Informationssicherheit

AI Index Report 2026 – Zusammenfassung aus Sicht der Informationssicherheit

Informationssicherheit

AI Index Report 2026 – Zusammenfassung aus Sicht der Informationssicherheit

Kernbotschaft Der jährliche Bericht des Stanford Institute for Human-Centered AI (HAI) zeigt für die Zukunft ein klares Bild: Die technischen Fähigkeiten von KI wachsen rasant, doch die Strukturen rundherum (Sicherheitsmessung, Governance, Organisation, Recht) hinken deutlich hinterher. Die Autoren formulieren es so, dass sich KI schneller entwickelt als die Systeme, die

Von Michael Mrak
ISO/IEC 27001: Warum die Zertifizierung eine Investition und kein einmaliges Projekt ist

Informationssicherheit

ISO/IEC 27001: Warum die Zertifizierung eine Investition und kein einmaliges Projekt ist

Die ISO/IEC 27001 ist seit Jahren der international anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS). In den vergangenen Jahren ist die Nachfrage nach einer Zertifizierung spürbar gestiegen: ausgelöst durch Kundenanforderungen in Lieferketten, durch regulatorische Entwicklungen wie NIS2 und DORA, durch die zunehmende Bedrohungslage und durch den schlichten Umstand, dass ISO 27001

Von Michael Mrak
EU-Kommission gehackt: Wenn die Cloud das Versprechen nicht hält

Informationssicherheit

EU-Kommission gehackt: Wenn die Cloud das Versprechen nicht hält

Der aktuelle Cyberangriff auf die AWS-Infrastruktur der Europäischen Kommission zeigt einmal mehr, dass Cloud-Sicherheit kein Selbstläufer ist. Am 24. März 2026 wurde die Europäische Kommission Opfer eines Cyberangriffs. Betroffen war die Cloud-Infrastruktur hinter der Europa.eu-Plattform, also dem zentralen Webauftritt der EU-Institutionen. Der Vorfall hat es in sich: Die Hackergruppe

Von Michael Mrak
Cyberbetrug: Die Bedeutung wirksamer Informations-sicherheitsmaßnahmen

Informationssicherheit

Cyberbetrug: Die Bedeutung wirksamer Informations-sicherheitsmaßnahmen

Die Digitalisierung hat nicht nur Wirtschaft und Alltag revolutioniert, sondern auch eine neue Ära der Kriminalität eingeläutet. Wie die Financial Action Task Force (FATF) in ihrem aktuellen Bericht „Cyber-Enabled Fraud“ vom Februar 2026 warnt, ist cybergestützter Betrug zu einer der größten Herausforderungen für die globale Finanzsicherheit geworden. Die Dimensionen sind

Von Michael Mrak
Ernsthafter digitaler Sicherheitsvorfall an der TU Wien

Informationssicherheit

Ernsthafter digitaler Sicherheitsvorfall an der TU Wien

An der TU Wien kam es Ende vergangener Woche zu einem schwerwiegenden IT-Sicherheitsvorfall. Unbekannte verschafften sich unbefugten Zugriff auf das Universitätsnetzwerk und kompromittierten mehrere Benutzerkonten. Die Tragweite des Vorfalls ist derzeit noch nicht abschließend abschätzbar. Die Universität hat den Vorfall laut Presseinformation bereits zu Wochenbeginn ordnungsgemäß der Datenschutzbehörde gemeldet und

Von Michael Mrak
NISG 2026: Cybersicherheit wird zur Chefsache

Informationssicherheit

NISG 2026: Cybersicherheit wird zur Chefsache

Mit dem NISG 2026 (Bundesgesetz, mit dem das Bundesgesetz zur Gewährleistung eines hohen Cybersicherheitsniveaus von Netz- und Informationssystemen (Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026) erlassen wird und das Telekommunikationsgesetz 2021 und das Gesundheitstelematikgesetz 2012 geändert werden) setzt nun auch Österreich mit mehr als einjähriger Verspätung die EU-NIS-2-Richtlinie um und definiert

Von Michael Mrak
Warum zögern Österreich und viele EU-Staaten bei der Umsetzung von NIS2?

Informationssicherheit

Warum zögern Österreich und viele EU-Staaten bei der Umsetzung von NIS2?

Die NIS2-Richtlinie soll Europas kritische Infrastrukturen widerstandsfähiger gegen Cyberangriffe machen. Eigentlich wäre das Gesetz seit 18. Oktober 2024 in allen EU-Staaten umzusetzen gewesen. Doch die Realität sieht anders aus: Mehrere Mitgliedstaaten sind säumig. Dabei gab es zuletzt schwerwiegende Vorfälle, wie den Cyberangriff auf das Innenministerium und bestätigte Angriffe auf das

Von Michael Mrak
Was konkret bedeutet digitale Souveränität?

Digital Sovereignty

Was konkret bedeutet digitale Souveränität?

Digitale Souveränität beschreibt die Fähigkeit von Staaten, Organisationen und Unternehmen, ihre digitalen Systeme, Daten und Technologien eigenständig, sicher und unabhängig zu betreiben ohne einseitige Abhängigkeiten von globalen Anbietern. Es geht nicht darum, US-Unternehmen oder andere internationale Player auszuschließen. Es geht um Handlungsfreiheit d.h. die Möglichkeit, jederzeit selbst über den

Von Michael Mrak