Newsmeldung
Donnerstag, den 14.07.2016, 13:43 Uhr
TeleTrusT-Information: Mitglieder und Aktivitäten
Verbandsnachrichten, 14.07.2016
1) TeleTrusT begrüßt neue Verbandsmitglieder
2) TeleTrusT und Bundesfachverband der IT-Sachverständigen vereinbaren Partnerschaft
3) Neue Europäische Cyber Security Organisation / Vertragspartner bei cPPP / TeleTrusT im Board of Directors
4) ETSI: eIDAS: Call for experts / New standards published
5) TeleTrusT-EBCA-"PKI-Workshop" (Rückschau)
6) TeleTrusT European Bridge CA sieht DANE als wichtige Ergänzung für TLS-Verbindungen
7) Personalien: Kempf BDI / Batt IT-Direktor / Rabe für Schulz eco Berlin
8) Marktbeobachtung: Vietnam
9) TeleTrusT Partner des Wirtschaftstages der AA-Botschafterkonferenz ("BoKoWiTa")
10) TeleTrusT: Politische Aktivitäten
11) TeleTrusT/VOI-Informationstag "Elektronische Signatur" 2016
12) "Cluster Mechatronik & Automation" und TeleTrusT: Workshop zu IT-Sicherheit bei Industrie 4.0
13) TeleTrusT präsentierte "IT Security made in Germany" auf Infosecurity Europe 2016 in London
14) TeleTrusT-Qualitätszeichen "IT Security made in Germany": Kriterien mehrsprachig verfügbar
15) Informationstag "IT-Sicherheit in der Marktforschung" am 10.06.2016 in Wien (Rückschau)
16) TeleTrusT-interner Workshop am 15.06. und 16.06.2016 in München (Rückschau)
17) TeleTrusT Partner der DIN/KITS-Konferenz am 30.06.2016 in Berlin
18) TeleTrusT in Normung und Standardisierung (Überblick)
19) TeleTrusT in Kitzbühel Country Club (AT): "Cyber-Risiken und Angriffsszenarien"/Live Hacking
20) TeleTrusT Partner der LeetCon 2016 in Hannover
21) TeleTrusT Partner der Internet Security Days 2016 in Brühl
22) Deutscher IT-Sicherheitskongress 2017: "Call for papers"
23) BMWi: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"
24) Medienberichte mit TeleTrusT-Bezugnahme
25) Nächste TeleTrusT-Eigenveranstaltungen
26) Nächste TeleTrusT-Gremiensitzungen
27) Nächste TeleTrusT-Partnerveranstaltungen
► 1) TeleTrusT begrüßt neue Verbandsmitglieder
■ Philotech Systementwicklung und Software GmbH, Taufkirchen
Seit 1987 ist Philotech als mittelständisches Unternehmen mit Hauptsitz in München auf dem Markt für hochspezialisierte Ingenieurdienstleistungen tätig. Philotech ist in folgenden Industriebereichen aktiv: Luft- und Raumfahrt, Rüstung, Automotive Electronics, Elektronik allgemein, Schifffahrt, Schienenverkehr, Medizintechnik, Telekommunikation sowie Maschinenbau. Im Rahmen der Philotech Academy findet ein reger Knowhow-Transfer statt. Ein Teil des Schulungsangebotes befasst sich mit dem Thema Embedded- bzw. Software Security. Durch die Beteiligung an unterschiedlichsten Projekten wird das Schulungsangebot ständig weiterentwickelt, indem praxisnahe Erfahrungen einfließen. Philotech ist einer der Schulungsanbieter im TeleTrusT-CPSSE-Zertifizierungsprogramm. www.philotech.de
■ QiTEC GmbH, Leipzig
Als Full-Service-IT-Dienstleister bietet QiTEC IT-Dienstleistungen und Lösungen in den Bereichen Systemhaus, Internetagentur, Business Cloud und Telekommunikation. Das Leistungsspektrum umfasst Analyse, Konzeption, Realisierung und Betreuung mit maßgeschneiderten Produkten. Besonderes Augenmerk wird auf Sicherheit und Skalierbarkeit gelegt. www.qitec.de
► 2) TeleTrusT und Bundesfachverband der IT-Sachverständigen vereinbaren Partnerschaft TeleTrusT und der Bundesfachverband der IT-Sachver¬ständigen und -Gutachter e.V. (BISG) haben eine assoziierte Partnerschaft etabliert. Der BISG ist ein in Fachbereiche unterteiltes IT-Kompetenznetzwerk mit der Zielsetzung, Partnern, Unternehmen und Organisationen als Ansprechpartner in allen Fragen der IT zur Seite zu stehen. Als IT-Fachverband ist der BISG Vermittler für Sachverständige und Gutachter. Darüber hinaus bietet der BSIG IT-Audits durch Experten aus dem Verband sowie Produktprüfungen mit Gütesiegel und Zertifizierungen nach internationalen Standards (ISO/IEC). Beide Verbände ergänzen sich in ihren Kompetenzen. Die Zusammenführung von IT-Sicherheitslösungen und Bedarfsträgern im industriellen und behördlichen Bereich geschieht auch über die sachverständige Bewertung und Betrachtung von Problemstellungen. www.bisg-ev.de
► 3) Neue Europäische Cyber Security Organisation / Vertragspartner bei cPPP / TeleTrusT im Board of Directors
Mit Wirkung zum 14.06.2016 wurde in Brüssel eine neue European Cyber Security Organisation (ECSO) gegründet. Die Etablierung erfolgte unter belgischem Recht als Non-profit association. Als deutsches Gründungsmitglied ist TeleTrusT Mitunterzeichner und im Board of Directors vertreten. Die neue Organisation wird unter anderem als Vertragspartner der EU-Kommission bei Public-Private-Partnership-Vereinbarungen zu Cyber Security auftreten. Der politische Zeichnungsakt fand am 05.07.2016 in Strasbourg im Beisein von EU-Kommissar Oettinger und EU-Kommissionsvizepräsident Ansip statt. Am 07.07.2016 hatte die ECSO in Brüssel ihre erste Zusammenkunft und wählte die Mitglieder der Gremien, insbesondere die Direktoren. Für Deutschland stellt TeleTrusT als Gründungsmitglied ex officio einen der First Directors (Gerd Müller). Die Ziele der neuen Europäischen Cyber Security Organisation sind:
"- to support all types of initiatives or projects that aim to develop, promote, encourage European cyber security
- to collaborate with the European Commission in order to establish a European Cyber Security (ECS) contractual Public‐Private Partnership (cPPP) which will support and promote Research and Innovation in cyber security
- to support the development of the European cyber security market and the security of the Information and Communication Technologies
- to propose priorities for development of European cyber security solutions and services and support their implementation within the H2020 program (and beyond)
- to take into account the demand side and the constraints from public Administrations
- to propose, in cooperation with the Commission, a Strategic Research and Innovation Agenda and a Multiannual Roadmap
- to monitor their implementation and the progression of the cPPP objectives, joining the European Commission in the cPPP Partnership Board
- to foster competitiveness and growth of the European cyber security industry (large companies and SME) as well as end users/operators through innovative cyber security technologies, applications, services, Solutions
- to promote and assist the definition and implementation of elements of a European cyber security industrial policy and promoting the use of European cyber security solutions and secure and trustworthy European ICT solutions and services for the development of a secure and trusted European Digital Single Market
- to support the development and the interests of the whole cyber security and ICT security ecosystem, including education, training awareness, etc.
- to support the widest and best market uptake of European innovative cyber security technologies and services for professional and private use
- to foster market development and investments, among other in demonstration projects and pilots to facilitate bringing innovation to cyber security market."
Videobericht: europa.eu/!ky66cB
www.ecs-org.eu
► 4) ETSI: eIDAS: Call for experts / New standards published
■ Advance Call for Expertise Specialist Task Force STF AR (TC ESI) on Standards for eIDAS trust application services - electronic registered delivery and registered electronic mail: Proposals must be submitted before 20 July 2016, using the WEB application on the ETSI Portal at the following address: portal.etsi.org/stf/OpenCallForExperts
■ A first series of European Standards, which addresses security and policy requirements, is used by conformity assessment bodies to audit trust service providers and assess their conformity with relevant requirements of the eIDAS Regulation. These standards also form an audit scheme recognized by CA / Browser Forum for certification authorities issuing certificates for website authentication. A second series of European Standards covers digital signature creation and validation. Digital signatures specified in these standards aim at supporting electronic signatures, advanced electronic signatures, qualified electronic signatures, electronic seals, advanced electronic seals, and qualified electronic seals as defined in the regulation. The well-known signatures formats CAdES, XAdES, PAdES and the signature container format ASiC have now become European Standards. To facilitate the implementation and the use of products and services based on digital signatures, provide mutual recognition and cross-border interoperability, ETSI TC ESI has released an update of Technical Report TR 119 000 (anws.co/bhIFX/%7b75229651-1f13-4654-8c46-ae623777c9a1%7d) describing the general structure for digital signature standardization and outlining existing and potential standards for such signatures. Stakeholders benefit as well from the publication of test specifications for interoperability and conformance testing. ETSI is now working on complementing this set of standards with specifications on e-Delivery trust services, registered e-mail trust services, signature creation and signature validation by trust service providers.A complete list of ETSI’s eIDAS standards is available at: portal.etsi.org//TBSiteMap/ESI/ESIActivities.aspx<http://anws.co/bhIFY/%7b75229651-1f13-4654-8c46-ae623777c9a1%7d
► 5) TeleTrusT-EBCA-"PKI-Workshop" (Rückschau)
Anlässlich des 15jährigen Jubiläums des PKI-Vertrauensverbundes TeleTrusT European Bridge CA (EBCA) fand am 30.06.2016 in Berlin ein TeleTrusT-EBCA-"PKI-Workshop" statt. Zahlreiche Experten aus den Bereichen PKI und sichere Internetkommunikation erörterten Herausforderungen und Neuigkeiten zu den Themen E-Mail-Verschlüsselung, Einführung von SHA2/Agile PKI, Virtuelle und Netzwerkbasierte SmartCards, eIDAS-Verordnung und "Volksverschlüsselung". Als Schwerpunkt wurde außerdem das Thema DNS based Authentication of Named Entities (DANE) behandelt. DANE-Experte Patrick Ben Koetter (TeleTrusT-Mitglied Sys4) leitete diesen Teil des Workshops.Nach einer Einführung folgten sechs kurzen Impulsvorträgen ausführliche Workshop-Sessions und die gemeinsame Betrachtung der Ergebnisse. Abgerundet wurde der Tag durch die Vorstellung von Initiativen zur Umsetzung von "E-Mail-Verschlüsselung für jedermann" und die Betrachtung neuer Pflichten für alle Vertrauensdienste durch eIDAS und Umsetzungsmöglichkeiten durch ETSI-Normen.
Themen:
■ Dr. Burkhard Wiegel, Zertificon: "E-Mail-Verschlüsselung - wo stehen wir heute?"
■ Patrick Ben Koetter, sys4: "DANE für S/MIME - Wird die DNS-Erweiterung E-Mail-Verschlüsselung vereinfachen?"
■ Holger Siegel, E.ON: "Einführung von SHA2, Änderung kryptografischer Parameter - Was zeichnet eine agile PKI aus?"
■ Gerald Scheer, Fiducia & GAD: "Zentraler Authentifizierungsservice und HCE-Services bei der Fiducia & GAD IT AG"
■ Markus Wichmann/Wilko Wenzel, Siemens: "Sichere PKI ohne Karte - wie das?"
■ Heino Rätscher, E.ON: "Mobile Nutzung von PKI für Verschlüsselung und Authentisierung"
■ Dr. Silke Keller, TÜV Informationstechnik: "eIDAS als blaues Wunder: Neue Pflichten für alle Vertrauensdienste und Möglichkeiten zur Umsetzung durch ETSI-Normen"
Programm und veröffentlichte Präsentationen: www.ebca.de/gremien/aktivitaeten/
► 6) TeleTrusT European Bridge CA sieht DANE als wichtige Ergänzung für TLS-Verbindungen
Die Transportverschlüsselung TLS findet immer stärkere Verbreitung in der modernen Internetkommunikation. Der Austausch der benötigten Zertifikate steht in den meisten Fällen jedoch auf unsicheren Beinen. DANE ergänzt die TLS-Verschlüsselung um eine wichtige Identifizierungs- und Austausch-Funktion. Ziel von DANE ist es, zu verhindern, dass eine Nachricht durch eine Man-in-the-middle-Attacke zunächst über den E-Mail-Server des Angreifers verschickt wird. Darüber hinaus besteht die Möglichkeit, die öffentlichen Schlüssel aller E-Mail-Verschlüsselungs-Zertifikate über DNS verfügbar zu machen. Desweiteren legt der Inhaber einer Domain fest, welches Zertifikat ein Nutzer erwarten muss, wenn dieser sich mit einem bestimmten Server verbindet. Besonders interessant ist dies im Rahmen der Verbindungen zwischen E-Mail-Servern. Der absendende Server einer E-Mail weiß anhand der DANE-Information des Empfängers, dass er mit dem richtigen Server eine verschlüsselte Verbindung eingeht, um die Nachricht auszuliefern. Dabei spielt es keine Rolle, ob das Zertifikat von einem offiziellen TrustCenter oder einer eigenen Zertifizierungsstelle stammt. DANE stellt sicher, dass der Absender das richtige Zertifikat verwendet. Die TeleTrusT EBCA betrachtet DANE als eine wichtige Ergänzung an, die weiter vorangetrieben und implementiert werden muss. DANE stellt dabei einen zusätzlichen Distributionskanal dar, um Public Keys zu verteilen. DANE sollte jedoch nicht als Ersatz für eine PKI verstanden werden.
► 7) Personalien: Kempf BDI / Batt IT-Direktor / Rabe für Schulz eco Berlin
■ Dieter Kempf nächster BDI-Präsident
Der frühere Bitkom-Vorsitzende Prof. Dieter Kempf soll neuer Präsident des Bundesverbandes der Deutschen Industrie (BDI) werden. Der 63jährige soll Anfang 2017 Ulrich Grillo nachfolgen. (Quelle: Handelsblatt et al.)
■ Peter Batt Nachfolger von Martin Schallbruch
Peter Batt (60) ist seit dem 30.05.2016 Leiter der Abteilung IT "Informationstechnik, Digitale Gesellschaft und Cybersicherheit; IT-Direktor" im Bundesministerium des Innern. Er folgt auf Martin Schallbruch, der Ende Februar in den einstweiligen Ruhestand versetzt wurde. Die Abteilung IT ist dem Staatssekretär und Beauftragten der Bundesregierung für Informationstechnik, Klaus Vitt, unterstellt. (Quelle: BM; politik & kommunikation)
■ Alexander Rabe Nachfolger von Dr. Sandra Schulz (eco Berlin)
Sandra Schulz (46) ist zum 01.07.2016 als Leiterin des Hauptstadtbüros des Verbands der Internetwirtschaft e.V. (eco) ausgeschieden. Als Nachfolger bzw. Leiter des Geschäftsbereichs "Politik und Recht" ist ab 01.09.2016, Alexander Rabe, derzeit Geschäftsführer der Gesellschaft für Informatik e.V. (GI). (Quelle: eco)
► 8) Marktbeobachtung: Vietnam
TeleTrusT war Teilnehmer der deutsch-vietnamesischen Wirtschaftskonferenz am 22.06.2016 in Berlin. In der Gesamtschau des asiatischen Marktes verdient Vietnam größere Aufmerksamkeit in Bezug auf "IT Security made in Germany". Der Markt für IT-Sicherheitslösungen wird aktuell vor allem durch chinesische, britische und US-Unternehmen bearbeitet. Es handelt sich um eine der am schnellsten wachsenden ASEAN-Regionen. Hinzu kommt, dass etliche politische und wirtschaftliche Entscheidungsträger Deutschland-affin sind, da sie seinerzeit in der DDR bzw. in Deutschland studiert haben. Deutschland ist der größte Handelspartner Vietnams in Europa. Vietnam hat Deutschland für die Gründung einer bilateralen Handelskammer ausgewählt. Das BMWi und das vietnamesische Planungsministerium haben ferner die Einrichtung einer gemeinsamen Wirtschaftskommission vereinbart, die bei noch bestehenden Investitions- und Handelshemmnissen Abhilfe schaffen kann.TeleTrusT ist Partner der jährlich in Hanoi ausgerichteten "Security World Vietnam", einer internationalen IT-Sicherheitskonferenz mit begleitender Ausstellung. Interessierte Verbandsmitglieder können dem Veranstaltungsmanagement zugeführt und empfohlen werden.
http://www.ebca.de/gremien/aktivitaeten/
► 9) TeleTrusT Partner des Wirtschaftstages der AA-Botschafterkonferenz ("BoKoWiTa")
TeleTrusT Partner des Wirtschaftstages der Botschafterkonferenz ("BoKoWiTa") im Auswärtigen Amt in Berlin. Die den Rahmen bildende Konferenz der Leiterinnen und Leiter der deutschen Auslandsvertretungen (Botschafterkonferenz) wird vom 29.08. bis 01.09.2016 stattfinden. Der Wirtschaftstag, an dem Begegnungen der Botschafter, Generalkonsuln und Konsuln mit Vertretern von Unternehmen und Institutionen organisiert werden, ist für den 30.08.2016 vorgesehen.
