JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der...

12
JAHRESTAGUNG CYBERSECURITY FORUM FÜR DATENSICHERHEIT, DATENSCHUTZ UND DATENETHIK 26. FEBRUAR 2018, FRANKFURT AM MAIN Veranstaltungspartner: Mitveranstalter: #cyberffm

Transcript of JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der...

Page 1: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

JAHRESTAGUNG

CYBERSECURITYFORUM FÜR DATENSICHERHEIT, DATENSCHUTZ UND DATENETHIK

26. FEBRUAR 2018, FRANKFURT AM MAIN

Veranstaltungspartner:

Mitveranstalter:

#cyberffm

Page 2: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

JAHRESTAGUNG CYBERSECURITY

INTEGRIERTE WERTSCHÖPFUNGSKETTE DER CYBER-SICHERHEITvon Arne Schönbohm, Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Leistungsfähige und sichere Kommunikationssysteme sind das zentrale Nervensystem der Gesellschaft im 21. Jahr-hundert. Sie schaffen die Vor aussetzung für Mobilität, Datenaustausch sowie Kapital-, Waren- und Dienstleistungs-transfer. Sie sorgen für die Vernetzung von medizinischen Geräten in einem Operationssaal und sind Voraussetzung für die Industrie 4.0, die Energiewende oder den Betrieb von Kritischen Infrastrukturen. Gleichzeitig bieten täglich auftretende neue Sicherheitslücken und Schwachstellen Angreifern immer wieder neue Möglichkeiten, Informationen

auszuspähen, Geschäfts- und Verwaltungsprozesse zu sabotieren oder sich auf Kosten Dritter kriminell zu bereichern. Welche Auswirkungen dies haben kann, haben Cyber-Attacken der jüngeren Vergangenheit wie WannaCry oder NotPetya eindrucksvoll gezeigt. Wenn wir die Widerstandsfähigkeit Deutschlands gegen Cyber-Gefahren erhöhen wollen, dann müssen Staat, Wirtschaft und Gesell-schaft die damit verbundenen Herausforderungen gemeinsam angehen. Die 2016 beschlossene Cyber-Sicherheitsstrategie der Bundesregierung gibt auch deshalb als Ziel vor, eine gesamtstaatliche Cyber-Sicherheitsinfrastruktur zu schaffen, die leistungsstark und nachhaltig ist.

Als nationale Cyber-Sicherheitsbehörde ist das BSI das Kompetenzzentrum für Fragen der IT-Sicherheit, dessen fachliche Expertise weit über den Bereich der öffentlichen Verwaltung hinaus anerkannt ist. Aufgrund der Bündelung und internen Vernetzung von IT-Sicherheits-Expertise in einer Behörde kann das BSI eine integrierte Wertschöpfungs kette der Cyber-Sicherheit anbieten. Darum können Erkenntnisse aus der Cyber-Abwehr ohne Zeitverzug in die Prävention, Standardisierung und Zertifizierung eingebracht werden. Darum fließen neue

Erkenntnisse aus der Grundlagenarbeit der Kryptografie in die Abwehrfähigkeiten des BSI ein. Darum können Emp-fehlungen und Sicherheits lösungen entwickelt werden, von denen IT-Anwender in Staat, Wirtschaft und Gesellschaft unmittelbar profitieren.

Verwaltung und Unternehmen etwa profitieren vom aktuell modernisierten IT-Grundschutz des BSI sowie von Koope-rationen, wie sie das BSI jüngst mit dem Zentralverband des Deutschen Handwerks (ZDH) geschlossen hat. Ziel der Zusammenarbeit ist es, rund einer Million Handwerksunternehmen die Relevanz der IT-Sicherheit zu verdeutlichen und sie in der Prävention sowie in der Abwehr von Cyber-Angriffen durch konkrete, praxisorientierte Empfehlungen und Hilfestellung zu unterstützen.

Mit der 2012 gegründeten Allianz für Cyber-Sicherheit (www.allianz-fuer-cybersicherheit.de) verfolgt das BSI das Ziel, die Widerstandsfähigkeit des Standortes Deutschland gegenüber Cyber-Angriffen zu stärken. Insbesondere kleine und mittelständische Unternehmen profitieren vom fachlichen Austausch mit anderen Unternehmen und von der Bereitstellung praktikabler IT-Sicherheitsempfehlungen. Die Allianz für Cyber-Sicherheit ist ein Erfolgsmodell – derzeit gehören ihr rund 2.500 Institutionen an.

Eine erfolgreiche Digitalisierung kann nur gelingen, wenn die Aspekte der Informationssicherheit von vornherein ganzheitlich beachtet und kooperativ umgesetzt werden. Veranstaltungen wie die Jahrestagung Cybersecurity sind daher sinnvolle Plattformen der Information und des Austauschs. Ich wünsche Ihnen angeregte und informative Diskussionen!

Page 3: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

FORUM FÜR DATENSICHERHEIT, DATENSCHUTZ UND DATENETHIK, FRANKFURT, 26. FEBRUAR 2018

DIE JAHRESTAGUNG AUF EINEN BLICK8.30 UHR REGISTRIERUNG UND BEGRÜSSUNGSKAFFEE

9.30 UHR BEGRÜSSUNG

9.40 UHR ERÖFFNUNG UND EINFÜHRUNG

CYBERSECURITY IN ZEITEN VON KÜNSTLICHER INTELLIGENZ UND MACHINE LEARNING

9.55 UHR PODIUMSDISKUSSION

WIE KANN SICH DIE WIRTSCHAFT GEGEN WELTWEITE ATTACKEN SCHÜTZEN?

10.25 UHR IMPULSVORTRAG

INDUSTRY 4.0 AND INTERNET OF THINGS

10.40 UHR KAFFEEPAUSE

11.00 UHR WORKSHOP-SESSION (2 WORKSHOPS PARALLEL)

#1 CYBERSICHERHEIT IN DER DIGITALEN TRANSFORMATION#2 DATENSICHERHEIT VS. PRODUKTIVITÄT

12.00 UHR MITTAGESSEN

12.45 UHR WORKSHOP-SESSION (3 WORKSHOPS PARALLEL)

#3 CYBER-RISIKO-QUANTIFIZIERUNG — WIE ERMITTLE ICH DEN POTENZIELLEN SCHADEN FÜR MEIN UNTERNEHMEN?

#4 UMSETZUNG EINER CYBERSICHERHEITSSTRATEGIE#5 CYBERSECURITY AUS RECHTLICHER SICHT — WOZU SIND

UNTERNEHMEN GESETZLICH VERPFLICHTET?

13.45 UHR KAFFEEPAUSE

14.05 UHR ONE-ON-ONE

WHAT THE HACK IS GOING ON?

14.25 UHR EINFÜHRUNG

SCHUTZ KRITISCHER INFRASTRUKTUREN

14.45 UHR ABSCHLUSSDISKUSSION

ERFOLGREICHE RECOVERY NACH EINEM ANGRIFF — WIE UNTERNEHMEN DER MALWARE TROTZEN

Page 4: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

JAHRESTAGUNG CYBERSECURITY

8.30 UHR REGISTRIERUNG UND BEGRÜSSUNGSKAFFEE

9.30 UHR BEGRÜSSUNG

Dr. Mark SchiffhauerGeschäftsführer, Convent GmbH

Karen HoyndorfStellvertretende Präsidentin, IHK Frankfurt am Main

9.40 UHR ERÖFFNUNG UND EINFÜHRUNG

CYBERSECURITY IN ZEITEN VON KÜNSTLICHER INTELLIGENZ UND MACHINE LEARNING

— Auswirkungen der fortschreitenden Geschwindigkeit der Digitalisierung auf die Bedrohungslage

— Angriffe auf demokratische Institutionen und Prozesse als Herausforderung für die Gesellschaft

— Die Rolle von Vorstand und Geschäftsführung bei der Bekämpfung der Bedrohung

Prof. Dr. Marco GerckeDirektor, Cybercrime Research Institute GmbH

9.55 UHR PODIUMSDISKUSSION

WIE KANN SICH DIE WIRT-SCHAFT GEGEN WELTWEITE ATTACKEN SCHÜTZEN?GLOBALE HERAUSFORDERUNGEN IM DIGITALEN ZEITALTER

Christoph BornscheinCEO und Gründer, TLGG GmbH

Prof. Dr. Marco GerckeDirektor, Cybercrime Research Institute GmbH

Dr. Sven HerpigLeiter Transatlantic Cyber Forum, Stiftung Neue Verantwortung e.V.

Moderation: Jens TönnesmannWirtschaftsredakteur, DIE ZEIT

Dr. Schiffhauer

Hoyndorf

Herpig

Tönnesmann

Prof. Dr. Gercke

Prof. Dr. Gercke

Bornschein

© M

ax T

hrel

fall

Page 5: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

FORUM FÜR DATENSICHERHEIT, DATENSCHUTZ UND DATENETHIK, FRANKFURT, 26. FEBRUAR 2018

10.25 UHR IMPULSVORTRAG

INDUSTRY 4.0 AND INTERNET OF THINGSARE THEY A RISK TO YOUR BUSINESS?

— Betrachtung der stetig komplexer werdenden Herausforderungen der Cyber-Sicherheit in der digitalen Transformation

Björn HaanGeschäftsführer im Geschäftsfeld Cyber-Sicherheit, TÜV Rheinland AG

10.40 UHR KAFFEEPAUSE

11.00 UHR WORKSHOP-SESSION (2 WORKSHOPS PARALLEL)

#1 CYBERSICHERHEIT IN DER DIGITALEN TRANSFORMATIONTÜV RHEINLAND AG

Der Workshop thematisiert die Herausforderungen der Cybersicherheit in der digitalen Transformation. Ziel ist der Austausch und die Erarbei-tung von möglichen Ansätzen einer sicheren Transformation hin zu einem digitalen Unternehmen.

— Cybersicherheit entlang der vernetzten Wertschöpfungskette

— Was bedeutet Cybersicherheit als »Enabler« und »Innovator« in der digitalen Transformation?

— Warum gewinnt Cybersicherheit als Grundlage von »Safety« und »Privacy« in der digitalen Transformation an Bedeutung?

Wolfgang KienerBusiness Development Manager, TÜV Rheinland AG

#2 DATENSICHERHEIT VS. PRODUKTIVITÄTTOSHIBA EUROPE GMBH

— Schließen sich Datensicherheit und Produktivität im IoT grundsätzlich aus?

— Wie gut ist die heutige Datensicherheit in Bezug auf zukünftige Entwicklungen?

Robin SchwabeSolution Sales Manager, Toshiba Europe GmbH

12.00 UHR MITTAGESSEN

Haan

Schwabe

Kiener

Page 6: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

JAHRESTAGUNG CYBERSECURITY

12.45 UHR WORKSHOP-SESSION (3 WORKSHOPS PARALLEL)

#3 CYBER-RISIKO-QUANTIFIZIERUNG — WIE ERMITTLE ICH DEN POTENZIELLEN SCHADEN FÜR MEIN UNTERNEHMEN?AIG EUROPE LIMITED, DIREKTION FÜR DEUTSCHLAND

— Verstehen von Cyber-Risiken im Hinblick auf Betriebsunterbrechung, Wertschöpfung und DSGVO

— Identifizieren der Kronjuwelen eines Unternehmens 

— Aufzeigen einfacher Methoden zur Cyber-Risiko-Quantifizierung 

Sebastian HessCyber Risk Engineer, AIG Europe Limited, Direktion für Deutschland

Johannes BehrendsLeiter Cyber-Spezialeinheit, Aon Risk Solutions Deutschland

#4 UMSETZUNG EINER CYBERSICHERHEITSSTRATEGIE — PLANUNG DES TECHNOLOGIEEINSATZES UND AUSWAHL VON DIENSTLEISTUNGENSYMANTEC (DEUTSCHLAND) GMBH

— Cyber-Sicherheitsstrategie am Beispiel des NIST Cyber Security Framework

— Definition der verschiedenen Funktionen, Kategorien und Aufgaben

— Fahrplan, Servicekatalog und Reifegrad

— Umsetzung – organisatorisch und technologisch

Thomas HemkerDirector Security Strategy, Symantec (Deutschland) GmbH

Hess

Behrends

Hemker

Page 7: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

FORUM FÜR DATENSICHERHEIT, DATENSCHUTZ UND DATENETHIK, FRANKFURT, 26. FEBRUAR 2018

12.45 UHR WORKSHOP-SESSION (FORTSETZUNG)

#5 CYBERSECURITY AUS RECHTLICHER SICHT — WOZU SIND UNTERNEHMEN GESETZLICH VERPFLICHTET?CMS HASCHE SIGLE

— Rechtliche Rahmenbedingungen – Datenschutzrecht und IT-Sicherheitsrecht

— Gesetzliche Anforderungen und fachlicher Beurteilungsspielraum

— Informations-, Dokumentations- und Benachrichtigungspflichten

Michael KampsRechtsanwalt/Partner, Technology, Media, Communication, CMS Hasche Sigle

Dr. Florian SchneiderRechtsanwalt/Partner, Technology, Media, Communication, CMS Hasche Sigle

13.45 UHR KAFFEEPAUSE

14.05 UHR ONE-ON-ONE

WHAT THE HACK IS GOING ON? EIN GESPRÄCH MIT »NEX« (ALIAS CLAUDIO GUARNIERI) ÜBER WHITE-HAT-HACKING

nex (Claudio Guarnieri)Senior Technologist & Researcher, Amnesty International; Co-Founder, Security Without Borders

im Gespräch mit Stefan SchmittStellv. Ressortleiter Wissen, DIE ZEIT

nex

Kamps

Schmitt

Dr. Schneider

© M

icha

el H

eck

Page 8: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

JAHRESTAGUNG CYBERSECURITY

14.25 UHR EINFÜHRUNG

SCHUTZ KRITISCHER INFRASTRUKTUREN

— Stuxnet und die Folgen

— Was müssen Unternehmen leisten und was kann der Staat tun?

— Was verändert sich mit Industrie 4.0?

Ralph LangnerDirector, Langner Communications GmbH; Aufklärer der »Stuxnet«-Malware

14.45 UHR ABSCHLUSSDISKUSSION

ERFOLGREICHE RECOVERY NACH EINEM ANGRIFFWIE UNTERNEHMEN DER MALWARE TROTZEN

Prof. Dr. Tobias HeintgesChefarzt der Medizinischen Klinik & Medizinischer Geschäftsführer, Lukaskrankenhaus Neuss

Ralph LangnerDirector, Langner Communications GmbH; Aufklärer der »Stuxnet«-Malware

Ghazaleh KoohestanianCEO, Re2You GmbH

Moderation: Stefan SchmittStellv. Ressortleiter Wissen, DIE ZEIT

15.30 UHR ENDE DER KONFERENZ

Prof. Dr. Heintges

Koohestanian

Langner

Schmitt

© M

icha

el H

eck

Langner

Page 9: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

FORUM FÜR DATENSICHERHEIT, DATENSCHUTZ UND DATENETHIK, FRANKFURT, 26. FEBRUAR 2018

UNSERE PARTNER

Mitveranstalter:

Veranstaltungspartner:

In Zusammenarbeit mit dem Zeitverlag

Förderer:

Aussteller: Medienpartner: Offizieller Druckpartner:

Page 10: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

KONTAKT / ANMELDUNGConvent Gesellschaft für Kongresse und Veranstaltungsmanagement mbH

Ein Unternehmen der ZEIT Verlagsgruppe Senckenberganlage 10–12 60325 Frankfurt am Main

Matthias Köhler Michael Gassmann Projektleitung / Kontakt für Sponsoren Besucherbetreuung Telefon: 069 / 79 40 95-60 Telefon: 069 / 79 40 95-65 [email protected] [email protected]

www.convent.de/cybersecurity Registrierung: www.convent.de/cybersecurity_anmeldung

VERFOLGEN SIE NEUIGKEITEN ZU UNSEREN VERANSTALTUNGEN AUF:

www.twitter.com/conventkongress #cyberffm

www.facebook.de/conventkongresse

www.xing.com/companies/conventkongressegmbh

VERANSTALTUNGSORTIndustrie- und Handelskammer Frankfurt am Main Börsenplatz 4 60313 Frankfurt am Main

Anreise mit dem PKW

Falls Sie mit dem Auto nach Frankfurt kommen, fahren Sie immer in Richtung Innenstadt. Über das Parkhausleitsystem finden Sie zu den Parkhäusern »Börse« oder »Schillerpassage«.

Anreise mit öffentlichen Verkehrsmitteln

Mit den öffentlichen Verkehrsmitteln erreichen Sie die IHK in 5 Minuten vom Frankfurter Hauptbahnhof und in 15 Minuten vom Frankfurter Flughafen. Sie können alle S-Bahnen benutzen, die stadteinwärts in Richtung Hauptwache fahren. Von der S-Bahn- Station »Hauptwache« nehmen Sie den Ausgang »Schillerstraße«.

© J

oche

n M

ülle

r

Page 11: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

«

17. FRANKFURTER SYMPOSIUM

COMPLIANCE& UNTERNEHMENSSICHERHEIT

22. NOVEMBER 2018IHK FRANKFURT AM MAIN SAVE

THE DATE!

Teilnahme jetzt vormerken unter www.convent.de/compliance

Für Rückfragen zum Programm und zu den Einbindungsmöglichkeiten für Sponsoren steht Ihnen Matthias Köhler unter 069 / 79 40 95 60 und unter [email protected] gerne zur Verfügung.

VERANSTALTUNGSPARTNER

Page 12: JAHRESTAGUNG CYBERSECURITY - Convent · des NIST Cyber Security Framework — Definition der verschiedenen Funktionen, Kategorien und Aufgaben — Fahrplan, Servicekatalog und Reifegrad

Convent Gesellschaft für Kongresse und Veranstaltungsmanagement mbH Ein Unternehmen der ZEIT Verlagsgruppe Senckenberganlage 10–12 60325 Frankfurt am Main Telefon: 069 / 79 40 95-25 Telefax: 069 / 79 40 95-44 www.convent.de