Get Secure! (Cyber-) Security im Zeitalter der Digitalisierung

Mit der Digitalisierung steigen auch die Anforderungen an die IT Security in Firmen. Es braucht nicht nur Spezialisten, sondern ein allgemeines Bewusstsein.

Autor Gloria Gräser
Datum 15.02.2017
Lesezeit 9 Minuten

In Zeiten des Wandels der Digitalisierung ergeben sich nicht nur viele Chancen. Auch die Risiken im Umgang mit kritischen Unternehmensdaten und -funktionen steigen.

Die Sicherheits- und Compliance-Vorgaben sind in jedem Fall einzuhalten. Dabei wird das Bedürfnis nach Sicherheit immer grösser. Doch sind die benötigten Experten in den Bereichen Cyber Security noch rar und die Fülle an Lernangeboten wird immer unübersichtlicher.

Vom Management über die IT bis hin zum Büroarbeiter

Wichtig ist es, das Bewusstsein zu schaffen, dass nicht nur die klassischen IT-Mitarbeitenden für die Sicherheit im Unternehmen verantwortlich sind und eine Firewall vor allem schützt. Das Thema muss beim Top-Management mit der richtigen Strategie beginnen und bis zu den administrativen Mitarbeitenden durchdacht werden. Leider wird allzu oft erst gehandelt, wenn eine Attacke passiert und der erste Schaden bereits entstanden ist.

Werden Sie mit unseren Experten fit. In unseren Trainings lernen Sie, wie Cyber Security im Unternehmen umgesetzt und in das Informations-Sicherheits-Management System integriert wird.

Hacking Day 2017

Am 16. Mai findet unser «Hacking Day 2017» mit vielen interessanten Vorträgen für IT Professionals und Manager statt. Nehmen Sie wertvolle Inputs mit ins Unternehmen.

Jetzt Platz am Hacking Day 2017 sichern!


Unsere Experten


  • Umberto AnninoUmberto Annino ist als Senior Security Consultant bei InfoGuard AG tätig. Nach seinem Einstieg in die Informatik mit einer Lehre als KV-Anwendungsentwickler hat er sich kontinuierlich weitergebildet mit einem Abschluss NDS FH Qualitätsmanagement und auf das Thema Informationssicherheit fokussiert. Neben der Tätigkeit als Security Consultant, Auditor und technischer Datenschutzberater ist Umberto bei ISACA Switzerland Chapter sowie ISSS Information Security Society Switzerland im Vorstand aktiv und unterrichtet die Themen Informationssicherheit, IT-Risikomanagement und Datenschutz an verschiedenen Schulen. Umberto ist zertifiziert als CISA, CISM, CRISC, CGEIT (ISACA-Zertifizierungen) sowie CISSP, CISSP-ISSMP, CISSP-ISSAP, CSSLP, CCSP und CCFP (ISC2-Zertifizierungen) sowie CIPP/E, CIPT (IAPP-Zertifizierungen) und ISO 27001 Lead Auditor.

  • Pascal C. KocherPascal C. Kocher ist Gründer und CEO der Auditron GmbH. Die junge Firma ist spezialisiert auf IT Security Audits und Penetration-Tests sowie IT-Forensik. Seit über 20 Jahren engagiert sich Pascal C. Kocher im Bereich der IT Security und hat ein profundes technisches Verständnis. Studiert hat er an der Fachhochschule Bern und basierend auf der Diplomarbeit – eine integrierte Firewalllösung auf CD – gründete er seine erste IT-Security-Firma. Zudem war Pascal C. Kocher Präsident des technisch orientierten IT-Security-Vereins DEFCON Switzerland und ist Instruktor für Certified Ethical Hacker (CEH) Kurse und seit 2002 im Besitz des Certified Information Systems Security Professional (CISSP) Zertifikats.

  • Andreas WislerAndreas Wisler ist Geschäftsführer der goSecurity GmbH, die sich mit ganzheitlichen und produktneutralen IT-Sicherheitsüberprüfungen und -beratungen auseinandersetzt. Penetration Tests und Social Engineering runden das Firmenprofil ab. Regelmässig veröffentlicht Andreas Wisler einen informativen Newsletter zu aktuellen Sicherheitsthemen, der kostenlos und unverbindlich auf www.INFONEWS.ch heruntergeladen werden kann. Andreas Wisler ist dipl. IT Ing. FH, CISA, CISSP, ECSA, CEH, ISO 22301 und 27001 Lead Auditor, ITIL FE, Security+ und MCITP Enterprise Server Administrator.

  • Mathias GutGründungsmitglied und Miteigentümer, Netchange Informatik GmbH
    Mathias Gut setzt sich als IT-Sicherheitsspezialist täglich für die Sicherheit in der digitalen Welt ein. Er ist Gründungsmitglied und Miteigentümer der im Jahr 2001 gegründeten Netchange Informatik GmbH, die sich im Bereich sicherer IT-Infrastrukturen positioniert. Er beschäftigt sich beruflich mit aktuellen Hacking-Methoden, um damit verbundene Cyberrisiken bei Kunden zu minimieren und den Schutz der bereits eingesetzten Massnahmen auf ihre Wirksamkeit zu überprüfen. In seiner Arbeit sind ihm praxisnahe und umsetzbare Lösungen besonders wichtig. Seine langjährige Tätigkeit als Dozent in der IT mit Schwerpunkt auf der Informationssicherheit runden sein Profil ab.

  • Yves KraftNach seiner Lehre als Informatiker in der Öffentlichen Verwaltung arbeitete Yves Kraft als System Engineer für einen IT-Dienstleistungsbetrieb unter anderem in der Finanzbranche und der Verwaltung. Als Nächstes war er als System Administrator an einer grossen Schweizer Universität tätig und schloss berufsbegleitend sein Informatik-Studium an der Berner Fachhochschule in Biel mit Vertiefung IT-Security ab. Yves Kraft ist seit Februar 2011 bei Oneconsult im Penetration Testing und Security Consulting sowie im Bereich Schulungen tätig und wurde 2013 Team Leader. Er ist zertifizierter OSSTMM Professional Security Tester (OPST), OSSTMM Professional Security Analyst (OPSA), OSSTMM Professional Security Expert (OPSE), OSSTMM Trainer und ISO 27001 Lead Auditor.

  • Markus SchweizerMarkus Schweizer ist Digicomp Trainer, ITIL® und Cobit® Experte und Projektleiter für alle Belange des IT Managements. Nach Erfahrungen bei IBM und PwC verbrachte er 9 Jahre in den USA, wo er Grossfirmen beim Einsatz von Service Management Konzepten beriet. Er ist als Associate Partner bei CSC Schweiz tätig.

  • Ralf BuchseinRalf Buchsein begleitet Organisationen bei der Optimierung des IT-Managements als Coach und Trainer. Er ist Autor des Fachbuchs «IT-Management mit ITIL® V3». Er verfügt als ITIL® Expert und Lead Trainer über sämtliche ITIL®-Zertifizierungen und ist zertifizierter ISO 20000 Consultant/Manager. Darüber hinaus ist er akkreditierter Information Security Officer Trainer auf Basis der ISO 27001 «Information Security Management System». Als «Proof Reader» hat Ralf Buchsein bei der Übersetzung der ITIL® Edition 2011 mitgewirkt. Zertifizierungen im Bereich der Governance und Compliance, wie COBIT® und RiskIT, runden sein Know-how ab. Nebenberuflich ist Ralf Buchsein Gastdozent an der Steinbeis Hochschule. Er führt er nicht nur Trainings durch, sondern unterstützt auch Unternehmen bei der Optimierung des IT Service Managements (ITIL®, ISO 20000 und COBIT®) und der Informationssicherheit (ISO 27001). So hat Ralf Buchsein die Telefónica O2 Deutschland bei deren ISO-20000-Implementierung und -Zertifizierung begleitet und unterstützt momentan eine Versicherungsorganisation bei der Etablierung von Sicherheitsrichtlinien und -prozessen.

