Cyber Crisis Tabletop: vorstandstaugliche Krisensimulation im KI-Zeitalter
Webinar - GFU Cyrus AG
Jede teilnehmende Person verlässt das Seminar mit der Erfahrung einer durchgespielten, dynamisch eskalierten Cyberkrise, geübten Entscheidungen zu Lösegeldforderungen, behördlichen Meldepflichten mit 24-Stunden-Frühwarnung und 72-Stunden-Meldung nach § 32 BSIG, Krisenkommunikation und Versicherungsfragen sowie einem Krisen-Playbook, das den bestehenden Notfallplan messbar verbessert.
Krisenstab, Zuständigkeiten und Eskalationsstufen sowie das gestufte Meldeverfahren nach § 32 BSIG mit 24 Stunden, 72 Stunden und einem Monat - das Gerüst für die Simulation.
2. Szenario I - Ransomware in der Produktion
Ein realistisches Erstszenario mit vom Trainer eingespielten Lageänderungen, in dem das Team unter Zeitdruck erste Entscheidungen trifft und die Meldelogik anwendet.
3. Meldung und Erstreaktion
Was in die 24-Stunden-Frühwarnung gehört, wie die 72-Stunden-Meldung nachgeschärft wird und wer intern was freigibt.
Praxis-Übung, 60 Minuten
Die erste Behördenmeldung und die interne Eskalation unter Zeitdruck durchspielen.
Stresstest: „Sie haben Kenntnis von einem erheblichen Vorfall - die 24-Stunden-Uhr läuft; was melden Sie, und was ausdrücklich noch nicht?“
Tag 2 - Eskalation, Kommunikation und Playbook
4. Szenario II - Multi-Vektor-Krise
Ransomware trifft auf eine parallel kursierende Deepfake-Erpressung und einen Lieferanten-Vorfall - legale, technische und kommunikative Anforderungen überlagern sich unter Zeitdruck.
5. Entscheidungen unter Unsicherheit
Lösegeld-Entscheidungsrahmen, Krisenkommunikation gegenüber Presse und Aufsicht, Versicherungsfragen und die Frage, wann externe Unterstützung hinzugezogen wird.
6. Vom Erlebten zum Playbook
Die Erkenntnisse werden strukturiert in ein Krisen-Playbook überführt, das Meldewege, Freigaben und Mindestinformationen für den Ernstfall festlegt.
Praxis-Übung, 60 Minuten
Ein Krisen-Playbook und konkrete Verbesserungen des eigenen Notfallplans erarbeiten.
Stresstest: „Die Presse hat das Deepfake-Video vor Ihrer ersten Stellungnahme - wer sagt was, in welcher Reihenfolge, und mit welcher Faktenlage?“
Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
Das Seminar richtet sich an Geschäftsführung, Vorstand und Aufsichtsratsmitglieder, die unter § 38 BSIG persönlich verantwortlich sind.
Angesprochen sind CISO und CFO, die technische und finanzielle Entscheidungen im Krisenfall verantworten.
Das Seminar eignet sich außerdem für die Leitung Recht und Compliance sowie die Leitung Kommunikation, die Meldepflichten und Außenkommunikation steuern.
Ebenfalls angesprochen sind Datenschutzbeauftragte, die parallele datenschutzrechtliche Pflichten im Blick behalten müssen.
Teilnahmevoraussetzungen
Sie benötigen keine technischen Vorkenntnisse.
Empfohlen wird die Teilnahme als Team aus Geschäftsleitung und Schlüsselrollen.
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern.
Diese Cookies werden nicht automatisiert gesetzt.
Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren.
Weitere Informationen finden Sie hier.