HiSolutions beim Nürnberg Digital Festival

„Vernetzt, inspiriert, transformiert“: Das Nürnberg Digital Festival (#nuedigital) vom 03.-13.07.2023 ist ein offenes Mitmach-Format und fungiert als Netzwerk-Plattform für Akteure und Akteurinnen in der Metropolregion zu zentralen Themen der Digitalisierung in Wirtschaft, Wissenschaft, Bildung und Kultur. Über 150 Organisationen beteiligen sich an der Veranstaltung, um Wissen auszutauschen, Innovation voranzutreiben und die Chancen sowie Risiken der digitalen Gesellschaft zu diskutieren.

Wir rollen das Szenario Cyber-Angriff von hinten auf: Wir schauen auf Cyberangriffe, bei denen nichts mehr geht, versuchen die unsichtbare Gefahr der Cyberkrise zu managen und befassen uns damit, wieso wir immer dieselben Fehler machen, obwohl wir uns präventiv auf so einen Fall vorbereiten könnten. Vier Referenten - vier Themen: Melden Sie sich an - vor Ort oder digital und in beiden Fällen kostenfrei.

Mehr zum Festival-Programm

Vor-Ort-Events am 04.07.2023

  • 15:00-16:30 - Immer die gleichen Fehler? Berichte aus dem Neuland IT-Security

    Ransomware-Angriffe nehmen stetig zu und fast jedes Unternehmen fürchtet sich vor Cyber-Angriffen. Doch was soll man tun? Man könnte sich theoretisch präventiv auf diesen Fall vorbereiten und auf Experten vertrauen – aber das kostet. 
    Dies wird ein kurzer Ausflug in das Neuland IT-Security, welcher aktuelle Gefahren mit den typischen Abwehrmaßnahmen darstellt. Bereit für Buzzwords? Awareness, MFA, Lateral Movement, Endpoint Protection, Backups, Logging und Netzwerktrennungen, um nur ein paar zu nennen. Und natürlich die spannende Frage: Warum tut man das nicht einfach? Oder wissen Sie etwa nicht was die ganzen Begriffe bedeuten?

    Daniel Jedecke

    Ort: JOSEPHS | Augustinerstraße 19 | 90403 Nürnberg

    Anmelden

  • 17:00-18:00 - Cyberkrisenmanagement: Im Gebiet der unsichtbaren Gefahr

    Krisenmanagement im Bereich von Cyberangriffen unterliegt anderen Bedingungen als das klassische „physische“ Krisenmanagement, denn während bspw. ein Gebäudeeinsturz für alle Beteiligten sichtbar ist, ist dies in der Reaktion auf Cyberangriffe nicht der Fall. 
    Die meisten Personen erkennen das Problem in der Form, dass ihr Computer nicht mehr funktioniert oder eine merkwürdige Nachricht am Desktop erscheint. Doch was passiert hinter den Kulissen, wenn plötzlich X Jobs auf dem Spiel stehen und ein Rennen gegen die Zeit startet? Täglich liest man von Cyberangriffen auf Institutionen aller Art, die von unterschiedlichen Experten auf den Social Media Plattformen breitgetreten werden. Doch wie sieht die Realität aus, wenn Angestellte in eine nicht greifbare Situation geraten und sich nicht sicher sind, ob sie in der folgenden Woche noch einen Job haben? Wer sind eigentlich diese Experten oder die Incident Response-Teams, von denen man stetig liest? Was für einen Mehrwert kann ein Cyberkrisenmanager oder eine Krisenmanagerin in solch einer Situation bringen?

    Lorenz Egender

    Ort: JOSEPHS | Augustinerstraße 19 | 90403 Nürnberg

    Anmelden

  • Hinweise

    Wir wollen diese Veranstaltung nutzen und sie anhand von Fotos & Videosequenzen vor Ort festhalten. Die Videoaufzeichnung wird für interne Zwecke sowie die Öffentlichkeitsarbeit der HiSolutions AG genutzt. Im Rahmen der Öffentlichkeitsarbeit wird das Video bzw. Videoausschnitte sowie Fotos auf den Social-Media- Kanälen (z.B. Twitter, LinkedIn, Xing, YouTube), der Homepage sowie in den Online- und Printmedien von HiSolutions veröffentlicht.
    Ihre Einwilligung haben Sie bereits mit der Anmeldung zum Nürnberg Digital Festival gegeben.

