Alle 14 Tage aktuelle News aus der IT-Szene   >   
Salesforce bringt CRM-Daten und KI-Agenten direkt in Slack 10. 07. 2026
Salesforce erweitert Slack um neue Model Context Protocol (MCP)-Server. Dadurch lassen sich CRM-Daten, Tableau-Analysen, Data-360-Informationen, KI-Agenten und Workflows direkt in Slackbot nutzen. Ziel ist es, Slack als zentrale Arbeitsumgebung für Menschen, Daten und KI-Agenten zu etablieren.
ESET warnt vor schadhaften AI Skills als neuer Angriffsfläche für KI-Agenten 08. 07. 2026
KI-Agenten erhalten durch sogenannte AI Skills zusätzliche Funktionen – genau darin sehen Sicherheitsforscher eine neue Angriffsfläche. ESET hat rund 900.000 AI Skills untersucht und dabei mehr als 25.000 verdächtige sowie über 3.000 eindeutig schadhafte Erweiterungen identifiziert. Die Ergebnisse sind Teil des aktuellen ESET Threat Reports für den Zeitraum Januar bis Mai 2026.
FH Oberösterreich verteidigt WM-Titel in der RoboCup Rescue League 07. 07. 2026
Das Team DYNAMICS der FH Oberösterreich hat den Weltmeistertitel in der RoboCup Rescue League erfolgreich verteidigt. Bei der RoboCup-Weltmeisterschaft in Südkorea setzte sich das Team des Campus Wels gegen internationale Konkurrenz durch und legte gleichzeitig die Grundlage für das neue Forschungsprojekt LARX im Bereich Rettungsrobotik.
Warum der KI-Boom den Ausbau von Rechenzentren beschleunigt 07. 07. 2026
Generative KI und autonome KI-Agenten verändern nicht nur Anwendungen, sondern auch die Anforderungen an die digitale Infrastruktur. Eine aktuelle Analyse zeigt, warum Rechenzentrumskapazitäten in den kommenden Jahren zum entscheidenden Faktor für die weitere KI-Entwicklung werden könnten.
Warum KI in ERP und MES nur mit den richtigen Quellen funktioniert 06. 07. 2026
Generative KI verspricht schnellere Entscheidungen in der Produktion. Doch ohne verlässliche Unternehmensdaten und nachvollziehbare Quellen stoßen Sprachmodelle schnell an ihre Grenzen. Warum Retrieval-Augmented Generation (RAG) hier einen anderen Ansatz verfolgt und welche Rolle Datensouveränität dabei spielt, zeigt unser Fachbeitrag.
Project Lightwell integriert Virtual Patching von Palo Alto Networks 03. 07. 2026
Red Hat und IBM erweitern Project Lightwell um die Virtual-Patching-Technologie von Palo Alto Networks. Ziel der Zusammenarbeit ist es, Unternehmen schneller vor neu entdeckten Software-Schwachstellen zu schützen und die Zeit zwischen der Identifizierung einer Schwachstelle und ihrer Absicherung deutlich zu verkürzen.
Ricoh erneut unter den nachhaltigsten Unternehmen der Welt 03. 07. 2026
Ricoh wurde zum dritten Mal in Folge in das Ranking TIME World's Most Sustainable Companies aufgenommen. Das Unternehmen zählt damit erneut zu den 750 nachhaltigsten Unternehmen weltweit und wurde insbesondere für seine Transparenz, Umweltleistung und nachhaltigen Unternehmenspraktiken ausgezeichnet.
Salesforce bringt autonomen KI-Agenten für den Kundenservice auf den Markt 03. 07. 2026
Salesforce erweitert sein Agentforce-Portfolio um den Agentforce Help Agent. Der autonome Service-Agent unterstützt Unternehmen kanalübergreifend bei der Bearbeitung von Kundenanfragen und führt diese vom Erstkontakt bis zur Lösung. Neu ist zudem ein Pay-per-Resolution-Modell, bei dem Kosten nur für erfolgreich abgeschlossene Anliegen entstehen.
Tieto erhält Microsoft Copilot-Spezialisierung für die DACH-Region 02. 07. 2026
Tieto wurde von Microsoft mit der Copilot-Spezialisierung ausgezeichnet. Damit bestätigt Microsoft die Expertise des Unternehmens bei der Einführung und Skalierung von Copilot-Lösungen. Die Auszeichnung stärkt zugleich Tietos Position als Partner für Unternehmen in Österreich und Deutschland, die Künstliche Intelligenz strategisch in ihre Geschäftsprozesse integrieren möchten.
