Michael Mrak

Hier geht es um Themen die mich interessieren. Compliance & Responsible Innovation sind für mich herausfordernd und spannend – und alternativlos für eine nachhaltige Entwicklung jedes Geschäfts.

Michael Mrak
Maximale Anonymität durch dezentrales Messaging

Digital Sovereignty

Maximale Anonymität durch dezentrales Messaging

Dezentrale Messaging-Apps, die vollständig ohne zentrale Infrastruktur auskommen, sind keine Spielerei für Technikenthusiasten. Sie sind ein realitätsnaher Belastungstest für das heutige Internet und ein strategischer Baustein für Kommunikation unter widrigen Bedingungen. Der Kern des Problems ist bekannt: In vielen Ländern fungieren zentralisierte Kommunikationsplattformen als effektiver Kontrollhebel. Internetprovider lassen sich abschalten,

By Michael Mrak
Auch bei MFA führt kein Weg mehr an einem Ausstieg aus US-Big-Tech vorbei

Digital Sovereignty

Auch bei MFA führt kein Weg mehr an einem Ausstieg aus US-Big-Tech vorbei

In einer Zeit, in der digitale Identität und Kontensicherheit essenzielle Unternehmensressourcen sind, ist die Multi-Faktor-Authentifizierung (MFA) nicht mehr nur „nice to have“, sondern ein zentraler Bestandteil einer modernen Sicherheitsstrategie. Password-Only-Sicherheitsmodelle bieten längst keinen Schutz mehr gegen Credential-Stuffing, Phishing- oder Brute-Force-Angriffe. MFA als zusätzliche Schutzschicht muss daher nicht nur eingesetzt, sondern

By Michael Mrak
Digitale Abhängigkeit vermeiden: Warum technologische Souveränität auch eine Grundrechtsfrage ist

Digital Sovereignty

Digitale Abhängigkeit vermeiden: Warum technologische Souveränität auch eine Grundrechtsfrage ist

Digitale Abhängigkeit wird häufig als rein technisches oder wirtschaftliches Thema diskutiert. Tatsächlich berührt sie jedoch einen deutlich sensibleren Kern: den Schutz personenbezogener Daten und die Wahrung grundrechtlicher Garantien, wie sie in Europa verankert sind. Gerade im Office- und Kollaborationsumfeld ist diese Dimension nicht nachrangig, sondern zentral. Datenschutz ist kein Feature,

By Michael Mrak
Risikobewertung gemäß Art. 28 DSGVO für den Einsatz eines US-Cloud-Anbietern

Datenschutz

Risikobewertung gemäß Art. 28 DSGVO für den Einsatz eines US-Cloud-Anbietern

Die nachfolgende Risikoanalyse stützt sich auf ein weiterhin maßgebliches Rechtsgutachten der Universität zu Köln vom März 2025. 1. Ausgangslage und Scope Geprüft wurde der Einsatz von US-Cloud-Service-Providern zur Speicherung oder Verarbeitung personenbezogener Daten. Die Anbieter unterliegen als US-Unternehmen den extraterritorialen Zugriffsbefugnissen von US-Behörden. Die Bewertung nach Art. 28 DSGVO erfolgte

By Michael Mrak
Die „National Security Strategy“ der USA ist ein Warnsignal für Europa

Digital Sovereignty

Die „National Security Strategy“ der USA ist ein Warnsignal für Europa

Die neue sogenannte „National Security Strategy" der USA ist heftig und entfaltet in Europa eine erstaunliche Nebenwirkung: Sie liefert Narrative, die wieder einmal hierzulande politische Debatten prägen, obwohl sie kaum faktenbasiert sind. Migration als Risiko, Klimapolitik als Ideologie, Europa als Beispiel des Niedergangs. Das sind einfache Storylines, die populistischen

By Michael Mrak
NISG 2026: Cybersicherheit wird zur Chefsache

Informationssicherheit

NISG 2026: Cybersicherheit wird zur Chefsache

Mit dem NISG 2026 (Bundesgesetz, mit dem das Bundesgesetz zur Gewährleistung eines hohen Cybersicherheitsniveaus von Netz- und Informationssystemen (Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026) erlassen wird und das Telekommunikationsgesetz 2021 und das Gesundheitstelematikgesetz 2012 geändert werden) setzt nun auch Österreich mit mehr als einjähriger Verspätung die EU-NIS-2-Richtlinie um und definiert

By Michael Mrak