Alle Inhalte auf einer Seite
Diese Seite enthält denselben Text wie die Netzwerkkarte, nur linear und druckbar.
Angriffe in Maschinengeschwindigkeit, Verteidigung in Menschengeschwindigkeit
Die Erkennung ist heute stark adressiert. Response und vor allem Recovery sind es nicht.
Im Netz ansehenEin Angriff bleibt im Schnitt 287 Tage unentdeckt. In Europa fehlen 500.000 Security-Fachkräfte. Das sind die bekannten Zahlen, und sie beschreiben die Zeit vor dem Alarm.
Die teure Zeit liegt danach. Die Industrie ist exzellent in der Erkennung von Angriffen geworden. Response und vor allem Recovery hat niemand gelöst.
Bei einem Wiper-Angriff gibt es nichts zu entschlüsseln
Der einzige Weg zurück ist die Wiederherstellung.
Im Netz ansehenBei Ransomware gibt es wenigstens einen Schlüssel. Bei einem Wiper nicht. Es gibt nichts zu verhandeln, nichts zu entschlüsseln und niemanden zu bezahlen. Der einzige Weg zurück ist die Wiederherstellung.
Zwei Fälle, beide öffentlich dokumentiert:
Beide Unternehmen hatten Erkennung. Beide hatten Backups. Was gefehlt hat, war die Schicht dazwischen: eine geprüfte, geordnete, automatische Rückführung in den Betrieb.
Die Regel kennt der Anlageningenieur, kein Produkt
In der OT steckt das entscheidende Wissen in Köpfen, nicht in Systemen.
Im Netz ansehenIn der IT lässt sich ein kompromittiertes System notfalls abschalten. In der Produktion nicht. Welche Anlage isoliert werden darf, welche unter keinen Umständen, und in welcher Reihenfolge etwas wieder hochfahren muss, damit nichts kaputtgeht: das weiß der Anlageningenieur.
Dieses Wissen ist selten dokumentiert und nie maschinenlesbar. Genau deshalb bleibt Wiederherstellung Handarbeit, unter Zeitdruck und mit unklarer Backup-Qualität.
„Der Angriff wurde vor Stunden erkannt. Aber wie bekomme ich unsere Produktionssysteme wieder ans Laufen? Das ist der Teil, bei dem mir niemand hilft.“
Illustrative Persona eines Systemadministrators, aus unserer Anwenderrecherche. Kein Kundenzitat.
Treiber sind Regulierung und Stillstandskosten zugleich
Zwei voneinander unabhängige Gründe, jetzt zu handeln.
Im Netz ansehenDazu kommen CRA, EU-Maschinenverordnung und AI Act, deren Anwendung 2027 greift. Alle verlangen dasselbe: nachweisbare Transparenz und nachweisbare Wirksamkeit.
Die Pflicht kommt vom Gesetzgeber, der Druck von der Bilanz. Beides zeigt in dieselbe Richtung.
Mycelia besetzt den Recovery Layer
Die autonome, risikobasierte Rückführung kompromittierter IT- und OT-Systeme in einen verifiziert sicheren Betriebszustand.
Im Netz ansehenDie Plattform führt den Vorfall autonom von der Erkennung bis zur Wiederherstellung. Das IT-Team bleibt Supervisor statt Feuerwehr.
Drei Fähigkeiten, die heute kein Anbieter bündelt:
- Sauberkeit vor Geschwindigkeit. Wir stellen erst wieder her, wenn der Zustand nachweislich sauber ist.
- Reihenfolge statt Chaos. Systeme fahren in korrekter Abhängigkeitsreihenfolge wieder hoch.
- Ein Netz, das sich gegenseitig heilt. Ein sauberer Knoten führt einen betroffenen Nachbarn zurück.
Jede autonome Aktion bleibt in normativen Leitplanken (ISO 27001, IEC 62443, ISO 42001) und ist auditierbar.
Sauberkeit vor Geschwindigkeit
Schnell wiederherstellen nützt nichts, wenn man die Infektion mit wiederherstellt.
