Cybersicherheit
Warum unsere Infrastruktur anders aufgebaut ist
Bestmöglich und bezahlbar statt billig oder überdimensioniert: Die Bauprinzipien hinter vetosec-Systemen, offen erklärt.

Zusammenfassung
- Wir starten bei der bestmöglichen Variante, die sich rechnet, nicht beim Billigsten.
- Open Standards und offene Kerne verhindern Sackgassen.
- Jede Komponente wird gehärtet, überwacht, dokumentiert und im Ausstieg geprüft.
- Souveränität ist eingebaut: Standort, Schlüssel und Betrieb liegen in Österreich und der EU.
Infrastruktur muss zu den Anforderungen und zum Budget eines Betriebs passen. Wir setzen dafür auf eine Kombination aus etablierten Systemen für Virtualisierung, Backup und Firewall, die je nach Bedarf in der Cloud oder vor Ort betrieben werden kann. Welche Komponenten und Funktionen sinnvoll sind, hängt von der jeweiligen Umgebung ab.
Der Sockel: Virtualisierung, Backup, Firewall
Virtualisierung: Je nach Plattform und Ausbaustufe können Funktionen wie Live-Migration, Clusterbetrieb oder Hochverfügbarkeit verfügbar sein. Prüfen Sie die konkreten Funktionen und Voraussetzungen für die gewählte Lösung.
Backup: Sicherungen können dedupliziert und verschlüsselt werden; die konkrete Ausgestaltung hängt vom System ab. Restore-Tests und eine vom Produktivbetrieb getrennte Kopie helfen, die Wiederherstellbarkeit zu prüfen.
Firewall: Regeln, Netzwerksegmentierung und VPN können gemeinsam eine kontrollierte Grenze bilden. Funktionen, Pflegeaufwand und Betriebsmodell unterscheiden sich je nach Lösung.
Die eingesetzten Systeme und ihre Konfiguration werden im Projekt und in der Betriebsdokumentation festgehalten. Die passende Wahl hängt von Anforderungen, Umgebung und vereinbartem Umfang ab.
Erst die Basis, dann der Ausbau
Auf einer geeigneten Basis lassen sich Monitoring, Fachanwendungen und Netzwerksegmentierung schrittweise ergänzen. Aufwand und Kosten hängen sowohl von der Konfiguration als auch von benötigten Lizenzen und vorhandener Hardware ab.
Offene Standards und verfügbare Schnittstellen können einen späteren Wechsel erleichtern. Sie garantieren jedoch nicht automatisch Portabilität oder geringeren Aufwand; das sollte für die konkrete Lösung geprüft werden.
Enterprise-Observability zum KMU-Preis
Unser Monitoring läuft mandantentrennt: eigene Ansichten, eigene Alarmwege, getrennte Datenhaltung je Kunde, betrieben auf unserer gemeinsamen Plattform. Der Aufwand für die Plattform wird also geteilt und deshalb bekommen auch kleinere Betriebe Observability, für die sonst kaum jemand ein Angebot hätte: Metriken, Logs, Alarme mit echtem Empfänger, ohne Enterprise-Preisschild.
Anbieter, die genau das betreiben, beobachtbarer Betrieb für kleinere regulierte Firmen zu fairen Konditionen, sind in Österreich rar. Das ist unsere Einschätzung aus der Praxis, keine Marktstudie. Aber sie erklärt, warum Kunden zu uns wechseln, statt einen Überwachungsvertrag mit Ampel-PDF zu verlängern.
Werkstattblick: Wir forschen an geschlossenen Remediation-Schleifen, in denen Alarme automatisch geprüft, eingestuft und teilweise selbst behoben werden. Forschung, kein Verkaufsversprechen. Was Sie heute bekommen, ist der disziplinierte Betrieb.
Was wir damit nicht behaupten
Wir behaupten nicht, unangreifbar zu sein. Niemand kann das ehrlich. Wir behaupten, dass Ihre Systeme auf einer begründeten Basis stehen, nachvollziehbar aufgebaut, sichtbar überwacht, dokumentiert wiederherstellbar sind und dass jede Entscheidung eine Grundlage hat, die wir offenlegen. Genau das ist der Unterschied zwischen Infrastruktur mit Rückgrat und Infrastruktur mit Zufallsprinzip.
Konkrete nächste Schritte
- Sockel festlegen: Virtualisierung, Backup, Firewall mit dokumentierter Wahl.
- On-premises oder EU-Cloud je Datenklasse entscheiden.
- Mandantentrennung und Alarmwege vor dem ersten Alert definieren.
- Restore-Tests, Berechtigungsstichproben und Alarmtests im Rhythmus betreiben.
- Jahr für Jahr dieselben Kennzahlen berichten.
vetosec baut und betreibt genau diesen Stack: Datacenter-Klasse auf gehärtetem Linux und Open Source, für regulierte Betriebe und KMU in Österreich. Wenn Sie wissen wollen, was Ihre Umgebung heute gegen diesen Sockel hat, kontaktieren Sie uns. Wir antworten mit Befunden, nicht mit Broschüren.
Passende Inhalte von vetosec
Primärquellen
Häufige Fragen
Ist Open Source für kritische Systeme geeignet?
Das hängt vom konkreten Produkt und dessen Wartung ab. Offener Quellcode allein garantiert weder Sicherheit noch schnelle Fehlerbehebung. Prüfen Sie Aktualisierungen, Supportmöglichkeiten, Betriebskompetenz und wie die Lösung in Ihre Umgebung passt.
Was bedeutet bestmöglich und bezahlbar konkret?
Wir wählen pro Baustein die Variante mit dem besten Verhältnis aus Sicherheit, Betrieb und Kosten und belegen die Entscheidung. Das heißt: kein Billigstbaustein mit Ausfallrisiko, keine Luxuskomponente ohne Nutzen. Bezahlbar heißt über die Laufzeit, inklusive Betrieb und Ausstieg.
Was übernimmt vetosec dabei nicht?
Keine Rechtsberatung und keine Zertifizierung: Wir bauen und betreiben die Technik und liefern die Nachweise dafür. Rechtliche Bewertungen treffen Anwälte, Zertifikate akkreditierte Stellen.