  • Sascha MaierSascha Maier ist der CISO von IWC Schaffhausen (www.iwc.com), dem bekannten Luxusuhren-Hersteller aus Schaffhausen. In seiner Funktion ist Sascha Maier verantwortlich für die komplette IT- & Informationssicherheit der IWC an allen Standorten. Durch das Setzen von Sicherheitsstandards, die Bewertung von Sicherheitsrisiken und die Umsetzung von Gegenmassnahmen sichern er und sein Team die Infrastruktur. Zudem wird bei der IWC seit Jahren aktiv das Thema User Awareness und Cyber Intelligence vorangetrieben.

  • Patrick SommerPatrick Sommer führt gemeinsam mit Matthias Gessenay die Corporate Software. Er ist dipl. Ingenieur FH mit vertiefter IT-Aus- und Weiterbildung sowie Masterabschluss in Integrated Management. Seine Fachgebiete liegen in IT-Service- und Project Management, im internationalen und interdisziplinären Projektumfeld. Das beinhaltet auch tiefgehende Kenntnisse der dazugehörigen technischen Lösungen (Microsoft SharePoint und Project Server). Seit über 10 Jahren hält er als zertifizierter Microsoft Trainer regelmässig Schulungen zu verschiedenen Microsoft-Technologien wie auch zu ITIL®.

Unsere Kurse

Governance & Risk Management

IT Governance

Kurs: SLA Management («PL4»)
Kurs: Sourcing Governance Foundation («SOUGV»)
Kurs: COBIT® 5.0 Foundation («COF»)

Risk Management

Kurs: Resilia™ – Cyber Resilience Foundation («RCRF»)
Kurs: Resilia™ – Cyber Resilience Practitioner («RCRP»)
Kurs: IT-Risikomanagement-Grundlagen («PG1»)
Kurs: Security Awareness im Unternehmen («SAWG»)
Kurs: CCC Professional Cloud Security Manager («CCPCS»)
Kurs: ISO/IEC 27001 Foundation («FIS»)
Kurspaket: Information Security Officer kompakt («ISOK»)
Kurs: Information Security for CIO («IS4CIO»)
Kurs: Business Continuity Manager («SECBCM»)
Kurs: Digital Risk Officer («SECDRO»)
Kurs: Betrieblicher Datenschutzverantwortlicher («SECDAT»)

IT Professionals

Cyber Security Analysis

Kurs: OSSTMM Professional Security Analyst («TSA»)
Kurs: Computer Hacking Forensic Investigator («HFI»)
Kurs: EC-Council Certified Security Analyst (ECSA) Licensed Penetration Tester («ESA»)

Cyber Security Defense

Kurs: Informationssicherheits-Grundlagen («P1S»)
Kurs: IT-Grundschutz («P2S»)
Kurs: Netzwerk- und Systemsicherheit umsetzen («P3S»)
Kurs: Security Scanning Skills für Webmaster und Systemadministratoren («PSO»)
Kurs: Sichere Websites entwickeln («SWO»)
Kurs: Certified Information Systems Security Professional (CISSP) («SSP»)
Kurs: Certified Network Defender («CNDB»)
Workshop: Windows Security Advanced («WSECUW»)

Cyber Security Offense

Kurs: Ethical-Hacking-Grundlagen («HAK»)
Kurs: Ethical-Hacking-Hands-on-Vertiefung («HAK2»)
Kurs: Ethical-Hacking Hands-on for Experts («HAK3»)
Kurs: OSSTMM Professional Security Tester («PST»)
Kurs: Security Scanning Skills für Webmaster und Systemadministratoren («PSO»)
Kurs: Sichere Websites entwickeln («SWO»)
Kurs: Certified Ethical Hacker («CEHB»)

Anwender

Kurs: IT-Sicherheit für Anwender (SAW)


Über den Autor

Gloria Gräser

Gloria Gräser durchlief in ihrer Berufslaufbahn verschiedene Handels- und Dienstleistungsbetriebe. Seit 2011 ist sie Teil der Digicomp und konnte in dieser Zeit ihre kundenorientierte Art im Customer Care Center, ihr Flair für die Informatik im technischen Dienst sowie ihr organisatorisches Talent in der Disposition einbringen. Seit November 2014 ist Gloria Gräser als Product Manager für die folgenden Bereiche zuständig: VMware, Citrix, Cisco, Oracle Java, Security, Microsoft-Datenbanken, Dynamics VAV/CRM.