Stephan Beirer's Avatar

Stephan Beirer

@beirer.bsky.social

I do ICS/OT security and stuff with critical infrastructure. Editor ISO/IEC 27019, BEER-ISAC #022, physicist by education and by heart | CEO & Team Lead ICS/OT Security @ GAI NetConsult | Berlin/DE. This is a private account.

420 Followers  |  187 Following  |  272 Posts  |  Joined: 14.11.2024  |  1.8704

Latest posts by beirer.bsky.social on Bluesky


Preview
Netz- und Informationssystemsicherheitsgesetz; Telekommunikationsgesetz, Gesundheitstelematikgesetz, Änderung | Parlament Österreich 308 d.B.

Auch Österreich hat jetzt ein Gesetz zur Umsetzung der NIS2-Richlinie - das Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026.

www.parlament.gv.at/gegenstand/X...

www.parlament.gv.at/aktuelles/pk...

17.12.2025 16:00 — 👍 0    🔁 0    💬 0    📌 0
Fefes Blog

Ein Lebenszeichen von FeFe: blog.fefe.de/?mon=202512

08.12.2025 07:48 — 👍 1    🔁 0    💬 0    📌 0
Post image

Heute wurde nun (endlich?) das NIS2-Umsetzungsgesetz veröffentlicht, es tritt somit morgen pünktlich zu St. Nikolaus in Kraft..

www.recht.bund.de/bgbl/1/2025/...

05.12.2025 12:15 — 👍 2    🔁 1    💬 0    📌 0

Interesting read: 𝗣𝗿𝗶𝗻𝗰𝗶𝗽𝗹𝗲𝘀 𝗳𝗼𝗿 𝘁𝗵𝗲 𝗦𝗲𝗰𝘂𝗿𝗲 𝗜𝗻𝘁𝗲𝗴𝗿𝗮𝘁𝗶𝗼𝗻 𝗼𝗳 𝗔𝗿𝘁𝗶𝗳𝗶𝗰𝗶𝗮𝗹 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 𝗶𝗻 𝗢𝗽𝗲𝗿𝗮𝘁𝗶𝗼𝗻𝗮𝗹 𝗧𝗲𝗰𝗵𝗻𝗼𝗹𝗼𝗴𝘆

www.cisa.gov/resources-to...

(co authored by the German Bundesamt für Sicherheit in der Informationstechnik (BSI) )

03.12.2025 16:51 — 👍 0    🔁 0    💬 0    📌 0

Wir sind stolz darauf Amprion als Kritische Infrastruktur mit unserer IT/OT-Security Kompetenz beim Energiewende-Marathon unterstützen zu dürfen.

14.11.2025 10:33 — 👍 1    🔁 0    💬 0    📌 0
Post image Post image

Gestern fand das Amprion Procurement Insights Event für strategische Lieferanten statt. Ich war vor Ort dabei.

Bis 2045 wird Amprion 115 Milliarden Euro in den Aus- und Umbau des AC- und DC- Übertragungsnetzes investieren.

14.11.2025 10:33 — 👍 1    🔁 0    💬 1    📌 0
Preview
Delisting geplant: Warburg Pincus will PSI Software übernehmen Die Spekulationen der vergangenen Tage bewahrheiten sich: Der Techinvestor Warburg Pincus greift nach der Softwareschmiede PSI aus Berlin. Nach Abschluss des Deals soll PSI von der Börse verschwinden.

Update - KRITIS Supply Chain: Warburg Pincus will PSI Software übernehmen

www.manager-magazin.de/unternehmen/...

13.10.2025 07:55 — 👍 1    🔁 0    💬 0    📌 0

Die ISO/IEC 27019 ist ein wesentlicher Bestandteil der regulatorischen Vorgaben der BNetzA-Sicherheitskataloge für den sicheren Betrieb von Energienetzen und -anlagen - sie muss deshalb auch als deutsche Übersetzung vorliegen.

23.09.2025 15:34 — 👍 0    🔁 0    💬 0    📌 0

Die Kommentierungsfrist läuft noch bis Anfang Oktober - gegebenfalls wird die Überstzung noch in 2025 erscheinen. Die Norm kann übrigens wie weitere Entwürfe des DIN NA 043 hier öffentlich kommentiert werden: www.din.de/de/mitwirken...

23.09.2025 15:34 — 👍 1    🔁 0    💬 1    📌 0

Ich habe heute als einer der Editoren der ISO/IEC 27019:2024 𝘐𝘯𝘧𝘰𝘳𝘮𝘢𝘵𝘪𝘰𝘯 𝘴𝘦𝘤𝘶𝘳𝘪𝘵𝘺 𝘤𝘰𝘯𝘵𝘳𝘰𝘭𝘴 𝘧𝘰𝘳
𝘵𝘩𝘦 𝘦𝘯𝘦𝘳𝘨𝘺 𝘶𝘵𝘪𝘭𝘪𝘵𝘺 𝘪𝘯𝘥𝘶𝘴𝘵𝘳𝘺 meine Korrekturvorschläge zum Entwurf der deutschen Übersetzung DIN EN ISO/IEC 27019 abgegeben.

23.09.2025 15:34 — 👍 0    🔁 0    💬 1    📌 0

Ich liebe Kommentierungsfristen für Gesetzesentwürfe von 4 Werktagen. Da wird es am Wochenende nicht langweilig 😉

29.08.2025 08:55 — 👍 0    🔁 0    💬 0    📌 0

Weitere relevante Veröffentlichung aus der Serie betreffen Secure-by-Design und Secure-by-Demand

www.bsi.bund.de/DE/Service-N...

www.bsi.bund.de/DE/Service-N...

18.08.2025 09:47 — 👍 0    🔁 0    💬 0    📌 0
Preview
Cybersicherheitsbehörden veröffentlichen Leitfaden zur Absicherung von Assets in Industrieanlagen Das BSI hat in Zusammenarbeit mit acht internationalen Cybersicherheitsbehörden unter Federführung der amerikanischen CISA an der Publikation mitgearbeitet. Der Leitfaden soll KRITIS-Betreibern helfen, die eigene Infrastruktur zu ordnen und das Bewusstsein für kritische Komponenten zu schärfen.

Im Rahmen einer Zusammenarbeit mit verschiedenen Cyber Security Behörden haben CISA und BSI vor Kurzem einen Leitfaden zur OT Asset Inventarisierung veröffentlicht:

Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators

www.bsi.bund.de/DE/Service-N...

18.08.2025 09:47 — 👍 0    🔁 0    💬 1    📌 0

Nicht thematisiert werden die zusätzlichen Angriffsvektoren, die die Nutzung von KI technologiebedingt einführen kann, wie z.B. Data Poisoning, Model Stealing oder Prompt Injection.

05.08.2025 09:38 — 👍 0    🔁 0    💬 0    📌 0
Preview
VDE ETG: Komplexität im Stromnetz besser handhaben mit KI Vielzahl an Erzeugungsanlagen und Verbrauchseinrichtungen macht Überwachung und Steuerung des Stromnetzes durch Netzleittechnik zu komplexer AufgabeIn neuem Hintergrundpapier zeigt VDE ETG auf, welches Potenzial Künstliche Intelligenz (KI) bei der Analyse und Bewertung von Daten in Echtzeit haben kannVierstufiges Implementierungsmodell kann dabei helfen, KI innerhalb regulatorischer Vorgaben sicher und transparent einzusetzenwww.vde.com/ki-netzleittechnik

Die VDE ETG hat ein interessantes Hintergrundpapier „Künstliche Intelligenz in der Netzleittechnik“ veröffentlicht:

www.vde.com/de/etg/publi...

Das Thema Security wird im Kontext Anomaliedetektion und Angriffserkennung behandelt - das sind sicherlich sinnvolle Use Cases.

05.08.2025 09:38 — 👍 0    🔁 0    💬 1    📌 0

NIS2 Kabinettsentwurf verabschiedet - damit sind wir jetzt ein kleinen Schritt weiter wie bei der Ampelkoalition 😏https://lnkd.in/dmqgSE5Y

31.07.2025 11:17 — 👍 0    🔁 0    💬 0    📌 0

By 14:00 CEST, the transmission system substations supplying Prague were put back into operation. By 15:00 CEST, the operation of all remaining affected substations was also restored.

ENTSO-E statement here www.entsoe.eu/news/2025/07...

12.07.2025 13:07 — 👍 0    🔁 0    💬 0    📌 0

As a result, part of the transmission network went into island operation mode, disconnecting from the larger national system.

The Czech TSO ČEPS immediately activated the system restoration procedures.

12.07.2025 13:07 — 👍 0    🔁 0    💬 1    📌 0

According to the currently available preliminary information, a failure of a phase conductor led to an automatic disconnection of several transmission lines and an outage of a power plant.

12.07.2025 13:07 — 👍 0    🔁 0    💬 1    📌 0

In case you missed it: On 4 July 2025, shortly before 12:00 CEST, an incident occurred in the Czech power system which led to significant outages in the eastern and northern part of the Czech Republic including areas of Prague.

12.07.2025 13:07 — 👍 1    🔁 0    💬 1    📌 0
Zwei Fotos mit runden Keksen auf einer Tischplatte. Links liegt einer der beiden Kekse nur teilweise auf dem anderen, rechts liegen beide nahezu perfekt übereinander.

Zwei Fotos mit runden Keksen auf einer Tischplatte. Links liegt einer der beiden Kekse nur teilweise auf dem anderen, rechts liegen beide nahezu perfekt übereinander.

Hier nochmal aus unserem Archiv eine ebenso aufwendige wie durchaus realitätsnahe Visualisierung, die den Unterschied zwischen einer partiellen und einer totalen Sonnenfinsternis zeigt.

24.03.2025 15:00 — 👍 1452    🔁 263    💬 42    📌 17
Two charts present survival rates for childhood leukemia over time, specifically focusing on Acute Lymphoblastic Leukemia (ALL) and Acute Myeloid Leukemia (AML). 

