Kompetenzgruppe Sicherheit http://sicherheit.eco.de Just another eco.de weblog Tue, 15 May 2012 14:49:53 +0000 en hourly 1 http://wordpress.org/?v=3.1 Save the Date – Internet Security Days 2012 http://sicherheit.eco.de/2012/05/09/save-the-date-internet-security-days-2012/ http://sicherheit.eco.de/2012/05/09/save-the-date-internet-security-days-2012/#comments Wed, 09 May 2012 15:10:31 +0000 Cornelia Schildt http://sicherheit.eco.de/?p=1252 Nach dem großen Erfolg der Internet Security Days mit mehr als 650 Teilnehmern und einem breiten Medienecho im vergangenen Jahr geht die Veranstaltung in ihre zweite Runde.  Am 11. und 12. September werden internationale Sicherheit-Experten in der entspannten Atmosphäre des Phantasialands in Brühl aktuelle Themen der Internetsicherheit diskutieren.

Weitere Informationen folgen in Kürze unter www.internet-security-days.de und für die Wartezeit ein paar Impressionen aus dem letzten Jahr…. Wir freuen uns auf Sie!

 

]]>
http://sicherheit.eco.de/2012/05/09/save-the-date-internet-security-days-2012/feed/ 0
Infosecurity Europe 2012 http://sicherheit.eco.de/2012/04/27/infosecurity-europe-2012/ http://sicherheit.eco.de/2012/04/27/infosecurity-europe-2012/#comments Fri, 27 Apr 2012 12:48:22 +0000 Cornelia Schildt http://sicherheit.eco.de/?p=1248 ITsec Budgets, BYOD and Social Media in the spotlight

The huge InfoSecurity Europe event (otherwise known as Infosec to the regulars) took place for the 17th time between 24-26 April at Earls Court, London. Members of the eco team were there to get a feel for what claims to be ‘Europe’s No.1 Information Security Event’, check out the latest trends and concerns from the industry, and meet some peers to promote eco – in particular our own Internet Security Days event in September. 

It appears that IT security, in times of economic hardship, is still considered too important to include in organisational budget cuts, proof of which could be seen at this year’s InfoSecurity event. Visitor numbers were up from 10,462 to 12, 959 on 2011 and there were over 350 exhibitors. The show floor was busy and bustling with business activity. And it’s not surprising given cybercrime reportedly cost the world an amazing $380 billion a year – claimed Neelie Kroes, the European Commission Vice-President, in her keynote speech at Infosecurity Europe – making the protection of IT users and citizens a costly business that can’t afford cuts.

Kroes continued to explain that since everyone uses computers, cyberattacks can affect everyone, meaning that cybersecurity is no longer the domain of national security authorities and needs a comprehensive solution that involves governments, businesses and individuals. To assist this she explained that the European Commission will present a plan – a European strategy for internet security – in the third quarter of this year. The plan will be based around five key areas. Firstly, there is a need to build a network to respond to cyber threats and share that information - EU member countries will be asked to guarantee their minimum capabilities to respond adequately to threats, as well as sharing critical information in a secure and confidential manner.

Secondly, says Kroes, there needs to be a governance structure with member countries being required to establish competent authorities to centralise
information and create regional forums to support collaboration with the private sector. Kroes added that the third aim of the strategy plan will be to improve security at every point in the supply chain. The fourth aim, she says, will centre on the creation of a vibrant IT security market. The fifth prong of the EC’s strategy, she explained, is that Internet security is not a Europe-only problem, but an international one, meaning that everyone must be involved in the creation of a more secure Internet.
During the event we discovered a few underlying themes from talking to the exhibitors and attending a few of the many key-notes and sessions. The first was the increasing trend towards BYOD, or ‘bring-your-own-device’, into the workplace and the security implications of this trend. Most IT security professionals speaking at the event were shouting loudly about the dangers of BYOD. In particular, Simon Wise, deputy head of the Ministry of Defence’s (MoD) global operations security centre, commented, “We have a bring you own policy and it’s simple: Don’t!”

The key risk with BYOD, he told delegates, is the fact that unauthorized devices pose a serious threat to the rest of the network – which in the MoD’s case involves around 750,000 IP-enabled devices. Wise revealed that the MoD deals with 200 different firms’ IT systems, of which it has 20 main suppliers. As a result, he says, its suppliers need to be more honest about their position in the market, rather than claiming they have a `magic box’ solution to cyber security requirements.

The second most prominent theme seemed to center around social media, specifically security coming more and more into the world of corporate communications. It seems the days when a simple press release approval process would suffice have well and truly gone. There are now multiple customer engagement tools online that involve real-time reactions and publishing of information to keep up with competitors in the online social sphere.

Martin Alldrick, CISO of Lloyds, commented that ‘There is a plethora of very detailed information constantly being submitted via the likes of Twitter, and I’m amazed at what people are prepared to post regarding their own personal lives and data…this is what fraudsters harvest.’ Alldrick continued to explain that companies absolutely need to authorize specific employees who are trained and skilled at using social media in the right way and understand the risk. Policies should be in place and those authorised should be educated about those policies. He continued to explain that this also protects a company in the case they need to fire an employee for publishing confidential or inappropriate content via social media. Alldrick commented, ‘If you have the policies and you’ve provided the appropriate training then the courts will be more likely to favor the employer in any arising employment tribunals.’ Alldrick also highlighted that, ‘IT security professionals should remember, however, that they are their to help enable business not disable it.’

Besides social media being a hot topic in the event’s sessions it also seemed to be a hot security issue on the exhibition floor, with many of the exhibiting companies taking advantage of the increasing headache for security professionals and promoting their last product and service offerings for social media monitoring, analysis and encryption tools.

Parallel to the Infosecurity event, in Earls Court 2, was InternetWorld, a large digital business event, tailored more to front end web professionals dealing with digital marketing, email campaign management and web development. We took the opportunity to swing by and chat to a few email companies regarding eco’s mass-mail whitelisting service for ISPs and recipients, Certified Senders Alliance.

Infosecurity Europe 2013 will run from the 23rd – 25th April next year, in Earls Court, London.

]]>
http://sicherheit.eco.de/2012/04/27/infosecurity-europe-2012/feed/ 0
Mobile Security ist 2012 Sicherheitsthema Nummer eins http://sicherheit.eco.de/2012/03/21/mobile-security-ist-2012-sicherheitsthema-nummer-eins/ http://sicherheit.eco.de/2012/03/21/mobile-security-ist-2012-sicherheitsthema-nummer-eins/#comments Wed, 21 Mar 2012 13:13:40 +0000 Cornelia Schildt http://sicherheit.eco.de/?p=1177 Die eco Kompetenzgruppe Sicherheit hat wie in den beiden Vorjahren auch Ende 2011 wieder eine Umfrage zur erwarteten Entwicklung der Internet-Sicherheit durchgeführt. Diesmal nahmen 269 Experten teil.

Die Bedrohungslage wird noch einmal kritischer gesehen.
90 % der Befragten gehen für 2012 von wachsenden oder sogar stark wachsenden Bedrohungen aus (Vorjahr 85 %). Unverändert rechnen nur 2 % für 2012 mit sinkenden Sicherheitsausgaben.

Boom-Thema für 2012 ist die Sicherheit der Mobile Devices. Im Jahr zuvor noch an Rang 3 der technischen Themen plaziert, liegen die Smartphones und Tablet-Computer hier nun mit Abstand vorn und haben den größten Sprung aller Themen gemacht. Bei den To-Go-Geräten wirkt sich der starke Druck von der Konsumentenseite her aus, der in den Unternehmen über die Work-Life Integration als ”Bring Your Own Device”-Trend landet und komplett neue Sicherheitsanforderungen stellt. Erstmalig hat damit ein technisches Thema mehr als 80 % Antworten im Bereich “wichtig”/”sehr wichtig” erhalten, was bisher nur bei den organisatorischen Sicherheitsthemen der Fall war.

Diese zweite Gruppe von Sicherheitsthemen blieb in ihrer Bewertung zum zweiten Mal bemerkenswert unverändert gegenüber dem Vorjahr. In der Wichtigkeit führt hier wiederum der Datenschutz, gefolgt von der Mitarbeiter- Sensibilisierung. Dass die Ergebnisse des Vorjahres bei den organisatorischen Sicherheitsthemen so einheitlich wiederholt wurden, weist auch auf eine hohe Relevanzgüte der Befragung hin.

Die eher technischen Sicherheitsthemen unterliegen wie in der Vergangenheit teilweise einem sehr schnellen zeitlichen Wandel. Cloud Security, im letzten Jahr mit dem größten Wichtigkeitszuwachs, hat an Bedeutung noch einmal zugenommen und sich damit von Rang fünf auf Rang drei entwickelt. Hinter den Mobile Devices ist das zweitwichtigste Thema die Schadsoftware im Web, im Vorjahr noch auf Platz 1 gelegen. Einen deutlichen Abwärtstrend gab es dagegen bei der Email-Archivierung, ihre Sicherheitsbedeutung hat signifikant nachgelassen.

Bemerkenswert ist die offensichtlich weiter verbesserte Spamerkennung. Nur noch 38 % der Befragten hält sie für immer noch verbesserungsbedürftig. In der Vergangenheit lag diese Quote mit 47 % und 50 % deutlich höher.

 

Wir stellten diesmal auch einige politische Fragen. Dabei stellte sich heraus, dass nur 8% uneingeschränkt der Meinung sind, dass die IT-Sicherheit in der Politik richtig wahrgenommen wird.

Die Ergebnisse im Einzelnen finden Sie hier als PDF-Download.

]]>
http://sicherheit.eco.de/2012/03/21/mobile-security-ist-2012-sicherheitsthema-nummer-eins/feed/ 0
Wie bringe ich Sicherheit ins Gespräch? http://sicherheit.eco.de/2012/02/02/wie-bringe-ich-sicherheit-ins-gesprach/ http://sicherheit.eco.de/2012/02/02/wie-bringe-ich-sicherheit-ins-gesprach/#comments Thu, 02 Feb 2012 16:15:55 +0000 Cornelia Schildt http://sicherheit.eco.de/?p=1074 Workshop zur Security Awareness in Köln

Am 1.2.2012 traf sich die Kompetenzgruppe Sicherheit zu ihrer ersten Sitzung im neuen Jahr. 29 Teilnehmer aus ganz Deutschland waren unserer Einladung gefolgt um neue Wege und Methoden im Bereich der Security Awarness kennenzulernen.

Fachbereichsleiter Markus Schaffrin und Kompetenzgruppenleiter Dr. Kurt Brand begrüßten die Teilnehmer im eco Büro in Köln.

Durch den Nachmittag führte Marcus Beyer, Security Awarness Architect bei der ISPIN AG aus Zürich und entdeckte gemeinsam mit den Teilnehmern die CISOs Scribble Box.

Zunächst hatten die Teilnehmer die Gelegenheit zwei Beispiele für erfolgreiche Sensibilisierungskampagnen kennenzulernen. Dr. Käthe Friedrich stellte die an der Bundesakademie für öffentliche Verwaltung (BaköV) entwickelten Moderationskarten “Sicher gewinnt” vor. Speziell an die Bedürfnisse der Bundesverwaltung angepassten Karten können als Impulse eingesetzt werden, um den Gesprächseinstieg zu erleichtern.

Ein ähnlicher Ansatz wird auch bei T-Systems erfolgt. Dr. Christoph Schog präsentierte die “my security&privacy”-Box. Ziel sei es nicht, eine einmalige Schulung durchzuführen sondern durch den regelmäßigen Einsatz der Box eine Sicherheitskultur im Unternehmen zu etablieren. Dr. Schog berichtete dabei auch über die Herausforderungen bei der Einführung der in 9 Sprachen verfügbaren Box in dem weltweit agierenden Konzern.

Die anschließende Pause wurde von den Teilnehmern rege genutzt, um über diese beiden Ansätze zu diskutieren und sich bei Kaffee und Kuchen für die Workshops zu stärken.

In parallelen Workshops hatten die Teilnehmer dann Gelegenheit vier Methoden genauer kennenzulernen und auch selbst auszuprobieren.

Die beiden bereits aus den vorangegangen Vorträgen bekannten Kartensysteme “Talking Security” und “Sicher gewinnt” wurden von Michael Helisch, HECOM Security Awareness Consulting und Dietmar Pokoyski, known_sense präsentiert.

Noch aktiver wurde es bei der von Ivona Matas vorgestellten systematischen Aufstellung. Mit Hilfe von Playmobil-Figuren können so die verschiedenen Akteure im Sicherheitsprozess spielerisch identifiziert werden.

Selbst kreativ werden durften die Teilnehmer bei Ankha Haucke. Bei dieser Methode werden Collagen zur Visualisierung der Arbeitsumgebung verwendet und dienen damit als Gesprächseinstieg.

Nach einem abschließenden Austausch konnten die Teilnehmer ausgerüstet mit neuen Methoden und Ideen ihren Heimweg antreten.

Für alle, die nicht teilnehmen konnten, stehen die Präsentationen hier im Beitrag und im Dokumentenbereich zur Verfügung. Weitere Impressionen des Tages gibt in unserem Flickr-Album.

]]>
http://sicherheit.eco.de/2012/02/02/wie-bringe-ich-sicherheit-ins-gesprach/feed/ 0
IT-Sicherheitscluster NRW gestartet http://sicherheit.eco.de/2011/11/23/it-sicherheitscluster-nrw-gestartet/ http://sicherheit.eco.de/2011/11/23/it-sicherheitscluster-nrw-gestartet/#comments Wed, 23 Nov 2011 12:58:22 +0000 Cornelia Schildt http://sicherheit.eco.de/?p=996 Nordrhein-Westfalen unterstützt landesweites Projekt

Im Rahmen des 3. Tages der Informations- und Kommunikationswirtschaft NRW am 18.11.2011 in Bonn wurde das Projekt “Kooperationsstruktur IT-Sicherheit” vorgestellt. Zusammen mit dem networker NRW e.V und dem Horst Götz Institut für IT-Sicherheit (HGI) wird eco in den kommenden drei Jahren vielfältige Maßnahmen im Bereich IT-Sicherheit in NRW anstoßen.

“IT-Sicherheit ist eines der bedeutendsten Themen der heutigen Online-Welt”, so Harald A. Summa, Geschäftsführer von eco. “Im Rahmen des Projekts werden wir zusammen mit unseren Partnern die Vernetzung der ITS-Branche in NRW weiter vorantreiben und begrüßen die Entscheidung des Landes Nordrhein-Westfalen außerordentlich.” Rechtzeitig zum IuK-Tag wurde der vorzeitige Maßnahmenbeginn durch das Land genehmigt. Hubert Martens, Geschäftsführer der networker NRW, ergänzt: “Wir können künftig unsere Aktivitäten forcieren, stärker platzieren sowie Kooperationen von Unternehmen und wissenschaftlichen Einrichtungen weiter umbauen.”

Auch Professor Dr. Christof Paar, geschäftsführender Direktor des HGI, freut sich über die Zusage des nordrhein-westfälischen Wirtschaftsministeriums. “Durch die ständig neue Sicherheitsbedrohung – man denke nur an den Stuxnet-Virus oder die Angriffe auf die Sony Playstation – ist ein enger Schulterschluss zwischen Forschungseinrichtungen und der Industrie ein logischer und wichtiger Schritt. Das Land NRW belegt jetzt schon einen der europäischen Spitzenplätze in IT-Sicherheit, der durch den Cluster weiter ausgebaut wird.”

Anlässlich des Starts des IT-Sicherheitsclusters NRW besuchte Dr. Günther Horzetzky, Staatssekretär im Ministerium für Wirtschaft, Energie, Bauen, Wohnen und Verkehr des Landes Nordrhein-Westfalen die Projektpartner an ihrem Stand.

Markus Schaffrin (Fachbereichsleiter E-Business eco e.V.), Cornelia Schildt (Projektmanagerin IT-Sicherheit eco e.V.), Dr. Günther Horzetzky (Staatssekretär Ministerium für Wirtschaft, Energie, Bauen, Wohnen und Verkehr des Landes Nordrhein-Westfalen), Anja Nuß (Wissenschaftliche Koordinatorin HGI), Prof. Dr. Christof Paar (Geschäftsführender Direktor HGI), Hubert Martens (Geschäftsführer networker NRW e.V.) (v.l.n.r.)

]]>
http://sicherheit.eco.de/2011/11/23/it-sicherheitscluster-nrw-gestartet/feed/ 0
The CISOs Scribble Box http://sicherheit.eco.de/2011/11/07/the-cisos-scribble-box/ http://sicherheit.eco.de/2011/11/07/the-cisos-scribble-box/#comments Mon, 07 Nov 2011 15:40:16 +0000 bgauer http://sicherheit.eco.de/?p=934 Von der Wirkungsanalyse zum Empowerment – systemische Tools in Privacy bzw. Security Awareness

Awareness und Sicherheitskultur sind stark strapazierte Begriffe. Selbst unter Securityprofis herrschen unterschiedlichen Auffassungen hinsichtlich Bedeutung und Umsetzung erfolgsversprechender und nachhaltiger Maßnahmen vor. Denn wer in seinen Sensibilisierungsmaßnahmen über den rein kognitiven Bildungs-Tellerrand hinausblickt, sieht sich bald mit spezifischem Wissen an der Schnittstelle zwischen Marketing und Psychologie konfrontiert. Hier arbeiten Experten seit vielen Jahren mit so genannten systemischen Tools, um Interventionen und Verbesserungsprozesse in Unternehmen einzuleiten. Systemisches Know-how und Tools sind aber auch im Bereich von Sicherheit und Datenschutz nutzbar. Dies belegen u.a. Kampagnenbeispiele verschiedener Behörden und bspw. von T-Systems.

Wie bringe ich Sicherheit ins Gespräch?
Wie hilft mir Sicherheitskultur bezüglich eines Imagegewinns?
Und was ist bei der Planung von Awareness-Kampagnen zu beachten?

Erfahrene Psychologen und Kommunikationsexperten zeigen Ihnen innerhalb von Kleingruppen Know-how und Tools, die Sie persönlich und praxisnah ausprobieren können, um sich ein Bild vom Nutzen psychologischen Know-hows zu machen. Zusätzlich gibt es eine Einstimmung über zwei wirksame Success Stories und mit zahlreichen Impulsen und Materialen, die Sie mit nach Hause nehmen können.

13:00 Registrierung
13:30 Begrüßung 

  • Markus Schaffrin
    Fachbereichsleiter, eco e.V.
  • Dr. Kurt Brand
    Leiter eco Kompetenzgruppe Sicherheit
13:40 Einführung und Moderation
Marcus Beyer
Architect Security Awareness / Consultant Business Security, ISPIN AG Zurich
14:00 Sicher gewinnt – von den Moderationskarten zur Sensibilisierungs-Kampagne in den Behörden
Dr. Käthe Friedrich
BAköV  Lehrgruppe 5, BAKöV, BMI/Brühl
Vortrag downloaden 
14.20 Auditierbare Awareness und Team Building-Prozesse mit der “mySecurity & Privacy Box” bei T-Systems
Dr. Christoph Schog
Security Management T-Systems
Vortrag downloaden
14:40 Kaffeepause & Networking 

 

15:10 WORKSHOP-TEIL (4 parallele Workshops á 25 Minuten

  • Ankha Haucke
    Dipl. Psychologin, Market Research known_sense/Köln, paartherapie-koeln.de
  • Ivona Matas
    Dipl. Psychologin, Supervisorin und Gutachterin, Köln
  • Michael Helisch
    HECOM Security Awareness Consulting, München
  • Dietmar Pokoyski
    known_sense/Köln, Dozent Security Awareness an der FH Brandenburg

a) Mitarbeiter-Involvement und Security-Dialoge auf Basis der (systemischen) Moderationskarten „Talking Security”

b) Awareness- und Security Kommunikations-und Kampagnen-Planung via Planspiel „askitMeta” bzw. „Sicher gewinnt – die Moderationskarten“ (Titel der Behörden)

c) Systemische Aufstellung von Arbeitsumgebung via Playmobil-Figuren sowie Methoden der Auswertung in Hinblick auf die Themen Unternehmens- und  Sicherheitskultur

d) Visualisierung der Arbeitsumgebung über Collagen u.a. kreative Techniken sowie Methoden der Auswertung in Hinblick auf das Thema Sicherheitskultur

16:50 FEEDBACK-RUNDE  

Good to know: Ergebnisse und Erfahrungen aus den Kurz-Workshops
Fazit und Ausblick

17:10 Ende der Veranstaltung

Die Veranstaltung wendet sich nicht nur an CISOs und andere Sicherheitsprotagonisten; aufgrund der Überschneidungen von Awareness-Maßnahmen mit anderen Interessen bzw. Bereichen in Unternehmen sind ebenso Mitarbeiter aus der Unternehmenskommunikation, aus den Bereichen HR bzw. Personalwesen, Helpdesk, IT oder BR wie auch weitere Player im Kontext von Mitarbeiter-Sensibilisierung und der internen Kommunikationskampagnen – auch Geschäftsführer von KMU – herzlich eingeladen.

]]>
http://sicherheit.eco.de/2011/11/07/the-cisos-scribble-box/feed/ 0
3. IuK Tag NRW: Themenlounge IT-Security http://sicherheit.eco.de/2011/10/18/3-iuk-tag-nrw-themenlounge-it-security/ http://sicherheit.eco.de/2011/10/18/3-iuk-tag-nrw-themenlounge-it-security/#comments Tue, 18 Oct 2011 15:20:18 +0000 Cornelia Schildt http://sicherheit.eco.de/?p=871 Bereits zum dritten Mal veranstaltet das Ministerium für Wirtschaft, Energie, Bauen, Wohnen und Verkehr des Landes Nordrhein-Westfalen den Tag der Informations- und Kommunikationswirtschaft in NRW. In diesem Jahr ist die Veranstaltung zu Gast in Bonn und steht ganz unter dem Motto “Die Zukunft ist digital”.

Zusammen mit networker nrw präsentiert eco am Nachmittag die Themenlounge IT-Security.

Ab 16:00 erwartet Sie neben einem spannender Kurzvortrag von Symantec eine Podiumsdiskussion mit hochkarätigen Vertretern aus Wirtschaft, Forschung und Verwaltung.
IT-Trends wie Social Media, Cloud Computing und die Nutzung mobiler Endgeräte stehen dabei im Vordergrund. Wo liegen Chancen und Potenziale der flexiblen Daten- und Kommunikationsträger? Mit welchen Lösungen und Konzepten können die Risiken eingegrenzt und bewältigt werden?

 

Kurzvortrag:

  • Candid Wüest, Symantec, Zürich

Impuls:

  • Dr. Markus Schmall, Deutsche Telekom AG, Bonn

Auf dem Podium und mit dem Publikum diskutieren:

  • Bernd Becker, EuroCloud Deutschland_eco e.V., Köln
  • Dr. Kurt Brand, Pallas GmbH, Brühl
  • Isabel Münch, Bundesamt für Sicherheit in der Informationstechnik (BSI), Bonn
  • Prof. Dr. Christof Paar, Horst Görtz Institut (HGI), Bochum
  • Dr. Markus Schmall, Deutsche Telekom AG, Bonn
  • RA Jan Schneider, SKW Schwarz, Düsseldorf
  • Candid Wüest, Symantec, Zürich

 

Anmeldung:

Mitglieder des eco e.V. bezahlen für Ihre Teilnahme am 3. IuK-Tag nur 20,00 € (statt 50,00 €).

Senden Sie uns dazu eine Mail an events@eco.de mit nachfolgenden Angaben des Teilnehmers:
Anrede, Name, Vorname, Unternehmen, Straße, PLZ, Ort, Telefonnummer und Ihrer Angabe, an welcher Themenlounge Sie von 14:30 – 15:30 Uhr und von 16:00 – 17:00 Uhr teilnehmen.
Wir leiten dann Ihre Anmeldung direkt weiter. Vom Veranstalter werden Sie dann eine Rechnung, die gleichzeitig als Anmeldebestätigung gilt, über 20,00 € erhalten. Die Bearbeitung kann 2-3 Werktage in Anspruch nehmen.

 

 

]]>
http://sicherheit.eco.de/2011/10/18/3-iuk-tag-nrw-themenlounge-it-security/feed/ 0
Umfrage: Internet-Sicherheit 2012 http://sicherheit.eco.de/2011/09/26/umfrage-internet-sicherheit-2012/ http://sicherheit.eco.de/2011/09/26/umfrage-internet-sicherheit-2012/#comments Mon, 26 Sep 2011 11:51:42 +0000 Peter Koller http://sicherheit.eco.de/?p=854 Der Arbeitskreis Sicherheit des eco Verband der deutschen Internetwirtschaft e.V. hat erneut eine Umfrage zur Internet-Sicherheit gestartet. Uns interessiert, wo Sie die künftigen, wichtigen Themen für die Internet-Sicherheit sehen.

Wir möchten Sie bitten, sich ein paar Minuten Zeit zu nehmen und an der Umfrage mitzuwirken. Es sind nur 9 Fragen und einige statistische Angaben, alles natürlich vollständig anonym.

Die Umfrage finden Sie unter:
http://www.eco-umfrage.de/internet-sicherheit

Herzlichen Dank für Ihre Unterstützung!

]]>
http://sicherheit.eco.de/2011/09/26/umfrage-internet-sicherheit-2012/feed/ 0
Internet Security Days 2011 http://sicherheit.eco.de/2011/08/02/internet-security-days/ http://sicherheit.eco.de/2011/08/02/internet-security-days/#comments Tue, 02 Aug 2011 12:02:12 +0000 Peter Koller http://sicherheit.eco.de/?p=835

Mit den Internet Security Days haben wir eine Plattform für internationale Online-Security-Experten geschaffen. Firmen aus aller Welt sind herzlich eingeladen vom 13.-15. September im Phantasialand Brühl ihre neusten Lösungen vorzustellen, viele inspirierende Branchenkollegen zu treffen, Sichtweisen und Erfahrungen auszutauschen und Netzwerke auszubauen.

Wesentliche Elemente der Internet Security Days sind eine Messe, Vorträge und Networking-Events. Die Messe Security Fair bietet eine ideale Plattform für Online-Security-Firmen, um ihre neusten Produkte und Ideen zu präsentieren.

Der Arbeitskreis Sicherheit übernimmt die Planung und Moderation des Tracks “Information Security Management” am 14.09. ab 14:00 Uhr.

Zur kostenlosen Teilnahme ist die Registrierung mit Ihrem FreeCode unter http://www.internet-security-days.com/tickets.php bis spätestens 19. August 2011, 18 Uhr MESZ erforderlich. Diesen können Sie unter events@eco.de bei uns anfordern.

]]>
http://sicherheit.eco.de/2011/08/02/internet-security-days/feed/ 0
Interessante Aspekte rund um Content & Recht http://sicherheit.eco.de/2011/05/16/interessante-aspekte-rund-um-content-recht/ http://sicherheit.eco.de/2011/05/16/interessante-aspekte-rund-um-content-recht/#comments Mon, 16 May 2011 08:33:51 +0000 Redaktion http://sicherheit.eco.de/?p=823 Unter dem Schwerpunktthema Content & Recht hatten die eco Arbeitskreise Sicherheit und IPTV am 4. Mai zur gemeinsamen Sitzung nach Köln eingeladen. Nach der Begrüßung stellte Dr. A. Rudloff von Sky Deutschland verschiedene Verschlüsselungssysteme für Pay-TV-Angebote vor und berichtete über die angewandten Methoden, um diese zu umgehen sowie die daraus resultierenden Konsequenzen. RA Christopher Lihl von der Rechtsanwaltskanzlei Lihl referierte über die Durchsetzung von Eigentumsrechten der Film- und Musikindustrie.

In Deutschland gebe es geschätzte fünf Millionen Urheberrechtsverletzer in der Film- und Musikbranche, der Anteil illegaler Datentransfers am Gesamt-Traffic betrage etwa 25 Prozent. Dabei unterschied er bei Urheberrechtsverletzungen im Internet die drei Erscheinungsformen Filehosting, Streaming und Datentausch in Tauschbörsen, die bei der rechtlichen Situation und den daraus resultierenden Handlungsmöglichkeiten beachtet werden müssen.

Uwe Schnepf von nacamar und Leiter AK IPTV gab anschließend einen Überblick über Security-Aspekte bei AV-Streaming. Insgesamt lasse sich feststellen, dass die Nachfrage nach sicheren Lösungen steige, allerdings sei ein vollständiger Schutz nicht möglich (Abfilmen, Treiber-Emulatoren). Die Regel sei daher: 95 Prozent Schutz anstreben und den Verlust mit den gesparten Aufwänden gegenüber der 100-Prozent-Lösung „verrechnen“. Adi Ahrnsberger von Verimatrix präsentierte die Anforderungen an ein modernes Conditional-Access-System. CA und vermehrt auch so genanntes „Watermarking“ werde eingesetzt, um den kostbaren Content zu schützen. Als nächsten Schritt für IPTV in Deutschland müssten laut Ehrnsberger die Plattformen auf den Prüfstand, um garantiert auf dem neuesten Stand zu bleiben.

Das ausführliche Protokoll steht kostenfrei zum Download bereit.

]]>
http://sicherheit.eco.de/2011/05/16/interessante-aspekte-rund-um-content-recht/feed/ 0