7. Österreichischer IT-Sicherheitstag – WK Graz – 3. November 2010

Überblick
Zeitraum Session Tutorial
9.45 – 11.00
Uhr
Motivation & Managementaufgaben
11.30 – 12.45
Uhr
Angriffe & Abwehrmaßnahmen
13.45 – 15.00
Uhr
Rechtliche AspekteSicherheit von Webanwendungen
15.30 – 16.45
Uhr
Technologie & Anwendungen
Programm
09.00 Uhr Registrierung, Kaffee und Tee
09.30 Uhr Begrüßung und Überblick
Motivation & Managementaufgaben
09.45 Uhr Wie sicher ist Ihre Website?
  • Das große Geld: Ökonomie von Viren, Würmern und Trojanern
  • Häufige Fehler und Schwachstellen in Websites
  • Warum Firewall und HTTPS nicht (ausreichend) schützen
  • Auswirkungen auf Ihre Website
  • Schutzmaßnahmen und Strategien
Dipl.-Ing. Arno
Hollosi

FH CAMPUS 02
10.10 Uhr Von der Notebooktasche bis zum Cloudservice – Perfekt verzahnte Security
  • Microsoft Security Strategy vom Client bis zum Server
  • Client Lösungen
  • Security Mechanismen und Schutz am Server
  • Datenschutz und Sicherheit bei Microsoft Online Services
  • Live-Demos zu den einzelnen Punkten
Geronimo Janosievics
Microsoft Österreich
GmbH
Wolfgang Schreiner
Solvion Information
Management
10.35 Uhr Security Management – Ein praxisorientierter Ansatz
  • Bedrohungsszenarien oder die Top 5 Bedrohungstrends
  • IT Security Aspekte – eine holistische Betrachtung
  • Der Gradwandel: Vom „Big Picture“ zum technisch-organisatorischen Detail
  • Integration und Einführung eines Enterprise Security Management Systems
  • Security Management Praxisbeispiele
Dipl.-Ing. Kurt Ogris
Ilogs – information logistics GmbH
11.00 Uhr Pause – Zeit für Gedankenaustausch
Angriffe & Abwehrmaßnahmen
11.30 Uhr Internetbetrug – Kriminalität der Zukunft
  • Entwicklung der Kriminalitätsform
  • Erscheinungsformen
  • Standpunkt des Opfers
  • Standpunkt der Polizei
  • Abschließende Tipps und Lösungsmöglichkeiten
Bez.Insp. Christian Baumgartner
Stadtpolizeikommando Klagenfurt –
Kriminalreferat
11.55 Uhr VERT – Virus Emergency Response Team
  • Motivation zur Gründung
  • Was verbirgt sich hinter dem VERT?
  • Die Vorgehensweise des VERT
  • Ablauf eines Einsatzes
  • Erfahrungen aus dem Leben eines VERT Mitgliedes
Georg Kremsner, M.Sc.
Siegfried Schauer
IKARUS Security
Software GmbH
12.20 Uhr Vulnerability Management
  • Was ist Vulnerability Management?
  • Von Vulnerability Management zu Enterprise Vulnerability Management
  • Technische Umsetzung & Organisatorische Rahmenbedingungen
  • Umgang mit den Findings
  • Die Zukunft von Enterprise Vulnerability Management
Martin Krumböck
Herwig Köck
T-Systems
Austria GmbH
12.45 Uhr Gemeinsame Mittagessen
Rechtliche Aspekte
13.45 Uhr Jüngere Entscheidungen zum IT-Recht
  • Auskunftspflicht des Providers
  • Phishing beim Online-Banking
  • Schadenersatzansprüche wegen Spamming?
  • EuGH: Hinsendekosten bei Ausübung des Rücktrittsrechts
  • Rechtsfolgen beim Rücktritt im Fernabsatz
Ass.-Prof. Dr. Sonja Janisch,
LL.M. (Florenz)

Universität Salzburg –
Fachbereich Privatrecht
14.10 Uhr Aktuelles zum Domainrecht
  • Begriff und Rechtsnatur von Domains
  • Domainvergabe in Österreich/weltweit
  • Rechtsverletzungen durch Domainregistrierungen
  • „Kritisierende“ Domains
  • Zwangsvollstreckung in Domains
Univ.-Prof. Dr. Peter Mader
Universität Salzburg –
Fachbereich Privatrecht
14.35 Uhr Vorhaben zur IT-Sicherheit auf europäischer Ebene
  • Netzintegrität und Netzsicherheit
  • Security Breach Notification
  • Stärkung der Konsumentenrechte
  • Neue Haftungsregeln für WLAN-Betreiber?
  • Aktuelles aus dem Signaturrecht
Dr. Wolfgang Feiel
Rundfunk und Telekom Regulierungs GmbH RTR
15.00 Uhr Pause – Zeit für Gedankenaustausch
Technologie & Anwendungen
15.30 Uhr Digitale Beweissicherung im Unternehmenskontext
  • Motivation: Revisionsgrundsätze, Compliance- & Sorgfaltsfragen
  • Problematik: Durchbrechung von Arbeitsrecht & Datenschutzrecht
  • Beweissicherungsleitline, -Prozess und Vorgehensweise
  • Prävention, Detektion & Reaktion (Incident Response)
  • Organisatorische, rechtliche und technische Aspekte
Ziviltechniker DDipl.-Ing. Mag. Gernot Schmied
IKTech – Ziviltechnikerbuero für Informations- & Kommunikations-
technologie
15.55 Uhr Sicherheitsaspekte bei elektronisch aufgezeichneten Unterschriften
  • Ist die elektronische Unterschrift mehr als nur ein Foto der Unterschrift?
  • Was passiert, wenn das Dokument nach der Unterschrift verändert wird?
  • Ist meine Unterschrift ohne mein Wissen auf andere Dokumente kopierbar?
  • Was passiert, wenn sich meine Unterschrift im Laufe der Zeit ändert?
  • Was leistet ein elektronischer Unterschriftsvergleich?
Dipl.-Ing. Dr. Gerald Cäsar
xyzmo SIGNificant Group
16.20 Uhr Handysignatur & E-Tresor im Unternehmen
  • Einführung in die Bürgerkartenfunktionalität
  • Technischer Überblick und Funktionsweise der Handysignatur
  • Nutzung der Handysignatur im Unternehmen
  • Der E-Tresor als sicherer Online-Datenspeicher
  • Einsatzmöglichkeiten des E-Tresors im Unternehmen
Dipl.-Ing. Gregor Jöbstl
A-Trust
16.45 Uhr Schlusswort – Ende der Veranstaltung
Tutorial
13.45 – 15:00 Uhr Sicherheit von Webanwendungen
  • Angriffsszenarien und typische Schwachstellen von Websites
  • HTTPS richtig einsetzen
  • IIS sicher konfigurieren und betreiben
  • Apache-Module zur Absicherung von Websites
  • Web Application Firewalls – Anwendung, Vor- und Nachteile
Dipl.-Ing. Arno Hollosi
FH CAMPUS 02
Backup
Aktuelle Trends der IP Videoüberwachung
  • Was bietet serverbasierte IP Videoüberwachung?
  • Spezifische Einsatzmöglichkeiten für KMUs
  • Offenheit & Integrationen: Das Ende von abgeschlossenen CCTV Systemen
  • Intelligente Videoanalyse: Mythos oder Realität?
  • Forensik, Security und Schutz der Privatsphäre
Dipl.-Ing. Hartmann Schleifer
NETAVIS Software GmbH
© syssec 2012