In the top panel, for ALL, a series of curved lines represent overall survival rates plotted against years since diagnosis. The lines show a marked increase in survival rates from the late 1960s, when only 14% of children survived more than five years post-diagnosis, to around 94% in the 2010s. Key intervals are labeled, with different colors indicating different periods of diagnosis, ranging from 1972-1975 to 2010-2015.

The bottom panel illustrates survival rates for AML, which are consistently lower overall compared to ALL. Like the top graph, it features several colored lines indicating specific periods. The highest point noted indicates a survival rate of 65%. The graph captures trends in survival as well, showing gradual improvement over time, from 1975-1977 up to 2011-2017.

Data sources for these visualizations are cited at the bottom: Mignon Loh et al. (2023) for ALL and Todd M Cooper et al. (2023) for AML, both from the Children's Oncology Group. The chart is published by Our World in Data, and licensed under Creative Commons by the author, Saloni Dattani.

Two charts present survival rates for childhood leukemia over time, specifically focusing on Acute Lymphoblastic Leukemia (ALL) and Acute Myeloid Leukemia (AML). In the top panel, for ALL, a series of curved lines represent overall survival rates plotted against years since diagnosis. The lines show a marked increase in survival rates from the late 1960s, when only 14% of children survived more than five years post-diagnosis, to around 94% in the 2010s. Key intervals are labeled, with different colors indicating different periods of diagnosis, ranging from 1972-1975 to 2010-2015. The bottom panel illustrates survival rates for AML, which are consistently lower overall compared to ALL. Like the top graph, it features several colored lines indicating specific periods. The highest point noted indicates a survival rate of 65%. The graph captures trends in survival as well, showing gradual improvement over time, from 1975-1977 up to 2011-2017. Data sources for these visualizations are cited at the bottom: Mignon Loh et al. (2023) for ALL and Todd M Cooper et al. (2023) for AML, both from the Children's Oncology Group. The chart is published by Our World in Data, and licensed under Creative Commons by the author, Saloni Dattani.

I wrote a new piece on how much progress has been made in treating childhood leukemia.

The answer is: quite a lot!

Before the 1970s, fewer than 10% of children diagnosed survived 5 years after diagnosis.

Now most are cured and around 85% survive that long.
ourworldindata.org/childhood-le...

09.06.2025 07:43 — 👍 250    🔁 70    💬 5    📌 16
Post image

Vom 23. bis 29. Juni streicht die #FUBerlin das "E", um zu zeigen, was fehlt, wenn Substanz gestrichen wird. Allein für 2025 sollen die Kürzungen rund 37 Million n uro betragen.
D r B rlin r S nat g fährd t damit L hr, Forschung und
Zukunftssich rh it.
All Infos ➡️ tinyurl.com/aktionswoche...

23.06.2025 05:44 — 👍 173    🔁 67    💬 3    📌 5

/cc @molsysbio.bsky.social 😏

04.07.2025 18:31 — 👍 0    🔁 0    💬 0    📌 0

I studied physics, theoretical biophysics and was involved in the emerging field (around 2005) of systems biology - this paradigm of @proffeynman.bsky.social always astonished me. Still.

04.07.2025 18:30 — 👍 1    🔁 1    💬 1    📌 0

"With editing access, attackers can rewrite this logic to suppress protection, force false trips, or inject stealthy backdoors." - I know some protection engineers who would get quite nervous about this..

01.07.2025 09:07 — 👍 0    🔁 0    💬 0    📌 0
Preview
Protecting the Core: Securing Protection Relays in Modern Substations | Google Cloud Blog Protection relays are prime targets for cyber-physical attacks targeting substation automation systems and grid management systems.

My friend @chrissistrunk.bsky.social and his colleagues from @mandiant.com published a great and deeply techical blog post about "Protecting the Core: Securing Protection Relays in Modern Substations".

Highly recommended read.

01.07.2025 09:07 — 👍 1    🔁 1    💬 1    📌 0

On 18 July, ACER and ENTSO-E will organise a dedicated workshop of the European Stakeholder Committee established in the context of the Iberian Peninsula blackout.

30.06.2025 09:37 — 👍 0    🔁 0    💬 0    📌 0

(...) Just after the initial generation trips, the voltage had reached values exceeding the operational limits in large parts of the Spanish transmission network, which ultimately led to the blackout."

30.06.2025 09:37 — 👍 0    🔁 0    💬 1    📌 0
Iberian Peninsula Blackout - 28 April 2025 The documents and materials published on this web page by ENTSO-E are considered working documents and are provided for general informational purposes only. These documents are based on the most current information available to ENTSO-E at the time of publication. Thus, the information contained herein may be updated, modified, or replaced as new data becomes available or circumstances change

ENTSO-E has updated its webpage on the Iberian Peninsula blackout with new information:
www.entsoe.eu/publications...

"The Panel can now provide information on the power system conditions in the hours and moments leading up to the blackout. (...)

30.06.2025 09:37 — 👍 0    🔁 0    💬 1    📌 0

@beirer is following 20 prominent accounts