[Aufmachergrafik: heller, corporate design] Aktionen auf der it-sa

Ordnungsmerkmale

erschienen in: <kes> 2007#4, Seite 77

Rubrik: SYSTEMS 2007

Zusammenfassung: Neben Produkten und Dienstleistungen zur Informations-Sicherheit beherbergt die IT-SecurityArea auf der SYSTEMS auch 2007 wieder zwei offene Foren, themenbezogene Sonderflächen sowie Angebote von Verbänden und Vereinen.

Sicherheit ist allzu oft unsichtbar – Live-Hacking macht (Un-)Sicherheit jedoch sichtbar. Wie wichtig und gefragt das ist, zeigt sich jedes Jahr erneut auf der IT-SecurityArea (it-sa) der SYSTEMS, die heuer vom 23. bis zum 26. Oktober in der Neuen Messe München stattfindet. Damit durch das Verdichten der Messe auf vier Tage die Vorführungen der "gutwilligen Angreifer" nicht zu kurz kommen, gibt es zum ersten Mal gleich drei feste Zeit-Slots hierfür:

Den traditionellen Start des blauen Forums um 9:15 Uhr übernehmen auch in diesem Jahr wieder "Morning Star" Sebastian Schreiber (SySS) und sein Team – unter anderem sollen dann das Abhören und Manipulieren von Kamerabildern und Angriffe auf Mobiltelefone zu sehen sein. Während am Dienstag und Donnerstag einfachere Angriffstechniken auf dem Programm stehen, sollen Mittwoch und Freitag komplexe Attacken gezeigt werden.

Neu ist, dass auch das rote Forum "hacktisch" in den Tag geht: Die "Hacking-Bits – Sicherheitslücken, an die keiner denkt" des ifis – Institut für Internet-Sicherheit der Fachhochschule Gelsenkirchen sorgen messetäglich ab 10 Uhr eine Viertelstunde für aufmunternde Aufklärung. Das "Hacking am Nachmittag" um 17 Uhr wechselt hingegen ins blaue Forum: Dann stehen erneut Live-Demos auf dem Programm, unter anderem durch die Spezialisten von Visukom.

High-Noon und IT(ea)-Time

Zur Mittagsstunde steht das Forum Rot jeweils 30 Minuten lang im Zeichen der "High-Noon"-Podiumsdiskussion, moderiert von <kes>-Chefredakteur Norbert Luckhardt: Dienstag und Freitag geht es um die Sicherheit von Notebook, Handy und PDA – oder neudeutsch: um Mobile Security. Am Mittwoch und Donnerstag stehen hingegen Aus- und Weiterbildung auf dem Programm: Berufs- und Expertenzertifikate zur IT-Sicherheit sollen dann vorgestellt und hinterfragt werden.

Abwarten und Tee trinken ist üblicherweise zwar keine gute Strategie zur Informations-Sicherheit – Tee trinken und Zuhören könnte jedoch ein gutes Konzept sein, um auch noch gegen Ende eines Messetags wertvolle Erkenntnisse zu sammeln. Die neue "IT(ea)-Time" findet um Fünf Uhr nachmittags ebenfalls im Forum Rot statt und behandelt – wiederum als Podiumsdiskussion – wechselnde Themen: Am Mittwoch und Donnerstag wird das Schwerpunkt-Thema Mobile Security in der nachmittäglichen Runde behandelt – und am Freitag werden voraussichtlich Tobias Kirchhoff (TÜV Secure iT) und eine Glücksfee im Akkord die Preise der Forums-Verlosung ziehen und verteilen, an der jeder teilnimmt, der seine Visitenkarte abgibt, um sofortigen Zugriff auf die Handouts und Videostreams der Vorträge zu erhalten.

Das vollständige Foren-Programm der Foren Rot (Management) und Blau (Technik) wird ab dem 3. September online auf [externer Link] www.it-sa.de/programm/ zu finden sein. Bis dahin bleiben noch die Vorträge aus dem Vorjahr als Videostreams abrufbar.

Guided Tours

Themenbezogene Führungen über die it-sa sind ein weiteres Novum in diesem Jahr: Für jeden Tag ist ein Rundgang mit fachkundigem, neutralem Guide vorgesehen, der jeweils unter einem anderen Schwerpunkt stehen soll. Die genauen Themen werden im Laufe des Septembers auf [externer Link] www.it-sa.de/guidedtours/ veröffentlicht; die Führungen sind nicht mit zusätzlichen Kosten verbunden, zur besseren Kapazitätsplanung ist aber eine Anmeldung erforderlich.

Fokus-Flächen

Den umgekehrten Weg gehen drei Fokusflächen, die jeweils Angebote zu einem bestimmten Sachgebiet konzentrieren: Solche Sonderstände sind derzeit zu den Themen Mobile Security, Berufs- und Expertenzertifikate sowie als Berater-Corner vorgesehen. Zum Redaktionsschluss dieser Ausgabe hatten mit der Secaron AG, der dl-Daten GmbH und KSB4 Consulting bereits drei Unternehmen zugesagt, dort auch eine 30-minütige kostenlose Erstberatung für it-sa-Besucher anzubieten.

SolutionCenter "RZ-live"

Aus dem Aktionsstand "RZ-live" wird heuer ein SolutionCenter: Auch 2007 werden auf der Sonderfläche alle Funktionen eines auf die Zukunft ausgerichteten Rechenzentrums (RZ) und besonders seine Absicherung gegen Störungen vorgestellt. Neu hinzugekommen ist das Angebot, mit den Spezialisten unmittelbar vor Ort in kleinen Workshops oder Einzelgesprächen Lösungen für die eigenen RZ-Probleme zu finden. Gepaart mit Profitipps für clevere Betriebsführung wird "RZ-live" so zur Lösungswerkstatt.

Die Federführung des SolutionCenter "RZ-live" liegt weiterhin bei DIM-Geschäftsführer Gerhard Leo Büttner, der mittlerweile mehr als 500 Rechenzentren geplant hat. Er leitet die Workshops und führt in das Zusammenspiel der verschiedenen Komponenten ein, die Sicherheit und Verfügbarkeit eines Rechenzentrums gewährleisten. Wichtig ist ihm: Hierbei geht es nicht um das Management des Ausnahmefalls, sondern um das sichere Non-stop-Computing im betrieblichen Alltag. "RZ-live" zeigt daher nicht nur Komponenten, um ein Rechenzentrum betriebsstabil und sicherheitstechnisch auf den höchsten Stand zu bringen, sondern möchte auch mit anschaulichen Vorführungen und Experimenten an einem maßstabsgetreuen Rechenzentrumsmodell das für die Planung und Umsetzung erforderliche Know-how vermitteln.

Ebenfalls vertreten auf dem "Rechenzentrum zum Anfassen" sind die 3plus Systems GmbH, apraNet GmbH, EMKA Beschlagteile GmbH & Co. KG, EMKA Elektronik AG, Köhl GmbH sowie Wagner Alarm- und Sicherungssysteme GmbH.

CAcert @ it-sa

Erstmals auf der it-sa vertreten ist CAcert: Die Community-CA informiert auf ihrem Stand über die Möglichkeiten der kostenlosen Public-Key-Infrastruktur, vor allem auch im Unternehmenseinsatz (siehe auch den ausführlichen Beitrag ab S. 54). Um selbst Zertifikate für den eigenen Gebrauch ausstellen zu können, müssen Teilnehmer an der CA ihre Identität von mehreren so genannten Assurern unmittelbar überprüfen lassen. Auch hierzu wird es auf der Messe reichlich Gelegenheit geben – Interessierte sollten sich vorab auf [externer Link] www.cacert.org einen kostenlosen Account einrichten und möglichst mehrere amtliche Identitätsnachweise mitbringen (Personalausweis, Reisepass, Führerschein o. Ä.).