Im Netz ansehenDer schnellste Weg zurück ist wertlos, wenn er die Infektion mitbringt. Die häufigste teure Überraschung bei einer Wiederherstellung ist nicht das fehlende Backup, sondern das kompromittierte.
Mycelia stellt erst wieder her, wenn der Wiederherstellungszustand nachweislich sauber ist, und lehnt infizierte Backups ab.
Wie das geprüft wird, beschreiben wir öffentlich nicht. Diese Mechanik ist Gegenstand laufender Schutzrechtsarbeit.Reihenfolge statt Chaos
Ein System in der falschen Reihenfolge hochzufahren, reißt zwei andere mit.
Im Netz ansehenSysteme fahren in korrekter Abhängigkeitsreihenfolge wieder hoch: von der Identität über Kerndienste bis zu Applikationen und Endpunkten.
„Ich habe den wiederhergestellten Server online gebracht, und er hat zwei andere Dienste mitgerissen, weil das Netz noch nicht bereit war.“
Illustrative Persona eines Netzwerkadministrators, aus unserer Anwenderrecherche. Kein Kundenzitat.
Das ist kein Randproblem. In den Interviews, die wir geführt haben, war die Restart-Orchestrierung einer der beiden größten Schmerzpunkte, direkt neben der Backup-Integrität.
Ein Netz, das sich gegenseitig heilt
Ein sauberer Knoten führt einen betroffenen Nachbarn zurück. Auch dann, wenn die Zentrale weg ist.
Im Netz ansehenEin sauberer Knoten führt einen betroffenen Nachbarn zurück, autonom auch dann, wenn die Verbindung zur Zentrale ausgefallen ist.
Das ist der Punkt, an dem der Name aufhört, eine Metapher zu sein, und anfängt, die Architektur zu beschreiben. Wer eine Flotte von Standorten betreibt, hat nach einem großen Vorfall genau ein Problem: Es gibt zu wenige Menschen für zu viele Anlagen. Ein Netz, in dem der gesunde Teil den kranken zurückholt, skaliert an dieser Stelle.
Daher der Name: heal one, heal all.
Ein geschlossener, auditierbarer Entscheidungszyklus
Lokale Agenten an der Anlage, eine Plattform darüber, austauschbare Modelle.
Im Netz ansehenMycelia besteht aus zwei Teilen. An der Anlage laufen KI-Agenten im jeweiligen Netzwerksegment. Darüber liegt eine Plattform, die zwischen den Agenten korreliert, den Audit-Trail führt und meldet.
Die Entscheidungs-Engine kombiniert Sprachmodelle mit Retrieval-Augmented Generation. Die Modelle sind austauschbar, kommerziell oder Open Source, lokal oder in der Cloud. Kein Lock-in auf ein Modell.
Beobachten, verstehen, bewerten, entscheiden, handeln, lernen
Auf dieses Verfahren ist eine Patentanmeldung beim DPMA in Prüfung.
Im Netz ansehenSechs Schritte, die als Kreis laufen und nicht als Kette:
Beobachten → Verstehen → Bewerten → Entscheiden → Handeln → Lernen → zurück zu Beobachten.
Der letzte Schritt ist der, den Playbooks nicht haben. Was in einem Vorfall gelernt wurde, verändert die Bewertung des nächsten.
Alle Schritte laufen innerhalb normativer, auditierbarer Leitplanken. Auf dieses Verfahren ist eine Patentanmeldung beim DPMA in Prüfung.
Modulare Skills greifen dort ein, wo es nötig ist
Von der SPS bis zum Client, von Modbus bis zum Hypervisor.
Im Netz ansehenWas die Plattform konkret tut:
- Segment isolieren
- VM-Snapshot und Rollback
- Wiederanlauf aus geprüftem Zustand
- C2-Sinkhole
- Credentials sperren, nach Freigabe
- Audit-Trail und NIS2-Report
Abgedeckte Tiefe: von SPS und Modbus über OPC UA und MES bis zu Hypervisor, Containern, Firewall und Client.
Nicht jede dieser Aktionen darf gleich weit gehen. Was vollautonom läuft und was eine Freigabe braucht, entscheiden nicht wir, sondern Sie.
Keine Daten verlassen den Standort
Lokale Agenten, lokale Modelle, Betrieb on-premises oder hybrid.
Im Netz ansehenKI-Agenten laufen lokal im Netzwerksegment, anlagenspezifisch auf zwei bis vier Wochen Normalbetrieb trainiert. Sie kennen damit das normale Verhalten ihrer Anlage, die erlaubte Kommunikation und die kritischen Assets.
Keine Daten verlassen den Standort. Betrieb on-premises oder hybrid.
Für europäische KRITIS ist dieser Punkt nicht verhandelbar, und er ist auch der Grund, warum die Modelle austauschbar sein müssen: Wer Datensouveränität verkauft, kann sie nicht an einen einzigen Anbieter delegieren.
Etablierte Bausteine integrieren wir
Backup-Vault, Identity-Recovery und Imaging sind gelöste Probleme.
Im Netz ansehenBackup-Vault, Identity-Recovery und Imaging sind gelöste Probleme. Es gibt gute Produkte dafür, und in den meisten Zielumgebungen sind sie bereits im Einsatz.
Etablierte Bausteine integrieren wir deshalb, statt sie neu zu bauen. Was fehlt und was wir bauen, ist die Schicht darüber: die Entscheidung, welcher Zustand sauber ist, in welcher Reihenfolge zurückgefahren wird und wie weit das System dabei allein gehen darf.
Für Integratoren heißt das: kein Rip-and-Replace, sondern ein Aufsatz auf die Landschaft, die Sie bei Ihren Kunden ohnehin betreuen.
Autonomie mit belegbaren Grenzen
Autonomie ohne belegbare Grenzen ist in kritischer Infrastruktur nicht verkäuflich.
Im Netz ansehenDer häufigste Einwand gegen autonome Reaktion lautet nicht „das funktioniert nicht“. Er lautet „das lasse ich in meiner Anlage nicht zu“. Das ist der richtige Einwand.
Unsere Antwort ist nicht „vertrauen Sie uns“. Unsere Antwort ist ein Regler, den Sie selbst bedienen, und ein Protokoll, mit dem Sie hinterher belegen können, was passiert ist und warum.
Recht, Normen und Bedrohungswissen in einer Schicht
Eine maschinenlesbare Schicht führt Recht, Normen und Bedrohungswissen zusammen.
Im Netz ansehenUnter der Plattform liegt eine maschinenlesbare Governance-Schicht. Sie führt zusammen:
- Recht: NIS2, CRA, AI Act
- Normen: ISO 27001, IEC 62443, ISO 42001
- Bedrohungswissen: MITRE ATT&CK für IT und ICS
Daraus leitet sie je Aktion eine nachvollziehbare Autonomie-Obergrenze ab: von vollautonom über Freigabe durch einen Menschen bis ausdrücklich nie autonom.
Ein Firewall-Block läuft vollautonom. Die Rückgabe einer Steuerung an einen laufenden Prozess niemals.
Das ist doppelt nützlich. Jede autonome Entscheidung ist gegenüber Auditoren begründbar, und der Compliance-Nachweis entsteht im Betrieb statt im Beratungsprojekt.
Weil Normen altern, ist diese Schicht als versioniertes, lebendes Artefakt angelegt.
Vier Stufen, je Maßnahme einstellbar
Die Stufe gilt nicht für das ganze System, sondern für jede einzelne Maßnahme.
Im Netz ansehenDas Wichtige: Die Stufe gilt nicht für das ganze System, sondern je Maßnahme. Und Sie starten vorsichtig und gehen erst dann eine Stufe weiter, wenn Sie gesehen haben, was das System tut.
Beim Sperren keine Pause. Beim Wiederherstellen eine.
Eindämmen hält Schaden auf und ist umkehrbar. Typische Stufe: HOTL oder FULL.
Wiederherstellen ist ein Eingriff in den laufenden Betrieb. Hier will der Verantwortliche gefragt werden. Typische Stufe: HITL.
Alles andere: Was nicht auf der Freigabeliste steht, wird nicht ausgeführt. Das System kann nur, was Sie freigegeben haben.
Jeder Vorfall hinterlässt eine Kette
Erkannt, entschieden, gehandelt, gewirkt, wiederhergestellt.
Im Netz ansehenJeder Schritt mit Zeitstempel, jede Entscheidung mit Begründung. Die Kette ist nachträglich nicht veränderbar, und sie lässt sich für die Meldung an die zuständige Behörde exportieren.
Der praktische Unterschied liegt im Zeitpunkt. Üblicherweise entsteht der Compliance-Nachweis hinterher, in einem Beratungsprojekt, aus rekonstruierten Logs. Hier entsteht er im Betrieb, als Nebenprodukt des Handelns.
Für einen Auditor ist das der Unterschied zwischen einer Behauptung und einem Beleg.
Und wer schützt Mycelia?
Ein System, das autonom eingreifen darf, ist ein lohnendes Ziel. Das ist kein Nebenaspekt.
Im Netz ansehenEin System, das Segmente isolieren und Maschinen zurücksetzen darf, ist für einen Angreifer wertvoller als die Maschinen selbst. Wer das nicht anspricht, hat nicht darüber nachgedacht.
- Freigabeliste vor jeder Aktion. Was nicht freigegeben ist, ist nicht möglich. Nicht „wird blockiert“, sondern existiert für das System nicht.
- Die Grenzen setzt Ihre Organisation, nicht der Hersteller.
- Es läuft in Ihrem Haus. Keine Cloud, kein Datenabfluss.
- Bei Unsicherheit übergibt das System an den Menschen. Das ist der Normalfall, nicht die Ausnahme.
- Jede Aktion ist rekonstruierbar, auch die des Systems selbst.
Was wir gemessen haben, und was noch nicht
Laborergebnisse, kein Kundenpilot. Wir sagen dazu, wo die Grenze liegt.
Im Netz ansehenSicherheitsmarketing neigt dazu, Laborwerte wie Betriebswerte klingen zu lassen. Wir machen das hier nicht, weil die Leute, die uns kaufen sollen, den Unterschied kennen.
Was hier steht, ist im Labor gemessen. Was fehlt, steht dabei.
2.261 autonome Tests an realer Hardware
Im industriellen OT-Labor des Fraunhofer IPA.
Im Netz ansehenIn allen erprobten Szenarien wurde die detektierte Bedrohung autonom und ohne menschliches Eingreifen eingedämmt.
Wofür dieser Wert gilt. Die 7,5 Minuten sind eine mittlere Wiederherstellungszeit für abgegrenzte Einzelvorfälle im Labor, etwa Portscans und detektierte Malware. Es ist kein Wert für die Wiederherstellung einer ganzen Flotte, und wir rechnen ihn nicht auf einen Beschleunigungsfaktor hoch.
Begutachtet publiziert, Patentanmeldung in Prüfung
Unabhängig begutachtet statt selbst behauptet.
Im Netz ansehen- Begutachtet publiziert auf der ECAI 2025 sowie als Fachaufsatz in wt Werkstattstechnik online
- Patentanmeldung beim DPMA auf den autonomen Entscheidungszyklus, Status in Prüfung
- Drei unterzeichnete Letters of Intent aus KRITIS, Industrie 4.0 und IT-Engineering
Die Namen der drei Partner nennen wir öffentlich nicht, solange uns dafür keine Freigabe vorliegt.
Validierter Demonstrator auf TRL 3
Der nächste Schritt ist ein piloterprobter Funktionsprototyp auf TRL 5.
Im Netz ansehenSpinoff-Projekt des Fraunhofer IPA, aktuell im AHEAD Deeptech Incubator.
Was fehlt, ist der Betrieb bei einem Pilotkunden. Dafür suchen wir Partner.
Wenn Sie eine konvergierte IT/OT-Umgebung betreiben und wissen wollen, wie lange Ihre Fertigung nach einem Wiper-Angriff wirklich stillstehen würde, ist das der Punkt, an dem ein Gespräch für beide Seiten etwas bringt.
Markt und Geschäftsmodell
Kein etabliertes Produkt führt kompromittierte IT- und OT-Systeme autonom und nachweisbar normkonform zurück.
Im Netz ansehenKein etabliertes Produkt führt kompromittierte IT- und OT-Systeme autonom und nachweisbar normkonform in den sicheren Soll-Betrieb zurück. Genau diese Schicht besetzt Mycelia.
Fünf Punkte machen sie verteidigbar:
- Recovery-Autonomie: Wiederherstellung als Produktfunktion, nicht als Nacharbeit nach dem Alarm
- Normbasierte Entscheidungslogik: jede Aktion auf ISO- und IEC-Controls rückführbar
- OT-nativ: Reaktion bis auf Steuerungsebene, mit ausdrücklicher Freigabe
- Datensouveränität: lokale Modelle, die Daten bleiben im Werk
- Wissenschaftlich validiert: Laborvalidierung, begutachtete Publikation, Patentanmeldung in Prüfung
Regulierte Industrieunternehmen mit konvergierter IT/OT
Personas sind CISO sowie System- und Netzwerkadministratoren.
Im Netz ansehenVier Segmente:
- Fertigung und Automotive
- Pharma und Chemie
- Energie und Versorgung
- Öffentliche Verwaltung und KRITIS-IT
Personas sind CISO sowie System- und Netzwerkadministratoren.
„Wir haben den Angriff in Minuten erkannt. Aber wir haben vier Tage gebraucht, um wieder hochzukommen. Das war der Teil, der Millionen gekostet hat.“
Illustrative CISO-Persona aus unserer Anwenderrecherche. Kein Kundenzitat.
Marktpotenzial 2030
Eigene Schätzung auf Basis von Marktanalysen.
Im Netz ansehenDas Fenster öffnet sich regulatorisch, nicht technologisch. NIS2 ist in Kraft, CRA und AI Act greifen 2027. Wer die Pflicht erfüllen muss, sucht jetzt.
Subscription mit feature-basiertem Scaling
Subscription in drei Stufen. Die autonome Recovery ist der Kern.
Im Netz ansehenLizenzierte, autonome Reaktions- und Recovery-Module, integriert in bestehende Anlagen. Subscription mit feature-basiertem Scaling in drei Stufen: Die autonome Recovery bildet den Kern, Compliance- und Governance-Module die wertbestimmenden Stufen. Das trägt vom gehobenen Mittelstand bis zum Konzern.
Wir skalieren über wiederverwendbare Entscheidungslogik statt über Daten, ohne Lock-in beim KI-Modell.
Go-to-Market in drei Stufen: zuerst drei bis fünf Leuchtturm-Piloten über das Fraunhofer-Netzwerk, dann Skalierung über OT-Integratoren und MSSPs, langfristig Versicherer und Zertifizierung als Moat.
Was Partner einbringen und was wir liefern
Einstieg immer über einen gemeinsamen Pilotkunden.
Im Netz ansehenPartner bringen ein: Kundenzugang, Branchen- und Integrationskompetenz sowie Vertrieb.
Mycelia liefert: Technologie und IP, wissenschaftliche Validierung, Presales, Schulung und Level-3-Support.
Einstieg immer über einen gemeinsamen Pilotkunden, Proof of Value, dann Rahmenvertrag.
Wir bauen bewusst nicht die Schichten nach, die Sie bei Ihren Kunden schon betreuen. Backup, Identity-Recovery und Imaging integrieren wir. Siehe Integrieren statt neu bauen.
Audit, OT-Security und KI-Architektur in einem Team
Die Kombination ist selten, und sie ist der Grund, warum wir diese Schicht bauen können.
Im Netz ansehenEine normbasierte Entscheidungslogik kann nur bauen, wer beide Seiten kennt: die Auditpraxis, die entscheidet, was nachweisbar ist, und die Systemarchitektur, die entscheidet, was automatisierbar ist.
Genau an dieser Naht ist dieses Team entstanden.
Die Gründer
Zwei Gründer, ein Lead Developer, ein juristischer Mentor.
Im Netz ansehenMax Geyer, CEO, verantwortet Cyber Defence und Compliance: rund zehn Jahre Berufserfahrung, davon fünf als zertifizierter Auditor, Fraunhofer IPA, Doktorand an der Universität Stuttgart. Tiefe Expertise in ISO 27001, IEC 62443 und ISO 42001 sowie in der prüffähigen Umsetzung regulatorischer Anforderungen, dazu unternehmerische Praxis als selbständiger Auditor.
Jannik Schwab, CTO, verantwortet Plattform und autonomes Systemdesign: neun Jahre in der Entwicklung KI-basierter Software- und Systemarchitekturen, Fraunhofer IPA, dazu Industrieerfahrung und Erfahrung im Unternehmensaufbau.
Florian Strohm, Mitgründer und Lead Developer: promovierter Informatiker der Universität Stuttgart, Fraunhofer IPA, Schwerpunkte maschinelles Lernen und Mensch-KI-Interaktion, ergänzt um Industrieerfahrung in der Softwareentwicklung.
Ein juristischer Mentor begleitet Vertrags-, IP- und Strategiefragen.
Woher wir kommen
Die Messwerte stammen aus dem industriellen OT-Labor des Instituts.
Im Netz ansehenMycelia ist ein Spinoff-Projekt des Fraunhofer IPA und aktuell im AHEAD Deeptech Incubator.
Das ist für diese Schicht mehr als eine Herkunftsangabe. Eine autonome Reaktion in einer Produktionsanlage lässt sich nicht am Schreibtisch validieren. Die 2.261 Tests liefen im industriellen OT-Labor des Instituts, an realer Hardware.
Hinweis: Diese Seite wird von den Gründern privat betrieben. Sie ist kein Angebot der Fraunhofer-Gesellschaft. Siehe [Impressum](/de/impressum/).Eine Rolle fehlt noch
Wir haben Technik und Normen. Was fehlt, ist der kommerzielle Part.
Im Netz ansehenWir sagen das offen, weil es ohnehin auffällt: In diesem Team gibt es niemanden, dessen Beruf Vertrieb ist. Für ein Produkt mit sechs bis achtzehn Monaten Sales-Cycle in regulierte Industrie ist das die größte Lücke, die wir haben.
Gesucht: eine mitgründende kommerzielle Rolle. Geschäftsmodell, erste Kunden, Investorenansprache. Idealerweise mit Erfahrung im Verkauf erklärungsbedürftiger Technik an Industrie oder öffentliche Auftraggeber.
Ebenfalls interessant: Entwicklerinnen und Entwickler, die an autonomen Systemen und an OT-Protokollen arbeiten wollen.
Ehrlich zum Stand: Wir sind vorgegründet, am Institut, mit Förderpfad. Das ist ein anderer Einstieg als in eine finanzierte GmbH, mit anderem Risiko und anderem Gestalten.
Der Markt klingt nach Krieg. Wir bauen das Gegenteil
Unser Name verkauft kein Feindbild. Er steht für Leben.
Im Netz ansehenThreat, Attack, Kill-Chain. Dunkle Seiten, rote Alarme, Kapuzenpullis. Die Bildsprache der Cybersicherheit verkauft seit zwanzig Jahren Angst, und sie verkauft sie gut.
Wir bauen das Gegenteil: Systeme, die sich selbst heilen. Eine Marke, die Angst verkauft, kann kein Produkt tragen, dessen ganzer Punkt Gelassenheit ist.
Deshalb ist diese Seite hell.
Mycelia: drei Schichten, ein Wort
Ein einziges Pilznetz, kilometerweit, unsichtbar unter der Erde, das einen ganzen Wald am Leben hält.
Im Netz ansehenErstens, der Pilz. Das größte Lebewesen der Erde ist ein Pilz: ein einziges Pilznetz, kilometerweit, jahrtausendealt, unsichtbar unter der Erde, das einen ganzen Wald am Leben hält. Mycelia ist das Pilzgeflecht selbst, das Netz unter dem Wald.
Zweitens, einer hilft allen. Über dieses Netz sind die Bäume verbunden. Was einem einzelnen passiert, bleibt nicht bei ihm.
Drittens, Netz und Leben. Mycel und Zelle teilen dieselben Buchstaben: cel. Ein lebendes Netz aus lebenden Zellen.
In der Architektur heißt das konkret: Ein sauberer Knoten führt einen betroffenen Nachbarn zurück. Siehe Ein Netz, das sich gegenseitig heilt.
Heal one, heal all. Heile einen, heile alle.
Prevention fails. Recovery doesn't
Die Frage ist nicht mehr, ob ein System kompromittiert wird, sondern wie es sich dann verhält.
Im Netz ansehenAngriffe passieren, Fehler passieren, Unerwartetes passiert. Qualität zeigt sich darin, wie ein System damit umgeht.
Prevention-first-Security skaliert nicht mehr. In komplexen Systemen zählt Resilienz mehr als Perfektion. Die Frage ist nicht mehr, ob ein System kompromittiert wird, sondern wie es sich dann verhält.
Attacks happen. Downtime is optional.
Cut it. It grows back.
Recovery ist kein Nachgedanke, sondern Designprinzip.
BUILT TO RECOVER.
Pilotanlage und Partner gesucht
Der Einstieg ist bewusst klein: ein gemeinsamer Workshop zu Ihren echten Recovery-Schmerzpunkten.
Im Netz ansehenWir suchen Partner, die den Weg von der Pilotanlage zur industriellen Marktreife mitgehen: Pilotanwender mit konvergierter IT/OT, CISO-Kontakte in regulierte Industrie und Investoren mit Industrial-Cyber-Erfahrung.
Der Einstieg ist bewusst klein: ein gemeinsamer Workshop zu Ihren echten Recovery-Schmerzpunkten, danach Letter of Intent und Erprobung an einer Anlage.
jannik.schwab@mycelia-security.de
Gespräch vereinbaren
Wenn Sie das wissen wollen, sprechen wir darüber.
Im Netz ansehenDer Einstieg ist ein Workshop, kein Angebot. Wir gehen gemeinsam durch, wo bei Ihnen die Wiederherstellung heute hängt, und Sie sehen dabei, ob wir das Problem verstehen.
Oder direkt an jannik.schwab@mycelia-security.de
Partnermodell besprechen
Für OT-Integratoren und MSSPs. Einstieg über einen gemeinsamen Pilotkunden.
Im Netz ansehenSie bringen Kundenzugang, Branchen- und Integrationskompetenz. Wir bringen Technologie, IP, Validierung, Presales, Schulung und Level-3-Support.
Oder direkt an jannik.schwab@mycelia-security.de
Kontakt für Investoren
Für Investoren mit Erfahrung in Industrial Cyber oder OT.
Im Netz ansehenWir sprechen mit Investoren, die Industrial Cyber oder OT kennen. Konkrete Zahlen zur Finanzierung besprechen wir im Gespräch, nicht auf dieser Seite.
Oder direkt an jannik.schwab@mycelia-security.de
Mitgründen
Vor allem für die kommerzielle Rolle, die uns fehlt.
Im Netz ansehenKein Formular, kein Bewerbungsprozess. Schreiben Sie uns, was Sie an der Sache interessiert.
Oder direkt an jannik.schwab@mycelia-security.de
Impressum
Angaben gemäß § 5 DDG.
Im Netz ansehenDiensteanbieter
Jannik Schwab
Pfaffenweg 5b
70180 Stuttgart
Deutschland
Kontakt
E-Mail: jannik.schwab@mycelia-security.de
Verantwortlich für den Inhalt
Jannik Schwab
Pfaffenweg 5b
70180 Stuttgart
Hinweis zum Verhältnis zum Fraunhofer IPA
Mycelia ist ein Spinoff-Projekt des Fraunhofer-Instituts für Produktionstechnik und Automatisierung IPA. Diese Website ist ein privates Angebot der Gründer und kein Angebot der Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V.
Haftung für Inhalte und Links
Als Diensteanbieter sind wir für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Für Inhalte externer Links ist der jeweilige Anbieter verantwortlich. Zum Zeitpunkt der Verlinkung waren keine Rechtsverstöße erkennbar.
Datenschutzerklärung
Diese Website setzt keine Cookies, bindet nichts von Dritten ein und misst keine Besuche.
Im Netz ansehenVerantwortlicher
Jannik Schwab
Pfaffenweg 5b
70180 Stuttgart
Deutschland
Was diese Website nicht tut
- Keine Cookies. Wir setzen keine Cookies, auch keine technisch notwendigen.
- Keine Analyse. Es ist kein Analysewerkzeug eingebunden, weder Google Analytics noch Matomo noch ein anderes.
- Keine externen Einbindungen. Schriften, Bilder und Skripte werden von diesem Server ausgeliefert. Es gibt keinen Aufruf an ein Content Delivery Network, kein Google Fonts, keine eingebetteten Videos, keine Social-Media-Plugins.
- Kein Kontaktformular. Kontakt läuft über Ihr eigenes E-Mail-Programm.
Lokaler Speicher im Browser
Die Website merkt sich in Ihrem Browser, welche Knoten Sie bereits geöffnet haben, ob
Sie den linearen Modus bevorzugen und ob Sie Bewegung abgeschaltet haben. Diese Angaben
liegen ausschließlich in Ihrem Browser (localStorage und sessionStorage), werden
nicht übertragen und sind für uns nicht einsehbar. Sie sind technisch erforderlich im
Sinne des § 25 Abs. 2 TDDDG und deshalb nicht einwilligungspflichtig. Sie können sie
jederzeit über die Website-Daten Ihres Browsers löschen.
Server-Logdaten
Die Website wird bei Webgeyer gehostet. Der Server steht in der Europäischen Union.
Beim Abruf einer Seite erhebt der Server automatisch die üblichen Zugriffsdaten: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Datei, übertragene Datenmenge, Meldung über den Erfolg des Abrufs sowie die anfragende Software. Diese Daten sind erforderlich, um die Seite auszuliefern und den Betrieb technisch abzusichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und stabile Betrieb der Website.
Die Logdaten werden nach spätestens sieben Tagen gelöscht und nicht mit anderen Daten zusammengeführt.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Aufsichtsbehörde.
Erklärung zur Barrierefreiheit
Diese Website ist als räumliche Karte gestaltet. Deshalb gibt es sie auch als lineares Dokument.
Im Netz ansehenAngestrebter Stand
Wir streben die Konformität mit WCAG 2.1 Stufe AA und EN 301 549 an.
Was wir umgesetzt haben
- Die gesamte Website ist ohne JavaScript vollständig lesbar. Jeder Knoten ist ein eigenes Dokument mit vollständigem Text.
- Der lineare Modus stellt alle Inhalte als ein durchgehendes, druckbares Dokument dar. Er ist von jeder Seite aus erreichbar.
- Die Knoten der Karte sind echte Links in einer verschachtelten Liste. Die Tabulator-Reihenfolge folgt der redaktionellen Gliederung, nicht der Anordnung auf dem Bildschirm.
- Reduzierte Bewegung wird respektiert (
prefers-reduced-motion), zusätzlich gibt es einen sichtbaren Schalter. - Fließtext steht durchgehend in einem Farbkontrast von mindestens 4,5:1.
Bekannte Einschränkungen
- Die Kartenansicht setzt auf Fläche und Bewegung. Die vollständige, gleichwertige Alternative ist der lineare Modus.
- Geprüft ist bisher der Accessibility-Baum, nicht das Hören. Rollen, Namen, Zustände, Fokusführung und Reihenfolge wurden gegen die oben genannten Zusagen geprüft und stimmen: die Sprungmarke ist der erste Tabstopp, die Karte ist eine verschachtelte Liste aus 39 echten Links in redaktioneller Reihenfolge, der offene Knoten meldet sich als aktuelle Seite, nach dem Navigieren steht der Fokus auf der Überschrift und der Seitenwechsel wird angesagt, die Übersichtskarte ist geschlossen ein Tabstopp und gibt den Fokus nach Escape zurück, das Suchfeld führt als Combobox durch seine Treffer. Die Handprüfung mit einem echten Screenreader steht weiterhin aus.
Rückmeldung
Wenn Ihnen eine Barriere auffällt, schreiben Sie uns: jannik.schwab@mycelia-security.de