Auf diesem Blog können Mitarbeiter:innen von CERT.at Beiträge veröffentlichen. Da dies möglichst unbürokratisch abläuft, werden die darin vertretenen Meinungen nicht immer auch von CERT.at vertreten.
Der CERT.at Blog kann alternativ auch als Feed bezogen werden.
Alle Jahre wieder: Bundestrojaner und Messengerüberwachung
Nicht nur die Jahreszeiten oder meine Versuche doch mal in einem anderen Outfit als löchrigen Konferenzshirts, Shorts und Birkenstockschlapfen im Büro zu erscheinen sind zyklisch. Auch der Wunsch der Politik nach einem Staatstrojaner oder einer Messengerüberwachung folgt einem scheinbar gleichbleibenden Rhythmus - und anscheinend ist es wieder einmal so weit: Bundeskanzler Karl Nehammer macht die Messengerüberwachung zur festen Bedingung einer zukünftigen politischen Koalition.
Notizen zum CrowdStrike Vorfall
Der ORF war bei mir wegen eines Interviews. Hier ist meine Vorbereitung dafür.
Gleichbleibend Unangenehm
Das Thema „Cyber-Lagebild“ ist Dauerbrenner in der Branche. Alle wollen wissen, was los ist, aber wenn man genauer nachfragt, so kommt man drauf, dass verschiedene Leute deutlich verschiedene Vorstellungen von Lagebildern haben. Dieser Blogpost ist ein Resümee unserer Lagebildumfragen.
Neue Absenderadresse für unsere täglichen Mails an Netzbetreiber
Weil wir zu viele automatische Antworten bekommen, senden wir in Zukunft unsere täglichen Datenfeeds mit noreply@cert.at als Absenderadresse.
"Ich hab doch nur g'schaut .. (bis sich eine bessere Gelegenheit bietet)!"
Angriffe mit (vermeintlich) hacktivistischer Motivation sind inzwischen ein fester Bestandteil des digitalen Hintergrundrauschens. Das ist nicht erst seit Beginn der dreitägigen Spezialoperation des russischen Angriffskrieges auf die Ukraine der Fall, jedoch hat die Zahl von Attacken durch Bedrohungsakteure, welche im Sinne ihrer "Sache" für eine der Seiten innerhalb des Konfliktes aktiv werden, merklich zugenommen.
NIS2 - Implementing Acts
Es liegen endlich Entwürfe für die Implementing Acts zur NIS 2 Richtline vor, die Umsetzungsdetails regeln werden. Stellungnahmen nimmt die EU Kommission bis zum 25. Juli an.
NISG 2024 im Innenausschuss
Ich wurde eingeladen, am 19. Juni im Innenausschuss des Parlaments als Experte in einem Hearing zum NISG 2024 aufzutreten. In diesem Blogpost will ich kurz erklären, was ich kommunizieren wollte.
CVD - Notizen zur Pressekonferenz
Ich wurde heute eingeladen, bei einer Pressekonferenz am Podium zu sitzen, wo es um eine Anzeige nach einer verantwortungsvollen Offenlegung einer Schwachstelle ging. Ich will hier kurz meine Notizen / Speaking Notes zusammenfassen.
NIS2 – Richtlinie: Ein zweiter Blick auf den Text
Beim Schreiben unserer Stellungnahmen zum Entwurf des NISG 2024 habe ich mir die Paragrafen, die uns betreffen, genauer angesehen. Diesmal nicht mit dem Blickwinkel „macht das Sinn“, sondern mit Fokus auf die Formulierungen.
Stellungnahme von CERT.at zum NISG 2024
Das Gesetz, dass die NIS2 Richtlinie umsetzten wird, liegt zur Begutachtung auf. CERT.at hat den Text gelesen und die folgende Stellungnahmen verfasst.