Willkommen beim Schlossgeflüster
dem Information Security Dinner in und um altehrwürdige Gemäuer
 

21. Schlossgeflüster - Mittwoch, 27. November 2024 - Schlosshof Dornach

Wir freuen uns, dass auch der zweite Teil unserer KI-Serie durch unseren Referenten des 1. Teils, Fabio Sandmeier bestritten wird.

Security in der Ära der künstlichen Intelligenz – 2. Teil
So rasant ist die Entwicklung der KI 

Fabio hat schon im ersten Teil auf die rasante Entwicklung der KI hingewiesen und wird uns aufzeigen, was sich bereits innerhalb von gerade Mal 5 Monaten alles verändert hat, und an seinen Vortrag vom Juni 2024 anknüpfen. Dabei sind auch Themen wie zum Beispiel Passwort Hacking mit AI, Tracing, AI Agents und andere Security relevante Aspekte.

Gerade für die Gäste des ersten Teils ist es natürlich umso spannender, aber selbstverständlich auch für alle die sich für das Thema interessieren und andere ersten Ausgabe nicht dabei waren, wird es sicher ein spannender Abend.

Unser Referent

Fabio Sandmeier startete seine Karriere im Jahr 2001 als Systems Engineer bei einem weltweit agierenden Service Provider, bevor er 2012 zur Baloise wechselte. Dort startete er zunächst als Senior Systems Engineer in den Bereichen Client & Server. Für knapp fünf Jahre wirkte er danach als Line Manager im Bereich Infrastruktur und Digital Workplace, ehe er zu Beginn des Jahres 2023 die Rolle des Lead Architekten für die internen IT Services übernahm. Im August desselben Jahres initiierte er das erste Vorhaben für den produktiven Einsatz von Large Language Models (LLMs) für interne GenAI-Entwicklungen. Im Dezember 2023 führte er erfolgreich die erste interne und unternehmensweite ChatGPT-Lösung ein. 

Das Menu
Steinpilzcrèmesuppe
Rindsfiletmedaillon vom Grill, Sauce Béarnaise, serviert mit Kartoffelkroketten und Gemüsegarnitur
Hausgemachter Apfelstrudel mit Vanillesauce


20. Schlossgeflüster - Mittwoch, 12. Juni 2024 - Schlosshof Dornach

Wir freuen uns Sie zum 20. Schlossgeflüster einzuladen:

Security in der Ära der künstlichen Intelligenz - 1. Teil
Ein Architektenblickwinkel für CISO's und ein Blick hinter die Kulissen

Die rasante Entwicklung der künstlichen Intelligenz (KI) und ihre Integration in die IT-Architektur eröffnen neue Wege für Innovation und Effizienz in Unternehmen. Diese Verschmelzung von KI mit bestehenden IT-Strukturen transformiert Geschäftsprozesse und Arbeitsabläufe. Doch die Integration von KI birgt auch Risiken, insbesondere im Hinblick auf Datensicherheit und Privatsphäre. Dies wirft die Frage auf: Ist (Gen)AI nur eine weitere automatisierte Methode der Datenverarbeitung oder bringt sie viel weitreichendere Veränderungen mit sich? Welche bekannten Themen gewinnen durch die aktuellen Entwicklungen an Relevanz und welche neuen Themen können entstehen?

Die Herausforderung besteht darin, im KI-Dschungel den Überblick zu behalten und Systeme zu entwickeln, die effektiv und sicher sind. Aus der Sicht des IT-Architekten ist es entscheidend, die Balance zwischen Menschen, Prozessen & Technologie so zu gestalten, dass sie sowohl die dynamische Integration der KI unterstützt als auch robuste Sicherheitsmechanismen aufweist, um die Datenintegrität und den Schutz sensibler Informationen zu gewährleisten.

Unser Referent

Fabio Sandmeier startete seine Karriere im Jahr 2001 als Systems Engineer bei einem weltweit agierenden Service Provider, bevor er 2012 zur Baloise wechselte. Dort startete er zunächst als Senior Systems Engineer in den Bereichen Client & Server. Für knapp fünf Jahre wirkte er danach als Line Manager im Bereich Infrastruktur und Digital Workplace, ehe er zu Beginn des Jahres 2023 die Rolle des Lead Architekten für die internen IT Services übernahm. Im August desselben Jahres initiierte er das erste Vorhaben für den produktiven Einsatz von Large Language Models (LLMs) für interne GenAI-Entwicklungen. Im Dezember 2023 führte er erfolgreich die erste interne und unternehmensweite ChatGPT-Lösung ein.

Das Menu
Gemischter Blattsalat mit gebratenen Speckstreifen, Ei und Brotcroûtons
Saltimbocca alla Romana (Kalbsschnitzel mit Rohschinken und Salbei) serviert mit Weissweinrisotto, Blattspinat & Grilltomate
Gebrannte Crème – Solothurner Art serviert im Glas


19. Schlossgeflüster - Donnerstag, 5. Oktober 2023 - Schlosshof Dornach

Nach einer weiteren, der gleichen Situation geschuldeten Pause, freuen wir uns Sie zum 19. Schlossgeflüster mit dem spannenden Thema OT Security einzuladen:

OT Cyber Security - veni, vidi, weggegangen!
Wenn das Personalkarussell schneller dreht als der Lifecycle

Mit der zunehmenden Digitalisierung und Vernetzung von Maschinenanlagen hat sich deren Leistungsfähigkeit enorm gesteigert. Die IT/OT-Konvergenz, also die Annäherung der Operational Technology (OT) an die klassische IT, ist in allen Aspekten im vollen Gange. Dadurch entsteht jedoch auch ein interessantes Spannungsfeld in den Fabriken, Strassenanlagen und Kraftwerken der Schweiz, welches wir an diesem Abend gemeinsam begehen wollen.

Zum einen müssen die bisher hoch proprietären, langlebigen und in der Regel isolierten Systeme den Chancen und Risiken, welche Kommunikation und Integration mit sich bringen, entwachsen. Gleichzeitig aber verbleibt der Schutz der physischen Umwelt und insbesondere die Unversehrtheit von Leib und Leben unangefochten das oberste Gebot, welches rigide Systemarchitekturen und Engineering bedingt. Der daraus resultierende Handlungsraum für die CISOs und ISOs ist technisch als auch organisatorisch eine Herausforderung, welcher zumal originelle Lösungswege erfordert und doch hin und wieder wundersame Blüten treibt.

Unser Referent

Benedict Simlinger lebt seit 2009 in der Schweiz und füllte zu Beginn seiner beruflichen Laufbahn Ingenieurs-Rollen in einem ETH Spin-off und einer Automatisierungsfirma aus. Mit diesem technischen Hintergrund erfüllt er heute als Consultant Leistungs- und Personenmandate im Bereich OT Security. So trägt er zur verbesserten Cyber Sicherheit der zunehmend leistungsfähigen und vernetzen Industrieanlagen sowie kritischen Infrastruktur-Systeme bei.

Das Menu
Gemischter Blattsalat mit gebratenen Speckstreifen Ei und Brotcroûtons
Glasierter Kalbsschulterbraten mit feinem Rosmarinjus serviert mit Spätzli und Gemüsegarnitur
Hausgemachtes Schokoladenmousse serviert im Glas


18. Schlossgeflüster - Dienstag, 8. September 2020 - Schlosshof Dornach

Nach einer situativ bedingten Pause findet endlich wieder einmal ein Schlossgeflüster statt und wir freuen uns schon sehr darauf. Unser spannendes Thema dieses Mal:

Security Management ohne Kader?
Einblicke in Informationssicherheits- und Risikomanagement in der Selbstorganisation (Holacracy®)

Die Webagentur Unic hat 2011 ihr Organisationsmodell komplett umgestellt. Von einem Tag auf den Anderen wurde die Geschäftsleitung und sämtliche Linienverantwortlichen abgeschafft und die Verantwortung an die Mitarbeiter übertragen; mit der Einführung von Holacracy hat sich Unic einem radikal neuen Organisationsansatz und -verständnis unterworfen.

Nach einer kurzen Einführungen in Holacracy® wird anhand von verschiedenen Beispielen (Spotlights) dargestellt, wie die Transformation traditionelle Führungsinstrumente wie Risikomanagement, Managementreviews (Unic verfügt über ISO9001 und ISO 27001 Zertifizierungen) und Compliance verändert. Die Selbstorganisation brachte viele Vorteile mit sich, hat aber auch viele Fragen aufgeworfen. Die Beispiele beleuchten exemplarisch Zustände und Vorkommnisse und bringen einen vertieften und praxisnahen Einblick in eine Selbstorganisation:

- ISO-zertifizierte Managementsysteme ohne Geschäftsleitung und Co – geht das?
- Und wer macht nun das Risiko Management?
- Resilienz – wie verhalten sich die Mitarbeitenden bei Störungen?
- Ein CISO ohne Weisungsbefugnis – wir werden alle sterben!
- Unic im Krisenmodus (Covid-19)

Unser Referent

Fritz von Allmen ist seit 2011 bei Unic. Ursprünglich kümmerte er sich um das ISO-9001-zeritifzierte Managementsystem, mittlerweile  übernimmt er zusätzlich die Rollen des Chief Information Security Officers und des Datenschutzbeauftragten. Er hat die Transformation von einem klassischen Organisationsmodell mit Prozessmanagementsystem hin zu der Selbstorganisationspraxis Holacracy® mitgesteuert und versucht seither traditionelle Instrumente der Unternehmensführung mit der neuen Welt zu verbinden.

Das Menu
Gemischter Blattsalat mit gebratenen Speckstreifen, Ei und Brotcroûtons
Warmes Roastbeef mit feiner Pfefferrahmsauce serviert mit Kartoffelgratin und kleiner Gemüsegarnitur
Nonno’s Panna Cotta serviert im Glas


17. Schlossgeflüster - Mittwoch, 29. Oktober 2019 - Schlosshof Dornach

Wir freuen uns Sie zum 17. Schlossgeflüster einzuladen:

Bewusstsein für Informationssicherheit zu schaffen gehört in die Unternehmenskultur - und ist auch Chefsache!

Cyber-Bedrohungen sind für alle Unternehmen existentiell, deren Geschäft auf IT und vernetzte Kommunikation angewiesen ist. In der Abwehr von Bedrohungen spielt die Awareness und das sichere Verhalten der Mitarbeitenden eine immer grössere Rolle. Aber auch das Management muss eine immer aktivere Rolle einnehmen, um sicherzustellen, dass das Verhalten, das von den Mitarbeitenden gefordert wird, im Rahmen des Unternehmens auch lebbar ist.

Das nächste Schlossgeflüster beleuchtet kritische Prinzipien, Konzepte und Erfolgstaktiken zum Verständnis, zur Messung und zur Veränderung des Sicherheitsverhaltens und zur Pflege einer sicherheitsbewussten Unternehmenskultur. Dabei zeigen wir auf, wo die Forschung und Praxis zur Zeit ihre Schwerpunkte hat, und wieso gewisse Ansätze funktionieren und andere nicht. Es werden verschiedene Aspekte und Empfehlungen behandelt, die für alle relevant sind, die sich um die Cybersicherheit in Unternehmen kümmern, wie z.B. Firmeninhaber, CIOs, CISOs, Sicherheitsspezialisten und Awareness-Manager.

Unser Referent

Dr. Thomas Schlienger, Dipl-Inform. ist Geschäftsführer und Inhaber der TreeSolution Consulting GmbH. Er hat sich auf die Themen Informationssicherheit, Audit, Schulung und Informationssicherheitskultur spezialisiert, insbesondere auf die Fragen der Nachhaltigkeit und Messbarkeit von Awareness Massnahmen. Seit dem Jahr 2002 beschäftigt er sich mit diesem Thema, anfänglich während seiner akademischen Laufbahn, seit 2005 mit seinem eigenen Unternehmen. Er hat an der Universität Zürich Wirtschaftsinformatik studiert und an der Universität Fribourg seine Doktorarbeit über Informationssicherheitskultur geschrieben. Thomas Schlienger ist Autor zahlreicher Fachpublikationen, Mitglied der europäischen ENISA Awareness Raising Community, ISO 27001 Lead Auditor und Dozent an der Berner Fachhochschule.

