Zwi­schen Recht und Tech­nik – Risi­ko­mi­ni­mie­rung! Aber wie?

Ort

Datum ,

Im Zeit­al­ter von Indus­trie 4.0 erge­ben sich aus der zuneh­men­den Digi­ta­li­sie­rung neue Her­aus­for­de­run­gen für die Cyber-Sicherheit der Indus­trie. Eben­so wie sich Effi­zi­enz und Reich­wei­te der Pro­duk­ti­on mit zuneh­men­der Ver­net­zung ver­viel­fäl­ti­gen, nimmt auch die Ver­wund­bar­keit der IT-Gesamtsysteme zu. Das hohe Risi­ko von geziel­ten Cyber­an­grif­fen und damit ver­bun­de­nen Schä­den und Pro­duk­ti­ons­aus­fäl­len ver­langt nach neu­en Kon­zep­ten im Umgang mit der Cyber-Sicherheit in der Auto­ma­ti­sie­rungs­in­dus­trie. Ins­be­son­de­re gilt es, effi­zi­en­te Wege zur Mini­mie­rung des stei­gen­den Risi­kos für die Unter­neh­men in die­ser Ses­si­on aufzuzeigen.

Ses­si­on 1
Effi­zi­en­te Risi­ko­mi­ni­mie­rung durch CERT@VDE

Wäh­rend gro­ße Unter­neh­men oft­mals bereits über eige­ne Not­fall­teams (sog. Com­pu­ter Emer­gen­cy Respon­se Teams, CERT) und spe­zia­li­sier­te Pro­dukt­si­cher­heits­teams (Pro­duct Secu­ri­ty Inci­dent Respon­se Teams, PSIRT) ver­fü­gen, sind die­se bei klei­nen und mitt­le­ren Unter­neh­men (KMU) meist nicht vor­han­den oder ver­fü­gen nur über ein­ge­schränk­te Res­sour­cen. Zudem fehlt es dort oft an Rou­ti­ne im Umgang mit Schwach­stel­len, bei der Erstel­lung von Sicher­heits­warn­mel­dun­gen (Advi­sories) und bei der Kom­mu­ni­ka­ti­on, z.B. mit exter­nen Sicher­heits­for­schern oder mit ande­ren CERTs, wie dem ICS-CERT in den USA. Zudem arbei­ten bis­her die meis­ten Her­stel­ler allein an einer Lösung. Ein fir­men­über­grei­fen­der Aus­tausch fin­det in der Regel nicht statt, obwohl eine Schwach­stel­le oft­mals ver­schie­de­ne Her­stel­ler betrifft und durch Koope­ra­ti­on Syn­er­gie­ef­fek­te genutzt wer­den kön­nen. Im Fal­le einer schwer­wie­gen­den Schwach­stel­le feh­len KMUs Erfah­rung, Exper­ti­se und Infor­ma­tio­nen, um die aku­te Bedro­hungs­la­ge sou­ve­rän, koor­di­niert und umfas­send zu meistern.

CERT@VDE ist die ers­te Platt­form in Deutsch­land zur Koor­di­na­ti­on von IT-Security-Problemen spe­zi­ell für KMU im Bereich Indus­trie­au­to­ma­ti­on: Sie bie­tet Her­stel­lern, Inte­gra­to­ren, Anla­gen­bau­ern und Betrei­bern aus dem Bereich Indus­trie­au­to­ma­ti­on die Mög­lich­keit zum inten­si­ven und ver­trau­ens­vol­len Infor­ma­ti­ons­aus­tausch und kon­kre­te Unter­stüt­zung beim The­ma Cybersecurity.

Refe­rent

Andre­as Harner, Abtei­lungs­lei­ter CERT@VDE & Cyber­se­cu­ri­ty, VDE Ver­band der Elek­tro­tech­nik Elek­tro­nik Infor­ma­ti­ons­tech­nik e. V.

Ses­si­on 2
Ver­ant­wort­lich­keit für IT-Produkte: Update­pflicht oder Updatekür?

IT-Sicherheit ist ein fort­lau­fen­der Pro­zess – das betrifft gera­de auch Soft­ware­up­dates von Pro­duk­ten, die die IT-Sicherheit betref­fen. Wel­che recht­li­chen Anfor­de­run­gen gel­ten hier jetzt und zukünf­tig? In wel­chem Umfang muss ich Updates bereit­hal­ten, und even­tu­ell sogar kos­ten­frei? Die­se und wei­te­re Fra­gen soll der pra­xis­nah gestal­te­te Vor­trag klären.

Refe­rent

Dr. Dennis-Kenji Kip­ker, Legal Advi­sor, CERT@VDE

Ses­si­on 3
Von 0days und Exploits – Ver­letz­lich­kei­ten in Soft­ware und ihre Abhilfe

Es ist ziem­lich viel von Schwach­stel­len in Software-Produkten zu lesen und hier­bei wer­den oft ein­zel­ne Ver­letz­lich­kei­ten im Detail beleuch­tet. Die tat­säch­li­chen Pro­ble­me unter­schei­den sich aller­dings gra­vie­rend sowohl in ihren Aus­wir­kun­gen als auch in ihren Ursa­chen. Wir ver­schaf­fen uns einen Über­blick über die ver­schie­de­nen Aus­prä­gun­gen von Sicher­heits­lü­cken in Soft­ware, wie sie ent­ste­hen und wie sie in einem moder­nen, agi­len Ent­wick­lungs­mo­dell ver­hin­dert wer­den können.

Refe­rent

Jan Mün­ther, Head of Digi­tal Pro­duct Secu­ri­ty, OSRAM GmbH

Das Web­i­nar fin­det am 13. April 2021 von 10–13 Uhr statt und ist Teil der drei­tei­li­gen Ver­an­stal­tungs­rei­he “Zwi­schen Recht und Tech­nik – Cyber­se­cu­ri­ty in der Unter­neh­mens­pra­xis” von reusch­law Legal Con­sul­tants und dem VDE.

Tickets kos­ten 99,– € zzgl. Steu­ern und Gebüh­ren und kön­nen bei Event­bri­te erwor­ben werden.

zurück

Bleiben Sie
up to date

Wir verwenden Ihre E-Mail-Adresse ausschließlich für den Versand unseres Newsletters. Sie können Ihre Einwilligung hierfür jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen entnehmen Sie bitte unserer Datenschutzerklärung.