Cybersecurity - rechtliche und technische Grundlagen
Webinar - GFU Cyrus AG
Nach diesem zweitägigen Seminar kennen Sie die rechtlichen und technischen Grundlagen der Cybersecurity und verstehen deren enge Verknüpfung im Unternehmensalltag. Sie können Sicherheitsanforderungen, Verantwortlichkeiten und technische Schutzmaßnahmen in einen gemeinsamen Zusammenhang einordnen.
Sie kennen die behandelten rechtlichen Rahmenbedingungen sowie grundlegende Verfahren der Verschlüsselung, elektronischen Signatur und Absicherung von Kommunikationsnetzen. Darüber hinaus verstehen Sie die Bedeutung von Risikoanalysen, Sicherheitsstandards, Dokumentation und Mitarbeiterschulungen. Sie können die rechtlichen und technischen Fragen erkennen, die bei der Vorbereitung auf Sicherheitsvorfälle und bei deren Bearbeitung berücksichtigt werden müssen.
Rechtliche Grundlagen der Cybersicherheit in Deutschland und der EU
Der Stand der Technik als unbestimmter Rechtsbegriff
NIS2, BSIG und deutsches Umsetzungsrecht: betroffene Einrichtungen, Sicherheits-, Melde- und Governancepflichten
BSI-Standards, unter anderem 200-1
Corporate Governance und Compliance bei IT-Sicherheitsanforderungen
IT-Vertragsrecht und Haftungsfragen bei Verletzung von IT-Sicherheitsstandards
Arbeitsrecht und IT-Sicherheit: mobile Mitarbeitergeräte, Homeoffice und weitere Einsatzbereiche
Internationales Cybersicherheitsrecht am Beispiel der EU, der USA, Russlands und Chinas
Technische Aspekte
Kryptographie: Grundlagen sowie symmetrische und asymmetrische Verschlüsselung
Kryptographische Schutzziele und Verfahren: Verschlüsselung, Authenticated Encryption und digitale Signaturen
Merkmale geeigneter und ungeeigneter Verschlüsselungsverfahren
Elektronische Signaturen nach der eIDAS-Verordnung: Advanced Electronic Signatures (AdES) und Qualified Electronic Signatures (QES)
Einsatz und Erzeugung elektronischer Signaturen
Verschlüsselung übertragener und gespeicherter Daten: Data in Transit und Data at Rest, Datenbank- und Festplattenverschlüsselung
Kommunikationsnetze: Angriffe, Bedrohungen und Gegenmaßnahmen
TLS: Netzwerk- und Protokollverschlüsselung konfigurieren und validieren; SSL als Legacy- und Risikothema
Informationssicherheitsstandards und Vorgehensmodelle: ISO-27000-Reihe und ISIS12
Risikoanalyse: Angriffsszenarien identifizieren und bewerten
Regelmäßige Penetrationstests zur praktischen Überprüfung der eigenen Sicherheitskonzepte
Dokumentation sowie externe und interne Richtlinien zur Cybersecurity
Incident Monitoring und Intrusion Detection
Incident Response: rechtliches und technisches Vorgehen bei Sicherheitsvorfällen
Schulung der Mitarbeitenden zu Cybersecurity-Themen
Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
Das Seminar richtet sich an alle, die in Unternehmen Verantwortung für die Sicherheit von Daten und Infrastrukturen tragen. Dazu gehören insbesondere Geschäftsführer, CIOs und CISOs, interne und externe IT-Sicherheits- und Datenschutzbeauftragte, Unternehmensjuristen sowie Rechtsanwälte mit Schwerpunkt im IT-Recht.
Teilnahmevoraussetzungen
Ein grundlegendes Verständnis betrieblicher IT-Systeme und organisatorischer Abläufe ist hilfreich.
Das Seminar vermittelt rechtliche und technische Grundlagen und richtet sich an Verantwortliche mit unterschiedlichen fachlichen Hintergründen.
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern.
Diese Cookies werden nicht automatisiert gesetzt.
Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren.
Weitere Informationen finden Sie hier.