News

TeleTrusT-Information: Mitglieder und Aktivitäten

Verbandsnachrichten, 09.05.2016

1) TeleTrusT begrüßt neue Verbandsmitglieder
2) EU-Parlament verabschiedet EU-Datenschutzreform
3) EU: Konsultation zu Richtlinie über Vergabe öffentlicher Aufträge bei Verteidigung/Sicherheit
4) Erste KRITIS-Verordnung in Kraft
5) TeleTrusT-Gespräch mit neuem BSI-Präsidenten
6) Cyber Security Challenge Germany 2016: Bundeswirtschaftsminister ruft zu IT-Wettbewerb auf
7) Auslandsmesseprogramm des Bundes 2017 festgelegt
8) Unangemeldete Werbeaktionen auf Messen unzulässig
9) Aus Partnerverbänden: ISSS (Schweiz): Neues Gesetz über elektronische Signatur
10) Personalien: Winterhalter ABB-DIN / Klor-Berchtold BND-Iran / Kempf GfK
11) TeleTrusT-Informationstag "IT-Forensik" am 12.05.2016 in Berlin
12) Informationstag "IT-Sicherheit in der Marktforschung" am 10.06.2016 in Wien
13) TeleTrusT-interner Workshop am 15.06. und 16.06.2016 in München
14) TeleTrusT ist Partner des 3. "Forschungstages IT-Sicherheit" NRW
15) TeleTrusT EBCA "PKI-Workshop" am 30.06.2016 in Berlin
16) TeleTrusT in Kitzbühel Country Club (AT): "Cyber-Risiken und Angriffsszenarien"
17) BMWi: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"
18) Informationsveranstaltung zu Chancen im Bereich IT-Sicherheit in den VAE
19) BMWi-geförderte Geschäftsanbahnungsreise nach Mexiko
20) Medienberichte mit TeleTrusT-Bezugnahme
21) Nächste TeleTrusT-Eigenveranstaltungen
22) Nächste TeleTrusT-Gremiensitzungen
23) Nächste TeleTrusT-Partnerveranstaltungen


► 1) TeleTrusT begrüßt neue Verbandsmitglieder

■ Fraunhofer-Institut für Experimentelles Software Engineering IESE, Kaiserslautern
Das Fraunhofer-Institut für Experimentelles Software Engineering (IESE) ist eines von rd. 70 Instituten und Forschungseinrichtungen der Fraunhofer-Gesellschaft. Das Institut überträgt innovative Software-Entwicklungstechniken, -Methoden und -Werkzeuge in die industrielle Praxis. Es hilft Unternehmen, bedarfsgerechte Software-Kompetenzen aufzubauen und eine wettbewerbsfähige Marktposition zu erlangen. www.iese.fraunhofer.de

■ CryptoMagic GmbH, Augsburg
CryptoMagic bietet Produkte und Lösungen zur sicher verschlüsselten Datenkommunikation an. Als Softwarehersteller ermöglicht CryptoMagic, dass Kunden ein sehr hohes Sicherheitsniveau erreichen können, ohne sich mit den technischen Einzelheiten der Verschlüsselung auseinandersetzen zu müssen. Dies umfasst sowohl sichere Remote-Access-Lösungen als Alternative zum VPN als auch die Absicherung cloudbasierter Dienste. www.cryptomagic.eu

■ 1984not Security GmbH, Unterschleißheim
1984not Security ist ein Start-Up. Das Unternehmen entwickelt auf den Plattformen Android, iOS und Windows neuartige sichere Multimedia Messenger. Daten werden auf dem Mobilgerät und auf den Servern verschlüsselt. Die Datenübertragung erfolgt über die Ende-zu-Ende-Verschlüsselung Axolotl Ratchet. Für die Ende-zu-Ende-Gruppen-Chat-Verschlüsselung wurde ein angepasstes Axolotl-Ratchet-Verfahren entwickelt. Daten werden nur auf deutschen Servern und nur soweit nötig kurz zwischengespeichert. Im Multimediabereich sind in den 1984not-Messenger Bild- und Videobearbeitungsfunktionen integriert. www.1984not.de


► 2) EU-Parlament verabschiedet EU-Datenschutzreform

Am 14.04.2016 hat das EU-Parlament neue EU-Datenschutzvorschriften (Datenschutz-Grundverordnung) angenommen. Wichtigste Änderungen:
- Recht auf "Vergessenwerden"
- Verarbeitung der Daten nur nach ausdrücklicher Einwilligung der betroffenen Person
- Recht auf Datenübertragbarkeit (an einen anderen Dienstleister)
- Recht der Betroffenen, bei Verletzung des Schutzes der eigenen Daten darüber informiert zu werden
- Datenschutzbestimmungen müssen in klarer und verständlicher Sprache erläutert werden, und
- bei Verstößen wird härter durchgegriffen; im Fall eines Unternehmens werden Strafen von bis zu 4 % seines gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs verhängt.

Das Datenschutzpaket enthält auch eine Richtlinie zu Datenübertragungen für polizeiliche und gerichtliche Zwecke. Sie bezieht sich auf grenzüberschreitende Datenübertragungen innerhalb der EU und legt Mindeststandards für die Datenverarbeitung für polizeiliche Zwecke in jedem Mitgliedstaat fest.

Die Verordnung wird 20 Tage nach der Veröffentlichung im EU-Amtsblatt in Kraft treten und zwei Jahre nach der Veröffentlichung wirksam sein. Die Mitgliedstaaten haben zwei Jahre Zeit, die Bestimmungen der Richtlinie in nationales Recht umzusetzen. Durch Ausnahmen, die Dänemark und Großbritannien im Bereich Justiz und Inneres ausgehandelt haben, werden die Bestimmung der Richtlinie dort nur eingeschränkt gelten.

Der deutsche Text der Datenschutz-Grundverordnung ist bei Interesse über TeleTrusT verfügbar.


► 3) EU: Konsultation zu Richtlinie über Vergabe öffentlicher Aufträge bei Verteidigung/Sicherheit

Die Generaldirektion Binnenmarkt, Industrie, Unternehmertum und KMU der EU-Kommission hat eine Konsultation zur Evaluierung der Richtlinie 2009/81/EG über die Vergabe öffentlicher Aufträge in den Bereichen Verteidigung und Sicherheit eröffnet.

Einzelheiten sind unter ec.europa.eu/growth/tools-databases/newsroom/cf/itemdetail.cfm?item_id=8675 abrufbar.

Hintergrund dieser Konsultation ist, dass die Europäische Kommission im Sommer 2016 einen Bericht über die Umsetzung der Richtlinie 2009/81/EG an das Europäische Parlament und den Rat übermitteln wird. Dabei soll die Kommission insbesondere bewerten, ob und in welchem Umfang die Ziele der Richtlinie im Hinblick auf einen funktionierenden Binnenmarkt, den Aufbau eines europäischen Marktes für Verteidigungsgüter und die Schaffung einer europäischen rüstungstechnologischen und -industriellen Basis verwirklicht worden sind, unter anderem unter Berücksichtigung der Lage von KMU.


► 4) Erste KRITIS-Verordnung in Kraft

Das IT-Sicherheitsgesetz ist am 25.07.2015 in Kraft getreten und Teil eines Regelungs-Gesamtpaketes zur Erhöhung der Cyber-Sicherheit in kritischen Infrastrukturen. Die erste zugehörige "KRITIS-Verordnung" ist nunmehr seit dem 03.05.2016 in Kraft. Die Bundesregierung hat dem Erlass der von Bundesinnenminister de Maizière vorgelegten Ministerverordnung zur Bestimmung Kritischer Infrastrukturen nach dem BSI-Gesetz (BSI-KRITIS-VO) zugestimmt. Hintergrund: Gemäß § 10 Absatz 1 BSI-Gesetz ist das Bundesministerium des Innern zum Erlass einer Rechtsverordnung ermächtigt, die festlegt, welche Einrichtungen, Anlagen oder Teile davon als Kritische Infrastrukturen im Sinne dieses Gesetzes gelten.

Die Verordnung enthält Maßgaben zu den Sektoren Energie, Informationstechnik und Telekommunikation sowie Wasser und Ernährung. Bei Vertrauensdiensten unterliegen Trust Center, die 500.000 personengebundene Zertifikate oder 10.000 TLS-Zertifikate ausgeben, der neuen Meldepflicht. Zu den Internet-Anlagen, die unter das IT-Sicherheitsgesetz fallen, gehören zum Beispiel Internetknoten (IXPs) mit mindestens 300 angeschlossenen autonomen Systemen.

In einem zweiten Korb, der für Anfang 2017 erwartet wird, werden die weiteren Sektoren Finanzen, Transport und Verkehr sowie Gesundheit geregelt.

TeleTrusT beteiligt sich mit dem Arbeitskreis "Stand der Technik" an der inhaltlichen Ausgestaltung der neuen Regelungen. www.teletrust.de/arbeitsgruppen/recht/stand-der-technik/


► 5) TeleTrusT-Gespräch mit neuem BSI-Präsidenten

Am 25.04.2016 fand in Bonn auf Einladung von TeleTrusT ein Gespräch mit dem neuen Präsidenten des Bundesamtes für Sicherheit in der Informationstechnik, Arne Schönbohm, statt, um wechselseitig interessierende Fragen, Kooperationsmöglichkeiten und Lageeinschätzungen zu erörtern.


► 6) Cyber Security Challenge Germany 2016: Bundeswirtschaftsminister Gabriel ruft zu IT-Wettbewerb auf

Um die digitale Zukunft Deutschlands sicherer zu gestalten, richtet TeleTrusT in Kooperation mit Partnern die "Cyber Security Challenge Germany" (CSCG) aus. Das Bundesministerium für Wirtschaft und Energie fördert diesen wichtigen IT-Nachwuchswettbewerb und übernimmt damit gemeinsam mit Wissenschaft und Wirtschaft aktiv Verantwortung für eine gesellschaftlich relevante Aufgabe: Junge IT-Talente frühzeitig zu identifizieren, zu motivieren und zu fördern.

Bundeswirtschaftsminister Sigmar Gabriel schreibt dem deutschlandweiten Wettbewerb eine große Rolle in der Entwicklung der IT-Sicherheit zu: "IT-Sicherheit wird immer wichtiger. Wir müssen unsere Talente, die es an Schulen und Hochschulen zahlreich gibt, fördern und motivieren, damit wir den Fortschritt der Digitalisierung vorantreiben können. Die Cyber Security Challenge Germany ist dafür eine ideale Plattform. Schließlich sollte der Grundstein für mehr IT-Sicherheit schon früh gelegt werden."

Die Cyber Security Challenge Germany gliedert sich in einen Online- und einen Vor-Ort-Wettbewerb: Gesucht werden Schüler und Schülerinnen sowie Studierende zwischen 14 und 30 Jahren, die Spaß an kniffeligen Aufgaben haben. Dabei spielt keine Rolle, ob die Teilnehmer bereits Erfahrungen im IT-Security-Sektor haben oder Neueinsteiger sind. Seit 02.05.2016 können die Teilnehmenden Online-Challenges lösen. Wer dabei zu den Besten zählt, qualifiziert sich für das große Finale vom 26. bis 28.09.2016 in Berlin. Sachpreise locken und der Sieger hinterlässt eine ganz besondere Visitenkarte bei den führenden Unternehmen der IT-Branche. Für die Siegerehrung wird BMWi-Staatssekretärin Brigitte Zypries erwartet. Personalentscheider großer Firmen begleiten den Wettbewerb und knüpfen erste Kontakte mit jungen Talenten. Wer in Berlin hervorsticht, qualifiziert sich außerdem für die "European Cyber Security Challenge" (ECSC): Dieser Wettbewerb wird im November 2016 in Düsseldorf ausgetragen und bringt die besten Talente aus Europa zusammen. Mehrere Nationen werden um die europäische "Hacking-Krone" kämpfen.

Alle Informationen zu Wettbewerb, Teilnahmebedingungen und Zeitabläufe unter: www.cscg.de.


► 7) Auslandsmesseprogramm des Bundes 2017 festgelegt

Das Bundesministerium für Wirtschaft und Energie (BMWi) plant zur Unterstützung deutscher Unternehmen im nächsten Jahr insgesamt 221 Messebeteiligungen in 45 Ländern. Dies ist Ergebnis der Frühjahrssitzung des Arbeitskreises für Auslandsmessebeteiligungen beim AUMA. Der Bundesetat für das nächste Jahr umfasst zunächst 42,5 Mio. Euro.

Allgemein über alle Themen hinweg:
Süd-Ost- und Zentral-Asien sind auch im nächsten Jahr die wichtigsten Zielregionen (76 Messen, darunter 40 in China und Hongkong). Weitere wichtige Zielregionen sind die europäischen Länder außerhalb der EU (44 Messen, davon 32 in Russland) sowie der Nahe und Mittlere Osten (41) und Nordamerika (24). Lateinamerika ist mit 16 und Afrika mit 15 Messebeteiligungen vertreten. Wie auch im Jahr 2016 ist der Iran im Auslandsmesseprogramm 2017 stärker als in den Jahren zuvor vertreten; das BMWi bietet hier elf Messebeteiligungen an (2016: 7). Das Auslandsmesseprogramm ist ein Bundesprogramm zur Förderung des Exports im deutschen Mittelstand. Im Rahmen dieses Programms können sich deutsche Unternehmen zu günstigen Bedingungen an Auslandsmessen beteiligen. In der Regel werden Firmengemeinschaftsbeteiligungen unter der Dachmarke "Made in Germany“ organisiert.

Auswahl mit Sortierung IT/IT-Sicherheit:
■ 05.01. - 08.01.2017, CES, Las Vegas, US
■ 31.01. - 01.02.2017, Cybertech, Tel Aviv, IL
■ 13.02. - 16.02.2017, RSA, San Francisco, US
■ 04.2017, CE China, Shenzen, CN
■ 23.05. - 25.05.2017, CeBIT Australia, Sydney, AU
■ 20.06. - 23.06.2017, CommunicAsia, Singapur, SP
■ 10.2017, GITEX, Dubai, AE

(Quelle: AUMA)

Derzeit führt TeleTrusT unter den Zeichenträgern "IT Security made in Germany" eine Länderpräferenzumfrage durch, um BMWi-geförderte Markterkundungsmaßnahmen 2017 gezielt mitgestalten zu können.


► 8) Unangemeldete Werbeaktionen auf Messen unzulässig

Ein Unternehmen, das nicht Aussteller einer Messe ist und unangemeldet eine Messe für gezielte Werbeaktionen nutzt, ist dem Messeveranstalter schadensersatzpflichtig, das hat das OLG Düsseldorf mit Urteil vom 03.03.2016 (Az.: I-13 U 62/15) festgestellt. Mitarbeiter der Beklagten hatten sowohl vor als auch in der Messehalle Besucher und Aussteller angesprochen und Informationsmaterial mit Angeboten der Beklagten verteilt. Die von der Klägerin in ihrem Internetauftritt für diesen Fall angebotenen Pakete V und VI, Promotionaktionen vor der Halle zu 3.500 Euro und Promotionaktionen in der Halle zu 4.000 Euro, hatte die Beklagte nicht gebucht. Der Klägerin steht daher laut Gericht gegen die Beklagte ein Bereicherungsanspruch zu. Die Beklagte hatte in das Recht der Klägerin eingegriffen, die Nutzung des von ihr angemieteten Messegeländes wirtschaftlich zu verwerten, und sich auf diesem Wege unerlaubt einen Vorteil verschafft. Bei der Berechnung des Schadensersatzes wird in der Regel zugrunde gelegt, was der Schuldner bei korrektem Erwerb des Vorteils dafür hätte aufwenden müssen und folglich erspart hat. Da der Veranstalter entsprechende Pakete in seinem Angebot hatte, wäre eigentlich deren Summe maßgeblich gewesen. Der Veranstalter hatte der Beklagten jedoch nach einer Stunde die weitere Nutzung der Messeräumlichkeiten und des Vorplatzes mittels eines Hausverbotes untersagt. Aus diesem Grund hat das Gericht nur ein Sechstel der Paketpreise als Schadensersatz festgelegt. Der gesamte Messetag hätte sich über sechs Stunden von 10.00 bis 16.00 Uhr erstreckt.

