ith security

Umfassende Cybersicherheitsschulungen für Unternehmen

Mit der NIS2-Richtlinie verhält es sich wie mit der DSGVO vor einigen Jahren – viele glauben, dass sie davon nicht betroffen sind, bis die erste Überprüfung stattfindet oder es zu einem Datenleck kommt. Unsere Schulung zum Thema Cybersicherheit ist kein langweiliger juristischer Vortrag, sondern ein Überlebensleitfaden für Ihr Unternehmen.

ith-cybersecuirty-hero-image

SCHULUNGSPAKETE

Wählen Sie das für Ihr Unternehmen passende Paket aus

Jedes Programm ist auf die Besonderheiten der jeweiligen Branche zugeschnitten und basiert auf der langjährigen praktischen Erfahrung der ITH-Spezialisten im Ingenieurwesen.

2 STUNDEN

Grundlagenschulung zur Sicherheit

Eine ideale Einführung für alle Mitarbeiter. Stärkung der Wachsamkeit gegenüber alltäglichen Gefahren.

  • Sorgfaltspflicht beim Datenschutz – Rechtsgrundlage
  • Passworterstellung und Multi-Faktor-Authentifizierung (MFA)
  • Phishing erkennen
  • Keine Begrenzung der Teilnehmerzahl – die Möglichkeit, die gesamte Organisation gleichzeitig zu schulen
6 STUNDEN

Premium-Sicherheitsschulung

Fortgeschrittene Reaktionsverfahren und Krisenmanagement für IT- - und Sicherheitsverantwortliche sowie die Geschäftsleitung.

  • Angriffssimulationen – Deepfake, Spoofing
  • Die Dokumentation als Nachweis der gebotenen Sorgfalt gegenüber der Aufsichtsbehörde
  • Wissensüberprüfungen „vor“ und „nach“ der Schulung
  • +1 Stunde Beratung in den Bereichen, in denen Verbesserungsbedarf besteht

UMFANG DER SCHULUNG

8 Themenbereiche – vom Recht bis zur Psychologie des Angriffs

Unsere Schulungen verbinden Theorie und Praxis. Durch die praktischen Aspekte der Schulungen wird den Mitarbeitern verdeutlicht, dass ihre täglichen Entscheidungen für die Sicherheit des gesamten Unternehmens von Bedeutung sind.

zakres-szkolenia-1

Die NIS2-Richtlinie und das nationale Cybersicherheitssystem

Verständnis der Zusammenhänge zwischen EU-Rechtsvorschriften und nationalen Rechtsvorschriften sowie der Pflichten der zentralen und wichtigen Akteure.

zakres-szkolenia-2

Verantwortung des Vorstands und der Führungskräfte

Direkte finanzielle Verantwortung der Geschäftsführung. Wir zeigen Ihnen, wie Sie Sicherheitsstrategien genehmigen können, ohne einen Doktortitel in Informatik zu besitzen.

zakres-szkolenia-3

Risikomanagement und Geschäftskontinuität

Identifizierung von Ressourcen, Schwachstellenanalyse, BCP- und DRP-Pläne, die gegen Ransomware-Angriffe gewappnet sind.

zakres-szkolenia-4

Verfahren zur Reaktion auf Vorfälle

Kritischer Ablauf nach Feststellung eines Einbruchs. Meldung an das CSIRT NASK/MON/GOV innerhalb der gesetzlich vorgeschriebenen Fristen.

zakres-szkolenia-5

Datenschutz und Informationssicherheit

Verschlüsselung, MFA, DLP-Systeme. Konfiguration von Microsoft 365 (SharePoint, Teams) im Hinblick auf die Einhaltung von Vorschriften.

zakres-szkolenia-6

Sicherheit in der Lieferkette

Prüfung von Geschäftspartnern, vertragliche Vereinbarungen. Ihr Unternehmen kann für Lieferanten haftbar gemacht werden, die Zugriff auf die Systeme haben.