Das Menu
Pilzravioli auf feiner Rahmsauce
Rindshuftwürfel Stroganoff, serviert mit Spätzli und Broccoli
Schokoladenmousse serviert im Glas


16. Schlossgeflüster - Dienstag, 13. November 2018 - Schlosshof Dornach

Das 15. Geflüster im Landgasthof Farnsburg hat gezeigt, dass es nicht immer in einem altehrwürdigen Gemäuer sein muss. Wir haben ein tolles Dinner im Schatten der Farnsburg genossen und darum werden wir auch dieses Mal einer berühmten Ruine im Baselbiet die Ehre erweisen und im Schlosshof Dornach - mit Blick auf die Ruine Dorneck - speisen und flüstern.

Wir freuen uns darum sehr Sie zum 16. Schlossgeflüster einzuladen:

Web Application Security (OWASP Top 10) - Praxisbezogen und verständlich!

Erfahren Sie  - auch ohne vertiefte Kenntnisse der Materie - auf verständliche und anschauliche Weise wie Ihre interne Information Security Haltung durch Ihre Website nach aussen dringt und öffentlich sichtbar wird. Und was sie tun können um ein starkes Signal an Kunden, Partner und potentielle Angreifer zu senden und wie Sie gleichzeitig das Open Web Application Security Project (OWASP) Top Ten - die zehn wichtigsten Web Application Security Risiken - adressieren können.

Moderne Webseiten bieten viel Komfort und auch ein Erlebnis für den Anwender. Ein interessanter und zu beachtender Aspekt ist dabei, dass dadurch auch zahlreiche Einstellungen öffentlich sichtbar sind. Potentielle Angreifer schauen sich unter anderem genau das an um Angriffsvektoren zu finden und auch um zu beurteilen, ob sie Zeit und Energie auf eine Unternehmung verwenden sollen, die sich die Mühe gemacht hat grundlegende Massnahmen zu ergreifen.

Denn, die Sicherheit einer Webseite lässt unter anderem auch Rückschlüsse auf die Maturität der ganzheitlichen Information Security innerhalb einer Unternehmung zu.

Unser Referent

Marcel Wiedemeier, Director Service Business bei Unic AG hat mehr als 25 Jahre Erfahrung in Service Management, Solution Architecture, Information Security und Infrastructure Management. Vor Unic war er bei den Novartis Institutes for BioMedical Research (NIBR) global für Advanced Computing und die Client Services Architecture zuständig. Er ist verheiratet, Vater von zwei Töchtern und lebt in der Stadt Kriens.


Das Menu
Gemischter Blattsalat mit gebratenen Speckstreifen, Ei und Brotcroûtons
Kalbsgeschnetzeltes Zürcher Art serviert mit Rösti und Broccoli (service supplément)
Gebrannte Crème Solothurner Art


15. Schlossgeflüster - Mittwoch, 29. August 2018 - Landgasthof Farnsburg

Schlossgeflüster mal etwas anders!

Das letzte Mal hat der Mai eben nicht "alles - bzw. das Menu - neu gemacht" und darum speisen wir anlässlich dieses Geflüsters nicht in, sondern um ein altehrwürdiges Gemäuer. Wir haben ein tolles Restauarnt gefunden, welches sogar extra für uns am Ruhetag öffnet. Der Landgasthof Farnsburg. Und wir geniessen ein Gourmet Burger Menu mit Galloway und Bison Fleisch aus der Region Farnsburg. Wir freuen uns darum sehr Sie zum 15. Schlossgeflüster einzuladen:

Das Dark Web - Nutzen Sie es zu Ihrem Vorteil

Das sagenumwobene Darknet: Immer häufiger in den Medien, immer in negativem Zusammenhang beschrieben. Dabei bietet das Onion-Tor Netzwerk viel mehr als nur illegale Ware und Dienstleistungen. Wenn man sich abseits von Hysterie und Hexenjagd mit diesem speziellen Bereich des Internet beschäftigt, erfährt man, dass neben dem illegalen Marktplatz das Darknet auch der Tummelplatz der Cyber-Aktivisten und Cyber-Kriminellen ist. «Knowlege is power», sagte der englische Philosoph und Politiker Francis Bacon schon im 15. Jahrhundert. In unserm digitalisierten und anfälligen 21. Jahrhundert ist Wissen ein wichtiges Instrument zur Abwehr von Cyber-Attacken geworden. In diesem interaktiven Referat lernen wir wie Cyber Kriminelle bei einem Angriff vorgehen, wie ein Angriff vorbereitet wird. Und wir lernen wie man sich mit «Threat Intelligence» entsprechend wappnen kann, und von diesem Wissensvorsprung auf mehreren Ebenen für das eigene Unternehmen profitieren kann.

Unser Referent

Andreas Crisante, Senior Cyber Threat Intelligence Advisor bei der wizlynx group, kann auf insgesamt über 27 Jahre praktischer Erfahrung und betriebswirtschaftliches Know-how aus allen Bereichen des Informationstechnologie-Managements zurückblicken, davon die letzten 17 Jahre mit Fokus auf Cyber Security. Vor wizlynx war er u.a. Chief Information Security Officer bei einer grossen internationalen Airline und bekleidete verschiedene führende Positionen im Bereich IT-Security bei einem global tätigen Pharmaunternehmen. Sein Erfahrungsschatz umfasst die Definition und Bereitstellung von IT-Sicherheitsstrategien, Cyber Security-Konzepten, IT-Security und Risk-Management, Collaboration-Technologien, Search und Knowledge Management. Zudem kann er auch praktische Erfahrung im Incident Management bei Cyber Security Vorfällen ausweisen, aber auch als Incident Handler nach Katastrophen.

Das Menu
Carpaccio vom Galloway-Rind mit Rucola und gehobeltem Sbrinz
Rosa gebratener Farnsburger Bison-Burger mit Alpkäse überbacken und Apfel-Rotkrautsalat im Black Bun serviert, dazu Süsskartoffel-Frites à discretion
Nidel Caramelköpfli


14. Schlossgeflüster - Mittwoch, 30. Mai 2018 - Weiherschloss Bottmingen

Wir freuen  uns Sie am 14. Schlossgeflüster rund um das Thema Security Awareness zu begrüssen:

Kriminalität im 21. Jahrhundert - Situationsbetrachtung, Trends und Überlegungen

Die Globalisierung ist bei den Verbrechern schon lange angekommen. Gauner haben sich noch nie an Landesgrenzen oder sonstige Beschränkungen gehalten. Und seit 2017 ist mit NotPetya und WannaCry jedem klar geworden, dass bei den Kriminellen die Digitalisierung inzwischen voll Einzug gehalten hat und mit grossem Erfolg eingesetzt wird. Wohin geht die Reise und wie wird man sich zukünftig schützen können?

In seinem Referat zeigt Palo Stacho den aktuellen Stand der Verbrechen global und in der Schweiz auf. Er beleuchtet den Einfluss der Digitalisierung auf die Kriminalität sowie auf die Verbrechensbekämpfung im nationalen / globalen Kontext. Weiter zeigt er Analogien aus diversen Industrien. Es werden Beispiele von aktuellen Verbrechen genannt und Auskunft über das aktuelle Schadensausmass in der Schweiz gegeben. Weiter zeigt Palo Stacho Studien, welche cyber-kriminellen Entwicklungen zur Zeit im Gange sind. Dazu werden Schwachstellen in Gesellschaft, Wirtschaft und Politik betrachtet. Abgerundet wird das Referat mit einem Ausblick und mit groben Empfehlungen zu Schutz und Sicherheit.

Unser Referent

Palo Stacho (1966) ist ein anerkannter Unternehmer und Startup Trainer. Als Eidg. Dipl Wirtschaftsinformatiker mit einem Nachdiplomstudium zu Corporate Governance der HSG baute er in den 90er Jahren ein IT-Unternehmen von nationaler Bedeutung auf, das er 2007  verkaufte. Ab 2010 setze er auf die Digitalisierung und er engagierte sich bei mehreren Startups. Inzwischen ist er erfolgreicher Co-Founder beim international anerkannten Cyberpräventionsanbieter LUCY Security AG. Zudem ist er sich als Coach, Speaker und Change Agent für digitale Transformationsprojekte bei KMU und Grosskunden in der Schweiz, Deutschland und USA tätig. Privat engagiert sich Palo im Vorstand der Entrepreneurs Organization Switzerland. Er ist verheiratet, Vater von zwei Töchtern und lebt in der Nähe von Bern.

Das Menu
Panna Cotta von Spargeln mit San Daniele Schinken
Rindsfiletspitzen Stroganoff mit Kartoffelstock und Gemüse
Dessertvariationen


13. Schlossgeflüster - Mittwoch, 18. Oktober 2017 - Weiherschloss Bottmingen

Unser 13. Schlossgeflüster wird Workshop Charakter haben, daher liegt der Fokus noch eine Spur mehr auf Interaktivität als sonst.

«Sie wurden gehackt!» - Warum es jeden treffen kann und was man dagegen unternimmt

Angriffe auf Firmen und Institutionen gehören mittlerweile zur täglichen Medienberichterstattung. Die Angriffe werden auch immer öffentlich analysiert und die Details, meist im Security-Experten Fachchinesisch publiziert.

Auf jeden, sei es Firmeninhaber, CEO, COO, CFO, Abteilungsleiter, Buchhalter, Selbstständiger, Berater, Sachbearbeiter oder einfach gesagt, jeden nicht Cyber-Security Experten, strömen viele Informationen zu diesem Thema ein. In Zeiten von Fake-News möchten wir interaktiv, eine typische Firma, mit gängiger IT und Infrastruktur ins Visier nehmen und erarbeiten gemeinsam mögliche Angriffspunkte und Gegenmassnahmen.

Wir zeigen an konkreten Beispielen in verständlicher Sprache auf:

- Wie sich die verschiedenen Angreifer-Typen kategorisieren lassen und welche jeweilige Motivation im Vordergrund steht
- Welche Angriffspunkte beliebt sind
- Welche Gegenmassnahmen Sie treffen können bzw. müssen
- Welches Equipment Angreifer einsetzen und wie einfach der Erwerb ist
- Warum die Annahme, dass man nicht gehackt wurde, oft falsch ist

Individuelle Fragen zu Ihrem Umfeld sind möglich, wir werden die Zeit für alle Teilnehmer fair verteilen. Die erarbeitete Übersicht stellen wir allen Teilnehmern zur Verfügung.

Unser Referent

Yves Kraft ist Branch Manager Bern und arbeitet seit 2011 bei der Oneconsult AG als Senior Security Consultant und Penetration Tester. Seine Spezialgebiete sind Penetration Tests von Windows und Linux, System Hardening, Ethical Hacking im IoT-Umfeld und Software Defined Radio. Er ist langjähriger Trainer bei der Bildungsanbieterin Digicomp Academy AG. Als früherer System und Network Engineer betreute Yves Kraft zahlreiche Server, Applikationen und Netzwerke. Dazu gehörten unter anderem eine grosse Schweizer Universität, die Verwaltung und Unternehmen in der Finanzbranche. Er erlangte berufsbegleitend seinen Bachelor in Informatik mit Vertiefung IT Security an der Berner Fachhochschule. Yves Kraft ist Offensive Security Certified Professional (OSCP), zertifizierter OSSTMM Trainer und hält regelmässig Referate an Security Konferenzen im In- und Ausland.