► 10) TeleTrusT: Politische Aktivitäten
■ TeleTrusT gab im Rahmen eines Anhörungsverfahrens zum "Gesetzentwurf zum Abbau verzichtbarer Anordnungen der Schriftform im Verwaltungsrecht des Bundes" (Projekt "Digitale Erklärungen / Normenscreening") Kommentare, basierend auf Rückmeldungen aus der Mitgliederschaft, an das BMI, Referat O2: Bessere Rechtsetzung; Bürokratieabbau; E-Government-Gesetz; Kommunalwesen.
■ TeleTrusT ist Mitunterzeichner eines von zahlreichen Technologieverbänden getragenen Schreibens an EU-Kommissar Oettinger zum Themenkreis Breitbandausbau, Vectoring, Bandbreiten und Versorgungsqualität.
■ Der TeleTrusT-Vorstand traf am 14.06.2016 in München zu einem Meinungsaustausch mit ausgewählten leitenden IT-Sicherheitsvertretern großer deutscher Unternehmen aus den Bereichen Industrie, Luftfahrt, Automobil und Versicherung zusammen, um die aktuelle IT-Sicherheitsgefährdungslage, abgeleitete politische Notwendigkeiten und gemeinsame Perspektiven zu erörtern.
► 11) TeleTrusT/VOI-Informationstag "Elektronische Signatur" 2016
TeleTrusT und VOI setzen mit diesem gemeinsamen Informationstag am 20.09.2016 in Berlin die erfolgreiche Veranstaltungsreihe der Vorjahre fort. Das Inkrafttreten der eIDAS-Verordnung wird sich September 2016 zum zweiten Mal jähren. Das soll zum Anlass genommen werden, um das aktuelle Angebotsportfolio zu betrachten und eine erste Nachfrageeinschätzung abzugeben. Die eröffneten Möglichkeiten mit den neuen Vertrauensdiensten werden vielseitig betrachtet und durch Praxisbeispiele illustriert. Dabei werden vor allem Innovationen zur Identifikation von Personen z.B. via Video und Biometrie beleuchtet. Auch verschiedene Ansätze zur Erstellung von Fernsignaturen werden vorgestellt. Damit wird Experten aus Wirtschaft, Verwaltung und Forschung erneut ein differenziertes Bild über die aktuelle Situation der elektronischen Signatur in Deutschland geboten:
■ Arno Fiedler, Nimbus Technologieberatung: "Vertrauensdienste sinnvoll nutzen: Das aktuelle Angebotsportfolio in Deutschland"
■ Tatami Michalek, secrypt: "Neue eIDAS-Signaturverfahren: Eine erste Nachfrageeinschätzung"
■ Clemens Wanko, TÜViT: "eIDAS - Neue Marktchancen für Vertrauensdienste im Europäischen Binnenmarkt"
■ Dr. Ulrike Korte, BSI; Steffen Schwalm / Tomasz Kusber, BearingPoint: "Vertrauenswürdige Geschäftsprozesse durch eIDAS - Chancen und Herausforderungen für Behörden und Unternehmen durch Innovative Siegel- und Signaturlösungen"
■ Ulrich Emmert, VOI und esb Rechtsanwälte / Reviscan: "Qualifizierte Vertrauensdienste remote, Bewahrung - Verschlüsselung - Beweissicherung"
■ Prof. Dr. Norbert Pohlmann, TeleTrusT und if(is) / Christian Seegebarth, Bundesdruckerei / Joerg Lenz, Kofax / Leslie Romeo, 1und1: "Panel: Identitätsverifizierung: Diskussion zu Möglichkeiten und Chancen"
■ Christian Seegebarth, Bundesdruckerei / Markus Hertlein, if(is) / XignSys: "Elektronische Signaturen für den Alltag: Mobiles Auslösen von Fernsignaturen per Smartphone und QR Codes / NFC / Video"
■ Josef Weber, Dokuhaus: "Anwenderbericht: Vorsprung durch digitale Signatur und TR-RESISCAN-ready"
■ Martin Bumm, medisign: "Erfahrungen mit elektronischen Signaturen im Gesundheitswesen. Was hat sich bewährt? Wie entwickelt sich der Markt (Anwendungen)? Welche Fehler sind zu vermeiden?"
Programm und Anmeldung auf: www.teletrust.de/veranstaltungen/signaturtag/infotag-elektronische-signatur-2016/
► 12) "Cluster Mechatronik & Automation" und TeleTrusT: Workshop zu IT-Sicherheit bei Industrie 4.0
In Kooperation mit dem "Cluster Mechatronik & Automation" richtet TeleTrusT (hier repräsentiert durch die TeleTrusT-AG "Smart Grids/Industrial Security") am 05.10.2016 in Nürnberg einen interdisziplinären Experten-Workshop zu IT-Sicherheit bei Industrie 4.0 aus. Der Workshop bietet zahlreiche Möglichkeiten zum Wissensaustausch unter den Teilnehmern der unterschiedlichen Verbände um Erkenntnisse und Vorgehensweisen zu hinterfragen und mit den Referenten zu diskutieren:
■ Markus Jaksch, Baumüller: "Engineering 4.0 - Automatisierungslösungen zur Steigerung der Anlagenverfügbarkeit"
■ Siegfried Müller, MB Connect Line: "Praktische Risikobeurteilung zur IT-Sicherheit für Industrie 4.0"
■ Stefan Menge, Achtwerk: "Neue Lösungen in der IT-Sicherheit für Industrie 4.0 sind erforderlich"
■ Mansoor Bley, Siemens: "Plant Security Services - Antworten für kontinuierlichen Schutz und Sicherheit"
■ Jens Mehrfeld, BSI: "Industrie 4.0 und Security - Aktuelle Situation, Herausforderungen und Lösungsansätze"
■ Dr. Thomas Störtkuhl, TÜV SÜD Rail: "Praxiserfahrung IT Security in der Produktion"
■ Prof. Dr.-Ing. Andreas Aßmuth, Ostbayrische Technische Hochschule: "Vernetzte Fertigungen schützen - technisch kein Problem?"
