Hause die gegenw\u00e4rtigen Entwicklungen vertiefend und freuen uns \u00fcber Ihr Feedback sowie Anfragen zu einem Austausch.<br><br>Und zuletzt noch: Nennungen (oder die fehlende Nennung) von Anbietern stellt keine Empfehlung seitens CyberCompare dar. Empfehlungen sind immer abh\u00e4ngig von der kundenindividuellen Situation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Stefan W\u00fcrtemberger Stefan W\u00fcrtemberger ist Vice President Information Technology bei Marabu Inks und Mitglied des [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":3811,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[19],"tags":[],"class_list":["post-3849","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interviews-de"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=3849"}],"version-history":[{"count":1,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3849\/revisions"}],"predecessor-version":[{"id":3850,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3849\/revisions\/3850"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/3811"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=3849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=3849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=3849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}