Über den Kurs

Eine Cyber-Krise verläuft anders als jede andere Krise – schneller, unsichtbarer und oft doppelt: die eigenen Systeme und fremde Daten sind gleichzeitig betroffen. Dieser Fortgeschrittenen-Kurs zeigt, wie Sie den Krisenstab aus unserem Kurs „Krisenstab aufbauen, führen & beüben“ gezielt auf die Cyber-Krise anwenden: die ersten 60 Minuten nach einem Ransomware-Befall, die neuen NIS2-Meldepflichten und was die Fälle Uniklinik Düsseldorf und Landkreis Anhalt-Bitterfeld lehren. Anhand des Praxisfalls Delron Pumpen- und Armaturentechnik GmbH – deren Systeme an einem Montagmorgen plötzlich verschlüsselt sind – lernen Sie die Incident-Response-Phasen nach ISO/IEC 27035, die Entscheidung Lösegeld ja/nein und wie Sie Ihren Cyber-Krisenstab durch Übungen wirklich einsatzfähig machen.

Mehr anzeigen

Was werde ich lernen?

  • Cyber-Vorfälle nach BSI-Standard 200-4 korrekt einordnen – vom IT-Sicherheitsvorfall über den IT-Notfall bis zur Cyber-Krise
  • NIS2-Meldefristen (24 Std./72 Std./1 Monat) und die parallele DSGVO-Meldekette rechtssicher anwenden
  • Incident Response nach ISO/IEC 27035 in sechs Phasen strukturieren und den Cyber-Krisenstab richtig besetzen
  • Die Lösegeldfrage anhand rechtlicher Risiken und der BSI-Position fundiert bewerten (Fallstudien Düsseldorf und Anhalt-Bitterfeld)
  • Systeme nach einem Angriff sauber und priorisiert wiederherstellen, ohne die Kompromittierung zu wiederholen
  • Cyber-Übungen von der Tabletop-Übung bis zur Stabsrahmenübung mit OT-Schnittstellen planen und durchführen

Kursinhalt

Modul 1 — Warum Cyber-Krisen anders sind: Grundlagen und regulatorischer Rahmen
BSI-200-4-Eskalationsstufen, NIS2-Pflichten und Meldefristen, die ersten 60 Minuten nach einem Ransomware-Befall.

  • Vom IT-Störfall zur Cyber-Krise: Eskalationsstufen und was sie unterscheidet
  • NIS2 und die neue Pflichtenlage: wer betroffen ist und was verlangt wird
  • Die ersten 60 Minuten: was zu tun ist — und was nicht
  • Wissens-Check Modul 1 (10 Fragen)

Modul 2 — Die Cyber-Krisenorganisation: Rollen, Prozesse, Schnittstellen
ISO/IEC-27035-Phasen, Besetzung des Cyber-Krisenstabs, Incident-Response-Retainer und Cyberversicherung.

Modul 3 — Fallstudie: Der Ransomware-Angriff auf die Uniklinik Düsseldorf 2020
CVE-2019-19781, die Fehlleitung einer Notfallpatientin, staatsanwaltschaftliche Aufarbeitung und Tätertyp/-kommunikation.

Modul 4 — Fallstudie: Landkreis Anhalt-Bitterfeld und die Entscheidung Lösegeld ja/nein
Erster deutscher Cyber-Katastrophenfall, Dwell Time, Lösegeld-Entscheidung und rechtliche Risiken, Monate-Krise statt Tage-Krise.

Modul 5 — Nach dem Angriff: Wiederherstellung, Meldepflichten und Übung
Saubere Wiederherstellung, parallele Meldepflichten NIS2/DSGVO, Cyber-Übungen vom Tabletop bis zur Stabsrahmenübung.

Abschlussprüfung
20 Fragen aus allen 5 Modulen. 30 Minuten. 3 Versuche. 60% Bestehensgrenze.

Bewertungen und Rezensionen von Teilnehmern

Noch keine Bewertung
Noch keine Bewertung