01
Phishing und Social Engineering
Das Team erkennt das Risiko und weiß, an wen es den Vorfall weitergeben muss.
Cyber-Kurs
Erste Stunde entscheidet. Phishing, Konten, Daten- und Vorfallverfahren für Management und Betrieb.
Bereichsleiter GBH Cyber
Ihre Cybersicherheit wird nicht von einem Vermarkter, sondern von einem Ingenieur vorangetrieben.
Er baute sichere Systeme für IBM und Trezor. Jetzt erstellen sie sie für Ihre Organisation.
1 Tag
Praxisnaher Teamkurs
10-25
Management, IT, Betrieb
NIS2
für das Management nachvollziehbar
Erste Stunde
was bei einem Vorfall zu tun ist
Praktische Auswirkungen
Die Menschen müssen wissen, wen sie anrufen, was sie trennen und was sie laufen lassen müssen.
Der Kurs spielt keine Rolle Cybersicherheit nach Schichten. Konten, Termine, physischer Betrieb und menschliche Rollen werden so zusammengefügt, dass niemand bei dem Vorfall improvisiert.
Konten, Backups und kritische Daten. Wissen Sie, wer sie besitzt und wie man sie zurückgewinnt?
Das Netzwerk, die Kameras und der Gebäudemodus laufen rund um die Uhr. Der Kurs verknüpft sie mit Daten zu einem Verfahren.
Management, IT und Empfang. Jeder weiß, was er in der ersten Stunde eines Vorfalls tut.
Wir bauen den Kurs für Leute, die Vorfall Sie greifen wirklich zum Telefon, öffnen die Tür oder treffen Verkehrsentscheidungen.
01
Das Team erkennt das Risiko und weiß, an wen es den Vorfall weitergeben muss.
02
Konten, Kameras und Verwaltung haben einen Eigentümer.
03
Kritische Daten haben eine klare Wiederherstellung.
04
Cyber sitzt auf dem Gebäude, Kameras und Eingängen.
05
Erster Anruf, Entscheidung und Isolation.
06
Wir übersetzen Aufgaben in Schritte für das Management.
Wir beschäftigen uns nicht isoliert mit der Kybernetik. Wir werden uns verbinden Termine, Menschen, Gebäude und Managemententscheidungen.
Konten, Daten, Kameras, Lieferanten, Krisenkontakte.
Phishing, verlorenes Gerät, Datenleck, Kameraausfall.
Management, IT, Empfang, Betrieb und Kommunikation in einem Vorgang.
Was ist nun zu ändern, was ist zu planen und was gehört zum Audit.
01
Sie schützen Schülerdaten, Lehrerkonten und Kameras. Im Kurs erhalten Sie eine klare Vorgehensweise, keine weitere Weisung in einer Schublade.
02
Wenn Cyber die Produktion oder Abrechnung stoppt, entscheiden Sie. Sie erfahren, was in der ersten Stunde zu tun ist und wen Sie anrufen müssen.
03
Sie verwalten das Netzwerk, die Konten und Backups selbst. Sie verlassen das Unternehmen mit einem Prozess, den Sie auch ohne SOC bewältigen können.
04
Der Angriff beginnt mit einem Klick auf die Rezeption. Sie können Phishing erkennen, bevor Sie den Anhang öffnen, und wissen, an wen Sie ihn weiterleiten müssen.
05
Wir übersetzen die Verpflichtungen in Schritte, die Sie vor dem Management und der Regulierungsbehörde verteidigen können. Kein Rechtschaos.
06
Anstatt zu improvisieren, gehen Sie mit einem Plan los: Wer isoliert, wer kommuniziert und wer entscheidet über den Verkehr.
Der Kurs verbindet Mitarbeiter, Account Manager, Empfang und Management. Wir trainieren in der ersten Stunde: einen Angriff erkennen, an wen man ihn weiterleiten, was man begrenzen und wie man den Verkehr aufrechterhalten kann.
Kennen Sie den Angriff
Senden Sie einen Vorfall
Zugriff einschränken
Laufen Sie weiter
Die erste Stunde des Vorfalls
Wer ruft an? Was soll ausgeschaltet werden? An wen weitergeben.
Ein technisches Problem wird schnell zu einer Betriebskrise. Der Kurs vermittelt den Teilnehmern ein konkretes Verfahren und keine weitere Präsentation.
Öffentlich dokumentierte tschechische Vorfälle, die durch einen Klick oder einen geöffneten Anhang ausgelöst wurden. Der Kurs trainiert genau diesen Moment – wie Phishing weiß wer Vorfall zu bestehen und was in der ersten Lektion zu tun ist.
Dezember 2019 Ryuk-Ransomware
Am 11. Dezember 2019 lahmgelegte Ransomware die Krankenhaussysteme. Der Vollbetrieb konnte erst am 30. Dezember wieder aufgenommen werden, der Schaden überstieg 59 Millionen Kronen.
Was wir damit machen: Es begann mit E-Mails und schlecht geschützten Konten. Cyber-Audit untersucht genau diese Eintrittspunkte.
Quelle: Tschechisches Fernsehen (ČT24)
März 2020 · Ransomware, am Tag nach der Ausrufung des Ausnahmezustands
Am 13. März 2020, einen Tag nach Ausrufung des Ausnahmezustands, verschlüsselte ein Angriff die Systeme des zweitgrößten Krankenhauses des Landes. Verschobene Operationen, vorläufiger Schaden von 150 Millionen Kronen.
Was wir damit machen: Ein geöffneter Anhang stoppte den Vorgang. Deshalb trainieren wir im Kurs die Phishing-Erkennung und das Vorgehen der ersten Stunde.
Quelle: Aktuálně.cz268
der von NÚKIB im Jahr 2024 registrierten Cybersicherheitsvorfälle – die bisher meisten, am häufigsten im öffentlichen Sektor
Quelle: NÚKIB, Bericht über den Stand der Cybersicherheit in der Tschechischen Republik (2024)NIS2 und das neue Cyber Security Act verlagern die Verantwortung auf das Management. Ein Audit und ein vorbereitetes Team kosten weniger als eine Geldstrafe, Ausfallzeiten und Datenverlust.
bis zu 10 Millionen Euro
oder 2 % des Umsatzes – Bußgelder gemäß NIS2
Das Management ist verantwortlich
Eigenverantwortung für die getroffenen Maßnahmen
24/72 Stunden
gesetzliche Fristen für die Meldung eines Vorfalls
Lieferanten
Sie sind auch für die Lieferkette verantwortlich
Phishing, Verkehrsanalyse i Risiken auf dem Handy – ein Tag mit der Mannschaft, Schuss für Schuss.
Es ist praktisch. Management, Betrieb und IT bekommen eine gemeinsame Sprache: Was ist das Risiko, wer hat welche Rolle und was ist in den ersten Minuten eines Vorfalls zu tun?
Ja. Der Kurs kann eigenständig durchgeführt werden, ist jedoch nach der Prüfung von Konten, Daten, Kameras und Lieferanten am sinnvollsten. Das Audit wird Schwachstellen aufdecken, der Kurs wird dem Team beibringen, darauf zu reagieren.
Ja. Schulen befassen sich mit Schülerdaten, Personalkonten, Kameras, Lieferanten und Krisenkommunikation. Der Kurs übersetzt Cyberrisiken in den normalen Schulbetrieb.
Cyber-Kurs
Beschreiben Sie einfach die Organisation, die Anzahl der Personen und das aktuelle Problem. Wir geben die empfohlene Tarifspanne zurück.
Schreiben Sie, ob es sich um eine Schule, ein Unternehmen oder eine Institution handelt, die Teilnehmerzahl und das Hauptanliegen. Wir werden Ihnen einen konkreten Kurs vorschlagen.