Seminare
Seminare

Cyber-Vorstand: Exklusivseminar für das C-Level

Seminar - Bitkom Servicegesellschaft mbH

Vorsorge, Notfallmanagement und Haftung in der IT-Sicherheit
 

Cyber-Attacken häufen sich. Alle Unternehmen sind potentiell bedroht. Dies erkennt auch der Gesetzgeber und verschärft die Anforderungen an die Informationssicherheit und zugleich die persönliche Verantwortung des Managements, unter anderem in der NIS 2-Richtlinie. Kurzum: Cyber-Security wird zur Chefsache, eine Delegation in wichtigen Einrichtungen unzulässig und die persönliche Haftung für Unternehmensschäden festgeschrieben.

Das Management-Seminar versetzt Sie auf Leitungsebene in die Lage, eine angemessene Cyber-Sicherheit in Ihrem Unternehmen korrekt zu steuern und zu überwachen und persönliche Haftungsansprüche zu vermeiden. Dazu wird im geschützten Rahmen das Know-how vermittelt, das für die Implementierung eines wirksamen Cyber-Security-Riskmanagements erforderlich ist. Am Ende der Veranstaltung wird der Ernstfall einer Cyber-Attacke trainiert.

Termin Ort Preis*
17.06.2024 online 1.309,00 €
15.11.2024 Berlin 1.309,00 €
firmenintern auf Anfrage 1.309,00 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Im engsten Teilnehmerkreis erhalten die Teilnehmende einen Überblick über die Anforderungen an eine angemessene Cyber-Security. Die Referenten arbeiten mit Beispielen, kombiniert mit Checklisten und der Simulation von konkreten Vorfällen. Die Umsetzung wird praktisch angewandt und geübt.

Behandelt wird:

  • Haftungsrisiken für die Unternehmensleitung
  • Ressourcen: Verantwortung und Riskmanagement
  • Trainieren: Anforderungen an die Cyber-Security
  • Awareness: Sensibilität, Motivation und Haftungsrisiken
  • Notfallplan: Prozesse und Kommunikation
Dauer/zeitlicher Ablauf:
1 Tag
Ziele/Bildungsabschluss:
Die Teilnehmenden werden fit gemacht, die Cyber-Security in ihrem Unternehmen wirksam zu etablieren und zu steuern. So können Verantwortliche Cyber-Attacken vorbeugen und im Ernstfall richtig reagieren. Damit ist der Wissensgrundstein gelegt, um Cyber-Vorfälle möglichst zu vermeiden und im Ernstfall die Schäden zu reduzieren. Das gilt sowohl für kommerzielle Schadensersatzansprüche, etwa wegen Datenpannen oder Lieferverzögerungen, als auch für Produktionsausfälle, genauso wie im Kontext der Reputation und persönlichen Haftung der Leitungsebene.  
Teilnahmevoraussetzungen:
Das Seminar eignet sich nicht für Fachkräfte aus der IT-Sicherheit (CISOs, IT-Sicherheitsbeauftragte o. Ä.).
Lehrgangsverlauf/Methoden:
  • Ressourcen
    • Risikomanagement: Richtlinien als Compliance-Anforderung und Informations-Management-Systeme (ISMS) im Unternehmen umsetzen
    • Zuständigkeiten: Verteilung der Verantwortlichkeiten, Ressourcen bereitstellen und (auch künftig noch) zulässiger Delegationsumfang
    • Sicherheitslevel: Relevanz der Sicherheitslevel und wie sie bestimmt werden
       
  • Trainieren
    • Know-how der rechtlichen Anforderungen an die Sicherheit mit Trainingsfällen: Konziser Überblick über die rechtlichen Anforderungen der Datenschutzgrundverordnung über BSI- und NIS-2-Umsetzungsgesetz bis hin zu Sondervorgaben, etwa im Energierecht
    • Checklisten mit BSI IT-Grundschutz und ISO27001: Handreichung für das C-Level, welche Checklisten und Tools bei der Kontrolle vorgeschlagener Maßnahmen, ihrer Billigung und der Überprüfung fortlaufender Einhaltung helfen
    • Dokumentation und Meldepflichten: Entwicklung der Anforderungen an eine rechtlich sichere Dokumentation der Maßnahmen und Vorgänge sowie Überblick über die Meldepflichten, um im Ernstfall vorbereitet zu sein
       
  • Awareness
    • Auswirkungen auf den Unternehmensbetrieb: Überblick über die regelmäßigen Auswirkungen auf den Unternehmensbetrieb und ihre rechtliche Relevanz sowie Steuerungsoptionen
    • Rechtliche Risiken bei unzureichender Sicherheit - Haftungsrisiken für das Unternehmen und das Management: Wann sind Cyber-Vorfälle „höhere Gewalt“ und unverschuldet, wann muss ein Unternehmen für Verzögerungen haften, wann drohen Vertragsstrafen und Schadensersatzansprüche von Betroffenen und wie kann ein Unternehmen diese Risiken minimieren? Zudem: Schäden des Unternehmens können zu Schäden des Managements werden, insbesondere nach Umsetzung der NIS-2-Richtlinie. Wie können diese persönlichen Haftungsrisiken minimiert werden?
    • Mitarbeitende schulen mit Trainingsfällen: Welche Mitarbeiterschulungen sind unabdingbar, um die Awareness zur Risikoreduktion im gesamten Unternehmen zu verankern?
       
  • Notfallplan
    • Detecting: Anforderungen und rechtlich zulässige Möglichkeiten an eine fortlaufende Überwachung der Datenflüsse, um Hackerzugriffe frühestmöglich zu vermeiden
    • Reaktion planen und richtig durchführen mit Trainingsfällen: Wie Sie einen an Ihr Unternehmen angepassten Notfallplan erstellen und erfolgreich implementieren
    • Folgen erfolgreicher Angriffe: vom Umgang mit Erpressungsforderungen bis zum Handling von Schadensersatz- und Regressansprüchen mit Praxisbeispielen
Förderung:
Die Bitkom Akademie ist anerkannter Bildungsträger in Baden-Württemberg und Nordrhein-Westfalen. Teilnehmer haben im Rahmen des Bildungszeitgesetzes die Möglichkeit, Bildungsurlaub bzw. eine Bildungsfreistellung zu beantragen. Auf Anfrage erstellen wir auch Anträge auf Anerkennung unserer Veranstaltungen in anderen Bundesländern.
Zielgruppe:

Das Exklusivseminar richtet sich an das Management von Unternehmen, Geschäftsleiterinnen und –leiter sowie Vorstände und Aufsichtsgremien als auch Leitungspersonen von Kernbereichen im Unternehmen

Zielgruppe ist explizit die Unternehmensführung, da der Gesetzgeber die persönliche Haftung für die Leitungsebene im Umsetzungsgesetz zur NIS 2-Richtlinie festschreibt. Die Verantwortung für diese Kontrollfunktion darf nach dem Gesetzesvorschlag nicht delegiert werden.

Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha