{"id":3893,"date":"2022-03-22T10:55:00","date_gmt":"2022-03-22T10:55:00","guid":{"rendered":"https:\/\/cybercompare.com\/?p=3893"},"modified":"2023-09-06T08:58:45","modified_gmt":"2023-09-06T08:58:45","slug":"it-sicherheit-herausforderungen-entwicklungen-empfehlungen","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/it-sicherheit-herausforderungen-entwicklungen-empfehlungen\/","title":{"rendered":"IT-Sicherheit: Herausforderungen, Entwicklungen &amp; Empfehlungen"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Clare Patterson<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Clare Patterson ist ein Mitglied des Beirats von CyberCompare. Als ehemalige CIO f\u00fcr Shell Energy leitete sie Programme zur Transformation von Cybersicherheit und IT-Infrastruktur. In diesem Zusammenhang wurde sie zu einem der Top-CIOs im Vereinigten K\u00f6nigreich ernannt. Jetzt spezialisiert sie sich weiter auf Cybersicherheit, indem sie an der University of Kent zu diesem Thema promoviert. Im folgenden Interview berichtet sie von ihren Erfahrungen auf dem Gebiet der IT-Sicherheit, gibt Empfehlungen, z. B. in OT-Sicherheit zu investieren, und betont die Wichtigkeit vielf\u00e4ltiger und interdisziplin\u00e4rer Teams in der Cybersicherheitsbranche.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/Clare-Patterson_Portrait.jpg\" alt=\"\" class=\"wp-image-3891\" style=\"width:390px;height:279px\" width=\"390\" height=\"279\" srcset=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/Clare-Patterson_Portrait.jpg 768w, https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/Clare-Patterson_Portrait-300x214.jpg 300w\" sizes=\"(max-width: 390px) 100vw, 390px\" \/><\/figure>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Liebe Clare, wir freuen uns sehr, dass Sie heute bei uns sind! Sie k\u00f6nnen im Bereich IT und IT-Sicherheitsberatung eine herausragende Karriere vorweisen, wurden zu einer der f\u00fchrenden CIOs in Gro\u00dfbritannien gek\u00fcrt und verantworten heute die Bereiche IT-Infrastruktur und Cybersicherheit bei einem gro\u00dfen Konzern. K\u00f6nnen Sie uns eine Anekdote aus Ihrer beruflichen Vergangenheit erz\u00e4hlen, die Sie auch im Nachhinein immer noch zum Schmunzeln bringt?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich habe einmal ein laufendes Projekt \u00fcbernommen, das zuvor von einer anderen Beratungsgesellschaft betreut worden und angeblich fast abgeschlossen war. Es ging um die Implementierung einer neuen Zertifizierungsstelle oder auch Certification Authority (CA) genannt. Bei der Projekt\u00fcbergabe ging es eigentlich nur darum, sicherzustellen, dass die urspr\u00fcnglichen Schl\u00fcssel sicher aufgesetzt waren, und um Penetrationstests f\u00fcr den CA-Server. Nach der Schl\u00fcsselzeremonie (Key Signing Ceremony) kam dann jemand aus meinem Team und sagte, der Server generiere offenbar keine Zertifikate. Der IT-Dienstleister erkl\u00e4rte auf Nachfrage, die Zertifikate habe man doch aus dem Projekt herausgenommen, weil der Klient ja keine Spezifikationen daf\u00fcr bereitgestellt, das Design sonst aber abgesegnet habe. Sie hatten eine ausgekl\u00fcgelte, sichere Box geliefert, die letztlich nichts bewirkte. Und sie hatten sogar noch den Mut, dem Klienten das Hosting der Box in Rechnung zu stellen! Wir haben letztlich alles zum Laufen gebracht und gelernt: Das Management von Sicherheitsprojekten m\u00fcssen Menschen \u00fcbernehmen, die auch tats\u00e4chlich etwas von Sicherheit verstehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Was bewegt Sie aktuell? (Wir wissen, dass Sie gern R\u00e4tsel l\u00f6sen. Da interessiert uns nat\u00fcrlich, was Ihnen momentan R\u00e4tsel aufgibt.)