zakres-szkolenia-7

Die Psychologie von Cyberangriffen – KI, Deepfakes, Spoofing

Business Email Compromise, gefälschte Überweisungsaufforderungen, Telefon-Spoofing. Bestätigungsverfahren über einen zweiten Kanal.

zakres-szkolenia-8

Sicherheitsdokumentation und -richtlinien

Richtlinien zu Passwörtern und MFA, Notfallwiederherstellungspläne, Verfahren zur Meldung von Vorfällen, Verzeichnis der verarbeiteten Daten. Vorgefertigte Vorlagen.

NIS2-Richtlinie

Die NIS2-Richtlinie und ihre Bedeutung für die polnische Wirtschaft

Die NIS2-Richtlinie ist eine EU-Verordnung, die darauf abzielt, das Niveau der Cybersicherheit in den EU-Mitgliedstaaten zu erhöhen, und die die frühere NIS-Richtlinie erweitert. In Polen ist ihre Umsetzung unmittelbar mit einer Änderung der Bestimmungen zum nationalen Cybersicherheitssystem verbunden, wodurch Tausenden neuer Akteure eine Reihe von Verpflichtungen auferlegt werden. Ihre Bedeutung kann kaum überschätzt werden – diese Verordnung sorgt dafür, dass digitale Widerstandsfähigkeit zu einem messbaren Marktstandard wird.

Verständnis der NIS2-Richtlinie erfordert eine ganzheitliche Betrachtung der Organisation. Es geht nicht nur um Software, sondern vor allem um Risikomanagement und entsprechende Verfahren. Neue Vorschriften Sie verpflichten Unternehmen zur Umsetzung angemessener Sicherheitsmaßnahmen, die von der Aufsichtsbehörde kontinuierlich überwacht werden müssen. Jedes von der Regelung betroffene Unternehmen muss nachweisen, dass es konkrete Maßnahmen zur Minimierung der Risiken ergreift.

ith-cybersecurity-dyrektywa-nis2-zdj
ith-odp-zarzadu-img

HAFTUNG

Verantwortung des Vorstands und der Führungskräfte

Einer der wichtigsten Aspekte der neuen Vorschriften ist die direkte Verantwortung der Geschäftsführung für den Stand der Sicherheitsvorkehrungen. Die NIS2-Richtlinie stellt klar, dass Mitglieder der Entscheidungsgremien die Sicherheit nicht mehr ausschließlich an „IT-Fachleute“ delegieren dürfen. Die Führungskräfte müssen sich aktiv an Prozessen wie der Identifizierung von Bedrohungen und der Genehmigung von Strategien zur Geschäftskontinuität beteiligen.

Nichteinhaltung der Bestimmungen der NIS2-Richtlinie sowie des novellierten Gesetzes über das nationale Cybersicherheitssystem kann schwerwiegende Folgen nach sich ziehen. Vorstandsmitglieder können für Versäumnisse im Bereich der Cybersicherheit persönlich finanziell haftbar gemacht werden. Daher ist es von großer Bedeutung, dass Personen auf den höchsten Entscheidungsebenen an der Schulung teilnehmen, um praktisches Wissen darüber zu erwerben, wie die Umsetzung von Sicherheitsrichtlinien zu überwachen ist und welche Pflichten ihnen obliegen.

Gehen Sie kein Risiko ein, Strafen zu riskieren. Prüfen Sie, ob NIS2 für Ihr Unternehmen gilt

DOKUMENTATION

Dokumentation und Richtlinien zur Informationssicherheit

Die bloße Umsetzung von Sicherheitsmaßnahmen ist bereits die halbe Miete. Die andere Hälfte besteht in deren Dokumentation. Die Verpflichtungen, die sich aus NIS2-Richtlinie umfassen die Erstellung und regelmäßige Aktualisierung von Richtlinien zur Informationssicherheit.