■ Rafael Fedler, NSIDE Attack Logic: "Gezielte Angriffe auf die deutsche Industrie - Angriffsmethodik und Verteidigungsstrategien"
■ Christian Jakobs, qSkills: "Industrial Security - Herausforderung für Qualifizierung und Weiterbildung"
www.teletrust.de/veranstaltungen/tutorials-workshops/industrial-security-2016/
► 13) TeleTrusT präsentierte "IT Security made in Germany" auf Infosecurity Europe 2016 in London
Vom 07.06. bis 09.06.2016 fand in London die IT-Sicherheitsmesse "Infosecurity Europe" statt. Die Infosecurity versteht sich als eine der großen europäischen Spezialmessen für Informationssicherheit. Der TeleTrusT - Bundesverband IT-Sicherheit e.V. präsentiert "IT Security made in Germany". Die Infosecurity zeigte Produktentwicklungen, ist Plattform für 'Networking' und umfasste ein weit gespanntes Programm an Fachveranstaltungen. TeleTrusT war auf der Infosecurity mit dem Gemeinschaftsstand "IT Security made in Germany" vertreten. Mit Gemeinschaftsauftritten dieser Art bietet TeleTrusT interessierten Verbandsmitgliedern Gelegenheit, innovative IT-Sicherheitslösungen und -Dienstleistungen unter der TeleTrusT-Marke "IT Security made in Germany" vorzustellen. Diese TeleTrusT-Mitgliedsunternehmen waren auf der Infosecurity 2016 repräsentiert: CenterTools, Giegerich & Partner und TESIS am Gemeinschaftsstand sowie u.a. Atos, Link11, Natek, Palo Alto Networks, Rohde & Schwarz Cybersecurity, SerNet, Utimaco.
► 14) TeleTrusT-Qualitätszeichen "IT Security made in Germany": Kriterien mehrsprachig verfügbar
Da eine Reihe ITSMIG-zeichentragender Unternehmen das Zeichen und die ITSMIG-Kriterien auf Auslandsmärkten werblich einsetzen, wurden - auch der Einheitlichkeit wegen - die Kriterien in mehrere Sprachen übersetzt (Englisch, Französisch, Spanisch, Italienisch, Portugiesisch). Ebenso wurde eine ITSMIG-Kurzerklärung in mehreren Sprachen verfasst:
www.teletrust.de/itsmig/qualitaetszeichen
► 15) Informationstag "IT-Sicherheit in der Marktforschung" am 10.06.2016 in Wien (Rückschau)
Am 10.06.2016 fand in Wien eine Konferenz unter dem Titel "IT Sicherheit in der Marktforschung" statt. Teilnehmer aus Österreich, Deutschland und der Schweiz folgten den Ausführungen der internationalen Vortragenden zu diesem aktuellen Thema. Die Veranstaltung, die mit Unterstützung der Wirtschaftskammer Wien in der österreichischen Bundeshauptstadt stattfand, war die erste gemeinsame Konferenz der Verbände ADM, DGOF, TeleTrusT und VMÖ.
Die Sicherheit der in den Marktforschungsinstituten vorhandenen Daten und Informationen durch den Einsatz entsprechender Technologien hat mit der Digitalisierung der Gesellschaft erheblich an Bedeutung gewonnen. Die Institute sind herausgefordert, ihr jeweiliges Konzept der Informationssicherheit umfassend auszubauen, effizient zu überprüfen und entdeckte Schwachstellen zu beseitigen.
Das Eingangsreferat hielt Harald Neustetter (GfK Austria). Er beschrieb die Anforderungen an IT-Sicherheit in Vergangenheit, Gegenwart und Zukunft. Anhand von plakativen Beispielen zeigte er die aktuellen Sicherheitsrisiken in der IT auf. Aufklärung der Mitarbeiter im Umgang mit den Gefahren steht aus seiner Sicht im Vordergrund der notwendigen Maßnahmen. Der zweite Vortrag beschäftigte sich mit den rechtlichen Konsequenzen fehlender IT-Sicherheit: Rechtsanwalt Andreas Schütz (Taylor Wessing) wies auf die mögliche Haftung von Unternehmen und die Notwendigkeit hin, sich diesbezüglich vertraglich abzusichern. Mit Schadenersatzklagen und Verwaltungsstrafen (EU-Datenschutzverordnung) wird in Zukunft vermehrt zu rechnen sein. Anschließend referierte Adrian Altrhein (TÜViT) über das Thema "Zertifizierung der Informationssicherheit in Marktforschungsinstituten". Er zeigte auf, wie die Anzahl der Normen betreffend IT-Sicherheit in den letzten Jahren angestiegen ist. Die Auftraggeber verlangen vermehrt Nachweise über die IT-Sicherheit ihrer Lieferanten. Altrhein empfahl die Zertifizierung durch eine objektive und unabhängige Zertifizierungsstelle nach gängigen ISO-Normen. Insbesondere für Access-Panel-Dienstleister besteht die ISO 26362 und eine darauf aufsetzende Zertifizierung durch ON Cert, die auch Datenschutz- und IT-Sicherheitsaspekte umfasst. Den Abschlussvortrag hielt Stefan Oglesby (Link Institut) aus der Schweiz. Er legte dar, wie zukünftige digitale Anwendungsmöglichkeiten zu neuen Sicherheitsthemen in der Marktforschung führen werden: Beispielsweise durch GPS oder Mobiltelefon-Ortung eröffnen sich für die Marktforschungsinstitute zwar einerseits neue Geschäftsfelder, andererseits entstehen dadurch erweiterte Anforderungen an die IT der Institute.