(Quelle: AUMA)


► 9) Aus Partnerverbänden: ISSS (Schweiz): Neues Gesetz über elektronische Signatur verabschiedet

Das revidierte Schweizer Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur und anderer Anwendungen digitaler Zertifikate (Bundesgesetz über die elektronische Signatur, ZertES) wurde vom Schweizer Parlament verabschiedet. Es ist geplant, dass das Gesetz Anfang 2017 in Kraft treten kann. Vorher sind noch Ausführungsbestimmungen zum neuen Gesetz zu erarbeiten.

Das neue Gesetz sieht vor, dass für natürliche Personen die sog. geregelte elektronische Signatur und für Unternehmen das geregelte elektronische Siegel eingeführt werden. Letzteres entspricht der geregelten elektronischen Signatur mit dem Unterschied, dass der Inhaber nicht eine natürliche Person, sondern ein Unternehmen ist. Dies ist eine wesentliche Neuerung, da das aktuell noch geltende ZertES nur die Ausstellung von elektronischen Signaturen für natürliche Personen vorsieht. Desweiteren wird der Tatsache Rechnung getragen werden, dass kryptographische Schlüssel nicht nur für elektronische Signaturen eingesetzt werden, sondern auch für die sichere Authentifizierung, z.B. von Kunden gegenüber den Plattformen von Online-Anbietern oder im Verhältnis von Applikationen unter sich. Entsprechend können daher so genannte geregelte Zertifikate auch für kryptographische Schlüssel ausgegeben werden, welche für Authentifizierungszwecke eingesetzt werden. Unverändert bleibt, dass die so genannte qualifizierte elektronische Signatur nur für natürliche Personen als Inhaber bestimmt ist.

Die rechtliche Wirkung elektronischer Signaturen wird nicht direkt im ZertES geregelt, sondern ist den einschlägigen Gesetzen vorbehalten. So wird das sog. Obligationenrecht gleichzeitig mit dem neuen ZertES in dem Sinn geändert, dass die qualifizierte elektronische Signatur nur dann der eigenhändigen Unterschrift gleichgestellt ist, wenn die qualifizierte elektronische Signatur neu zusätzlich mit einem qualifizierten elektronischen Zeitstempel eines anerkannten Anbieters von Zertifizierungsdiensten versehen wird. Ferner wird eine terminologische Bereinigung bzw. Vereinfachung bei der Regelung der elektronischen Signatur in den verschiedenen Gesetzen, wie der Zivil- und der Strafprozessordnung, dem Verwaltungsverfahrens- und dem Bundesgerichtsgesetz sowie dem Bundesgesetz über Schuldbetreibung und Konkurs herbeigeführt, indem diese Gesetze entsprechend angepasst werden.

(Quelle: Information Security Society Switzerland, Dr. Ursula Widmer)


► 10) Personalien: Winterhalter ABB-DIN / Klor-Berchtold BND-Iran / Kempf GfK

■ Christoph Winterhalter neuer Vorsitzender des Vorstandes von DIN
"Christoph Winterhalter wird zum 01.07.2016 neuer Vorsitzender des Vorstandes von DIN Deutsches Institut für Normung e.V. Er folgt auf Dr. Torsten Bahke, der Ende 2015 aus Altersgründen ausgeschieden ist. Der Diplom-Informatiker ist derzeit Group Vice President, Hub Business Unit Manager, Control Technologies bei ABB. In dieser Funktion leitet er das Steuerungs- und Leittechnikgeschäft von ABB in Zentraleuropa. Nach seinem Studium der Informatik an der Universität Karlsruhe startete Winterhalter 1995 seine berufliche Laufbahn bei ABB. Er war zunächst in verschiedenen Engineering-, Entwicklungs- und Produktmanagementfunktionen in Norwegen, den USA und in Deutschland tätig, bevor er 2006 die Leitung der Geschäftsbereiche für Roboterautomation und Roboterprodukte in Deutschland übernahm. 2010 wechselte er als Direktor des deutschen Forschungszentrums in die ABB-Konzernforschung, bevor ihm 2013 als Produktgruppenchef die Leitung des globalen Geschäfts für Machinery Controls und Automation übertragen wurde. Neben seiner Tätigkeit bei ABB ist er seit 2012 im Vorstand der VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik und in verschiedensten Funktionen innerhalb des ZVEI und der Plattform Industrie 4.0 engagiert. Seine Kompetenzen und bisherigen Erfahrungen sowie seine Vernetzung in verschiedenste Kreise kommen DIN zugute, wenn es darum geht, die Position als Partner der deutschen Wirtschaft in Fragen der Digitalisierung zu festigen." (Quelle: DIN)