Die Vorträge zum Nachschauen und Nachlesen:

Digitale Events am 12.-13.07.2023

  • 12.07. 16:00-17:00 - Wenn nichts mehr geht: Forensik nach Ransomware-Angriffen 

    Wenn Unternehmen von Hacker-Gruppierungen verschlüsselt werden, führt das in den meisten Fällen dazu, dass der reguläre Geschäftsbetrieb nicht mehr aufrechterhalten werden kann oder sogar stillsteht und das zu großen Reputations- und finanziellen Verlusten führt. Um dann schnell in die Krisenbewältigung einsteigen zu können und die Arbeitsfähigkeit wiederherzustellen, ist es in der Regel essentiell den IT-Tatort zu untersuchen und Erkenntnisse über das Vorgehen der Angreifenden zu gewinnen. Nur so kann sichergestellt werden, dass ein sicherer Wiederaufbau gewährleistet werden kann. 
    Forensische Untersuchungen sind dabei häufig gar nicht einfach durchzuführen, da meist Beweisspuren durch die Angreifenden und deren Verschlüsselungstools vernichtet wurden oder durch Konfigurationen gar nicht erst vorhanden waren. Immer wieder sehen wir diesem Fall, dass so gut wie keine forensischen Untersuchungen möglich sind. Häufig hätten diese Spuren jedoch gesammelt werden können – es mangelte nur an Vorbereitung. 
    Die wichtigste forensische Frage ist nach Ransomware-Angriffen meistens, ob Daten an die Angreifenden abgeflossen sind und was der initiale Einfallsvektor war, über den die Kompromittierung stattfinden konnte. Die forensischen Untersuchungen sowie die nötigen Artefakte, um diese nötigen Erkenntnisse zu gewinnen, können vorbereitet werden, in dem präventive Schritte zur Spurensicherung durchgeführt werden. Das erleichtert die Arbeit im Ernstfall massiv, um eine schnellere, effizientere und vor allem sichere Wiederherstellung der Arbeitsfähigkeit zu ermöglichen. 

    Lisa Lobmeyer

    Anmelden

  • 13.07. 10:00-11:00 - Master of (IT-)Disaster - Willkommen im Chaos!

    In Zeiten der Digitalisierung stellt das IT Service Continuity Management (ITSCM) - als Teil eines umfassenden Business Continuity Managements (BCM) - einen wichtigen Baustein dar. Institutionen digitalisieren sich immer stärker, was die Komplexität und Angriffsfläche deutlich erhöht. 
    Beispiele für Sicherheitslücken sind die aus den Medien bekannten Schwergewichte "Log4J" oder "Hafnium", aber auch die exponentielle Verbreitung von Schadsoftware durch "Ransomware as a Service" stellen existenzbedrohende Gefahren für Institutionen und Unternehmen dar. 
    Beleuchtet man den Worst Case aus der Berufspraxis, so erlebt man als IR-Dienstleister bei Einsätzen zur Bewältigung von Cyber-Angriffen oft folgende Situation: Nach der Alarmierung und der damit einhergehenden Klarheit, dass Systeme verschlüsselt wurden, herrscht zunächst einmal Chaos. 
    Impulsgetriebene Erstreaktionen führen zu falschen Entscheidungen. Fehlende, unvollständige oder tatsächlich verschlüsselte IT-Dokumentationen verhindern ein koordiniertes Vorgehen. Um hier vorzubeugen, sind unter anderem regelmäßig durchgeführte Notfallübungen zum Szenario „Cyberangriff“ notwendig. Eine strukturierte Vorgehensweise einhergehend mit technisch detaillierten Wiederanlaufplänen helfen dem Team, die Situation mit Sicherheit und Selbstbewusstsein zu bewältigen. In Verbindung mit einem Wiederanlaufkoordinationsplan, der die jeweiligen Abhängigkeiten berücksichtigt, kann eine gezielte Abarbeitung an die zuständigen Teams delegiert werden. 