Die Konferenz zeigte, dass IT-Sicherheit ein aktuelles Thema ist. Die Anforderungen werden immer komplexer und schwerer zu überschauen. Daher ist zu erwarten, dass die Bedeutung der IT-Sicherheit in Marktforschungsinstituten weiterwachsen wird.
Programm, Präsentationen und Bilder der Veranstaltung: http://www.teletrust.de/itsmig/qualitaetszeichen
► 16) TeleTrusT-interner Workshop am 15.06. und 16.06.2016 in München (Rückschau)
Am 15. und 16.06.2016 fand der traditionelle jährliche TeleTrusT-interne Workshop (IWS) statt. Diesjähriger Gastgeber war die itWatch GmbH, München. Die Veranstaltung richtete sich in erster Linie an TeleTrusT-Mitglieder, aber auch an TeleTrusT-Interessierte. Im Rahmen des Workshops wurden Impulsvorträge gehalten, gefolgt durch Fachdiskussionen. Der IWS bot Gelegenheit, gemeinsam die fachliche Fortentwicklung des Verbandes zu erörtern. Leiterinnen und Leiter der TeleTrusT-Gremien gaben Statusberichte. Im Verlauf der Diskussionen wurden neue Aktivitäten und Arbeitsgruppen initiiert.
Programm, Präsentationen und Bilder der Veranstaltung: https://www.teletrust.de/veranstaltungen/tutorials-workshops/teletrust-iws-2016/
► 17) TeleTrusT war Partner der DIN/KITS-Konferenz am 30.06.2016 in Berlin
Am 30.06.2016 fand in Berlin zum 3. Mal das strategiepolitische DIN-Forum, die DIN/KITS-Konferenz, unter dem diesjährigen Titel "Macht die Digitalisierung sicherer!" statt. TeleTrusT unterstützte die Veranstaltung. Die Referenten debattierten über einen Paradigmenwechsel hinsichtlich IT-Sicherheit, z.B. "Security & Safety" und "Angst vor unsicherer IT als Innovationshemmnis".
► 18) TeleTrusT in Normung und Standardisierung (Überblick)
TeleTrusT ist auf verschiedenen Ebenen in der Normung und Standardisierung engagiert:
■ DIN
TeleTrusT ist aktives Mitglied der DIN-Koordinierungsstelle IT-Sicherheitsnormung (KITS) und benanntes aktives Mitglied der CEN/CENELEC Cybersecurity Standardisation Coordination Group. TeleTrusT unterstützt die jährliche "KITS-Konferenz".
■ Austrian Standards
TeleTrusT ist Mitglied in mehreren Komitees von Austrian Standards, dem nationalen Normungsinstitut Österreichs.
■ CEN/CENELEC
TeleTrusT begleitet die Normungs- und Standardisierungsaktivitäten bei CEN bzw. CENELEC, insbesondere auf dem Gebiet "Elektronische Signaturen" im Kontext zur eIDAS-Verordnung der EU.
■ ETSI
TeleTrusT ist reguläres Mitglied im European Telecommunications Standards Institute (ETSI) und beteiligt sich mit Expertenbenennungen an ETSI-Projekten, beispielsweise im Themenbereich Elektronische Signaturen ("PAdES"). TeleTrusT unterstützt ausgewählte ETSI-Veranstaltungen, zum Beispiel zum Thema "Quantum Cryptography". Ausgewählte ETSI-Rundrufe nach Expertennominierungen werden unter den TeleTrusT-Mitgliedern zirkuliert, ebenso Beteiligungsaufrufe für Testläufe (eSignature Plugtests).
■ ISO
Neben dem Engagement zahlreicher TeleTrusT-Mitglieder in ISO-Aktivitäten (ISO/IEC/JTC1), zum Beispiel auf dem Gebiet biometrischer Anwendungen, ist TeleTrusT als Verband in ISO/TC225 vertreten, in dem an Normen zu webbasierter Markt-, Meinungs- und Sozialforschung gearbeitet wird.
■ BMWi
TeleTrusT ist Mitglied des Beirats für Standardisierung in der Informations- und Kommunikationstechnologie (BSIKT) im Bundeswirtschaftsministerium sowie des "Beraterkreises Normung" im BMWi, in dem u.a. die "Deutsche Normungsstrategie" des DIN bzw. die Rolle der Normung aus Ressort-, Wirtschafts- und Verbändesicht erörtert und mitgestaltet wird.
► 19) TeleTrusT in Kitzbühel Country Club (AT): "Cyber-Risiken und Angriffsszenarien"/Live Hacking
Im Rahmen eines Live Hacking am 19.08.2016 im Country Club Kitzbühel werden vor wirtschaftsnahem Publikum exemplarisch Angriffe vorgeführt oder simuliert und dabei die Methoden der Hacker erläutert. Ausrichter sind TeleTrusT und die Kitzbüheler Wirtschaftstreuhandgesellschaft. Das Live Hacking wird von Experten der akquinet HKS business technologies Linz präsentiert, die auch für Fragen und Hinweise zur Verfügung stehen.
www.teletrust.de/veranstaltungen/live-hacking/www.kitzbuehel.cc/de/live-hacking.html
► 20) TeleTrusT Partner der LeetCon 2016 in Hannover
TeleTrusT ist Partner der LeetCon 2016 am 02./03.11.2016 in Hannover. Das Programm umfasst insbesondere die Themen- IT-Sicherheitsgesetz- Awareness- Live-Simulationen- ISO 27001, BSI-Grundschutz, VDS 3473- Automotive Security- Forensik.Vollständiges Programm und Referenten: www.leetcon.de/programm
Bei Anmeldung über XING ist der Aktions-Code für TeleTrusT-Mitglieder: TT_Member2016
► 21) TeleTrusT Partner der Internet Security Days 2016 in Brühl
TeleTrusT-Partnerverband eco - Verband der Internetwirtschaft e.V. in Kooperation mit Heise Medien lädt für den 22. bis 23.09.2016 nach Brühl bei Köln zu den inzwischen sechsten "Internet Security Days" ein. TeleTrusT ist Partner der Veranstaltung.