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich habe vor Kurzem an einer Roadmap f\u00fcr die Umstellung auf einen Zero-Trust-Ansatz gearbeitet. Das ist eine interessante Herausforderung, weil es eine ganze Reihe von Anbietern f\u00fcr die unterschiedlichen Elemente gibt: Netzwerk, Authentifizierung, regelbasierter Zugang, Zugang zu den Anwendungen usw. Sie sind nicht immer miteinander kompatibel, und es ist mit einem hohem Aufwand verbunden, den richtigen Integrationsansatz zu ermitteln. Das Zero-Trust-Konzept betrifft eine Vielzahl von Bereichen: Architektur, IT-Infrastruktur, Identity and Access Management (IAM), Cyberabwehr, IT-Operations und IT-Strategieteams \u2013 und alle \u00fcbrigen Bereiche der Organisation m\u00fcssen die notwendigen Zugangsregeln verstehen. Das Unternehmen muss entscheiden, wie schnell das Projekt voranschreiten soll, mit welchen Ansatz (\u201eBig Bang\u201c oder Aufbau einer neuen Umgebung und allm\u00e4hliche Migration auf diese Umgebung), was mit den Altsystemen geschehen soll, die mit der neuen Technologie nicht mehr kompatibel sind, und wer die Initiative managen soll. Das ist mit einem hohen Aufwand verbunden, aber die Unternehmen werden nicht darum herumkommen, denn ihr \u201eUnternehmensnetzwerk\u201c wird aufgel\u00f6st, und sie brauchen einen dynamischeren Ansatz zum Schutz ihrer Daten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Was war das schwierigste Problem, das Ihnen im Bereich IT-Sicherheit begegnet ist, und wie sind Sie und Ihr Team damit umgegangen?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oh, da wei\u00df ich gar nicht, wo ich anfangen soll. Sicherheitsprojekte sind h\u00e4ufig am kompliziertesten, weil sie so viele Bereiche einer Organisation betreffen. In einem Fall, der mir hier gleich auf Anhieb einf\u00e4llt, ging es um die Analyse des Nutzerverhaltens. Viele Spezialanbieter werben damit, dass schlaue KI-Tools Anomalien erkennen k\u00f6nnen, aber mit den Tools allein ist es ja nicht getan. Da sind zun\u00e4chst einmal die normalen Herausforderungen, die einem bei jedem Monitoring-Tool begegnen, zum Beispiel das Aufsetzen der Data-Feeds, das Konfigurieren und Optimieren von Regeln und so weiter. Was bei dieser Art von Projekt aber noch hinzukommt, sind erstens HR-Aspekte, denn wer Nutzer \u00fcberwacht und aufgrund ihres Verhaltens gegebenenfalls mit disziplinarischen Ma\u00dfnahmen belegt, muss ethische Fragen ber\u00fccksichtigen und mit Bedacht kommunizieren. Zweitens m\u00fcssen operative Manager hinzugezogen werden, damit der gesch\u00e4ftliche Kontext in die Bewertung von Warnmeldungen einflie\u00dfen kann. Wir haben ein interdisziplin\u00e4res Team mit Vertreterinnen aus Cybersicherheit, IT-Operations, Corporate Security &amp; Investigations, Human Resources, Recht und aus der internen Kommunikation zusammengestellt. Dann ist die \u00dcberwachung des Nutzerverhaltens zwar immer noch nicht einfach, aber sie ist ein wirklich wertvolles Cyberabwehr-Tool. Wichtig ist nur ein realistischer Blick auf das, was diese Art der \u00dcberwachung leisten kann und wie schnell.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Welche aktuellen technischen Entwicklungen im Bereich Cybersicherheit sind in Ihren Augen besonders interessant?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Deception Technology, w\u00f6rtlich \u00fcbersetzt T\u00e4uschungstechnologie, hat sich in den vergangenen Jahren stark verbessert und ist ein wirksames Tool f\u00fcr die Fr\u00fcherkennung von Ransomware-Angriffen und sogar f\u00fcr einige Insider-Bedrohungen. Die meisten Ransomware-Angreifer kundschaften heutzutage erst einmal die Umgebung aus, um die wichtigen Systeme ausfindig zu machen und einen Angriff auf diese Systeme zu planen. Die T\u00e4uschungstechnologie kann Ablenkungselemente, sogenannte Decoys, erstellen, die, wenn Angreifer darauf zugreifen, Warnmeldungen ausl\u00f6sen. Ich habe viele Marketingunterlagen gesehen, die eine Senkung der \u00dcberwachungskosten versprechen und suggerieren, man k\u00f6nne die traditionelle \u00dcberwachung lockern und sich stattdessen auf die T\u00e4uschungstechnologie