BNetzA-Sicherheitskatalog für Netze und systematische Sicherheitsprüfung bei Beschaffung und Betrieb von PDV-Systemen bei EVUs bilden Schwerpunkte der Vorträge.
Berlin, 14.4.2015 – Die GAI NetConsult GmbH, führender Anbieter von IT-Sicherheitsaudits und der Beratung im Bereich IT-Sicherheitsmanagement in der Energiewirtschaft, wurde vom BDEW Bundesverband der Energie- und Wasserwirtschaft e.V. und der EW Medien und Kongresse GmbH als Experte für IT-Sicherheit bei Energieversorgungsunternehmen (EVU) zu zwei Fachtagungen eingeladen.
Der BDEW-Informationstag “Grundlagen zur IT-Sicherheit für EVUs” am 28. April in Frankfurt am Main beschäftigt sich intensiv mit den bestehenden gesetzlichen IT-Sicherheitsanforderungen und gibt einen Ausblick auf die geplanten Initiativen und deren Inhalt und Auswirkungen auf die Unternehmen. Im Fokus der Tagung stehen das IT-Sicherheitsgesetz für Betreiber Kritischer Infrastrukturen, der Sicherheitskatalog der BnetzA für Energienetze, die Sicherheitsanforderungen für den Smart Meter Gateway Administrator und schließlich der Sicherheitskatalog für Energieanlagen.
Darüber hinaus diskutieren IT-Sicherheitsexperten aus der Branche die IT-Sicherheit für Energieanlagen von der Erzeugung bis zum Umspannwerk, beraten bei der Identifikation relevanter Prozesse und Systeme und stellen konkrete Umsetzungsmöglichkeiten vor.
Frank Breitschaft, Leiter Informationssicherheit und Mitglied der Geschäftsleitung beim EVU-IT-Sicherheitsexperten GAI NetConsult, gibt auf der Tagung einen interessanten Überblick über den BNetzA-Sicherheitskatalog für Netze und entsprechende Umsetzungsaufwände.
Am Folgetag findet der zweite BDEW-Informationstag unter dem Titel “Technische Umsetzung von IT-Sicherheitsanforderungen in der Energiewirtschaft” statt, der sich auf die Auswirkungen der neuen gesetzlichen Anforderungen konzentriert. Zu den Programmschwerpunkten dieser Veranstaltung gehören allgemeine Fragestellungen wie beispielsweise die Aufgaben eines IT-Sicherheitsbeauftragten oder das Aufstellen eines Netzstrukturplans ebenso wie ein Praxisbericht zur Durchführung von Penetrationstests. Weiterhin stehen die Umsetzung von Defense-in-depth-Konzepten in Prozessdatennetzen, die Schutzbedarfsanalyse von Energie-Assets und der Status-quo von Industrial Control Systems (ICS) im Fokus. Experten vom BSI und der Branche beleuchten zusätzlich das Themengebiet SCADA-Sicherheit und erläutern am Praxisbeispiel durch Penetrationstests erkannte Sicherheitslücken.
IT-Sicherheitsexperte Frank Breitschaft sowie Sebastian Krause, Teamleiter Sicherheitsauditierung bei der GAI NetConsult, halten einen Fachvortrag zu systematischen Sicherheitsprüfungen bei der Beschaffung und dem Betrieb von EVU-PDV-Systemen.
Der Informationstag richtet sich sowohl an Abteilungs- und Bereichsleiter als auch an verantwortliche Mitarbeiter aus den Bereichen Netzbetrieb und Netztechnik, IT und IT-Sicherheit sowie Sicherheits- und Notfallmanagement von Energieversorgungsunternehmen. Angesprochen sind ebenfalls Entscheidungsträger und Mitarbeiter aus Software-, Beratungs- und Dienstleistungsunternehmen.
“Wir nutzen die BDEW Tagungen gerne, um uns mit den Verantwortlichen aus den Bereichen Netzbetrieb und Netztechnik, IT und IT-Sicherheit sowie Sicherheits- und Notfallmanagement von EVUs auszutauschen”, sagt Detlef Weidenhammer, Geschäftsführender Gesellschafter von GAI NetConsult. “Mit unseren Fachvorträgen möchten wir unsere Erfahrungen aus vielen Beratungs- und Umsetzungsprojekten im Bereich IT-Sicherheit bei EVUs in kompakter Form weitergeben. Wir freuen uns auf den Dialog.”
Mehr Informationen zu den BDEW Infotagen finden Sie im Veranstaltungsflyer:
http://www.ew-online.de/uploads/tx_eweventmanager/bdew_2015_05_it-sicherheit_web_neu.pdf
Details zu den Beratungsangeboten der GAI NetConsult wie Sicherheitsaudits, Sicherheitsmanagement und ISMS-Einführung finden Sie hier:
http://www.gai-netconsult.de
Die GAI NetConsult ist ein unabhängiges Software- und Consulting-Unternehmen mit besonderem Fokus auf das Thema IT-Sicherheit. Unser Angebot umfasst dabei die qualifizierte Beratung sowie die Konzeption und Realisierung individueller Aufgabenstellungen bis zur Einführung und Betreuung im laufenden Betrieb.
Bei der Informationssicherheit konzentrieren wir uns auf Sicherheitsaudits, Penetrationstests, Hacking, ISO/IEC 27001 / ISO/IEC 27019 Umsetzung und die Einführung von Information Security Management Systemen (ISMS) im Sicherheitsmanagement. Ein besonderer Schwerpunkt liegt in der Sicherung kritischer Infrastrukturen in der Leittechnik, Industrial Control Systems (ICS), SCADA, Prozessdatenverarbeitung (PDV) und Industrie 4.0. Sichere Prozessintegration, sichere Anwendungsentwicklung und die Umsetzung des Security Development LifeCycle sind die Basis für Integrationslösungen und Branchenlösungen auf der Basis von EIA und ESB mit modernen SCRUM Methoden. Unsere Spezialisten gehören zu den Top-Know-how-Trägern für Informationssicherheit und ICS-Sicherheit und arbeiten in führenden Fachgremien an Industriestandards und nationalen Sicherheitsempfehlungen mit.
Zum Kundenstamm der GAI NetConsult gehören mittlere und große Unternehmen vorwiegend aus den Branchen Energieversorgung, Finanzdienstleistung, Gesundheitswesen, Chemie/Pharma sowie Öffentliche Verwaltungen. Weitere Informationen über GAI NetConsult finden Sie unter www.gai-netconsult.de.
Firmenkontakt
GAI NetConsult GmbH
Detlef Weidenhammer
Am Borsigturm 58
D-13507 Berlin
+49 30 / 41 78 98 – 0
info@gai-netconsult.de
http://www.gai-netconsult.de
Pressekontakt
bloodsugarmagic GmbH & Co. KG
Bernd Hoeck
Gerberstr. 63
78050 Villingen-Schwenningen
0049 7721 9461 220
bernd.hoeck@bloodsugarmagic.com
www.bloodsugarmagic.com