PRAXISBEISPIEL: Was alles schieflaufen kann, und warum es dazu gekommen ist?
Anhand von konkreten Sicherheitsvorfällen wird erläutert, was zum Sicherheitsvorfall geführt hat, wie darauf reagiert wurde, bzw. was technisch und organisatorisch geändert werden sollte, um zukünftig besser gewappnet zu sein. Die Sicherheitsvorfälle gehen beispielsweise auf das Thema Endpoint Compromise, Server Compromise, VPN Account Compromise usw. ein.
Anhand dieser Beispiele wird auch gezeigt, wie wichtig mittlerweile die Einhaltung von „Best Current Practices“ ist und welche Rolle die User Awareness in einem Unternehmen spielt.
Anforderungen an den Incident Response Plan
Was ist zu tun, wenn doch ein Sicherheitsvorfall eingetreten ist
Ing. Thomas Mandl, Senior Security Consultant und Inhaber Cyber Defense Consulting Experts e.U.
09:00 – 17:00 Uhr
09:00 – 12:30 Uhr
Für den Anfang: Ein rechtliches Update
NIS-Gesetz: Was muss die IT jetzt liefern?
Aktueller Stand nach der Erlassung des neuen Netz- und Informationssicherheitsgesetzes (NIS-Gesetz) zur Umsetzung der NIS-Richtlinie: Kreis der Verpflichteten, Verordnungen und Einrichtungen?
Welche Auswirkungen hat das NIS-Gesetz auf Betreiber kritischer Infrastrukturen?
Ist die Funktion von IT-Sicherheitsbeauftragten (indirekt) verpflichtend für Betreiber wesentlicher Dienste? Wenn ja, was sind die Aufgaben? Welche Rolle spielen diese im CSIRT?
Welche Synergien zur DSGVO bestehen? Integriertes Management-System für Datenschutz und Informationssicherheit und High-Level-Structure (HLS) aus der ISO Welt
e-Privacy Verordnung – Reformpläne & Bezug zur EU Datenschutz-Grundverordnung (DSGVO)
Stand der Diskussion, mögliches Schicksal der e-Privacy Verordnung und EuGH Judikatur
Wie ist das Verhältnis zwischen E-Privacy-Verordnung und der DSGVO?
Recht trifft auf Technik: Wie setzen Sie die DSGVO im Unternehmen richtig um?
Österreichisches Datenschutzgesetz und DSGVO – Aktuelle Entscheidungen der Datenschutzbehörde
Aktuelles aus der Erfüllung der Aufgaben und Befugnisse der Datenschutzbehörde
Die Checkliste für Entscheidungen und Maßnahmen
Was ist technisch zu tun?
Welche Entscheidungen sind zu treffen? Aufgaben des Managements?
Was bedeutet die DSGVO für jede einzelne Person des Unternehmens?
Datenschutz-Folgenabschätzung – Wie komme ich schnell zu Ergebnissen?
Prozesse und Umsetzung im Unternehmen – Wo liegen die Herausforderungen?
Relevante Normen, Standards und Best Practices (N&S)
ISMS (z.B. ISO 27000, BSI)
Risikomanagement (z.B. ISO 31000)
IT-Standards (z.B. ITIL, technische N&S)
Anwendungsgebiete, Zertifizierbarkeit
PRAXISBEISPIEL: Risikomodellierung in der Praxis
Risikolandschaft: Praxisbeispiel
Cyber-Sicherheits-Check: Erfahrungen
Risikomanagement-Tools: Anwendbarkeit, Beispiele
Abschlussdiskussion: Was sind die Lessons learned? Reflektieren Sie das Erlernte und Ihren persönlichen Nutzen!
Manfred Holzbach, eh. Geschäftsführer, A-SIT Zentrum für sichere Informationstechnologie Austria
Ihr Nutzen
Warum Sie dieses Seminar nicht verpassen sollten:
Erfahren Sie, was exzellente IT-Sicherheitsbeauftragte ausmacht: Rechte, Pflichten & Rollenkompetenzen! Unterstützen Sie die Geschäftsleitung und erkennen Sie rechtzeitig Gefahren für das Unternehmen. Erlernen Sie schnelle Handlungsoptionen und geeignete Maßnahmen, um die Sicherheit der IT auch in Krisenzeiten zu gewährleisten. Bleiben Sie up-to-date, um Bedrohungen einen Schritt voraus sein zu können.
Auch wird von der IT rechtliches Know-How verlangt. Informieren Sie sich kompakt über die wichtigsten rechtlichen Herausforderungen (DSGVO, NIS-Richtlinie, ISO-Standards &Co.) und welche Knackpunkte besondere Aufmerksamkeit verdienen. Erfahren Sie außerdem, welche technischen Maßnahmen nötig sind, um den rechtlichen Ansprüchen zu genügen. + PLUS Klären Sie, wann Sie für was haften!
Zusätzlich werden aktuelle IT-Sicherheitsstandards, praktische Leitfäden zum Risikomanagement sowie geeignete Notfallmaßnahmen zum Schutz vor IT-Angriffen vorgestellt. Durch Übungen und Praxisbeispiele setzen Sie die gesammelte Erfahrung direkt gewinnbringend in Ihrem Unternehmen ein!
Haben Sie Fragen?
Aynur YildirimLeitung Customer Service & Datenbank