SlideShare ist ein Scribd-Unternehmen logo
1 von 12
Gefahren im Zeitalter von Facebook & WikiLeaks
Können sich Unternehmen wirklich schützen?
Prof. Mag. Dr. Manfred Wöhrl
SV für Informationstechnik
R.I.C.S. EDV-GmbH
Manfred.Woehrl@rics.at
Praxistage 2011
R.I.C.S. EDV-GmbH 2
Portfolio
Firewalls
VPN
Viruswalls
Security
Networking
Linux
OS
Kernkompetenz 1:
Betriebssicherheit
Kernkompetenz 2:
Sicherer Betrieb
von SaaS-Lösungen
Cloud
Computing
Consulting, Support und Entwicklung für Cloud & XaaS
The Cloud …
R.I.C.S. EDV-GmbH 3
Die Straße in die Zukunft ?
Zündfaktoren: Bandbreite & Webifizierung
04.04.2011 4
Google & Social Networks
- Einfache Idee „kondensieren“ zur „Wolke“
The Cloud …
Paradigmen der „Privatwelt“ 2011:
Information ist frei
Es gibt keine Geheimnisse
Ich teile mein persönlichen Daten mit der weiten Welt
Ich habe Nichts zu verbergen, wozu „Security“?
Ich habe tausende „Freunde“
„Freunde“ wollen Nichts Böses….
Mitarbeiter „tragen“ die „Security“ im Unternehmen !!!
04.04.2011 5
Cloud-Security – viele Fragen!
Alternativen
Serverfarm
Serverfarm
Serverfarm
IaaS
Wer administriert
die Firewall ?
Verfügbarkeit
Des Zugangs ?
DDoS
?
?
?
?
PaaS
SaaS
04.04.2011 6
80 % der Angriffe kommen von innen.....
Outsiders
Insiders
Die 80:20 Regel
Internet
04.04.2011
7
End-Point-Security
Cloud
Provider
Security
Controller
 Kontrolle mobiler Datenträger
 Verschlüsselung von Daten
 Full Disk Encryption
 Netzwerk-Profile
 Auditing
 Application Launch Filter
Administration
Log, Alert, Shadow...
IDS, IPS
VM
Sensoren
Aspekte der Informationssicherheit…
 Der Administratror
Vertrauen ist gut – Kontrolle ist besser….
Das 4-Augen-Pinzip
 Die Frage „Backup?“
Restore geprüft ?
Sync alleine ist zu wenig…..
 Passwort oder nicht – das ist die Frage….
Der Token als Alternative ?
 Was darf ich ?
Sicherheit kontra Datenschutz
….die Rechte und Verantwortung des Geschäftsführers
Eine kleine Auswahl…….
Lösungsansatz: die 4 „P“
 Problem-Bewusstsein
Haben wir ein Problem? Wie gross ist es?
Wie viel darf eine Lösung kosten?
 Prozesse
Was muss wie und wann getan werden?
 Personen
Wer tut was? Wer ist verantwortlich?
 Produkte
Welche Hilfsmittel sind nötig?
Wer kann wobei und womit helfen?
04.04.2011 10
Lösungsansatz „Awareness“
Österreichisches Sicherheitshandbuch
Kapitel 6.2
 Nur durch Verständnis und Motivation ist
eine dauerhafte Einhaltung und Umsetzung
der Richtlinien und Vorschriften zur
Informationssicherheit zu erreichen
Bsp: „James Bit“ von T-Systems, Ausschreibung eines
Security-Awards und Schwerpunkthemen proo Quartal.
04.04.2011 11
Conclusio.....
Gegen Angriffe:
Einsetzen des gesunden Menschenverstandes!
(Bewußtseinsbildung)
Gegen unerwünschten Datentransfer:
Einsetzen von Technik UND Motivation!
(Firmenkultur)
04.04.2011 12
Danke für Ihre Aufmerksamkeit!
Trattnerhof 2, A-1010 Wien, E-Mail: office@rics.at, Tel.: +43 664 3078688, Fax: +43 1 5353953 99
Wir stehen gerne für Ihre Anfragen zur Verfügung !