Themenschwerpunkte:
- Kryptographie für alle
- Digitale Identitäten
- rechtliche Aspekte der IT-Sicherheit
- Internet of Things und Industrial Security
- komplexe Angriffszenarien und Cybercrime
- Cloud Security Formate wie "Keynote Arena", "Security Fair", fokussierte Sessions an den Nachmittagen werden um Workshops ergänzt.
Programm und Anmeldung: www.isd.eco.de/
Für TeleTrusT-Mitglieder ist eine rabattierte Anmeldung unter events.heise.de/Internet_Security_Days_2016/5647794 möglich (bitte für den Rabatt-Code an TeleTrusT wenden).
► 22) Deutscher IT-Sicherheitskongress 2017: "Call for papers"
Der 15. Deutsche IT-Sicherheitskongress ("BSI-Kongress") wird vom 16. bis 18.05.2017 in Bad Godesberg stattfinden. TeleTrusT ist Partner der Veranstaltung und im Programmbeirat vertreten.
Für den Kongress sucht das BSI kreative, praxisnahe und verständliche Beiträge, die sich mit Themen wie Automotive, Industrie 4.0, mobile Anwendungen oder mit einem der folgenden Themenbereiche auseinandersetzen:
- Cyber-Angriffe: Trends, Prävention, Detektion und Reaktion
- Zertifizierung von Produkten, Dienstleistungen und Personen im Zeitalter der Digitalisierung- Digitale Identitäten für eine vernetzte Welt
- Firmware: Angriffe, Vertrauenswürdigkeit und Integrität
- Risiko-Management: Herausforderungen und Lösungen
- Sicherheit von Industrie 4.0
- App-Sicherheit
- Aktuelle Trends in Usable Security
- Auswertung von sicherheitskritischen Systemereignissen und Kommunikationsflüssen
- Neue Konzepte und Erfolgsstrategien zur Sensibilisierung, internationale Ansätze
- Rechtliche Anreize als Instrumente zur Förderung der IT-Sicherheit.
- Auditierung von Cloud-Anbietern: Best Practices und neue Ansätze"
Call for papers" mit Details: www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Veranstaltungen/ITSiKongress/15ter/CallforPapers.pdf?__blob=publicationFile&v=3
Einreichungen werden durch den Programmbeirat anonym begutachtet und bewertet.
► 23) BMWi: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"
■ Iran
Bundeswirtschaftsminister Gabriel beabsichtigt, die ursprünglich für Mai geplante und dann wegen Krankheit kurzfristig abgesagte Reise nach Teheran anlässlich der 5. Sitzung der Deutsch-Iranischen Gemischten Wirtschaftskommission in der Zeit vom 02. bis 04.10.2016 nachzuholen.
■ USA
Im Rahmen der BMWi-Exportinitiative "Zivile Sicherheitstechnologien und –dienstleistungen" organisiert die Agentur AHP International vom 13.11. bis 19.11.2016 eine Geschäftsanbahnungsreise für IT-Sicherheitsunternehmen nach Washington D.C und Pittsburgh. Die Reise wird in Zusammenarbeit mit der AHK Pittsburgh durchgeführt und von TeleTrusT unterstützt.
Hintergrund: Der Großteil der Anwender und Nutzer von IT-Sicherheit ist im bevölkerungsreichen East Coast Korridor von Boston über New York, Philadelphia, Washington D.C. bis Richmond, VA sowie im Mittleren Westen rund um Chicago zu finden. Hier bieten Akteure wie die Sicherheitssparte von Google und zahlreiche Data-Zentren insbesondere der Finanzwirtschaft Vernetzungsmöglichkeiten für deutsche Anbieter von IT-Sicherheitslösungen.
Das Programm beinhaltet eine ganztägige Präsentationsveranstaltung in Pittsburgh vor fachinteressierten Unternehmen, Verwaltungen, Verbänden, Institutionen und sonstigen amerikanischen Multiplikatoren, sowie gezielt recherchierte und qualifizierte Kontakte zu potentiellen Vertriebs- bzw. Geschäftspartnern in Pittsburgh, Washington D.C. und weiteren Standorten in den USA. Die individuellen Geschäftsgespräche finden in der Regel am Sitz des amerikanischen Unternehmens statt. Die deutschen Teilnehmer erreichen bei Bedarf Gesprächspartner an der Ostküste und auch in Chicago. Abgerundet wird die Reise durch ein gemeinsames Rahmenprogramm mit Besuchen von Cybersecurity-Institutionen und -Unternehmen in Pittsburgh und Washington D.C., sowie einem Cybersecurity-Round Table unter Beteiligung der deutschen Botschaft und der Repräsentanz von DIHK und BDI.
