SlideShare a Scribd company logo
1 of 31
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Internet, Dienste,
Provider und
Datensicherheit im
Jahr 2 nach Snowden
Harald Kapper
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
kapper.net – Internet Service Provider
Gegründet: 1993
Kunden: 8.600+ Unternehmen
externe Bandbreite: 100 Gbit/s
2 x 10 Gbit/s LWL-Ring in Wien
1 x 10 Gbit/s LWL-Ring in Österreich
Unternehmensleitlinien: „fundiert denken,
kreativ entwickeln, professionell handeln“
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Integrierte Kommunikationslösungen
Zugangstechnologien: LWL, DSL, LTE
Voice over IP – Sprachdienste
5 Rechenzentrumsstandorte in Wien + OÖ
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Sicherheitsbedarf?
Nichts zu verbergen?
Gesetzliche Verpflichtung!
Koop. d. Nachrichtendienste!
Spionage dient immer auch der Industriespionage
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
The Good:
Sicherheitsmaßnahmen werden verstärkt.
The Bad:
Umsetzung oft mangelhaft.
The Ugly:
Oft kein gesetzlicher Rahmen.
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Wie alles begann:
Room 641A
Start: 2003
Enttarnt: 2006
Rückwirkende Amnestie für kooperierende Telkos.
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
the Ugly
7.6.2013, The
Guardian, Glenn
Greenwald und Ewen
MacAskill
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Yahoo ist 2007-2008 gegen PRISM vorgegangen, aber verlor den Prozess und hätte
pro Tag weiterer Verzögerung eine Strafe von USD 250.000 zahlen müssen.
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Metadaten Überwachungsziel ab 2001
E-Mail Überwachungsziel ab 2007
Social-Media-Überwachung ab 2009
Mobilfunk ab 2010 nachweisbar „AURORAGOLD“
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Gegenmaßnahmen für alle:
E-Mail-Transport, Empfang und Versand
verschlüsseln
E-Mail mit PGP oder S/MIME verschlüsseln
Telefonie verschlüsseln
Datensparsamkeit
Gegenmaßnahmen für Provider:
„Alles verschlüsseln“
Lokales „Peering“ bevorzugen
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Heartbleed
SSL-Supergau 7.4.2014
27 Monate aktiv
„Programmierfehler“
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
3G und 4G SIM-Hack bei Gemalto
Eröffnet Zugriff auf mobile Nutzer wegen Designfehler.
Globales Hardware-Problem:
Softwareverschlüsselung
nutzen
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Festplatten Firmware-Hack der NSA
Februar 2015, Kaspersky deckt eine Spionage-Software
der „the Equation group“ in der Firmware
verschiedenster Festplattenhersteller auf.
Mehr als 12 Unternehmen betroffen:
Western-Digital, Seagate, Samsung, Toshiba, IBM,
Micron,…
Ebenfalls betroffen: USB-Sticks, CDs,..
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Softwareupdates für Mobiltelefone
Roll-Out langsam (Android)
Android <4.4 ohne Sicherheitsupdates (1 Mrd!)
(schlechter) Workaround: Firefox/Chrome nutzen.
Samsung KNOX
iPhone 4 (iOS 7) ohne Sicherheitsupdates
Workaround: iPhone 4s/5/6 kaufen.
Tipp: http://www.cvedetails.com/ - Herstellervergleich
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Messaging (SMS) Workarounds
• https://www.eff.org/de/secure-messaging-scorecard
Convenience vs. Security Problem
• Silent Text
• TextSecure
• ChatSecure
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Telefonie Workarounds
• Secusmart (BlackBerry Basis) – Preis ab EUR 2.000
Problem: Kritik wegen ungenauer Dokumentation der
Funktionalität
• Softwarelösung zB SIP-Client mit TLS-
Verschlüsselung
Ende-zu-Ende-Problem ist noch nicht gelöst.
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
USB-Sticks, CDs, Hardware
• USB-Ports bei PCs verkleben
• CDs auf Eingangs-Scanner prüfen
• USB-Ladekabel prüfen
• Ladegeräte, Bügeleisen, Netzteile,
und E-Zigaratten wurden bereits als
Angriffsvektoren genutzt
• NSA-ANT-Router-Programm:
Huawei und Juniper betroffen
• Cisco-Hardware „Upgrade“ Problem
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Anbieterwahl:
• Cloud-Services in Österreich kaufen
• Inhaberstruktur des Lieferanten prüfen
- wirkt der Patriot Act
- wirkt FISA (Foreign Intelligence Surveillance Act)
- Safe-Harbor-System (EU-Parl. wollte Aussetzung)
• Besuchen Sie Ihren Lieferanten
• Lassen Sie sich die lokalen Peerings auflisten
• Verlangen Sie eine Datenschutzerklärung
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Investieren Sie in Ihre Sicherheit und die
Sicherheit Ihrer Kunden und deren Daten
Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
Vielen Dank für Ihre Aufmerksamkeit!
Alserbachstraße 11, A-1090 Wien
Tel. +43 5 9080-0 | Fax +43 1 319 55 02
eMail: info@kapper.net
Follow us @
twitter.com/kapper_net
facebook.com/kapper.net
plus.google.com/+KapperNet

More Related Content

What's hot

Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)Praxistage
 
Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)Praxistage
 
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste) Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste) Praxistage
 
Achim Schuch (Chori Technologie)
Achim Schuch (Chori Technologie)Achim Schuch (Chori Technologie)
Achim Schuch (Chori Technologie)Praxistage
 
Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)
Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)
Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)Praxistage
 
Digital-Atlas - digitale Technologien in Kleinunternehmen
Digital-Atlas - digitale Technologien in KleinunternehmenDigital-Atlas - digitale Technologien in Kleinunternehmen
Digital-Atlas - digitale Technologien in KleinunternehmenVodafone Deutschland Business
 
Peter Hasmann , zSPM (Scheer Austria GmbH)
Peter Hasmann , zSPM (Scheer Austria GmbH)Peter Hasmann , zSPM (Scheer Austria GmbH)
Peter Hasmann , zSPM (Scheer Austria GmbH)Praxistage
 

What's hot (11)

Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)
 
Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)Dipl.-Ing. Klaus Tigges (ThingWorx)
Dipl.-Ing. Klaus Tigges (ThingWorx)
 
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste) Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
 
Achim Schuch (Chori Technologie)
Achim Schuch (Chori Technologie)Achim Schuch (Chori Technologie)
Achim Schuch (Chori Technologie)
 
Database migration
Database migrationDatabase migration
Database migration
 
Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)
Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)
Josef Weissinger (Soroban), Ing. Roland Ledinger (Bundeskanzleramt)
 
Telefónica KITE Plattform
Telefónica KITE PlattformTelefónica KITE Plattform
Telefónica KITE Plattform
 
Digital-Atlas - digitale Technologien in Kleinunternehmen
Digital-Atlas - digitale Technologien in KleinunternehmenDigital-Atlas - digitale Technologien in Kleinunternehmen
Digital-Atlas - digitale Technologien in Kleinunternehmen
 
Peter Hasmann , zSPM (Scheer Austria GmbH)
Peter Hasmann , zSPM (Scheer Austria GmbH)Peter Hasmann , zSPM (Scheer Austria GmbH)
Peter Hasmann , zSPM (Scheer Austria GmbH)
 
Geschäftsprozesse digitalisieren und outsourcen
Geschäftsprozesse digitalisieren und outsourcenGeschäftsprozesse digitalisieren und outsourcen
Geschäftsprozesse digitalisieren und outsourcen
 
ALE Unternehmensüberblick 2015
ALE Unternehmensüberblick 2015ALE Unternehmensüberblick 2015
ALE Unternehmensüberblick 2015
 

Similar to Harald Kapper (Kapper Network Communications)

Palo Alto Networks - Just another Firewall
Palo Alto Networks - Just another FirewallPalo Alto Networks - Just another Firewall
Palo Alto Networks - Just another Firewallpillardata
 
IPv6 Integration im Datacenter - wie komplex ist es wirklich?
IPv6 Integration im Datacenter - wie komplex ist es wirklich?IPv6 Integration im Datacenter - wie komplex ist es wirklich?
IPv6 Integration im Datacenter - wie komplex ist es wirklich?Swiss IPv6 Council
 
badenIT und psiori - Big Data Services | TDWI Schweiz 2017
badenIT und psiori - Big Data Services | TDWI Schweiz 2017badenIT und psiori - Big Data Services | TDWI Schweiz 2017
badenIT und psiori - Big Data Services | TDWI Schweiz 2017Robert Joseph
 
Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...
Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...
Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...Alfred Fuhr
 
goSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons Learned
goSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons LearnedgoSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons Learned
goSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons LearnedDigicomp Academy AG
 
Regelkonformität durch neue Architekturen
Regelkonformität durch neue ArchitekturenRegelkonformität durch neue Architekturen
Regelkonformität durch neue ArchitekturenICT Economic Impact
 
LSZ Kurzpräsentation
LSZ KurzpräsentationLSZ Kurzpräsentation
LSZ KurzpräsentationAndreas Tomek
 

Similar to Harald Kapper (Kapper Network Communications) (7)

