Sicherheits-Tag 2019

Sicherheits-Tag am Do. 21. März 2019

Datenschutz, Cyber-Crime, Angriffe, gute Passwörter, Hacker, Firewall und vieles mehr

Die folgenden Einrichtungen (alphabetische Reihenfolge) wollen Ihnen diese Themen näher bringen und veranstalten dazu den kostenlosen gemeinsamen (IT-)Sicherheits-Tag 2019 mit Vorträgen und Präsentationen:

 

Zielgruppen der Veranstaltung und berechtigter Teilnehmerkreis

Der jährliche Sicherheits-Tag ist primär als eine Fortbildungsveranstaltung für Personen aus allen Fachrichtungen gedacht, die bei Einrichtungen im Münchner Wissenschaftsnetz (MWN) arbeiten, d.h. vor allem MitarbeiterInnen und teilweise auch Studierende der Münchner Universitäten und Hochschulen, des LRZ und weiterer Einrichtungen aus Forschung & Lehre im Münchner Raum.

Die Vorträge sollen den TeilnehmerInnen dabei helfen, die eigene Sicherheit am Arbeitsplatz oder in ihrer Rolle als Privatpersonen zu verbessern.

Als Gäste sind MitarbeiterInnen von anderen Bayerischen Universitäten und Hochschulen und Mitglieder der Bayerischen Regionalgruppen der Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD) (ERFA-Kreis Bayern) und des Berufsverbands der Datenschutzbeauftragten Deutschlands (BvD) e.V. (die Regionalgruppen München und Nürnberg) herzlich willkommen.

Diese Personengruppen und eingeladene Gäste sind zur Teilnahme an der Veranstaltung berechtigt.  Sollten Sie nicht zu diesen Personenkreisen gehören, können Sie nach Rücksprache (s.o. "Kontakt") gerne kommen.

Für die Teilnahme ist kein technisches Vorwissen erforderlich.

Themenübersicht

Die folgenden Vorträge haben stattgefunden (Liste in der alphabetischen Reihenfolge der ReferentInnen):

Programm

Einige ReferentInnen stellen freundlicherweise ein PDF der Vortragsfolien zur Verfügung:

  • Einige der PDFs sind allgemein zugreifbar und dann beim Vortrag verlinkt.
  • Den Rest der PDFs stellen wir auf Anfrage individuell zur Verfügung:  In diesem Fall befindet sich beim Vortrag ein entsprechender Hinweis;  schicken Sie bei Interesse bitte eine formlose E-Mail an <sicherheits-tag@lrz.de>.

Die folgenden Kurzfassungen erscheinen in der alphabetischen Reihenfolge der ReferentInnen.


Petra Krämer-Moshous
(Fachberaterin für Verbraucherfragen bei der Münchner Verbraucherzentrale)
[Folien möglicherweise später verfügbar]
Identitätsdiebstahl – die Gefahr wächst ständig

Ob durch Hacker-Angriffe oder Phishing-Mails – die Gefahr steigt ständig, dass persönliche Daten in falsche Hände geraten.  Treffen kann es jeden.
Frau Krämer-Moshous von der Beratungsstelle München der Verbraucherzentrale Bayern e.V. berichtet über Konsequenzen für die Opfer.

Ein großes Problem ist der sogenannte Identitätsdiebstahl.  Davon spricht man, wenn im Internet gestohlene Daten für Betrügereien missbraucht werden.  So nutzen Kriminelle ergaunerte Daten im Netz für allerlei Einkäufe und Verträge auf Kosten ihrer Opfer.

Frau Krämer-Moshous erklärt in ihrem Vortrag, welche Folgen ein Identitätsdiebstahl im Internet haben kann, und wie man sich dagegen bestmöglich wehrt.


Stefan Mardak
(Senior Cloud Security Architect bei "Akamai")
[Folien möglicherweise später verfügbar]
Was ist ein Content Delivery Network (CDN)?
Wie unterstützt ein CDN IT-Sicherheit und Verfügbarkeit?

Ein Content Delivery Network (CDN) ist ein System, um Daten im Internet schneller vom Quell-Server zum Endanwender zu transportieren.  Bei geeigneter Implementation werden dabei insgesamt weniger Daten vom Quell-Server übertragen, während unerwünschte Anfragen vom Server ferngehalten werden.

Dieser Vortrag zeigt auf, wie ein CDN mit Caching-Proxies aufgebaut wird.  Die Vorteile für Betreiber, aber auch für die Anwender werden aufgezeigt, wenn hier Application-Proxies verwendet werden, die mit IT-Sicherheitsregeln die Sicherheit des Servers verbessern.  Ausserdem werden Varianten für Hochverfügbarkeit vorgestellt.


Stefan Mardak
(Senior Cloud Security Architect bei "Akamai")
[Folien möglicherweise später verfügbar]
Cyber-Hygiene – sicherer PC in nur 30 Minuten?
Sicherheit so einfach wie Zähneputzen

Cyber-Hygiene ist die Computer-Variante der persönlichen Hygiene.  Regelmässige Routine genau wie ein geeignetes Tool-Set sorgen in beiden Varianten für eine gute Gesundheit und Wohlbefinden.  Aber welche Routinen und Tools helfen hier weiter?

Dieser möglichst interaktive Vortrag stellt einige Best-Practices vor, gibt aber auch die Möglichkeit eigene Erfahrungen auszutauschen.


Johannes Nehlsen
(Stabsstelle IT-Recht der bayerischen staatlichen Universitäten und Hochschulen)
[Folien (PDF: 0,21 MB, 17 S.)]
Mein Netzwerk sichern von Rechts wegen

Nicht nur das private WLAN ist vor unbefugten Zugriffen zu schützen und Haftung zu vermeiden.  Gerade große Netzwerke in Unternehmen oder etwa das Münchner Wissenschaftsnetz sind ebenfalls zu schützen vor internen wie externen Angreifern.

Nur wie viel darf Datenschutz und Fernmeldegeheimnis erlauben?  Welche Gesetze finden Anwendung?  Und wie lassen sich Metadaten zum Schutz des Netzwerkes rechtssicher nutzen?  Ändert sich die Beurteilung, wenn neuartige Technologien eingesetzt werden?  Welche Grenzen setzen DSGVO und ePrivacy?


Johannes Nehlsen berät als "Stabsstelle IT-Recht" die bayerischen staatlichen Universitäten und Hochschulen wissenschaftlich, insbesondere bei Fragen des Datenschutzes, der IT-Beschaffung, zur Erbringung von IT-Dienstleistungen, zu Software-Lizenzverträgen.


Tobias Schrödel
(Sichere.IT)
[Folien nicht verfügbar]
Darknet:  Wie geht es rein und was findet man da?

Dark MatterDark EnergyDeep WebDarknet?
Im Darknet gibt es Kreditkarten, Falschgeld, Waffen, Drogen und Auftragskiller;  so wird das Darknet heute meist einseitig dargestellt und verteufelt.  Das stimmt natürlich leider alles (ca. 57% illegale Angebote);  aber zum Glück ist das Darknet eine Medaille mit zwei Seiten!  Ohne die hellen Regionen des Darknet (ca. ein Drittel der Angebote) hätten Sekten-Aussteiger, Menschenrechtsorganisationen, Whistleblower, in vielen Ländern Regimekritiker und noch andere Personengruppen große Probleme bis hin zur Lebensgefahr!

Begleiten Sie den Referenten im Rahmen seiner Präsentation bei einem kleinen Streifzug durch die graue bis dunkle Seite des Netzes.  Ein Online-Shopping der etwas anderen Art – in diesem Fall aber immer legal!  Und wie bei Tobias Schrödel nicht anders zu erwarten:  Ein ernstes Thema und harte Fakten mit einer großen Portion Humor.


Tobias Schrödel ist "Deutschlands erster IT-Comedian" — so schrieb einmal die Zeitschrift CHIP.  Und tatsächlich erklärt er technische Systemlücken und Zusammenhänge für jeden verständlich und lässt dabei auch den Spaß nicht zu kurz kommen.

Der Fachinformatiker war viele Jahre Consultant bei einem großen international operierenden Dienstleister für Informations- und Kommunikationstechnologie und weiß daher, wovon er spricht.

Seit 2011 ist der Referent bei stern-TV der Experte im Studio, wenn es um IT-Sicherheit und Computer geht.  Daneben ist er auch noch Autor, und Blogger (Ich glaube, es hackt! – Ein Blick in den Giftschrank der IT).


Florian Seitner
(Cyber-Allianz-Zentrum, Bayerisches Landesamt für Verfassungsschutz)
[Folien nicht verfügbar]
Forschung und Wissenschaft im Fokus ausländischer Nachrichtendienste

Wirtschaftsspionage ist seit jeher ein Schwerpunkt der Ausspähungsaktivitäten ausländischer Nachrichtendienste.  Dies schließt im Informationszeitalter gerade auch die Cyber-Spionage mit ein.  Durch die Gründung des Cyber-Allianz-Zentrums beim Bayerischen Landesamt für Verfassungsschutz im Juli 2013 hat die Bayerische Staatsregierung auf diese sich stetig verschärfende Bedrohungslage reagiert.

Das Cyber-Allianz-Zentrum berät Unternehmen und Forschungseinrichtungen sowie Betreiber kritischer Infrastrukturen bei der Prävention und Aufklärung gezielter Cyber-Angriffe.  Es fungiert als vertraulicher Ansprechpartner und zentrale staatliche Steuerungs- und Koordinierungs-Stelle in den Bereichen Cyber-Spionage und -Sabotage.

Ein Vortrag ohne Bits und Bytes, der die Methoden und Ansatzpunkte ausländischer Nachrichtendienste im Bereich der Cyber-Spionage beleuchtet, und Erfahrungen aus der täglichen Arbeit des Cyber-Allianz-Zentrums wiedergibt.


Herr Seitner hat Wirtschafts- und Rechtswissenschaften studiert, und war bis zu seinem Wechsel zum Cyber-Allianz-Zentrum im internationalen Geschäftsbereich tätig.  Im Rahmen seiner jetzigen Funktion berät er Unternehmen, Unternehmensverbände, Betreiber kritischer Infrastrukturen und Forschungseinrichtungen bei Prävention und Aufklärung von Cyber-Angriffen.