TeleTrusT-Informationen
Neumitglieder und Aktivitäten
Verbandsnachrichten, 14.06.2024
1) TeleTrusT begrüßt neue Verbandsmitglieder
2) TeleTrusT begrüßt Verabschiedung der eIDAS-Verordnung
3) TeleTrusT kommentiert BMI-Diskussionspapier zur NIS2-Umsetzung
4) Cybersicherheit in Industrieanlagen: TeleTrusT-Podcast behandelt die Umsetzung für Unternehmen
5) TeleTrusT-Podcast: OT-/IT-Sicherheitsvorfälle und Schutzmaßnahmen
6) Zertifizierte Sicherheit: TeleTrusT-Podcast befasst sich mit IT-Sicherheitszertifizierungen
7) IT-Sicherheit in 5G-Campusnetzen: TeleTrusT veröffentlicht Handreichung
8) Neuer TeleTrusT-Arbeitskreis "PenTests"
9) T.I.S.P. und T.P.S.S.E.: Neue Zertifizierungs- und Anerkennungsinstanz DEKRA
10) Partnerschaftsvereinbarung ACN (Frankreich) - TeleTrusT
11) Rückschau: TeleTrusT-Gemeinschaftsauftritt auf FIC 2024 in Lille
12) Rückschau: TeleTrusT-Gemeinschaftsauftritt auf der GISEC 2024 in Dubai
13) Rückschau: TeleTrusT-Gemeinschaftsauftritt auf der RSA 2024 in San Francisco
14) TeleTrusT: Fachpolitische Aktivitäten
15) Externe Vorträge in TeleTrusT-Kontexten
16) Neue TeleTrusT-Medienkooperationen
17) Medienbeiträge mit TeleTrusT-Bezugnahme
18) Nächste TeleTrusT-Gremiensitzungen
19) Nächste TeleTrusT-Eigenveranstaltungen
20) Nächste TeleTrusT-Kooperations- und Partnerveranstaltungen
► 1) TeleTrusT begrüßt neue Verbandsmitglieder
■ Rolls Royce Solutions GmbH, Friedrichshafen
Rolls-Royce Solutions ist der größte Entwicklungs- und Produktionsstandort des Geschäftsbereichs Power Systems von Rolls-Royce. Weitere Standorte sind Duisburg und Hamburg. Das Unternehmen ist Produkt- und Lösungsanbieter für Antriebs- und Energielösungen über den gesamten Lebenszyklus hinweg. Das Produktportfolio umfasst Großmotoren (u.a. Diesel und Gas), Automationssysteme für Marine und Bahn sowie stationäre (u.a. BESS, SmartGrid) und mobile Stromerzeugung.
www.mtu-solutions.com/eu/de/about-us/about-rolls-royce-power-systems.html
■ Network Box Deutschland GmbH, Köln [ITSMIG]
Network Box ist Hersteller, Entwickler und Managed Service Provider von IT-Sicherheitslösungen. Das Team für den deutschsprachigen Raum am Standort Köln bietet Systemhauspartnern ganzheitliche IT-Sicherheit von UTM-Firewalls über Security-AWAREness-Maßnahmen bis zu Security Consulting und Endpoint Security, alles zu 100% als Managed Service. Network Box stellt die benötigte Technik bereit und fungiert gleichzeitig als externer Dienstleister, der den Bereich IT-Sicherheit im Hintergrund übernimmt.
■ Kuhn-Informatik GmbH, Sulzbach
Kuhn-Informatik ist ein auf Informationssicherheit, sichere Softwareentwicklung, Netzwerkmanagement und Business Continuity Management spezialisiertes Beratungs- und Lösungsanbietungshaus. Neben vielfältigen Beratungs- und (Interims-)Managementtätigkeiten werden kleine und große (Sicherheits-)Infra- und IT-Strukturen sowie Softwarelandschaften von Unternehmen verbessert, um- und aufgebaut, analysiert, gesteuert und auditiert.
■ DATAGROUP Cyber Security GmbH, Pliezhausen [ITSMIG]
Das Portfolio von DATAGROUP Cyber Security umfasst eine Vielzahl von Security Services, um das Risiko einer erfolgreichen Cyberattacke zu senken und die Verfügbarkeit, Integrität und Vertraulichkeit der IT-Infrastruktur und Daten sicherzustellen. Dazu gehören unter anderem Schwachstellenanalyse, Security AWAREness Training, Security Monitoring, Logfile-Analyse, E-Mail-Security, Internet Security, External Vulnerability Scan, Immutable Backup und Security Consulting. DATAGROUP Cyber Security betreibt ein eigenes Security Operations Center und ist Teil des Deutschen Incident Response Teams (DIRT), um eine 24/7-Überwachung und Reaktion auf Sicherheitsvorfälle zu gewährleisten.
■ ReliaQuest NL, Amsterdam
ReliaQuest bietet eine Security Operations Platform (ReliaQuest GreyMatter) und einschlägige Expertise für Kunden. Die Lösung kann den gesamten Sicherheitslebenszyklus automatisieren, Risiken messen und verwalten, um eine kontinuierliche Verbesserung der IT-Sicherheit zu erreichen.
--
"[ITSMIG]" = Dieses Unternehmen hat das TeleTrusT-Vertrauenszeichen "IT Security made in Germany" beantragt.
► 2) TeleTrusT begrüßt Verabschiedung der eIDAS-Verordnung
Das EU-Parlament hat die intensiv diskutierte Verordnung für eine europäische elektronische Identität (EUid) auf Basis von digitalen Brieftaschen (E-Wallets) beschlossen. 2026 soll neue digitale Identität europaweit vorliegen. Der Bundesverband IT-Sicherheit (TeleTrusT) begrüßt den Beschluss.
Rechtlich tritt die Verordnung wenige Wochen nach dem Beschluss in Kraft und ist danach binnen zwei Jahren in allen EU-Staaten umzusetzen. Auf technischer Seite sind noch Durchführungsakte der EU-Kommission erforderlich, um z.B. eine einheitliche Umsetzung der geplanten Smartphone App sicherzustellen.
TeleTrusT sieht in dem Beschluss einen großen Erfolg für die Schaffung eines europäischen digitalen Vertrauensraums. Mit dem verbindlichen ID-System mit der EU Digital Identity Wallet als zentraler Komponente können elektronische Vertrauensdienste mit qualifizierten Attributen etabliert werden.
Trotz Widerstandes von verschiedenen Seiten wurden die Regelungen zur Akzeptanz von Qualifizierten Webseiten-Zertifikaten (QWACs) durch globale Plattformen beibehalten.
TeleTrusT-Vorstand Dr. Kim Nguyen (Bundesdruckerei): "Die Verabschiedung der Revision der eIDAS-Verordnung ist ein historischer Meilenstein auf dem Weg zu einem souveränen, interoperablen, vertrauenswürdigen und nutzerfreundlichen europäischen ID-Ökosystem."
TeleTrusT wird sich weiterhin auf nationaler und internationaler Ebene mit der Expertise seiner Mitglieder in den Prozess einbringen.
Das "European ID Wallet Ecosystem" war auch zentrales Thema der TeleTrusT-Präsentation auf der diesjährigen RSA Conference in San Francisco.
► 3) TeleTrusT kommentiert BMI-Diskussionspapier zur NIS2-Umsetzung
Im Rahmen des Verbändeanhörungs- und Kommentierungsverfahrens zum aktuellen "Diskussionspapier des BMI für wirtschaftsbezogene Regelungen zur Umsetzung der NIS-2-Richtlinie in Deutschland" hat TeleTrusT einen umfangreichen Kommentar eingereicht.
TeleTrusT hält die Ausweitung der Regulierung gesetzlicher IT-Sicherheit in Deutschland und der EU für dringend geboten. Das betrifft sowohl die Verbreiterung der KRITIS-Regulierung durch die NIS2-Richtlinie, die CER-Richtlinie und deren Umsetzung sowie auch die horizontale Regulierung durch den EU Cyber Resilience Act. Anlass dafür ist die historisch schlechte IT-Sicherheitslage, die weitere Zunahme der Bedrohungen sowie die mangelnde freiwillige Umsetzung von hinreichender IT-Sicherheit in Unternehmen und Verwaltung. Neue IT-Sicherheitsgesetze sollten jedoch mit der vorhandenen Gesetzgebung abgeglichen und schlüssig in das rechtliche Regelungssystem eingefügt werden. Das ist bislang nur unzureichend geschehen und auch das BSIG-E und das NI2UmsuCG-E insgesamt erfüllen diesen Anspruch nicht.
