Newsmeldung
Mittwoch, den 01.10.2025, 16:09 Uhr
Neumitglieder und Aktivitäten
Verbandsnachrichten, 02.10.2025
1) TeleTrusT begrüßt 12 neue Verbandsmitglieder
2) TeleTrusT-Stellungnahme und Kommentierung zum BMI-Referentenentwurf für ein NIS-2-Umsetzungsgesetz
3) Bundesverfassungsgericht/TeleTrusT-Verfassungsbeschwerde "Staatstrojaner"
4) Handreichung "Stand der Technik in der IT-Sicherheit": Ausgabe 2025
5) Geleitwort der Bundeswirtschaftsministerin zu "IT Security made in Germany"
6) Sonderdruck "IT Security made in Germany"
7) IEC 62443-4-2: TeleTrusT veröffentlicht Industrial Firewall Profile Proposal
8) TeleTrusT-Podcasts zu KI und Cyber-Resilienz
9) TeleTrusT-Innovationspreis 2025 an DATAGROUP Defense IT Services
10) Rückschau: TeleTrusT-interner Workshop und TeleTrusT-Konferenz 2025
11) Rückschau: 10. TeleTrusT/EBCA-"PKI-Workshop" 2025
12) Rückschau: 10. TeleTrusT-IT-Sicherheitsrechtstag 2025
13) Bevorstehend: TeleTrusT-Gemeinschaftsauftritt und Programm auf der it-sa 2025
14) Bevorstehend: TeleTrusT-Signaturtag 2025
15) TeleTrusT: Fachpolitische Aktivitäten
16) Externe Auftritte in TeleTrusT-Kontexten
17) Medienbeiträge mit TeleTrusT-Bezugnahme
18) BMWE: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"
19) Neue Mitarbeiterin bei TeleTrusT
20) Nächste TeleTrusT-Gremiensitzungen
21) Nächste TeleTrusT-Eigenveranstaltungen
22) Nächste TeleTrusT-Kooperations- und Partnerveranstaltungen
________________________________________
► 1) TeleTrusT begrüßt 12 neue Verbandsmitglieder
■ CBA - Cybersecurity and Business Advisory GmbH, Stuttgart [ITSMIG] [ITSMIE]
CBA bietet Beratungsdienstleistungen in den Bereichen Cyber-Sicherheit, IT, IT Governance, Compliance, strategische Unternehmens- und Finanzberatung sowie damit im Zusammenhang stehende Tätigkeiten, u.a. Aufbau und Betrieb von IT und Cybersecurity-Lösungen, darüber hinaus Durchführung von Audits, Penetrationtests und Red Teaming.
■ Schwarz Cyber Technologies GmbH & Co. KG, Neckarsulm [ITSMIG]
Schwarz Cyber Technologies bietet verschiedene Dienstleistungen im Bereich Cyber-Sicherheit an. Dazu zählen auch Identitätsschutz und Darknetmonitoring-Dienste für Konsumenten (App) sowie Unternehmen. Schwarz Cyber Technologies gehört zu Schwarz Digits, die IT- und Digitalsparte der Schwarz Gruppe.
■ Pently GmbH, Rüsselsheim [ITSMIG]
Pently bietet IT-Sicherheitslösungen für kleine und mittelständische Unternehmen an. Das Leistungsspektrum umfasst IT-Beratung, IT-Strategieentwicklung und Managed Services. Der Fokus liegt auf der Bereitstellung maßgeschneiderter Sicherheitslösungen, um die IT-Systeme der Kunden zu schützen.
■ arcitects IT Security GmbH, Düsseldorf [ITSMIG]
arcitects hat sich auf ganzheitliche Notfall- und Resilienzkonzepte für IT-Umgebungen spezialisiert, die ein breites Spektrum an Krisenszenarien abdecken - von Cyber-Angriffen über Naturkatastrophen bis hin zu geopolitischen Konflikten. Die Leistungen umfassen die drei Säulen Disaster Recovery Plan, Managed Shadow Environment und Business Continuity Planning.
■ Host-On Service Provider GmbH, Frankfurt/Main [ITSMIG]
Host-On ist Anbieter von Webhosting und damit verbundenen Produkten und Dienstleistungen.
■ Dawa Systems GmbH, Gmund/Tegernsee [ITSMIG]
DAWA Systems bietet Netzwerkadministration für KMU, hauptsächlich in den Gewerken Transport, Logistik, Handwerk und Gastronomie. IT-Sicherheit ist ein zunehmend bedeutender Schwerpunkt, so dass auch KRITIS-Unternehmen zum Kundenkreis zählen.
■ EncryptoBox GmbH, Lohmar [ITSMIG]
EncryptoBox entwickelt eine Web-Anwendung für sichere Datenübertragung und vertrauliche Kommunikation. Grundlage bildet eine Ende-zu-Ende-verschlüsselte Plattform, die auf client-seitiger Verschlüsselung beruht und dadurch den Schutz sensibler Informationen unabhängig vom Server sicherstellt. Die Lösung unterstützt sowohl die sichere Weitergabe von Notizen als auch umfangreicher Datenbestände und ermöglicht einen geschützten Informationsaustausch. Sie richtet sich gleichermaßen an Unternehmen, Organisationen und Privatanwender.
■ Star Finanz-Software Entwicklung und Vertriebs GmbH, Hamburg
Die Star Finanz treibt seit ihrer Gründung die Entwicklung im Online- und Mobile-Banking-Bereich voran und gestaltet damit aktiv die Zukunft des Bankings in Deutschland. Als 100-prozentiges Unternehmen der Finanz Informatik ist die Star Finanz integraler Bestandteil der Sparkasse-Finanzgruppe mit 510 Unternehmen und erster Ansprechpartner für kundenzentrierte innovative Lösungen.
■ Digital Recovery PHD GmbH, Wuppertal
Digital Recovery ist ein auf Datenwiederherstellung spezialisiertes Unternehmen, das in komplexen Umgebungen wie Servern, Datenbanken, RAID-Systemen und durch Ransomware verschlüsselten Geräten tätig ist.
■ Secuvise GmbH, München
Secuvise ist ein Beratungsunternehmen mit Schwerpunkt auf Produktsicherheit und Cybersecurity im industriellen Umfeld. Die Leistungen umfassen die Umsetzung regulatorischer Anforderungen wie Cyber Resilience Act, Radio Equipment Directive und Maschinenverordnung sowie die Anwendung relevanter Normen, darunter EN 18031, EN 50742 und IEC 62443. Ein besonderer Fokus liegt auf der Unterstützung von Maschinenbauern und Produktherstellern bei der sicheren Entwicklung, der Zusammenarbeit mit Prüfstellen und der Begleitung von Zulassungs- und Zertifizierungsprozessen.
■ LMS Solutions GmbH, Markleeberg
LMS Solutions ist in den Geschäftsfeldern KI-Systeme, Informationssicherheit, Krisenmanagement, Business Continuity Management, Digitalisierung und Cybercrime aktiv.
■ GSL Holding GmbH, Hannover
GSL bietet Anwendungen zum Schutz kritischer Infrastrukturen und zur Förderung nachhaltiger Technologien. Das Unternehmen fokussiert sich auf die Entwicklung, Beratung und den Vertrieb von Technologien und Systemlösungen im Bereich der erneuerbaren Energien und kritischer Energieinfrastruktur, insbesondere Energiespeicherlösungen.
--
"[ITSMIG]" = Dieses Unternehmen hat das TeleTrusT-Vertrauenszeichen "IT Security made in Germany" beantragt.
"[ITSMIE]" = Dieses Unternehmen hat das TeleTrusT-Vertrauenszeichen "IT Security made in EU" beantragt.
________________________________________
► 2) TeleTrusT-Stellungnahme und Kommentierung zum BMI-Referentenentwurf für ein NIS-2-Umsetzungsgesetz
www.teletrust.de/publikationen/stellungnahmen
[03.07.2025] TeleTrusT hält die Ausweitung der Regulierung gesetzlicher IT-Sicherheit in Deutschland und der EU für dringender denn je. Das betrifft die Verbreiterung der KRITIS-Regulierung durch die NIS-2-Richtlinie, die Umsetzung der CER-Richtlinie sowie auch die horizontale Regulierung durch den EU Cyber Resilience Act.
TeleTrusT ist es ein besonderes Anliegen, dass das NIS-2-Umsetzungsgesetz handwerklich und systematisch solide gestaltet wird. Durch die mangelnde Umsetzungsfrist ist es von besonderer Bedeutung, dass das Gesetz aus sich heraus funktional, widerspruchsfrei und anwendbar ist. Auf die seit dem 17.10.2024 verstrichene Frist und das EU-Vertragsverletzungsverfahren wird hingewiesen. TeleTrusT besorgt insbesondere § 28 Abs. 3 BSIG-E, der auch mit der Neuformulierung in diesem Referentenentwurf allenfalls noch als problematisch bezeichnet werden kann. Die Europarechtswidrigkeit liegt nahe.
________________________________________
► 3) Bundesverfassungsgericht/TeleTrusT-Verfassungsbeschwerde "Staatstrojaner"
2018 legte TeleTrusT Verfassungsbeschwerde gegen das vom Deutschen Bundestag beschlossene und in Kraft getretene "Gesetz zur effektiveren und praxistauglicheren Ausgestaltung des Strafverfahrens" ein, insoweit der Gesetzgeber darin die Rechtsgrundlagen für die Quellen-Telekommunikationsüberwachung (Quellen-TKÜ) und die Online-Durchsuchung erweiterte und Grundrechte in Bezug auf das Fernmeldegeheimnis einschränkte, bzw. gegen den mit dem Gesetz legalisierten Einsatz von sogenannten "Staatstrojanern". Nach mehrjähriger Bearbeitungsdauer nahm das Bundesverfassungsgericht per Beschluss vom 17.04.2023 die Verfassungsbeschwerde nicht zur Entscheidung an (AZ 176/23 bzw. 178/23). TeleTrusT kommentierte und kritisierte die Nichtannahme in einer Stellungnahme. Mit Schreiben vom 04.08.2025 begründete das Bundesverfassungsgericht mitsamt vorangestellten Leitsätzen in einer 81-seitigen Urteilsbegründung die Zurückweisung der Verfassungsbeschwerde.
Unterlagen zu dem Vorgang sind hier abrufbar: www.teletrust.de/teletrust-verfassungsbeschwerde/
________________________________________
► 4) Handreichung "Stand der Technik in der IT-Sicherheit": Ausgabe 2025
TeleTrusT hat die vollständig überarbeitete und ergänzte Fassung der Handreichung "Stand der Technik in der IT-Sicherheit" in Deutsch, Englisch und Niederländisch veröffentlicht.
www.teletrust.de/publikationen/broschueren/stand-der-technik/
Nationale und europäische Rechtsquellen fordern die Orientierung der IT-Sicherheit am "Stand der Technik", lassen aber in Teilen unbeantwortet, was im Detail darunter zu verstehen ist. In Deutschland arbeiten die bei TeleTrusT organisierten Fachkreise kontinuierlich an einer Handreichung, deren vollständig aktualisierte und überarbeitete Fassung jetzt veröffentlicht wurde.
