Cyber-Kurs

Cyber-Kurs

Erste Stunde entscheidet. Phishing, Konten, Daten- und Vorfallverfahren für Management und Betrieb.

Dozent und Teilnehmer mit Laptops zur Schulung – Cyberkurs für das Team

Bereichsleiter GBH Cyber

Adam Schinzel

Ihre Cybersicherheit wird nicht von einem Vermarkter, sondern von einem Ingenieur vorangetrieben.

Er baute sichere Systeme für IBM und Trezor. Jetzt erstellen sie sie für Ihre Organisation.

Adam Schinzel, Bereichsleiter GBH Cyber
NIS2-Spezialist NÚKIB IBM Tresor (SatoshiLabs)

1 Tag

Praxisnaher Teamkurs

10-25

Management, IT, Betrieb

NIS2

für das Management nachvollziehbar

Erste Stunde

was bei einem Vorfall zu tun ist

Daten, Verkehr und Rollen. Eine Prozedur für die erste Stunde

Dozent und Teilnehmer mit Laptops zur Schulung – Cyberkurs für das Team Teamkurs

Praktische Auswirkungen

Die Menschen müssen wissen, wen sie anrufen, was sie trennen und was sie laufen lassen müssen.

Der Kurs spielt keine Rolle Cybersicherheit nach Schichten. Konten, Termine, physischer Betrieb und menschliche Rollen werden so zusammengefügt, dass niemand bei dem Vorfall improvisiert.

  1. 01

    Daten

    Konten, Backups und kritische Daten. Wissen Sie, wer sie besitzt und wie man sie zurückgewinnt?

  2. 02

    Verkehr

    Das Netzwerk, die Kameras und der Gebäudemodus laufen rund um die Uhr. Der Kurs verknüpft sie mit Daten zu einem Verfahren.

  3. 03

    Rolle

    Management, IT und Empfang. Jeder weiß, was er in der ersten Stunde eines Vorfalls tut.

Weniger Angst vor Cyber. Konkretere Entscheidungen

Wir bauen den Kurs für Leute, die Vorfall Sie greifen wirklich zum Telefon, öffnen die Tür oder treffen Verkehrsentscheidungen.

Ein Laptop mit einer betrügerischen E-Mail und einer Hand auf der Maus – Phishing

01

Phishing und Social Engineering

Das Team erkennt das Risiko und weiß, an wen es den Vorfall weitergeben muss.

Hand mit Telefon und Bestätigungscode auf der Tastatur – Konten und Zugriff

02

Konten, Zugriff und Rollen

Konten, Kameras und Verwaltung haben einen Eigentümer.

Moderner Serverraum im blauen Licht – Backups und Datenwiederherstellung

03

Daten und Backups

Kritische Daten haben eine klare Wiederherstellung.

Überwachungskamera am Gebäude, die den Außenbereich bewacht

04

Kameras und physischer Modus

Cyber ​​sitzt auf dem Gebäude, Kameras und Eingängen.

Kleineres Computersicherheitsteam – Reaktion auf Vorfälle

05

Vorfall in der ersten Stunde

Erster Anruf, Entscheidung und Isolation.

Zwei Expertinnen gehen Dokumente durch – NIS2-Aufgaben und NÚKIB

06

NIS2 / NÚKIB kein Chaos

Wir übersetzen Aufgaben in Schritte für das Management.

Das Team verlässt den Kurs mit Fortschritten, nicht nur mit einem Eindruck

Wir beschäftigen uns nicht isoliert mit der Kybernetik. Wir werden uns verbinden Termine, Menschen, Gebäude und Managemententscheidungen.

  1. 01

    Schnelles Screening

    Konten, Daten, Kameras, Lieferanten, Krisenkontakte.

  2. 02

    Echte Szenarien

    Phishing, verlorenes Gerät, Datenleck, Kameraausfall.

  3. 03

    Rollenverteilung

    Management, IT, Empfang, Betrieb und Kommunikation in einem Vorgang.

  4. 04

    Aktionsplan

    Was ist nun zu ändern, was ist zu planen und was gehört zum Audit.

Ein Kurs für Organisationen, bei denen ein Cyber-Vorfall den normalen Alltag lahmlegt

Das Schulgebäude als Betrieb, der auch während des Vorfalls laufen muss

01

Schulleiter und Gründer

Sie schützen Schülerdaten, Lehrerkonten und Kameras. Im Kurs erhalten Sie eine klare Vorgehensweise, keine weitere Weisung in einer Schublade.

Dozenten und Führungskräfte an Laptops für Schulungen

02

Unternehmensleitung und Betriebsleiter

Wenn Cyber die Produktion oder Abrechnung stoppt, entscheiden Sie. Sie erfahren, was in der ersten Stunde zu tun ist und wen Sie anrufen müssen.

Detail eines Netzwerk-Switches mit Kabeln – Netzwerkbetrieb und Konten

03

IT-Administratoren ohne eigenes Sicherheitsteam

Sie verwalten das Netzwerk, die Konten und Backups selbst. Sie verlassen das Unternehmen mit einem Prozess, den Sie auch ohne SOC bewältigen können.

Ein Laptop mit einer betrügerischen E-Mail und eine Hand auf der Maus – Phishing an der Rezeption

04

Mitarbeiter für Empfang, Verwaltung und Datenzugriff

Der Angriff beginnt mit einem Klick auf die Rezeption. Sie können Phishing erkennen, bevor Sie den Anhang öffnen, und wissen, an wen Sie ihn weiterleiten müssen.

Zwei Expertinnen gehen Dokumente durch – NIS2-Aufgaben und NÚKIB

05

Organisation, die sich mit NIS2 / NÚKIB befasst

Wir übersetzen die Verpflichtungen in Schritte, die Sie vor dem Management und der Regulierungsbehörde verteidigen können. Kein Rechtschaos.

Ein kleineres Computersicherheitsteam – ein klares Vorfallverfahren

06

Teams, die ein klares Vorfallverfahren benötigen

Anstatt zu improvisieren, gehen Sie mit einem Plan los: Wer isoliert, wer kommuniziert und wer entscheidet über den Verkehr.

GBH Cyber

Wenn ein Vorfall eintritt, kann er nicht einfach bei der IT bleiben.

Der Kurs verbindet Mitarbeiter, Account Manager, Empfang und Management. Wir trainieren in der ersten Stunde: einen Angriff erkennen, an wen man ihn weiterleiten, was man begrenzen und wie man den Verkehr aufrechterhalten kann.

Kennen Sie den Angriff

Senden Sie einen Vorfall

Zugriff einschränken

Laufen Sie weiter

Fragen Sie nach einem Kurs
Analytischer Arbeitsplatz GBH Cyber

Die erste Stunde des Vorfalls

Wer ruft an? Was soll ausgeschaltet werden? An wen weitergeben.

Ein technisches Problem wird schnell zu einer Betriebskrise. Der Kurs vermittelt den Teilnehmern ein konkretes Verfahren und keine weitere Präsentation.

Sicherheitstechnische Überwachung von Vorfällen
SOC
Detail des Netzwerkkabels in der Serverinfrastruktur
Netzwerk
Überprüfung des physischen Zutritts zum Objekt
Eingang

Die meisten dieser Angriffe begannen beim Menschen. Deshalb bilden wir Menschen aus

Öffentlich dokumentierte tschechische Vorfälle, die durch einen Klick oder einen geöffneten Anhang ausgelöst wurden. Der Kurs trainiert genau diesen Moment – wie Phishing weiß wer Vorfall zu bestehen und was in der ersten Lektion zu tun ist.

Das historische Gebäude des Rudolf-und-Stefanie-Benešov-Krankenhauses (Máchova 400) – das Ziel des Ransomware-Angriffs im Jahr 2019 Logo des Tschechischen Fernsehens / ČT24

Dezember 2019 Ryuk-Ransomware

Benešov-Krankenhaus

Am 11. Dezember 2019 lahmgelegte Ransomware die Krankenhaussysteme. Der Vollbetrieb konnte erst am 30. Dezember wieder aufgenommen werden, der Schaden überstieg 59 Millionen Kronen.

Was wir damit machen: Es begann mit E-Mails und schlecht geschützten Konten. Cyber-Audit untersucht genau diese Eintrittspunkte.

Quelle: Tschechisches Fernsehen (ČT24)
Campus des Fakultätskrankenhauses Brünn-Bohunice Aktuálně.cz-Logo

März 2020 · Ransomware, am Tag nach der Ausrufung des Ausnahmezustands

Universitätsklinikum Brünn

Am 13. März 2020, einen Tag nach Ausrufung des Ausnahmezustands, verschlüsselte ein Angriff die Systeme des zweitgrößten Krankenhauses des Landes. Verschobene Operationen, vorläufiger Schaden von 150 Millionen Kronen.

Was wir damit machen: Ein geöffneter Anhang stoppte den Vorgang. Deshalb trainieren wir im Kurs die Phishing-Erkennung und das Vorgehen der ersten Stunde.

Quelle: Aktuálně.cz

268

der von NÚKIB im Jahr 2024 registrierten Cybersicherheitsvorfälle – die bisher meisten, am häufigsten im öffentlichen Sektor

Quelle: NÚKIB, Bericht über den Stand der Cybersicherheit in der Tschechischen Republik (2024)

Cybersicherheit ist nicht mehr freiwillig.

NIS2 und das neue Cyber Security Act verlagern die Verantwortung auf das Management. Ein Audit und ein vorbereitetes Team kosten weniger als eine Geldstrafe, Ausfallzeiten und Datenverlust.

bis zu 10 Millionen Euro

oder 2 % des Umsatzes – Bußgelder gemäß NIS2

Das Management ist verantwortlich

Eigenverantwortung für die getroffenen Maßnahmen

24/72 Stunden

gesetzliche Fristen für die Meldung eines Vorfalls

Lieferanten

Sie sind auch für die Lieferkette verantwortlich

Training, das der Praxis treu bleibt

Phishing, Verkehrsanalyse i Risiken auf dem Handy – ein Tag mit der Mannschaft, Schuss für Schuss.

Demonstration eines Phishing-Angriffs auf dem Bildschirm
Phishing
Cyber-Sicherheitsanalyst am Arbeitsplatz mit Monitoren
Verkehrsanalyse
Security Operations Center GBH Cyber
Operationszentrum
Studierende arbeiten mit Werkzeugen der künstlichen Intelligenz
Arbeiten in einer Gruppe
Student am Handy
Risiken im Mobilfunk
Ist der Kurs technisch?

Es ist praktisch. Management, Betrieb und IT bekommen eine gemeinsame Sprache: Was ist das Risiko, wer hat welche Rolle und was ist in den ersten Minuten eines Vorfalls zu tun?

Wird ein Cyber-Audit weiterverfolgt?

Ja. Der Kurs kann eigenständig durchgeführt werden, ist jedoch nach der Prüfung von Konten, Daten, Kameras und Lieferanten am sinnvollsten. Das Audit wird Schwachstellen aufdecken, der Kurs wird dem Team beibringen, darauf zu reagieren.

Ist es für Schulen geeignet?

Ja. Schulen befassen sich mit Schülerdaten, Personalkonten, Kameras, Lieferanten und Krisenkommunikation. Der Kurs übersetzt Cyberrisiken in den normalen Schulbetrieb.

Cyber-Kurs

Bereiten wir das Team auf einen Vorfall vor, der nicht durch Improvisation vorangetrieben werden darf

Beschreiben Sie einfach die Organisation, die Anzahl der Personen und das aktuelle Problem. Wir geben die empfohlene Tarifspanne zurück.

Ein Cyber-Kurs für Ihr Team

Schreiben Sie, ob es sich um eine Schule, ein Unternehmen oder eine Institution handelt, die Teilnehmerzahl und das Hauptanliegen. Wir werden Ihnen einen konkreten Kurs vorschlagen.