Der Kommentar, bei dem RA Karsten U. Bartels (HK2 RAe, stellvertretender TeleTrusT-Vorsitzender und Leiter der TeleTrusT-AG "IT-Sicherheitsrecht") federführend war, ist als Stellungnahme hier abrufbar:
https://www.teletrust.de/publikationen/stellungnahmen/2024/
Der Kommentar entstand unter Zuarbeit aus der AG "IT-Sicherheitsrecht" (RAe Noerr und RAe Heuking). Karsten Bartels vertrat TeleTrusT auch bei der Verbändeanhörung.
► 4) Cybersicherheit in Industrieanlagen: TeleTrusT-Podcast behandelt die Umsetzung für Unternehmen
Mit 'NIS 2' wird Cybersicherheit und -resilienz für eine Vielzahl von Unternehmen und Institutionen verpflichtend. Im neuen TeleTrusT-Podcast "Cybersicherheit in Industrieanlagen" wird anhand von praktischen Beispielen erklärt, wie sich der neue Rechtsrahmen auf die Unternehmenspraxis auswirkt.
Im TeleTrusT-Podcast "Cybersicherheit in Industrieanlagen" behandeln Moderator Carsten Vossel (CCVOSSEL) und Interviewgast Frank Sauber (secunet) u.a. diese Inhalte:
- Welche Entwicklungen und Trends gibt es im Bereich Cybersicherheit in Industrieanlagen?
- Was ist der Unterschied zwischen Security und Safety in der Industrie?
- Was genau ist NIS 2 im größeren Sinne und wer ist betroffen?
- Welche Vorgänge werden sich durch die NIS 2 verändern?
- Inwiefern ergänzt NIS 2 die KRITIS-Gesetzgebung?
- Wie können Unternehmen die neuen Vorgaben am besten umsetzen?
► 5) OT-/IT-Sicherheitsvorfälle und Schutzmaßnahmen: TeleTrusT-Podcast veranschaulicht Sicherheitsrisiken anhand von Praxisbeispielen
OT-/IT-Sicherheitsvorfälle sind oft das Resultat von nicht erkannten Sicherheitslücken in Netzwerken. Im neuen TeleTrusT-Podcast "OT-/IT-Sicherheitsvorfälle und Schutzmaßnahmen" wird anhand von praktischen Beispielen dargelegt, welche Sicherheitsrisiken am häufigsten übersehen werden und wie diese reduziert werden können.
Im TeleTrusT-Podcast "OT-/IT-Sicherheitsvorfälle und Schutzmaßnahmen" behandeln Moderator Carsten Vossel (CCVOSSEL) und die Interviewgäste Christoph Przygoda (TG alpha GmbH) und Klaus Mochalski (Rhebo GmbH) u.a. diese Inhalte:
- Wie wirken sich die verschiedenen Sicherheitsvorfälle auf die OT-/IT-Community aus bzw. wie werden diese untereinander gehandhabt?
- Wie werden Unternehmen auf Sicherheitslücken geprüft?
- Wie wird ein Pentest definiert?
- Welche Vorbehalte gibt es gegenüber Pentests und warum?
- Was sind die am häufigsten festgestellten Schwachstellen?
- Welche sind die effektivsten Sicherheitsmaßnahmen für Unternehmen, um OT-/IT-Sicherheitsrisiken zu vermeiden?
► 6) Zertifizierte Sicherheit: TeleTrusT-Podcast befasst sich mit IT-Sicherheitszertifizierungen
Zertifizierungen im IT-Bereich sind ein für viele Unternehmen essentielles Thema zur Darstellung der Cybersicherheit. Im neuen TeleTrusT-Podcast "Zertifizierungen" werden verschiedene Zertifizierungsstandards erläutert und deren Relevanz erklärt.
Im TeleTrusT-Podcast "Zertifizierungen" behandeln Moderator Carsten Vossel (CCVOSSEL) und die Interviewgäste Tobias Glemser (secuvera) und Thomas Hemker (DCSO Deutsche Cyber-Sicherheitsorganisation) u.a. diese Inhalte:
- Wie wichtig/essentiell sind Zertifizierungen in der Cybersicherheit und wie geläufig sind sie?
- Können Zertifizierungen einen Marktvorteil verschaffen?
- Welche Cybersicherheits-"self checks" können Unternehmen für den Einstieg durchführen?
- Wie lange dauert es, bis ein Unternehmen zertifizierungsreif wird und welche Faktoren spielen hierbei die größte Rolle?
- Welche verschiedenen Zertifizierungsstandards gibt es?
- Welche Schritte sind bis zur endgültigen Zertifizierung nötig?
► 7) IT-Sicherheit in 5G-Campusnetzen: TeleTrusT veröffentlicht Handreichung
Der Mobilfunkstandard 5G ist eine Schüsseltechnologie, die sich zum größten Infrastrukturvorhaben des kommenden Jahrzehnts entwickelt und die Digitalisierung von Staat, Wirtschaft und Gesellschaft auf eine vollkommen neue Basis stellt. Um Daten zu schützen und die Verfügbarkeit von sog. 5G-Campusnetzen zu gewährleisten, müssen sich die Anwender selbst um deren Absicherung kümmern. Eine jetzt veröffentlichte Handreichung des Bundesverbandes IT-Sicherheit e.V. (TeleTrusT) richtet sich an alle interessierten Unternehmen, Institutionen und Organisationen, die bereits 5G-Netze produktiv oder als Testkonzept betreiben. Konkret wird die Ebene der IT-Administration und IT-Leitung angesprochen.
www.teletrust.de/publikationen/broschueren/5g-campusnetze/
5G-Technik hat das Potential, der Digitalisierung in den kommenden Jahren einen deutlichen Schub zu geben. Um dies erfolgreich zu realisieren, muss die IT-Sicherheit ausreichend berücksichtigt werden. Die Sicherheit von öffentlichen 5G-Netzen soll in Deutschland durch Regulierung erreicht werden. Die IT-Sicherheit privater 5G-Netze ist dagegen freiwillig und liegt in der Verantwortung der Betreiber. Betreiber sogenannter 5G-Campusnetze müssen nur eine Nutzungslizenz für die Frequenzen bei der Bundesnetzagentur beantragen, weitere Auflagen an die Auswahl der Technik und minimaler IT-Sicherheitsmaßnahmen gibt es dagegen nicht.
Aktuell werden 5G-Campusnetze unter anderem in der Logistik für die Steuerung von führerlosen Transportsystemen, für die Vernetzung von Internet-of-Things (IoT)-Geräten in der Gebäudeautomation oder beim Produktionsprozess im industriellen Umfeld zur Steuerung und Überwachung von Maschinen und Robotern in Echtzeit verwendet. Aber auch im medizinischen oder landwirtschaftlichen Bereich finden 5G-Campusnetze bereits Anwendung.
5G-Campusnetze sind in der Regel komplex in Bezug auf ihre Architektur und die große Anzahl unterstützter Gerätetypen (IoT-Geräte). Dies kann potentiell eine Reihe von Angriffsvektoren eröffnen. In 5G-Netzen kommt verstärkt auch Virtualisierung zum Einsatz, die Flexibilität und Effizienz ermöglicht. Aber dies bringt auch neue Sicherheitsrisiken durch Schwachstellen in Virtualisierungstechnologien mit sich, z.B. nicht wirksame Separierung von Gastsystemen. Die Hardwarekomponenten eines 5G-Campusnetzes benötigen darüber hinaus einen adäquaten Schutz vor physischen Zugriffen.
Zur Eindämmung potentieller Bedrohungen müssen in 5G-Campusnetzen geeignete IT-Sicherheitsmaßnahmen umgesetzt werden. Dazu gehören unter anderem starke Authentifizierungs- und Verschlüsselungsverfahren, regelmäßige Überwachung des Netzwerkverkehrs, Netzwerksegmentierung und regelmäßige Sicherheitsupdates. Die jetzt publizierte TeleTrusT-Handreichung dient hierbei als Orientierungshilfe. Neben einem Überblick zu Betriebsmodellen, Einsatz- und Bedrohungsszenarien ist der TeleTrusT-Handreichung ein ergänzender Fragenkatalog beigefügt. Dieser listet wichtige Fragen auf, die beim Aufbau und Betrieb eines 5G-Campusnetzes gestellt werden sollten, um bei der Auswahl der Technologie, des Anbieters und des Betriebsmodells auch die IT-Sicherheit zu berücksichtigen.
Die Publikation wurde in der TeleTrusT-AG "Smart Grids/Industrial Security" erarbeitet. Die Autorengruppe führte Workshops mit Anwendern und Anbietern von 5G-Campusnetzen durch und erstellte einen niederschwelligen Einstieg in das Thema. Die Handreichung richtet sich primär an die IT-Verantwortlichen und Administratoren in Organisationen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstützte das Projekt.
Siehe auch:
■ 21.06.2024: Fokusgruppe "5G und IT-Sicherheit" (5G.NRW Competence Center) mit Sebastian Fritsch (secuvera) und Jo-Ann Scharkoff (BSI) zur TeleTrusT-Handreichung "5G-Campusnetze"
https://5g.nrw/fokusgruppe-5g-und-it-sicherheit-2/
► 8) Neuer TeleTrusT-Arbeitskreis "PenTests"
Einem Vorschlag aus der Mitgliederschaft folgend wurde ein neuer TeleTrusT-Arbeitskreis "PenTests" gegründet.
Themenschwerpunkte, die in dem Arbeitskreis diskutiert werden, sind:
- Definition: Was sind PenTests und was nicht?
- TeleTrusT-Handreichung als Unterstützung für PenTest-Nutzer
Leiter des Arbeitskreises ist Jan-Tilo Kirchhoff (Compass Security), organisatorischer Ansprechpartner bei TeleTrusT ist Morad Abou Nasser.
► 9) T.I.S.P. und T.P.S.S.E.: Neue Zertifizierungs- und Anerkennungsinstanz DEKRA
TeleTrusT konnte als weitere prüfungsabnehmende und zertifikatsausstellende Instanz die in der Personalzertifizierung starke Marke DEKRA gewinnen und hat einen entsprechenden Vertrag geschlossen. Für die Prüflinge einiger der unter Vertrag stehenden Schulungsanbieter ist künftig der Weg vorgezeichnet, die Prüfung bei der DEKRA abzulegen und von dort das Zertifikat zu erhalten.
www.teletrust.de/tisp/
www.teletrust.de/tpsse/
► 10) Partnerschaftsvereinbarung ACN (Frankreich) - TeleTrusT
Auf dem Pariser Cyber Summit 2024 unterzeichneten die ACN - Alliance pour la Confiance Numérique (Frankreich) und TeleTrusT ein Partnerschaftsabkommen und betonten eine engere Zusammenarbeit in Fragen der Cybersicherheit:
Europäische Prioritäten aus Sicht von ACN und TeleTrusT
I. Cybersicherheit
1. Stärkung des europäischen Cybersicherheitsökosystems
2. Die Stärken Europas nutzen, um europäische Champions zu schaffen
3. Europas strategische Autonomie sollte Priorität für das Europäische Parlament und die Europäische Kommission sein
4. Einführung eines Buy European Trust Act
5. Wirksame Umsetzung des von der ENISA ausgearbeiteten Zertifizierungssystems
II. Digitale Identität
1. Förderung der Verwendung von vertrauenswürdigen digitalen Identitäten
2. Eine interoperable digitale Identität auf hohem Niveau als Garantie für europäische digitale Souveränität
III. Vertrauenswürdige künstliche Intelligenz
Sicherstellung des in Systeme der künstlichen Intelligenz gesetzte Vertrauen für die Anwendung in Europa
IV. Regulierung des digitalen Marktes
Bessere Regulierung des digitalen Marktes zur Förderung der europäischen digitalen Souveränität und strategischen Autonomie
V. Verschlüsselung
Gewährleistung der grundlegenden Rolle von Verschlüsselung für das digitale Vertrauen
www.teletrust.de/markterkundung/frankreich/
► 11) Rückschau: TeleTrusT-Gemeinschaftsauftritt auf FIC 2024 in Lille
Vom 26. bis 28.03.2024 fand in Lille (FR) das "International Cybersecurity Forum/Forum International de la Cybersécurité (Forum InCyber)" (FIC) statt. Das FIC als kombinierte Messe und Konferenz hat sich zu einer bedeutenden internationalen Veranstaltung für Cybersicherheit und digitales Vertrauen entwickelt, die die Akteure im Ökosystem der Cybersicherheit und der vertrauenswürdigen Digitalisierung zusammenführt: Endkunden, Dienstanbieter, Lösungsanbieter, Berater, Strafverfolgungs- und Regierungsbehörden sowie Forschungseinrichtungen. Einer der Veranstaltungsträger ist der französische TeleTrusT-Partnerverband Hexatrust. TeleTrusT richtete einen Gemeinschaftsstand mit der European Champions Alliance (ebenfalls TeleTrusT-Partnerorganisation) aus und präsentiert "IT Security made in Germany".
Auszug aus dem FIC-Begleitprogramm:
- Vorabend Empfang der Stadt Lille
- Executive Dinner der ECA
- Networking-Veranstaltung von Hexatrust
- Begegnungs-Event der kommunalen Handelskammer
Eindrücke:
www.teletrust.de/veranstaltungen/fic/fic-2024/
www.forum-fic.com/en/
► 12) Rückschau: TeleTrusT-Gemeinschaftsauftritt auf der GISEC 2024 in Dubai
Vom 23.04. bis 25.04.2024 wurde in Dubai die GISEC ("Gulf Information Security Expo and Conference") ausgerichtet. TeleTrusT präsentierte im Rahmen eines Begleitprogramms mit beteiligten Verbandsmitgliedern "IT Security made in Germany", unterstützt durch das Bundesministerium für Wirtschaft und Klimaschutz als Träger des deutschen Gemeinschaftsstandes und den Ausstellungs- und Messe-Ausschuss der Deutschen Wirtschaft.
Eindrücke: www.teletrust.de/veranstaltungen/gisec/gisec-2024/
Im Vorfeld des GISEC-Gemeinschaftsauftritts fand in Kooperation mit der AHK Dubai und der GTAI ein Online-Briefing für Unternehmen zu wirtschaftlichen und kulturellen Besonderheiten der Emirate statt.
► 13) Rückschau: TeleTrusT-Gemeinschaftsauftritt auf der RSA 2024 in San Francisco
Vom 06.05. bis 09.05.2024 wurde in San Francisco (USA) die "RSA Conference" ausgerichtet. TeleTrusT präsentierte im Rahmen eines Begleitprogramms mit beteiligten Verbandsmitgliedern "IT Security made in Germany" und war fachlich für den German Pavilion verantwortlich.
Bericht, Eindrücke, Bilder, Präsentationen: www.teletrust.de/veranstaltungen/rsa/rsa-2024/
Die RSA Conference in San Francisco versteht sich als internationale Leitmesse für IT-Sicherheit. Das Bundesministerium für Wirtschaft und Klimaschutz ist Träger des deutschen Gemeinschaftsstandes (German Pavilion) auf der RSA, unterstützt durch den Ausstellungs- und Messe-Ausschuss der Deutschen Wirtschaft. Der German Pavilion ist Teil des vom BMWK geförderten Auslandsmesseprogramms.
► 14) TeleTrusT: Fachpolitische Aktivitäten
Aktivitäten im politischen Raum mit TeleTrusT-Beteiligung
(Auswahl)
■ 10.04.2024: Beirat für Standardisierung in der Informations- und Kommunikationstechnik (BNetzA)
■ 26.04.2024: Ausschuss Gateway-Standardisierung (BMWK)
■ 15.05.2024: BSI-Branchenkonsultation TR-03109-1 und SMGW-PP-0073 (Smart-Meter-Gateway)
■ 25.05.2024: Kommentierung "Status Quo und Perspektiven unter eIDAS-Novelle" (BNetzA)
■ Verbändeanhörung/Evaluierung "IT-Sicherheitskennzeichen" (BSI)
► 15) Externe Vorträge in TeleTrusT-Kontexten
■ 14.03.2024: RA Karsten U. Bartels (HK2/TeleTrusT) in "Webinartag NIS 2" (connect professional)
■ 23.04.2024: Nils Karn in Begleitveranstaltung zur GISEC 2024
■ 06.05./08.05.2024: Prof. Dr. Norbert Pohlmann (ifis/TeleTrusT), Jan C. Wendenburg (ONEKEY), Kennedy Torkura (Mitigant), Chris Wojzechowski (AWARE7), Lukas Baumann (LocateRisk), Jacques Kruse-Brandao (TÜVIT), Thomas Hemker (DCSO), Malte Kahrs (MTRIX), Arno Fiedler (Nimbus), Dr. Kim Nguyen (Bundesdruckerei/TeleTrusT) in TeleTrusT-Begleitveranstaltungen zur RSA Conference 2024
■ 03.06.2024: RA Karsten U. Bartels (HK2/TeleTrusT) in Verbändeanhörung zum NIS2-Umsetzungsgesetz (BMI)
■ 13.06.2024: Thomas Salvador (OPEXA)/Vincent Oppelland (Haufe Lexware) auf Fachforum "Datenschutz und IT-Sicherheit - Wie beeinflussen neue Regulierungen den Cyber-Raum?" im Rahmen der PITS 2024
► 16) Neue TeleTrusT-Medienkooperationen
Zusätzlich zu den bestehenden Kooperationen hat TeleTrusT mit diesen Fachzeitschriften Medienkooperationen vereinbart:
connect professional
iX-Magazin
c't
Diese Kooperationen beinhalten anlassbezogene Vorfeldkommunikation zu ausgewählten Meldungen, Partnerschaften bei Veranstaltungen und bevorzugte Pressearbeit.
► 17) Medienbeiträge mit TeleTrusT-Bezugnahme
(Auswahl)
■ 31.01.2024: TeleTrusT/"Offener Brief an den IT-Planungsrat" in "IT-Sicherheit: Teletrust warnt vor Kollaps deutscher Behörden", in heise.de
■ 07.02.2024: AWARE7 in "T.I.S.P.: Das Siegel für IT-Sicherheitsexperten", in golem.de
■ 14.02.2024: TeleTrusT in "NIS-2-Richtlinie: Offener Brief von TeleTrusT an den IT-Planungsrat", in GIT-Sicherheit
■ 29.02.2024: TeleTrusT/RA Karsten U. Bartels (TeleTrusT-Mitglied HK2 RAe, stellvertretender TeleTrusT-Vorsitzender, Leiter TeleTrusT-AG "IT-Sicherheitsrecht") in "NIS-2-Umsetzung: Das planen die Länder", in Tagesspiegel Background Cybersecurity
■ 04.03.2024: TeleTrusT/Dr. Kim Nguyen (Bundesdruckerei/TeleTrusT-Vorstand) in "TeleTrusT begrüßt europäische elektronische Identität (EUid) auf Basis digitaler Brieftaschen", in datensicherheit.de
■ 26.03.2024: TeleTrusT/Sebastian Fritsch (secuvera) in "Angriffe auf Kommunikation: IT-Sicherheit in 5G-Campusnetzen", in GIT-Sicherheit
■ 27.03.2024: TeleTrusT/Sebastian Fritsch (secuvera) in "5G-Campusnetze: TeleTrusT veröffentlichte Handreichung zur IT-Sicherheit", in datensicherheit.de
■ 27.03.2024: TeleTrusT/Sebastian Fritsch (secuvera) in "So werden 5G-Campusnetze sicher", in CRN
■ 27.03.2024: TeleTrusT/Sebastian Fritsch (secuvera) in "IT-Sicherheit in 5G-Campusnetzen", in all-about-security.de
■ 27.03.2024: TeleTrusT/Sebastian Fritsch (secuvera) in "IT-Sicherheit in 5G-Campusnetzen", in connect-professional.de
■ 2024/03: RA Karsten U. Bartels (HK2/TeleTrusT) in "Daueraufgabe IT-Sicherheit", in connect professional
■ 03.04.2024: RA Karsten U. Bartels (HK2/TeleTrusT) in "Cybersicherheit nicht nur um der Compliance willen", in connect-professional.de
■ 03.04.2024: TeleTrusT/"IT-Sicherheit in 5G-Campusnetzen" in Newsletter der Allianz für Cybersicherheit (BSI)
■ 05.04.2024: Prof. Dr. Norbert Pohlmann (ifis/TeleTrusT) in "Auch Studierende sind ein Angriffspunkt", in Tagesspiegel Background Cybersecurity
■ 17.04.2024: TeleTrusT/Carsten Vossel (CCVOSSEL)/Christoph Przygoda (TG Alpha), Klaus Mochalski (Rhebo) in "Neuer TeleTrusT-Podcast zu OT-/IT-Sicherheitsvorfällen und Schutzmaßnahmen", in datensicherheit.de
■ 01.05.2024: TeleTrusT in "IT Security made in Germany [RSA]", in GIT-Sicherheit
■ 23.04.2024: TeleTrusT/"Security by Design" in "Zukunft der Cybersecurity: 'Auf einer Assoziativmaschine kann man keine Schadsoftware unterbringen'"
■ 30.04.2024: AWARE7 in "T.I.S.P.: Das Siegel für IT-Sicherheitsexperten", in golem.de
■ 27.05.2024: TeleTrusT/Carsten Vossel (CCVOSSEL)/Tobias Glemser (secuvera)/Thomas Hemker (DCSO) in "Teletrust informiert über IT-Sicherheitszertifizierungen", in connect-professional.de
■ 28.05.2024: TeleTrusT/Carsten Vossel (CCVOSSEL)/Tobias Glemser (secuvera)/Thomas Hemker (DCSO) in "TeleTrusT-Podcast zu IT-Sicherheitszertifizierungen", in GIT-Sicherheit.de
■ 28.05.2024: TeleTrusT/ RA Karsten U. Bartels (HK2/TeleTrusT) in "TeleTrusT kommentiert BMI-Diskussionspapier zur NIS2-Umsetzung", in GIT-Sicherheit.de
■ 2024: TeleTrusT/"Stand der Technik in der IT-Sicherheit"/"Anforderungen an Schwachstellenmanagement in Energieanlagen" in Abstracts des 20. Deutschen IT-Sicherheitskongresses (BSI)
► 18) Nächste TeleTrusT-Gremiensitzungen
■ 14.06.2024: TeleTrusT-AG "IT-Sicherheitsrecht" (TeleTrusT Online Meeting)
■ 26.06.2024: TeleTrusT-Vorstandssitzung (Berlin)
■ 02.07.2024: TeleTrusT-AK "Stand der Technik" (TeleTrusT Online Meeting)
■ 12.07.2024: TeleTrusT-AG "SICCT" (TeleTrusT Online Meeting)
■ 06.08.2024: TeleTrusT-AK "Stand der Technik" (TeleTrusT Online Meeting)
■ 03.09.2024: TeleTrusT-AK "Stand der Technik" (TeleTrusT Online Meeting)
■ 06.09.2024: TeleTrusT-AG "IT-Sicherheitsrecht" (TeleTrusT Online Meeting)
► 19) Nächste TeleTrusT-Eigenveranstaltungen
■ 26./27.06.2024: TeleTrusT-interner Workshop mit öffentlichem Teil am 27.06.2024 (Berlin)
■ 25.09.2024: TeleTrusT-IT-Sicherheitsrechtstag (Berlin)
■ 10.10.2024: TeleTrusT-EBCA "PKI-Workshop" (Berlin)
■ 05./06.11.2024: T.I.S.P./T.P.S.S.E. Community Meeting (Berlin)
■ 19.11.2024 [Neu]: TeleTrusT-Signaturtag (Berlin)
■ 29.11.2024: TeleTrusT-Mitgliederversammlung (Berlin)
► 20) Nächste TeleTrusT-Kooperations- und Partnerveranstaltungen
■ 12. - 13.06.2024: PITS - Public IT Security (Berlin)
www.public-it-security.de/
■ 13. - 14.06.2024: AI Summit (Kitzbühel, AT)
www.ai-summit.at/
www.teletrust.de/veranstaltungen/metaverse-ki/2024/
■ 17.06.2024 (Online): DKI-Konferenz "IT-Sicherheit und Digitalisierung im Krankenhaus",
www.dki.de/veranstaltungen/10628-konferenz-it-sicherheit-und-digitalisierung-im-krankenhaus
■ 19. - 20.06.2024: Potsdamer Konferenz für Nationale CyberSicherheit (Potsdam, DE)
hpi.de/das-hpi/veranstaltungen/konferenzen/potsdamer-sicherheitskonferenz/konferenz.html
■ 21.06.2024: Fokusgruppe "5G und IT-Sicherheit" (5G.NRW Competence Center) mit Sebastian Fritsch (secuvera) und Jo-Ann Scharkoff (BSI) zur TeleTrusT-Handreichung "5G-Campusnetze"
https://5g.nrw/fokusgruppe-5g-und-it-sicherheit-2/
■ 05.07.2024: CAST-Workshop "Kryptoagilität" (Darmstadt) - Anrechenbar für T.I.S.P.-Rezertifizierung
https://cast-forum.de/workshops/infos/339
■ 11.07.2024: TeleTrusT-Regionaltreffen München in Kooperation mit itWatch (TeleTrusT-Regionalstelle München) und in Verbindung mit THE CODE (Universität der Bundeswehr)
■ 16.07.2024: FIDO Munich Seminar 2024: Strengthening Authentication with Passkeys in Automotive and Beyond (München)
fidoalliance.org/event/fido-munich-seminar-2024-strengthening-authentication-with-passkeys-in-automotive-and-beyond/
■ 02. - 06.09.2024: ditact Women's IT Summer Studies (Salzburg, AT)
■ 10.09.2024: Wirtschaftstag der Botschafterkonferenz im Auswärtigen Amt (Berlin)
■ 22. - 24.10.2024: it-sa - IT-Sicherheitsmesse und Kongress (Nürnberg)
Mit TeleTrusT-Gemeinschaftsstand
www.itsa365.de/de-de/it-sa-expo-congress/ueber-die-messe
■ 13.11.2024: Cybersecurity Start-Up Expo (Stockholm, SE)
www.cybersecstartups.com/