25
© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de Richtlinie VdS 3473 Cyber Security für KMU Sebastian Brose ZertiFA-Fachkonferenz 01. Dezember 2015 ∙ Berlin

Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Richtlinie VdS 3473 –

Cyber Security für KMU

Sebastian Brose

ZertiFA-Fachkonferenz

01. Dezember 2015 ∙ Berlin

Page 2: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Geschichte von VdS

Page 3: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Integrales Konzept für Zuverlässigkeit und Wirksamkeit

Page 4: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Arbeitsgebiete

Page 5: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Gestern und Heute

Page 6: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Cyber-Security –

Für uns der Brandschutz des

21. Jahrhunderts!

Page 7: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Cyber-Security – Thema für VdS

Page 8: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Cyber-Security – Thema für die Wirtschaft

Page 9: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Cyber-Security umsetzen

Page 10: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Legen wir los …

Page 11: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Der große Wurf…

Page 12: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

…und die Akzeptanz…?

Page 13: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

KMU bislang nicht adressiert! Aber:

Page 14: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Ziele

Page 15: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Die Lösung: VdS 3473

Page 16: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Die Lösung: VdS 3473

Page 17: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Themen der VdS 3473

Page 18: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

VdS 3473 (Inhalt – beispielhafter Auszug)

Kapitel Unterkapitel Themen

Technik Absicherung von Netzwerkübergängen

Identifikation aller Netzwerkübergänge Segmentierung des Netzes (physikalisch, VLAN) Sicherheitsgateways (Proxy Firewalls, Intrusion D) Schnittstellenkontrolle (USB, Digitalkamera) Absicherung mobiler Zugänge (Smartphones)

Abwehr von Schadprogrammen

Virenprogramme Patchmanagement

Sicheres Internet Sichere Browser Sichere Email-Anwendungen

Prävention Bewältigung von Sicherheitsvorfällen

Umgang mit Sicherheitsheitsvorfällen

Organisation

Konzeption Überprüfung der IT-Rahmenkonzepte, Sicherheitsleitlinien und -konzepten

Ermittlung kritische Systeme

Sensibilisierung und Schulung

Externer Lieferanten Mitarbeiter

Page 19: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Marktsituation IT-Security

?

Page 20: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Marktsituation IT-Security

Page 21: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Quick-Check

www.vds-quick-check.de c v

Page 22: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Überblick

Page 23: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Link zur Versicherungswirtschaft

Page 24: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Consulting

Page 25: Richtlinie VdS 3473 Cyber Security für KMU - …Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. Richtlinie VdS 3473 – Cyber Security für KMU Sebastian

© Sebastian Brose, VdS Schadenverhütung GmbH Ein Unternehmen des Gesamtverbandes der Deutschen Versicherungswirtschaft e.V. www.vds.de

Zusammenfassung