|
08:45
|
|
|
09:45
|
Begrüßung und Eröffnung
Prof. Dr. Martin Henze, Security and Privacy in Industrial Cooperation (SPICe), Fakultät für Informatik, RWTH Aachen University, Aachen Caroline Körber, Produktmanagement, VDI Wissensforum GmbH
|
|
|
Industrielle Cybersicherheit in der Praxis: Angriff, Resilienz und Umsetzung
|
|
10:00
|
Gehacked: Ein Praxisbericht über Cyberangriff, Resilienz und Regulierung
- Die ersten Tage nach dem Angriff und was wir konkret getan haben: Krisenkommunikation, Systemabschaltung, Datensicherung
- Konsequenzen aus dem Angriff – Maßnahmen zur Stärkung der Resilienz: Netzwerksegmentierung, Entwicklungsisolation, Rechtekontrolle
- Wie beeinflusst diese Erfahrung unsere Sicht auf aktuelle Gesetze und Normen zur Cybersecurity heute
Dr. Hartmut Paulus, Product Development, Network Systems, Senior Manager, Pilz GmbH & Co. KG, Ostfildern
|
|
10:30
|
Nachhaltige OT Security Implementierung in großen Produktionsumgebungen
- Konzept: Organisation, Prozesse, Tools, kontinuierliche Verbesserung
- Einbeziehung relevanter Normen und Industriestandards
- Risikomanagement (Produktionsausfälle a) durch Cyber-Bedrohungen versus b) durch Patchen)
Rainer Rodler, Head of OT Security, ZF Friedrichshafen AG, Friedrichshafen
|
|
11:00
|
Kaffeepause mit Besuch der Fachausstellung
|
|
|
Umgang mit Cybersicherheitsanforderungen: Von Compliance zu wirksamer OT-Security
|
|
11:30
|
Von Compliance zu Resilienz
- Von regulatorischen Pflichten zu belastbaren Sicherheitspraktiken
- ISA/IEC 62443 und andere Standards als gemeinsame Sprache für Controls, Risiken und Nachweise
- Ein skalierbares Rahmenwerk für Governance, Umsetzung und kontinuierliche Verbesserung
Dipl.-Ing. (FH) Gustav Martin Bartel, Senior Expert, Cybersecurity Governance & Enabling Industrial IT, Robert Bosch GmbH, Stuttgart
|
|
12:00
|
Durchblick im Regulierungsdschungel: Umgang mit regulatorischer Komplexität in der Cybersecurity
- Zusammenspiel europäischer und nationaler Cybersecurity-Regulierungen
- Herausforderungen bei der Harmonisierung und Umsetzung regulatorischer Vorgaben
- Best Practices und Lessons Learned aus der Umsetzung
Dr.-Ing. Raphael Fritz, Head of Cyber Security Governance, Regulatory and ISMS, BASF Digital Solutions GmbH, Ludwigshafen am Rhein
|
|
12:30
|
Mittagspause mit Besuch der Fachausstellung
|
|
|
OT-Security wirksam umsetzen: Von Richtlinien zu Sicherheitsmaßnahmen
|
|
14:00
|
360° Security als Erfolgsfaktor: Richtlinien sicher erfüllen
- Technische Anforderungen von NIS 2 und CRA verstehen und Auswirkungen auf Produkte und Anlagen einordnen
- CRA-Umsetzung bei Phoenix Contact: Einblicke in Standards, Entwicklung und technische Compliance.