verlassen, weil sie weniger falsch positive Ergebnisse hervorbringt (theoretisch h\u00e4tten berechtigte Nutzer keinen Grund auf Decoys zuzugreifen). Ich bin da aber skeptisch. Bis sich die Technologie bew\u00e4hrt hat, bedeutet sie f\u00fcr Cyberabwehrteams erst einmal eine zus\u00e4tzliche Belastung, weil die noch nicht bew\u00e4hrte T\u00e4uschungstechnologie nur effektiv sein kann, wenn sie aktiv gesteuert wird. Die besten, von Staaten finanzierten Angreifer sind unter Umst\u00e4nden in der Lage, ihren Ansatz so anzupassen, dass sie die Decoy-Warnungen gar nicht erst ausl\u00f6sen. Es ist eine interessante Entwicklung, und die Unternehmen sollten die Technologie durchaus ausloten und damit experimentieren. Sie sollten sich aber dar\u00fcber im Klaren sein, dass T\u00e4uschungstechnologie kein Allheilmittel ist und in der Implementierung und Wartung einiges an Aufwand erfordert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Welche weniger offensichtlichen Sicherheitskontrollen kommen Ihrer Erfahrung nach selten zum Einsatz, w\u00fcrden Sie aber empfehlen?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine gute Anlagenverwaltung ist eigentlich von grundlegender Bedeutung, wird aber h\u00e4ufig vernachl\u00e4ssigt, weil sie nicht besonders aufregend ist. Sie muss gut aufgesetzt und immer auf dem neuesten Stand sein, all diese Investitionen werfen aber keine leicht zu beziffernde Rendite ab. Dabei sind s\u00e4mtliche \u00dcberwachungs-, Patching-, Incident-Response- und Testing-Aktivit\u00e4ten ohne eine gute Anlagenverwaltung nicht effektiv. Das merken Sie dann auch \u2013 wenn Sie n\u00e4mlich viele \u00dcberraschungen erleben. Es ist halt ein wenig wie mit dem Aufr\u00e4umen: Es gibt Sch\u00f6neres als die chaotische Garage, den vollgestellten Speicher oder die Krimskrams-Schublade aufzur\u00e4umen \u2013 auch wenn Sie wissen, dass Sie, wenn aufger\u00e4umt ist, leichter saubermachen k\u00f6nnen und alles wieder schneller finden. Sie wissen, dass es mal gemacht werden m\u00fcsste, aber es gibt immer Wichtigeres. Ich empfehle, f\u00fcr jede Art von Anlage klar festzulegen, wer daf\u00fcr verantwortlich ist, sie auf dem neuesten Stand zu halten. Jedes Mal, wenn Sie auf Ungenauigkeiten sto\u00dfen, oder Daten fehlen, sollten Sie \u00fcberpr\u00fcfen, wie sich Aktualisierungen f\u00fcr die Zust\u00e4ndigen leichter gestalten lassen k\u00f6nnen \u2013 mit einer Art Total-Quality-Management, um die Pr\u00e4zision kontinuierlich zu verbessern. In Bezug auf grundlegende Aufgaben wie die Anlagenverwaltung die richtigen Erwartungen zu setzen und eine entsprechende Kultur zu etablieren, ist eine F\u00fchrungsaufgabe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Risiken entstehen h\u00e4ufig bei Unternehmenszusammenschl\u00fcssen und Partnerschaften. Auch hier liegt dies zum Teil an mangelnder Transparenz und unklaren Zust\u00e4ndigkeiten. Ich empfehle, immer auf die R\u00e4nder des Unternehmens zu achten, an denen das Kern-IT-Team die Dinge weniger standardisiert hat und weniger scharf kontrolliert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mehr als 99 Prozent aller Cyberangriffe sind nicht OT-spezifisch. Lohnt es sich Ihrer Erfahrung nach noch, in OT-Sicherheit zu investieren?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Absolut. Es gibt immer mehr staatliche Vorgaben, weil die Politik die Anf\u00e4lligkeit kritischer Infrastruktur erkennt. Das ist ein wirklich schwieriger Bereich. Fr\u00fcher waren IT und OT in der Regel getrennt \u2013 f\u00fcr das eine waren IT-Spezialisten zust\u00e4ndig, f\u00fcr das andere Ingenieure. Kaum jemand war Experte in beiden Bereichen. Diese Trennung wird noch versch\u00e4rft, wenn beide Bereiche bis zur Board-Ebene getrennt gef\u00fchrt werden. Da kann es sehr strenge Fehlertoleranzregelungen geben, viele Nischenanbieter, f\u00fcr die Zuverl\u00e4ssigkeit und operative Effizienz wichtiger sind