Sowohl die nationalen als auch der europäische Gesetzgeber enthalten sich weitgehend konkreter, detaillierter technischer Anforderungen und Bewertungskriterien. Den Gesetzesadressaten werden kaum methodische Ansätze geliefert. Diese Ausgestaltung, zumal in einem dynamischen Marktumfeld, bleibt den Fachkreisen überlassen.
Die von TeleTrusT seit 2019 etablierte und fachlich breit anerkannte Handreichung zum "Stand der Technik in der IT-Sicherheit" gibt vor diesem Hintergrund konkrete Hinweise und Handlungsempfehlungen.
Die Handreichung soll Unternehmen, Anbietern und Dienstleistern Hilfestellung zur Bestimmung des Standes der Technik in der IT-Sicherheit bieten und kann als Referenz z.B. für vertragliche Vereinbarungen, Vergabeverfahren bzw. für die Einordnung implementierter Sicherheitsmaßnahmen dienen. Sie ersetzt nicht eine technische, organisatorische oder rechtliche Beratung bzw. Bewertung im Einzelfall.
Für die Neuausgabe der Handreichung wurde erstmals eine ISBN vergeben. Die ISBN (Internationale Standardbuchnummer) ist eine eindeutige Kennung für Bücher und andere Publikationen.
________________________________________
► 5) Geleitwort der Bundeswirtschaftsministerin zu "IT Security made in Germany"
Geleitwort von Bundeswirtschaftsministerin Katherina Reiche für die TeleTrusT-Initiative "IT Security made in Germany" (ITSMIG): In Fortführung der langjährigen Tradition von Geleitworten der jeweils amtierenden Bundeswirtschaftsminister und -ministerinnen unterstreicht auch Ministerin Reiche die Bedeutung von "IT Security made in Germany".
________________________________________
► 6) Sonderdruck "IT Security made in Germany"
Anlässlich der it-sa wurde in Kooperation mit Vogel Medien und IT-BUSINESS das traditionelle jährliche TeleTrusT-Sonderheft "IT Security made in Germany" mit Leistungsangeboten beteiligter Verbandsmitglieder produziert:
www.teletrust.de/publikationen/sonderdrucke/it-security-made-in-germany
________________________________________
► 7) IEC 62443-4-2: TeleTrusT veröffentlicht Industrial Firewall Profile Proposal
Einheitliche Anforderungen, hohes IT-Sicherheitsniveau, Vergleichbarkeit von Produkten und Zertifikaten
www.teletrust.de/publikationen/teletrust-iec-62443-4-2
Der Cyber Resilience Act und Automatisierung, Digitalisierung, Vernetzung bzw. "Industrie 4.0" sind in aller Munde. Eine dabei immer wiederkehrende Frage ist, wie sichergestellt wird, dass die Komponenten ein hohes und akzeptables IT-Sicherheitsniveau bieten. Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) mit seiner Arbeitsgruppe "Smart Grids/Industrial Security" hat den TeleTrusT IEC 62443 Use Case Industrial Firewall überarbeitet und jetzt in einer aktuellen Version als Vorschlag für ein IEC 62443-5 Profil veröffentlicht.
Die IEC 62443 hat sich als Normenreihe für Security in Automatisierungssystemen etabliert. Der Normteil 4-2 enthält dabei Anforderungen in Bezug darauf, welche Security-Fähigkeiten Industrie-Komponenten auf technischer Ebene bereitstellen können müssen.
Das von TeleTrusT veröffentlichte Dokument präzisiert dies für eine industrielle Firewall mit Router-Funktionalität, wie sie hauptsächlich Anwendung findet, jeweils für die Security Level SL 2 und SL 3. Daneben sind im veröffentlichten Vorschlag enthalten:
- eine klare Abgrenzung, was zum Anwendungsbereich gehört und was nicht,
- welche zusätzlichen Risiken eingeführt werden könnten,
- übliche Assets,
- ein typisches Anwendungszenario im Zones-and-Conduits-Konzept sowie
- weiterführende Erklärungen und Beispiele zu den einzelnen Komponenten-Anforderungen.
Zwar bietet die IEC 62443-4-2 bereits eine Konkretisierung der Anforderungen mit den Component Types, jedoch erreichen diese nicht die Ebene, die in der Praxis nötig ist.
Auf Ebene des Profils gibt es nun weniger Interpretationsspielraum, es gibt einheitliche Anforderungen für alle Hersteller, nach denen auch Zertifizierungsstellen die Konformität einheitlicher prüfen können. Das schafft Klarheit in der Entwicklung, bei der Zertifizierung und bei Kunden.
Bisher erfolgte die Interpretation der IEC 62443-4-2 innerhalb der technischen Fachverbände und bei den Anwendern. TeleTrusT hat sich das Ziel gesetzt, mit einem Update des bestehenden Use Case diese Diskussion zu beschleunigen und zielgerichtet zu unterstützen. Die Veröffentlichung wird als Vorschlag für ein Profil (Normteil 62443-5) eingereicht und berücksichtigt die in der IEC 62443-1-5 gegebenen Vorgaben an die Erstellung von Profilen. Somit liegt nun eine Profilschema-konforme Umsetzung vor. Für die Erfüllung des Cyber Resilience Act ist die Verwendung von horizontalen sowie vertikalen Normen angestrebt. Die Veröffentlichung durch TeleTrusT soll als eine fundierte Zuarbeit für die Entwicklung einer solchen vertikalen Norm dienen.
________________________________________
► 8) TeleTrusT-Podcasts zu KI und Cyber-Resilienz
■ TeleTrusT-Podcast: Künstliche Intelligenz - Chance und Risiko für die IT-Sicherheit
Künstliche Intelligenz beschleunigt Innovation und Cyber-Angriffe gleichermaßen. Der aktuelle TeleTrusT-Podcast behandelt die Frage, wie Unternehmen dabei Chancen gezielt nutzen und gleichzeitig Risiken konsequent minimieren können.
Carsten Vossel (CCVOSSEL) im Gespräch mit Daniel Döring (EgoMind) und Marco Di Filippo (whitelisthackers): Die Experten beleuchten anhand praktischer Beispiele, wie Angreifer KI einsetzen, um Phishing-Kampagnen, Deepfakes oder automatisierte Schwachstellen-Scans noch präziser und schwerer erkennbar zu machen. Gleichzeitig stellen sie Strategien vor, mit denen Unternehmen ihre digitale Resilienz stärken - von Zero-Trust-Ansätzen über sichere Authentifizierung bis hin zu gezielter Sensibilisierung aller Mitarbeitenden. Neben technischen Schutzmaßnahmen rückt der Podcast den "mündigen User" in den Fokus: Nur wer digitale Inhalte kritisch hinterfragt und sichere Gewohnheiten etabliert, kann langfristig Schaden abwenden. Der Podcast liefert praxisnahe Tipps für Unternehmen jeder Größe, wie Absicherung privilegierter Konten über Passwort-Manager oder Schulung im Erkennen von Social-Engineering-Tricks. Zentrales Fazit: IT-Sicherheit muss genauso selbstverständlich werden wie das Anschnallen im Auto.
■ TeleTrusT-Podcast: Cyber-Resilienz - Aus Vorfällen lernen, Zukunft sichern
Cyber-Resilienz gewinnt für Unternehmen zunehmend an Bedeutung. Der aktuelle TeleTrusT-Podcast widmet sich der Frage, wie Organisationen Sicherheitsvorfälle systematisch auswerten, daraus präventive Maßnahmen ableiten und ihre digitale Widerstandsfähigkeit nachhaltig stärken können.
Im Gespräch: Carsten Vossel (CCVOSSEL) mit Svenja Mischur (sequrium) und David Bischoff (SECUINFRA). Die Gesprächspartner verdeutlichen anhand praxisnaher Beispiele, wie Unternehmen ihre IT-Infrastruktur analysieren, Sicherheitslücken erkennen und durch Incident-Management-Prozesse ihre Resilienz gegen Cyber-Angriffe erhöhen. Neben den technischen Dimensionen beleuchtet der Podcast insbesondere den Faktor Mensch. Nur wenn Verantwortliche in Unternehmen Prozesse verstehen, Prioritäten setzen und Maßnahmen konsequent umsetzen, lassen sich Risiken langfristig reduzieren. Der TeleTrusT-Podcast liefert praxisorientierte Tipps für Unternehmen jeder Größe - von der Bestandsaufnahme der IT-Infrastruktur über die Priorisierung von Sicherheitsmaßnahmen bis hin zur Umsetzung strategischer Roadmaps für eine widerstandsfähige IT-Sicherheitslandschaft.
________________________________________
► 9) TeleTrusT-Innovationspreis 2025 an DATAGROUP Defense IT Services
Der diesjährige TeleTrusT-Innovationspreis wurde an die DATAGROUP Defense IT Services vergeben. Die Preisübergabe erfolgte vor Fachpublikum am 01.07.2025 in Berlin.
Den TeleTrusT-Innovationspreis 2025 erhielt die DATAGROUP Defense IT Services (Geschäftsbereich der DATAGROUP Business Solutions GmbH) aus Siegburg für die Lösung "DATAGROUP Defense Cloud". Die Auswahl des Preisträgers erfolgte durch die Juroren Prof. Dr. Norbert Pohlmann, RA Karsten U. Bartels, Dr. Kim Nguyen, Dr. André Kudra (TeleTrusT-Vorstände) sowie Thomas Floß und Prof. Dr. Helmut Reimer.
Den Preis nahmen für die DATAGROUP Defense IT Services der Direktor Vertrieb, Andreas Wiewel, und Dustin Schröter, Sales Manager, entgegen. Den Verleihungsrahmen bildete der TeleTrusT-Empfang am 01.07.2025 in Berlin.
Die DATAGROUP Defense Cloud ist eine spezialisierte Cloud-Lösung, die vollständig in Deutschland betrieben wird. Sie wurde gezielt für sicherheitskritische Sektoren - insbesondere die Rüstungs- und Verteidigungsindustrie - entwickelt und erfüllt die Anforderungen des Geheimhaltungsgrades "Ver-schlusssache - nur für den Dienstgebrauch" (VS-NfD) gemäß ISO 27001 auf Basis des IT-Grundschutzes, einschließlich des Bausteins CON.11.1. Der vom BSI zertifizierte Informationsverbund bietet eine hochsichere Kollaborationsplattform für OEMs, Zulieferer und Bedarfsträger und ermöglicht den vertraulichen sowie konformen Austausch sensibler Informationen.
Nominiert für den TeleTrusT-Innovationspreis 2025 waren ebenso Lösungen von
- 8com
- ContinueComm
- EgoMind
- Generation Secure
- Genua
- KOBIL
- Mitigant
- MTRIX
- RedMimicry
- TRIOVEGA.
Der jährlich vergebene TeleTrusT-Innovationspreis wird Unternehmen oder Institutionen zugesprochen, die eine innovative, vertrauenswürdige und praxistaugliche IT-Sicherheitslösung entwickelt haben. Eine Fachjury wählt den Preisträger anhand folgender Kriterien aus:
- Ist das Sicherheitsniveau dem Schutzbedarf der Anwendung angemessen?
- Sind die Sicherheitsfunktionen integrierter Bestandteil des angebotenen oder genutzten Produktes?
- Sind die integrierten Sicherheitsfunktionen für den Anwender transparent und bedienerfreundlich?
- Ist die Anwendung interoperabel, idealerweise mit europäischer Reichweite?
- Trägt die Anwendung zur wirtschaftlichen Stabilität des Unternehmens bei?
www.teletrust.de/teletrust-innovationspreis
________________________________________
► 10) Rückschau: TeleTrusT-interner Workshop und TeleTrusT-Konferenz 2025
01./02.07.2025, Berlin + Online
In Verbindung mit dem TeleTrusT-internen Workshop wurde in Berlin die TeleTrusT-Konferenz 2025 zu aktuellen Perspektiven der IT-Sicherheit ausgerichtet. Die TeleTrusT-Konferenz ist traditionell eine größere, thematisch breit angelegte interdisziplinäre Fachveranstaltung und Networking-Gelegenheit.
Am Vorabend (01.07.2025) fand für die Teilnehmenden am Veranstaltungsort ein Networking-Empfang statt, der auch den Rahmen für die TeleTrusT-Innovationspreisverleihung bildete.
Eindrücke:
www.teletrust.de/veranstaltungen/tutorials-workshops/teletrust-iws-2025
www.teletrust.de/veranstaltungen/teletrust-konferenz/2025
________________________________________
► 11) Rückschau: 10. TeleTrusT/EBCA-"PKI-Workshop" 2025
18.09.2025, Berlin + Online
Praxisberichte und Zukunftstrends, S/MIME-Standardisierung, S/MIME 4.0, PQC-PKI, PKI in neuen Anwendungsbereichen
Der traditionelle "PKI-Workshop", den TeleTrusT im Rahmen der "European Bridge CA" (EBCA) in diesem Jahr am 18.09.2025 in Berlin ausrichtete, widmete sich Aspekten rund um das Thema PKI. Die Veranstaltung beleuchtet den Stand der Technik sowie neueste Entwicklungen und richtet sich über die EBCA-Beteiligten hinaus an alle interessierten Fachleute.
"S/MIME 4.0"
Stefan Cink, Net at Work
"Implementation of automated S/MIME revocation with SailPoint"
Elena Stoycheva, Uniper
"Verifiable Credentials / Self Sovereign Identities as Trust Anchor for Onboarding"
Maria Schifferl, Siemens, Markus Wichmann, Siemens, Nils Ruder, esatus, Vincent Kelbel, esatus
"Entwürfe für eine Post-Quanten-PKI"
Dr. Falko Strenzke, MTG
"Die Rolle der PKI bei der erfolgreichen Umsetzung des Cyber Resilience Act"
Andreas Philipp, SITS
"Management of Secure Digital Identities in OT"
Anna Palmin, Frank Laurig, Siemens
"Vertrauen in Bewegung: Wie sich QWAC's und Certificate Transparency aufeinander zubewegen"
Enrico Entschew, D-Trust
"Update S/MIME Certificate Working Group"
Stephen Davidson, DigiCert, Chair of "S/MIME Certificate Working Group" in the "CA/Browser Forum"
Moderation: Markus Wichmann, Siemens, Sprecher der TeleTrusT European Bridge CA
Eindrücke und verfügbare Präsentationen: www.teletrust.de/veranstaltungen/tutorials-workshops/ebca-pki-2025
________________________________________
► 12) Rückschau: 10. TeleTrusT-IT-Sicherheitsrechtstag 2025
24.09.2025, Berlin + Online
Bereits zum 10. Mal richtete TeleTrusT den jährlichen IT-Sicherheitsrechtstag aus. Aktuelle Themen werden interdisziplinär, das heißt aus rechtlichem, politischem und technischem Blickwinkel behandelt. Die Veranstaltung adressiert Interessierte aus Unternehmen, öffentlichen Einrichtungen, Forschungsinstitutionen und Behörden. Der TeleTrusT-IT-Sicherheitsrechtstag ist praxisnah angelegt, um den Teil-nehmenden die Gelegenheit zu geben, sich über die aktuelle Rechtslage zu informieren, Möglichkeiten der rechtskonformen Umsetzung kennenzulernen und fachliche Kontakte zu knüpfen.
"Zwischen Krieg und Frieden - Unsicherheit auf jeder Ebene"
John Reyels, Auswärtiges Amt
"Umgang mit militärischen Software-Lieferketten-Risiken"
Dr. Alexandra Paulus, Stiftung Wissenschaft und Politik
"Resilienzberatung statt Scheinsicherheit: Die neue Rolle von Recht und Anwaltschaft für eine resiliente Digitalisierung"
RA Karsten U. Bartels LL.M., HK2 RAe, stellv. TeleTrusT-Vorsitzender, Leiter TeleTrusT-AG "IT-Sicherheitsrecht"
"Update: NIS2UmsuCG + KRITIS-DachG"
Dr. Daniel Meltzian, Marieke Nielsen, Bundesministerium des Innern
"KI als Prüfgegenstand - IT-Sachverstand trifft Systemintelligenz"
Prof. Dr.-Ing. Stefan Wagenpfeil, Streitz Liesegang Wagenpfeil & Partner
"Software und Produkthaftung: IT-Sicherheitsanforderungen als Fehlermaßstab"
RA Dr. Carsten Brodersen, HK2 RAe
"Sicherheit für Unternehmen, Risiko für die Menschen? Haftungsfälle und sichere Häfen für Geschäftsleiter, IT-Leiter und CISO im Umgang mit regulierter IT-Sicherheit"
RA Dr. Julian Zaudig, Friedrich Graf von Westphalen RAe
Moderation: Nina-Sophie Sczepurek, leitzcloud
Bilder und verfügbare Präsentationen auf: www.teletrust.de/veranstaltungen/it-sicherheitsrecht-und-dsgvo/it-sicherheitsrechtstag-2025
________________________________________
13) Bevorstehend: TeleTrusT-Gemeinschaftsauftritt und Programm auf der it-sa 2025
TeleTrusT beteiligt sich aktiv an der nationalen Leitmesse für IT-Sicherheit 'it-sa' vom 07. - 09.10.2025 in Nürnberg. TeleTrusT ist Premium Partner und unterstützt die it-sa seit ihrer Etablierung.
Die it-sa versteht sich als nationale und internationale IT-Sicherheitsmesse und Kongress, die ein breites Spektrum an Produkten und Dienstleistungen abbildet. Die NürnbergMesse als Trägergesellschaft ist TeleTrusT-Mitglied. Auf der it-sa 2025 präsentiert sich TeleTrusT im Rahmen eines erneut erweiterten Messeauftritts in Halle 9 an Stand 9-346 mit 22 Verbandsmitgliedern sowie mit einem Begleitprogramm.
Aktuelle Übersicht: www.teletrust.de/veranstaltungen/it-sa/it-sa-2025/
Geplantes Programm:
I. Vorabendempfang der Bayerischen Staatsregierung
06.10.2025
Paneldiskussion mit Prof. Dr. Norbert Pohlmann, TeleTrusT-Vorsitzender, und weiteren Gästen
II. it-sa-Messerundgang
07.10.2025, 10:17 Uhr
Rundganggespräch am TeleTrusT-Gemeinschaftsstand
III. it-sa-Pressekonferenz
07.10.2025, 11:15 - 12:00 Uhr, Raum Hongkong, NCC Ost
Sprecher für TeleTrusT: Prof. Dr. Norbert Pohlmann, TeleTrusT-Vorsitzender
IV. TeleTrusT-Auditorium IT-Sicherheit (it-sa insights)
07.10.2025, 13:30 - 14:30 Uhr, Halle 9 - Forum F
"IT-Sicherheit der Zukunft: Wie wir Chancen der Digitalisierung in Deutschland realisieren"
Moderation: Prof. Dr. Norbert Pohlmann
V. TeleTrusT + BSI
07.10.2025, 15:00 - 15:45 Uhr
Gespräch mit Nevena Rupp, BSI, Leiterin Abteilung D, Digitalisierung und Identitäten
VII. CISO Alliance in Kooperation mit TeleTrusT
08.10.2025, 09:30 - 10:00 Uhr, Forum, Stand 7-720
Panel: "Wege aus der Überforderung: Wie der Mittelstand IT-Sicherheit und Rechtskonformität herstellt"
Referent für TeleTrusT: RA Karsten U. Bartels, Stellvertretender TeleTrusT-Vorsitzender
Ron Kneffel (CISO Alliance) konfrontiert Karsten U. Bartels mit vier Thesen:
1. Überregulierung erstickt Innovation und überfordert KMU!
2. Interdisziplinäre Zusammenarbeit bleibt ein Lippenbekenntnis!
3. Kommunikationsprobleme zwischen CISO und Rechtsabteilung blockieren wirksame Umsetzung!
4. Gesetzesharmonisierung bleibt Wunschdenken - der Paragraphendschungel lähmt Unternehmen!
TeleTrusT/CISO Alliance Master Class "Rechtskonforme IT-Sicherheit: IT-Sicherheit und IT-Sicherheitsrecht im Team umsetzen"
Vier konkrete Fragen der IT-Sicherheit beleuchten die Referenten von zwei Seiten:
1. Wie ist mit dem "Stand der Technik“ umzugehen (anhand der DSGVO)?
2. Wie sind die Risikomanagementmaßnahmen nach NIS-2 umzusetzen?
3. Wie sind IKT-Drittdienstleister nach dem DORA zu klassifizieren?
4. Welche Bedeutung hat das Schwachstellen-Management nach dem Cyber Resilience Act (CRA)?
Master Class 1: 11:00 - 12:00 Uhr
Master Class 2: 13:00 - 14:00 Uhr
► Teilnahme kostenfrei, Anmeldungen an info@teletrust.de
VI. TeleTrusT + BSI + ENISA
08.10.2025, 13:25 Uhr
Rundganggespräch am TeleTrusT-Gemeinschaftsstand
VIII. TeleTrusT + Advantage Austria
08.10.2025, 15:00 Uhr
Gespräch am Österreichischen Pavillon
________________________________________
► 14) Bevorstehend: TeleTrusT-Signaturtag 2025
12.11.2025, Berlin + Online
TeleTrusT setzt mit diesem Informationstag die erfolgreiche Veranstaltungsreihe der Vorjahre fort. Fachleute aus Wirtschaft, Verwaltung und Forschung erörtern die aktuelle Situation der elektronischen Signatur und Vertrauensdienste in Deutschland und Europa.
Geplantes Programm:
I. eIDAS - Jetzt und in Zukunft
"Die Bedeutung des eIDAS Ökosystems für Deutschland"
N.N.
"Sicht der Aufsichtsbehörden auf eIDAS"
Dr. Felix Bleckmann, Bundesamt für Sicherheit in der Informationstechnik (BSI)
Konstantin Götze, Bundesnetzagentur (BNetzA)
II. EU: Digitale Identitäten-Wallets - Entsteht in Deutschland ein nachhaltiges Ökosystem?
"Auf dem Weg zum deutschen EUDI-Wallet-Ökosystem"
Dr. Torsten Lodderstedt, Bundesagentur für Sprunginnovation (SPRIND)
Paul Bastian, Bundesdruckerei
"Ergebnisbericht aus den abgeschlossenen und laufenden/neuen Large Scale Pilots"
N.N.
III. Standards, Zertifizierung und Durchführungsrechtsakte
"Standards"
Arno Fiedler, Nimbus Technologieberatung
"Zertifizierung"
Eric Vétillard, ENISA
"Durchführungsrechtsakte"
Norbert Sagstetter, European Commission
IV. Podiumsdiskussion: "Content Authenticity/Finanzwesen/European Business Wallet"
Dr. Kim Nguyen, Bundesdruckerei
Sebastian Posth, if(is), Liccium B.V.
Oliver Lauer, Deutscher Sparkassen- und Giroverband (DSGV)
Moderation: Prof. Dr. Norbert Pohlmann, if(is), TeleTrusT-Vorsitzender
Anmeldung: www.teletrust.de/veranstaltungen/signaturtag/signaturtag-2025
________________________________________
► 15) TeleTrusT: Fachpolitische Aktivitäten
Aktivitäten im politischen Raum mit TeleTrusT-Beteiligung
(Auswahl)
■ 04.07.2025, BMI: Verbändeanhörung zum NIS2UmsuCG
■ 25.07.2025, Auswärtiges Amt: "18. Russland-Sanktionspaket"
■ 2025-07, BSI: Branchenkonsultation zu BSI TR 03109-6
■ 2025-08, AUMA: Verbändeschreiben an BMWE zur Finanzierung des Auslandsmesseprogramms
■ 2025-09, Diverse: Schreiben an Digitalminister Wildberger zu Unternehmensidentitäten und Einbindung der Wirtschaft
■ 2025-09, BMI: Verbändebeteiligung KRITIS-Dachgesetz
■ 2025-09, Bundestag/Innenausschuss: Stellungnahme zum aktuellen Regierungsentwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie
■ 02.09.2025, BSI: Konsultation mit BSI-Vizepräsident Thomas Caspers
■ 09.09.2025, Auswärtiges Amt: Wirtschaftstag der Botschafterkonferenz
■ 15.09.2025, BMWE: 12. Sitzung der AG Digitalisierung der Energiewende
■ 29.09.2025, BMDS: Konsultation mit AL Marco-Alexander Breit
________________________________________
► 16) Externe Auftritte in TeleTrusT-Kontexten
■ 09.07.2025: RA Karsten U. Bartels LL.M. (HK2 RAe, Stellv. TeleTrusT-Vorsitzender, Leiter TeleTrusT-AG "IT-Sicherheitsrecht") und Tomasz Lawicki (Capgemini, Leiter TeleTrusT-AK "Stand der Technik") in "Tango with Tech Law" zu "Arbeiten mit der [TeleTrusT-]'Handreichung Stand der Technik in der IT-Sicherheit' "
■ 29.07.2025: Tomasz Lawicki (Capgemini, Leiter TeleTrusT-AK "Stand der Technik) in "VAF Coffee Talk" zu "Stand der Technik in der IT-Sicherheit"
________________________________________
► 17) Medienbeiträge mit TeleTrusT-Bezugnahme
(Auswahl)
■ 17.06.2025: TeleTrusT/Tomasz Lawicki (Capgemini, Leiter TeleTrusT-AK "Stand der Technik") in "TeleTrusT-Handreichung 'Stand der Technik in der IT-Sicherheit'", in GIT Sicherheit + datensicherheit.de
■ 18.06.2025: TeleTrusT in "TeleTrusT kündigt neue 'Stand der Technik'-Handreichung an", in CRN.de
■ 25.06.2025: Prof. Dr. Norbert Pohlmann (if(is), TeleTrusT-Vorsitzender) in "Cybersecurity-Experten: gefragt und gut bezahlt", in IT-Business, Volksstimme, WZ, Merkur
■ 27.06.2025: TeleTrusT/Tomasz Lawicki (Capgemini, Leiter TeleTrusT-AK "Stand der Technik") in "TeleTrusT definiert den Stand der Technik - anstelle des Gesetzgebers", in Security Insider
■ Thorsten Urbanski (ESET, Leiter TeleTrusT-AG "ITSMIE") in "Made in EU: Qualitätsversprechen in der IT-Sicherheit?", in "WeTalkSecurity", Folge 35 (Social Media)
■ 07.07.2025: TeleTrusT/RA Karsten U. Bartels LL.M., (HK2 RAe, Stllv. TeleTrusT-Vorsitzender, Leiter TeleTrusT-AG "IT-Sicherheitsrecht") in "TeleTrusT nimmt Stellung zum aktuellen BMI-Referentenentwurf", in - GIT Sicherheit + security-insider.de
■ 09.07.2025: RA Karsten U. Bartels LL.M., Tomasz Lawicki in "Arbeiten mit der Handreichung 'Stand der Technik in der IT-Sicherheit'", in YouTube, "Tango with TechLaw"
■ 31.07.2025: TeleTrusT/RA Karsten U. Bartels LL.M., in "Bund spart bei IT-Sicherheit der Bundesverwaltung", in Tagesspiegel Background
■ 2025-07/08: TeleTrusT/RA Karsten U. Bartels LL.M. in "TeleTrusT: IT-Sicherheitsrechtstag 2025"
■ 2025-08: TeleTrusT in "Cybersicherheit in Kommunen - Regelungsdefizite und Reformbedarf", in Zeitschrift für Rechtspolitik
■ 21.08.2025: TeleTrusT/Thorsten Urbanski (ESET, Leiter TeleTrusT-AG "ITSMIE") in "IT-Sicherheit 'Made in EU': Deutsche Unternehmen streben digitale Souveränität an", in datensicherheit.de
■ 26.08.2025: TeleTrusT in "IT-Sicherheit kennt keine nationalen Grenzen", elektroniknet.de
■ 02.09.2025: TeleTrusT/Steffen Heyde (secunet, Leiter der TeleTrusT-AG "Smart Grids/Industrial Security"), Luise Werner (secuvera) in "IEC 62443-4-2: Bundesverband IT-Sicherheit (TeleTrusT) veröffentlicht Industrial Firewall Profile Proposal", in All About Security + Security Insider
■ 19.09.2025: TeleTrusT in "ESET betont Bedeutung von IT-Sicherheit und digitaler Souveränität", in Österreichische Chemie-Zeitschrift
■ 2025-10: TeleTrusT in "it-sa 2025", in kes
________________________________________
► 18) BMWE: Informationen zu anstehenden Aktivitäten mit möglichem Themenbezug "IT-Sicherheit"
(Anlässlich politischer Termine besteht im Vorfeld über TeleTrusT die Möglichkeit, das BMWE bzw. die beauftragte Durchführungsgesellschaft auf etwaige konkrete Probleme mit dem jeweiligen Land hinzuweisen, wenn entsprechende Hinweise aus der Mitgliederschaft eingehen.)
■ Markterkundung Japan (16.02. - 20.02.2026)
Vom 16. bis 20.02.2026 führt die Deutsche Industrie- und Handelskammer in Japan (AHK Japan) im Auftrag des Bundesministeriums für Wirtschaft und Energie (BMWE) und in Kooperation mit foreign markets consulting, eine Geschäftsanbahnungsreise für Unternehmen aus dem Bereich zivile Sicherheitstechnologien und -dienstleistungen nach Japan durch. Angesichts hybrider Bedrohungen, zunehmender Cyber-Kriminalität sowie der Notwendigkeit zur Absicherung kritischer Infrastrukturen investiert der japanische Staat wie auch die Privatwirtschaft in erheblichem Umfang in moderne Sicherheits- und Resilienztechnologien.
Es handelt sich um eine projektbezogene Fördermaßnahme. Sie ist Bestandteil der Exportinitiative "Zivile Sicherheitstechnologien und -dienstleistungen" und wird im Rahmen des BMWE-Markterschließungsprogramms für KMU durchgeführt. Zielgruppe sind vorwiegend kleine und mittlere deutsche Unternehmen. TeleTrusT unterstützt diese Aktivität als Partner.
Details sind aus der Anlage ersichtlich. Bitte wenden Sie sich bei Interesse bis spätestens 17.10.2025 direkt an
Dorothea Mertes
Projektpartner in Deutschland
foreign markets / Büro für Außenwirtschaftsberatung
Berlin
Tel.: +49 173 24 33 475
mertes(at)foreignmarkets.de
________________________________________
► 19) Neue Mitarbeiterin bei TeleTrusT
Seit September 2025 verstärkt Frau Nicole Kamp die TeleTrusT-Geschäftsstelle. Nicole wird 'Finanzen und Zeichenvergabe' administrieren und diesbezügliche Ansprechpartnerin sein.
www.teletrust.de/ueber-teletrust/bundesgeschaeftsstelle
________________________________________
► 20) Nächste TeleTrusT-Gremiensitzungen
■ 13.10.2025: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 14.10.2025: TeleTrusT-AK "Stand der Technik" (TeleTrusT Online Meeting)
■ 20.10.2025: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 27.10.2025: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 27.10.2025: TeleTrusT-AG "RSA Conference" (Berlin)
■ 03.11.2025: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 05.11.2025: TeleTrusT-AK "Security by Design" (TeleTrusT Online Meeting)
■ 10.11.2025: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 17.11.2025: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 24.11.2025: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 27.11.2025: TeleTrusT-Vorstandssitzung (Berlin)
■ 28.11.2025: TeleTrusT-Mitgliederversammlung (Berlin)
■ 01.12.2025: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
■ 08.12.2025: TeleTrusT-AG "Kryptoagilität" (TeleTrusT Online Meeting)
■ 11.12.2025: TeleTrusT-AG "Biometrie" (Berlin)
■ 15.12.2025: TeleTrusT-AK "PenTests" (TeleTrusT Online Meeting)
________________________________________
► 21) Nächste TeleTrusT-Eigenveranstaltungen
■ 04./05.11.2025: T.I.S.P./T.P.S.S.E. Community Meeting (Berlin)
www.teletrust.de/tisp/tisp-community-meeting/2025
■ 12.11.2025: TeleTrusT-Signaturtag (Berlin)
www.teletrust.de/veranstaltungen/signaturtag/signaturtag-2025
________________________________________
► 22) Nächste TeleTrusT-Kooperations- und Partnerveranstaltungen
(Auswahl)
■ 07.10. - 09.10.2025: it-sa (Nürnberg, DE)
www.teletrust.de/veranstaltungen/it-sa/it-sa-2025/
■ 13.11.2025: Kooperations-Workshop TeleTrusT + IT-Sicherheitscluster
www.teletrust.de/veranstaltungen/tutorials-workshops/industrial-security-2025/
■ 22.10. - 23.10.2025: Cybersecurity Conference (Mannheim, DE)
www.cybersecurityconference.de
■ 18.11. - 22.11.2025: mysecurityevent (Stuttgart, DE)
www.mysecurityevent.de