Die Teilnehmerzahl ist auf 12 Unternehmen begrenzt. Die Anmeldungen werden in der Reihenfolge ihres Eingangs berücksichtigt, wobei KMUs Vorrang genießen. Nähere Informationen und Konditionen: www.ahp-international.de/aktuelle-termine-und-projekte/13-19-november-2016/
Kontakt:
David Moock
AHP
Tel.: +49 30 7568 75414
moock(at)ahpkg.de
► 24) Medienberichte mit TeleTrusT-Bezugnahme(Auswahl)
■ TeleTrusT in: "European Cyber Security Organisation gegründet", in:
- Initiative Mittelstand, 15.06.2016
- Digitale Generation, 15.06.2016
- IT Security Magazin, 15.06.2016
- GIT Sicherheit, 17.06.2016
- EuroSecurity, 18.06.2016
■ TeleTrusT in: "IT-Sicherheitsgesetz - Was ist Stand der Technik", in:
- Bayerische Gemeinde-Zeitung, 23.06.2016
- EuroSecurity, 28.06.2016
■ TeleTrusT/ITSMIG in: "Zielmarktpräferenzen für IT Security made in Germany ", in: Omnisecure Newsletter, 04.07.2016
■ TeleTrusT/EBCA in "TeleTrusT European Bridge CA sieht DANE als wichtige Ergänzung für TLS-Verbindungen", in:
- kommunikationsseiten.de, 12.07.2016
- it-ik-o, 12.07.2016
- MIT Blog, 12.07.2016
■ Heise/TeleTrusT-Sonderbeilage SICHERHEIT & DATENSCHUTZ "Authentifizierung, Rechtsnormen und Industrie 4.0", in: iX (07/2016)
Diese in Kooperation mit TeleTrusT bzw. Experten von TeleTrusT-Mitgliedern erstellte Sonderpublikation gibt Einblick in ausgewählte Themen der IT-Sicherheit. Die Beiträge zielen auf grundsätzliche Fragen ab, mit denen sich IT-Verantwortliche beschäftigen sollten. Neben den rechtlichen Rahmenbedingungen und den Auswirkungen des "IT-Sicherheitsgesetzes", den angekündigten "NIS-Richtlinien" und der "eIDAS-Verordnung" werden Praxisbeispiele zur IT-Sicherheit im Bereich "Mitarbeiterfortbildung und Industrie 4.0" präsentiert, ferner die Themen "Awareness", "Access Control", "Mobile-Device-Management" und "Zukunft der Verschlüsselung".
www.teletrust.de/publikationen/sonderdrucke/authentifizierung-rechtsnormen-industrie-40/
► 25) Nächste TeleTrusT-Eigenveranstaltungen
Aktueller Terminstand:
■ 19.08.2016, Kitzbühel, AT: "Cyber-Risiken und Angriffsszenarien"
■ 20.09.2016, Berlin: TeleTrusT/VOI-Informationstag "Elektronische Signatur"
■ 29.11.2016, Berlin: TeleTrusT-Informationstag "IT-Sicherheitsgesetz" (geplant)
Weiterführende Informationen auf www.teletrust.de
► 26) Nächste TeleTrusT-Gremiensitzungen
Aktueller Terminstand:
■ 07.09.2016, Berlin: TeleTrusT-AG "Blockchain" (geplant)
■ 21.09.2016, Darmstadt: TeleTrusT-AG "Biometrie"
■ 06.10.2016, Frankfurt am Main: TeleTrusT-EBCA-AG "Technik"
■ 11.10.2016, Berlin: TeleTrusT-EBCA-Board
■ 13.10.2016, Berlin: TeleTrusT-AG "Recht"
■ 25.11.2016, Berlin: 39. TeleTrusT-Mitgliederversammlung
► 27) Nächste TeleTrusT-Partnerveranstaltungen
■ 19.08.2016, Kitzbühel, AT: (Country Club) "Cyber-Risiken und Angriffsszenarien" mit Live Hacking
www.kitzbuehel.cc/de/live-hacking.html
■ 13.09. - 14.09.2016, Sao Paulo, BR: it-sa Brasil
www.itsa-brasil.com.br
www.teletrust.de/veranstaltungen/it-sa-brasil/it-sa-brasil-2016
■ 22.09. - 23.09.2016, Darmstadt, DE: BIOSIG
www.biosig.de/biosig2016
■ 22.09. - 23.09.2016, Brühl, DE: (eco) Internet Security Days
www.isd.eco.de
■ 26.09. - 28.09.2016, Berlin, DE: Cyber Security Challenge, Landesfinale Deutschland, Recruiting-Messe, Konferenz, Siegerehrung
www.teletrust.de/cyber-security-challenge/2016
■ 26.09. - 27.09.2016, Klagenfurt, AT: D A CH Security
www.syssec.at/dachsecurity2016
■ 26.09. - 28.09.2016, Marseille, FR: World e-ID and Cybersecurity
www.worlde-idandcybersecurity.com
■ 17.10.2016, Nürnberg, DE: Security Summit#
■ 18.10. - 20.10.2016, Nürnberg, DE: it-sa IT Security Messe und Kongress
www.it-sa.de
www.teletrust.de/veranstaltungen/it-sa/it-sa-2016
■ 19.10.2016, Salzburg, AT: Österreichischer IT-Sicherheitstag
www.syssec.at/sitag2016
■ 25.10. - 28.10.2016, Nizza, FR: Nice Global Forum (Homeland Security & Crisis Management)
niceglobalforum.org
■ 26.10.2016, Stockholm, SE, Nordic IT Sec
www.nordicitsecurity.com
www.teletrust.de/veranstaltungen/nordic-it-security
■ 02.11. - 03.11.2016, Hannover, DE, LeetCon
www.leetcon.de
■ 22.11.2016, Bern, CH: 19. Berner Tagung für Informationssicherheit "Outsourcing der ICT Security"
Siehe auch www.teletrust.de/veranstaltungen/partnerveranstaltungen/2016/. Partnerveranstaltungen können Sonderkonditionen für TeleTrusT-Mitglieder beinhalten.