News
TeleTrusT-Information: Mitglieder und Aktivitäten
Verbandsnachrichten 2014/10
1) TeleTrusT begrüßt neue Verbandsmitglieder
2) Bundesregierung: Aktueller Entwurf der "Digitalen Agenda" veröffentlicht
3) IT-Sicherheitsgesetz: Meldepflicht kommt
4) TeleTrusT-Initiative "IT Security made in Germany": Geleitwort von PStS Zypries
5) Passwort-Hack: Das Problem sind die Webseiten / Seitenanbieter in der Pflicht
6) Gemeinschaftskonferenz Microsoft Deutschland + TeleTrusT am 24.09.2014 in Berlin
7) 8. Transatlantische Jahreswirtschaftskonferenz: DIN-Themenforum "IT-Sicherheit"
8) DIN/BMWi: "Normung und Standardisierung in Digitaler Agenda"
9) Internationaler Standard für Datensicherheit im Glücksspiel geplant
10) BSI: Smart Meter TR-03109-2 veröffentlicht
11) Neuauflage des "T.I.S.P.-Buches" erschienen
12) TeleTrusT unterstützt "Open Identity Summit"
13) "Information Security Solutions Europe Conference" am 14./15.10.2014 in Brüssel
14) IT-Sicherheit im Smart Home / TeleTrusT-Informationstag am 12.11.2014 in Berlin
15) OMNICARD 2015: Programm konsolidiert
16) Anmeldeverfahren für German Pavilion auf RSA 2015 abgeschlossen / 21 Unternehmen
17) BMWi: Informationen zu anstehenden auswärtigen Aktivitäten mit Themenbezug "IT-Sicherheit"
18) NRW-Unternehmerreise Brasilien: "IKT, Erneuerbare Energien, Umweltmanagement"
19) TeleTrusT ist Partner des NRW-Gemeinschaftsstandes auf Mobile World Congress 2015
20) TeleTrusT-Jahresbericht 2013 erschienen
21) Medienfachbeiträge mit TeleTrusT-Bezugnahme
22) Nächste TeleTrusT-Eigenveranstaltungen
23) Nächste TeleTrusT-Gremiensitzungen
24) Nächste TeleTrusT-Partnerveranstaltungen
► 1) TeleTrusT begrüßt neue Verbandsmitglieder
■ INVIAS GmbH & Co. KG, Köln
INVIAS entwickelt sichere webbasierte Datenraum-Lösungen nach deutschen Datenschutz- und Sicherheitsstandards, individuelle Web-Anwendungen und komplexe Internetauftritte auf Basis von OpenSource-Technologien und bedient hiermit insbesondere den Bedarf von Mittelstand und Konzernen.
■ sayTEC Solutions GmbH, München
sayTEC Solutions entwickelt und vertreibt Lösungen rund um IT-Sicherheit. Im Fokus stehen Produkte für
- Fernzugriffssicherheit auf Daten, Anwendungen und Netze,
- Verfügbarkeitssicherheit von Daten, Anwendungen und Systemen,
- Fremdzugriffsicherheit für Transport von Dokumenten und Waren, die die Sicherheit erhöhen und die IT-Komplexität verringern.
Die angebotene VPT-Technologie ist eine Weiterentwicklung der VPN-Technologie. Sie deckt mit einem modularen Ansatz hochsichere Remote-Zugriffe und interne Netzwerksicherheit sowie über Erweiterungsmodule abhörsichere IT-Telefonie, Share Cloud, MDM und BYOD ab. Das Produktportfolio für Daten- und Systemverfügbarkeit wird durch modulare All In One-Systeme für Backups, Restore, Server Cluster und Virtualisierung sowie durch Lösungen für den sicheren Transport von schützenswerten Inhalten ergänzt.
► 2) Bundesregierung: Aktueller Entwurf der "Digitalen Agenda" veröffentlicht
Die von BMWi, BMI und BMV vorgelegte "Digitale Agenda 2014 – 2017" steht am 20.08.2014 auf der Tagesordnung des Bundeskabinetts. Es wird mit einer Verabschiedung gerechnet. Der "ressortabgestimmte Entwurf" (BMI/BMWI/BMVI) ist in Umlauf geraten. Darin sind u.a. folgende Zielsetzungen deklariert (hier aufgelistet die Auszüge mit IT-Sicherheitsrelevanz; "Wir" = Bundesregierung):
"[…]
■ Bürger sollen mit der Verwaltung einfach und sicher kommunizieren können. Wir richten deshalb gemeinsam mit den Ländern Bürgerkonten ein, bei denen die sichere Authentifizierung auch mit der eID-Funktion des Personalausweises erfolgt und mit denen möglichst viele Verwaltungsdienstleistungen auf kommunaler, Länder- und Bundesebene einfach und sicher genutzt werden können.
■ Die Verwaltung soll über verschiedene Wege sicher und einfach erreichbar sein. Wir führen De-Mail flächendeckend ein. Um die flächendeckende Einführung von DeMail zu beschleunigen, wird eine gemeinsame Arbeitsgruppe mit der Wirtschaft eingerichtet, in der Erfahrungen ausgetauscht und identifizierte Hürden zeitnah adressiert werden.
■ Auf europäischer Ebene wirken wir darauf hin, dass Bürgerinnen und Bürger sich künftig in anderen Mitgliedstaaten sicher elektronisch identifizieren können. Auch tragen wir dazu bei, dass elektronische Signaturen, auch von Unternehmen, über die Grenzen hinweg genutzt und anerkannt werden können.
■ Wir stärken einheitliche Standards und setzen uns für eine größere Interoperabilität ein. Dafür entwickeln wir ein Regelwerk für IKT-Standardisierung in der Bundesverwaltung und setzen dieses um.
■ Bei Beschaffungen der Bundesverwaltung bauen wir praktische Hemmnisse für Open Source Software (OSS) mit dem Ziel der Chancengleichheit weiter ab.
■ Die Daten der Bundesverwaltung routen wir soweit wie möglich nur über eigene Netzwerkinfrastrukturen unter Verwendung vertrauenswürdiger Komponenten.
■ Verbesserung der Finanzierungsbedingungen für Startups durch international wettbewerbsfähige Rahmenbedingungen für Wagniskapital und Crowd-Investments.
■ Die Hightech-Strategie bauen wir zu einer umfassenden, ressortübergreifenden Innovationsstrategie für Deutschland aus und verleihen so auch den zentralen Forschungsthemen Industrie 4.0, IT-Sicherheitsforschung, Mikroelektronik und Dienstleistungsforschung wichtige Impulse.
■ Wir bauen die Innovationsförderung zu "Big Data" aus, um die darin liegenden großen Potentiale für Wirtschaft (z. B. Industrie 4.0) und Wissenschaft zu erschließen. Zwei Big-Data-Kompetenzzentren in Berlin und Dresden werden eingerichtet.
■ Wir fördern und fordern einfache Sicherheitstechniken. Wer die Menschen mit dem Internet verbindet, der trägt auch Verantwortung dafür, dass die Nutzerinnen und Nutzer im Netz sicher agieren können. Die Wirtschaft nehmen wir stärker in die Verantwortung, vertrauenswürdige Hard- und Softwareprodukte sowie Dienste, mit denen die Nutzerinnen und Nutzer ihre Sicherheit im Netz erhöhen können, weiterzuentwickeln und anzubieten.
■ Wir stellen sichere Infrastrukturen zur Verfügung, um die eigene Identität im Netz besser zu schützen und sicher zu kommunizieren. Die Nutzung des neuen Personalausweises wird vereinfacht und seine Anwendungen werden erweitert. Wir unterstützen mehr und bessere Verschlüsselung. Wir wollen Verschlüsselungs-Standort Nr. 1 auf der Welt werden. Dazu soll die Verschlüsselung von privater Kommunikation in der Breite zum Standard werden. Die Anwendung von Sicherheitstechnologien wie De-Mail bauen wir aus.
■ Wir fördern Geschäftsmodelle, die Anonymisierungs- und Pseudonymisierungsmaßnahmen verwenden. Wir unterstützen Unternehmen dabei, ihre IT-Sicherheit zu verbessern. Die sich ergänzenden Initiativen "IT-Sicherheit in der Wirtschaft" und "Allianz für Cybersicherheit" werden ausgebaut.
■ Wir werden das europäische Datenschutzrecht im digitalen Binnenmarkt rasch modernisieren und harmonisieren. Wichtigster Schritt auf diesem Weg ist die Verabschiedung der Datenschutz-Grundverordnung spätestens im Jahr 2015. Mit einem modernen Datenschutz auf hohem Niveau wollen wir auch Antworten auf Fragen geben, die sich durch neue Techniken oder Arten der Datenverarbeitung wie Big Data, Profilbildung, Webtracking oder dem Cloud Computing für den Schutz der Privatsphäre stellen.
■ Als Antwort auf die globale Vernetzung und die Enthüllungen über den Missbrauch personenbezogener Daten streben wir eine führende Rolle bei der Entwicklung internationaler Datenschutzprinzipien an.
■ Ein hohes Maß an Datenschutz und Datensicherheit stärkt das Vertrauen in digitale Dienste und Produkte. Deshalb fördern und fordern wir den technikgestützten Datenschutz (privacy by design) und datenschutzfreundliche Voreinstellungen (privacy by default).
■ Wir verbessern die IT-Sicherheit durch den Ausbau von Partnerschaften mit Betreibern kritischer Infrastrukturen und durch gesetzliche Vorgaben zu Mindestsicherheitsstandards und eine Meldepflicht für erhebliche IT-Sicherheitsvorfälle im Rahmen eines IT-Sicherheitsgesetzes.
■ Wir fördern und fordern den Einsatz von vertrauenswürdigen IT-Sicherheitstechnologien, insbesondere von mehr und besserer Verschlüsselung in der elektronischen Kommunikation. Das führt auch zu einer Stärkung des Marktes für IT-Sicherheitslösungen.
■ Wir intensivieren die Zertifizierung und die Anerkennung sachverständiger Stellen, denn beides erzeugt Vertrauen in IT-Produkte.
■ Wir setzen uns dafür ein, dass die neuen Technologien sicher und vertrauenswürdig gestaltet werden. Dafür bauen wir Standardisierungsaktivitäten aus, was im Besonderen für den internationalen Bereich gilt.
