• Sicherheit

    FINMA warnt vor Quantencomputing

    Mit der Aufsichtsmitteilung 05/2026 hat die FINMA im Juli 2026 ihre Erwartungen zum Umgang mit den Cyberrisiken des Quantum Computing konkretisiert. Gleichzeitig beschleunigen KI-gestützte Cyberangriffe bestehende Bedrohungen. Finanzinstitute stehen damit vor der Herausforderung, den Übergang zur Post-Quantum Cryptography (PQC) vorzubereiten und die Cyberabwehr an die neuen Angriffstempi anzupassen. Sechs Handlungsfelder haben jetzt Priorität. Hier im Beitrag, mit einer belastbaren 8-Schritte-Roadmap. Quantencomputing galt lange als das Technologiethema von morgen. Heute entwickelt es sich zur strategischen Herausforderung für Finanzinstitute. Leistungsfähige Quantencomputer könnten verbreitete kryptografische Verfahren wie RSA und ECC künftig überwinden. Post-Quantum Cryptography bezeichnet Verfahren, die sensible Daten und digitale Kommunikation auch unter diesen Bedingungen schützen sollen. Der Handlungsdruck entsteht bereits vor dem Durchbruch…

  • Netzwerke

    Extreme Platform ONE: Netzwerkmanagement einfach und smart

    Unternehmensnetzwerke sind längst nicht mehr nur die technische Basis für Konnektivität. Sie verbinden Standorte, Cloud-Services, mobile Endgeräte, Produktionsumgebungen, Applikationen und Sicherheitsarchitekturen. Gleichzeitig steigen die Erwartungen an Verfügbarkeit, Performance, Transparenz und Security. Für IT-Teams bedeutet das: mehr Daten, mehr Abhängigkeiten, mehr Tools – aber häufig nicht mehr Ressourcen. Die wachsende Komplexität moderner Unternehmensnetzwerke stellt IT-Teams vor eine zentrale Herausforderung: Sie müssen immer mehr Daten, Abhängigkeiten und Tools beherrschen – häufig ohne zusätzliche Ressourcen. Genau hier entsteht eine der zentralen Herausforderungen im Netzwerkmanagement. Viele Organisationen betreiben historisch gewachsene Infrastrukturen mit separaten Management-Systemen für LAN, WLAN, WAN, Fabric, Security, Identity, Tickets und Monitoring. Störungen lassen sich zwar erkennen, aber die eigentliche Ursache liegt…

    Kommentare deaktiviert für Extreme Platform ONE: Netzwerkmanagement einfach und smart
  • Sicherheit

    ISG und OT-Sicherheit: Neue Anforderungen für KRITIS

    Das Informationssicherheitsgesetz (ISG) verschärft die Anforderungen an die OT-Sicherheit in kritischen Infrastrukturen (KRITIS): Neue Meldepflichten, verbindliche Sicherheitsvorgaben und die zunehmende Vernetzung von IT und OT machen eine robuste Cybersicherheitsstrategie heute wichtiger denn je. Erfahren Sie in diesem Artikel, welche Anforderungen das Gesetz stellt – und warum der Schutz vernetzter OT-Systeme für die Cybersicherheit entscheidend ist. Mit dem Inkrafttreten des Informationssicherheitsgesetzes (ISG) gelten für Betreiber kritischer Infrastrukturen (KRITIS) neue Anforderungen an die Cybersicherheit. Neben Meldepflichten und klaren Governance-Vorgaben rückt insbesondere die Sicherheit von Operational Technology (OT) in den Fokus. Denn durch die zunehmende Vernetzung von IT- und OT-Systemen entstehen neue Angriffsflächen: Bereits 80 % der Schweizer KRITIS-Betreiber berichten von Cybervorfällen in OT-Umgebungen,…

    Kommentare deaktiviert für ISG und OT-Sicherheit: Neue Anforderungen für KRITIS
  • Sicherheit