Bei den Schulungen konzentrieren wir uns bei der Erörterung der Unterlagen auf:

  • Passwort- und MFA-Richtlinien;
  • Plänen zur Wiederherstellung nach einem Ausfall (Disaster Recovery);
  • Verfahren zur Meldung von Vorfällen;
  • Verzeichnis der verarbeiteten Datensätze.

Wir lassen Sie nicht mit einem leeren Blatt Papier zurück. Sie erhalten von uns vorgefertigte Vorlagen und Muster, die Sie lediglich an Ihr Unternehmen anpassen müssen.

RISIKOMANAGEMENT

Risikomanagement und Geschäftskontinuität

Das Herzstück einer sicheren Organisation ist ein effektives Risikomanagement. Dieser Prozess umfasst nicht nur IT-Systeme, sondern auch die Verwaltung physischer und informationsbezogener Vermögenswerte. Jeder Teilnehmer der organisierten Schulung erfährt, wie wichtig die korrekte Identifizierung von Ressourcen und die Bewertung ihrer Anfälligkeit gegenüber Cyberbedrohungen ist.

Im Rahmen der Schulung legen wir großen Wert auf die Ausarbeitung und Erprobung von Notfallplänen. Die Aufrechterhaltung der Geschäftsprozesse im Falle eines Ransomware-Angriffs oder eines Ausfalls der IT-Systeme ist für viele Unternehmen eine Frage von Leben und Tod. Die NIS2-Richtlinie führt Verpflichtungen zur Umsetzung technischer und organisatorischer Maßnahmen ein, die darauf abzielen, die Sicherheit der IT-Systeme in Organisationen zu gewährleisten.

Die wichtigsten Elemente des Kontinuitätsmanagements:

  • regelmäßige Datensicherungen und deren Überprüfung (Veeam, Synology C2);
  • präzise Verfahren zur Reaktion auf Vorfälle;
  • Szenarien für alternative Vorgehensweisen im Falle der Nichtverfügbarkeit wesentlicher Dienste;
  • Kontinuierliche Überwachung der Systeme rund um die Uhr auf Anomalien.

Bereiten Sie Ihr Unternehmen auf NIS2 vor

icons8-documents-96 1

Verfahren zur Reaktion auf Vorfälle, Berichterstattung

Wie sehr die Sicherheitsmaßnahmen versagt haben, erfahren Unternehmen in der Regel erst dann, wenn der Bildschirm schwarz wird und eine Lösegeldforderung erscheint. Unsere Schulungen sind...

Weiterlesen
icons8-it-100 1

Informationssicherheit

Datensicherheit lässt sich nicht losgelöst von der Technologie verwalten. Im Rahmen der Schulung zeigen Experten auf, wie die Microsoft 365-Umgebung (einschließlich SharePoint und Teams) korrekt...

Weiterlesen
icons8-web-shield-100 1

Nationales Cybersicherheitssystem

Das nationale Cybersicherheitssystem wird immer strenger, und die Pflichten der Schlüsselakteure werden strenger überwacht. Die Teilnahme an dieser Schulung ermöglicht es Ihnen, diese Zusammenhänge zu...

Weiterlesen
icons8-light-bulb-100 1

Bewusstsein des Personals

Die Schulungen müssen alle Mitarbeiter umfassen und zielen darauf ab, das Bewusstsein für Risiken zu schärfen und die Fähigkeit zur Reaktion auf Vorfälle zu verbessern....

Weiterlesen
icons8-audit-100 1

Überwachung, Kontrolle und Konformitätsprüfung

Überwachung rund um die Uhr? Das ist kein Luxus. Das ist eine Notwendigkeit. Hacker arbeiten nicht von 8:00 bis 16:00 Uhr. Wenn Ihr System um...

Weiterlesen
icons8-logistics-96 1

Lieferkettenmanagement

Die NIS-2-Richtlinie legt großen Wert auf die Sicherheit der Anbieter. Jeder Subunternehmer, der Zugriff auf Ihre IT-Systeme hat, muss überprüft werden. Um es ganz klar...

Weiterlesen

Ein sicheres Unternehmen beginnt mit aufgeklärten Mitarbeitern

Ziel der Schulungen ist es, Unternehmen auf Konformitätsaudits vorzubereiten und ihre allgemeine Widerstandsfähigkeit gegenüber Cyberangriffen zu stärken. Lassen Sie nicht zu, dass Ihr Unternehmen zu einem leichten Ziel wird. Die Schulungen sollten regelmäßig stattfinden und kontinuierlich aktualisiert werden, um neuen, sich ständig weiterentwickelnden Bedrohungen gerecht zu werden.Sichern Sie Ihr Unternehmen gemäß den höchsten Standards ab. Wählen Sie ein auf Ihre Bedürfnisse zugeschnittenes Schulungspaket und gewinnen Sie Sicherheit angesichts neuer Vorschriften.

Sie vertrauen uns

ITH
ITH
ITH
ITH
ITH

Lassen Sie uns über die Bedürfnisse Ihres Unternehmens sprechen

Sehen Sie sich an, was wir sonst noch für Sie haben!

Schreiben Sie uns

Unterstützung
Wartung

ITH NOC
Managementzentrum
Infrastruktur ITH
Die ganze Woche geöffnet, 24 Stunden am Tag

Lösungen
für Sie

ITH-Verkaufsteam
Geöffnet von Montag bis Freitag 9:00 bis 20:00

    Erweitern Das Angebot stellt kein Angebot im Sinne des Bürgerlichen Gesetzbuchs dar. Das Angebot richtet sich ausschließlich an Geschäftskunden. Alle angegebenen Preise sind Nettopreise. * Hiermit erteile ich gemäß § 23 des Gesetzes vom 23. August 1997 über den Schutz personenbezogener Daten (Gesetzblatt von 2016, Nr. 922 vom 28. Juni 2016, einheitlicher Text) meine Einwilligung zur Verarbeitung meiner im obigen Formular übermittelten personenbezogenen Daten (d. h.: Umsatzsteuer-Identifikationsnummer, Telefonnummer, E-Mail-Adresse) durch die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, Umsatzsteuer-Identifikationsnummer: 7010389026, REGON: 146777630, zum Zwecke der Unterbreitung und Umsetzung eines kommerziellen Angebots. Ich wurde über mein Recht auf Einsicht in die von mir übermittelten Daten sowie über die Möglichkeit ihrer Änderung und des Widerspruchs gegen ihre weitere Verarbeitung informiert. Verantwortlicher für die Verarbeitung personenbezogener Daten ist die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603

    FAQ

    Gemäß der der NIS2-Richtliniemüssen kritische und wichtige Einrichtungen sicherstellen, dass ihre Führungskräfte und Mitarbeiter über die erforderlichen Kompetenzen verfügen. Regelmäßige Schulungen sind ein unverzichtbarer Bestandteil des Risikomanagements.

    Ja, jedes unserer Programme vermittelt praktisches Wissen zu den Themen Phishing, sichere Passwörter und den Schutz von Daten, die im Büroalltag verarbeitet werden.

    In den Paketen „Standard“ und „Premium“ erhält jeder Schulungsteilnehmer ein Zertifikat. Darüber hinaus erstellen wir einen Bericht für die Geschäftsführung, der gegenüber der Aufsichtsbehörde als Nachweis der Sorgfaltspflicht dienen kann .

    Standardmäßig führen wir Schulungen in Form von interaktiven Online-Workshops durch, wodurch Mitarbeiter von verschiedenen Standorten aus gleichzeitig teilnehmen können. Es besteht jedoch die Möglichkeit, die Rahmenbedingungen für Präsenzschulungen zu vereinbaren.