aschuster4you

Über Andreas Schuster

Als Experte für Informationssicherheit / Informationssicherheits-Managementsysteme (ISMS), IT-Sicherheit, Authentifizierung, sowie PKI und Verschlüsselung verfügt er über mehr als 20 Jahre technische Erfahrung in Serverinfrastruktur sowie Unternehmensnetzwerkarchitektur. Seine ausgezeichneten Kenntnisse in ISO 27001 und ISA 6 / TISAX ermöglichen es ihm, Kunden in NIS-2 Umsetzungen und bei InfoSec Zertifizierungsprozessen effektiv zu unterstützen. Zudem ist er hervorragend mit europäischen Zertifizierungsstellen vernetzt.

Rück­blick zum Web­i­nar ISO 27001 und NIS‑2 Lie­fe­ran­ten­ma­nage­ment von 28. April 2026

Das Webinar behandelt, wie Unternehmen ein strukturiertes, nachweisbares und risikobasiertes Lieferantenmanagement aufbauen können, um Anforderungen aus NIS-2/NISG, ISO 27001 und verwandten Regulierungen zu erfüllen. Der Fokus liegt auf IKT-Lieferanten, Dienstleistern, Cloud-/SaaS-Anbietern, Wartungsdienstleistern, Softwarelieferanten und kritischen Subdienstleistern.

CISO Wis­sen: Wie funk­tio­niert ein Post-Quan­tum Schlüsselaustausch?

Unsere derzeitigen kryptographischen Standards wie RSA (Faktorisierung großer Primzahlen) und ECC (Elliptische Kurven) verlassen sich darauf, dass man bestimmte mathematischen Rechnungen nicht einfach rückgängig machen kann. Asymmetrische Verfahren wie RSA und ECC basieren auf einem Schlüsselpaar, bestehend aus Public-Key und Private-Key, wobei der private Schlüssel streng geheim bleiben muss.

Von |2026-03-30T21:18:53+02:0028.01.2026|Blog|

Nach­le­se CISO im Dienst: UPDATE Dezem­ber 2025

Mit Spannung erwarten wir den Beschluss des nationalen NIS-2 Gesetzes und eine konkrete Spezifikation der Umsetzungsmaßnahmen für die NIS-2 betroffenen Unternehmen. NIS-2 ist jedoch nur eine der neuen europäischen Compliance Vorgaben zur Stärkung der Resilienz von wesentlichen und wichtigen Einrichtungen. Das kürzlich beschlossene Bundesgesetz zur Sicherstellung eines hohen Resilienzniveaus von kritischen Einrichtungen (RKEG) und der Cyber Resilience Act (CRA) sind weitere wichtige Bausteine für unsere Wirtschaft, die in einem integrierten Managementsystem adressiert werden können. In diesem "CISO im Dienst" Update geben wir einen umfassenden Überblick über die Weiterentwicklung Ihrer Informationssicherheit und die aktuellen Compliance Herausforderungen..

Von |2025-12-29T11:29:06+01:0029.12.2025|CISO im Dienst UPDATE|

Öster­reich: Das NISG 2026 ist veröffentlicht

In Deutschland hat der Nikolaus das NIS2 Gesetz gebracht, in Österreich ist es nun das Christkind! Am 23. Dezember 2025 wurde das NISG 2026 veröffentlicht. Die geopolitische Lage und die Professionalisierung von Ransomware-Banden haben gezeigt, dass die bisherigen freiwilligen Standards nicht ausreichen. NIS2 soll ein einheitliches Sicherheitsniveau in ganz Europa schaffen, damit ein Angriff auf ein Unternehmen in einem Land nicht die gesamte europäische Wirtschaft kaskadenartig lahmlegt.

Von |2025-12-23T17:43:45+01:0023.12.2025|Blog|

Ein­la­dung: Expert-Semi­nar RESILIENZ im Kon­text kri­ti­scher Ein­rich­tun­gen (RKE), NIS‑2, Cyber Resi­li­ence Act (CRA)

SEC4YOU lädt Sie herzlich zu einem hochkarätigen Expert-Seminar ein, das sich mit den drängendsten Herausforderungen moderner IT- und Unternehmenssicherheit beschäftigt: RESILIENZ im Kontext von NIS-2-Compliance, RKE und Cyber Resilience Act (CRA). Als Sponsor dieser Veranstaltung ermöglichen wir Ihnen die kostenfreie Teilnahme – exklusiv für unsere Kunden!

Von |2025-12-22T15:21:52+01:0022.12.2025|Blog, Veranstaltungen|

NIS2 Umset­zung in Öster­reich mit neu­em Bun­des­amt für Cybersicherheit

Am 12. Dezember 2025 wurde das NISG 2026 vom österreichischen Nationalrat beschlossen und am 23. Dezember würde das Gesetz veröffentlicht. Geschaffen wird eine neue Behörde das Bundesamt für Cybersicherheit (Cybersicherheitsbehörde) die dem Bundesminister für Inneres unterstellt ist. Die Behörde hat eine Vielzahl an neuen Aufgaben, darunter den Betrieb der zentralen Anlaufstelle, den Betrieb des GovCerts und die Ermächtigung der CSIRTs. Wir empfehlen möglichst rasch mit der NIS2 Umsetzung zu beginnen, im Artikel erfahren Sie unseren 12 Punkteplan für die Umsetzung.

Von |2025-12-26T21:36:18+01:0014.12.2025|Blog|

OWASP Top 10:2025, der Release Can­di­da­te ist da — Das sind die neu­en Risiken

Am 6. November 2025 hat das Open Worldwide Application Security Project (OWASP) auf der Global AppSec Conference den „Release Candidate“ für die OWASP Top 10:2025 vorgestellt. Diese Liste, die etwa alle vier Jahre aktualisiert wird, gilt als der Goldstandard für Entwickler und Sicherheitsexperten, um die kritischsten Sicherheitsrisiken für Webanwendungen zu identifizieren. Die neue Version spiegelt die zunehmende Komplexität und Vernetzung moderner Software wider und legt den Fokus stärker auf den gesamten Lebenszyklus der Softwareentwicklung (SDLC) als nur auf isolierte Schwachstellen.

Von |2025-12-16T23:42:02+01:0008.11.2025|Blog|
Nach oben