■ BND-Vizepräsident Klor-Berchtold soll Botschafter in Iran werden
"Michael Klor-Berchtold, seit 2014 Vizepräsident des Bundesnachrichtendiensts, soll nach übereinstimmenden Medienberichten sein Amt abgeben und Deutscher Botschafter in Teheran werden. Während in einem Bericht des "Spiegel" von einer vorzeitigen Ablösung die Rede ist, hieß es am 02.05.2016 auf der Regierungspressekonferenz, es stehe seit Anfang des Jahres fest, dass Klor-Berchtold turnusgemäß ins Auswärtige Amt zurückkehren werde. Von 2010 bis 2014 war Klor-Berchtold Leiter des Krisenstabs der Bundesregierung. Das Auswärtige Amt hat eine Ernennung als Botschafter bisher nicht bestätigt. Am 27.04.2016 war bekannt geworden, dass BND-Chef Gerhard Schindler zum 01.07.2016 durch den Abteilungsleiter im Bundesfinanzministerium, Bruno Kahl, ersetzt wird." (Quelle: politik & kommunikation)

■ Dieter Kempf soll GfK-Aufsichtsrat werden
"Mit der diesjährigen ordentlichen Hauptversammlung am 20. Mai sollen sich Änderungen im Aufsichtsrat der GfK SE ergeben, wie es heißt. So werden Wolfgang C. Berndt, Bernhard Düttmann, Hauke Stars und Hans van Bylen aus dem Aufsichtsrat ausscheiden. Als Nachfolger sollen auf Wunsch des Mehrheitsaktionärs GfK-Verein Professor Dieter Kempf, ehemaliger Vorsitzender des Vorstands der Datev eG [und Bitkom-Vorsitzender], die Mitglieder des Präsidiums des GfK-Vereins Ralf Klein-Bölting und Raimund Wildner sowie Bruno Piacenza, Mitglied des Vorstands der Henkel Management AG, vom Aufsichtsrat zur Wahl vorgeschlagen werden." (Quelle: GfK)


► 11) TeleTrusT-Informationstag "IT-Forensik" am 12.05.2016 in Berlin

Der TeleTrusT-Informationstag "IT-Forensik" widmet sich am 12.05.2016 in Berlin in einer breiten, interdisziplinären Betrachtung den technischen und rechtlichen Aspekten IT-forensischer Untersuchungen.

Aus dem Programm:
■ Dr. Jana Moser, Axel Springer/Data Innovation: Moderation
■ Avi Kravitz, SEC Consult: "Moderne Honigtöpfe im Zeitalter scheiternder Prävention"
■ Wulf Kollmann, CONTURN: "IT-Forensik und effiziente Datenanalytik - Digitale Spurensuche in Fällen von Wirtschaftskriminalität"
■ Alexander Dörsam, Antago: "Evidence Injection"
■ Andreas Wagner, Datakom: "Automatisierung in der Erkennung von APT/DLP und kompromittierten Endpoints, Incident Response und Digital Forensic"
■ Timur Özcan, NEOX NETWORKS: "Finden Sie die Nadel im Heuhaufen - Netzwerkanalyse und Forensik zur Beweissicherung und Datenanalyse"
■ Oren Halvani, Fraunhofer SIT: "Autorschaftsanalyse"
■ Markus Manzke, 8ack GmbH: "ElasticZombie: Forensische Analyse eines ElasticSearch-Botnets und der Bot-Malware"
■ RA Detlef Klett, Taylor Wessing: "Beweissicherung zur Durchsetzung rechtlicher Interessen - Datenschutzrechtliche Aspekte"

Die Anmeldungen haben die Gesamtzahl der räumlich möglichen Teilnehmer erreicht; die Veranstaltung ist damit bereits ausgebucht.


► 12) Informationstag "IT-Sicherheit in der Marktforschung" am 10.06.2016 in Wien

Die Sicherheit der in Marktforschungsinstituten vorhandenen Daten und Informationen durch den Einsatz entsprechender Technologien hat mit der Digitalisierung der Gesellschaft erheblich an Bedeutung gewonnen. Die Institute sind herausgefordert, ihr jeweiliges Konzept der Informationssicherheit umfassend auszubauen, effizient zu überprüfen und entdeckte Schwachstellen zu beseitigen. TeleTrusT in Kooperation mit den deutschen Marktforschungsverbänden ADM und DGOF sowie mit dem österreichischen Marktforscherverband erörtern die fachlichen Herausforderungen im Rahmen einer gemeinsamen Veranstaltung am 10.06.2016 in Wien. Die Veranstaltung wird von der Wirtschaftskammer Wien unterstützt.

Aus dem Programm:
■ Erich Wiegand, ADM: Begrüßung und Einführung
■ Robert Sobotka, VMÖ: Moderation
■ Harald Neustetter, GfK Austria: "Entwicklung der Informationssicherheit in den Marktforschungsinstituten"
■ Andreas Schütz, Taylor Wessing: "Rechtliche Aspekte der Informationssicherheit in der Markt- und Sozialforschung"
■ Adrian Altrhein, TÜViT: "Management und Zertifizierung der Informationssicherheit in den Marktforschungsinstituten"
■ Stefan Oglesby, LINK / Christoph Wartmann, Nexiot: "Informationssicherheit 4.0 in der Markt- und Sozialforschung"
■ Alexandra Wachenfeld, DGOF: Schlusswort

Programm und Anmeldung unter: www.teletrust.de/veranstaltungen/marktforschung/2016/


► 13) TeleTrusT-interner Workshop am 15.06. und 16.06.2016 in München

Am 15. und 16.06.2016 findet der traditionelle jährliche TeleTrusT-interne Workshop (IWS) statt. Diesjähriger Gastgeber ist die itWatch GmbH, München.

15.06.2016 (ab 12:00 Uhr) bis 16.06.2016 (ca. 14:30 Uhr)
itWatch GmbH
Aschauer Straße 30
81549 München

Aktuelles Programm: www.teletrust.de/veranstaltungen/tutorials-workshops/teletrust-iws-2016/

Die Teilnahme ist kostenfrei. Die Veranstaltung richtet sich in erster Linie an TeleTrusT-Mitglieder, aber auch an potentielle TeleTrusT-Interessierte. Im Rahmen des Workshops werden Impulsvorträge gehalten, gefolgt durch Fachdiskussionen. Der IWS bietet Gelegenheit, gemeinsam die fachliche Fortentwicklung des Verbandes zu erörtern. Leiterinnen und Leiter der TeleTrusT-Gremien geben Statusberichte. Für den Abend des ersten Tages ist ein gemeinsames Grillen auf der Terrasse des Veranstaltungsortes arrangiert.


► 14) TeleTrusT ist Partner des 3. "Forschungstages IT-Sicherheit" NRW

TeleTrusT ist Partner des 3. Forschungstages IT-Sicherheit NRW am 27.06.2016 an der Westfälischen Hochschule Gelsenkirchen. In diesem Jahr steht er unter dem Motto "Die Zukunft in NRW sicher entwickeln“, angelehnt an das auf Initiative des NRW-Wissenschaftsministeriums entstandene Strategiepapier "IT-Sicherheit NRW 4.0“. In drei 'Slots' werden die derzeit wichtigsten strategischen Bereiche aufgegriffen und diskutiert: "Benutzbare IT-Sicherheit/ Human Centric Security“, "Sichere und vertrauenswürdige Softwareentwicklung“ sowie "Sicherheit in großen vernetzten Systemen.“

Svenja Schulze, Ministerin für Wissenschaft, Innovation und Forschung des Landes Nordrhein-Westfalen hat auch in diesem Jahr die Schirmherrschaft für die Veranstaltung übernommen und wird an der Podiumsdiskussion teilnehmen. Ferner ist während des Forschungstages eine Begleitausstellung geplant.

Kontakt für Details und bei Beteiligungsinteresse:
Frau
Friederike Schneider M.A.
Projektkoordinatorin nrw.uniTS
Horst Görtz Institut für IT-Sicherheit
Ruhr-Universität Bochum
Universitätsstraße 150
44780 Bochum
Tel.: +49 (0) 234 32 – 29975
friederike.schneider(at)rub.de


► 15) TeleTrusT EBCA "PKI-Workshop" am 30.06.2016 in Berlin

Der TeleTrusT EBCA "PKI-Workshop" widmet sich am 30.06.2016 in Berlin in einem diskussionsfördernden Rahmen aktuellen Themen rund um Public-Key-Infrastrukturen. Nach einer Einführung folgen sechs kurzen Impulsvorträgen ausführliche Workshop-Sessions und die gemeinsame Betrachtung der Ergebnisse. Abgerundet wird der Tag durch die Vorstellung von Initiativen zur Umsetzung von "E-Mailverschlüsselung für Jedermann".

Themen:
■ Dr. Burkhard Wiegel, Zertificon: "E-Mail Verschlüsslung - wo stehen wir heute?"
■ Patrick Ben Koetter, sys4: "DANE für S/MIME - Wird die DNS-Erweiterung E-Mailverschlüsselung vereinfachen?"
■ Holger Siegel, E.ON: "Einführung von SHA2, Änderung kryptografischer Parameter - Was zeichnet eine agile PKI aus?"
■ Andreas Krein, Fiducia & GAD: "Zentraler Authentifizierungsservice und HCE-Services bei der Fiducia & GAD IT AG"
■ Markus Wichmann/Wilko Wenzel, Siemens: "Sichere PKI ohne Karte - wie das?"
■ Heino Rätscher, E.ON: "Mobile Nutzung von PKI für Verschlüsselung und Authentisierung"
■ N.N.: "eIDAS als Blaues Wunder: Neue Pflichten für alle Vertrauensdienste und Möglichkeiten zur Umsetzung durch ETSI Normen"

Bitte wenden Sie sich bei Interesse an info(at)teletrust.de.


► 16) TeleTrusT in Kitzbühel Country Club (AT): "Cyber-Risiken und Angriffsszenarien"/Live Hacking

Im Rahmen eines Live Hacking am 19.08.2016 im Country Club Kitzbühel werden vor wirtschaftsnahem Publikum exemplarisch Angriffe vorgeführt oder simuliert und dabei die Methoden der Hacker erläutert. Ausrichter sind TeleTrusT und die Kitzbüheler Wirtschaftstreuhandgesellschaft. Das Live Hacking wird von Experten der akquinet HKS business technologies Linz präsentiert, die auch für Fragen und Hinweise zur Verfügung stehen.

www.teletrust.de/veranstaltungen/live-hacking/
www.kitzbuehel.cc/de/live-hacking.html


► 17) BMWi: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"

■ Sri Lanka/Indonesien
Der Parlamentarische Staatssekretär im BMWi, Uwe Beckmeyer, wird vom 16.05. bis 20.05.2016 in Begleitung einer Wirtschaftsdelegation nach Sri Lanka (Colombo) und Indonesien (Jakarta und Surabaya) reisen. In den geplanten Gesprächen vor Ort wird es auch um Fragen der IKT-Politik gehen.

■ Thailand
Der Abteilungsleiter für Außenwirtschaftspolitik beim BMWi, Dr. Eckhard Franz, plant, vom 31.05. bis 04.06.2016 in Begleitung einer Wirtschaftsdelegation nach Thailand (Bangkok und Chiang Mai) zu reisen. Ein Programmpunkt der Reise ist eine Sitzung des Steering Committee des "Gemeinsamen Deutsch-Thailändischen Wirtschaftsausschusses" mit Vertretern der Regierung Thailands und thailändischen Unternehmen. Dabei können sowohl generelle und spezifische Anregungen zu einzelnen Sektoren und wirtschaftspolitischen Sachfragen gegeben als auch etwaige Grundsatzprobleme angesprochen werden. Eine möglichst offene Aussprache ist von der thailändischen Seite ausdrücklich gewünscht. Für deutsche Unternehmen, die in Thailand einen guten Ruf genießen, bieten sich Geschäftschancen insbesondere in den Bereichen Digitalisierung der Industrie und Sicherheitstechnik.


► 18) Informationsveranstaltung zu Chancen im Bereich IT-Sicherheit in den VAE

Die Organisation MENA-Projektpartner e.V. führt im Auftrag des BMWi gemeinsam mit der Deutsch-Emiratischen Industrie- und Handelskammer (AHK VAE) sowie der IHK für München und Oberbayern eine ganztägige Informationsveranstaltung zum Thema "Chancen im Bereich der IT-Sicherheit in den Vereinigten Arabischen Emiraten" durch. Aufgrund des einschlägigen Interesses zahlreicher Mitglieder bzw. Träger des TeleTrusT-Zeichens "IT Security made in Germany" unterstützt TeleTrusT diese Initiative als Partner:

Dienstag, 05.07.2016
München
IHK für München und Oberbayern
Balanstraße 55-59
81541 München

Kontakt/Anmeldung c/o:
MENA-Projektpartner e.V.
AHK-Arbeitsgemeinschaft Middle East and North Africa
AHK-Büro Berlin
Charlottenstraße 16
10117 Berlin
Tel.: +49-(0)30-20 45 58 86

Frau
Kirstin Maier
maier(at)mena-projektpartner.de

Zielgruppe sind kleine und mittlere Unternehmen (KMU), Selbständige der gewerblichen Wirtschaft sowie fachbezogene Freie Berufe und wirtschaftsnahe Dienstleister mit Geschäftsbetrieb in Deutschland (Unternehmen) mit entsprechendem Branchenschwerpunkt. Perspektivisch ist darüber hinaus eine Markterschließungs- bzw. Geschäftsanbahnungsinitiative "Ägypten" geplant.


► 19) BMWi-geförderte Geschäftsanbahnungsreise nach Mexiko

Die vom BMWi beauftragte Agentur enviacon organisiert eine Geschäftsanbahnungsreise nach Mexiko. TeleTrusT unterstützt diese Initiative.

Das Angebot richtet sich primär an kleine und mittelständische Unternehmen. Das Thema der Reise lautet "Zivile Sicherheitstechnologien und -dienstleistungen", was IT-Sicherheit einschließt. Da es sich um eine Geschäftsanbahnungsaktivität handelt, stehen individuell vorbereitete und begleitete Gesprächstermine im Vordergrund. Das bedeutet, bei Teilnahme eines Unternehmens aus dem Bereich IT-Sicherheit kann eine zielführende Vermittlung garantiert werden. Die Besuchs-Agenda wird individuell auf die jeweiligen Teilnehmer zugeschnitten. Die Reise ermöglicht es den mitwirkenden deutschen Unternehmen insofern, individuell auf ihre Bedürfnisse abgestimmte Unternehmen/Institutionen in Mexiko zu treffen

Die Teilnehmerzahl ist begrenzt. Anmeldeschluss ist der 15.07.2016.

Kontakt Deutschland:
Marco Nicolai
enviacon international
Tel.: +49 30 8148841-21
nicolai(at)enviacon.com

Kontakt Mexiko:
Anika Kersten
Deutsch-Mexikanische Industrie- und Handelskammer
Tel.: +52 55 15005900
anika.kersten(at)DEinternational.com.mx


► 20) Medienberichte mit TeleTrusT-Bezugnahme

(Auswahl)

■ TeleTrusT in: "KRITIS-Verordnung: TeleTrusT begrüßt Entwurf und sieht Nachbesserungsbedarf", in: GIT Sicherheit, 2016-04
■ TeleTrusT in: "Hardware ohne (absichtliche) Hintertür", in: MittelstandsWiki, 13.04.2016
■ TeleTrusT in: "Cyber Security Challenge Germany 2016", in: SecuPedia, 20.04.2016
■ TeleTrusT in: "Von Hackern und Wohnungsnot", in: Hannoversche Allgemeine, 25.04.2016
■ TeleTrusT in "TeleTrusT-Informationstag 'IT-Forensik' ", in: Newsletter EuroSecurity DACH, 09.05.2016