■ Wir stärken die Bundesnetzagentur (BNetzA), um den Anforderungen der TK-Sicherheit, der europäischen Verordnung über die e-Identifizierung und Vertrauensdienste für e-Transaktionen im Binnenmarkt und der Standardisierung zu entsprechen. Diese Stärkung drückt sich auch in einer Verbesserung der Ressourcenausstattung aus.
■ Gemeinsam mit der Wirtschaft wollen wir die deutsche Technologiekompetenz für vertrauenswürdige IT stärken und dauerhaft sichern. Hierzu richten wir eine Plattform "Vertrauenswürdige IT" ein.
■ Wir unterstützen die Zukunftsprojekte Industrie 4.0 und Smart Services der Hightech-Strategie, die zu einer ressortübergreifenden Innovationsstrategie weiterentwickelt werden soll, zur Sicherung und zum Ausbau Deutschlands als leistungsfähigem Produktions- und Innovationsstandort und zur Rückholung von Produktionen nach Deutschland.
■ Wir stärken das Bundesamt für Sicherheit in der Informationstechnik (BSI). Diese Stärkung drückt sich auch in einer Verbesserung der Ressourcenausstattung des BSI aus.
■ Auf der Plattform des Nationalen Cyber-Abwehrzentrums verbessern wir das arbeitsteilige Zusammenwirken der fachlich spezialisierten Behörden. Die koordinative Aufgabe des Nationalen Cyber-Abwehrzentrums zur operativen Bearbeitung von Cyber-Sicherheitsvorfällen wird gestärkt.
■ Wir verbessern die sachliche und personelle Ausstattung der Sicherheitsbehörden und gleichen die technische und rechtliche Befähigung den jeweiligen Aufgaben an.
■ Die Kompetenzen des Bundeskriminalamtes und der Bundespolizei stärken wir im Bereich Cybercrime, Cyberspionage und Cybersecurity. So werden wir im Bundeskriminalamt das Cybercrime Center, das die Auswertung und Ermittlungen in diesem Phänomenbereich bündelt, weiter ausbauen und die Bearbeitung phänomenübergreifender Internetaktivitäten zusammenfassen.
[…]"
► 3) IT-Sicherheitsgesetz: Meldepflicht kommt
Das Bundesinnenministerium bereitet sich nach den Worten von Innenminister de Maizière auf gravierende Veränderungen in der IT-Sicherheit sowie im Datenschutz vor. De Maizière schreibt in einem Beitrag für die FAZ, dass die Bundesregierung in ihrem "Ersten IT-Sicherheitsgesetz" Branchenstandards für IT-Sicherheit einführen werde. Betroffen sind Unternehmen aus den Sektoren Energie, Informationstechnik und Telekommunikation, Transport und Verkehr, Gesundheit, Wasser, Ernährung sowie aus dem Finanz- und Versicherungswesen.
Das IT-Sicherheitsgesetz soll in der 34. Woche in die Ressortabstimmung gegeben werden. Mit dem IT-Sicherheitsgesetz soll eine Pflicht zum Melden von Cyber-Angriffen eingeführt werden. Sie soll für die Betreiber kritischer Infrastrukturen gelten, Meldungen an das BSI sollen auch ohne namentliche Nennung des Unternehmens möglich sein. Voraussetzung dafür sei, dass es noch nicht zu einem gefährlichen Ausfall oder einer Beeinträchtigung der kritischen Infrastruktur gekommen ist.
TeleTrusT hatte sich als einer von wenigen Verbänden von Beginn der Erörterungen an ausdrücklich für die Meldepflicht ausgesprochen.
► 4) TeleTrusT-Initiative "IT Security made in Germany": Geleitwort von PStS Zypries
Brigitte Zypries, MdB, Parlamentarische Staatssekretärin beim Bundesminister für Wirtschaft und Energie, hat einer Bitte von TeleTrusT entsprochen und die TeleTrusT-Initiative "IT Security made in Germany" mit einem Geleitwort versehen: www.teletrust.de/itsmig/geleitwort/. Dieses Geleitwort unterstreicht in Kontinuität zu der schon bisher bestehenden Unterstützung des BMWi die Bedeutung, die man der Initiative aus politischer Sicht beimisst.
► 5) Passwort-Hack: Das Problem sind die Webseiten / Seitenanbieter in der Pflicht / Sicheres Passwortmanagement gefordert
Zu den Berichten der "New York Times" und des US-Unternehmens Hold Security über den Diebstahl von 1,2 Milliarden Benutzernamen und zugehöriger Passwörter sowie mehr als 500 Millionen E-Mail-Adressen ist festzuhalten, dass die Daten nach aktuellem Kenntnisstand nicht von den privaten Rechnern der Nutzer, sondern offenbar von den Webseiten bzw. aus Datenbanken mehrerer Online-Anbieter stammen. Zwar ist es richtig, in diesem Zusammenhang erneut auf die Wichtigkeit starker Passwörter und die Vorteile zum Beispiel einer Zwei-Faktor-Authentifizierung hinzuweisen. Im vorliegenden Fall scheinen aber nicht die Passwörter an sich, sondern eher deren Speicherung bzw. die Art der Speicherung in den Webservern der Seitenanbieter das Problem zu sein. Passwörter können in dieser monströsen Größenordnung nur gestohlen werden, wenn sie unverschlüsselt gespeichert sind oder die Verschlüsselung unsicher ist. Das Bundesamt für Sicherheit in der Informationstechnik ruft deshalb die Anbieter von Online-Diensten zu Recht dazu auf, mehr für die Sicherheit ihrer Systeme und die Sicherheit der Kundendaten zu tun.
