Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und...

22
Unternehmenssicherheit im Zeitalter von CyberWar Felix Juhl, Gründer & CEO Silentrunner Dienstag, 12. November 2013 GDI Gottlieb Duttweiler Institute, Rüschlikon

Transcript of Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und...

Page 1: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

Unternehmenssicherheit im

Zeitalter von CyberWar

Felix Juhl, Gründer & CEO Silentrunner

Dienstag, 12. November 2013GDI Gottlieb Duttweiler Institute, Rüschlikon

Page 2: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

Mit Ausnahme von Viren in der

Natur gibt es nichts, was sich mit

solcher Geschwindigkeit, Effizienz

und Aggressivität ausbreitet wie

das Internet

Page 3: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// Zur Person

• 1983 Ansteckung Computer“virus“

• FlBschft BMvG, MilNw, SiBe

• Internationale Kaderfunktionen

• Ges. für technische Sonderlösungen

• Center for Securiy Studies, ETH Zürich

• Lakeview Holding und Silentrunner

Page 4: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// Grundsatz

Vom

Cold War

zum

Code War

Begriff

CyberWar

ist nur ein

Kunstwort

Page 5: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

/ Die Gefahr aus dem Netz

Page 6: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// PRISM, Bullride & Co.

Page 7: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// PRISM, Bullride & Co.

Page 8: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// Verschlüsselung?

Page 9: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// Sind die KMU in Gefahr?

Page 10: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

/ Die wirkliche Gefahr

Page 11: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge
Page 12: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

Die Folgen eines Stromausfalls treten

abrupt auf und sind massiv.

Page 13: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

Italien

28.9.2003

>

57 Mio. Menschen

>

bis zu 18 Stunden

Münsterland

6.11.2005

>

250.000

Menschen

>

bis zu sieben Tage

Nordamerika

14.8.2003

>

50 Mio. Menschen

>

bis zu drei Tage

>

6,8 bis 10,3 Mrd. $

Page 14: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

Aufgrund der nahezu vollständigen

Durchdringung der Lebens- und

Arbeitswelt mit elektrisch betriebenen

Geräten durch das Internet würden

sich die Folgen eines langandauern-

den und großflächigen Stromausfalls zu

einer Schadenslage von besonderer

Qualität summieren.

// Stromausfall

Page 15: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

• die komplexe Topologie und

Technologie der Informations- und

Telefonnetze sind abhängig von einer

externen Stromversorgung

// Stille im Äther

Page 16: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

Elektrisch betriebene Elemente der Verkehrsträger Straße, Schiene, Luft und Wasser fallen sofort oder nach wenigen Stunden aus.

• die Transportmittel

• die Infrastrukturen

• die Steuerung und Organisation des

entsprechenden Verkehrsträgers.

// Stillstand

Page 17: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

Im Bereich der Behörden ist aufgrund des aktuellen Informationsstandes keine für alle Akteure und Netze zutreffende Einschätzung möglich.

Die Kommunikationsnetze des Bundes können etwa zwei bis drei Tage mit Notstrom weiterbetrieben werden.

Und dann?

// Ebene Bund und Kanton

Page 18: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

• technisches oder humanes Versagen,

• kriminelle oder terroristische Aktionen,

• Epidemien, Pandemien oder

• Klima und Extremwetter

// Gründe gibt es genug

Page 19: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

• Ist die Wirtschaft vorbereitet?

• Gibt es Notfallpläne?

• Gibt es einen Dialog

– KMU untereinander?

– mit Bund / Kanton / BABS / etc.

• Vielzahl von Strategien...

• Bevölkerungs- und Zivilschutz 2015+

// Unternehmen

KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz

SKI Strategie Bund

Vorsorge von Staat,

Wirtschaft und Bevölkerung

verbessern

Maßnahme 10

Die Bevölkerung und

Wirtschaft werden über

selbstvorsorgliche

Schutzmöglichkeiten ...

informiert und sensibilisiert.

Page 20: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// Ausweg

KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz

Unternehmen dürfen nicht nur nach dem Staat fragen, sondern müssen auch aktiv etwas dazu beitragen.

Die öffentliche Hand und die Wirtschaft müssen gemeinsam neue Regeln entwickeln, da die Vernetzung und die Abhängigkeiten so schnell verändern, dass kein Gesetz mehr mithalten kann.

Vertrauensvoller und bidirektionaler Dialog und Austausch.

Page 21: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// Region Zürichsee

Das RAV Zürichsee und die Silentrunner

planen ab Q1/2014 folgende KMU-

Workshops:

• Unternehmenssicherheit

• Cyber-Security

• Krisen- und Notfallplanung

Page 22: Unternehmenssicherheit im Zeitalter von CyberWaritq.ch/pdf/RAV.pdf · KKM SVS = Konsultations- und Koordinationsmechanismus Sicherheitsverbund Schweiz SKI Strategie Bund Vorsorge

// Fragen?

[email protected] 079 818 4999