Nomasis Security Event 2026: Security strategisch einbinden

Am 25. Juni 2026 trafen sich in der Hiltl Akademie in Zürich IT-Verantwortliche, Security-Spezialisten und Partner zum Nomasis Event unter dem Titel „Mobile First, Security Last? Risiken neu denken“. Die zentrale Botschaft: Unternehmen investieren stark in mobile Nutzung und User Experience – Security wird jedoch häufig erst nachgelagert berücksichtigt. 

Dabei zeigt die aktuelle Bedrohungslage klar: Angriffe sind schneller, gezielter und oft unsichtbar für klassische Schutzmechanismen. 

 

Threat Intelligence neu gedacht 

Ein zentrales Thema war der Umgang mit der wachsenden Flut an Sicherheitsmeldungen.  

Referent: Dr. Georg Hess, Regional Executive DACH / Dataminr

Moderne Plattformen wie Dataminr kombinieren die KI-gestützte Analyse von Informationen aus ca. 1.3 Mio. öffentlichen Datenquellen mit Unternehmens-internen Daten in Echt-Zeit, um relevante Bedrohungen frühzeitig zu identifizieren. So können sie ihre Verteidigungsmassnahmen nur auf die für sie relevanten Bedrohungen fokussieren und verschwenden keine Zeit mit der Analyse von irrelevanten Informationen. 

  

Cyberangriffe betreffen jedes Unternehmen 

Referent: Alexander Schmidt, Senior Sales Engineer / Arctic Wolf

Die Session von Arctic Wolf machte deutlich: Ransomware und gezielte Angriffe treffen längst nicht mehr nur Grossunternehmen. Behörden empfehlen daher auch den KMUs den Aufbau eines Security Operations Center (SOC) oder den Einsatz von einer Managed Detection & Response Lösung, da Prävention allein nicht mehr ausreicht. 

 

Mobile Angriffsszenarien: Unsichtbar und hochkomplex 

Referent: Anne Waldmann, Sales Engineer Dach / Lookout

Besonders eindrücklich war die Live-Demo von Lookout: Ein moderner Mobile Exploit zeigte, wie unsichtbar Angriffe auf Smartphones ablaufen können. Durch den Klick auf eine Webseite wurden bestimmte Schutzmechanismen deaktiviert (z.B. Execution Guard) und folglich mehrere Malware-Komponenten installiert. Regelmässige Updates, und kontinuierliches Monitoring verringern dieses Risiko deutlich. 

 

Mobile SOC in der Praxis 

Referent: Valerio Visini, SOC Operator & Nikola LjeljenSupporter und System Administrator / Nomasis AG

Nomasis zeigte konkret, wie kompromittierte Geräte wieder sicher in den Betrieb überführt werden können. Standardisierte Playbooks helfen bei der Analyse, Bereinigung und sichere Rückführung in den Betrieb. Dafür nutzen sie die Integration von Lookout mit einer selbst entwickelten SOC-Lösung in Microsoft Sentinel. 

DoS-Resilienz richtig testen 

Referent: Markus Läng, Senior Solution Consultant / Papers AG

Regulatoren verlangen (FINMA, DORA, NIS2) nachweisbare DDoS-Resilienz. Viele Unternehmen testen ihre DDoS-Abwehr, wenn überhaupt, mit ungenügenden Tests. Klassische DDoS Tests nutzen synthetische Angriffe aus Datencenter. Echte Angriffe sind jedoch dezentral und somit schwerer mitigierbar. DDoS Schutz sollte daher unter echten Bedingungen getestet werden, beispielsweise mit Obsidio von Papers, das über 40’000 echte Endgeräte von residential IP’s einsetzt. 

 

Starke Authentifizierung: Usability trifft Security 

Referent: Marko Manchev, Solutions Engineer  / Yubico

Yubico demonstrierte, wie sich sichere Authentifizierung mithilfe von Hardware-Keys und Vorregistrierung (Pre-Registration) einfach in den Arbeitsalltag integrieren lässt.  

Die Nutzung und Bereitstellung sind so unkompliziert wie das Bezahlen mit einer Kreditkarte. Dadurch wird die Lösung von den Mitarbeitenden schnell akzeptiert,  

 

Fazit: Security funktioniert nur als Gesamtsystem 

Das Event hat klar gezeigt: Der grösste Fehler ist, Security isoliert zu betrachten. Effektive Cybersecurity entsteht durch ein Zusammenspiel von: Zero Trust, Multi-Factor Authentication, Monitoring & SOC, Mitarbeiterschulungen und realistische Tests. Da viele Unternehmen vor diesen Herausforderungen stehen, bieten wir ein kostenloses IT Security Monitoring Assessment an. Dadurch erhalten Sie eine klare Standortbestimmung mit der identifikation der grössten Risiken und einem priorisierten Massnahmenplan:  

Kommentare

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert