Interim CTO & vCISO · Crisis Intervention · NIS2 Compliance
Systemerhalt für kritische Infrastruktur & Labore
Compliance ist kein Ziel, sondern ein Nebenprodukt von technischer Souveränität. NIS2-Compliance, Interim CTO & vCISO im Raum Hamburg / Schleswig-Holstein. — Alexander Eddelbüttel, Lübeck.
Der klinische Befund
Die meisten Labor- und MedTech-Netzwerke in KMUs sind strukturell defekt: veraltete Betriebssysteme an Analysegeräten, flache Netzwerke ohne Mikrosegmentierung und unverschlüsselte HL7/ASTM-Schnittstellen treffen auf die harte Realität der NIS2-Haftung. Wenn das System steht, haftet die Geschäftsführung persönlich. Ich schließe diese Lücken.
Leistungsspektrum — die Vektoren
- NIS2 Audit & Gap-Analyse: Vollständige Zerlegung der bestehenden Infrastruktur auf Compliance- und Sicherheits-Bugs. Fixer Report. Keine Beschönigung.
- Interim Management / vCISO: Temporäre Übernahme der Sicherheitsarchitektur. Direkte Steuerung interner und externer IT-Ressourcen bis zur vollständigen Härtung.
- Infrastruktur-Härtung: Isolierung kritischer Legacy-Systeme, Absicherung von HL7/ASTM-Schnittstellen, Aufbau digitaler Souveränität und autarker Fallback-Systeme.
Referenzen
Anonymisierte Mandate aus Labor-, MedTech- und KMU-Umfeld: NIS2-Gap-Analyse & Mikrosegmentierung kritischer Analysegeräte; Interim vCISO-Mandat während akuter Eskalation; Härtung von HL7/ASTM-Schnittstellen und Aufbau souveräner Fallback-Systeme.
Technologische Souveränität: mein Stack
Ich verlasse mich nicht auf proprietäre Blackbox-Lösungen, sondern entwickle die Werkzeuge selbst, um Systeme autark, auditierbar und widerstandsfähig zu machen:
- OpenSylab — quelloffenes, modulares LIMS für digitale Souveränität; eliminiert Vendor-Lock-in und integriert sich in lokale, gehärtete Server-Strukturen.
- Polly — High-End Audio-Engine für forensische Aufbereitung, Rauschunterdrückung und akustische Analyse in kritischen / medizinischen Umgebungen.
- Aurevision — proprietäre Engine für automatisierte Anomalie-Erkennung und offensive Risiko-Validierung (>150k LoC, Stealth-Mode).
Der Architekt
Alexander Eddelbüttel · Interim CTO & vCISO · Lübeck. 15+ Jahre IT-Führung, MBA Digital Business & Innovation (Middlesex University), zuletzt Head of Laboratory IT im SONIC Healthcare Nordverbund und stellv. IT-Leiter bei Labor Dr. von Froreich (Hamburg). Schwerpunkte: NIS2 Compliance & Auditing, vCISO / Interim CISO, Laboratory IT & LIMS Architecture, Network Hardening & Microsegmentation, Offensive Security & Red Teaming.
Kontakt
Für strategische Mandate oder die Beauftragung eines NIS2-Audits: alexander@eddelbuettel.eu · Raum Hamburg / Schleswig-Holstein.