    InfoGuard Security Lounge: Cyber Defence setzt KI und Datenhoheit voraus

    Wenn Angriffe schneller erfolgen, als Entscheidungen getroffen werden können, gerät Cyber Defence zunehmend unter Druck. Wie Unternehmen dieser Entwicklung begegnen können und warum Datenhoheit, moderne Sicherheitsarchitekturen und KI dabei eine Schlüsselrolle spielen, stand im Zentrum der 16. InfoGuard Security Lounge. Zum 25-Jahr-Jubiläum von InfoGuard verfolgten über 800 Gäste aus der Schweiz, Deutschland und Österreich die Veranstaltung vor Ort im Theater Casino Zug oder per Livestream. Als Treffpunkt der Cyber-Security-Community vermittelte die hybride Veranstaltung praxisnahe Orientierung zu aktuellen Entwicklungen, realen Angriffsszenarien und zukunftsweisenden Strategien für eine wirksame Cyber Defence. Haben Sie die InfoGuard Security Lounge verpasst? In diesem Rückblick finden Sie die wichtigsten Erkenntnisse und Aufzeichnungen im Überblick. Die beiden Keynote-Speakers prägten…

    Kommentare deaktiviert für InfoGuard Security Lounge: Cyber Defence setzt KI und Datenhoheit voraus
  • Sicherheit

    Cyberangriffe ohne Hollywood-Hacking: 350 analysierte Fälle. Drei Muster.

    Warum werden Unternehmen trotz hoher Investitionen in Cybersicherheit kompromittiert? Die Analyse von rund 350 Incident-Response-Fällen aus dem vergangenen Jahr zeigt: Erfolgreiche Cyberangriffe beginnen weder mit unbekannten Zero-Days noch mit Hollywood-Hacking. Stattdessen kombinieren sie bekannte Schwachstellen, organisatorische Lücken und fehlende Transparenz. Dabei wiederholt sich das ewig gleiche Muster: Angreifer wählen den Weg des geringsten Widerstands. Drei aktuelle Angriffsszenarien aus der IR-Praxis zeigen typische Schwachstellen und wirksame Schutzmassnahmen. Cybersicherheit scheitert selten daran, dass irgendwo ein einzelnes Tool fehlt. Weitaus häufiger liegen die Ursachen in gewachsenen Strukturen, stillen Annahmen und blinden Flecken, die über Jahre niemand mehr hinterfragt. Warum Sichtbarkeit dabei entscheidend ist, haben wir in einem weiteren Beitrag zum Thema beleuchtet. Was im Alltag als logisch,…

    Kommentare deaktiviert für Cyberangriffe ohne Hollywood-Hacking: 350 analysierte Fälle. Drei Muster.
  • Sicherheit

    AI Trust statt Bauchgefühl: Warum KI verifizierbare Trust-Architekturen braucht

    Künstliche Intelligenz verändert, wie Unternehmen arbeiten und wem sie digital vertrauen. KI-Agenten führen Aufgaben zunehmend autonom aus, während KI-Modelle sensible Daten verarbeiten und geschäftskritische Entscheidungen unterstützen. Zugleich wird es schwieriger, echte von manipulierten oder vollständig künstlich erzeugten Inhalten zu unterscheiden. Der Beitrag zeigt anhand konkreter Handlungsempfehlungen, wie Unternehmen Transparenz schaffen, KI-Systeme kontrollierbar machen und Vertrauen technisch absichern können. Durch die wachsende Autonomie von KI-Systemen darf Vertrauen kein Bauchgefühl bleiben. Unternehmen müssen wissen, welche KI-Systeme aktiv sind, welche Rechte sie besitzen und ob ihre Ergebnisse nachvollziehbar bleiben. Klassische Security- und Governance-Modelle stossen hier an Grenzen. Sie wurden vor allem für Menschen, Geräte, Applikationen und bekannte Softwareprozesse entwickelt. KI-Systeme verhalten sich jedoch…

    Kommentare deaktiviert für AI Trust statt Bauchgefühl: Warum KI verifizierbare Trust-Architekturen braucht
  • Sicherheit

    InfoGuard erweitert Verwaltungsrat mit Cyber-Security-Experten Frank Brandenburg

    Die InfoGuard AG erweitert ihren Verwaltungsrat: Neu wird Frank Brandenburg das Gremium ergänzen. Mit seiner langjährigen internationalen Erfahrung in den Bereichen Cyber Security, Marktstrategie und Unternehmensentwicklung stärkt er die strategische Ausrichtung von InfoGuard und unterstützt die weitere Expansion im DACH-Raum. Frank Brandenburg verfügt über umfassende Management- und Markterfahrung in der Cyber-Security-Branche. In verschiedenen Führungsfunktionen begleitete er renommierte Unternehmen wie Infinigate, NTT Security, Websense, Clearswift und McAfee beim Aufbau von Marktpositionen, der Umsetzung von Wachstumsstrategien sowie bei der Entwicklung nachhaltiger Sicherheits- und Serviceorganisationen. Insbesondere seine fundierte Kenntnis des deutschen Marktes sowie seine strategische Perspektive werden den weiteren Ausbau der Aktivitäten von InfoGuard in Deutschland, Österreich und der Schweiz gezielt unterstützen. «Mit…

    Kommentare deaktiviert für InfoGuard erweitert Verwaltungsrat mit Cyber-Security-Experten Frank Brandenburg
  • Sicherheit

    API-Security: So schützen Sie Schnittstellen effektiv vor KI-Angriffen

    APIs bilden das digitale Nervensystem moderner Unternehmen. Sie verbinden Cloud-Dienste, KI-Anwendungen, Partnerplattformen und IoT-Systeme und sind damit geschäftskritisch für Verfügbarkeit und Datenflüsse. Als Schnittstelle zwischen Systemen, Daten und Geschäftsprozessen sind sie häufig nur unzureichend sichtbar und kontrolliert. Mit ihrer wachsenden Bedeutung wächst also auch die Angriffsfläche, beschleunigt durch KI. Dieser Artikel zeigt Ihnen die wichtigsten Risiken moderner APIs, inklusive eines praxisnahen Leitfadens zur strukturierten Verbesserung Ihrer API-Sicherheit. Wenn zentrale Schnittstellen zur Schwachstelle werden Die Anzahl der API-Angriffe steigt signifikant. Der Einsatz von KI fungiert dabei als Beschleuniger für Angriffe und erschwert zugleich die Erkennung von Sicherheitslücken. Laut Akamais State of the Internet Report 2026 stieg die durchschnittliche Anzahl täglicher API-Angriffe pro…

    Kommentare deaktiviert für API-Security: So schützen Sie Schnittstellen effektiv vor KI-Angriffen
  • Software

    Email Spoofing: Weit verbreitete Fehlkonfiguration in Exchange Online

    Vertrauen Sie darauf, dass eingehende E-Mails immer Ihr Mail-Gateway durchlaufen? Das InfoGuard Red Team hat eine weit verbreitete Fehlkonfiguration bei Exchange Online identifiziert, bei der E-Mails unter bestimmten Voraussetzungen direkt im Tenant landen – vorbei an SPF, DKIM, DMARC und Spamfiltern. Mit der eigens entwickelten Plattform ghost-sender.com können Sie Ihre Mail-Domänen jetzt gezielt auf diese Problematik prüfen und innert Kürze feststellen, ob Handlungsbedarf besteht. Phishing, Business Email Compromise (BEC), CEO-Fraud, Ransomware – nahezu jede grössere Cyberkampagne beginnt mit einer E-Mail. Entsprechend hoch sind die Investitionen von Unternehmen in Mail-Gateways, Spamfilter und Protokolle wie SPF, DKIM und DMARC. Im Rahmen aktueller Sicherheitsanalysen hat das InfoGuard Red Team jedoch eine weit verbreitete Fehlkonfiguration bei…

    Kommentare deaktiviert für Email Spoofing: Weit verbreitete Fehlkonfiguration in Exchange Online
  • Sicherheit

    InfoGuard Threat Intelligence Report Q2/26: Europas Cyberrisiko, Salt Typhoon & Irans Rückkehr

    Drei Monate nach dem Q1-Report hat die digitale Bedrohungslage Europas eine neue Qualität erreicht: Iran ist nach 47 Tagen digitaler Isolation wieder operativ, Salt Typhoon wurde erstmals offiziell in Skandinavien bestätigt und Russland testet destruktive OT-Angriffe unterhalb der NATO-Schwelle. Parallel entsteht eine neue Eskalationsstufe: Vollautonome Angriffssysteme ohne menschliche Aufsicht sind keine Prognose mehr, sondern operative Realität. Auch die Rolle der USA muss nüchtern eingeordnet werden: Sie agieren als Weltmacht im eigenen Interesse – normal und legitim, aber für europäische Organisationen eine strategische Variable. Der Artikel ordnet die geopolitische Lage ein, liefert konkrete Takeaways und kommt zu einem klaren Befund: Cyberabwehr entscheidet sich heute im frühzeitigen Erkennen realer Risikoexposition. Die geopolitische…

    Kommentare deaktiviert für InfoGuard Threat Intelligence Report Q2/26: Europas Cyberrisiko, Salt Typhoon & Irans Rückkehr