Home » Webinare » KRITIS » Webkonferenz KRITIS

Webkonferenz KRITIS

Die Webkonferenz bietet praxisnahe Strategien und technologische Ansätze zur Stärkung der Cyberresilienz in kritischen Infrastrukturen (KRITIS). Die Bedeutung psychologischer Aspekte in der Cyberabwehr wird ebenso Thema sein wie präventive Risikoanalysen und Visualisierungen, NIS-2-konforme Sicherheitsmaßnahmen und effektive Incident-Response-Methoden, um KRITIS-Einrichtungen besser vor zunehmenden Bedrohungen wie Phishing und Ransomware zu schützen.

8 Min. Lesezeit
Webkonferenz KRITIS
Foto: ©AdobeStock/leowolfert

 

09:00 – 09:30 UhrKeynote – Einführung „KRITIS“
09:30 – 10:00 UhrDie Psychologie des Cyberangriffs
10:00 – 10:30 UhrKRITIS-Angriffsfläche: Darstellen und regeln
10:30 – 11:00 UhrCyber-Risikolage in KRITIS: Wo wir stehen – wo es hingeht
11:00 – 11:30 UhrNIS-2-fähige Cyber Resilience dank moderner Sicherheitsstrategie
11:30 – 12:00 UhrEffektive Risikoreduzierung durch Echtzeit-Coaching
12:00 – 12:30 UhrIncident Response & KRITIS – Erfolgreiche Abwehr im Ernstfall
12:30 – 13:00 UhrEffiziente IT-Security für KRITIS: So gelingt konformer Schutz

 

09:00 – 09:30 Uhr: Keynote – Einführung „KRITIS“

KRITIS steht für „Kritische Infrastrukturen“ und bezeichnet damit Unternehmen und Systeme, die von hoher Bedeutung für die Gesellschaft sind. Ausfälle oder Störungen bei diesen Unternehmen bzw. Systeme haben gravierende Auswirkungen auf die öffentliche Sicherheit und Bevölkerung. Mit der Keynote wird eine Einführung in das Thema „KRITIS“ gegeben und die aktuelle gesetzliche Lage sowie die bestehenden Anforderungen an KRTIS-Unternehmen aufgezeigt.

Mit der Keynote soll auch durch aktuelle Schlagzeilen und Statistiken, eine Einführung in das Thema KRITIS gegeben werden. Dabei wird neben wichtiger Begriffsdefinitionen zunächst die Fragestellung betrachtet, welche Anlagen bzw. Betreiber und die KRITIS-Regulierungen fallen und welche gesetzlichen Anforderungen erfüllt werden müssen. Anschließend wird auf die aktuellen Entwicklung – insbesondere auf die Regulierungen auf europäischer Ebene und die Auswirkungen auf die deutsche Gesetzgebung sowie den resultierenden Herausforderungen eingegangen.

Insbesondere bei der Auswahl von Anbieter – aber auch bei der Umsetzung einzelner Maßnahmen – müssen darüber hinaus gesetzliche Anforderungen berücksichtigt werden, welche zum Ende der Keynote vorgestellt werden.

  • Was ist KRITIS?
  • Wer unterliegt KRITIS? Welche regulierte KRITIS Sektoren bestehen?
  • Welche gesetzliche Anforderungen bestehen an KRITIS-Unternehmen?
  • Welche Herausforderungen bestehen mit NIS 2.0, dem IT-Sicherheitsgesetz 2.0 / 3.0 sowie den weiteren regulatorischen Bestrebungen?
  • Welche Herausfordern bestehen bei der Auswahl eines Anbieters?

Allgemeine Einführung in das Thema KRITIS

Referent:

Niklas Bauer hat einen Bachelorabschluss der Technischen Hochschule Ingolstadt im Studiengang Digital Business und ist zertifizierter Sicherheitsbeauftragter sowie externer Datenschutzbeauftragter. Die Beurteilung von IT-Systemen und deren Schnittstellen im Unternehmen ermöglichen es Niklas Bauer als Unternehmensberater für Datenschutz, IT-Sicherheit und digitale Geschäftsmodelle Unternehmen zu Informationssicherheit und der Implementierung der Anforderungen der EU-Datenschutzgrundverordnung umfangreich zu beraten. Er betreut auch Unternehmen im Fall von Cybervorfällen und begleitet sie in diesen Situationen bis zum (Wieder-)Aufbau der notwendigen Informations- und IT-Sicherheitssysteme.

 

09:30 – 10:00 Uhr: Die Psychologie des Cyberangriffs

Cyberangriffe sind zunehmend psychologisch orchestrierte Angriffe. Dieser Vortrag zeigt, wie Angreifende sich psychologische Strategien zu nutze machen um Schwachstellen von Individuen und Organisationen ausnutzen. Die Fähigkeit zur Manipulation hat sich für Cyberkriminelle zu einer mächtigen Waffe entwickelt. Um diese Bedrohung zu meistern, müssen wir die Psychologie des Angriffs verstehen.

  • Integration psychologischer Prinzipien: Steigerung der Effektivität von Sicherheitstrainings durch psychologisches Wissen
  • Spielerische Lernmethoden: Einsatz von Gamification, um Engagement und Interesse zu erhöhen
  • Stärkung der digitalen Selbstverteidigung: Einsatz psychologischer Techniken zur Verbesserung der Cyberresilienz Ihrer Mitarbeitenden
  • Sicherheitskultur in der KI-Ära: Anpassung an Herausforderungen und Chancen durch künstliche Intelligenz

Erhalten Sie konkrete Handlungsempfehlungen zur Stärkung der Cyberabwehr und einen Einblick in Next-Gen-Awareness Training.

Referent: 

Jonas Wichmann ist Awareness Specialist bei SoSafe. Er beschäftigt sich mit der Frage, wie Unternehmen eine starke und nachhaltige Sicherheitskultur gegen Cyberangriffe aufbauen können.

 

10:00 – 10:30 Uhr: KRITIS-Angriffsfläche: Darstellen und regeln

Der Vortrag zeigt, wie KRITIS Risiken und Angriffswege in Ihrer IT-, OT- und IoMT-Umgebung kontinuierlich analysieren, visualisieren und minimieren können. Morris Becker führt am Beispiel der Skybox Security-Plattform vor, wie Sie Risiken nicht nur analysieren, sondern auch eine Rangfolge der Dringlichkeit ihrer Behebung erstellen können.

Erfahren Sie, wie CEM ohne softwarebasierte Agenten umgesetzt wird, die selbst Malware-Ziele sein könnten, und wie damit NIS-2-konforme Risiko-Ermittlung, Risikoreduktion und Dokumentation effizient gelingen. Der Referent zeigt, wie NOC- und SOC-Teams nicht zuletzt dank Unterstützung durch OT-Security-Scanner-Connectoren Analysen in Sekunden statt Tagen durchführen können. Zudem werden Dashboards und KPIs für KRITIS zur messbaren Senkung des Cyber-Risikos vorgestellt.

  • Prävention vor Reaktion
  • Warum Kommunikation für eine Security-Plattform das A und O ist
  • Visualisierung der Angriffsfläche
  • Schwachstellen nach Dringlichkeit eliminieren
  • Messbare Ergebnisse

Das Webinar zeigt, wie die Angriffsfläche und Risiken bei KRITIS mit Continuous Exposure Management (CEM) erfasst und bewertet werden und wie durch „Cyber Risk Quantification“ die NIS 2.0-Anforderungen zur Risikomessung und Nachweisführung erfüllt werden können.

Referent:

Als Regional Director D/A/CH bei Skybox Security verantwortet Morris Becker für den Hersteller die Aktivitäten in der Region. Er verfügt über mehr als 15 Jahre Cybersecurity-Erfahrung in ähnlichen Positionen.

 

10:30 – 11:00 Uhr: Cyber-Risikolage in KRITIS: Wo wir stehen – wo es hingeht

Die Präsentation beleuchtet die essenziellen Begriffe Risiko, Bedrohung und Schwachstelle in der Welt der Informationssicherheit und zeigt auf, wie diese Faktoren im Kontext kritischer Infrastrukturen zusammenwirken. Spannende Trends und praxisnahe Beispiele verdeutlichen, wo Systeme heute besonders verwundbar sind und welche Bedrohungen real geworden sind.

Echte Vorfälle aus den Bereichen IT und OT werden detailliert diskutiert und lassen erkennen, wie nah Cyberrisiken an unserer Lebensrealität sind. Aus der Risikolage und -entwicklung kritischer Infrastrukturen entwickelt die Präsentation wertvolle Erkenntnisse und Handlungsempfehlungen, die KRITIS schon jetzt für die Zukunft umsetzen sollten.

  • Begriffsdefinition Risiko, Schwachstelle und Bedrohung
  • Trends in Schwachstellen von Komponenten kritischer Infrastrukturen
  • Trends in der Bedrohungslage kritischer Infrastrukturen
  • Beispiele für Angriffe auf kritische Infrastrukturen
  • Gesamtbild der Risikolage kritischer Infrastrukturen und Praxiserkenntnisse

Im Vortrag werden aktuelle Entwicklungen und Trends zu Schwachstellen und Bedrohungen von kritischen Infrastrukturen (KRITIS) aufgezeigt.

Referent: 

Nico Kasper ist seit 2023 OT-Security-Engineer bei EnBW Cyber Security. Davor war er Referent OT-Security bei einem deutschen Verteilnetzbetreiber (2018 bis 2022) sowie PreSales-Engineer bei einem deutschen Hersteller eines Systems zur Angriffserkennung (2022 bis 2023).

 

11:00 – 11:30 Uhr: NIS-2-fähige Cyber Resilience dank moderner Sicherheitsstrategie

Der Vortrag zeigt, wie KRITIS-Betreiber ihre Cyber-Resilienz durch eine umfassende Sicherheitsstrategie verbessern können und welch elementare Rolle die Backup-Strategie dabei spielt. Andreas Wagener vermittelt praxisnahe Leitplanken für die Umsetzung von NIS-2 und dem Cybersicherheitsstärkungsgesetz, die KRITIS-Betreiber zu umfassenden Schutzmaßnahmen verpflichten, insbesondere in den Bereichen Risikomanagement und Business Continuity.

Angesichts der steigenden Bedrohungslage zeigt er, wie diese Maßnahmen laufend überprüft und optimiert werden können. Da Angreifer zunehmend Backups ins Visier nehmen, betont er die Absicherung der Backup-Infrastruktur.

Der Vortrag beleuchtet zudem die vielfältigen Anforderungen bei der Entwicklung komplexer, prozessorientierter Sicherheitskonzepte. Mit VIKING for Backup präsentiert der Referent einen effektiven, praxisnahen Ansatz, der bewährte Strategien und maßgeschneiderte Lösungen für IT-Infrastrukturen bietet – ob On Premise, Hybrid oder in der Cloud.

  • Einordnung von Cyber Resilience im KRITIS-Kontext
  • Optimierung der Cyber Resilience durch ganzheitliche BCM-Prozesse
  • Wesentliche Komponenten zur Umsetzung von Cyber Resilience
  • Umsetzung einer umfassenden Sicherheitsstrategie mit VIKING

Der Vortrag verdeutlicht auf spannende Weise, wie KRITIS-Betreiber durch eine gezielte und prozessorientierte Sicherheitsstrategie – mit besonderem Fokus auf die Absicherung ihrer Backups – ihre Cyber-Resilienz nachhaltig und wirkungsvoll stärken können.

Referent: 

Andreas Wagener leitet bei Empalis den Bereich Data Protection Consulting. Seine über 30 Jahre Erfahrung im IT-Engineering, der Implementierung, dem Architekturdesign sowie der Projektleitung bringt er in seine Tätigkeit als Berater, Lösungsarchitekt und Trainer ein.

 

11:30 – 12:00 Uhr: Effektive Risikoreduzierung durch Echtzeit-Coaching

In diesem Webinar lernen Sie, wie Sie das menschliche Risiko in der Cybersicherheit gezielt reduzieren und aus Compliance-Pflicht echte Sicherheitskultur machen. Der Referent zeigt, dass es mit reiner Sicherheitsaufklärung nicht getan ist – denn Wissen allein führt nicht automatisch zum richtigen Handeln.

Anhand praktischer Beispiele betont er die Wirkung regelmäßiger Trainings und Phishing-Simulationen und stellt innovative Echtzeit-Awareness-Tools vor, die das Sicherheitsbewusstsein nachhaltig stärken. Auch der wirtschaftliche Vorteil von Security-Awareness-Maßnahmen, die Theorie und Praxis zielgerecht kombinieren, wird durch aktuelle Daten eindrucksvoll belegt.

Nutzen Sie diese Chance, Compliance in eine lebendige Sicherheitsstrategie zu verwandeln, die wirklich greift.

  • Compliance-Anforderungen an Cybersicherheit fördern nur Awareness
  • Risiken werden durch sichere Verhaltensweisen gesenkt
  • Richtiges Training macht den Meister
  • Cybersicherheit in KRITIS erfordert einen ganzheitlichen Ansatz des Human Risk Management

Der Vortrag zeigt effektive Maßnahmen zur Erhöhung der Cybersicherheit im Unternehmen auf, die weit über die Compliance hinausgehen.

Referent: 

Die Cybersicherheit dient dem Schutz von Menschen, Gesellschaft und Wirtschaft. Dafür setzt sich Dr. Martin J. Krämer in seiner Rolle als Keynote Speaker, Forscher und Dozent ein. Sein Fokus als Awareness Advocate für EMEA bei KnowBe4 ist die menschenzentrierte Sicherheit und KI. Er ist seit mehr als 10 Jahren in Industrie und Forschung tätig, promovierte an der Universität Oxford und war als Berater für SAP tätig.

 

12:00 – 12:30 Uhr: Incident Response & KRITIS – Erfolgreiche Abwehr im Ernstfall

In dieser Präsentation erhalten die Teilnehmer einen praxisnahen Einblick in den Ablauf einer effektiven Incident Response, speziell im Kontext von kritischen Infrastrukturen (KRITIS). Dabei wird beleuchtet, wie sich Ransomware-Attacken von Advanced Persistent Threats (APTs) und anderen Angriffsarten unterscheiden und welche typischen Schwachstellen – wie Phishing und Fehlkonfigurationen – dabei gezielt ausgenutzt werden.

Anhand eines typischen Angriffsszenarios wird der Ablauf eines Netzwerkangriffs aufgezeigt und die entscheidenden Sofortmaßnahmen erläutert, um im Ernstfall schnell und effektiv zu reagieren. Besonders für KRITIS-Einrichtungen ist die Kooperation mit Strafverfolgungsbehörden ein zentraler Aspekt, der gesondert behandelt wird.

  • Unterschiede zwischen Ransomware, APTs und anderen Angriffstypen
  • Typische Angriffsszenarien: Schwachstellen, Phishing und Fehlkonfigurationen
  • Notfallreaktion: Erste Schritte bei der Erkennung eines Angriffs
  • Sonderfall KRITIS: Zusammenarbeit mit Strafverfolgungsbehörden
  • Präventionsmaßnahmen und wertvolle Erkenntnisse aus vorherigen Vorfällen

Erfahren Sie, wie Sie im Ernstfall schnell und effektiv auf Cyberangriffe reagieren und welche Besonderheiten für KRITIS gelten.

Referent: 

Jasper Bongertz ist Teamleiter des Computer Security Incident Response Teams (CSIRT) der G DATA Advanced Analytics Gmbh. Er unterstützt Unternehmen als Incident Handler bei Sicherheitsvorfällen.

 

12:30 – 13:00 Uhr: Effiziente IT-Security für KRITIS: So gelingt konformer Schutz

KRITIS-Unternehmen erhalten in dieser Präsentation praxisnahe Einblicke, welche Herausforderungen zum Beispiel mit der Verschärfung der NIS-Richtlinie (NIS-2) auf sie zukommen und wie sie diese technisch und organisatorisch bewältigen, ohne in Bürokratie zu versinken.

Michael Rainer zeigt, wie eine moderne IT-Security-Strategie durch Konsolidierung des Tool-Sets und Integration automatisierter Lösungen den entscheidenden Unterschied macht. Erhalten Sie konkrete und ressourcenschonende Lösungsansätze und lernen Sie, wie Enginsight effektive Angriffserkennung und Reaktion in einer All-in-one-Security-Plattform vereint. Mit integrierten SIEM- und SOAR-Funktionen schützt Enginsight nicht nur vor Cyberangriffen, sondern sichert auch Daten für forensische Analysen und unterstützt die Einhaltung gesetzlicher Vorgaben. Für alle, die IT-Sicherheit effizient und proaktiv gestalten wollen, ist dieser Vortrag ein Muss.

Das Ding mit den Gesetzen, Normen und Anforderungen

  • Die Realität der Angreifbarkeit
  • Vertraulichkeit, Integrität und Verfügbarkeit, auch im Krisenmodus
  • So bringen Sie die richtige Technik und wirksame Maßnahmen zusammen
  • So wird IT-Sicherheit effizient und machbar

KRITIS erfahren hier, wie sie ihre IT-Sicherheit proaktiv, transparent und nachhaltig in den Griff bekommen und dabei gleichzeitig die technischen Anforderungen diverser Regularien umsetzen.

Referent: 

In seiner Funktion als Business Development Public berät Michael Rainer Kunden in puncto Cybersicherheit und KRITIS/NIS2. Dabei bringt sein praktisches Wissen aus einem spannenden Werdegang ein – vom Mechatroniker, Meister Elektrotechnik bis Wirtschaftsinformatiker.

Jetzt anmelden

Die mit einem * markierten Felder sind Pflichtfelder

Andere interessante Webinare & Webkonferenzen

Bank

Webkonferenz IT-Sicherheit im Bereich Banking/Finance

Die Webkonferenz beleuchtet aktuelle Herausforderungen und praxisnahe Lösungen zur IT-Sicherheit im Finanzsektor mit Fokus auf DORA-Compliance und menschliches Risikomanagement. Da...

Microsoft 365

Speed-Webkonferenz M365 absichern

Die Speed-Webkonferenz M365 absichern bietet kompakte Einblicke in die Herausforderungen und Absicherungsmöglichkeiten von M365. Es werden die Themen Datensicherung in Microsoft 36...

Mann tippt auf seinem Hand und ein Häkchen vor ISO 27001 erscheint

Gemeinsam zur ISO 27001 für KMUs (bis 250 MA)

Das Webinar zeigt, wie KMUs die ISO 27001-Zertifizierung mit der Lösung ISOaaS-27001 effizient umsetzen und gleichzeitig die kommenden Anforderungen der NIS2-Richtlinie meistern kö...