Blog

IT Sicherheit

SME Security & Compliance Guild — Launch Event (Wien)

Früh absichern, nachhaltig skalieren

Wir laden zum ersten öffentlichen Event der SME Security & Compliance Guild teil – einem kostenlosen After-Work-Meetup in Wien für Startups und KMU, die ihre Cybersicherheit stärken, ihre Resilienz verbessern und Compliance praxisnah angehen möchten.

Im vergangenen Jahr haben wir ähnliche Sessions in kleineren, geschlossenen Runden durchgeführt. Aufgrund des sehr positiven Feedbacks öffnen wir das Format nun für eine breitere Community.

Wir treffen uns im Büro von OSM Solutions in Wien zu einem Abend mit fachlichen Impulsen, Austausch und Networking.

Mehr Lesen »
IT Sicherheit

Key Lessons aus Prag: Securing the Modern Stack

Bei der Paneldiskussion in Prag zum Thema „Securing the Stack: Cybersecurity, Cloud and Platform Integrity“ wurde eine Botschaft besonders deutlich:

Sicherheit ist kein Zusatz mehr, sondern das Fundament moderner Plattformen.

Mit zunehmender Komplexität von Cloud-Umgebungen entstehen Risiken immer häufiger durch Fehlkonfigurationen, fragmentierte Verantwortlichkeiten und geschwindigkeitsgetriebene Deployments. Letztlich ist Plattformintegrität gleichbedeutend mit Business-Integrität – und selbst die stärkste Technologie ist auf Menschen, Prozesse und klare Verantwortlichkeiten angewiesen, um nachhaltig erfolgreich zu sein.

Mehr Lesen »
Konferenz

iGaming Warsaw Summit – “𝐆𝐚𝐦𝐞 𝐎𝐯𝐞𝐫? 𝐍𝐨𝐭 𝐈𝐟 𝐘𝐨𝐮’𝐫𝐞 𝐒𝐞𝐜𝐮𝐫𝐞: 𝐂𝐲𝐛𝐞𝐫 𝐑𝐞𝐬𝐢𝐥𝐢𝐞𝐧𝐜𝐞 𝐢𝐧 𝐢𝐆𝐚𝐦𝐢𝐧𝐠”

Einer unserer Gründer, Martin Stöfler, nahm an der Paneldiskussion „Game Over? Not If You’re Secure: Cyber Resilience in iGaming“ teil, in der Branchenexpertinnen und -experten erörterten, wie iGaming-Anbieter und Zulieferer ihre Abwehrmaßnahmen gegen eine zunehmend komplexe Bedrohungslandschaft stärken können. Im Mittelpunkt standen praxisnahe Resilienzstrategien zum Schutz von Plattformen, Spielerdaten und der Geschäftskontinuität in einem stark regulierten und risikoreichen Umfeld.

Mehr Lesen »
Going Dark or Going too far?
Compliance

Von Hintertüren bis zur „Upload-Moderation“: Ist deine Privatsphäre in Gefahr?

Tauschen wir Privatsphäre gegen Polizeibefugnisse? Die „Going Dark“-Gruppe der EU sagt, es gehe darum, den Behörden bei digitalen Verbrechen zu helfen. Aber wenn man genauer hinschaut, wird die Sache trüb. Mit Plänen für Hintertüren in Verschlüsselungen, einer Wiederbelebung der Vorratsdatenspeicherung und Druck auf Tech-Firmen, Überwachungshelfer zu spielen, warnen Kritiker vor einem schleichenden Weg in Richtung Massenüberwachung. Österreich legt mit eigenen Plänen zur Messenger-Überwachung bereits vor. Geht es wirklich um Sicherheit – oder zerstören wir gerade genau die Instrumente, die unsere Privatsphäre schützen?

Mehr Lesen »
Security Bug
IT Sicherheit

EUVD oder NVD

Mit dem Start der EU Vulnerability Database und den Turbulenzen im CVE-Programm befindet sich das globale Ökosystem für das Offenlegen von Schwachstellen im Wandel. Das bedeutet es für Ihr Sicherheitsteam: Anfang 2025 erhielt die Cybersicherheitswelt einen Weckruf. Das CVE-Programm, welches die Grundlage für die U.S. National Vulnerability Database (NVD) bildet, stand aufgrund fehlender Finanzmittel kurz vor einer Stilllegung. Der Vertrag zwischen der US-Regierung und MITRE, dem Betreiber des CVE-Programms, sollte am 16. April auslaufen und gefährdete damit die Kontinuität eines Systems, das zentral für die globale Schwachstellenverfolgung ist. Obwohl in letzter Minute eine Verlängerung erzielt wurde, machte dieser Vorfall deutlich, wie fragil die Infrastruktur des CVE-Systems ist und welche weitreichenden Auswirkungen Budgetinstabilität auf globale Sicherheitsoperationen haben kann.

Mehr Lesen »
Digital Operational Resilience Act (DORA)
Compliance

1 Jahr bis DORA: Ein kompakter Überblick für Finanzdienstleister

Wir stehen an der Schwelle des Januars 2024 und die Uhr tickt für Finanzdienstleister in ganz Europa. Der Digital Operational Resilience Act (DORA) wird im Januar 2025 in vollem Umfang in Kraft treten und stellt eine bedeutende Veränderung der regulatorischen Landschaft dar. Diese bevorstehende Regulierung unterstreicht die entscheidende Bedeutung der digitalen Resilienz in einer Zeit, in der Cyber-Bedrohungen ein großes Ausmaß annehmen und die betriebliche Kontinuität von größter Bedeutung ist. In diesem Blog gehen wir auf das Wesentliche von DORA ein, skizzieren die wichtigsten Anforderungen an Finanzunternehmen und stellen einen strategischen Fahrplan vor, um die Einhaltung der Vorschriften innerhalb des Zeitrahmens von einem Jahr sicherzustellen.

Mehr Lesen »

Kontakt

Wenn Sie sich für unsere Services interessieren oder Fragen haben, nehmen Sie hier direkt Kontakt mit uns auf.

Angebot einholen!