Das Menu
Panna Cotta vom geräuchten Forellenfilet
Kalbsgeschnetzeltes mit Kokosnuss-Currysauce Pilavreis und Gemüse
Dessertvariation


12. Schlossgeflüster - Mittwoch, 17. Mai 2017 - Weiherschloss Bottmingen

Wir freuen uns für unser 12. Schlossgeflüster folgendes Thema präsentieren zu dürfen und freuen uns ebenso auf kontroverse und spannende Diskussionen:

Cyber-, resepktive Information Security: Aufbau eines nachhaltigen Programmes

„Assume Breach“ lautet das nicht mehr ganz neue Motto für den Cybersecurity-, respektive Informationssicherheitsansatz in Unternehmen. Trotzdem tun sich viele Unternehmen schwer, dies in einem nachhaltigen Programm umzusetzen. Warum? Weil es sich dabei nicht um die Implementierung eines Tools handelt, sondern um einen neuen Ansatz resp. ein Change Projekt für die heutigen Informationssicherheitsabteilungen.

Im Rahmen dieser Fragestellung gibt es für die Firmen verschiedene Aspekte zu berücksichtigen:

- Womit beginne ich am besten, wenn ich neu starte?
- Wie kann ein solches Changeprojekt für eine bestehende Organisation aussehen?
- Bin ich als Unternehmen auf dem richtigen Weg?
- Wie eruiere ich, über welche Fähigkeiten mein Unternehmen neu verfügen muss?
- Wie mache ich den Fortschritt messbar?
- Wie bringe ich die verschiedenen Unternehmensfunktionen (Compliance, Risk Management, Audit etc.) zusammen und wie nutze ich bestehende Assessments?
- Was muss ich wissen resp. wie kommuniziere ich gegenüber den relevanten Anspruchsgruppen?

Der heutige Vortrag stellt ein Framework für ein Transformationsprogramm vor, welches bei mehreren Unternehmen mit sehr unterschiedlichen Ausgangslagen bereits erfolgreich angewandt wurde. Die gemachten Erfahrungen, Herausforderungen und Erfolgsfaktoren werden aufgezeigt und diskutiert.

Unsere Referentin

Monika Josi hat über 20 Jahre Erfahrung im Bereich Informationssicherheit, IT Compliance, IT Audit und Risikomanagement. In den letzten 7 Jahren hat Monika Josi als Chief Security Advisor für Microsoft Europe, Middle East and Africa und als unabhängige Security Consultant verschiedene Regierungen, internationale Organisationen (Weltbank, Europarat, Europäische Kommission) sowie international und national tätige Unternehmen (Chemie/Pharma, Finanz, Detailhandel, Logistik) im Bereich Cybersecurity/Informationssicherheit von der Strategie bis hin zur Umsetzung unterstützt.

Das Menu
Kleiner, bunter Spargelsalat
Maispoulardenbrust mit sautierten Pilzen Nudeln und Gemüsegarnitur
Erfrischendes Rhabarberkompott mit Erdbeer


11. Schlossgeflüster - Mittwoch, 26. Oktober 2016 - Weiherschloss Bottmingen

Gerne laden wir Sie zu unserem 11. Schlossgeflüster ein. Für diesen Anlass haben wir folgendes Thema für Sie ausgewählt, fernab von Cybersecurity, jedoch nicht mit minder grossem Schadenspotential:

Ansichtssache Moral - Der tägliche Kampf um die Ethik!

Siemens, Volkswagen, Bilfinger, Käseunion, Reddit oder Seco: Grosse Skandale und moralisch verwerfliches Handeln finden sich schnell, kommen häufig unerwartet und bleiben hartnäckig lange haften.

(Top-)Manager stehen im Alltag immer vor einem Dilemma: Verschiedenste Interessen von Kunden, Mitarbeitern, Zielvorgaben und sozialen Vorgaben laufen häufig konträr gegeneinander. Wer weiss da schon, was man darf, soll, muss oder kann?

Im Geschäftsleben lauern viele Stolperfallen. Der gesunde Menschenverstand braucht deshalb von Zeit zu Zeit eine neue Ausrichtung, um solche Dilemmas zu erkennen.

Wir werden Stolpersteine an realen Fällen aufzeigen, Dilemmas erkennen und natürlich auch diskutieren, welche Folgen eine (falsche) Handlung auf die Führungsperson, aber auch auf die Organisation, das Team und schliesslich die Gesellschaft haben kann.

Unsere Referentin

Als treuer Gast des Schlossgeflüsters, kommt sie diesmal aus den "eigenen Reihen". Christine Lent, Philosoph, Lehrer und Moderator für Führungsseminare, dankt der Autobranche für die selbstfahrenden Mobile, da endlich ein theoretisches Dilemma der Philosophie praktisch pragmatisch gelöst werden muss. Sie arbeitete die letzten zwei Jahre für die Konzernrevision der Schweizerischen Post zu den Themen Courage, Whistleblowing und Wirtschaftsethik. Mittlerweile konzipiert und moderiert sie Führungsseminare zum richtigen Umgang.

Das Menu
Bunter, herbstlicher Salat
Brasato di Manzo mit kräftiger Rotweinsauce Spätzli und Gemüse
Karamelköpfli garniert


10. Schlossgeflüster - Mittwoch,  16. März 2016 - Burgschenke Burg Rötteln

Wie im "Save the Date" für unser Jubiläumsgeflüster angekündigt, wird das 10. Schlossgeflüster etwas anders. Sie werden dieses Mal mit Referaten von Ihren Gastgebern überrascht! Es ist uns eine Freude, folgende Themen vorzustellen:

Andreas von Grebmer - The Information Security Gene - It’s in our wiring!

Alle neuen Ansätze, ob Security Resilience, Cyber Security, etc. sind nur bedingt erfolgsversprechend, wenn der Faktor Mensch nicht teil des neuen Konzepts ist. Slides auf English, Vortrag auf Deutsch.

Serge Faller - Kann eine „Veranlagung“ für sicherheitsbewusstes Denken geweckt werden? Sie kann!

Vielfach als unnütz und zu aufwändig verschrien, werden Security Awareness Trainings oft wenig, bis keine Beachtung geschenkt. Auch wird zu wenig an den Verstand von Mitarbeitern auf allen Stufen appelliert und es wird ganz einfach mit  - oft nicht verstandenen – Vorschriften diktiert. Anhand eines aktuellen Trainings und interessanten Fallbeispielen, zeigt Ihnen dieser Vortrag, dass durchaus eine Art „Security Programmierung“ im Menschen vorhanden ist. Die meisten wissen bloss nichts davon.

Das Menu
Tartar von warm geräuchertem Stremellachs - Ingwer
Rosa Kalbfleisch - Portweinjus - Saisongemüse - Spätzle
Panna Cotta - Früchte


9. Schlossgeflüster - Mittwoch, 26. August 2015 - Schloss Binningen

Nach dem spannenden, achten Schlossgeflüster möchten wir mit der 9. Auflage nicht lange auf uns warten lassen:

Digital in die Zukunft - Chancen und Risiken vom KMU bis zum Weltkonzern

Sensorik-Lösungen, Cyber-physische Systeme oder der digitale Austausch von Planungsdaten mit Zulieferern und Kunden: Industrie 4.0-Anwendungen sind auf dem Vormarsch. Davon versprechen sich die Unternehmen Effizienzsteigerungen und Kosteneinsparungen, aber auch qualitative Vorteile wie mehr Flexibilität und die Möglichkeit, auf individuelle Kundenwünsche einzugehen. In seinem Referat wird Dominic Olonetzky die Chancen und Risiken der Digitalisierung für KMUs und Grosskonzerne aufzeigen.

Programmpunkte:
- Chancen der Digitalisierung
- Risiken der Digitalisierung mit Fallstudien
- Rechtliche Anforderungen
- Filmsequenzen zum Thema

Unser Referent

Dominic Olonetzky ist Manager im Bereich Digital Transformation der PwC Schweiz, wo er seit 2012 Kunden in der Formulierung von strategischen Ziele und deren operative Umsetzung berät.



Das Menu
Sommerlicher Salat mit Melone und Rohschinkenspiess
Gebratenes Zanderfilet mit Schnittlauchsauce, serviert auf Gemüsespaghetti, Salzkartoffeln
Erfrischende Mango-Tiramisu


8. Schlossgeflüster - Mittwoch, 27. Mai 2015 - Schloss Binningen

Das achte Schlossgeflüster vom 27. Mai 2015, befasst sich mit einem ganz spannenden Thema:

Wirtschaftskriminalität? Doch nicht bei uns!
Warum es jeden treffen kann, wie damit umgehen und weshalb es Chefsache ist.

Gemäss neuesten Erhebungen werden KMUs überproportional oft Opfer krimineller Handlungen von Mitarbeitenden. Durch frühzeitiges und richtiges Handeln bei Verdachtsmomenten lassen sich Vermögensschäden und Reputationsrisiken begrenzen. Der Referent gibt einen Einblick in das Phänomen der Wirtschaftskriminalität, sensibilisiert für die Thematik und zeigt Strategien für den richtigen Umgang mit Verdachtsmomenten auf.

Programmpunkte:
- Wirtschaftskriminalität: Ausmass und Erscheinungsformen
- Täterverhalten
- Umgang mit Hinweisgebern (Whistleblower)
- Wie gehe ich mit Verdachtsmomenten um?

Unser Referent

Michael Dietrich ist Inhaber von Nodon Consulting, einer Beratungsfirma für Wirtschaftsforensik in Basel. Im Auftrag geschädigter Unternehmen beschäftigt er sich seit über zwanzig Jahren mit der Erkennung, Aufarbeitung und Verhinderung wirtschaftskrimineller Aktivitäten. Er ist Präsident des Switzerland Chapters der Association of Certified Fraud Examiners (ACFE), des weltgrössten Verbands von Experten zur Betrugs- und Korruptionsbekämpfung.


Das Menu
Bärlauchmousse mit Ruccolasalat und Kartoffel-Vinaigrette
Baselbieter Kalbsnuss mit Kräuterjus Zitronen-Risotto und Zucchetti
Joghurt-Limetten-Mousse mit parfumierten Früchten


7. Schlossgeflüster - Mittwoch, 8. Oktober 2014 - Schloss Binningen

Für das siebte Schlossgeflüster am 8. Oktober ist es uns eine Freude, folgendes Thema vorzustellen:

Das Ende einer Ära - der CISO löst den CIO ab

Die Informationstechnologie befindet sich seit ihren Anfängen in einem stetigen Wandel. Schlagworte wie "Big Data", "Cyber-Security" oder "Industrie 4.0" beherrschen die Diskussionen - in diesem Zusammenhang wird selten über den Wandel der Rollen, Aufgaben und Verantwortungen gesprochen, die sich daraus in einem modernen Unternehmen ergeben.
Thorsten Delbrouck gibt einen kurzen Überblick über die CISO Rolle und zeigt, wie der oft diskutierte Wandel der IT Landschaften auch die Rolle des CISO verändert. Moderne Infrastrukturen stellen die Information selbst in den Mittelpunkt, nicht mehr die Technologie - führt dieser Wandel schließlich dazu, dass der CIO überflüssig wird?

Unser Referent

Thorsten Delbrouck, Jahrgang 1970, verantwortet seit Januar 2011 als CISO den globalen Bereich 'IT Sicherheitsmanagement und Informationsschutz' bei der Giesecke & Devrient GmbH, nachdem er bereits ähnliche Managementaufgaben u.a. bei der Infineon Technologies AG und der TÜV Rheinland Group wahrgenommen und den Bereich 'Information Security Consulting' bei einem Beratungsunternehmen geleitet hat.


Das Menu
Muskatkürbis-Mousse mit gebeiztem Zander und Ingwercréme
Französische Perlhuhnbrust mit Pilzen gefüllt Rosmarinkartoffeln und Champagnerkraut
Zwetschgen Tiramisu mit weissem Mokkaeis


6. Schlossgeflüster "Spezial" - Mittwoch, 11. Juni 2014 - Schloss Binningen

Für das sechste Schlossgeflüster am 11. Juni 2014 freuen wir uns sehr, einen besonderen Gast mit einem ganz spannenden Thema als Referent zu haben. Ein Thema, welches nicht nur das Sicherheitsbewusstsein im Zusammenhang mit Informationen welchen wir immer wieder im Arbeitsalltag begegnen anspricht, sondern weit darüber hinausgeht: Informationsbeschaffung mittels staatlicher Überwachung und Spionage!

Die Bundesrepublik - das am meisten überwachte Land in Europa: historische Grundlagen und notwendige Konsequenzen

Seit Sommer vergangenen Jahres hält uns die NSA-Affäre in Atem. Immer neue Abhörmassnahmen und geheimdienstliche Praktiken wurden und werden enthüllt. Ein gigantisches Ausmass an Überwachung durch die Vereinigten Staaten von Amerika tut sich auf. Weltweit! In Europa war und ist die Bundesrepublik Deutschland das am meisten überwachte Land.

Ein Blick in die Geschichte zeigt: Die Affäre ist keineswegs ein singuläres Ereignis. Sie ist der bisherige Höhepunkt in einer über sechzigjährigen Geschichte der Überwachung in Deutschland. Mit seinem Buch „Überwachtes Deutschlands“, das neun Monate vor Beginn der NSA-Affäre erschienen ist, hat der Freiburger Historiker Prof. Dr. Josef Foschepoth historisch-politisches Neuland betreten.

In seinem Vortrag zeichnet Prof. Dr. Josef Foschepoth die Geschichte engster geheimdienstlicher Zusammenarbeit zwischen den USA und der Bundesrepublik und die Entstehung eines gigantischen geheimdienstlichen Komplexes nach. Diesen strikt geheim zu halten, haben sich beide Seiten vertraglich verpflichtet. Welche Konsequenzen ergeben sich daraus für Deutschland, für Rechtsstaatlichkeit und Souveränität der Bundesrepublik, aber auch die anderer Staaten in Europa wie der Schweiz?

Unser Experte und Referent

Prof. Dr. Josef Foschepoth, Historiker an der Universität Freiburg im Breisgau. Im Oktober 2012, acht Monate vor Beginn der NSA-Affäre, erschien sein neuestes Buch, "Überwachtes Deutschland", dass sich erstmals auf wissenschaftlicher Grundlage mit der Überwachung des Post- und Fernmeldeverkehrs in der Bundesrepublik beschäftigt. Inzwischen ist seine wissenschaftliche Studie „mit ihrer historischen Tiefenschärfe das Buch schlechthin … zur jetzigen Diskussion“ geworden. (NZZ, 24.07.2013) http://www.nzz.ch/aktuell/feuilleton/literatur/ueberwachtes-deutschland-1.18121688

(Buch Info: Josef Foschepoth, Überwachtes Deutschland. Post- und Telefonüberwachung in der alten Bundesrepublik, Verlag Vandenhoeck & Ruprecht Göttingen, 4. Auflage 2014)

Das Menu
Sautierte Riesencrevetten mit Mousse von jungen Erbsen und Koriander-Crème
Baselbieter Kalbsschulterspitz an Berg-Pfeffer Jus, Kräuter-Risotto und konfiertem Gemüse
Kreation von der Bottminger Erdbeere mit Mandeleis


5. Schlossgeflüster - Mittwoch, 4. Dezember 2013 - Schloss Binningen

Das fünfte Schlossgeflüster kommt mit schnellen Schritten näher und in gewohnter Manier geniessen wir die exklusive Kombination eines spannenden Themas rund um Informationssicherheit und -schutz, gepaart mit einem exquisiten 3-Gang Menu:

Unternehmensinformationen schützen – warum es nicht ohne Identity & Access Management geht

Das „connected enterprise“ und die Einbindung von immer mehr und größeren Benutzergruppen, immer höhere Compliance-Anforderungen, die Forderung nach Zugriffsmöglichkeiten über mobile Endgeräte und eine wachsende Zahl von Cyber-Attacken und staatlichen Abhörmaßnahmen stellen Unternehmen vor die Herausforderung, Agilität und die Umsetzung von Business-Anforderungen mit der notwendigen IT-Sicherheit zu verbinden. Dabei rückt Identity & Access Management (IAM) mit dem Schutz von Informationen – statt primär von Systemen, Endgeräten oder Netzwerken – in den Mittelpunkt. Informationssicherheit ohne IAM geht nicht. Martin Kuppinger erklärt, warum – und was es noch braucht.

Unser Referent

Martin Kuppinger, Gründer und Principal Analyst vo Kuppinger Cole. Mehr Information zum Referent. Herr Kuppinger ist Mitorganisator der European Identity & Cloud Conference die 2014 vom 13. bis 16. Mai in München stattfindet.



Das Menu
Blumenkohl-TerrinePochiertes Wachtelei und Trockenfrüchte-Salat
Eintopf vom Engadiner Lamm, Grappa-Polenta und geschmortes Gemüse
Marronimousse mit marinierten Zwetschgen und weissem Zimt-Eis


4. Schlossgeflüster - Mittwoch, 4. September 2013 - Schloss Binningen

Das vierte Schlossgeflüster steht schon fast vor der Türe und ein weiteres Mal geniessen wir die exklusive Kombination eines spannenden Themas rund um Informationssicherheit und -schutz, gepaart mit einem exquisiten 3-Gang Menu:

Schatten-IT - wenn das Business eigene IT-Dienste betreibt

Der Aufbau und Betrieb inoffizieller IT-Infrastrukturen sowie die Nutzung extern angebotener IT-Dienste ohne Wissen der internen IT-Abteilung bereitet vielen CIO's schlaflose Nächte - einerseits weil dadurch kaum kontrollierbare Risiken entstehen, andererseits aber auch, weil die Existenz einer Schatten-IT auf die Unzufriedenheit der internen Kunden mit der Firmen-IT hinweist. Es lohnt sich also, die Ursachen für die Entstehung einer Schatten-IT und den Einfluss technologscher Trends wie Cloud, BYOD und Mobilität auf die Bildung einer Schatten-IT genauer zu untersuchen. Darauf aufbauend können die technischen, organisatorischen und geschäftlichen Chancen und Risiken der Schatten-IT abgeschätzt und eine Strategie für den proaktiven Umgang mit diesem Trend festgelegt werden.

Unser Referent

Prof. Dr. Hannes Lubich beschäftigt sich seit über 25 Jahren mit IT-Systemen, Netzwerken und IT-Sicherheit. An der ETH Zürich arbeitete er als Forscher und Dozent - zudem war er in massgeblich am Aufbau des Internet und des Internet-Sicherheits-Teams (CERT) in der Schweiz beteiligt. Während 13 Jahren war er zunächst als CISO der Bank Julius Bär, später als Strategieberater bei Computer Associates und British Telecom tätig. Seit 2009 ist er Professor für IT System & Service Management an der Fachhochschule Nordwestschweiz in Brugg, zudem lehrt er an der ETH Zürich.

Das Menu
Variation von der Strauchtomate mit Büffelmozzarella an Basilikum-Vinaigrette
Baselbieter Kalbsnuss an Portweinjus Kräuterrisotto und Gemüsecassolette
Moscato-Parfait mit Beerenkompott


3. Schlossgeflüster - Mittwoch, 19. Juni 2013 - Weiherschloss Bottmingen

Das dritte Schlossgeflüster kommt mit grossen Schritten näher und ein weiteres Mal geniessen wir die exklusive Kombination eines spannenden Themas rund um Informationssicherheit und -schutz, gepaart mit einem 3-Gang Menu:

The New Deal on Privacy - Überwachung des Internet- und e-Mail Verkehrs - Grenzen und Lösungsansätze

Reto Zbinden zeigt uns, auf was es in Bezug auf den Schutz von Personendaten ankommt, was Unternehmen dürfen, was nicht, und auf was dabei alles geachtet werden muss. Ebenso wird er zu den Themen auch die Brücke zum noch unveröffentlichten, neuen Datenschutzgesetz schlagen, welches zum grössten Teil mit denjenigem der EU übereinstimmen wird.

Unser Referent

Reto C. Zbinden, Rechtsanwalt, Chief Executive Officer, Swiss Infosec AG.




Das Menu
Melonenkaltschale mit Muscat Beaumes de Rivesalte
Maispoulardenbrust mit Champignonsauce, Fettucine und Marktgemüse
Erfrischende Sorbets und saisonale Früchte


2. Schlossgeflüster - Mittwoch, 20. März 2013 - Weiherschloss Bottmingen

Wir gehen in die zweite Runde und geniessen einmal mehr die exklusive Kombination eines spannenden Themas rund um Informationssicherheit und -schutz, gepaart mit einem 3-Gang Menu:

Schutz von Softwareentwicklungen

Silvant Latscha erläutert Möglichkeiten und Arten des Softwareschutzes (Software Development) und zeigt auf, was ist sinnvoll, was eher weniger und wo lauern Stolpersteine.

Unser Referent

Silvan Latscha, European Patent Attorney. Silvan Latscha ist seit Mitte 2012 Inhaber der Patentanwaltskanzlei Latscha Schöllhorn Partner AG. Vor seiner Tätigkeit in seinem eigenen Unternehmen war er Leiter der Niederlassung einer grossen deutschen Patentanwaltskanzlei und davor arbeitete er als angestellter Patentanwalt in einer renommierten Basler Kanzlei. In seiner täglichen Arbeit beschäftigt sich Silvan Latscha insbesondere mit patentanwaltlichen Belangen aus den Bereichen IT und insbesondere Software, Maschinenbau, Medizintechnik sowie Umwelttechnologie.

Das Menu
Frühlings-Salat mit mariniertem Lachs
Gebratene Maispoulardenbrust auf Wirsing, karamellisierte Äpfel und Pommes Dauphinoise
Zitronenküchlein mit Erdbeersorbet


1. Schlossgeflüster - Mittwoch, 10. Oktober 2012 - Weiherschloss Bottmingen

Wir laden sie herzlich zu einem exklusiven Information Security Event ein: Unserem Information Security Dinner im Weiherschloss Bottmingen

Die Anzahl der Teilnehmer für dieses Information Security Dinner ist auf zwanzig Personen begrenzt. In kleiner und exklusiver Runde können Sie die herausragende Küche des Weiherschlosses geniessen, während ein Experte Hintergrundwissen zu ausgewählten Themen vermittelt. Nutzen Sie die einmalige Gelegenheit, sich in entspannter Atmosphäre mit Gleichgesinnten und Experten aus verschiedenen Geschäftsbereichen ungezwungen über Information Security Themen zu unterhalten. Selbstverständlich wird Ihnen auch unser Referent den ganzen Abend zur Verfügung stehen.

Für unseren ersten Anlass ist es uns eine Freude, ein hochbrisantes Thema anzuschneiden:

Bring Your Own Device (BYOD)

Marcel Wiedemeier zeigt uns Herausforderungen, Hürden und Lösungen anhand seiner Erfahrung mit BYOD beim Novartis Institutes for BioMedical Research auf.

Unser Referent

Marcel Wiedemeier, Senior Global Client Services Architect beim Novartis Institutes for BioMedical Research der Novartis Pharma AG.



Das Menu
Herbstbouquet und getrocknetes Fleisch aus Italien
Angus Rindsentrecôte an grünem Pfeffer, Pont-Neuf Kartoffeln und Marktgemüse
Paris-Brest mit Schokoladensorbet