Oliver Dehning, Leiter der TeleTrusT-AG "Cloud Security": "Eine bessere Schutzvorkehrung ist es, das Passwort selbst gar nicht zu speichern, sondern nur Passwort-Hashes, aus denen das Passwort nicht zurückberechnet werden kann. Dafür zuständig ist die Seite, in die man sich einloggen will."
► 6) Gemeinschaftskonferenz Microsoft Deutschland + TeleTrusT am 24.09.2014 in Berlin
Die Gewährleistung von Datensicherheit ist eine wichtige Voraussetzung für die Nutzung moderner Informations- und Kommunikationstechnologien durch Unternehmen, Behörden und Privatanwender.
Microsoft hat in den zurückliegenden Jahren verstärkt sowohl eigene Sicherheitslösungen entwickelt als auch in Zusammenarbeit mit zahlreichen Partnern ein internationales Innovationsnetzwerk für IT-Sicherheit geschaffen. Auch viele der mehr als 38.500 Microsoft-Partnerunternehmen in Deutschland entwickeln und implementieren IT-Sicherheitslösungen. In Zusammenarbeit zwischen Microsoft und TeleTrusT bzw. der TeleTrusT- Initiative "IT Security made in Germany" werden auf dieser Konferenz Ansätze für die weitere internationale Unternehmenszusammenarbeit diskutiert sowie Beispiele für erfolgreiche Unternehmen und Lösungen aus Deutschland vorgestellt. Die Konferenz wird durch eine gemeinsame Presseveranstaltung ergänzt.
Anmeldung unter http://www.microsoft.com/de-de/politik/events/weitere-events/gemeinsam-fuer-mehr-it-sicherheit.aspx
► 7) 8. Transatlantische Jahreswirtschaftskonferenz: DIN-Themenforum "IT-Sicherheit"
Das DIN Deutsches Institut für Normung e.V. als Partner der 8. Transatlantischen Jahreswirtschaftskonferenz am 11./12.11.2014 in Frankfurt organisiert am 11.11.2014 ein Themenforum zu "IT-Sicherheit" bzw. "Cyber Security - genormte IT-Sicherheit als Basis vertrauensvoller Zusammenarbeit". TeleTrusT wird sich daran aktiv beteiligen.
► 8) DIN/BMWi: "Normung und Standardisierung in Digitaler Agenda"
Normung und Standardisierung im Bereich der Informations- und Kommunikationstechnologien sind wichtiger Wettbewerbsfaktor zur Sicherung des technologischen Vorsprungs der deutschen Wirtschaft auf den globalen Märkten. Zur Umsetzung der "Digitalen Agenda" in diesem Bereich veranstalten DIN/DKE und BMWi am 30.11.2014 in Berlin einen gemeinsamen Workshop. Ziel des Workshops ist es, die gegenwärtige heterogene Standardisierungslandschaft im IKT-Bereich darzustellen und zu analysieren, wichtige Rahmenbedingungen für die IKT-Standardisierung, insbesondere die Anforderungen der öffentlichen Beschaffung und des Wettbewerbsrechts, darzustellen und Ansätze einer WTO-konformen IKT-Standardisierung zu diskutieren.
► 9) Internationaler Standard für Datensicherheit im Glücksspiel geplant
Die World Lottery Association lädt für den 09.09.2014 zu einem internationalen Workshop nach Zürich. Anlass des Treffens ist ein geplantes ISO Workshop Agreement zu Datensicherheitsanforderungen bei Lotto und anderen Glücksspielen. Das IWA soll nationalen Lottobetreibern und Glückspielveranstaltern in relativ kurzer Zeit - geplant sind weniger als zwölf Monate - zu einem Set an tauglichen Datensicherheitsstandards verhelfen. Die grundsätzliche Intention ist, das IWA dann zu einer Internationalen Norm (ISO) weiterzuentwickeln. Das Projekt wird durch das französische Normungsinstitut AFNOR betreut.
► 10) BSI: Smart Meter TR-03109-2 veröffentlicht
Das BSI teilt mit: Im "Smart Meter-Projekt" ist im Rahmen der Fortschreibung der BSI TR-03109-2 mit den beiden folgenden Dokumenten
BSI TR-03109-2
"Smart Meter Gateway – Anforderungen an die Funktionalität und Interoperabilität des Sicherheitsmoduls", Version 1.0.2 (Release Candidate)
BSI TR-03109-2 Anhang
"Smart Meter Gateway – Sicherheitsmodul – Use Cases", Version 1.0.2 (Release Candidate)
ein Dokumenten-Update erfolgt. Insbesondere berücksichtigt dieses Update die seit der Veröffentlichung der Version 1.01 im Mai 2014 eingegangenen Kommentare. Die beiden Dokumente stehen auf der BSI-Webseite unter dem Link
https://www.bsi.bund.de/DE/Publikationen/TechnischeRichtlinien/tr03109/index_htm.html
in der Rubrik "BSI TR-03109-2" zum Download zur Verfügung.
