FG Secmgt - Veranstaltung: Navigieren durch den Regularien-Dschungel: DORA, NIS2 und CRA als Wegweiser für Informationssicherheit
Veranstaltungsort
Casino Gebäude Raum Cas. 1.812Norbert-Wollheim-Platz 1
60323 Frankfurt, Deutschland
Beschreibung
Die Einhaltung von Informationssicherheitsstandards ist unerlässlich in einer zunehmend digitalisierten Welt, in der Cyberbedrohungen immer präsenter werden: Angriffe und damit verbundene Ausfälle bis zur Handlungsunfähigkeit bei Unternehmen und Kommunen sind in der Presse keine Seltenheit mehr.
Regularien wie Digital Operational Resilience Act (DORA), Network and Information Security Directive (NIS2) und Cyber Resilience Act (CRA) setzen Maßstäbe in der Informationssicherheit und zielen darauf ab, Unternehmen vor Cyberangriffen zu schützen und ihre digitale Resilienz zu stärken. Sie geben dabei Schadensszenarien vor, gegen die explizit ein Schutz aufzubauen ist. DORA adressiert den Finanzsektor und stellt Anforderungen an die operative Belastbarkeit digitaler Systeme, gleich ob im Eigenbetrieb oder als Service eingekauft. Es gilt dabei als „Lex Specialis“ zur NIS2-Richtlinie, die sich auf eine breitere Palette von kritischen Sektoren fokussiert. Der CRA erweitert den Schutzrahmen auf die vernetzten Produkte und Dienstleistungen.
Die Relevanz dieser Regularien ergibt sich aus den steigenden Cyberbedrohungen und den damit verbundenen Risiken für Unternehmen und Verbraucher. Denn die Auswirkungen betreffen dabei meist auch Kunden bzw. die Allgemeinheit. Ein schwieriges Gebiet für Selbstregulierung, da solche Schäden von den Unternehmen meist anders bewertet werden als vom betroffenen Einzelnen. Von den Regulierungen betroffene Unternehmen sollten nun ihre bestehenden Sicherheitsmaßnahmen prüfen: Es gilt, Personal zu schulen, in moderne Sicherheitskonzepte zu investieren, Notfallpläne zu entwickeln und kontinuierliche Überwachungs- und Berichtssysteme zu implementieren, um die Einhaltung der Regularien sicherzustellen und sich vor den weitreichenden Konsequenzen von Cyberangriffen zu schützen.
Doch was genau gilt es zu tun, was ist die Erwartungshaltung der Gesetzgeber und welche Lösungen und Umsetzungen gelten als angemessen, um die Ziele der Richtlinien zu erreichen? Dies wollen wir im Workshop beleuchten.
Agenda
* Aufbau und Zielrichtung der Regularien
* Aktueller Stand der Vorgaben und Gesetze
* Zukünftige Ausrichtung und Entwicklung
* Umsetzungsbeispiele - Best Practices
* Gemeinsamkeiten von und Unterschiede zwischen den Regularien
Programm
Programm (Stand 30.10.2024)
10:00-10:15 | Benedict Voßbein, Stellvertretender Sprecher des Leitungsgremiums
Begrüßung
|
10:15-10:55 | Dr. Frank Damm, FTI Consulting Deutschland GmbH Cybersecurity Regulierung am Beispiel von DORA, NIS2 und CRA Digital Operational Resiliency Act (DORA), Network and Information Security Directive (NIS2) und NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz und Cyber Resiliency Act (CRA) sind Beispiele aktueller Cybersecurity Regulierung. Unser Vortrag setzt den Fokus auf die betroffenen Unternehmen in der Wirtschaft und behandelt die folgenden Aspekte:
Ist ein übergreifendes Ziel dieser Regulierung erkennbar und was ist der Ausblick? Schwerpunkt NIS 2:
(inkl. Diskussion / FAQ) |
10:55-11:05 | Kommunikationspause - Zeit zum Wissensaustausch |
11:05-11:45 | Thomas Kahl, Taylor Wessing Partnerschaftsgesellschaft mbB Cybersicherheitsrecht 2.0 – Was bringen NIS-2, DORA & CRA für Unternehmen
Der Vortrag gibt einen Überblick über die aktuelle Cybersicherheits-Gesetzgebung in der EU und Deutschland, wo besondere Stolpersteine in der Anwendung und Umsetzung liegen und welche neuen Pflichten auf Unternehmen zukommen. (inkl. Diskussion / FAQ) |
11:45-13:25 | Mittagspause - Mittagessen in der Mensa Uni Frankfurt |
13:25-14:05 | Clarissa Bent und Sebastian Dosch, microfin Unternehmensberatung GmbH DORA-Informationsregister zur Unterstützung des Risikomanagements In dem Vortrag wird ein strukturiertes Vorgehen zur Erstellung eines umfassenden Informationsregisters vorgestellt, das essenziell für das Risikomanagement gemäß den DORA-Vorgaben ist. Anhand eines konkreten Kundenbeispiels und einer SaaS-Lösung wird verdeutlicht, wie ein solches Register aufgebaut werden kann. Zudem werden die Möglichkeiten erörtert, wie dieses Register das Risikomanagement unterstützen kann. (inkl. Diskussion / FAQ) |
14:05-14:15 | Kommunikationspause - Zeit zum Wissensaustausch |
14:15-14:55 | Marion Steiner, IT-Security@Work GmbH (ISW) Praktische Umsetzung des Risikomanagements - vom kritischen Prozess zum Schutzbedarf der IT-Assets Der Vortrag beleuchtet eine Lösung, wie das IKT-Risikomanagement die „kritischen Geschäftsprozesse“ gemäß KRITIS/DORA oder NIS2 bis hin zu Ableitung des Schutzbedarfs und damit der notwendigen Informationssicherheitsmaßnahmen für die IT-Assets umgesetzt werden kann, und wie dies mit den Richtlinien, die im Unternehmen aufzustellen sind, unterlegt werden kann. (inkl. Diskussion / FAQ) |
14:55-15:05 | Kommunikationspause - Zeit zum Wissensaustausch |
| 15:05-15:45 | Christopher Ruppricht, SCHUFA Holding AG
DORA aus Sicht eines IKT-Drittdienstleisters |
15:45-16:30 | Diskussion / Open Panel Erfahrungen & Best Practices der Workshopteilnehmer |
16:30h | Ende der Veranstaltung |
Referent*innen
Dr. Frank Damm
Managing Director für FTI Consulting Deutschland GmbH
Dr. Frank Damm ist als Managing Director für FTI Consulting Deutschland GmbH im Bereich Cyber Security tätig. Er verfügt über viele Jahre Industrieerfahrung in ICT-Themen und Projekten in verschiedenen Märkten und mit komplexen Regulierungsanforderungen.
Er promovierte in der Kryptologie und führte viele Projekte, Teams und Bereiche in mehreren Industrieunternehmen. Seine Tätigkeiten waren/sind Beratung, Programmierung, Projektleitung, Multiprojektleitung, Programmleitung, Abteilungsleitung, Bereichsleitung, Sicherheitsbeauftragter / CISO, Delivery Manager, Engagement Manager sowie Kunden- und Programmmanager.
Herr Dr. Damm ist Mitglied der Berufsverbände GI, ACM und ISACA. Er ist ehrenamtliches Mitglied des Leitungsgremiums der Fachgruppe SECMGT der GI seit der Gründung dieser Fachgruppe.
Thomas Kahl
Fachanwalt, Taylor Wessing Partnerschaftsgesellschaft mbB
Thomas Kahl ist Fachanwalt für Informationstechnologierecht und Experte für Datenschutz- und IT-Sicherheitsrecht in regulierten Sektoren wie der Automobil-, Healthcare und Finanzindustrie. Er verfügt über umfangreiche Erfahrung in der Beratung von Datenschutzvorfällen, Cyberangriffen, datenschutzrechtlichen Streitigkeiten sowie gerichtlichen und behördlichen Verfahren.
Thomas Kahl Partner der internationalen Wirtschaftskanzlei Taylor Wessing in Frankfurt und leitet die Industry Group Automotive & Mobility der Sozietät. Er ist in vielen branchenspezifischen Arbeitsgruppen und Verbänden wie BITKOM, BVDW, DGRi, BvD e.V. und iapp aktiv. Er hält regelmäßig fachspezifische Vorträge und Seminare u.a. bei der Beck Akademie und dem BvD e.V. und ist Dozent an der Frankfurt School im Studiengang Certified Compliance Professional (CCP).
Clarissa Bent
microfin Unternehmensberatung GmbH
Clarissa Bent vereint als Wirtschaftsjuristin betriebswirtschaftliche Expertise mit juristischem Fachwissen. Ihre Begeisterung für die IT findet besonderen Ausdruck in der Beschäftigung mit neuartigen Technologien wie Künstlicher Intelligenz. Sie ist Spezialistin für Datenschutz, Compliance und Governance und kennt sich aus mit der Einhaltung regulatorischer Anforderungen für die Informationssicherheit.
Sebastian Dosch
microfin Unternehmensberartung GmbH
Sebastian Dosch ist Experte für juristische und datenschutzrelevante Themen rund um IT-, Cloud- und KI-Ausschreibungen sowie -Services mit dem Schwerpunkt auf regulierten Branchen wie Banken und Versicherungen. Europäische wie deutsche Regulatorik (DORA, NIS2, EBA-, EIOPA-, ESMA-Leitlinien, MaRisk, MaGo, BAIT, VAIT etc.) sind sein tägliches Handwerkszeug.
Marion Steiner
IT-Security@Work GmbH (ISW)
Marion Steiner ist Diplom-Informatikerin und CISSP (Certified Information System Security Professional). Seit 2010 ist sie als Mitglied der Unternehmensleitung verantwortlich für die Leistungserbringung und das Business Development der IT-Security@Work GmbH (ISW) in Mörfelden-Walldorf. Ihr fachlicher Fokus liegt darin, Informationssicherheit, IT-Compliance und Datenschutz lebbar in die Unternehmensprozesse (Geschäfts- und Betriebsprozesse) zu integrieren. Frau Steiner ist zudem in verschiedenen Fachverbänden aktiv, u. a. als Mitglied im Leitungsgremium der GI-Fachgruppe Sicherheitsmanagement oder als Gutachterin des CAST-e.V.-Förderpreis IT-Sicherheit zur Auswahl der Finalisten in den Kategorien Master-/Bachelor- oder andere Abschluss-Arbeiten. Sie hat Erfahrung als eISB für KRITIS Unternehmen oder Unternehmen, die unter DORA oder NIS2 fallen und betreut derzeit mehrere DORA-Projekte.
Anmeldung
- Kosten
- Kostenlos
- Hinweis
- Zu dieser Veranstaltung können Sie sich online anmelden.
- Anmeldefrist
- 06.11.2024
- Freie Plätze
- 10