9. IT-Sicherheitstag NRW - Ankündigung - 20.10.10
Ort: Köln
Veranstalter: Initiative secure-it.nrw
Informieren und recherchieren, bestellen und bezahlen - die moderne IT-Technologie hat vieles vereinfacht, birgt aber auch Gefahren. Nach acht erfolgreichen IT-Sicherheitstagen in NRW unter Federführung der Initiative secure-it.nrw wird der 9. IT-Sicherheitstag in Kooperation mit den Industrie- und Handelskammern Bonn, Köln und Hagen am 20. Oktober 2010 in Köln stattfinden. Auch dieses Mal werden wieder verschiedene sicherheitsrelevante Themen für mittelständische Betriebe beleuchtet.
10:00 Kai Wittenburg - neam IT-Services GmbH
Social Engineering, der leichte Weg zum Datendiebstahl
- Firmengeheimnisse zu verschenken?
- Aufdeckung bestehender Lücken in der Infrastrukturabsicherung
- Zielgerichtete Sensibilisierung der Mitarbeiter
- Einführung von Verhaltensmustern bei Kontakt mit Unbekannten
- Identifizierung von organisatorischen Mängel
10:30 Sibylle Ohm - anderScore GmbH
IT-Sicherheit bei Web-Anwendungen - Erfahrungsberichte
- Anwendungsentwicklung mit IT-Sicherheit
- Infrastrukturelle Absicherung des Netzzugangs
- Öffnung interner Anwendungen für Zugriff über Web-Portale
- Platzierung von Anwendungskomponenten
- Empfehlung zum Design sicherer Anwendungsarchitekturen
11:00 Pause
11:30 Felix Kronlage - bytemine GmbH
Open Source IT-Sicherheitslösungen
- Open Source - was ist das?
- Vorteile und Nachteile von Open Source IT-Sicherheitslösungen
- Einsatzzwecke (Use-Cases) für Open Source Sicherheitslösungen
- Zwei Beispielszenarien
- IT-Sicherheitskonzepte - umgesetzt mit Open Source
12:00 Carsten Muck - secunet Security Networks AG
Starke Authentisierung und Single Sign-On
- Potentiale aufdecken und effizient nutzen
- Business Case: Was bringt und was kostet SSO?
- Erfolgreiche Praktiken bei der Einführung
- Welche Risiken entstehen durch SSO?
- Synergieeffekte erfolgreich nutzen
12:30 Mittagspause
13:30 Andreas Göbel - Rechtsanwälte Fachanwälte WOLFF & GÖBEL
E-Mail am Arbeitsplatz
- Fernmeldegeheimnis und E-Mail
- Strafbarkeit des Arbeitgebers bei Kenntnisnahme privater E-Mails
- Archivierung: Löschungsanspruch vs. Aufbewahrungspflicht
- Konfliktlösung: Betriebsvereinbarung, Richtlinien, Änderungskündigung
- Technische Lösungen zur Vermeidung der Strafbarkeit
14:00 Dr. Ralf W. Schadowski - ADDAG GmbH &Co. KG
Datenschutz im Mittelstand - Bericht aus der Praxis
- Kundenvertragsverluste durch Datenschutzverletzungen
- Datenmissbrauch illoyaler Mitarbeiter
- Risikopotenziale: Keylogger und USB
- Schadcode Absicherung, wie sollte sie sein?
- Sinn und Zweck von Datenschutzaudits
14:30 Pause
15:00 Günter Murach - Freecom Technologies GmbH
Herausforderungen und Lösungen mobiler Datensicherheit
- Mobile Daten und ihre Sicherheit - Status quo
- Wertigkeit von Daten
- Gefahren und Herausforderungen im Umgang mit Geschäftsdaten
- Überblick über mobile Sicherheitslösungen am Markt
- Chancen mobiler Sicherheitslösungen in der Geschäftswelt
15:30 Thomas Werning - IT-Beratungen Thomas Werning
Facebook, Twitter, Xing und Co. - Chancen und Risiken für Datenschutz und Reputation
- Bedeutung von sozialen Netzen für Unternehmen
- Außenwirkung und Transparenz bei Mitarbeiterprofilen
- Reichweite - Vorteil oder Nachteil?
- Beispiele aus der Praxis - Gelungene PR und Desaster
- Konkrete Tipps und Empfehlungen für Einsatz und Anwendung
16:00 Schlusswort