► 11) Neuauflage des "T.I.S.P.-Buches" erschienen
Mit Erscheinungsdatum August 2014 ist die zweite Auflage des Buchs "Zentrale Bausteine der Informationssicherheit" erschienen (ISBN: 978-3-942594-80-6). Es wurde explizit als Begleitbuch zum T.I.S.P.-Zertifikat konzipiert (Expertenzertifikat "TeleTrusT Information Security Professional"). Die zweite Auflage wurde um wichtige Themengebiete erweitert und aktualisiert, darunter z.B. auch die rechtlichen Aspekte der Informationssicherheit. Die 26 Grundbausteine des Fachbuches eignen sich sowohl zur Vorbereitung auf eine T.I.S.P.-Zertifizierung als auch zum Selbststudium sowie zur Ergänzung der eigenen Kenntnisse um Grundwissen aus weiteren Teilgebieten der Informationssicherheit. Die Themen reichen von "Bedrohungen" über "Standards", "Kryptographie", "Mobile Netze" und "Betriebssystemsicherheit" bis zu "Business Continuity Management". Die Bausteine werden aus Sicht des Praktikers dargestellt. Das Buch ist auch als E-Book bzw. pdf erhältlich (www.tisp.de).
► 12) TeleTrusT unterstützt "Open Identity Summit"
TeleTrusT unterstützt als Partner erneut das "Open Identity Summit" vom 04.11. - 06.11.2014 in Stuttgart.
Auszug aus dem Programm:
- Making authentication stronger and more cost efficient with web of trust
- Strengthening Web Authentication through TLS - Beyond TLS Client Certificates
- ENX ID - An Architecture for Practical and Secure Cross Company Authentication
- Towards a privacy-preserving inspection process for authentication solutions with conditional
identification
- SAML Privacy-Enhancing Profile
- Using a known whatsapp vulnerability for profiling individuals
- The relevance of eIDAS for developing a pan European eID architecture
- Towards a seamless digital Europe: the SSEDIC recommendations on digital identity management
- European Citizien Card with eIDAS-token specification and European Landscape eID
- Analyzing the State-of-the-Art of Scientific Publications on Identity Management: Is there an Economic Perspective?
- A DNSSEC-based Trust Infrastructure
- Secure Cloud Computing with SkIDentity: A Cloud-Teamroom for the Automotive Industry
- Secure and trustworthy file sharing over cloud storage using eID tokens.
Vollständiges Programm und Anmeldung unter www.openidentity.eu/.
► 13) "Information Security Solutions Europe Conference" am 14./15.10.2014 in Brüssel
Die 16. "Information Security Solutions Europe Conference" (ISSE), ein Gemeinschaftsprojekt der EEMA (European Association for e-Identity and Security; TeleTrusT-Partnerorganisation) und TeleTrusT, findet vom 14. bis 15.10.2014 in Brüssel statt, um internationale Experten aus Forschung und Wirtschaft zum fachlichen Austausch über aktuelle IT-Sicherheitsthemen, IT-Sicherheitsszenarien, Studienergebnisse und Verfahren zusammenzuführen. Das unter Leitung von TeleTrusT konzipierte Programm ist nunmehr veröffentlicht:
www.teletrust.de/veranstaltungen/isse/isse-2014/
Interessierte Verbandsmitglieder haben die Möglichkeit, zu TeleTrusT-Sonderkonditionen teilzunehmen.
■ Im Rahmen der ISSE besteht die Möglichkeit von Standpräsentationen bzw. einer Beteiligung am TeleTrusT-Stand. Bitte wenden Sie sich bei Interesse bis 15.08.2014 an marieke.petersohn(at)teletrust.de.
► 14) IT-Sicherheit im Smart Home / TeleTrusT-Informationstag am 12.11.2014 in Berlin
Wie gut ist das Smart Home gegen IT-Angriffe gerüstet? Wie steht es um Sicherheitslücken bei der Smart Home-Steuerung? Sind das vernetzte Haus oder das vernetzte Bürogebäude ein Sicherheitsrisiko? Wie steht es um IT-Sicherheit und Datenschutz? TeleTrusT richtet am 12.11.2014 in Berlin einen Informationstag "IT-Sicherheit im Smart Home" aus. Experten aus den Bereichen Industrie, Forschung, IT-Sicherheit und Datenschutz ziehen Bilanz und präsentieren aktuelle Lösungsansätze. Die Veranstaltung ist interdisziplinär angelegt.
Programm und Anmeldung unter: www.teletrust.de/veranstaltungen/smart-home/
► 15) OMNICARD 2015: Programm konsolidiert
TeleTrusT ist erneut Partner der OMNICARD. Nach einer Sitzung des Programmbeirats steht das Programm für die OMNICARD 2015 in großen Teilen fest. Eine finale Veröffentlichung erfolgt Mitte September. Thematische Schwerpunkte der OMNICARD 2015 werden sein:
- eIdentification
- Demokratie 0.5
- Kritische Infrastrukturen
- eGovernment
- Cyber Security
- eMobility
- eEnergy
- Smart Home
- eBusiness
- Banking
- mPayment
- NFC
- Cloud
- Big Data
- Industrie 4.0
- eHealth.
