Michael Mrak

Hier geht es um Themen die mich interessieren. Compliance & Responsible Innovation sind für mich herausfordernd und spannend – und alternativlos für eine nachhaltige Entwicklung jedes Geschäfts.

Michael Mrak
Das neue österreichische Informationsfreiheitsgesetz

Das neue österreichische Informationsfreiheitsgesetz

Am 1. September 2025 trat das neue Informationsfreiheitsgesetz (IFG) in Österreich in Kraft. Damit wurden sowohl die verfassungsrechtliche Amtsverschwiegenheit aufgehoben als auch ein neues Grundrecht auf Zugang zu Informationen verankert Das Gesetz eröffnet zwei Säulen der Transparenz: * Proaktive Veröffentlichungspflicht: Behörden müssen Informationen von allgemeinem Interesse eigenständig im Informationsregister (z. B.

By Michael Mrak
Warum zögern Österreich und viele EU-Staaten bei der Umsetzung von NIS2?

Informationssicherheit

Warum zögern Österreich und viele EU-Staaten bei der Umsetzung von NIS2?

Die NIS2-Richtlinie soll Europas kritische Infrastrukturen widerstandsfähiger gegen Cyberangriffe machen. Eigentlich wäre das Gesetz seit 18. Oktober 2024 in allen EU-Staaten umzusetzen gewesen. Doch die Realität sieht anders aus: Mehrere Mitgliedstaaten sind säumig. Dabei gab es zuletzt schwerwiegende Vorfälle, wie den Cyberangriff auf das Innenministerium und bestätigte Angriffe auf das

By Michael Mrak
Informationssicherheit ohne Bürokratiemonster

Informationssicherheit ohne Bürokratiemonster

Ob Ransomware, CEO-Fraud oder Datenlecks durch Drittdienstleister, die Bedrohungslage für Unternehmen hat sich in den letzten Jahren massiv verschärft. Gerade jetzt, da wieder vermehrt gezielte Ransomware-Angriffe auf kleine und mittelgroße Unternehmen stattfinden, ist Informationssicherheit kein “nice to have” mehr, sondern betriebliche Notwendigkeit. Gelebte Informationssicherheit muss kein bürokratisches Monstrum sein. Mit

By Michael Mrak
Was konkret bedeutet digitale Souveränität?

Digital Sovereignty

Was konkret bedeutet digitale Souveränität?

Digitale Souveränität beschreibt die Fähigkeit von Staaten, Organisationen und Unternehmen, ihre digitalen Systeme, Daten und Technologien eigenständig, sicher und unabhängig zu betreiben ohne einseitige Abhängigkeiten von globalen Anbietern. Es geht nicht darum, US-Unternehmen oder andere internationale Player auszuschließen. Es geht um Handlungsfreiheit d.h. die Möglichkeit, jederzeit selbst über den

By Michael Mrak
Energiegemeinschaften: Gemeinsam sauberen Strom erzeugen und nutzen

Zukunft

Energiegemeinschaften: Gemeinsam sauberen Strom erzeugen und nutzen

Energiegemeinschaften sind ein relativ neues Modell, das durch das österreichische Erneuerbaren-Ausbau-Gesetz (EAG) möglich wurde. Die Idee dahinter ist, dass Bürger:innen, Betriebe und Gemeinden sich zusammenschließen, um gemeinsam erneuerbare Energie zu erzeugen, zu verbrauchen, zu speichern und zu handeln. Ein Beispiel ist die Energiegemeinschaft Wagram, die Haushalte, Unternehmen und öffentliche

By Michael Mrak
CyberTrust: Einstieg in gelebte Informationssicherheit auch für kleine Organisationen

Compliance

CyberTrust: Einstieg in gelebte Informationssicherheit auch für kleine Organisationen

Viele kleine und mittlere Organisationen stehen vor der gleichen Herausforderung: Informationssicherheit wird immer wichtiger, ja sogar überlebenswichtig. Gleichzeitig fehlt oft die Personaldecke, um komplexe Managementsysteme wie ISO/IEC 27001 umfassend einzuführen und dauerhaft zu betreiben. Genau hier setzt das CyberTrust-Zertifikat an. Ein pragmatischer Einstieg CyberTrust ist ein praxisnahes Zertifizierungsschema, das

By Michael Mrak