Aktueller Stand: Cybersecurity Defence und der Bekämpfung von Cyber-Kriminalität
Veranstaltungsort
Casino Gebäude Raum Cas. 1.812Norbert-Wollheim-Platz 1
60323 Frankfurt, Deutschland
Beschreibung
Es gibt keine 100% Sicherheit, die Frage ist nicht, ob, sondern wann ein Angriff erfolgt“ – dieser Satz wird von Experten treffenderweise sehr häufig zitiert. Ein zentrales Thema der Informationssicherheit ist daher neben Schutz durch präventive Maßnahmen auch die Erkennung und Reaktion auf erfolgte Angriffe. Dazu ist es wichtig zu wissen, wie die verschiedenen Angreifergruppen agieren. Wie kann effektiver Schutz gegen Angriffe von Kriminellen, Nachrichtendiensten und anderer Akteure aussehen? Wie unterscheiden sie sich, und wie kann man sie erkennen? Was kann man daraus ableiten für den Schutz gegen solche Angriffe?
Das BSI hat hierzu bereits in 2022 eine „Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung“ (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/KRITIS/oh-sza.pdf?__blob=publicationFile&v=17) herausgegeben, die insbesondere von KRITIS-Unternehmen zu berücksichtigen ist und deren Umsetzung im Rahmen der Prüfung bewertet wird. Diese wurde gerade im November 2024 aktualisiert und kann auch nicht KRITIS-Unternehmen als Hilfestellung dienen, wenn es um die Identifizierung wichtiger Bausteine geht. Und auch der „Mindeststandard des BSI zur Protokollierung und Detektion von Cyberangriffen“ (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Mindeststandards/MST_BSI_PD_Version_2_1.pdf?__blob=publicationFile&v=6) für die Infrastrukturen des Bundes wurde parallel aktualisiert.
Was gehört also zu einer angemessenen Verteidigung, welche Lösungsansätze gibt es und welche Erfahrungen mit Umsetzungen gibt es in der Praxis?
Mit diesen Fragen wollen wir uns in diesem Workshop befassen. Neben der Sicht von Unternehmen und dem Einsatz von SOC und Threat Intelligence sind dabei auch Präsentationen staatlicher Akteure geplant, die sich mit der Bekämpfung von Cyber-Kriminalität oder dem Schutz gegen Spionage befassen.
Programm
Programm (Stand 10.03.2025)
10:00-10:15 | Begrüßung
|
10:15-10:55 | Klaus Hunsänger, Bundesamt für Sicherheit in der Informationstechnik (BSI) Systemen zur Angriffserkennung (SzA)
Betreiber Kritischer Infrastrukturen haben die Verpflichtung, angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen. Seit IT-SiG 2.0 gehört hierzu auch der Einsatz von Systemen zur Angriffserkennung (SzA). Derartige Systeme stellen eine effektive Maßnahme zur (frühzeitigen) Erkennung von Cyber-Angriffen dar und unterstützen insbesondere die Schadensreduktion. Das BSI hat eine Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung erstellt, um den Betreibern Kritischer Infrastrukturen sowie den prüfenden Stellen einen Anhaltspunkt für die individuelle Umsetzung und Prüfung der Vorkehrungen zu geben. (inkl. Diskussion / FAQ) |
10:55-11:10 | Kommunikationspause - Zeit zum Wissensaustausch |
11:10-11:50 | Eric Müller, Polizeioberkommissar, Hessisches Landeskriminalamt, ZAC – Zentrale Ansprechstelle Cybercrime YOU HAVE BEEN HACKED! (inkl. Diskussion / FAQ) |
11:50-13:30 | Mittagspause - Mittagessen in der Mensa Uni Frankfurt |
13:30-14:10 | Thomas Wallutis, (externer) ISB, IHK-GfI GmbH Zwei Jahre nach dem Vorfall – ein Erfahrungsbericht Die IHK-Organisation wurde in 2022 (vermutlich) gezielt angegriffen; besonders betroffen war der IT-Dienstleister der Kammern, die IHK-GfI GmbH in Dortmund. Aufwändiger als die forensische Untersuchung gestaltete sich die sichere Wiederherstellung. Thomas Wallutis, der externe Informationssicherheitsbeauftragte der IHK-GfI GmbH, berichtet über die Erfahrungen aus dem Vorfall. Thomas Wallutis ist Principal Security Resulter der @-yet GmbH und externer Informationssicherheitsbeauftragter der IHK-GfI GmbH. Mit einem Background in Infrastruktur liegt sein Schwerpunkt mittlerweile in allen Themen rund um Informationssicherheitsmanagementsysteme. Er ist seit 35 Jahren in der IT-Branche tätig. (inkl. Diskussion / FAQ) |
14:10-14:25 | Kommunikationspause - Zeit zum Wissensaustausch |
14:25-15:05 | Christopher Brumm, Cyber Security Architect, Microsoft Security MVP, glueckkanja AG Clickbait vs. Reality: Die Cyber Threats, um die Sie sich wirklich sorgen sollten. Als Managed Security Service Provider sichern wir bei glueckkanja über 1 Mio Entities in 52 Ländern bei diversen kritischen europäischen Firmen ab und erleben jeden Tag welche Angriffe stattfinden und welche Gegenmaßnahmen sowohl proaktiv als auch reaktiv sinnvoll sind. Lassen sie uns einen Blick auf ein paar repräsentative Fälle aus der letzten Zeit werfen und über die sich aus diesen Vorfällen abgeleiteten notwendigen Maßnahmen sprechen. Unserer Erfahrung nach gibt es hier eine hohe Schnittmenge aller Unternehmen und wir können mit unseren Services schnell das Fundament stabilisieren, um anschließend zusammen in einen kontinuierlichen Verbesserungsprozess einzusteigen. |
15:05-15:20 | Kommunikationspause - Zeit zum Wissensaustausch |
| 15:20-16:00 | Philipp Trinius, Deutsche Telekom Security GmbH, Leiter Cyber Defense und Cloud Security Security Operations Center (SOC) als Managed Security Service (MSS) (inkl. Diskussion / FAQ) |
16:00-17:00 | Diskussion / Open Panel Erfahrungen & Best Practices der Workshopteilnehmer |
17:00 | Ende der Veranstaltung |
Referent*innen
Klaus Hunsänger
Bundesamt für Sicherheit in der Informationstechnik (BSI)
Eric Müller
Polizeioberkommissar
Max Bachon
Polizeioberkommissar
Thomas Wallutis
(externer) ISB, IHK-GfI GmbH
Thomas Wallutis ist Principal Security Resulter der @-yet GmbH und externer Informationssicherheitsbeauftragter der IHK-GfI GmbH. Mit einem Background in Infrastruktur liegt sein Schwerpunkt mittlerweile in allen Themen rund um Informationssicherheitsmanagementsysteme. Er ist seit 35 Jahren in der IT-Branche tätig.
Christopher Brumm
Cyber Security Architect, Microsoft Security MVP, glueckkanja AG
Christopher Brumm ist Cyber Security Architekt und Teil des Security Team der glueckkanja AG. Er ist seit über 15 Jahren im Bereich IT Sicherheit unterwegs und hat sich auf den Security Stack von Microsoft spezialisiert. Mit viel praktischer Erfahrung hilft er tagtäglich Firmen ihre (kritische) IT Infrastruktur abzusichern und hält regelmäßig Vorträge auf Konferenzen und Communityveranstaltungen.
Dr. Philipp Trinius
Leiter Cyber Defense und Cloud Security, Deutsche Telekom Security GmbH
Anmeldung
- Kosten
- Kostenlos
- Hinweis
- Zu dieser Veranstaltung können Sie sich online anmelden.
- Anmeldefrist
- 18.03.2025
- Freie Plätze
- 15