Auf der OMNICARD stellen rund 20 weltweit agierende Unternehmen ihre Technologien und Dienstleistungen im Feld der smart ID solutions vor.
Kontakt für weitere Informationen: m.fluhr(at)inTIME-berlin.de
► 16) Anmeldeverfahren für German Pavilion auf RSA 2015 abgeschlossen / 21 Unternehmen
Das formelle Anmeldeverfahren für die RSA Conference 2015 in San Francisco ist nunmehr abgeschlossen. Die deutsche Beteiligung findet in im Vergleich zu den Vorjahren nochmals erweitertem Umfang statt und setzt damit ein starkes Signal für "IT Security made in Germany". Folgende Unternehmen bzw. Organisationen sind beteiligt: atsec, AUCONET, Brainloop, Bundesdruckerei, CenterTools, CORISECIO, cryptovision, eco, EgoSecure, eperi, Infineon, Inlab, itWatch, Link11, QGroup, Rohde & Schwarz, Secomba, Secucloud, Sirrix, TÜV iT, Zertificon. Gemeinsam mit der Durchführungsgesellschaft werden nunmehr die Vorbereitungen für den "German Pavillion" und das TeleTrusT-Begleitprogramm fortgeführt.
► 17) BMWi: Informationen zu anstehenden auswärtigen Aktivitäten mit Themenbezug "IT-Sicherheit"
Aktuell bekannter Terminstand:
■ Das BMWi plant, vom 15.09. - 18.09.2014 mit einer kleineren Wirtschaftsdelegation unter Leitung von Herrn MinDir Dr. Halldorn nach Japan zu reisen. Als Schwerpunktthemen sind bisher vorgesehen:
- Teilnahme am 2. Deutsch-Japanischen Wehrtechnischen Symposium am 15.09.2014
- Gespräche zum Thema "Kooperation im Bereich der zivilen Sicherheit" mit Fokus Sicherheit bei den Olympischen Sommerspielen 2020 in Tokio.
■ 27.10. - 31.10.2014, Geschäftsanbahnungsreise nach Marokko
Diese Geschäftsanbahnungsreise mit den Stationen Rabat und Casablanca beinhaltet die Themen:
- Ausrüstung für Sicherheitsbehörden (Polizei, Grenzschutz)
- Brandschutz und Feuerwehren
- Überwachungsanlagen, Einbruchschutz, Zugangskontrollen, Detektionsanlagen
- Gebäudesicherheit
- Sicherheitsausrüstung für See- und Flughäfen (Passagier- und Frachtkontrolle usw.).
AHP International führt die Reise im Rahmen der Exportinitiative zivile Sicherheitstechnologien und -dienstleistungen des BMWi zusammen mit Indegate Consulting in Casablanca durch. Durch die staatliche Förderung erhalten primär kleine und mittlere Unternehmen der zivilen Sicherheitstechnologien und -dienstleistungen Gelegenheit, sich in Marokko zu präsentieren und sich mit einheimischen Branchenvertretern und Multiplikatoren zu vernetzen.
Informationen unter http://www.ahp-international.de/aktuelle-termine-und-projekte/.
Anmeldeschluss: 27.08.2014
Kontakt:
AHP International GmbH & Co. KG
Thomas Unglert
Tel.: +49 6221 91 571 13
unglert(at)ahpkg.de
■ 10.11. - 14.11.2014: Geschäftsanbahnungsreise in die Türkei
Im Rahmen der Exportinitiative zivile Sicherheitstechnologien und -dienstleistungen des BMWi organisiert AHP International in Zusammenarbeit mit LinkTurkey vom 10.11. - 14.11.2014 eine Geschäftsanbahnungsreise für Unternehmen der zivilen Sicherheitswirtschaft nach Ankara und Istanbul. Diese durch das BMWi-Markterschließungsprogramm für KMU aufgrund eines Beschlusses des Deutschen Bundestags geförderte Reise wird von den Fachverbänden ZVEI, TeleTrusT, BDSV und GSW NRW unterstützt. Die Reise bietet vorrangig KMUs der zivilen Sicherheitswirtschaft mit Expansionsvorhaben in der Türkei neben der intensiven Vorbereitung und Sondierung von Geschäftsmöglichkeiten insbesondere gezielte Unterstützung beim Auf- und Ausbau von Geschäftsaktivitäten.
Anmeldeschluss: 05.11.2014
Kontakt:
AHP International GmbH & Co. KG
Thomas Unglert
Tel.: +49 6221 91 571 13
unglert(at)ahpkg.de
■ 23.11. - 27.11.2014: Geschäftsanbahnungsreise nach Jakarta
Im Rahmen der Exportinitiative zivile Sicherheitstechnologien und -dienstleistungen des BMWi organisiert die AHK Indonesien (EKONID) in Zusammenarbeit mit dem in Berlin ansässigen Außenwirtschaftsberatungsbüro foreign markets consulting vom 23.11. - 27.11.2014 eine Markterkundungsreise nach Jakarta. In der Industrie, im Tourismus, bei öffentlichen Einrichtungen wie Flug- und Seehäfen, beim Thema Grenz- und maritimer Sicherheit sowie im Bereich Rohstoffförderung eröffnen sich Chancen für deutsche Sicherheitsanbieter.