als Sicherheit, und zahlreiche Altsysteme. Das ist ganz \u00e4hnlich wie im Finanzsektor, nur muss der Finanzsektor bereits seit mindestens 25 Jahren in Cybersicherheit investieren. Der OT-Sektor hatte hingegen bis vor nicht allzu langer Zeit den Luxus, sich nicht so sehr um Sicherheitsthemen und die entsprechende Regulierung k\u00fcmmern zu m\u00fcssen. F\u00fcr Unternehmen ist es besser, ein Verst\u00e4ndnis f\u00fcr diese Risiken zu entwickeln und in diesen Bereich zu investieren, bevor sie entweder durch Regulierungsbeh\u00f6rden oder durch Zwischenf\u00e4lle dazu gezwungen werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Viele CIOs und CISOs berichten uns, dass Cybersicherheits-Dienstleister und Beratungsunternehmen sie mit Werbung und Marketingunterlagen regelrecht bombardieren. Was w\u00fcrden Sie Anbietern raten, um sich bei den Kunden Geh\u00f6r zu verschaffen?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nehmen Sie sich Zeit, das Gesch\u00e4ft und die aktuellen Priorit\u00e4ten Ihrer Kunden kennenzulernen. Erkl\u00e4ren Sie auf dieser Grundlage, wie Ihr Produkt hilft, Herausforderungen zu meistern: nicht nur mit einer Software, sondern auch bei Personal und Prozessen. Eine Software kann noch so beeindruckende Funktionen liefern \u2013 auf sich allein gestellt kann sie die Sicherheit nicht verbessern. Viele Anbieter verkaufen nur Software; ich empfehle, mit anderen zusammenzuarbeiten und Unternehmen umfassende L\u00f6sungen anzubieten. Kl\u00e4ren Sie, wie Ihr Produkt in das bestehende \u00d6kosystem passt und wie es dort implementiert und gepflegt wird. Wenn Sie unter Beweis stellen, dass Sie die Herausforderung wirklich verstehen, und alle Bereiche abdecken k\u00f6nnen, heben Sie sich von der Konkurrenz ab. CIOs und CISOs sind chronisch im Stress und brauchen Sicherheitsdienstleister, die einen Bereich ganzheitlich abdecken k\u00f6nnen; sie wollen die notwendigen Elemente nicht bei f\u00fcnf verschiedenen Dienstleistern zusammensuchen und dann auch noch selbst zu einer funktionierenden Gesamtl\u00f6sung zusammenf\u00fcgen m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Welche Halbwahrheit oder welcher Trugschluss begegnet Ihnen in der IT immer noch h\u00e4ufig?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201eDas Personal ist das schw\u00e4chste Glied in der Kette.\u201c H\u00e4ufig herrscht der Eindruck, Unternehmen w\u00e4ren sicher, wenn nur die Mitarbeiterinnen und Mitarbeiter das n\u00f6tige Sicherheitsbewusstsein h\u00e4tten und sich an die Regeln hielten. Die Branche neigt zu der Annahme, dass es nur deshalb zu Vorf\u00e4llen aufgrund von \u201emenschlichem Versagen\u201c kommt, weil das Personal nicht genug wei\u00df, dusselig ist oder Vorgaben missachtet. Um Sicherheit gew\u00e4hrleisten zu k\u00f6nnen, m\u00fcssen wir kl\u00e4ren, warum Menschen sich wirklich gef\u00e4hrdend verhalten. Die f\u00fcnf Warum-Fragen k\u00f6nnen eine Reihe von Faktoren zutage f\u00f6rdern und aufdecken, in welchen Dilemmas Kollegen stecken. Die meisten Menschen wollen gute Arbeit leisten, werden aber mit widerspr\u00fcchlichen Priorit\u00e4ten konfrontiert und treffen ihre Entscheidungen im Kontext einer bestimmten Team- und Unternehmenskultur. Nur mit einer weiteren Infokampagne oder mit zus\u00e4tzlichen Regeln l\u00e4sst sich das Problem nicht l\u00f6sen; ich bin vielmehr \u00fcberzeugt davon, dass gute Sicherheit auf der psychologischen Sicherheit aufbaut, Dilemmas zu beseitigen, und auf einer Lernbereitschaft im Hinblick auf Herausforderungen und Zwischenf\u00e4lle. Das macht eine Organisation anpassungsf\u00e4higer, und das Personal wird zu einem Faktor, der die Cybersicherheit verbessert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Gibt es zu viele Frauen in der Cybersicherheit?&nbsp;&nbsp;M\u00f6chten Sie unseren Leserinnen und Lesern in diesem Punkt etwas mit auf den Weg geben?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Lauf meiner Karriere haben die Frauen in der Branche deutlich zugenommen; das ist toll, aber wir sind immer noch weit entfernt von 50 Prozent. Die Medien und die von M\u00e4nnern dominierte Cybersicherheitsbranche verbreiten das Bild von m\u00e4nnlichen technologiebesessenen Nerds im Kapuzenpulli. Gute Sicherheitsexpertinnen und -experten brauchen zwar solide Fachkenntnisse, aber bei einer erfolgreichen Cybersicherheit geht es oft auch darum zu verhandeln, zu beeinflussen, zuzuh\u00f6ren, zusammenzuarbeiten und zu kommunizieren. Die technologischen Probleme sind oft einfacher zu l\u00f6sen als die Schwierigkeiten in Bezug auf die Organisation, das Team, die Kompetenz und die Finanzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es braucht diverse, interdisziplin\u00e4re Teams, um alle Sicherheitsaspekte abzudecken. Ideal ist eine Mischung in Bezug auf viele Faktoren \u2013 nicht nur Geschlecht und Alter, sondern auch Ausbildung, Nationalit\u00e4t, kognitiver Stil und Anderes. Es gibt viele komplizierte Herausforderungen, die gel\u00f6st werden wollen, und wir wissen, dass diverse Teams Probleme besser und kreativer l\u00f6sen k\u00f6nnen. Es gibt nicht gen\u00fcgend ausgebildete Fachkr\u00e4fte, deshalb m\u00fcssen wir daf\u00fcr sorgen, dass wir die intelligentesten und besten Frauen und M\u00e4nner aus allen Gesellschaftsbereichen gewinnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wenn Sie allen CIOs der Welt eine E-Mail schicken k\u00f6nnten, was w\u00e4re Ihre Kernbotschaft?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist schwierig, weil die CIO-Rolle so breit angelegt ist. Organisationen h\u00e4ngen immer st\u00e4rker von der IT ab, werden mit einem enormen Wachstum und noch gr\u00f6\u00dferen Erwartungen konfrontiert und m\u00fcssen h\u00e4ufig s\u00e4mtliche Altsysteme parallel am Laufen halten. F\u00fcr mich sind die Investitionen in die richtigen Leute entscheidend: Ein erstklassiges Team mit zweitklassigen Systemen ist besser als ein \u00fcberfordertes Team mit gro\u00dfartigen Systemen. F\u00e4hige Leute gew\u00e4hrleisten gute Entscheidungen, produktive Teams und einen guten Draht zu den Nicht-IT-Bereichen des Unternehmens. Das alles ist entscheidend, um eine IT zu haben, die das Unternehmen braucht und auf die es sich verlassen kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcbrigens: Der Artikel spiegelt unseren aktuellen Wissensstand wider \u2013 aber auch wir lernen jeden Tag dazu. Fehlen aus Ihrer Sicht wesentliche Aspekte, oder haben Sie eine andere Perspektive auf das Thema? Gerne diskutieren wir mit Ihnen und weiteren Experten in Ihrem Hause die gegenw\u00e4rtigen Entwicklungen vertiefend und freuen uns \u00fcber Ihr Feedback sowie Anfragen zu einem Austausch.<br><br>Und zuletzt noch: Nennungen (oder die fehlende Nennung) von Anbietern stellt keine Empfehlung seitens CyberCompare dar. Empfehlungen sind immer abh\u00e4ngig von der kundenindividuellen Situation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Clare Patterson Clare Patterson ist ein Mitglied des Beirats von CyberCompare. Als ehemalige CIO f\u00fcr [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":3894,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[19],"tags":[],"class_list":["post-3893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interviews-de"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=3893"}],"version-history":[{"count":1,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3893\/revisions"}],"predecessor-version":[{"id":3896,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/3893\/revisions\/3896"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/3894"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=3893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=3893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=3893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}