2. VDE-Praxisforum: Chinese Cyber­security Regulation

Sehr geehrte Teilnehmerinnen und Teilnehmer in der Chinese Cybersecurity Group im VDE,

Workshop: Wie verfasst man gute Advisories?

Advisories sind Sicherheitswarnungen, die auf Schwachstellen und Angriffsmöglichkeiten bei Hardware und oder Software hinweisen. Diese Warnungen sollen den Nutzern und Anwendern auf die Schwachstelle aufmerksam machen und Ihnen ermöglichen, die daraus resultierenden (Gegen-)Maßnahmen zu ergreifen.
Allerdings ergeben sich für die Verfasser und Empfänger eines Advisory eine Reihe von Fragen, die nicht ohne Austausch von Experten zu beantworten sind.

VDE-Praxisforum: Chinese Cyber­security Regulation

Entwicklung und Austausch von Best Practices zur neuen chinesischen IT-Gesetzgebung

Worum geht es?

Zahlreiche deutsche Unternehmen unterhalten umfassende Handels- und Technologiebeziehungen zu China. Seit 2016 wurde die Cyber-Sicherheitsgesetzgebung
im Reich der Mitte erheblich verschärft, so zum Beispiel mit der Abschaltung von VPN-Tunneln, der nationalen Sicherheitsüberprüfung von IuK-Produkten, die nach China exportiert werden, der Pflicht zur inländischen Datenspeicherung und einschneidenden Maßnahmen für die Datenverschlüsselung. Von den neuen regulatorischen Maßnahmen ist eine Vielzahl von Unternehmen hierzulande betroffen, sodass sich die Frage nach dem Umgang mit den neuen politischen, rechtlichen und technischen Rahmenbedingungen stellt, wenn Daten in China verarbeitet und dorthin übermittelt werden.

Wo liegen die Probleme?

Bislang gab es keinen Ansatz, vom neuen chinesischen Cybersecurity Law betroffene deutsche und europäische Unternehmen zusammenzubringen, um Best Practices im Umgang mit den neuen Regelungen auszutauschen und gemeinsam Lösungsmodelle zu entwickeln. Darüber hinaus sind viele der chinesischen Gesetze interpretationsoffen formuliert, was Rechtsunsicherheit zur Folge hat. Da die Vorgaben aus China ihre Wirkkraft aber schon jetzt entfalten, besteht für betroffene Unternehmen ein akuter Handlungs- und damit auch Informationsbedarf.


Dr. Dennis-Kenji Kipker bietet am 23. Mai 2018 ein Praxisforum über das chinesische Cyber-Security Gesetz. Weiter Informationen finden Sie hier.

Neuer Kooperationspartner: Miele

Miele ist ab sofort Kooperationspartner des CERT@VDE.
Wir freuen uns Miele als neuen Kooperationspartner begrüßen zu dürfen.

CERT@VDE Flyer 2018 verfügbar

Unser neuer Flyer ist ab sofort als PDF-Download hier erhältlich.

CERT@VDE ist akkreditiert bei Trusted Introducer (Update A)

Seit dem 3. Februar 2018 ist CERT@VDE ein akkreditiertes Mitglied bei Trusted Introducer.
Über Trusted Introducer organisieren CERTs weltweit die vertrauensvolle Kommunikation und Zusammenarbeit. Um vom gelisteten Team zum akkreditierten Mitglied zu werden, muss ein CERT gegenüber den anderen akkreditierten Mitgliedern Informationen zu seinen Richtlinien und Prozessen offenlegen. Es muss sich verpflichten, einige in der CERT-Community entwickelte De-facto-Standards zu beachten, z.B. das Information Sharing Traffic Light Protocol (TLP), und den TI CSIRT Code of Practice (CCoP) einzuhalten.

Neuer Verordnungsentwurf für ein einheitliches europäisches IT-Sicherheitsnetzwerk

Auf der Grundlage der NIS-RL von 2016 hat das EU-Parlament nun einen weiteren und erheblichen Schritt in Richtung einheitlicher und flächendeckender Cybersicherheit in der Europäischen Union getan...
Den kompletten Artikel als PDF zum Download:

Letzte Beiträge

Archiv

2022
2021
2020
2019
2018
2017

Kategorien

Schlagwörter

Feeds

RSS / Atom