Cyber Gangsta's Paradise Professor rappt über IT-Sicherheit

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Prof. Dominik Merli rappt über Cybersicherheit und den Cyber Resilience Act – kreativ, viral und mit klarem Appell an Unternehmen: Startet jetzt mit der Umsetzung, sonst drohen der Ausschluss aus dem EU-Markt oder Bußgelder.

Prof. Dr.-Ing. Dominik Merli ist Leiter von THA_innos und Professor für IT-Sicherheit an der Technischen Hochschule Augsburg – und seit einigen Monaten auch YouTube-Star.(Bild:  Jonah Stiller für Technische Hochschule Augsburg)
Prof. Dr.-Ing. Dominik Merli ist Leiter von THA_innos und Professor für IT-Sicherheit an der Technischen Hochschule Augsburg – und seit einigen Monaten auch YouTube-Star.
(Bild: Jonah Stiller für Technische Hochschule Augsburg)

„Jedes Jahr ein Schaden von hunderten Milliraden, aber klar, kein Stress, lass uns einfach mal warten“, rappt Prof. Dr.-Ing. Dominik Merli auf YouTube. Was ein unterhaltsames Rap-Video ist, hat einen tiefgreifenden Hintergrund. Mit seiner viral gegangenen Parody des Songs „Gangsta's Paradise“ von Coolio will er die Awareness von Unternehmen für den Cyber Resilience Act (CRA) erhöhen. Denn dieser schreibt Herstellen von internetfähigen Produkten vor, die Cyber­sicher­heit in den gesamten Lebenszyklus zu implementieren. Ansonsten dürfen diese Produkte in der EU nicht verkauft werden. Auch Bußgelder, die ähnlich hoch sind wie bei einem Verstoß gegen die DSGVO, können bei Nichteinhalten des CRA auf Hersteller zukommen.

Wer ist Prof. Merli, der rappende Cybersicherheitsexperte?

Prof. Merli lehrt und forscht auf dem Gebiet der Cybersicherheit an der Technischen Hochschule Augsburg. Seine Themenschwerpunkte sind IT-Sicherheit, Embedded System Security und Industrial Security. Zudem leitet er das Institut „THA_innos“. Dort werden Forschung, Lehre und praxisnahe Sicherheitsberatung vereint. Das Institut unterstützt Unternehmen und Organisationen aller Größen dabei, sicher und nachhaltig in der zunehmend vernetzten Welt zu agieren. Das Ziel von Prof. Merli und seinem Team ist es, Systeme, Produkte und Personal resilient gegenüber digitalen Bedrohungen zu machen.

Die Redaktion von Security-Insider hat Prof. Merli zum Interview getroffen. Seine Begeisterung für das Thema Cybersicherheit zeigte sich nicht nur im Gespräch, sondern spiegelt sich auch im Engagement des Professors wider. Gemeinsam mit seinen Studentinnen und Studenten sucht und analysiert er Schwachstellen in IoT-Geräten, berät Unternehmen und entwickelt Konzepte, die spielerisch die Bedeutung der IT-Sicherheit vermittelt, wie beispielsweise ein Game, bei dem der Spieler einen System-Admin verkörpert, der gleichzeitig mehrere Server updaten soll.

Awareness für den Cyber Resilience Act

Prof. Merlis Steckenpferd ist der Cyber Resilience Act. Seiner Meinung nach ist das Bewusstsein von Unternehmen für die Auswirkungen des CRA noch nicht ausreichend vorhanden. Denn die Umsetzung erfordert einen zeitlichen Vorlauf: Im August 2026 wird der CRA in Kraft treten. Ab dann müssen Hersteller Schwachstellen in ihren Produkten und schwere Sicherheitsvorfälle melden. Die meisten Unternehmen müssen hierfür erst einmal entsprechende Prozesse entwickeln. Und ab etwa November 2027 müssen die Hersteller dann alle Anforderungen des CRA erfüllen, um ein CE-Kennzeichen sowie Zugang zum EU-Markt zu erhalten. Prof. Merlis Song-Fazit: „Letztlich führt nur Mut und Fleiß raus aus Cyber Gansta's Paradise.“

Über die Webseite seines Lehrstuhls stellt Prof. Merli Antworten zu den häufigsten Fragen zum CRA bereit.

(ID:50498548)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung