Niemeyerweg 2 - 24226 Heikendorf

0179 218 47 95

https://heiko-behrendt.de

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Datenschutz- und Informationssicherheitsexperte beim Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein.

ISO/IEC 27001 und ISO/IEC 27701 Leadauditor bei der datenschutz cert GmbH in folgenden Sektoren:

  • Colocation-, Hyperscale- und Cloud-Rechenzentren
  • IT- und Consulting-Dienstleister
  • Softwareentwicklung
  • Gesundheitswesen
  • Immobilienmanagement
  • Rennwettgesellschaften

Lehrtätigkeit als Referent bei folgenden Bildungseinrichtungen:


Mein Seminarprogramm:

Künstliche Intelligenz rechtskonform einsetzen
  • Grundlagen und Risiken der Künstlichen Intelligenz
  • Einsatzbereiche von KI-Systemen
  • Wie funktionieren KI-Systeme?
  • Machine- und Deep-Learning: Was ist der Unterschied?
  • Lebenszyklen von KI-Systemen
  • KI-Verordnung (KI-VO)
  • Einstufung von Künstlicher Intelligenz
  • Verbotene Praktiken und Hoch-Risiko-KI-Systeme
  • KI-Modelle mit allgemeinen Verwendungszweck
  • Risikomanagementsystem und Grundrechte-Folgenabschätzung
  • (Dokumentations-) Pflichten für Einführer, Anbieter und Betreiber
  • KI-Verordnung in Verbindung mit der DSGVO
  • Abgrenzung private und betriebliche Nutzung von KI-Systemen
  • Microsoft Copilot oder ChatGPT ohne personenbezogene Daten nutzen?
  • Workshop mit Beispielen: Einsatzbereiche für KI-Systeme im betrieblichen/öffentlichen
    Bereich mit Risikobewertung und Anwendung der KI-VO und der DSGVO
  • Checkliste für den Einsatz und die Risikobewertung
  • 10 wichtige Datenschutzregeln für KI-Systeme, z. B. Datenrichtigkeit, Personenbezug, Zweckbindung, Informationspflichten
  • Orientierungshilfen der Aufsichtsbehörden
  • Navigator KI und Datenschutz als Informationsquelle aus erster Hand
  • Checkliste DSGVO für KI-Systeme/KI-Modelle
Cyberangriffe abwehren!

Wie schützen Sie Ihre Organisation effektiv vor Cyber-Angriffen?

Unternehmen und Behörden stehen zunehmend im Visier von Cyber-Kriminellen. Erfolgreiche Angriffe legen den Betrieb lahm, verursachen immense Schäden und führen oft zum Diebstahl sensibler Daten („Kronjuwelen“). Die Ursache liegt meist in eklatanten Schwachstellen, die durch eine fehlende Strategie für Informationssicherheit und Datenschutz entstehen. Die finanziellen Folgen solcher Vorfälle können die Existenz einer Organisation bedrohen. Für Verantwortliche ist es daher unerlässlich, IT-Risiken transparent zu machen und fundiert zu bewerten. Nur ein professionelles Sicherheitskonzept sichert den laufenden Betrieb und minimiert Cyber-Risiken nachhaltig.

Das erwartet Sie im Seminar:

Gefahren erkennen: Eine Übersicht über aktuelle und relevante Cyber-Bedrohungen. Phishing, Viren und Ransomware, Künstliche Intelligenz (KI), Brute-Force-Angriffe, Distributed-Denial-of-Service (DDoS) Attack, etc.   

Status Quo ermitteln: Praxisnahe Methoden für eine pragmatische Gefährdungsanalyse in Ihrer Organisation. Das Sicherheitsniveau in 10 definierten Sicherheitsbereichen mit jeweils 10 Sicherheitsmaßnahmen schnell und einfach erhöhen.

Standards anwenden: Einblick in anerkannte IT-Sicherheitsstandards, um den passenden Schutz für Ihre sensiblen Daten zu wählen. Orientierung an anerkannten Richtlinien und Standards - VdS 10000, CISIS12, IT-Grundschutz, ISO 27001.

Umsetzung erleichtern: Praktische Hilfswerkzeuge, mit denen Sie Informationssicherheit effizient und professionell implementieren. Sicherheitsmaßnahmen mit einem ISMS-Tool verwalten und den aktuellen Umsetzungsstand dokumentieren. Weg in die Basisabsicherung (WiBA) des IT-Grundschutzstandards mit Hilfe von Checklisten (Toolbasierend).


Datenschutz für mobile IT-Systeme, Homeoffice und Bring Your Own Device
  • Mobile Systeme – Notebook, Tablet, Smartphone, Datenträger
  • Gefährdungen im täglichen Gebrauch
  • Bring Your Own Device (BYOD) 
  • Datenschutz im Homeoffice
  • Sicherheitsfunktionen im Überblick – Enterprise Mobile Management (EMM)
  • Softwarelösungen für mobile Infrastrukturen
  • Mindestanforderungen für einen sicheren Betrieb
  • Technische und organisatorische Maßnahmen des IT-Grundschutzkompendiums
  • Fallbeispiele und Musterchecklisten
Datenverarbeitung in der Cloud eines Rechenzentrumsdienstleisters
  • Technologietrends in Rechenzentren, wo geht die Reise hin? Stichwort Confidential-Computing
  • Anforderungen für die technische und organisatorische Ausgestaltung eines Rechenzentrums (DIN EN 50600)
  • Informationssicherheits-Managementsysteme, Anforderungen nach ISO 27001 und IT-Grundschutz
  • Technische und organisatorische Maßnahmen für eine datenschutzkonforme Datenverarbeitung
  • C5 Kriterienkatalog Cloud-Computing des BSI
  • Datenschutzgrundverordnung Artikel 28 Auftragsverarbeiter
  • AV-Vertrag als Grundlage für die Datenverarbeitung
  • Mindestanforderungen für die Auswahl und Eignung eines Rechenzentrumsdienstleiters
  • Datentransfer in die USA - EU-U.S. Data Privacy Framework (EU-U.S. DPF)
  • Anwendung der Standarddatenschutzklauseln für die Übermittlung von Daten in Drittländer
  • Zertifizierung nach ISO 27001 und/oder ISO 27701 als Nachweis für eine sichere Datenverarbeitung
Datenschutzaudits und Datenschutzkontrolle mit Methode
  • Voraussetzung für die Durchführung eines Audits bzw. einer Kontrolle
  • Datenschutz- und Informationssicherheitsstrategie in der Organisation
  • Stellung und Aufgaben des Datenschutzbeauftragten
  • Datenschutzregelungen – DSGVO
  • Ablauf und Methodik eines Audits
  • Standards für Audits und Überprüfungen - Informationsquellen
  • Akteure und Anforderungen an den Auditor und Prüfer
  • Methodische Vorgehensweise in 5 Schritten: Vorbereitung, Auftakt, Prüfung vor Ort, Abschluss-Bewertung, Bericht
  • Indikatoren, Kennzahlen für Datenschutz und Informationssicherheit, Key Performance Indikatoren (KPI)
  • Konzepte, Richtlinien sowie technische und organisatorische Maßnahmen als prüffähige Dokumentation
  • Vorgehensweise einer Aufsichtsbehörde bei einer Prüfung
  • Beispiele mit Checklisten aus der Praxis
DSGVO in der Funktion als Datenschutzbeauftragte(r) richtig anwenden
  • Aufbau, Ziele und Anwendung der Datenschutzgrundverordnung
  • Rechte der Betroffenen – Transparenz, Informationspflicht und Löschung
  • Pflichten für Verantwortliche und Auftragsverarbeiter
  • Datenschutz- und Informationssicherheitsmanagement
  • Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
  • Sicherheit personenbezogener Daten – Schutzniveau, Risikoanalyse, Festlegung technischer und organisatorischer Maßnahmen – Umsetzungshinweise für die Praxis
  • Dokumentationsanforderungen
  • Meldepflicht bei Verletzung des Schutzes personenbezogener Daten
  • Umsetzung einer Datenschutz-Folgenabschätzung einfach umsetzen
  • Stellung und Aufgaben des Datenschutzbeauftragten
  • Verhaltensregeln und Zertifizierung
  • Musterformulare und Checklisten
Technisches Basiswissen für Datenschutz- und Informationssicherheitsbeauftragte
  • IT-Systeme und IT-Komponenten in einer Organisation sicherheitstechnisch prüfen
  • Typische IT-Systeme und IT-Komponenten in einer Organisation
  • Darstellung von Gefährdungen und Umsetzung von Sicherheitsmaßnahmen
  • Hilfsmittel zur Dokumentation und Nachvollziehbarkeit
  • Folgende IT-Systeme und IT-Komponenten mit Funktionen werden einfach erklärt:
  • PC, Notebook, Thin-Client, Server
  • Tablets, Mobiltelefon
  • USB-Sticks, Speicherkarten
  • Router, Switches, Firewall
  • Speichersysteme
  • Multifunktionsgeräte
  • Betriebssysteme
  • Benutzerkonten und Berechtigungen
  • Fachanwendungen und Datenbanken
  • Datensicherung
  • Datenlöschung
  • Protokollierung und Monitoring
  • Virtualisierung
Datenschutzlecks in der Organisation erkennen und beseitigen
  • Überblick über die Lage des Datenschutzes und der Informationssicherheit
  • Datenschutzlecks am Arbeitsplatz, auf zentralen IT-Komponenten und bei IT-Dienstleistern:
  • Betrachtet werden Gebäude, Räume, Clients, Notebooks, Smartphones, Speichergeräte, Standardsoftware, Fachanwendungen, E-Mail, Web, Digitalkopierer, Firewall, SAN, Datensicherung, Fernwartung, Outsourcing und Auftragsverarbeitung
  • „Hacker-Tools“, die z. B. für die Wiederherstellung von „gelöschten“ Dateien und das Ausspionieren von Kennwörtern verwendet werden
  • Technische und organisatorische Maßnahmen für ein angemessenes Schutzniveau der Datenverarbeitung (best practice)
  • Erhöhung des Datenschutzes und der Informationssicherheit mit Sicherheitsprodukten bzw. Sicherheitssoftware
  • Umsetzung eines Sicherheitschecks mit Checklisten für das selbständige Überprüfen der Datenverarbeitung auf vorhandene Schwachstellen
  • Feststellung und Klassifizierung von Sicherheits- und Datenschutzvorfällen
  • Meldepflichten und organisatorische Prozesse für die Vorfallbearbeitung
Aufgaben des Datenschutzbeauftragten praktisch umsetzen
  • Integration des Datenschutzbeauftragten (DSB) im Datenschutz- und Informationsmanagement
  • Persönliche und fachliche Voraussetzungen des DSB
  • Aufgaben und Stellung des DSB
  • Beraten – Überwachen – Berichten – Sensibilisieren
  • Rechte und Pflichten des DSB
  • Aufgabenjahresplan, Vorgehen nach der Bestellung
  • Audits und Datenschutzkontrollen durchführen
  • Ablauf und Methodik bei der Überwachung der Einhaltung der Datenschutzanforderungen
  • Kontrolle des Dienstleisters bei Vorliegen einer Auftragsdatenverarbeitung
  • Zusammenarbeit mit den Verantwortlichen, Fachbereichen und dem IT-Management
  • Verzeichnis der Verarbeitungstätigkeiten, technische und organisatorische Maßnahmen
  • Feststellung, Klassifizierung und Management von Datenschutzvorfällen
  • Unterstützung bei der Datenschutz-Folgenabschätzung
  • Musterdokumente
Beschäftigtendatenschutz für Personal- und Betriebsräte sowie für das Personalwesen
  • Datenschutzanforderungen des Personal- bzw. Betriebsrats
  • Wichtige Datenschutzvorschriften für den Schutz der Beschäftigtendaten, z. B. Art. 5 DSGVO Grundsätze für die Verarbeitung personenbezogener Daten, Art. 25 DSGVO Datenschutz durch Technikgestaltung, Art. 32 DSGVO Sicherheit der Verarbeitung, Art. 35 DSGVO Datenschutz-Folgenabschätzung
  • Mitbestimmung im Rahmen der DSGVO
  • Aufgaben und Stellung des Datenschutzbeauftragten (DSB)
  • Zusammenarbeit des DSB mit dem Personal- bzw. Betriebsrat
  • Datenschutz- und Informationssicherheitsmanagement als Grundlage für den Schutz der Beschäftigtendaten und der Umsetzung der Regelungen der DSGVO
  • Methodische Schritte bei der Kontrolle der Einhaltung der Datenschutzvorschriften für Beschäftigtendaten
  • Nachweispflicht der Einhaltung der DSGVO der datenverarbeitenden Stelle mittels Dokumentation
  • Technische und organisatorischen Maßnahmen auf IT-Systemen mit Beschäftigtendaten
  • Fallbeispiele mit datenschutzrechtlicher Bearbeitung und Checklisten
  • Was darf der Arbeitgeber, wo sind die Grenzen?
  • Personalinformationssystem - Welche Daten werden verarbeitet?
  • Berechtigungsmanagement der Personaldaten -  Wer kann auf welche Beschäftigtendaten zugreifen?
  • Videoüberwachung im Unternehmen - Darf der Verantwortliche/Arbeitgeber alles kontrollieren?
  • Mobiltelefon zur betrieblichen Nutzung - Wie kann der Arbeitgeber auf das Mobiltelefon zugreifen?
  • Protokollierung und Tracking der Beschäftigten - Was kann der Arbeitgeber über den Beschäftigten erfahren?
Technischer Datenschutz in Kliniken und Krankenhäusern
  • Datenverarbeitungsprozesse im Krankenhaus bzw. in Kliniken
  • Abgrenzung der Verantwortlichkeiten und Zuständigkeiten
  • Ausgestaltung des Datenschutz- und des Informationssicherheitsmanagements
  • Anforderungen des IT-Grundschutzstandards und der ISO 27001
  • Inhalte des Branchenspezifischen Sicherheitsstandards für die medizinische Versorgung (B3S)
  • Anwendung der Orientierungshilfe Krankenhausinformationssysteme (OH-KIS)
  • Leitlinie, Schutzziele, Risikomanagement
  • Abgrenzung des Informationsverbunds (Scope)
  • Toolbasierter Einsatz für die Bearbeitung der Anforderungen für Datenschutz und Informationssicherheit
  • Kritische Schwachstellen im Krankenhaus bzw. in Kliniken erkennen und durch Umsetzung von TOMs beseitigen
  • Rollen und Berechtigungskonzept auf der System- und Anwendungsebene
  • Benutzer- und Gruppenkontenverwaltung im Active Directory und in Fachanwendungen des KIS
  • Protokollierung und Zugriffskontrolle
  • Auftragsverarbeitung und Fernwartung
  • Löschkonzept zur Löschung von Patienten- und Falldaten
Standards der Informationssicherheit und des Datenschutzes anwenden
  • Datenschutz versus Informationssicherheit
  • Datenschutz- und Informationssicherheitsmanagementsystem (DSMS + ISMS)
  • Nachweise und Dokumentationspflichten des „Datenverantwortlichen“
  • VdS 10000 und VdS 10010 Richtlinien für kleine und mittlere Unternehmen (KMU)
  • CISIS12 – Compliance Informations-Sicherheitsmanagement System in 12 Schritten
  • IT-Grundschutzstandard – IT-Grundschutzkompendium – Basisabsicherung, Stufenmodell
  • ISO 27001 und ISO 27002 – Informationstechnik – Sicherheitsverfahren – ISMS – Anforderungen 
  • ISO 27701 – Datenschutzmanagementsystem – DSMS – Anforderungen 
  • Gegenüberstellung und praktischer Anwendungsbereich
  • Strategie und Ziele des Verantwortlichen der Organisation
  • Methodische Schritte der Umsetzung von Datenschutz und Informationssicherheit auf der Basis von IT-Grundschutz
  • Schutzbedarfsfeststellung und Gefährdungs- bzw. Risikoanalyse
  • Abgrenzung und Gruppierung der technischen und organisatorischen Gegebenheiten (Scope)
  • Gefährdungen mit technischen und organisatorischen Maßnahmen (TOM) reduzieren
  • Einsatz eines ISMS-Tools zur Unterstützung von Datenschutz und Informationssicherheit
  • Abgrenzung des Informationsverbunds (Scope) am Beispiel einer Musterorganisation
  • Anwendung des IT-Grundschutzkompendiums mit TOMs für die Informationssicherheit
  • Ergänzende TOMs für die Umsetzung der Datenschutzanforderungen
  • Tool-Datenbank einer Musterorganisation mit Informationsverbund und Sicherheitsmaßnahmen
Datenschutz und Informationssicherheit auf der Basis von IT-Grundschutz
  • Einführung und Grundlagen der DSGVO und des IT-Grundschutzstandards des BSI
  • Methodik und Vorgehensweisen im Datenschutz und im IT-Grundschutz
  • Anwendung des IT-Grundschutz-Kompendiums und der Datenschutzanforderungen mit dem Tool "Verinice" der SerNet GmbH
  • Prozess- und Systembausteine mit technischen und organisatorischen Maßnahmen (TOM)
  • Stufenmodell: Basis-, Standard- und erhöhte Anforderungen und Maßnahmen
  • Technische und organisatorische Maßnahmen im Rahmen einer Auftragsverarbeitung
  • Aufgaben des Datenschutz- und Informationssicherheitsbeauftragten bei der Implementierung
  • IT-Grundschutz-Check: Überprüfung der festgelegten Anforderungen und Maßnahmen
  • Implementierungsschritte für Datenschutz und IT-Grundschutz (unter Einsatz geeigneter Tools)
  • Abgrenzung und Gruppierung der organisatorischen und technischen Gegebenheiten (Scope)
  • Umsetzungsplan und Implementierungsschritte für die Organisation
  • Zusammenarbeit mit den Verantwortlichen, Fachbereichen und dem IT-Management
  • Datenschutz- und Informationssicherheitsleitlinie
  • Workshop: Umsetzungsplan und IT-Grundschutz-Check
  • Tool-Datenbank einer Musterorganisation mit Informationsverbund und Sicherheitsmaßnahmen
  • Migration der Anforderungen auf den neuen IT-Grundschutz++

 

Die aktuellen Termine meiner Seminare finden Sie direkt auf den Websites der oben genannten Veranstalter, sobald diese in das jeweilige Programm aufgenommen wurden.

Alle Kurse biete ich flexibel als Präsenz- oder Online-Seminar an. Für Inhouse-Seminare richte ich mich bei der Festlegung der Seminarinhalte nach Ihren Vorgaben.

Bei Fragen zu Inhalten, Ablauf oder Organisation bin ich gerne für Sie da – nehmen Sie einfach Kontakt mit mir auf.


Rechtliche Hinweise:

Impressum
  • Verantwortlich: Heiko Behrendt
  • Anschrift: Niemeyerweg 2, 24226 Heikendorf
  • Kontakt: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein., 0179 2184795
  • USt-IdNr.: DE330766291
Datenschutzerklärung
  • Beim Aufruf der Webseite überträgt Ihr Webbrowser zu "meinem" Webhosting-Provider "netcup GmbH" automatisch Verbindungsdaten. Hierzu zählen u. a. IP-Adresse, Browsertyp und verwendetes Betriebssystem. Die Daten sind für den Verbindungsaufbau erforderlich und werden vom Webhosting-Provider zu Zwecken der Absicherung der Netze temporär maximal 14 Tage gespeichert. Rechtsgrundlage ist hierfür Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nicht an Dritte weitergegeben.
  • Diese Seite verwendet keine Cookies. Das Zugriffsverhalten der Nutzer wird nicht protokolliert.
  • Wenn Sie mich per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens gespeichert. Diese Daten gebe ich nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung einer Vereinbarung zusammenhängt. In allen übrigen Fällen beruht die Verarbeitung auf dem berechtigten Interesse an der Bearbeitung der an mich gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach abgeschlossener Bearbeitung Ihres Anliegens gelöscht.
  • Sie haben nach der DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten: Sie dürfen Ihre Daten einsehen (Auskunft), korrigieren (Berichtigung) und umziehen (Übertragbarkeit). Sie können die Nutzung einschränken, ihr widersprechen oder Daten komplett löschen lassen. Bei Problemen können Sie sich online unter www.datenschutzzentrum.de beschweren.