Gemeinsame Arbeitskonferenz
GI · OCG · BITKOM · SI · TeleTrusT

Elektronische Geschäftsprozesse 2004
Universität Klagenfurt
20. und 21. September 2004


Programm

Sessionplan
Montag · 20. September 2004
Geschäftsprozesse im Wandel
Portale und Webservices
A Sichere Nutzeradministration B Rechtliche Aspekte
A Sicherheit und Verfügbarkeit B Auswirkungen und Perspektiven
Dienstag · 21. September 2004
A Geschäftsverbindungen und Beziehungen B Managementaufgaben
A Gesundheitswesen B Modellierung und Geschäftsprozesse
Zeitstempel und Signaturen
Elektronische Dokumente
Montag · 20. September 2004
08.30 Uhr

Registrierung, Kaffee und Tee

 
09.30 Uhr

Begrüßung und Überblick

P. Horster
Geschäftsprozesse im Wandel · Leitung: P. Horster
09.35 Uhr

Elektronische Geschäftsprozesse: Von der Idee zum Nutzen
· Geschäft verstehen - Geschäft(sprozesse) modellieren
· Zwingende Rahmenbedingungen
· Von der Planung zur Umsetzung
· Kontinuierliche Anpassung
· Mobilität - vom Potenzial zum Erfolg

H.C. Mayr
Uni Klagenfurt
10.00 Uhr

Rechtsfragen elektronischer Geschäftsprozesse
· IT-Sicherheit vermeidet Haftungsfolgen
· Rechtsanpassung sichert wirksame Verträge
· Verbraucher- und Datenschutz führt zu Akzeptanz
· Fairer Wettbewerb durch Lauterkeitsrecht
· Globalisierung verlangt nach Harmonisierung

J. Taeger
Uni Oldenburg

10.25 Uhr

Prozesseportale als Basis für elektronische Geschäftsprozesse
· Rückblick und aktueller Stand
· Prozessportale und elektronische Geschäftsprozesse
· Technische und organisatorische Integration
· Einsatzbereiche
· Zukünftige Entwicklung

S. Grimm
abaXX Technology AG

 

 

 

10.50 Uhr

Pause - Zeit für Gedankenaustausch

 

 

 

 
Portale und Webservices · Leitung: M. Besch
11.20 Uhr

Unterstützung dynamischer eFinance-Geschäftsprozesse
· Outsourcing von Prozessbausteinen
· Integration von Legacy Anwendungen
· Web Service basierte Lösung
· BPEL zur Orchestrierung von Web Services
· Lifecycle-Management von Web Services

R. Berbner
A. Mauthe
R. Steinmetz
TU Darmstadt

11.45 Uhr

Web Service Security – XKMS (Trust Point)
· Web Services und IT-Sicherheit
· Probleme mit PKIs
· XKMS – XML Key Management Specification
· Vor- und Nachteile von XKMS-Diensten
· Erfahrungen einer Realisierung und Ausblick

N. Pohlmann
D. Bär
FH Gelsenkirchen
A. Philipp
Utimaco Safeware AG

12.10 Uhr

Ein Portal zur Lehrunterstützung
· Durchgängigkeit von Organisation, Betriebswirtschaft und Technik
· Modellierung der Geschäftsbereichszusammenhänge
· Transparente Integration heterogener Dienstleistungen
· Systematische Systemadaption durch UML-Einsatz
· Fallbeispiel: Durchführung einer großen Lehrveranstaltung

Karsten Krutz
N. Schmid
S. Abeck
Uni Karlsruhe

 

 

 

12.35 Uhr

Gemeinsame Mittagspause

 
 


 
Sichere Nutzeradministration · Leitung: N. Pohlmann
13.35 Uhr

Login mit One-Time Passwörtern
· Problematik von Passwörtern
· OTP Verfahren und Standards
· Angriffsszenarien
· Login über Infrarot
· Integration in Linux

G. Oberlechner
Uni Klagenfurt

14.00 Uhr

Ein Modell für die effiziente Administration applikatorischer Sicherheit
· Administrationskonzept für applikatorische Sicherheit
· Beherrschung der Komplexität
· Autorisierungsmatrix mit Prozess- und Objekträumen
· Trennung von Administrations- und Zugriffsschicht
· Praktische Beispiele

A. Kern
M. Kuhlmann
R. Kuropka
A. Ruthert
Beta Systems Software AG

14.25 Uhr

Evolution von Zugriffsregelungen in Informationssystemen
· Agile Unternehmen durch adaptive Informationssysteme
· Kontrollierte Evolution von Unternehmensanwendungen
· Anpassung von Bearbeiterregeln an organisatorische Änderungen
· Flexible Unterstützung von Geschäftsprozessen
· Flexibilisierung von Zugriffs- und Bearbeiterregeln

M. Reichert
U. Wiedemuth-Catrinescu
S. Rinderle
Uni Ulm

 

 

 
Rechtliche Aspekte · Leitung: S. Janisch
13.35 Uhr

Rechtsverbindliche Kommunikation
· Ausgangssituation: Schöne neue mobile Welt.
· Geschäftsideen: Alles ist mobil!
· Vertragsschluss: An sich kein Thema.
· Verbraucherschutz: Totengräber des M-Commerce?
· Lösungswege: Gemeinsam sind wir stark!

D. A. Pauly
Shearman & Sterling LLP

14.00 Uhr

Juristische Aspekte der elektronischen Abrechnung durch Dritte
· Abrechnungsszenarien
· Rechtliche Rahmenbedingungen
· Steuerpflichtige und steuerfreie Leistungen
· Aspekte der Signaturerstellung
· Realisierung von eBilling-Systemen

D. Hühnlein
R. Tern
secunet AG

14.25 Uhr

Vertragsschluss und Verbraucherschutz bei Internetauktionen
· Vertragsverhältnisse bei Internetplattformauktionen
· Elektronischer Vertragsschluss und Geschäftsmodelle
· Internetplattformauktion als Versteigerung?
· Einbeziehung von AGB des Auktionsanbieters
· Verbraucherinformation und Widerrufsrecht

T. Mouritsen
J. Taeger
Uni Oldenburg

 

 

 

14.50 Uhr

Pause – Zeit für Gedankenaustausch

 

 

 

 
Sicherheit und Verfügbarkeit · Leitung: J. v. Knop
15.20 Uhr

Sicherheitsaspekte elektronischer Geschäftsprozesse
· Organisationsinterne und Organisationsexterne Sichtweise
· Wahl der Sicherheitsstrategie
· Probleme bei der Umsetzung
· Berücksichtigung im Design
· Integration in bestehende Systeme

F. Kollmann
M. Schaffer
Uni Klagenfurt

15.45 Uhr

Abgesicherter Austausch elektronischer Analysezertifikate
· Elektronische Analysezertifikate in der Metallindustrie
· IT-Sicherheitsanforderungen
· Mehrfachsignierung und Langzeitarchivierung
· XML-Signaturen
· Internationalisierung

P. Laing
RWTH Aachen
D. Bong
Utimaco Safeware AG

16.10 Uhr

Plattformunabhängige und hochverfügbare J2EE-Archivserver
· Dokumente in elektronischen Geschäftsprozessen
· Verfügbarkeit der Basiskomponenten als Voraussetzung für effektive Prozesse
· Grundlagen und Vorteile von J2EE (Java 2 Platform Enterprise Edition)
· Implementierung von plattformunabhängigen Lösungen
· Einbindung bestehender Lösungen in die elektronische Archivierung

H. Jischke
Easy Software AG


16.35 Uhr

Key Recovery und Message Recovery in Public-Key-Infrastrukturen
· Problem des Schlüsselverlusts
· Verwandte Probleme
· Key Recovery und Data Recovery als Lösungsansätze
· Anwendbarkeit auf unterschiedliche Probleme
· Encrypted Mail Virus Scan – ein spezieller Lösungsansatz

K. Schmeh
Cryptovision GmbH

 

 

 
Auswirkungen und Perspektiven · Leitung: R. v. Rössing
15.20 Uhr

Userakzeptanz als zentrale Einflussgröße für Prognosen im eCommerce
· Prognosen im eCommerce
· Methodische Herausforderungen und Probleme
· Userakzeptanz als intervenierender Faktor
· Determinanten der Akzeptanz: Usability, Vertrauen, Nutzen
· eCommerce Szenarien im Kontext der Akzeptanz

G. Mödritscher
Uni Klagenfurt
A. Toschkov
M. Waiguny
eBusiness Institut

15.45 Uhr

Arbeitsrechtliche Konsequenzen durch veränderte Geschäftsprozesse
· Internet am Arbeitsplatz
· Verbot privater Nutzung
· Kündigung wegen unerlaubter oder übermäßiger privater Nutzung
· Mitbestimmung des Betriebsrates
· Gestaltung von Nutzungsregelungen

B. Mester
Uni Oldenburg

16.10 Uhr

EAN.UCC eBusiness Methodology
· Bedeutung des standardisierten elektronischen Datenaustauschs für die Wirtschaft
· Standardisierte Erfassung der Datenanforderungen der Unternehmen
· Schaffung von allgemeinen Kernbausteinen
· Vom syntaxneutralen Datenmodell zum Kommunikationsstandard
· Bestehende Hindernisse und Perspektiven

C. Przybilla
Centrale für Coorganisation GmbH

16.35 Uhr

Lösungsansätze für verteilte mobile Geschäftsprozesse
· Arten von Mobilität
· Mobile Geschäftsprozesse
· Wirtschaftlichkeitsbewertung für mobile Lösungen
· Vorgehen zur Einführung mobiler Technologien
· Mobile Process Landscaping

A. Köhler
V. Gruhn
Uni Leipzig

 


 

17.00 Uhr

Ende erster Konferenztag

 

 


 

19.30 Uhr

Gemeinsames Abendessen

 
Dienstag · 21. September 2004
Geschäftsverbindungen und Beziehungen · Leitung: P. Frießem
09.00 Uhr

Geschäftsverbindungen transparent und sicher
· Neue Geschäftsprozesse in SAP Netweaver
· Sicherheitsanforderungen und deren Umsetzung
· Sichere Exchange Infrastruktur
· Rechnungserstellung und Orderwesen mit digitaler Signatur
· Fallbeispiele: Gesetzgebung, Justiz und Gesundheitswesen

G. Bitz
SAP

09.25 Uhr

Personalisierung im B2C eBusiness
· Personalisierung im Kundenprozess
· Einfluss der Prozessschritte auf die Personalisierung
· Studie zum Einsatz von Personalisierung in Unternehmen
· Personalisierte Objekte und Prozesse
· Zukünftige Bedeutung der Personalisierung

A. Erat
S. Teufel
Uni Freiburg
S. Toffol
MHP GmbH

09.50 Uhr

Kunden-Hersteller-Interaktion in der Mass Customization
· Mass Customization
· Kunden-Hersteller-Interaktion im Internet
· Identifikation subjektiver vs. objektiver Kundenwünsche
· Online-Konfiguration
· Online-Beratungssysteme

T. Blecker
B. Kaluza,
N. Abdelkafi,
G. Kreutler,
G. Friedrich
Uni Klagenfurt

10.15 Uhr

Nachhaltigkeit durch Open Innovation in der Schuhindustrie
· Mass Customisation und Open Innovation
· Von Product-Push zu Customer-Pull
· Virtuelle Kundenberatung
· Flexible Fertigungsstrukturen
· Schuhfabrik der Zukunft

M. Zanker
C. Russ
Uni Klagenfurt
G. Falle
D. Stöffler
Gallus GmbH

 


 
Managementaufgaben · Leitung: H. C. Mayr
09.00 Uhr Dynamisierte Kosten-Nutzen-Analyse von CRM-Systemen
· Customer Relationship Management
· Dynamisierte Kosten-Nutzen-Analyse
· Kundenwert, Customer-Lifetime-Value
· Bewertungsproblematik bei Prozessinnovationen
· Einsatz von Szenarien und Simulationen
G. Mödritscher
W. Mussnig
Uni Klagenfurt

09.25 Uhr

DRBP Knowledge Base - Interregionales Wissensmanagement
· Ziel des Drava Riva Basin Project
· Herausforderungen durch verteilte Projektteams
· Wissensmanagement als interregionale Arbeitsplattform
· Lösungsmöglichkeiten und Funktionen
· Erfahrungen und Einsparungspotentiale

C. Russ
ConfigWorks GmbH
G. Burian
BMWA
J. Habich, A. Rausch
Quantum GmbH

09.50 Uhr

Unterstützung von Innovationen durch Wissensmanagement
· Wissensmanagement in der Produktion
· Ziele und Aktivitäten
· Innovation durch Wissensmanagement
· Integration in bestehende Geschäftsprozesse
· Ergebnisse und Erfahrungen

H. Semmelrock
M. Th. Semmelrock-Picej
H.C. Mayr
eBusiness Institut

10.15 Uhr

Identity Management – Mit Sicherheit Kosten senken
· Grundlagen des Identity Management
· Komponenten einer Identity-Management-Lösung
· Herausforderungen bei der Umsetzung
· Der Business Case
· Umsetzungsbeispiele

J. Bachinger
Hewlett Packard GmbH

 


 

10.40 Uhr

Pause - Zeit für Gedankenaustausch

 
 


 
Gesundheitswesen · Leitung: K.-D. Wolfenstetter
11.10 Uhr

Eine eHealth Plattform – Einsatz von IKT im Gesundheitswesen
· Information and Communication Technologie im Gesundheitswesen
· Entwicklung einer eHealth Plattform
· Konzipierung einer Kommunikations-Rahmenarchitektur
· Modell einer elektronischen Patientenakte
· Integration von Patient Health Cards und Health Professional Cards

P. Merten
T. Schlienger Uni Freiburg
11.35 Uhr

Sicherheitsarchitektur im Gesundheitswesen
· GKV Gesundheitsmodernisierungsgesetz
· Elektronische Gesundheitskarte und Health Professional Card
· Sicherheitsanforderungen im Gesundheitswesen
· Sicherheitsarchitektur und Sicherheitsdienste
· Einführungsphasen und mögliche Implikationen

P. Biltzinger
IBM Deutschland

12.00 Uhr

Digitales Sicherheitsmerkmal für fälschungssichere Verpackung
· Digitale Sicherheitsmerkmale für analoge Medien
· Unmittelbare Integrationsmöglichkeit in das Drucklayout
· Kennzeichnung von Distributionswegen
· Beibehaltung bestehender Druckprozesse
· Technisch unterstütze Erkennung von Plagiaten

R. Krüger
J. Vorbrüggen
J. Picard
MediaSec Technologies GmbH

 


 
Modellierung und Geschäftsprozesse · Leitung: M. Hitz
11.10 Uhr

Elektronische Geschäftsprozesse in der öffentlichen Verwaltung
· Integriertes Prozessmanagement
· Bedarfsgerechte Modellierungsmethode
· IT-Sicherheitsanforderungen in der öffentlichen Verwaltung
· Modellierbarkeit von IT-Sicherheit in Geschäftsprozessen
· Berücksichtigung des eGovernment Gesetzes

T. Rössler
TU Graz
S. Palkovits
BOC ITC GmbH


11.35 Uhr

Modellierung und Realisierung sicherheitskritischer Prozesse
· Sicherheitsanalyse von Anwendungen im eGovernment
· Sicherheitsanforderungen systemübergreifender Workflows
· Anwendung der Web Services Security Standards
· Referenzarchitektur im Kontext von Web Services
· Workflowmodellierung mit UML

R. Breu
M. Hafner
Uni Innsbruck
A. Novak
ARC Seibersdorf


12.00 Uhr

Modellierbarkeit wissensintensiver Geschäftsprozesse
· Merkmale wissensintensiver Geschäftsprozesse
· Ziele der Modellierung
· Anforderungen an die Werkzeuge
· Warum klassische Werkzeuge scheitern
· Der Ausweg: Modellierung von Wissensflüssen

N. Gronau
Uni Potsdam

 


 

12.25 Uhr

Gemeinsame Mittagspause

 

 


 
Zeitstempel und Signaturen · Leitung: P. Schartner
13.25 Uhr

Vertrauensvolle digital signierte Zeitstempel
· Notwendigkeit von digitalen Signaturen und Zeitstempeln
· Anforderungen an vertrauenswürdige digital signierte Zeitstempel
· Eine Technik zur Erstellung von digital signierten Zeitstempeln
· Anforderungen an einen Zeitstempeldienst in einem Trust Center
· Verwendung von digital signierten Zeitstempeln in der Praxis

G. Scheer
Utimaco Safeware AG
13.50 Uhr

Intervall-qualifizierte Zeitstempel
· Qualifizierte und selbsterzeugte Zeitstempel
· Konstruktion von IQ-Zeitstempeln
· Beweiswert von Zeitstempeln
· Sicherheitsaspekte
· Wirtschaftliche Aspekte

D. Hühnlein
secunet AG

14.15 Uhr

Workflows mit PDF-Signatur
· Digitale Signatur mit Adobe Acrobat und PDF
· Automatisierung verbindlicher formularbasierter Vorgänge
· Signaturrichtlinien und Autorisierung von Unterzeichnern
· Generierung und Parametrisierung von PDF-Signaturfeldern
· Verifikationsserver zur Integration mit ERP, DMS und Archiven

G. Jacobson
Secardeo GmbH

 


 

14.40

Pause - Zeit für Gedankenaustausch

 

 


 
Elektronische Dokumente · Leitung: H. Reimer
15.10 Uhr

Gesetzeskonformer Massenversand elektronischer Rechnungen
· Rechtliche Anforderungen
· Massensignaturen
· Erstellung elektronischer Rechnungen im Batch-Betrieb
· Prüf- und Archivierungspflichten des Rechnungsempfängers
· Weiterverarbeitung und Archivierung

R. Krüger
U. Oesing
MediaSec Technologies GmbH

15.35 Uhr

Virtuelle Poststelle - Sichere Kommunikation für BundOnline 2005
· Kommunikationssicherheit im eGovernment
· Serverbasierte Kryptographie als benutzerfreundliche Option
· Leistungsspektrum und Architektur der VPS
· Unterstützung von OSCI-Transport
· Realisierung, Piloteinsatz und Zukunftsperspektiven

C. Mrugalla
BSI

16.00 Uhr

Mobile Agenten und Wasserzeichen zur Distributionskontrolle
· Kennzeichnung von Dokumenten mittels digitaler Wasserzeichen
· Überwachung des Unternehmensnetzes durch mobile Agenten
· Steuerung der Verteilung von Dokumenten über Security Policies
· eMail-Versand und Ausdruck
· Sicherheitsklassen von Dokumenten

U. Pinsdorf
Fraunhofer-IGD
R. Krüger
U. Oesing
MediaSec Technologies GmbH

 


 

16.35 Uhr

Konferenzende

 

 


 
. . . als Referenten haben sich zusätzlich zur Verfügung gestellt:
Kombination digitaler Wasserzeichen und elektronischer Signaturen
· Integration von Sicherheitsinformationen in das ursprüngliche Datenformat
· Lokalisierung von Manipulationen
· Öffnen und Anzeigen geschützter Dateien mit vorhandenen Anwendungen
· Integration wichtiger Archivierungsdaten
· Nachweis der Integrität auch nach erlaubten Operationen

R. Krüger
U. Oesing
MediaSec Technologies GmbH

Mobile Application for Resource Control: PDA-Unterstützung für EGP
· PDA-Technologie: Beispiel für gewinnbringenden Einsatz
· Kostenreduktion durch elektronisches Ressource-Management
· Effizientere elektronische Mitarbeiterverwaltung
· Automatisierte Betriebsmittelverteilung durch neue Technologien
· Toolgestützte Inventur per Mouse-Klick

J. Kerschbaumer
eBusiness Institut
H. Kandutsch
Uni Klagenfurt