    Nina Lausen und Jan Frongia

    Anmelden

  • Hinweise

    Wir wollen diese Veranstaltung nutzen und sie anhand von Fotos & Videosequenzen vor Ort festhalten. Die Videoaufzeichnung wird für interne Zwecke sowie die Öffentlichkeitsarbeit der HiSolutions AG genutzt. Im Rahmen der Öffentlichkeitsarbeit wird das Video bzw. Videoausschnitte sowie Fotos auf den Social-Media- Kanälen (z.B. Twitter, LinkedIn, Xing, YouTube), der Homepage sowie in den Online- und Printmedien von HiSolutions veröffentlicht.
    Ihre Einwilligung haben Sie bereits mit der Anmeldung zum Nürnberg Digital Festival gegeben.

    Sofern Sie sich nicht über ein privates Microsoft-Teams-Konto zur Teilnahme der Online-Veranstaltung anmelden, sind Ihr Video und Ton standardmäßig nicht sichtbar und Ihre Teilnahme damit anonym.

Die Vorträge zum Nachschauen und Nachlesen:

Ihre Referenten

Daniel Jedecke
Daniel ist Senior Expert bei HiSolutions und seit 2001 im Bereich der Informationssicherheit tätig. Er verfügt über langjährige Erfahrung in der technischen IT-Sicherheit und führt regelmäßig Prüfungen sowie Audits im Themenfeld der kritischen Infrastrukturen durch. Seine Schwerpunkte sind die Absicherung von kritischen Infrastrukturen sowie Incident Response.

 

Lorenz Egender
Lorenz ist Managing Consultant bei HiSolutions und Teil des Incident Response-Teams, das Institutionen bei Cyberangriffen unterstützt. In der Funktion als Cyberkrisenmanager hat er in den letzten Jahren über 40 Institutionen Remote sowie vor Ort in der Schadensbewältigung eines Cyberangriffs begleitet. 

Lisa Lobmeyer
Lisa ist Team Managerin und Managing Consultant bei HiSolutions im Incident Response-Bereich tätig. Sie absolvierte Ihren Master in IT-Sicherheit und Forensik an der Hochschule Wismar. Ihre Tätigkeitsschwerpunkte umfassen die Betreuung von Organisationen nach Cyber-Angriffen sowohl auf organisatorischer als auch auf technischer Ebene sowie die Prävention von Angriffen und die Verbesserung der Reaktionsfähigkeit durch Schulungen und Workshops. 

Nina Lausen
Nina ist Senior Consultant bei HiSolutions und seit 2020 im Bereich BCM, ITSCM und ISMS tätig. Ihre Schwerpunkte liegen in der Beratung und Unterstützung von Unternehmen, Behörden sowie Banken bei der Definition, Implementierung und Weiterentwicklung von vollumfänglichen ISM-, BCM- und ITSCM-Systemen, wobei hier die Anforderungen aus dem BSI Standard 200-4, der ISO 22301 und ISO 27001 umgesetzt werden.

Jan Frongia
Jan ist Managing Consultant bei HiSolutions und seit 1998 im Bereich IT-Infrastruktur tätig. Er verfügt über langjährige Erfahrung in Aufbau, Betrieb und Wiederherstellung von komplexen Infrastrukturen durch seinen Blick aufs „große Ganze“. Er ist Mitglied im Prüfungsgremium der IHK Niederbayern / Oberpfalz und trägt einen wesentlichen Teil für eine nachhaltige Ausbildung und Verbreitung von IT-Wissen im Beruf Fachinformatiker für Systemintegration bei. Herr Frongia verantwortet das Themenfeld ITSCM und möchte Betriebe und Institutionen mit einem technisch ausgereiften Notfallmanagement auf Krisen vorbereiten. 

Sie möchten in der Welt der IT-Security und Digitalisierung aktiv werden?

Wir sind nicht nur in Berlin, Bonn, Düsseldorf und Frankfurt etabliert, sondern mit unserem Nürnberger Standort auch in der Metropolregion vertreten! Wenn Sie nicht nur eine neue Herausforderung, sondern auch ein freundschaftliches Miteinander in einem motivierten Team suchen, lohnt sich ein Blick in unsere offenen Jobs:

Consultant Cloud Security (w/m/d) 

Consultant IT Forensik Incident Response (w/m/d)

Senior Consultant IT Service Continuity Management (w/m/d) 

Senior Consultant Information und IT Security Management (w/m/d)

Mehr Jobs

Jetzt teilen: