EnBW Information-Security-Management. Security bydesign. Energie braucht Impulse. 4. Tag der IT-Sicherheit" 12.07.



Ähnliche Dokumente
Wir machen neue Politik für Baden-Württemberg

Qualität und Verlässlichkeit Das verstehen die Deutschen unter Geschäftsmoral!

Was ist Sozial-Raum-Orientierung?

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Unternehmensleitbild. Vision Mission Werte Spielregeln

Sana-Klinikum Remscheid. Unternehmens-Leitbild. 07_Unternehmensleitbild :5

Leitbild. für Jedermensch in leicht verständlicher Sprache

Seit über. Jahren WIR SIND KARTZFEHN. Leitlinien zur Führung und Zusammenarbeit

Leit-Bild. Elbe-Werkstätten GmbH und. PIER Service & Consulting GmbH. Mit Menschen erfolgreich

Das Leitbild vom Verein WIR

Konzentration auf das. Wesentliche.

Unternehmensleitlinien

Gemeinsam erfolgreich. Unser Konzernleitbild

Vertriebspartner. Wer hat sie nicht gerne.

Menü auf zwei Module verteilt (Joomla 3.4.0)

Bernadette Büsgen HR-Consulting

Persönliche Zukunftsplanung mit Menschen, denen nicht zugetraut wird, dass sie für sich selbst sprechen können Von Susanne Göbel und Josef Ströbl

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Was meinen die Leute eigentlich mit: Grexit?

Professionelle Seminare im Bereich MS-Office

Das dena-güte siegel Effizienzhaus. Energieeffiziente Wohnhäuser auf den ersten Blick erkennen.

Landes-Arbeits-Gemeinschaft Gemeinsam Leben Gemeinsam Lernen Rheinland-Pfalz e.v.

Fehler und Probleme bei Auswahl und Installation eines Dokumentenmanagement Systems

Zukunft der WfbM Positionspapier des Fachausschusses IV

ONLINE-AKADEMIE. "Diplomierter NLP Anwender für Schule und Unterricht" Ziele

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Wie unser Gehirn lernt

Agenda. Leitbild die Zukunft gestalten. 1. Was mit Leitbild gemeint ist. 2. Bild vom Leitbild. 3. Elemente des Leitbilds

Projektmanagement in der Spieleentwicklung

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Bürgerhilfe Florstadt

Grußwort zur Vorlesungsreihe Leitbild Nachhaltiugkeit, Themenabend

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Anita Breitner- Käser Homepage: regenbogen.geisenfeld.de E- Mail:

[Customer Service by KCS.net] KEEPING CUSTOMERS SUCCESSFUL

Informationsblatt Induktionsbeweis

Dies fällt oft deshalb schwerer, da der Angehörige ja von früher gewohnt war, dass der Demenzkranke funktioniert. Was also kann oder soll man tun?

DASUN ERREICHBARE IDEAL

Leit-Bild der Sonnenhofschule

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

Es gibt Wichtigeres im Leben, als beständig dessen Geschwindigkeit zu erhöhen. Ghandi PROZESSBEGLEITUNG

Menschen und Natur verbinden

Statuten in leichter Sprache

Impulse Inklusion Selbst-bestimmtes Wohnen und Nachbarschaft

Fotoprotokoll / Zusammenfassung. des Seminars Methodik der Gesprächsführung und Coaching. Vertriebs- & Management - Training

von: Oktay Arslan Kathrin Steiner Tamara Hänggi Marco Schweizer GIB-Liestal Mühlemattstrasse Liestal ATG

AMS Leitbild. April Willkommen in der mobile family...

Avenue Oldtimer Liebhaber- und Sammlerfahrzeuge. Ihre Leidenschaft, gut versichert

Sind wir attraktiv für Mitarbeiter? Employer Branding für Unternehmen auf Wachstumskurs.

Skriptum. zum st. Galler

Die Post hat eine Umfrage gemacht

Eva Douma: Die Vorteile und Nachteile der Ökonomisierung in der Sozialen Arbeit

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Jeder ist ein Teil vom Ganzen Inklusion ändert den Blick

Prozentrechnung. Wir können nun eine Formel für die Berechnung des Prozentwertes aufstellen:

Zwischenbericht der UAG NEGS- Fortschreibung

Erfahrungen mit Hartz IV- Empfängern

Förderung von Dienstleistungskompetenz in der Ausbildung zum Bankkaufmann/zur Bankkauffrau

Probleme kann man nie mit derselben Denkweise lösen, durch die sie entstanden sind. Albert Einstein BERATUNG

40-Tage-Wunder- Kurs. Umarme, was Du nicht ändern kannst.

Alle gehören dazu. Vorwort

Zeit lässt sich nicht wie Geld für schlechte Zeiten zur Seite legen. Die Zeit vergeht egal, ob genutzt oder ungenutzt.

Festigkeit von FDM-3D-Druckteilen

Liebe Interessierte an technischen Lösungen für die Sicherheit zu Hause,

Mitarbeiterbefragung als PE- und OE-Instrument

Information zum Projekt. Mitwirkung von Menschen mit Demenz in ihrem Stadtteil oder Quartier

10.1 Auflösung, Drucken und Scannen

Leitbildentwicklung Einführung in Leitbildentwicklung und Prozessplanung

Qualitätsbedingungen schulischer Inklusion für Kinder und Jugendliche mit dem Förderschwerpunkt Körperliche und motorische Entwicklung

Regeln für das Qualitäts-Siegel

AUFBAUPROGRAMME YOU ONLY LIVE ONCE, BUT IF YOU DO IT RIGHT, ONCE IS ENOUGH.

Mit einer Patenschaft können Sie einem Kind oder einem ganzen Dorf helfen

Bedeutung der Netzwerke für hörbehinderte Kinder

GPP Projekte gemeinsam zum Erfolg führen

Manifest für ein neues Arbeiten

Wohngruppe Linden. Unser Haus stellt, insgesamt 9 vollstationäre Plätze für männliche und weibliche Jugendliche (ab dem Vorschulalter) zur Verfügung.

ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER

Unsere Vision Unser Leitbild

Führung und Gesundheit. Wie Führungskräfte die Gesundheit der Mitarbeiter fördern können

Volksbank BraWo Führungsgrundsätze

Requirements Engineering für IT Systeme

WIE MACHT MAN EINE INVESTORENPRÄSENTATION?

Welche Gedanken wir uns für die Erstellung einer Präsentation machen, sollen Ihnen die folgende Folien zeigen.

ALEMÃO. Text 1. Lernen, lernen, lernen

Telefon. Fax. Internet.

Die Invaliden-Versicherung ändert sich

Pflegeversicherung von AXA: Langfristige Erhaltung der Lebensqualität als zentrale Herausforderung

Hinweise in Leichter Sprache zum Vertrag über das Betreute Wohnen

ZIELE erreichen WERTSTROM. IDEEN entwickeln. KULTUR leben. optimieren. KVP und Lean Management:

Was ist das Budget für Arbeit?

Heizen mit der Strom-Wärmepumpe Der Strom-Sondertarif

Informationen zum Ambulant Betreuten Wohnen in leichter Sprache

Urlaubsregel in David

Fragen und Antworten zum Thema. Lieferanspruch

Denken und Träumen - Selbstreflexion zum Jahreswechsel

Catherina Lange, Heimbeiräte und Werkstatträte-Tagung, November

BUCHHALTUNG BUCHFÜHRUNG WO IST ER EIGENTLICH? - DER UNTERSCHIED?

Neue Arbeitswelten Bürokultur der Zukunft

Fernsehen gehört zu unserem Alltag

Ablauf Vorstellungsgespräch

Transkript:

EnBW Information-Security-Management Security bydesign 4. Tag der IT-Sicherheit" 12.07.2012 IHK Karlsruhe Wolfgang Reibenspies CISO Security by Design Energie braucht Impulse

Unsere Mission: Wir stehen für Fortschritt und Wettbewerb im Energiemarkt zum Wohl unserer Kunden. Unsere Vision: Ausgehend von unseren starken Wurzeln in Baden-Württemberg gehören wir durch hervorragende Leistungen mit einem ausgewogenen Geschäftsportfolio zur Spitzengruppe der europäischen Energieunternehmen. 2

Leitgedanke: Security followsbusiness! Alle Sicherheitsmassnahmen müssen sich an den Unternehmenszielen ausrichten und wirtschaftlichen Mehrwert erbringen. Das Sicherheitsmanagement richtet sich nach dem Geschäftsmodell aus und es geht nicht darum, wie sich das Geschäftsmodell an den Sicherheitserfordernissen (Schutzbedarfen) auszurichten hat. Es geht um das I in IT und nicht um das T. EKSIT@ EnBW Konzerngrundsätze zur Sicherheit in der Informations- und KommunikationsTechnologie 3

EnBW Konzerngrundsätze zur Sicherheit in der Informations- und KommunikationsTechnologie (EKSIT@) 4 EnBW Regelwerke zur Information-Security-Compliance Information-Security-Management Gesetzliche Rahmenbedingungen BDSG, BetrVG, GoB, TKG usw. Konzernrichtlinie KRL025 Informationssicherheit Act Plan EKSIT@ VO Beschluss Beschlusslage Corporate IT-Security-Policy Policies und Guidelines nach EKSIT@ Check Innerbetriebliche Rahmenbedingungen Warum? Was? Orientierung an BS7799/ISO27000 Konzernrichtlinien, Corporate IT-Security- Policy, Rahmenbetriebsvereinbarung, Verhaltenskodex usw. Do Wer & Wie? Informationssicherheit und Informationsschutz Management-Commitment; Richtungsvorgabe der Unternehmensleitung Informationssicherheitspolitik; Richtlinie; technologieneutral, organisationsunabhängig, gilt unternehmensweit Richtlinien, Verfahren, Prozeduren (z.b. SBA), Handlungsweisungen; technologie- und/oder organisationsspezifisch Energie braucht Impulse