Fsas Technologies erweitert Storage-Portfolio durch Partnerschaft mit Everpure 02. 07. 2026
Fsas Technologies, ein Fujitsu-Unternehmen, und Everpure haben eine strategische Partnerschaft geschlossen. Gemeinsam wollen sie Unternehmen in der EMEA-Region mit Lösungen für Datenspeicherung, Datenmanagement und Data Resilience unterstützen und die Modernisierung von Storage-Infrastrukturen vorantreiben.
Infineon übernimmt Sensorgeschäft von ams OSRAM 01. 07. 2026
Infineon hat die Übernahme des nicht-optischen Analog-/Mixed-Signal-Sensorportfolios von ams OSRAM abgeschlossen. Mit der Akquisition erweitert das Unternehmen sein Sensorportfolio für Industrie-, Automobil- und Medizintechnikanwendungen und stärkt zugleich seine neu gegründete Division Edge Systems.
LG bündelt Robotik-Kompetenzen in neuem Business Center 01. 07. 2026
LG Electronics stärkt seine Robotik-Strategie und gründet ein eigenes Robotics Business Center. Die neue Organisation soll Kompetenzen aus Geschäftsentwicklung, Produktion und Betrieb bündeln, den Ausbau von Physical AI beschleunigen und die Kommerzialisierung neuer Robotiklösungen vorantreiben.
Jede fünfte Person in Österreich nutzt KI bereits für Kaufentscheidungen 30. 06. 2026
Künstliche Intelligenz verändert das Einkaufsverhalten – von der Produktsuche bis zur Kaufentscheidung. Eine aktuelle Studie zeigt: Bereits jede fünfte Person in Österreich setzt KI beim Shopping ein. Welche Anwendungen besonders gefragt sind, welche Trends sich abzeichnen und was das für Handel und E-Commerce bedeutet, lesen Sie auf unserer neuen Website.
estos erweitert ProCall und MetaDirectory mit neuen Funktionen 30. 06. 2026
estos veröffentlicht neue Updates für seine Unified-Communications-Lösung ProCall sowie für MetaDirectory. Die Aktualisierungen erweitern Funktionen für Kommunikation, Administration und Sicherheit und verbessern gleichzeitig die Integration externer Datenquellen.
Digitale Souveränität: Warum Kontrolle wichtiger ist als Schlagworte 30. 06. 2026
Digitale Souveränität zählt derzeit zu den meistdiskutierten Begriffen rund um IT, Cybersicherheit und digitale Services. Doch nicht jedes Angebot, das mit Datenhoheit oder Unabhängigkeit wirbt, erfüllt diese Ansprüche auch in der Praxis. Entscheidend sind kontrollierbare Prozesse, sichere Identitäten und nachvollziehbare Verantwortlichkeiten.
Salesforce bringt KI-Agenten für den gesamten Handel auf eine Plattform 29. 06. 2026
Mit Agentforce Commerce stellt Salesforce eine neue Plattform für agentenbasierten Handel vor. Das Portfolio umfasst KI-Agenten für B2C, B2B, Point of Sale und Order Management, die auf Kundendaten und Geschäftsprozesse zugreifen und Unternehmen bei Vertrieb, Service und operativen Abläufen unterstützen.
Europas Router werden zum blinden Fleck der Souveränitätsdebatte 26. 06. 2026
Eine neue Grundlagenstudie der SAFENet-Allianz, der Innovate Europe Foundation (IE.F) und iconomy sieht bei Routern einen bislang unterschätzten Hebel für Europas digitale Souveränität. Demnach fließen 93 Prozent des europäischen Internetverkehrs über Router, während mehr als die Hälfte der installierten Geräte von Herstellern außerhalb der EU stammt.
LANCOM und Rohde & Schwarz Cybersecurity fusionieren 25. 06. 2026
Die Rohde & Schwarz-Tochterunternehmen LANCOM Systems und Rohde & Schwarz Cybersecurity schließen sich zur Rohde & Schwarz Networks and Cybersecurity zusammen. Mit der Fusion will das Unternehmen sein Wachstum beschleunigen und sein Angebot an souveränen Netzwerk- und Cybersicherheitslösungen ausbauen.
weiter
Zero Trust

Sicherheit an jeder Schnittstelle

Gastbeitrag: Wie ein konsequentes Security-Konzept industrielle Netze vor Angriffen schützt, erklärt Stefan Schachinger von Barracuda Networks.

Foto: Barracuda Der Autor Stefan Schachinger ist Product Manager Network Security bei Barracuda Networks Laut der Marktstudie „The State of Industrial Security in 2022“ von Barracuda hatten über 90 Prozent der befragten 800 Unternehmen weltweit im letzten Jahr einen Sicherheitsvorfall. Mit der fortschreitenden technologischen Entwicklung nimmt die Zahl der Industrial Internet of Things (IIoT)-Geräte, die mit dem internen Netzwerk oder direkt mit dem Internet verbunden sind, zu. Dadurch wächst die Angriffsfläche für Ransomware-Attacken mit oft verheerenden Folgen. In einer Welt, in der ein einziger Angriff den Geschäftsbetrieb lähmen oder sogar vollständig unterbrechen kann, müssen Unternehmen der IIoT- und OT-Sicherheit Priorität einräumen, um ihre Anlagen wirkungsvoll zu schützen. Das geht, wenn Zero Trust als Sicherheitskonzept in allen Schnittstellen des Unternehmens implementiert wird.

Das Ende der „Trusted Networks“

Bis vor wenigen Jahren ist man mit dem Grundsatz des „Trusted Networks“ innerhalb des Unternehmen noch ordentlich zurechtgekommen: Herkömmliche Firewalls schützten das Firmennetz nach außen, intern wurde meist „vertrauensvoll“ geschaltet und gewaltet, ohne dass es dort noch weitere besonders ausgeklügelte Schutz- und Kontrollfunktionen gegeben hätte. Mit der Digitalisierung und Vernetzung von Prozessen, Anlagen und Maschinen hat in der Industrie jedoch ein Paradigmenwechsel stattgefunden, der ein grundlegend anders Sicherheitskonzept erfordert: Intelligente Systeme verbinden heutzutage alle Komponenten einer Produktionskette miteinander und reagieren auf Produktanforderungen, was wiederum die Optimierung von Lieferketten und Produktionsnetzen in Echtzeit ermöglicht. Die zunehmende Konnektivität von Steuerungssystemen, Sensoren, Maschinen und mehr hat dazu geführt, dass ehemals isolierte Systeme den Gefahren des Internets ausgesetzt sind.

Geräte, die früher als „konstruktionsbedingt sicher“ galten oder einfach nicht „wert“ waren, gehackt zu werden, sind damit für Angreifer sehr viel attraktiver geworden. Damit haben die Unternehmen ein Problem, denn der Austausch solcher Geräte durch neuere und sicherere Modelle ist für sie meist keine realistische Option, oft ganz einfach deshalb, weil viel zu viele davon im Einsatz sind. Auch eine Aktualisierung der Gerätefirmware ist selten möglich.

Deshalb planen die meisten Organisationen inzwischen IIoT/Operational Technology (OT)-Sicherheitsprojekte - oder setzen sie bereits um, wobei Großunternehmen gegenüber kleineren Unternehmen die Nase vorn haben. Die größten Probleme treten für größere und kleinere Firmen gleichermaßen bei Fragen rund um Konnektivität und Skalierbarkeit auf.

Zero Trust: Traue niemandem!

Zero Trust gilt inzwischen als einer der wichtigsten Sicherheitsbegriffe der Gegenwart. Dabei geht es um die Daten und um die Implementierung von Sicherheitskontrollen, die diese schützen. Anstelle von bedingungslosem Vertrauen und uneingeschränkten Zugriffen – also der gelebten Realität in vielen Unternehmen – sollen Benutzer und Geräte kontinuierlich überprüft und deren Aktivitäten im Netzwerk auf das Nötige reduziert werden. Cyberattacken wie Colonial Pipeline und JBS haben gezeigt, wie schädlich Angriffe auf die operative Technologie der Unternehmensinfrastruktur sein können. Attacken auf OT-Netzwerke schaden nicht nur dem Ruf und den Finanzen, sie können auch reale physische Schäden an Maschinen verursachen - mit spürbaren und unter Umständen gefährlichen Auswirkungen.

Schutz der Infrastruktur durch Mikrosegmentierung

Das Konzept Zero Trust kann hier mit einer Reihe von Maßnahmen Abhilfe schaffen. Der erste Schritt in industriellen Netzwerken ist die Adressierung der schwerwiegendsten Schwachstellen. Die Ergebnisse der genannten Studie zeigen deutlich, dass fehlende Segmentierung und unsichere Fernwartungszugänge zu den größten Problemfeldern gehören. Zero Trust bedeutet auch, dass eine Segmentierung von Funktionen in getrennte Zonen wie beispielsweise die Trennung zwischen dem Manufacturing Execution System (MES), der Mensch-Maschine-Schnittstelle (HMI) und der speicherprogrammierbaren Steuerung (SPS) dabei hilft, den Netzwerkverkehr zwischen den Zonen auf ein Minimum zu beschränken und bösartige Aktivitäten zu verhindern. Im Katastrophenfall lassen sich dadurch Bedrohungen leichter erkennen, eindämmen und bekämpfen.

Mikrosegmentierung ist die beste Methode, um die Auswirkungen eines Vorfalls abzuschwächen. Die Isolierung potenziell gefährdeter Netzwerkgeräte und die Beschränkung des legitimen Netzwerkverkehrs sind unerlässlich, um die interne Ausbreitung zu verhindern, wenn ein Angriff die Infrastruktur trifft. Dies beinhaltet die Implementierung einer Segmentierung zwischen IT und OT und die Einführung einer zusätzlichen Segmentierung (Mikrosegmentierung) im OT-Netz, die den bestmöglichen Schutz bietet, indem sie jedes einzelne Gerät oder kleine Gruppen von Geräten isoliert.

Angreifer ausbremsen und Fernzugriffe absichern

Das Aufteilen des Netzwerks in kleinere Abschnitte hat eine Reihe von Vorteilen, davon zwei besonders wichtige: Cyberkriminelle, die sich Zugang zu einem Bereich in einem segmentierten Netzwerk verschaffen, haben es so wesentlich schwerer, in das restliche Netzwerk einzudringen. Zudem es ist einfacher, sie aufzuspüren und in ihrem Tun zu stoppen beziehungsweise den Schaden zu begrenzen. Damit sparen die Unternehmen bei der Beseitigung der Folgen solcher Schäden viel Zeit und Geld. Als angenehmer Nebeneffekt wird zudem die allgemeine Datensicherheit erhöht, da die Trennung zwischen den Zonen das Risiko von Datendiebstahl oder -zerstörung verringert. Denn Cyberkriminelle haben nur in Hollywood-Firmen den sportlichen Ehrgeiz, möglichst trickreich die kompliziertesten Absicherungen zu umgehen. Im echten Leben nehmen sie den Weg des geringsten Widerstands, auch bei gezielten Angriffen.

Angriffsvektor Fernzugriff

Der Fernzugriff bleibt nach der Pandemie ebenfalls ein wichtiges Thema, da viele Unternehmen immer noch aus dem Homeoffice beziehungsweise remote arbeiten oder externe Servicepartner und Maschinenhersteller für die Fernwartung und Fehlerbehebung einbinden lassen. Speziell in OT-Umgebungen ist eben diese Funktionalität allerdings der größte Bedrohungsvektor. Mit Firewall-Lösungen der neuesten Generation können Benutzer bei Bedarf problemlos einen sicheren, temporären VPN-Zugang zu verschiedenen Teilen des Netzwerks gewähren. Um die potenzielle Angriffsoberfläche so weit wie möglich zu reduzieren, können Zero-Trust-Network-Access-Lösungen einen bedingten Zugang nur zu bestimmten Anwendungen ermöglichen.

User Experience wird oft vernachlässigt

Ein weiterer entscheidender Faktor für den wirksamen Schutz ist neben der Technologie die Benutzerfreundlichkeit: Ein zuverlässiges Access-Sicherheitssystem muss auf allen Ebenen von allen Beteiligten ohne großen Aufwand gelebt werden können. Hilfreich ist dabei eine nachvollziehbare Zugriffskontrolle für sämtliche Anwender und Geräte – egal ob hybrid oder extern, ob firmeneigene Geräte oder jene von Mitarbeitern und Auftraggebern: Wer macht wo wie was wann und warum? Ein rollenbasierter Zugriff auf alle Applikationen und Daten im Unternehmen reduziert außerdem die Risiken, die mit Zugriffen durch Dritte auf das Unternehmen verbunden sind, und ermöglicht Transparenz bei allen Aktivitäten. Damit lassen sich der SOC-2-Standard und andere Compliance-Anforderungen ohne Mehraufwand einhalten. Dass sich damit außerdem noch Phishing-Angriffe und andere Bedrohungen auch von Mobilgeräten und Smartphones ohne die Installation zusätzlicher Software abwehren lassen, ist ein zusätzliches stichhaltiges Argument, das bei einem überzeugenden Zero-Trust-Konzept ebenfalls von Bedeutung ist.


www.barracuda.com

it&t business medien eU
Tel.: +43/1/369 80 67-0
office@ittbusiness.at