Weitere ähnliche Inhalte

Was ist angesagt?

abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019bhoeck
 
Ing. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenIng. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenPraxistage
 
IT security in the age of digital transformation by Sven Liedtke (E&Y)
IT security in the age of digital transformation by Sven Liedtke (E&Y)IT security in the age of digital transformation by Sven Liedtke (E&Y)
IT security in the age of digital transformation by Sven Liedtke (E&Y)SHERPANY
 
Entrust Datacard und Harman kooperieren für sicheres IoT
Entrust Datacard und Harman kooperieren für sicheres IoTEntrust Datacard und Harman kooperieren für sicheres IoT
Entrust Datacard und Harman kooperieren für sicheres IoTbhoeck
 
Blockchain | Vom Placebo zum Heilmittel
Blockchain | Vom Placebo zum HeilmittelBlockchain | Vom Placebo zum Heilmittel
Blockchain | Vom Placebo zum HeilmittelAndy Martens
 
Ihr IT-Systemhaus aus Köln
Ihr IT-Systemhaus aus KölnIhr IT-Systemhaus aus Köln
Ihr IT-Systemhaus aus KölnFilipe Felix
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorbhoeck
 
Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...
Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...
Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...Microsoft Österreich
 
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...bhoeck
 
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Fujitsu Central Europe
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Österreich
 
Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)Praxistage
 
Josef Weissinger (Soroban IT-Beratung)
Josef Weissinger (Soroban IT-Beratung)Josef Weissinger (Soroban IT-Beratung)
Josef Weissinger (Soroban IT-Beratung)Praxistage
 
Sicherheit im Internet Sichere Identität, sichere Dienste und Compliance
Sicherheit im Internet Sichere Identität, sichere Dienste und ComplianceSicherheit im Internet Sichere Identität, sichere Dienste und Compliance
Sicherheit im Internet Sichere Identität, sichere Dienste und ComplianceFraunhofer AISEC
 
Sicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichert
Sicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichertSicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichert
Sicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichertAndré Nitze
 
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...topsoft - inspiring digital business
 
LSZ Kurzpräsentation
LSZ KurzpräsentationLSZ Kurzpräsentation
LSZ KurzpräsentationAndreas Tomek
 

Was ist angesagt? (20)

abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
 
Ing. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenIng. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV Dienstleistungen
 
IT security in the age of digital transformation by Sven Liedtke (E&Y)
IT security in the age of digital transformation by Sven Liedtke (E&Y)IT security in the age of digital transformation by Sven Liedtke (E&Y)
IT security in the age of digital transformation by Sven Liedtke (E&Y)
 
Entrust Datacard und Harman kooperieren für sicheres IoT
Entrust Datacard und Harman kooperieren für sicheres IoTEntrust Datacard und Harman kooperieren für sicheres IoT
Entrust Datacard und Harman kooperieren für sicheres IoT
 
Blockchain | Vom Placebo zum Heilmittel
Blockchain | Vom Placebo zum HeilmittelBlockchain | Vom Placebo zum Heilmittel
Blockchain | Vom Placebo zum Heilmittel
 
Ihr IT-Systemhaus aus Köln
Ihr IT-Systemhaus aus KölnIhr IT-Systemhaus aus Köln
Ihr IT-Systemhaus aus Köln
 
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vorabtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
abtis stellt auf Roadshow modernes Konzept für Endpoint Security vor
 
Datenschutz in der Cloud
Datenschutz in der CloudDatenschutz in der Cloud
Datenschutz in der Cloud
 
Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...
Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...
Enable Mobility and Improve Cost Efficiency within a Secure Ecosystem - Futur...
 
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
GAI NetConsult diskutiert auf Konferenz über Informationssicherheit in Energi...
 
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
Sicherheit und Vertrauen - Herausforderungen und Chancen in einer digitalen G...
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
 
Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)
 
Josef Weissinger (Soroban IT-Beratung)
Josef Weissinger (Soroban IT-Beratung)Josef Weissinger (Soroban IT-Beratung)
Josef Weissinger (Soroban IT-Beratung)
 
Swiss Cloud Conference 2014: Einleitung
Swiss Cloud Conference 2014: EinleitungSwiss Cloud Conference 2014: Einleitung
Swiss Cloud Conference 2014: Einleitung
 
Sicherheit im Internet Sichere Identität, sichere Dienste und Compliance
Sicherheit im Internet Sichere Identität, sichere Dienste und ComplianceSicherheit im Internet Sichere Identität, sichere Dienste und Compliance
Sicherheit im Internet Sichere Identität, sichere Dienste und Compliance
 
Sicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichert
Sicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichertSicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichert
Sicherheit im Internet-of-Things - Wie man das größte Botnetz der Welt absichert
 
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
Swiss Cloud Conference 2014: Wachstum und Herausforderung im Mittelstand meis...
 
Achim von FIBREE
Achim von FIBREEAchim von FIBREE
Achim von FIBREE
 
LSZ Kurzpräsentation
LSZ KurzpräsentationLSZ Kurzpräsentation
LSZ Kurzpräsentation
 

Ähnlich wie Dr. Manfred Wöhrl (Gerichtssachverständiger, Sicherheitsexperte)

Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?lernet
 
FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013Bernd Fuhlert
 
Informationssicherheitsmanagment
InformationssicherheitsmanagmentInformationssicherheitsmanagment
InformationssicherheitsmanagmentClaus Brell
 
Rethink! ITIS 2016 - Post Event Report
Rethink! ITIS 2016 - Post Event ReportRethink! ITIS 2016 - Post Event Report
Rethink! ITIS 2016 - Post Event ReportRamona Kohrs
 
Enterprise Knowledge Networking - a HowTo
Enterprise Knowledge Networking - a HowToEnterprise Knowledge Networking - a HowTo
Enterprise Knowledge Networking - a HowToThomas Kunz
 
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...Symposia 360°
 
Social Media im Unternehmen
Social Media im UnternehmenSocial Media im Unternehmen
Social Media im UnternehmenHellmuth Broda
 
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammenMarktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammenAndré Zehl
 
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securityabtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securitybhoeck
 
IT-Sicherheit in der Absurditäts-Falle
IT-Sicherheit in der Absurditäts-FalleIT-Sicherheit in der Absurditäts-Falle
IT-Sicherheit in der Absurditäts-FalleRolf Augstein
 
Firmenpersönlichkeit social media_wikis_112010_sufranke
Firmenpersönlichkeit social media_wikis_112010_sufrankeFirmenpersönlichkeit social media_wikis_112010_sufranke
Firmenpersönlichkeit social media_wikis_112010_sufrankeCorporate Dialog GmbH
 
Open Source 2.0: Digitale Nachhaltigkeit in der öffentlichen Verwaltung
Open Source 2.0: Digitale Nachhaltigkeit in der öffentlichen VerwaltungOpen Source 2.0: Digitale Nachhaltigkeit in der öffentlichen Verwaltung
Open Source 2.0: Digitale Nachhaltigkeit in der öffentlichen VerwaltungMatthias Stürmer
 
Wissensmanagement 2.0 Mehr Als Eine Web 2.0
Wissensmanagement 2.0   Mehr Als Eine Web 2.0Wissensmanagement 2.0   Mehr Als Eine Web 2.0
Wissensmanagement 2.0 Mehr Als Eine Web 2.0Guido Schmitz
 
Unternehmenskommunikation – aber sicher!
Unternehmenskommunikation – aber sicher!Unternehmenskommunikation – aber sicher!
Unternehmenskommunikation – aber sicher!Fraunhofer AISEC
 
Information Governance - Die Rolle des Verwaltungsrats (Board of Directors)
Information Governance - Die Rolle des Verwaltungsrats (Board of Directors) Information Governance - Die Rolle des Verwaltungsrats (Board of Directors)
Information Governance - Die Rolle des Verwaltungsrats (Board of Directors) Humoback
 
Deep Learning – The Future of AI
Deep Learning – The Future of AIDeep Learning – The Future of AI
Deep Learning – The Future of AIGroupeT2i
 

Ähnlich wie Dr. Manfred Wöhrl (Gerichtssachverständiger, Sicherheitsexperte) (20)

Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
 
FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013FOM Vortrag Bernd Fuhlert April 2013
FOM Vortrag Bernd Fuhlert April 2013
 
Informationssicherheitsmanagment
InformationssicherheitsmanagmentInformationssicherheitsmanagment
Informationssicherheitsmanagment
 
Rethink! ITIS 2016 - Post Event Report
Rethink! ITIS 2016 - Post Event ReportRethink! ITIS 2016 - Post Event Report
Rethink! ITIS 2016 - Post Event Report
 
Enterprise Knowledge Networking - a HowTo
Enterprise Knowledge Networking - a HowToEnterprise Knowledge Networking - a HowTo
Enterprise Knowledge Networking - a HowTo
 
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
 
Social Media im Unternehmen
Social Media im UnternehmenSocial Media im Unternehmen
Social Media im Unternehmen
 
[DE] Kampffmeyers Stammtisch DMS EXPO 2014
[DE] Kampffmeyers Stammtisch DMS EXPO 2014[DE] Kampffmeyers Stammtisch DMS EXPO 2014
[DE] Kampffmeyers Stammtisch DMS EXPO 2014
 
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammenMarktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
 
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securityabtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
 
IT-Sicherheit in der Absurditäts-Falle
IT-Sicherheit in der Absurditäts-FalleIT-Sicherheit in der Absurditäts-Falle
IT-Sicherheit in der Absurditäts-Falle
 
Firmenpersönlichkeit social media_wikis_112010_sufranke
Firmenpersönlichkeit social media_wikis_112010_sufrankeFirmenpersönlichkeit social media_wikis_112010_sufranke
Firmenpersönlichkeit social media_wikis_112010_sufranke
 
Social Media & KMU – Vortrag vom 10.11.2011 (BVMW)
Social Media & KMU – Vortrag vom 10.11.2011 (BVMW)Social Media & KMU – Vortrag vom 10.11.2011 (BVMW)
Social Media & KMU – Vortrag vom 10.11.2011 (BVMW)
 
Open Source 2.0: Digitale Nachhaltigkeit in der öffentlichen Verwaltung
Open Source 2.0: Digitale Nachhaltigkeit in der öffentlichen VerwaltungOpen Source 2.0: Digitale Nachhaltigkeit in der öffentlichen Verwaltung
Open Source 2.0: Digitale Nachhaltigkeit in der öffentlichen Verwaltung
 
Wissensmanagement 2.0 Mehr Als Eine Web 2.0
Wissensmanagement 2.0   Mehr Als Eine Web 2.0Wissensmanagement 2.0   Mehr Als Eine Web 2.0
Wissensmanagement 2.0 Mehr Als Eine Web 2.0
 
Unternehmenskommunikation – aber sicher!
Unternehmenskommunikation – aber sicher!Unternehmenskommunikation – aber sicher!
Unternehmenskommunikation – aber sicher!
 
Datenverschlüsselung in der Praxis
Datenverschlüsselung in der PraxisDatenverschlüsselung in der Praxis
Datenverschlüsselung in der Praxis
 
Information Governance - Die Rolle des Verwaltungsrats (Board of Directors)
Information Governance - Die Rolle des Verwaltungsrats (Board of Directors) Information Governance - Die Rolle des Verwaltungsrats (Board of Directors)
Information Governance - Die Rolle des Verwaltungsrats (Board of Directors)
 
Deep Learning – The Future of AI
Deep Learning – The Future of AIDeep Learning – The Future of AI
Deep Learning – The Future of AI
 
Video Trend Germany
Video Trend GermanyVideo Trend Germany
Video Trend Germany
 

Mehr von Praxistage

Einladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen LandhausEinladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen LandhausPraxistage
 
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...Praxistage
 
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Praxistage
 
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)Praxistage
 
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)Praxistage
 
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)Praxistage
 
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...Praxistage
 
Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)Praxistage
 
Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)Praxistage
 
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)Praxistage
 
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)Praxistage
 
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)Praxistage
 
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)Praxistage
 
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Praxistage
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Praxistage
 
Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)Praxistage
 
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)Praxistage
 
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)Praxistage
 
Praxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. PöltenPraxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. PöltenPraxistage
 
Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)Praxistage
 

Mehr von Praxistage (20)

Einladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen LandhausEinladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen Landhaus
 
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
 
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
 
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
 
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
 
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
 
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
 
Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)
 
Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)
 