5

Security-Management-Team (SMT) Commitment "Wir leben SMT!" Wir richten uns aus: am Leitbild der EnBW, an Mission und Vision der EnBW, an den Führungsgrundsätzen der EnBW. Wir haben ein gemeinsames Verständnis zur Informationssicherheit und stellen damit die einheitliche Kommunikation in den Konzern sicher. Wir sind Vorbild in TUN und HANDELN. Wir stellen die Vertrauenskommunikation sicher. Wir nehmen unsere Konzernrolle wahr und konzentrieren uns auf Lösungen. 6

7

Motivation Energie braucht Impulse 8 Wolfgang Reibenspies Konzernexperte IuK-Security Security by Design

9

10

Di eent s c hei dendefr agel aut et Security Stern Wo findet die Verarbeitung der EnBW Kundendaten statt. Also jene Daten, die wir treuhänderisch im Auftrag unserer Kunden verarbeiten. Durch wen und mit welchen Qualitäten findet diese Verarbeitung statt? Effektivität 11 Effizienz OUUPPS Daten verloren?

Was tut die EnBW? Sie schliesst mit allen Unternehmen, die für uns Daten verarbeiten, Leistungsverträge ab. Darin sind die Einhaltung der gesetzlichen Regelungen (z.b. Auftrags-DV) vertraglich vereinbart. Auch die technischen Standards entsprechen den hohen Anforderungen der EnBW (siehe Geschäftsbericht). Darüber hinaus schliessen wir einen Kooperationsvertrag explizit zur IT-Sicherheit mit jedem Unternehmen ab, in dem die Qualitäten vorgegeben sind. Diese entsprechen den Anforderungen, wie wir sie EnBW i nt er n l eben. Die Kooperationsvereinbarung ist eine vertraglich vereinbarte Selbstverpflichtung der Partner, die wir regelmässig mit Stichproben auf die Einhaltung überprüfen. 12

Sicherheit für unsere Kunden Wir haben eine langfristige Sicherheits-Strategie für unsere Kunden im Internet. Die Menschen wollen wir in der Lage versetzen, Techniken ei genv er ant wor t l i c h ei nz us et z en,um s i c hv or nehml i c hs el bs t zu schützen. Informierte Kunden werden zu einem Teil des Gesamtsystems Sicherheit. Sie erkennen den persönlichen Nutzen, Sie wirken aktiv mit. Es ist unsere Aufgabe, den Menschen die Lösungen auf interessante und nachvollziehbare Art und Weise zu vermitteln. Unser Selbstverständnis im Security-Management: Wir haben Verständnis für jeden einzelnen unserer Kunden! 13

Vertrauen Vertrauen in Informations- und Kommunikationstechnologien bedeutet, dass durchgeführte oder geplante Vorgehensweisen und Entwicklungen einen positiven und erwarteten Verlauf nehmen. Vertrauen ist die Erwartung unserer Kunden an Bezugspersonen und Organisationen, dass sich deren künftige Handlungen im Rahmen von gemeinsamen Werten und moralischen Vorstellungen bewegen. Nur ein Kunde, der sich sicher fühlt, nimmt unsere Produkte positiv wahr und damit auch an. Er schenkt Vertrauen. Vertrauen wird begründet durch Glaubwürdigkeit, Verlässlichkeit, Authentizität. Es ist besser das Thema Sicherheit positiv, proaktiv und präventiv aus eigenem Antrieb zu kommunizieren. Unsere Kunden fühlen sich dadurch informiert, eingebunden, abgeholt und wertgeschätzt. Da sich Sicherheit täglich ändert, und da unsere Kunden ggf. täglich Informationen und Unterstützung dazu einfordern, ist die Sicherheit das ideale Trägermedium für digitale Kundenbeziehungen, auf der Basis von Vertrauen. 14

EnBW Geschäftsbericht 2011 15

KB-Faktor - ei nkl ei neraus f l ug Smart-Grid/Smart-Met er oder Cyber.. Es geht um das I in IT und nicht um das T. Man sollte auf Regierungs- undbehör dens ei t eer kannthaben,dass peror der demuf t i ni c ht smehrdur c hs et z bari s t. Die intensive Diskussion zum Meldegesetz zeigt das sehr deutlich. Der bessere Weg: die Menschen einbeziehen! Priorität haben die Prozesse zur Information-Security. Bewusstsein schärfen, dass die Daten wertvoll sind. IT-Security unterstützt, aber führt nicht. Wer Technik diskutiert, tut dies oft nur, um damit von nicht vorhandenen Prozessen abz ul enken. Im Zentrum steht der Kunde, seine Daten! und nicht die Technik! Wir, die EnBW, wir wollen unsere Kunden ertüchtigen! Sinnfrei si nddabei Begr i f f ewi e Cyberwar oder Cy ber kr i eg. Und die geplante Communication Data Bill (massive Vorratsdatenspeicherung) versucht auch nur technische Fähigkeiten zu erhalten. 16

17

18