BEGIN:VCALENDAR
VERSION:2.0
PRODID:https://github.com/derhansen/sf_event_mgt
METHOD:PUBLISH
BEGIN:VEVENT
UID:621-1320@fg-secmgt.gi.de
CLASS: PUBLIC
SUMMARY:Social Engineering und andere aktuelle Aspekte aus der Sicherheitsm
 anagement-Praxis
DESCRIPTION:Themen des Workshops\n\n 	Social Engineering - das wirksamste S
 ecurity Awareness Tool 	Securitybegleitung von Projekten, insbesondere Outs
 ourcing-Projekten 	Aspekte der Einführung eines IDS/IPS Systems \n\n\n\nDet
 ails zu den Vorträgen\n\nMichael Lardschneider (CISO, Münchner Rückversiche
 rungs-Gesellschaft, München): Social Engineering - das wirksamste Security 
 Awareness Tool\n\nDie López-Affäre, Deutschlands wohl bekanntester Industri
 espionage-Skandal, hat gezeigt: Betrug ist eine Wachstumsbranche. Und noch 
 immer verkennen Firmen die Gefahr. Weil die wichtigsten Daten technisch mei
 st am besten gesichert sind, suchen sich Angreifer immer das schwächste Gli
 ed im Unternehmen aus: den Mitarbeiter.\n\nUnter einem Social Engineering A
 ssessment versteht man einen simulierten Spionageangriff auf Mitarbeiter. D
 abei wird ausschließlich mit, auf die psychologische Verwundbarkeit des Men
 schen abzielenden Methoden versucht, zuvor festgelegte vertrauliche Informa
 tionen zu erschleichen.\n\nDer Vortrag zeigt, wie ein solches Assessment ko
 nzipiert, vorbereitet, durchgeführt und nachbereitet werden sollte, um eine
 n möglichst hohen Mehrwert im Unternehmen zu erzeugen. Über die potenzielle
 n Stolpersteine, die geeignete Auswahl des "Angreifers" sowie die Kommunika
 tionsmaßnahmen vor, während und nach dem Assessment wird ebenso berichtet, 
 wie über die Möglichkeiten, die Ergebnisse und Erkenntnisse eines solchen A
 ssessments in einem Security Awareness Programm aufzunehmen.  \n\nStefan Ke
 ller (Roche, Basel): Securitybegleitung von Projekten, insbesondere Outsour
 cing-Projekten\n\nEs werden die folgenden Themen adressiert:\n\n 	Einbettun
 g von Security Aspekten in eine unternehmensweite IT Projekt Methode 	Zuord
 nung der entsprechenden Phasen und Meilensteine in Outsourcing-Projekten 	M
 eilensteine und Deliverables aus Security-Sicht  \n\nDr. Alexander Schinner
  (T-Systems GEI GmbH, München): Aspekte der Einführung eines IDS/IPS System
 s\n\nTrotz Gartners "IDS ist tot" wird in vielen IT-Abteilungen über den Nu
 tzen und die mögliche Einführung eines Intrusion Detection/Prevention Syste
 ms diskutiert. In diesem Vortrag sollen beispielhaft verschiedene organisat
 orische, rechtliche und technische Aspekte des Einsatzes von IDS/IPS System
 en vorgestellt werden.\n\n [Präsentation als PDF]
LOCATION:DB Systel GmbH
DTSTAMP:20180726T171125Z
DTSTART:20070427T080000Z
DTEND:20070427T151500Z
END:VEVENT
END:VCALENDAR