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
 
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
 
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
 
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
 
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)
 
Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)
 
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
 
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
 
Praxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. PöltenPraxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. Pölten
 
Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)
 

Dr. Manfred Wöhrl (Gerichtssachverständiger, Sicherheitsexperte)

  • 1. Gefahren im Zeitalter von Facebook & WikiLeaks Können sich Unternehmen wirklich schützen? Prof. Mag. Dr. Manfred Wöhrl SV für Informationstechnik R.I.C.S. EDV-GmbH Manfred.Woehrl@rics.at Praxistage 2011
  • 2. R.I.C.S. EDV-GmbH 2 Portfolio Firewalls VPN Viruswalls Security Networking Linux OS Kernkompetenz 1: Betriebssicherheit Kernkompetenz 2: Sicherer Betrieb von SaaS-Lösungen Cloud Computing Consulting, Support und Entwicklung für Cloud & XaaS
  • 3. The Cloud … R.I.C.S. EDV-GmbH 3 Die Straße in die Zukunft ? Zündfaktoren: Bandbreite & Webifizierung
  • 4. 04.04.2011 4 Google & Social Networks - Einfache Idee „kondensieren“ zur „Wolke“ The Cloud … Paradigmen der „Privatwelt“ 2011: Information ist frei Es gibt keine Geheimnisse Ich teile mein persönlichen Daten mit der weiten Welt Ich habe Nichts zu verbergen, wozu „Security“? Ich habe tausende „Freunde“ „Freunde“ wollen Nichts Böses…. Mitarbeiter „tragen“ die „Security“ im Unternehmen !!!
  • 5. 04.04.2011 5 Cloud-Security – viele Fragen! Alternativen Serverfarm Serverfarm Serverfarm IaaS Wer administriert die Firewall ? Verfügbarkeit Des Zugangs ? DDoS ? ? ? ? PaaS SaaS
  • 6. 04.04.2011 6 80 % der Angriffe kommen von innen..... Outsiders Insiders Die 80:20 Regel Internet
  • 7. 04.04.2011 7 End-Point-Security Cloud Provider Security Controller  Kontrolle mobiler Datenträger  Verschlüsselung von Daten  Full Disk Encryption  Netzwerk-Profile  Auditing  Application Launch Filter Administration Log, Alert, Shadow... IDS, IPS VM Sensoren
  • 8. Aspekte der Informationssicherheit…  Der Administratror Vertrauen ist gut – Kontrolle ist besser…. Das 4-Augen-Pinzip  Die Frage „Backup?“ Restore geprüft ? Sync alleine ist zu wenig…..  Passwort oder nicht – das ist die Frage…. Der Token als Alternative ?  Was darf ich ? Sicherheit kontra Datenschutz ….die Rechte und Verantwortung des Geschäftsführers Eine kleine Auswahl…….
  • 9. Lösungsansatz: die 4 „P“  Problem-Bewusstsein Haben wir ein Problem? Wie gross ist es? Wie viel darf eine Lösung kosten?  Prozesse Was muss wie und wann getan werden?  Personen Wer tut was? Wer ist verantwortlich?  Produkte Welche Hilfsmittel sind nötig? Wer kann wobei und womit helfen?
  • 10. 04.04.2011 10 Lösungsansatz „Awareness“ Österreichisches Sicherheitshandbuch Kapitel 6.2  Nur durch Verständnis und Motivation ist eine dauerhafte Einhaltung und Umsetzung der Richtlinien und Vorschriften zur Informationssicherheit zu erreichen Bsp: „James Bit“ von T-Systems, Ausschreibung eines Security-Awards und Schwerpunkthemen proo Quartal.
  • 11. 04.04.2011 11 Conclusio..... Gegen Angriffe: Einsetzen des gesunden Menschenverstandes! (Bewußtseinsbildung) Gegen unerwünschten Datentransfer: Einsetzen von Technik UND Motivation! (Firmenkultur)
  • 12. 04.04.2011 12 Danke für Ihre Aufmerksamkeit! Trattnerhof 2, A-1010 Wien, E-Mail: office@rics.at, Tel.: +43 664 3078688, Fax: +43 1 5353953 99 Wir stehen gerne für Ihre Anfragen zur Verfügung !