Krisenmanagement nach Datenpannen
Rechtssicher handeln nach Cyberangriffen, Datenpannen und IT-Sicherheitsvorfällen
- praxisnahe Lösungen
- Handlungsempfehlungen für die ersten 24 - 72 Stunden
- konkrete Praxisbeispiele und typische Fehlerbilder
- inkl. Cyber Governance und Lessons Learned
- Zertifikat nach § 15 FAO

Online-Seminar
Ab
1.320,00 €
zzgl. MwSt.
Leistungen & Ablauf
Veranstaltung - 1.320,-€ zzgl. MwSt.
Die Teilnahmegebühr beinhaltet eine Dokumentation zum Download, ein Zertifikat, den Zugang zum Learning Space sowie technische Betreuung einschließlich PreMeeting.
Zeitraum:
von 9:00 Uhr bis 17:00 Uhr
Buchungsdetails
Online-Seminar
Ab
1.320,00 €
zzgl. MwSt.
Leistungen & Ablauf
Veranstaltung - 1.320,-€ zzgl. MwSt.
Die Teilnahmegebühr beinhaltet eine Dokumentation zum Download, ein Zertifikat, den Zugang zum Learning Space sowie technische Betreuung einschließlich PreMeeting.
Zeitraum:
von 9:00 Uhr bis 17:00 Uhr
Dieses Seminar vermittelt Ihnen die Anforderungen des immer komplexer werdenden Rechtsrahmens der IT- und Cybersecurity sowie das notwendige rechtliche und organisatorische Handwerkszeug, um IT-Sicherheitsvorfälle professionell zu bewältigen. Sie erhalten konkrete Handlungsempfehlungen für die ersten 24 - 72 Stunden nach einem Vorfall und erfahren, wie sie sich rechtssicher organisieren können.
Ihre Referierenden
Das erwartet Sie
- Wann ein Cybervorfall zur Unternehmenskrise wird
- Lösegeldforderungen: Zwischen Recht, Compliance und Praxis
- Die ersten 24-72 Stunden: Incident Response und Krisenmanagement
- DSGVO, NIS2 & Co.: Melde- und Informationspflichten im Cybervorfall
- Managementverantwortung und Haftungsrisiken bei Cyberangriffen
- Professionelle Kommunikation mit Behörden, Kunden und Öffentlichkeit im Krisenfall
Wer sollte teilnehmen
Dieses Seminar richtet sich insbesondere an:
- Geschäftsführende, Vorstandsmitglieder und Aufsichtsräte
- General Counsel und Unternehmensjurist*innen
- Chief Compliance Officer
- Datenschutzbeauftragte
- Chief Information Security Officer (CISO)
- Compliance-, Risiko- und Informationssicherheitsverantwortliche
- Mitglieder von Krisenstäben und Incident-Response-Teams
Ziel der Veranstaltung
Cyberangriffe, Datenabflüsse und IT-Sicherheitsvorfälle entwickeln sich zunehmend zu teilweise existenzbedrohenden Unternehmenskrisen. Gleichzeitig steigen die regulatorischen Anforderungen durch DSGVO, NIS2 und weitere Cybersecurity-Regelwerke, wie dem Cyberresilienzgesetz, erheblich. Geschäftsführungen, Vorstände und Rechtsabteilungen stehen dabei nicht nur vor erheblichen Organisationspflichten, sondern auch vor persönlichen Haftungsrisiken.
Dieses Seminar vermittelt Ihnen die Anforderungen des immer komplexer werdenden Rechtsrahmens der IT- und Cybersecurity sowie das notwendige rechtliche und organisatorische Handwerkszeug, um IT-Sicherheitsvorfälle professionell zu bewältigen. Sie erhalten konkrete Handlungsempfehlungen für die ersten 24 - 72 Stunden nach einem Vorfall und erfahren, wie Sie Meldepflichten, Managementverantwortung und Krisenkommunikation organisieren und rechtssicher beherrschen.
Ihr Nutzen
Nach diesem Seminartag wissen Sie genau, was im Ernstfall zu tun ist und welche rechtlichen, organisatorischen und kommunikativen Schritte wirklich zählen. Sie gewinnen Klarheit, Sicherheit und Entscheidungsfähigkeit für den Umgang mit Cyberangriffen, Datenpannen und Unternehmenskrisen. Damit schaffen Sie die Grundlage, um Cybervorfälle strukturiert, rechtssicher und mit möglichst geringem Reputations- und Haftungsrisiko zu bewältigen.
Programm
von 9:00 Uhr bis 17:00 Uhr
- Aktuelle Bedrohungslage und typische Angriffsszenarien
- Rollen und Verantwortlichkeiten von Management, Legal, Datenschutz und IT-Security
- Praxiserfahrung aus erster Hand: Von der forensischen Ersteinschätzung eines Cyberangriffs bis zur Verhandlung mit Angreifergruppen
- Sanktionslisten, Geldwäsche, Geschäftsführerhaftung - Praxis trifft Jura.
- Incident Response aus juristischer Sicht
- Sofortmaßnahmen und Krisenorganisation
- Dokumentation und Beweissicherung
- Zusammenarbeit mit externen Forensik- und Incident-Response-Teams
- Umgang mit Polizei und Cybercrime-Einheiten sowie Ermittlungsanfragen
- Risikoabwägung in der Praxis
- Meldepflichten nach Art. 33 DSGVO
- Grenzüberschreitende Meldungen und internationale Bezüge
- Information betroffener Personen nach Art. 34 DSGVO
- Typische Fehler bei Datenschutzverletzungen
- Aktuelle Aufsichtspraxis und Bußgeldrisiken
- Überblick über die NIS2-Anforderungen
- Betroffene Unternehmen und Verantwortliche
- Risikomanagement- und Organisationspflichten
- Vorfallsmeldungen und behördliche Anforderungen
- Cybersicherheit als Organpflicht
- Organisations- und Überwachungspflichten
- Persönliche Haftungsrisiken bei Cybervorfällen
- NIS2-Anforderungen an Leitungsorgane
- D&O-Versicherung und Cyberversicherung
- Kommunikation mit Aufsichtsbehörden
- Kunden-, Partner- und Investorenkommunikation
- Medien- und Öffentlichkeitsarbeit
- Vertragliche Pflichten gegenüber Kunden und Dienstleistern
- Litigation Readiness und Vorbereitung möglicher Verfahren, Regress- und Schadensersatzfragen
Begrüßung und Beginn der Veranstaltung
Cyberangriff, Datenpanne oder Unternehemenskrise?
Cyberangriff, Datenpanne oder Unternehemenskrise?
- Aktuelle Bedrohungslage und typische Angriffsszenarien
- Rollen und Verantwortlichkeiten von Management, Legal, Datenschutz und IT-Security
Zahlen oder nicht zahlen? Recht, Compliance und Praxis der Lösegeldverhandlung
Zahlen oder nicht zahlen? Recht, Compliance und Praxis der Lösegeldverhandlung
- Praxiserfahrung aus erster Hand: Von der forensischen Ersteinschätzung eines Cyberangriffs bis zur Verhandlung mit Angreifergruppen
- Sanktionslisten, Geldwäsche, Geschäftsführerhaftung - Praxis trifft Jura.