- Risiken, Prozesse und Schutzmaßnahmen verzahnen und Security-Anforderungen ganzheitlich umsetzen
Dr.-Ing. Lutz Jänicke, Corporate Product & Solution Security Officer, PHOENIX CONTACT GmbH & Co. KG, Blomberg
|
|
14:30
|
Cyberresilienz unter neuen Rahmenbedingungen – von Anforderungen zu wirksamen Security Operations
- Cyberresilienz im Wandel: Auswirkungen neuer regulatorischer Anforderungen auf Unternehmen und Security
- Von Vorgaben zur Umsetzung: Regulatorische Anforderungen in Prozesse und Sicherheitsmaßnahmen übersetzen
- Security Operations für Resilienz: Mit Detection, Response und Recovery Widerstandsfähigkeit nachhaltig stärken
Dipl.-Inform. Sebastian Jansen, Director Consulting Services, Head of Cyber Defence, Head of Cybersecurity Germany, CGI Deutschland B.V. & Co. KG, Köln
|
|
15:00
|
OT-Asset Management in echt und aus der Praxis
- Zielsetzung von OT-Asset Management als Enabler für Use-Cases wie Netzwerksegmentierung, Remote Access und Risikobewertung
- Praxiserprobtes Phasenmodell zur Inventarisierung industrieller Umgebungen
- Abstieg in technische Details z.B. aktive vs. passive Erkennung und die jeweiligen Vor- und Nachteile
Dr. Markus Dahlmanns, Solution Engineer OT-Security, SI | Sichere Industrie GmbH, Hamburg
|
|
15:30
|
Kaffeepause mit Besuch der Fachausstellung
|
|
|
Produktionsnetze unter Kontrolle: Security Assessments, Netzwerksegmentierung und Remote Access
|
|
16:00
|
Netzwerksicherheit in der Industrie 4.0: Segmentierung und kontrollierter Remote-Zugriff in der Praxis
- Industrielle Netzwerke und Herausforderungen für Segmentierung und Remote-Zugriff
- Sicherer Remote Zugriff für Maschinenhersteller für Maintenance-Aufgaben in der Praxis
- Regelmäßige Überprüfung der Sicherheitsmaßnahmen: Automatisierte Scans, Inventory Management mit Vulnerability Detection, Audits mit externen Dienstleistern
David Schachtschneider, M.Sc., Cybersecurity Professional, Innomotics GmbH, Tübingen
|
|
16:30
|
Zwischen Legacy und Next Gen: Wie strikte Segmentierung und cleverer Remote Access skalierbare Cybersecurity in der Produktion ermöglichen
- Strikte Segmentierung als Voraussetzung für wirksame Cybersecurity
- Zielkonflikt zwischen Sicherheitstiefe und Produktionsrealität im Rahmen von Segmentierungsprojekten
- Cleverer Remote Access als Enabler für effiziente Produktion innerhalb der Segmentierung
Thorsten Schmitt, Vice President Operations IT Security, Vivien Rose, Director Operations IT Security, Operations Digitalization & IT, Schaeffler Technologies AG & Co. KG, Herzogenaurach
|
|
17:00
|
Hacker im Schaltschrank - OT-Security-Assessments in der Praxis
- Ablauf eines OT-Security-Assessments in der Praxis: Threat Model, passive Asset- und Netzwerkerkennung im Produktionsnetz, Analyse industrieller Protokolle, kontrolliert durchgeführte aktive Tests
- Exemplarische (anonymisierte) Findings aus realen Assesments, z.B. unsicher konfigurierter SPS-Zugriff
- Live-Hacking: Auswirkungen von Netzwerkzugriff in OT-Netzen
Samir Benzammour, M. Sc., Senior Consultant IT Security, usd HeroLab, Robin Plugge, B. Sc., Senior Consultant IT Security, usd HeroLab, usd AG, Köln
|
|
17:30
|
Zusammenfassung und Ausblick durch die Konferenzleitung
|
|
17:45
|
Ende des Fachprogramms des ersten Veranstaltungstages
|
|
|
|
|
18:30
|
Zum Ausklang des ersten Veranstaltungstages lädt das VDI Wissensforum zu einem Get-together ein. Nutze die entspannte Atmosphäre, um dein Netzwerk zu erweitern und mit anderen Teilnehmenden und Referierenden vertiefende Gespräche zu führen.
|