► 21) Nächste TeleTrusT-Eigenveranstaltungen

Aktueller Terminstand:

■ 12.05.2016, Berlin: TeleTrusT-Informationstag "IT-Forensik"
■ 10.06.2016, Wien: TeleTrusT/ADM/DGOF/VMÖ-Informationstag "IT-Sicherheit in der Marktforschung"
■ 15.06. - 16.06.2016, München: TeleTrusT-interner Workshop 2016
■ 30.06.2016, Berlin: TeleTrusT-EBCA-"PKI-Workshop"
■ 19.08.2016, Kitzbühel, AT: "Cyber-Risiken und Angriffsszenarien"
■ 20.09.2016, Berlin: TeleTrusT/VOI-Informationstag "Elektronische Signatur"

Weiterführende Informationen auf www.teletrust.de


► 22) Nächste TeleTrusT-Gremiensitzungen

Aktueller Terminstand:

■ 10.05.2016, Berlin: TeleTrusT/CPSSE-Lenkungsgremium
■ 30.05.2016, Berlin: TeleTrusT-AG "Smart Grids / Industrial Security"
■ 15.06.2016, München: TeleTrusT-Vorstand
■ 29.06.2016, Berlin: Gemeinschaftssitzung EBCA-Lenkungsgremium und EBCA-AG "Technik"
■ 21.09.2016, Darmstadt: TeleTrusT-AG "Biometrie"
■ 06.10.2016, …: TeleTrusT-EBCA-AG "Technik"
■ 11.10.2016, Berlin: TeleTrusT-EBCA Board
■ 25.11.2016, Berlin: 39. TeleTrusT-Mitgliederversammlung


► 23) Nächste TeleTrusT-Partnerveranstaltungen

■ 10.05. - 12.05.2016, London, UK: "Secure Document World"
www.sdw2016.com

■ 17.05. - 18.05.2016, Istanbul, TR: ENITSE - Enterprise IT Security Conference
www.enitse.com/English.aspx

■ 07.06. - 09.06.2016, London, UK: Infosecurity Europe
www.infosecurityeurope.com
www.teletrust.de/veranstaltungen/infosecurity/infosecurity-2016

■ 08.06.2016, Zürich, CH: (ISSS) Zürcher Tagung 2016 "Sichere Elektronische Archivierung? Pflichten - Risiken - Anwendungen - Erfahrungen - Perspektiven"
www.isss.ch/veranstaltungen/2016/zuercher-tagung

■ 09.06.2016, Stuttgart, DE: Abendliche Fachveranstaltung der TeleTrusT-Regionalstelle Stuttgart (CenterTools)

■ 23.06.2016, Zürich, CH: (ISSS) Security Lunch: "Distributed Denial of Service Attacken: Möglichkeiten und Grenzen der Strafverfolgung"
www.isss.ch/veranstaltungen/2016/security-lunch-2016-06-23/

■ 06.07. - 07.07.2016, München, DE: SicherheitsExpo
www.sicherheitsexpo.de

■ 19.08.2016, Kitzbühel, AT: (Country Club) "Cyber-Risiken und Angriffsszenarien" mit Live Hacking
www.kitzbuehel.cc/de/live-hacking.html

■ 13.09. - 14.09.2016, Sao Paulo, BR: it-sa Brasil
www.itsa-brasil.com.br
www.teletrust.de/veranstaltungen/it-sa-brasil/it-sa-brasil-2016

■ 22.09. - 23.09.2016, Darmstadt, DE: BIOSIG
www.biosig.de/biosig2016
'Call for papers' bis 30.05.2016: www.easychair.org/conferences/?conf=biosig2016

■ 22.09. - 23.09.2016, Brühl, DE: (eco) Internet Security Days
www.isd.eco.de

■ 26.09. - 28.09.2016, Berlin, DE: Cyber Security Challenge, Landesfinale Deutschland, Recruiting-Messe, Konferenz, Siegerehrung
www.teletrust.de/cyber-security-challenge/2016

■ 26.09. - 28.09.2016, Marseille, FR: World eID Congress
www.worlde-idandcybersecurity.com

■ 26.09. - 27.09.2016, Klagenfurt, AT: D A CH Security
www.syssec.at/dachsecurity2016

■ 26.09. - 28.09.2016, Marseille, FR: World e-ID and Cybersecurity
www.worlde-idandcybersecurity.com

■ 17.10.2016, Nürnberg, DE: Security Summit

■ 18.10. - 20.10.2016, Nürnberg, DE: it-sa IT Security Messe und Kongress
www.it-sa.de
www.teletrust.de/veranstaltungen/it-sa/it-sa-2015

■ 19.10.2016, Salzburg, AT: Österreichischer IT-Sicherheitstag
www.syssec.at/sitag2016

■ 25.10. - 28.10.2016, Nizza, FR: Nice Global Forum (Homeland Security & Crisis Management)
niceglobalforum.org

■ 26.10.2016, Stockholm, SE, Nordic IT Sec
www.nordicitsecurity.com
www.teletrust.de/veranstaltungen/nordic-it-security

Siehe auch www.teletrust.de/veranstaltungen/partnerveranstaltungen/2016/. Partnerveranstaltungen können Sonderkonditionen für TeleTrusT-Mitglieder beinhalten.