Impressionen 24.10. | 25.10. | 26.10.

Governance, Risk und Compliance waren die treibenden Themen der SWISS INFOSEC 2007

Die diesjährige Ausgabe der bekannten Fachtagung – SWISS INFOSEC 2007 – wurde gekrönt vom ausgezeichneten Feedback der Teilnehmer. Die Gründe für diesen Erfolg liegen in der perfekten Organisation und den aussergewöhnlich hochstehenden Referaten.

Viele Teilnehmende erlebten drei spannende und sehr interessante Tage an der diesjährigen SWISS INFOSEC 2007 – sowohl, was die hochkarätigen Referenten angeht, wie auch die brisanten Themen aus der Informations- und IT-Sicherheit.

In total 21 Referaten mit Vortragenden aus dem In- und Ausland wurden alle aktuellen Aspekte der Informations- und IT-Sicherheit angesprochen. Dabei wurde der Fokus auf Governance, Risk und Compliance (GRC) als treibende Kräfte gelegt.

Erneut hoch geschätzt wurde der Einblick, den Reto C. Zbinden in bald 20 Jahre erfolgreiche Beratung zur Informationssicherheit gab. Er zeigte in seinem traditionellen Eröffnungsreferat umfassend, warum das Security Framework mit seinem Top-Down-Ansatz die Basis sämtlicher koordinierter sicherheitsrelevanter Tätigkeiten sein muss. Dabei ging er sowohl auf mögliche Stolpersteine in gemachten Erfahrungen ein als auch auf die Anforderungen durch IT Governance, Risk und Compliance.

Die drei Tage waren schwerpunktmässig aufgeteilt in organisatorisch-konzeptionelle Sicherheit (Mittwoch), Erfahrungsberichte aus der Praxis (Donnerstag) und Aktuelles aus der Technologie (Freitag).

Einige Höhepunkte am Tag 1 waren Gerhard Beeker, Senior Solution Strategist, CA, zum Thema ‚Governance, Risk und Compliance (GRC) treiben die Informations- und IT-Sicherheit an: wie setzen Sie das strategisch und konzeptionell um?‘; Beat Lehmann, Fürsprecher und Experte für Informatikrecht und Datensicherheit zum Thema ‚DSG-Revision – Spam-Verbot und E-Discovery: Neue Herausforderungen für die Anwender‘ sowie Marcel Mock, Chief Technology Officer, Totemo, zum Thema ‚Sichere Kommunikationskonzepte - umfassende Blackberry-Sicherheit‘. Den Höhenpunkt des Tages bildete nach übereinstimmender Meinung Joanna Stefanska, Founding Partner von MyImpact.ch (und auch wieder bei Microsoft) mit einer ‚Bilderreise um die Welt – ein persönlicher Blick über den Tellerrand auf aktuelle Sicherheitsfaktoren‘, in welchem sie viele bewegende Bilder ihrer einjährigen Weltreise vorstellte.

Der zweite Tag stand unter dem Zeichen der gemachten Erfahrungen aus der Praxis: Giampaolo Trenta, Group Chief Security Officer, Bank Julius Bär zum Thema ‚IS Governance, Risk und Compliance in der Praxis einer renommierten Schweizer Privatbank‘; Daniel Woesch, Head Information Technology, Huber+Suhner, zum Thema ‚Data Center – Wirtschaftlichkeit + Sicherheit‘; Dr. Esther Hefti, ehemalige Datenschützerin bei Migros, heute bei Credit Suisse, zum Thema ‚Datenschutz und IT - Erfahrungen aus zwei Grossunternehmen‘ und Stefan Iten, Solution Specialist Security Microsoft Schweiz, zusammen mit Lotte Gaebel von Ringier, zum Thema ‚Microsoft Forefront – in der Praxis erfolgreich eingesetzt bei Ringier‘. Besonderes Highlight war sicher das Referat von Thomas Breu, Director Security, sunrise TDC Switzerland zum Thema ‚Die Krisenorganisation der sunrise am Beispiel des Anthrax-Alarms vom 16. April 2007 im sunrise Tower‘.

Der Abschlusstag brachte unter anderen folgende Top-Referate: Michael Busch, Geschäftsführer it SolutionCrew, zum Thema: ‚Sicherheit aktiv managen durch systematische Integration der IT Service Management Tools‘; Siegfried Arlt, CEO OLOR, zum Thema ‚CIOs unter dem Joch von IT-Sicherheit, Verfügbarkeit und SLAs‘; Urs P. Küderli, Chief Security Advisor, Microsoft, zum Thema ‚Network Access Management and Health: Wie kümmert man sich um die Gesundheit im Netzwerk - Analyse und Lösungen‘ sowie Milka Kossanova, Consultant, beck et al., zum Thema ‚VoIP Security oder kein Anschluss unter dieser URL‘. Den Tagesknüller bot sicherlich Franz Grüter, CEO & Präsident des Verwaltungsrates TIC – The Internet Company, mit seinem beeindruckenden Referat ‚Sicherheitsaspekte bei der Vernetzung internationaler Unternehmen mit Standorten in China‘, welches mit viel persönlicher Erfahrung veranschaulicht wurde.

Insgesamt konnte die SWISS INFOSEC 2007 erneut mit einer erstklassigen Referentenliste aufwarten. Die meisten Referenten erhielten vom kritischen und sachkundigen Publikum durchwegs sehr positive Rückmeldungen. Viele kompetente Fragen zeugten vom hohen Interesse.

Die Teilnehmenden nutzten die überschaubare Grösse der Tagung dazu, in den Pausen und während dem Mittagessen mit den Referenten und den Spezialisten der Swiss Infosec AG und deren Sponsoren und Partnern, CA, Microsoft, OLOR und TIC sowie dem Medienpartner IT-Security in Kontakt zu treten und fachliche Gespräche zu führen sowie weiterführende Problemstellungen zu erörtern. Zur angenehmen Atmosphäre trug bestimmt auch der bewährte Tagungsort im Airport Conference Center in Zürich-Kloten und das vorzügliche kulinarische Programm bei.

Seien Sie also dabei am nächsten Event: Meet Swiss Infosec!

Jetzt anmelden: 24.1.2008 Meet Swiss Infosec! u.a. mit Qualys. Kostenlos, im Airport Conference Center in Zürich Flughafen, E-Mail an infosec@infosec.ch genügt.

Hier alle Referate in Form von Handouts bestellen.