BEGIN:VCALENDAR
VERSION:2.0
PRODID:https://github.com/derhansen/sf_event_mgt
METHOD:PUBLISH
BEGIN:VEVENT
UID:602-1320@fg-secmgt.gi.de
CLASS: PUBLIC
SUMMARY:Management von Informationssicherheit kritischer Infrastrukturen
DESCRIPTION:Agenda\n\nDiesmal widmen wir uns dem Thema "Management von Info
 rmationssicherheit kritischer Infrastrukturen". Dabei steht der konkrete Um
 gang mit sowohl logistischen, als auch technischen Herausforderungen besond
 ers schützenswerter Infrastrukturen unter Berücksichtigung der aktuellen Ge
 fährdungslage im Vordergrund. Dieser Workshop ist als Einstieg in diese The
 matik anzusehen, die mit ihren unterschiedlichen Gesichtspunkten in spätere
 n Workshops (z.B. zu Smart Grids) fortgesetzt werden soll.\n\nDie unterschi
 edlichen Facetten des Managements von Informationssicherheit kritischer Inf
 rastrukturen sollen auf der Grundlage folgender Vorträge diskutiert werden 
 (die Angabe der Themen erfolgt dabei in Form von Arbeitstiteln):\n\n 	Rolf-
 Dieter Kasper (RWE Deutschland AG - Telekommunikation und Sicherheit): Beri
 cht über das Standardisierungsvorhaben zum "Leitfaden für das Informationss
 icherheitsmanagement von Steuerungssystemen der Energieversorgung auf Grund
 lage der ISO/IEC 27002" 	Dirk Reinermann (Bundesamt für Sicherheit in der I
 nformationstechnik - Referat Kritische Infrastrukturen): "Aktuelles zu krit
 ischen Infrastrukturen" [angefragt] 	Ulrich Twrsnick (Fachberater für Krise
 nmanagement des Bundesamtes für Bevölkerungsschutz und Katastrophenhilfe): 
 "Das System LÜKEX - eine länder- und bereichsübergreifende Krisenmanagement
 -Übung" 	Wolfgang Böhmer (TU Darmstadt): "Analyse von Zustands- und Verhalt
 ensrisiken in dynamischen Systemen mittels Spieltheorie am Beispiel des Stu
 xnet Virus" [angefragt] 	Gründung eines Arbeitskreises Kritische Infrastruk
 turen (AK KRITIS) der GI-Fachgruppe Management von Informationssicherheit (
 FG SECMGT) \n\nDer Workshop wird moderiert von Bernhard C. Witt, it.sec Gmb
 H & Co. KG.\n\nDie tatsächliche Reihenfolge der Vorträge kann von obiger Au
 flistung abweichen. Rechtzeitig vor dem Workshop liegen die einzelnen Abstr
 acts und die vom jeweiligen Vortragenden präzise festgelegten Vortragstitel
  vor.\n\n\n\nDetails zu den Beiträgen\n\nModeration:\n\nDer Workshop wird m
 oderiert von Bernhard C. Witt, it.sec GmbH & Co. KG. \n\nBegrüßung & Vorste
 llung der FG SECMGT\n\n[Download als PDF] \n\nRolf-Dieter Kasper (RWE Deuts
 chland AG - Telekommunikation und Sicherheit): Bericht über das Standardisi
 erungsvorhaben zum "Leitfaden für das Informationssicherheitsmanagement von
  Steuerungssystemen der Energieversorgung auf Grundlage der ISO/IEC 27002"\
 n\nFür den Betrieb der intelligenten Stromnetze der Zukunft (so genannte Sm
 art Grids) ist eine starke Kommunikationsvernetzung von Erzeugern, Verbrauc
 hern und Netzbetreibern weit in die Fläche hinein unabdingbare Voraussetzun
 g. Damit einher geht ein zunehmender Bedarf nach Informationssicherheit - z
 umal die Daten bei unterschiedlichen Parteien anfallen und über eine Vielza
 hl von Schnittstellen ausgetauscht werden müssen. Im diesem Beitrag bericht
 et der Autor von Aktivitäten der RWE beim Aufbau einer Smart Grid fähigen I
 nfrastruktur. Neben den Aktivitäten im eigenen Hause zur Weiterentwicklung 
 der Prozesssteuerungssysteme und -netze liegt ein besonderes Augenmerk auf 
 der Berücksichtigung der Sicherheitsanforderungen in den neu hinzukommenden
  IT-Umgebungen und Produkten für Smart Metering und Smart Grid Anwendungen.
  Um Abhängigkeiten von einzelnen Herstellern und proprietären Lösungen von 
 vorneherein zu vermeiden wird hier strategisch auf internationale Normen un
 d anerkannte Verfahren sowie auf eine koordinierte Vorgehensweise innerhalb
  der Fachverbände gesetzt. Nach Erfahrungen mit der spezifischen Umsetzung 
 der ISO/IEC 27001 Norm im prozessnahen Umfeld eines Energienetzbetreibers, 
 bereiten wir derzeit einen Normentwurf vor, der ähnlich wie die ISO/IEC 270
 11 für Telekommunikationsunternehmen, aufbauend auf der Normenreihe ISO 270
 00 die Anwendung des IT-Sicherheitsmanagements bei Energieversorgungsuntern
 ehmen beschreibt.\n\n[Download als PDF]\n\nUlrich Twrsnick (Fachberater für
  Krisenmanagement des Bundesamtes für Bevölkerungsschutz und Katastrophenhi
 lfe): "Das System LÜKEX - eine länder- und bereichsübergreifende Krisenmana
 gement-Übung"\n\nDas Referat skizziert die föderale Struktur deutscher Risi
 ko- und Krisenstruktur und erläutert am Beispiel des "Systems LÜKEX" die Kr
 isenmanagementstrukturen auf "strategischer" Ebene bereichsübergreifend in 
 Deutschland. Dabei soll dargestellt werden, wie in "Übungszyklen" von bis z
 u zwei Jahren die verantwortlichen "Manager" in den Krisen- und Verwaltungs
 stäben beim Bund, den Ländern und in den Unternehmen der kritischen Infrast
 rukturen ihre Verfahren, Strukturen und Informationsbeziehungen evaluieren 
 und optimieren. Das inzwischen auch international beobachtete "System LÜKEX
 " wird in seinen einzelnen Phasen und Schritten dargestellt. Ein Überriss ü
 ber die vergangenen Übungen, sowie ein Ausblick auf "LÜKEX 11" beschließen 
 das Referat.\n\n[Download als PDF]\n\nMarc Schober (Bundesamt für Sicherhei
 t in der Informationstechnik - Referat Kritische Infrastrukturen): "Aktuell
 es zu kritischen Infrastrukturen"\n\n[Download als PDF]\n\nBernhard C. Witt
  (it.sec GmbH & Co. KG): Gründung eines Arbeitskreises Kritische Infrastruk
 turen (AK KRITIS) der GI-FG SECMGT
LOCATION:DB Systel GmbH
DTSTAMP:20180726T165956Z
DTSTART:20110610T081500Z
DTEND:20110610T150000Z
END:VEVENT
END:VCALENDAR