Anmeldeschluss: 29.09.2014
Informationen unter www.ekonid.com
Kontakt:
Pierre Michael Dubourg
AHK Indonesien (EKONID)
Jakarta
Tel.: +62 213154685
pierre.dubourg(at)ekonid.or.id
Dorothea Mertes
foreign markets consulting
Berlin
Tel.: +49 173 2433475
mertes(at)foreignmarkets.de
■ 09.02. - 13.02.2015: Geschäftsanbahnungsreise nach Südkorea (Terminänderung)
Der OAV - German Asia-Pacific Business Association (TeleTrusT-Partnerorganisation) lädt im Rahmen des BMWi-Markterschließungsprogramms für KMU zu einer Geschäftsanbahnungsreise nach Südkorea für deutsche KMU aus den Bereichen IT und Telekommunikationstechnik ein, die der OAV und die Deutsch-Koreanische Industrie- und Handelskammer (AHK) vom 09. - 13.02.2015 im Auftrag des BMWi organisieren. Im Rahmen der Reise erhalten deutsche kleine und mittelständische Unternehmen aus dem IKT-Bereich die Möglichkeit, an einer fachbezogenen Präsentationsveranstaltung zum Thema IT und Telekommunikation teilzunehmen und ihre Produkte und Dienstleistungen interessierten lokalen Vertretern aus Wirtschaft, Behörden und Multiplikatoren zu präsentieren.
Nähere Informationen unter www.oav.de/uploads/tx_ttnews/kr_1502_Flyer_final.pdf und www.oav.de/uploads/tx_ttnews/kr_1502_GAB_Anmeldung.pdf
Kontakt:
Norman Langbecker
OAV - German Asia-Pacific Business Association
Bleichenbrücke 9
20354 Hamburg
Tel.: +49 40 35 75 59-15
langbecker(at)oav.de
► 18) NRW-Unternehmerreise Brasilien: "IKT, Erneuerbare Energien, Umweltmanagement"
São Paulo/ Rio de Janeiro
12. - 17.10.2014
Anmeldeschluss: 15.09.2014
Diese Unternehmerreise wird von NRW.International veranstaltet und vom Land NRW gefördert, Fachkoordinator ist die IHK Essen. Enviacon international führt die Veranstaltung durch. Das Land NRW möchte nordrhein-westfälischen Unternehmen ermöglichen, mit potentiellen Geschäftspartnern in Brasilien in Kontakt zu kommen und den Markt kennenzulernen. Die Unternehmerreise bietet ein Fachprogramm, das Zusammenkünfte mit Unternehmen, Verbänden und Politik sowie einen Besuch der Messe FUTURECOM umfasst.
Kontakt:
Ramona Bunkus
enviacon international
Martin-Buber-Straße 24
14163 Berlin
Tel.: +49 30 814 8841 26
bunkus(at)enviacon.com
► 19) TeleTrusT ist Partner des NRW-Gemeinschaftsstandes auf Mobile World Congress 2015
TeleTrusT ist Partner des NRW-Gemeinschaftsstandes auf dem Mobile World Congress Barcelona 2015. Die Anmelde- und Informationsunterlagen sind jetzt über TeleTrusT oder die u.g. Kontakte verfügbar. Anmeldeschluss ist der 22.10.2014. Eine Teilnahme ist aus rechtlichen Gründen ausschließlich Unternehmen und Institutionen mit Sitz in NRW möglich.
Kontakte:
NRW.International GmbH
Außenwirtschaftsförderung für Nordrhein-Westfalen
Tel.: +49 211 710 671 16
heike.sopha(at)nrw-international.de
+
Messe Düsseldorf GmbH
Andrea Balland
Fax: +49 211 4560 8529
ballanda(at)messe-duesseldorf.de
► 20) TeleTrusT-Jahresbericht 2013 erschienen
Der TeleTrusT-Jahresbericht 2013 ist erschienen und auf https://www.teletrust.de/uploads/media/TeleTrusT-Jahresbericht_2013.pdf verfügbar.