Palo Alto Networks - Just another Firewall
Palo Alto Networks - Just another FirewallPalo Alto Networks - Just another Firewall
Palo Alto Networks - Just another Firewall
 
IPv6 Integration im Datacenter - wie komplex ist es wirklich?
IPv6 Integration im Datacenter - wie komplex ist es wirklich?IPv6 Integration im Datacenter - wie komplex ist es wirklich?
IPv6 Integration im Datacenter - wie komplex ist es wirklich?
 
badenIT und psiori - Big Data Services | TDWI Schweiz 2017
badenIT und psiori - Big Data Services | TDWI Schweiz 2017badenIT und psiori - Big Data Services | TDWI Schweiz 2017
badenIT und psiori - Big Data Services | TDWI Schweiz 2017
 
Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...
Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...
Wie aus einer alten analogen Vereinsidee im Mai nun ein Internetclub wird : D...
 
goSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons Learned
goSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons LearnedgoSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons Learned
goSecurity: 10 Jahre Audits – Ergebnisse, Erfahrungen, Lessons Learned
 
Regelkonformität durch neue Architekturen
Regelkonformität durch neue ArchitekturenRegelkonformität durch neue Architekturen
Regelkonformität durch neue Architekturen
 
LSZ Kurzpräsentation
LSZ KurzpräsentationLSZ Kurzpräsentation
LSZ Kurzpräsentation
 

More from Praxistage

Einladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen LandhausEinladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen LandhausPraxistage
 
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...Praxistage
 
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Praxistage
 
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)Praxistage
 
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)Praxistage
 
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)Praxistage
 
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...Praxistage
 
Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)Praxistage
 
Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)Praxistage
 
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)Praxistage
 
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)Praxistage
 
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)Praxistage
 
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)Praxistage
 
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Praxistage
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Praxistage
 
Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)Praxistage
 
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)Praxistage
 
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)Praxistage
 
Praxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. PöltenPraxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. PöltenPraxistage
 
Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)Praxistage
 

More from Praxistage (20)

Einladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen LandhausEinladung zu den Praxistagen 2024 im virtuellen Landhaus
Einladung zu den Praxistagen 2024 im virtuellen Landhaus
 
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
Michael Jäger, MBA, Dipl. Wirtschaftsinformatiker (FH) Christian Kohler (Mait...
 
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
 
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
Mag.a Mary-Ann Hayes (Unicredit Bank Austria AG)
 
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
 
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
Dipl.-Ing. (FH) Bernd Stockinger (Citycom Telekommunikation GmbH)
 
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
Dipl.-Verww. (FH) Christian Zierau (Stadtrat für Finanzen, Personal, Ordnung ...
 
Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)Bernd Schellnast (Sphinx IT Consulting GmbH)
Bernd Schellnast (Sphinx IT Consulting GmbH)
 
Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)Werner Panhauser (Helvetia Versicherungen AG)
Werner Panhauser (Helvetia Versicherungen AG)
 
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
Michael Weilguny, Christian Schön (IVM Technical Consultants Wien Ges.m.b.H.)
 
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
Dipl.-Ing. Bob Velkov (Huawei Technologies Austria GmbH)
 
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
Dipl.-Ing. Werner Plessl (Hewlett Packard Enterprise)
 
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
Dipl.-Ing. Marc Haarmeier (Prime Force Group Int. AG)
 
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)
 
Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)Josef Weissinger (Soroban IT-Beratung GmbH)
Josef Weissinger (Soroban IT-Beratung GmbH)
 
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
Fr. Vanessa Kluge, BA (Kontron AIS GmbH)
 
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
Ing. Boris Werner (Breitbandbüro des Bundesministeriums für Finanzen)
 
Praxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. PöltenPraxistage 2024 im virtuellen Landhaus, St. Pölten
Praxistage 2024 im virtuellen Landhaus, St. Pölten
 
Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)Hr. David Simon (Juniper Networks, Inc.)
Hr. David Simon (Juniper Networks, Inc.)
 

Harald Kapper (Kapper Network Communications)

  • 1. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Harald Kapper
  • 2. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden kapper.net – Internet Service Provider Gegründet: 1993 Kunden: 8.600+ Unternehmen externe Bandbreite: 100 Gbit/s 2 x 10 Gbit/s LWL-Ring in Wien 1 x 10 Gbit/s LWL-Ring in Österreich Unternehmensleitlinien: „fundiert denken, kreativ entwickeln, professionell handeln“
  • 3. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Integrierte Kommunikationslösungen Zugangstechnologien: LWL, DSL, LTE Voice over IP – Sprachdienste 5 Rechenzentrumsstandorte in Wien + OÖ
  • 4. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Sicherheitsbedarf? Nichts zu verbergen? Gesetzliche Verpflichtung! Koop. d. Nachrichtendienste! Spionage dient immer auch der Industriespionage
  • 5. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden The Good: Sicherheitsmaßnahmen werden verstärkt. The Bad: Umsetzung oft mangelhaft. The Ugly: Oft kein gesetzlicher Rahmen.
  • 6. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Wie alles begann: Room 641A Start: 2003 Enttarnt: 2006 Rückwirkende Amnestie für kooperierende Telkos.
  • 7. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden the Ugly 7.6.2013, The Guardian, Glenn Greenwald und Ewen MacAskill
  • 8. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Yahoo ist 2007-2008 gegen PRISM vorgegangen, aber verlor den Prozess und hätte pro Tag weiterer Verzögerung eine Strafe von USD 250.000 zahlen müssen.
  • 9. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 10. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 11. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Metadaten Überwachungsziel ab 2001 E-Mail Überwachungsziel ab 2007 Social-Media-Überwachung ab 2009 Mobilfunk ab 2010 nachweisbar „AURORAGOLD“
  • 12. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Gegenmaßnahmen für alle: E-Mail-Transport, Empfang und Versand verschlüsseln E-Mail mit PGP oder S/MIME verschlüsseln Telefonie verschlüsseln Datensparsamkeit Gegenmaßnahmen für Provider: „Alles verschlüsseln“ Lokales „Peering“ bevorzugen
  • 13. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Heartbleed SSL-Supergau 7.4.2014 27 Monate aktiv „Programmierfehler“
  • 14. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 15. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 16. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 17. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 18. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 19. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 20. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 21. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 22. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden
  • 23. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden 3G und 4G SIM-Hack bei Gemalto Eröffnet Zugriff auf mobile Nutzer wegen Designfehler. Globales Hardware-Problem: Softwareverschlüsselung nutzen
  • 24. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Festplatten Firmware-Hack der NSA Februar 2015, Kaspersky deckt eine Spionage-Software der „the Equation group“ in der Firmware verschiedenster Festplattenhersteller auf. Mehr als 12 Unternehmen betroffen: Western-Digital, Seagate, Samsung, Toshiba, IBM, Micron,… Ebenfalls betroffen: USB-Sticks, CDs,..
  • 25. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Softwareupdates für Mobiltelefone Roll-Out langsam (Android) Android <4.4 ohne Sicherheitsupdates (1 Mrd!) (schlechter) Workaround: Firefox/Chrome nutzen. Samsung KNOX iPhone 4 (iOS 7) ohne Sicherheitsupdates Workaround: iPhone 4s/5/6 kaufen. Tipp: http://www.cvedetails.com/ - Herstellervergleich
  • 26. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Messaging (SMS) Workarounds • https://www.eff.org/de/secure-messaging-scorecard Convenience vs. Security Problem • Silent Text • TextSecure • ChatSecure
  • 27. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Telefonie Workarounds • Secusmart (BlackBerry Basis) – Preis ab EUR 2.000 Problem: Kritik wegen ungenauer Dokumentation der Funktionalität • Softwarelösung zB SIP-Client mit TLS- Verschlüsselung Ende-zu-Ende-Problem ist noch nicht gelöst.
  • 28. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden USB-Sticks, CDs, Hardware • USB-Ports bei PCs verkleben • CDs auf Eingangs-Scanner prüfen • USB-Ladekabel prüfen • Ladegeräte, Bügeleisen, Netzteile, und E-Zigaratten wurden bereits als Angriffsvektoren genutzt • NSA-ANT-Router-Programm: Huawei und Juniper betroffen • Cisco-Hardware „Upgrade“ Problem
  • 29. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Anbieterwahl: • Cloud-Services in Österreich kaufen • Inhaberstruktur des Lieferanten prüfen - wirkt der Patriot Act - wirkt FISA (Foreign Intelligence Surveillance Act) - Safe-Harbor-System (EU-Parl. wollte Aussetzung) • Besuchen Sie Ihren Lieferanten • Lassen Sie sich die lokalen Peerings auflisten • Verlangen Sie eine Datenschutzerklärung
  • 30. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Investieren Sie in Ihre Sicherheit und die Sicherheit Ihrer Kunden und deren Daten
  • 31. Praxistage 2015 – Harald Kapper – kapper.net | Internet, Dienste, Provider und Datensicherheit im Jahr 2 nach Snowden Vielen Dank für Ihre Aufmerksamkeit! Alserbachstraße 11, A-1090 Wien Tel. +43 5 9080-0 | Fax +43 1 319 55 02 eMail: info@kapper.net Follow us @ twitter.com/kapper_net facebook.com/kapper.net plus.google.com/+KapperNet