eicar @ it-sa

Ebenfalls zum ersten Mal dabei ist die European Expert Group for IT Security ([externer Link] www.eicar.org). Die EICAR ist mit führenden Institutionen weltweit vernetzt und fokussiert in ihren Task Forces aktuelle Themen der Informationstechnik, unter anderem RFID, WLAN-Sicherheit und Security Awareness. Letztere Arbeitsgruppe untersucht nicht zuletzt Wirkungsweise und Einfluss von Wissen, Einstellungen, Fähigkeiten und Verhaltensabsichten im Umgang mit der IT. Dabei legt man Wert auf eine psychologische Motivation. Rainer Fahs, Vorstandsvorsitzender der EICAR, kommentiert: "IT-Sicherheit wird leider immer noch viel zu sehr aus dem technischen Blickwinkel betrachtet. Wir wollen empirisch fundiert in Erfahrung bringen, was tatsächlich zu einem verbesserten Verhalten führt." In enger Zusammenarbeit mit der Münchner Ludwig-Maximilians-Universität habe man bereits einige interessante Ergebnisse erarbeitet, die bald der breiten Öffentlichkeit zur Verfügung gestellt werden sollen.

Vor kurzem wurde zudem das EICAR Legal Advisory Board gegründet, dem der renommierte Prof. Dr. Nikolaus Forgo (Universität Hannover) vorsteht; es soll in Zukunft regelmäßig als neutrale Instanz zu aktuellen rechtlichen Aspekten der IT-Sicherheit Stellung nehmen. Sicherheitsbewusstsein und das Spannungsfeld der IT-Compliance sind gleichzeitig Schwerpunktthemen eines Symposiums, das erstmalig im Umfeld der SYSTEMS abgehalten wird: Das 1. EICAR Information Security Summit findet am Montag, dem 22. Oktober im Kongress-Center der Messe München statt; Organisatoren sind Waggener Edstrom Worldwide und Innoea – der Teilnahmebeitrag beläuft sich auf 99 €.

TeleTrusT @ it-sa

Der TeleTrusT Deutschland e. V. will auf der diesjährigen IT-SecurityArea eine stärkere Betonung auf die Praxis vertrauenswürdiger Informations- und Kommunikationsdienste legen und daher neben Ansprechpartnern für Fachgespräche auch Exponate von Mitgliedsunternehmen vorstellen. Ein Schwerpunktthema sind dabei die so genannten erweiterten Server-Zertifikate, die durch zusätzliche Prüfungen für mehr Vertrauen im E-Commerce sorgen sollen. Hintergrund ist ein gemeinsames Handlungsversprechen von TeleTrusT und Microsoft in der Initiative "Deutschland sicher im Netz" ( [externer Link] www.sicher-im-netz.de). Weitere Produkte auf dem TeleTrusT-Stand werden die nationale eID-Karte von Infineon sowie ein Chipkartenterminal von SCM Microsystems für den Einsatz mit der elektronischen Gesundheitskarte sein. Und nicht zuletzt soll auch eine gemeinsame Lösung von Wacom und Softpro zur elektronischen Unterschriftenerfassung und -prüfung zu sehen sein.

VIP-Service

<kes>-Abonnenten erhalten auch 2007, wie schon in den vergangenen Jahren, sowohl den SecurityGuide (Ausstellerliste und Foren-Programm) sowie einen Gutschein für ein kostenloses Mittagessen (inkl. Getränk) in der VIP-Lounge der it-sa mit der Messe-Ausgabe 2007#5 frei Haus. Natürlich umfasst die Oktober-<kes> auch wieder eine ausführliche Messe-Vorschau. Kostenlose Gastkarten für die it-sa verschickt der SecuMedia-Verlag im September mit der nächsten Ausgabe unseres Info-Flyers <kes> exklusiv.