► 21) Medienfachbeiträge mit TeleTrusT-Bezugnahme
(Auswahl)
■ Marieke Petersohn (TeleTrusT) in "Datendiebe manipulieren Hotelrechner", ZDF heute.de, http://www.heute.de/internet-trickbetrueger-datendiebe-manipulieren-hotelrechner-34299392.html
■ Oliver Dehning (TeleTrusT-Mitglied antispameurope; Leiter TeleTrusT-AG "Cloud Security"): "Konsequenzen aus Big Data"): Informationen verschlüsselt übertragen", in: Audio-Interview auf www.all-about-security.de/security-artikel/unter4ohren/
■ TeleTrusT: "Wie der schleppende Smart-Grid-Ausbau die IT-Sicherheit gefährdet", in Energie-Blog Niedersachsen: www.energieblog-niedersachsen.de/2014/07/21/wie-der-schleppende-smart-grid-ausbau-die-it-sicherheit-gef%C3%A4hrdet/
Regen Widerhall fand die TeleTrusT-Meldung "Passwort-Hack: Das Problem sind die Webseiten". Auswahl:
Computerwoche
ibmexperts.computerwoche.de/commerce/artikel/die-firmen-sind-schuld
All about security
www.all-about-security.de/security-artikel/applikations-host-sicherheit/identity-access-management/artikel/16314-webseiten-sind-das-problem/?no_cache=1
LANline
www.lanline.de/fachartikel/passwort-hack-das-problem-sind-die-web-seiten.html
IT Daily
www.it-daily.net/it-sicherheit/datenschutz/9566-passwort-hack-das-problem-sind-die-webseiten
digital business
www.digital-business-magazin.de/db/news/passwort-hack-das-problem-sind-die-webseiten
Digitale Generation
www.digitale-generation.de/it-sicherheit/passwort-hack-das-problem-sind-die-webseiten/19798/
Sicherheit.Info
www.sicherheit.info/SI/cms.nsf/si.ArticlesByDocID/1134883?Open&Channel=SI-IS&SessionID=2860974-085230
KMU-Magazin
www.kmu-magazin.de/db/news/passwort-hack-das-problem-sind-die-webseiten
GIT-Sicherheit
www.git-sicherheit.de/news/passwort-hack-sicheres-passwortmanagement-gefordert
► 22) Nächste TeleTrusT-Eigenveranstaltungen
Aktueller Terminstand:
■ 18.09.2014, Berlin: TeleTrusT/VOI-Informationstag "Elektronische Signatur"
www.teletrust.de/veranstaltungen/signaturtag/infotag-elektronische-signatur-2014/
■ 03.11. - 04.11.2014, Berlin: T.I.S.P. Community Meeting 2014
www.teletrust.de/tisp/tisp-community-meeting/2014/
■ 12.11.2014, Berlin: TeleTrusT-Informationstag "IT-Sicherheit im Smart Home"
www.teletrust.de/veranstaltungen/smart-home/
■ 28.11.2014, Berlin: TeleTrusT-Mitgliederversammlung 2014
Weiterführende Informationen auf www.teletrust.de
► 23) Nächste TeleTrusT-Gremiensitzungen
Aktueller Terminstand:
■ 10.09.2014, Darmstadt: TeleTrusT-AG "Biometrie"
■ 12.09.2014 (Telko): TeleTrusT-AG "SICCT"
■ 22.09.2014, Berlin: TeleTrusT-AG "Smart Grids / Industrial Security"
■ 24.09.2014, Berlin: TeleTrusT-Vorstandssitzung
■ 30.09.2014, Frankfurt am Main: TeleTrusT-EBCA-AG "Technik"
■ 02.10.2014, Berlin: TeleTrusT-AG "IT-Sicherheit in der Marktforschung"
■ 11.11.2014, Berlin: TeleTrusT-AG "RSA 2015"
■ 28.11.2014, Berlin: TeleTrusT-Mitgliederversammlung 2014 mit Vorstandswahl
■ 16.12.2014, Berlin: TeleTrusT-AG "Biometrie"
► 24) Nächste TeleTrusT-Partnerveranstaltungen
Aktueller Terminstand:
■ 10.09. - 12.09.2014, Darmstadt, DE: BIOSIG 2014
www.biosig.de/biosig2014
■ 16.09. - 17.09.2014, Graz, AT: D-A-CH Security
www.syssec.at/dachsecurity2014
■ 23.09. - 25.09.2014, Marseille, FR: World eID Congress
www.worlde-idcongress.com
■ 24.09.2014, Berlin, DE: Microsoft-Konferenz zu IT-Sicherheit
■ 07.10. - 09.10.2014, Nürnberg, DE: it-sa 2014 - IT Security Expo und Congress
www.it-sa.de
■ 14.10. - 15.10.2014, Brüssel, BE: ISSE (Information Security Solutions Europe)
www.isse.eu.com
■ 21.10. - 23.10.2014, London, UK: biometrics
www.biometrics2014.com
■ 22.10.2014, Salzburg/Puch, AT: Österreichischer IT-Sicherheitstag
www.syssec.at/sitag2014
■ 28.10. - 29.10.2014, Frankfurt am Main, DE: "Powering the Cloud"
www.poweringthecloud.de
■ 05.11.2014, Stockholm, SE: Nordic IT Security
www.nordicitsecurity.com/
■ 11.11 - 12.11.2014, Frankfurt am Main, DE: 8. Transatlantische Jahreswirtschaftskonferenz (DIN)
■ 18.11. - 19.11.2014, Hamburg, DE: escar - "Embedded security in cars" Conference
www.escar.info
■ 26.11. - 27.11.2014, Berlin, DE: Strategiegipfel IT & Information Security
www.project-networks.com/itsec
Siehe auch www.teletrust.de ("TeleTrusT ist Partner"). Bitte bei Buchungen ggf. beachten: Partnerveranstaltungen beinhalten in der Regel Sonderkonditionen für TeleTrusT-Mitglieder.