Am 25. Juni 2026 trafen sich in der Hiltl Akademie in Zürich IT-Verantwortliche, Security-Spezialisten und Partner zum Nomasis Event unter dem Titel „Mobile First, Security Last? Risiken neu denken“. Die zentrale Botschaft: Unternehmen investieren stark in mobile Nutzung und User Experience – Security wird jedoch häufig erst nachgelagert berücksichtigt.
Dabei zeigt die aktuelle Bedrohungslage klar: Angriffe sind schneller, gezielter und oft unsichtbar für klassische Schutzmechanismen.
Threat Intelligence neu gedacht
Ein zentrales Thema war der Umgang mit der wachsenden Flut an Sicherheitsmeldungen.
Referent: Dr. Georg Hess, Regional Executive DACH / Dataminr
Moderne Plattformen wie Dataminr kombinieren die KI-gestützte Analyse von Informationen aus ca. 1.3 Mio. öffentlichen Datenquellen mit Unternehmens-internen Daten in Echt-Zeit, um relevante Bedrohungen frühzeitig zu identifizieren. So können sie ihre Verteidigungsmassnahmen nur auf die für sie relevanten Bedrohungen fokussieren und verschwenden keine Zeit mit der Analyse von irrelevanten Informationen.
Cyberangriffe betreffen jedes Unternehmen
Referent: Alexander Schmidt, Senior Sales Engineer / Arctic Wolf
Die Session von Arctic Wolf machte deutlich: Ransomware und gezielte Angriffe treffen längst nicht mehr nur Grossunternehmen. Behörden empfehlen daher auch den KMUs den Aufbau eines Security Operations Center (SOC) oder den Einsatz von einer Managed Detection & Response Lösung, da Prävention allein nicht mehr ausreicht.
Mobile Angriffsszenarien: Unsichtbar und hochkomplex
Referent: Anne Waldmann, Sales Engineer Dach / Lookout
Besonders eindrücklich war die Live-Demo von Lookout: Ein moderner Mobile Exploit zeigte, wie unsichtbar Angriffe auf Smartphones ablaufen können. Durch den Klick auf eine Webseite wurden bestimmte Schutzmechanismen deaktiviert (z. B. Execution Guard) und folglich mehrere Malware-Komponenten installiert. Regelmässige Updates, und kontinuierliches Monitoring verringern dieses Risiko deutlich.
Mobile SOC in der Praxis
Referent: Valerio Visini, SOC Operator & Nikola Ljeljen, Supporter und System Administrator / Nomasis AG
Nomasis zeigte konkret, wie kompromittierte Geräte wieder sicher in den Betrieb überführt werden können. Standardisierte Playbooks helfen bei der Analyse, Bereinigung und sichere Rückführung in den Betrieb. Dafür nutzen sie die Integration von Lookout mit einer selbst entwickelten SOC-Lösung in Microsoft Sentinel.
DoS-Resilienz richtig testen
Referent: Markus Läng, Senior Solution Consultant / Papers AG
Regulatoren verlangen (FINMA, DORA, NIS2) nachweisbare DDoS-Resilienz. Viele Unternehmen testen ihre DDoS-Abwehr, wenn überhaupt, mit ungenügenden Tests. Klassische DDoS Tests nutzen synthetische Angriffe aus Datencenter. Echte Angriffe sind jedoch dezentral und somit schwerer mitigierbar. DDoS Schutz sollte daher unter echten Bedingungen getestet werden, beispielsweise mit Obsidio von Papers, das über 40’000 echte Endgeräte von residential IP’s einsetzt.
Starke Authentifizierung: Usability trifft Security
Referent: Marko Manchev, Solutions Engineer / Yubico
Yubico demonstrierte, wie sich sichere Authentifizierung mithilfe von Hardware-Keys und Vorregistrierung (Pre-Registration) einfach in den Arbeitsalltag integrieren lässt.
Die Nutzung und Bereitstellung sind so unkompliziert wie das Bezahlen mit einer Kreditkarte. Dadurch wird die Lösung von den Mitarbeitenden schnell akzeptiert,
Fazit: Security funktioniert nur als Gesamtsystem
Das Event hat klar gezeigt: Der grösste Fehler ist, Security isoliert zu betrachten. Effektive Cybersecurity entsteht durch ein Zusammenspiel von: Zero Trust, Multi-Factor Authentication, Monitoring & SOC, Mitarbeiterschulungen und realistische Tests. Da viele Unternehmen vor diesen Herausforderungen stehen, bieten wir ein kostenloses IT Security Monitoring Assessment an. Dadurch erhalten Sie eine klare Standortbestimmung mit der identifikation der grössten Risiken und einem priorisierten Massnahmenplan:

Schreiben Sie einen Kommentar