Tag der IT-Sicherheit - das Beste aus 2 Jahren IT-Security Stammtisch


16.10.2024 9:00 Uhr
Sparnecker Strasse 7
95213 Münchberg

Wie sieht es mit Ihrer IT-Sicherheit aus ? Kennen Sie die Grundlagen, um sich gegen Cyber-Angriffe zu schützen ?

Im Rahmen unseres IT-Security-Stammtischs vermitteln wir diese Kenntnisse regelmäßig mit 4 Veranstaltungen pro Jahr im lockeren, vorabendlichen Rahmen.

Vielfach wurde der Wunsch an uns herangetragen, ob wir die Vorträge nicht auch bei einer Tagesveranstaltung wiederholen können. Dem tragen wir Rechnung und kommen diesen Wünschen nun nach. Am geplanten IT-Security-Tag werden wir die wichtigsten Vorträge in aktualisierter Fassung konzentriert im Laufe eines Tages erneut vorbringen.

Unser Programm:

09:00 - 09:30 Registrierung und Begrüßung


09:30 - 11:00 Basisschutz vor Verschlüsselung und Angriffen in kleinen Netzwerken
11:15 - 12:30 Aufbau eines resilienten/angriffssicheren Backupsystems
14:00 - 15:15 Einführung ins Sicherheitsmanagement
15:30 - 17:00 Technische und Organisatorische Maßnahmen nach Stand der Technik

Seminargebühr:
EUR 250,- zzgl. MwSt.

09:30 - 11:00 Basisschutz vor Verschlüsselung und Angriffen in kleinen Netzwerken

Was für Gefahren da draußen lauern
  • Ein aktuelles, eigenes Beispiel
  • Wer wurde noch angegriffen (Beispiele)
  • Wie findet ein Angriff statt
Was tue ich, wenn’s passiert ist
  • Wie erkenne ich einen Angriff
  • Sollte ich zahlen ?
Was kann ich tun, um das zu verhindern
  • Erste technische Maßnahmen
  • Erste organisatorischen Maßnahmen
  • Datensicherung

11:15 - 12:30 Aufbau eines resilienten/angriffssicheren Backupsystems

Datensicherungsgrundlagen
  • Was ist eine Business Impact Analyse
  • Was ist denn RPO und RTO ?!
  • Wie schaut ein Desaster Recovery Plan aus
  • Was ist die 3-2-1-Regel und ist sie noch ausreichend
Aufbau eines sicheren Backupsystems
  • Trennung von Netzwerken (z.B. Verwaltungs-, Technik-, Gast-Netzwerk)
  • Aufbau eines getrennten Backupnetzwerkes
  • Verwenden eines Backup-Proxys
Sicherungsstrategie und Rücksicherung
  • Optimierung der Backupstrategie mit Ziel einer schnellen Wiederherstellung
  • Planung einer Wiederherstellung
  • Ausfall/Befall von einzelnen Komponenten

14:00 - 15:15 Einführung ins Sicherheitsmanagement

Grundlagen
  • Was ist Sicherheitsmanagement ?
  • Welche Vorteile bringt mir ein Sicherheits-Management ?

Muss ich gleich ISO 27001 oder BSI Grundschutz einführen ?
  • Was ist ISO 27001
  • Was ist BSI Grundschutz
  • Alternativen für kleine und Kleinstunternehmen (VDS 10000, VDS 10005, ISIS12)

Aufbau eines eigenen Sicherheits-Management-Systems mit geringem Aufwand
  • Wie beginne ich mit einem Sicherheits-Management-System ?
  • IT-Security-Quickcheck als Einstieg
  • ISA - Infrastruktur-Analyse als Dokumentation und Grundlage für das ISMS
  • Aufbau der wiederkehrenden Prozesse

15:30 - 17:00 Technische und Organisatorische Maßnahmen nach Stand der Technik

Grundlagen
  • Was ist eigentlich der Stand der Technik
  • Was sind technische und organisatorische Maßnahmen
  • Welche Rolle spielt dabei die DSGVO und NIS2 ?

allgemeine Maßnahmen
  • Erste technische Maßnahmen
  • Vorgaben nach VDS 10000
  • moderne Anmeldeverfahren am PC
  • moderne Anmeldeverfahren an Onlinedinesten
  • Verschlüsselungstechniken
  • Trennung von Nutzerrechten
  • zentralisierte Virenüberwachung und Firewalls
  • Aufmerksamkeits-Maßnahmen/Training zur Vermeidung von mailbasierten Angriffen (Phising, CEO-Angriffe, Buchhaltungs-Angriffe etc).