Über OCIRIA

Wer wir sind

OCIRIA ist eine europäische Boutique für Cybersicherheit, gesteuert durch defensive KI. Wir arbeiten in drei Schritten: Zuerst kennen wir mit einem Audit dein echtes Risiko – das von außen und das von innen –, dann entscheidest du, wie es weitergeht, und – wenn es passt – schützen wir dich laufend mit einer Plattform mit KI, kalibriert auf das, was wir gefunden haben. Wir betreuen mittelständische europäische Unternehmen, die ein klares technisches Gegenüber, einen realistischen Zeitplan und am Ende einen unterzeichneten Bericht wollen. Unsere Plattform ist ociria.com.

Wir sind aus Ermüdung entstanden. Ermüdung über technische Berichte, die die Geschäftsleitung nicht lesen konnte, über Audits, die in hundert Folien ohne einen einzigen umsetzbaren Datenpunkt endeten, über Produkte, die als Lösungen verkauft wurden, obwohl sie nur lose Bausteine waren, und über Präsentationen, die von „globalen Marktführern“ sprachen, bevor sie einen einzigen Befund zeigten. Wir haben uns entschieden, es umgekehrt zu machen: eine kleine, ehrliche, technische Dienstleistung, mit nachprüfbaren Zahlen und Terminen, die eingehalten werden.

Was uns unterscheidet

Wir verkaufen keinen absoluten Schutz. Den gibt es nicht. Was wir verkaufen, ist Urteil: mehr sehen, früher sehen und verstehen, was man sieht. Der Bericht, den wir unterschreiben, beschreibt, was wir gesehen haben, wie wir es gesehen haben und was wir weiterhin nicht sehen. Genau diesen letzten Satz wollte niemand schriftlich festhalten. Wir halten ihn fest.

KI, die sieht und die handelt. Im Audit übernimmt die KI das Triage, die Korrelation und die Mustererkennung, die einen Analysten Stunden kosten würden – um deinem Team Stunden zurückzugeben und Urteil zu liefern, nicht Lärm. In der Plattform geht dieselbe KI vom Warnen zum Handeln über: Sie erkennt, behebt und verifiziert laufend, mit Kill-Switch, menschlicher Freigabe für Heikles und allem umkehrbar. Die Maschine erledigt das Repetitive; der Mensch behält das letzte Wort.

Boutique-Geschwindigkeit. Eine menschliche Befehlslinie und eine stets aktive defensive KI, ohne bürokratische Schichten dazwischen. Erstdiagnose in 10 Arbeitstagen, mit unterzeichnetem Bericht und umsetzbaren nächsten Schritten. Und wenn wir während der Diagnose etwas Ernstes finden, sagen wir es dir in 24 Stunden; wir warten nicht auf den Abschlussbericht.

Senior-Team, doppelte Zuständigkeit. Spanisch-rumänisches Team, ohne Franchise und ohne Junioren, fokussiert auf den europäischen Mittelstand. Wir wissen, dass die tatsächliche Umsetzung von NIS2 nicht in jedem Mitgliedstaat identisch ist, und wir arbeiten diesen Unterschied heraus, wo er zutrifft.

Wie wir arbeiten · defensive KI mit menschlicher Aufsicht

Wir sind eine bewusst kleine Operation: Der Verantwortliche begleitet jeden Fall von Anfang bis Ende. Die technische Leistungsfähigkeit kommt aus einem eigenen Stack defensiver KI – wir triangulieren jeden Befund zwischen mehreren Modellfamilien: Massen-Scanning, Korrelation und kritische Analyse – und ein Mensch unterschreibt das Urteil. Wir veröffentlichen keine Mitarbeiterzahlen: Was zählt, ist, wer begleitet, wie jeder Befund validiert wird und welche Belege geliefert werden.

Wie wir in der Praxis arbeiten

1. Erstkontakt. Ein Gespräch von 30–45 Minuten, um den Kontext zu verstehen: Größe, Branche, Rechtsrahmen, jüngste Vorfälle, internes Team und Lieferanten.

2. Erstdiagnose. Eine Arbeitswoche: exponierte Oberfläche, Marken-OSINT, Compliance-Bewertung (NIS2, DSGVO und ISO 27001, wo zutreffend) und technische Interviews.

3. Unterzeichneter Bericht. PDF innerhalb von 10 Arbeitstagen nach Abschluss. Befunde mit reproduzierbaren Belegen, priorisierter Plan und Aufwandsschätzung pro Block.

4. Du entscheidest, wie es weitergeht. Mit dem Bericht in der Hand wählst du ohne Druck: Du behebst es selbst (du nimmst den umsetzbaren Plan mit), wir beheben es gemeinsam (abgeschlossenes Projekt mit Abschluss-Audit), oder du aktivierst die Plattform, damit sie das Gefundene in Schach hält – oder monatlicher vCISO, falls du eine menschliche Linie bevorzugst. Nie verpflichtend und alles umkehrbar. Und wenn deine Diagnose sauber ausfällt, sagen wir es dir: Du brauchst die Plattform noch nicht.

Was wir nicht tun

Wir ersetzen kein SIEM, das bereits funktioniert. Wir verlangen kein Rip-and-Replace, um zu „standardisieren“. Wir verkaufen keine Angst. Wir veröffentlichen keine Kundenlogos ohne schriftliche Zustimmung. Wir unterschreiben keine Berichte mit Schlussfolgerungen, zu denen wir nicht gekommen sind. Und wir versprechen keine Zertifizierungen, die von externen Stellen abhängen (ISO 27001, ISO 42001), als ob wir sie selbst ausstellten: Wir bereiten den Weg vor, und das sagen wir ehrlich.

Rechtlicher Rahmen

OCIRIA wird betrieben von Ibida Black Level S.L. (NIF B93643807), nach spanischem Handelsrecht und der geltenden europäischen Regulierung (AEPD, LSSI). Wir führen das im Impressum und in der Datenschutzerklärung aus.

Nächster Schritt

Wenn du bis hierher gekommen bist und glaubst, dass ein Gespräch Sinn ergäbe, frag es an. Ohne Kosten, ohne Verpflichtung und ohne Verkaufsskript.

E-Mail: [email protected] · Web: ociria.com