Seminar / Training
Datenexpositionen entstehen häufig außerhalb der kontrollierten Infrastruktur: in Cloud-Speichern, Kollaborationsdiensten, Datenbanken, NAS-Systemen oder bei Dienstleistern. Eine sichere Bearbeitung muss die Echtheit bestätigen, ohne den Schaden durch unnötigen Zugriff oder Weitergabe zu vergrößern.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzwürdige Daten und Merkmale priorisieren
- Quellen- und Expositionsarten unterscheiden
- Sensitivität und Geschäftsimpact bewerten
- Eindämmung mit Eigentümern steuern
- Wiederholungen durch Ursachenanalyse reduzieren
Zielgruppe
SOC, Data Loss Prevention, Incident Response, Datenschutz, Cloud Security, Informationssicherheitsmanagement, Datenverantwortliche und Third-Party-Risk-Teams.
Voraussetzungen
Grundkenntnisse in Datenschutz, Datenklassifikation, Cloud- und Kollaborationsdiensten sowie Incident Response. Interne Melde- und Eskalationswege sollten bekannt sein.
Seminarinhalte
- Schritt 1: Schutzumfang definieren
Datenklassen, Geschäftsbereiche, Kunden- und Personaldaten, geistiges Eigentum, Projekte, Dokumenttypen und Identifikatoren werden priorisiert.
- Schritt 2: Erkennungsmerkmale aufbauen
Dateinamen, Schlüsselwörter, Domains, Metadaten, Dokumentstrukturen, Kundennummern und Projektmuster werden mit Ausschlüssen kombiniert.
- Schritt 3: Quellenarten verstehen
Cloud-Speicher, NAS, Datenbanken, Kollaborationsplattformen, offene Verzeichnisse, Paste-Dienste und Drittanbieterumgebungen werden unterschieden.
- Schritt 4: Incident-Bericht prüfen
Fundort, Zugriffspfad, Stichprobe, Analystenbewertung, Zeitbezug, Ursprungshinweis und mögliche Eigentümer werden ausgewertet.
- Schritt 5: Sensitivität und Umfang bewerten
Datenklasse, Anzahl, Aktualität, Personenbezug, Geschäftsgeheimnis, Zugangsschutz und Missbrauchsfolgen bestimmen das Risiko.
- Schritt 6: Herkunft und Eigentümer ermitteln
Metadaten, Branding, Kontaktangaben, technische Umgebung, Projektbezug und Lieferantenbeziehung werden zur Zuordnung genutzt.
- Schritt 7: Sichere Validierung durchführen
Nur notwendige Stichproben werden kontrolliert eingesehen; Download, Vervielfältigung und Weitergabe werden minimiert.
- Schritt 8: Eindämmung planen
Zugriff sperren, Freigabe ändern, Dienst deaktivieren, Schlüssel rotieren, Daten verschieben und Beweise sichern werden priorisiert.
- Schritt 9: Interne und externe Stellen koordinieren
Dateneigentümer, Datenschutz, Recht, Cloud-Team, Lieferant, Hoster und Kommunikation erhalten abgegrenzte Aufgaben.
- Schritt 10: Remediation verfolgen
Kontaktversuche, Fristen, Eskalationen, technische Änderungen und unabhängige Bestätigung werden dokumentiert.
- Schritt 11: Melde- und Folgepflichten prüfen
Interne Schwellen, Vertragsbezug, Datenschutzbewertung, Kundenwirkung und Kommunikationsbedarf werden beurteilt.
- Schritt 12: Abschluss und Prävention sichern
Exposition wird extern nachgeprüft, Ursache dokumentiert, Kontrolllücke geschlossen und Monitoring-Regel angepasst.
Praxisübungen
- Daten- und Schlüsselwortset für vertrauliches Projekt definieren
- Expositionsfälle nach Sensitivität priorisieren
- Sicheren Validierungsablauf für Cloud-Speicher erstellen
- Lieferanteneskalation mit Nachprüfung modellieren
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Data Loss Prevention, Incident Response, Datenschutz, Cloud Security, Informationssicherheitsmanagement, Datenverantwortliche und Third-Party-Risk-Teams. |
| Voraussetzungen: | Grundkenntnisse in Datenschutz, Datenklassifikation, Cloud- und Kollaborationsdiensten sowie Incident Response. Interne Melde- und Eskalationswege sollten bekannt sein. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