Pause
Die ersten 24 - 72 Stunden: Was jetzt zu tun ist
Die ersten 24 - 72 Stunden: Was jetzt zu tun ist
- Incident Response aus juristischer Sicht
- Sofortmaßnahmen und Krisenorganisation
- Dokumentation und Beweissicherung
- Zusammenarbeit mit externen Forensik- und Incident-Response-Teams
- Umgang mit Polizei und Cybercrime-Einheiten sowie Ermittlungsanfragen
Mittagspause
DSGVO-Meldepflichten und Datenschutzrecht
DSGVO-Meldepflichten und Datenschutzrecht
- Risikoabwägung in der Praxis
- Meldepflichten nach Art. 33 DSGVO
- Grenzüberschreitende Meldungen und internationale Bezüge
- Information betroffener Personen nach Art. 34 DSGVO
- Typische Fehler bei Datenschutzverletzungen
- Aktuelle Aufsichtspraxis und Bußgeldrisiken
NIS2 und der aktuelle Cybersecurity-Rechtsrahmen
NIS2 und der aktuelle Cybersecurity-Rechtsrahmen
- Überblick über die NIS2-Anforderungen
- Betroffene Unternehmen und Verantwortliche
- Risikomanagement- und Organisationspflichten
- Vorfallsmeldungen und behördliche Anforderungen
Pause
Haftung von Geschäftsführung, Vorstand und Aufsichtsrat
Haftung von Geschäftsführung, Vorstand und Aufsichtsrat
- Cybersicherheit als Organpflicht
- Organisations- und Überwachungspflichten
- Persönliche Haftungsrisiken bei Cybervorfällen
- NIS2-Anforderungen an Leitungsorgane
- D&O-Versicherung und Cyberversicherung
Kommunikation, Vertragsmanagement und Litigation Readiness
Kommunikation, Vertragsmanagement und Litigation Readiness
- Kommunikation mit Aufsichtsbehörden
- Kunden-, Partner- und Investorenkommunikation
- Medien- und Öffentlichkeitsarbeit
- Vertragliche Pflichten gegenüber Kunden und Dienstleistern
- Litigation Readiness und Vorbereitung möglicher Verfahren, Regress- und Schadensersatzfragen
Ende der Veranstaltung
Downloads
Fordern Sie die Unterlagen über unser Formular an.

Wie robust ist Ihr Computersystem?
Ein Penetrationstest zeigt, ob ein Computersystem robust genug ist, um Angriffe von authentifizierten und nicht…
Wie robust ist Ihr Computersystem?
Ein Penetrationstest zeigt, ob ein Computersystem robust genug ist, um Angriffe von authentifizierten und nicht authentifizierten Positionen sowie einer Reihe von Systemrollen standzuhalten. Jetzt Whitepaper kostenlos downloaden!
Download
DSG-VO Teil 1
In diesem Whitepaper erfahren Sie alles über die Bestimmungen der Datenschutz-Grundverordnung. Was ist das überhaupt für…
DSG-VO Teil 1
In diesem Whitepaper erfahren Sie alles über die Bestimmungen der Datenschutz-Grundverordnung. Was ist das überhaupt für ein Gesetz? Warum ist das so wichtig? Was gibt es alles für Vorgaben und wer muss diese umsetzen? Jetzt kostenlos downloaden!
Download
Aktuelle Regelungen zur Künstlichen Intelligenz in Deutschland
Die Regulierung von KI in Deutschland basiert auf EU- Richtlinien und nationalen Gesetzen. Besonders der EU AI Act, die…
Aktuelle Regelungen zur Künstlichen Intelligenz in Deutschland
Die Regulierung von KI in Deutschland basiert auf EU- Richtlinien und nationalen Gesetzen. Besonders der EU AI Act, die DSGVO und branchenspezifische Vorschriften definieren die Anforderungen an den Einsatz von KI- Systemen. Unternehmen müssen sich auf umfassende Compliance-Verpflichtungen einstellen, die Transparenz, Rechenschaftspflicht und ethische Standards sicherstellen. Jetzt Whitepaper kostenlos downloaden!
Download
Weitere Informationen
Ihre Vorteile bei einer FORUM Institut Weiterbildung
Modernes Lernen mit der All-in-one-Weiterbildungsplattform beim FORUM Institut:
Bei unseren Online-Weiterbildungen lernen Sie im Learning Space, unserer holistischen Lernumgebung mit vielen Funktionalitäten. So wird Ihre Selbstwirksamkeit und nachhaltiges Lernen unterstützt.
- Live und interaktiv lernen über unsere Weiterbildungsplattform "Learning Space"
- Eine Plattform mit vielen Funktionen: Veranstaltungsraum, Chat, Agenda mit Unterlagen, Umfragen, Workshopräume u.v.m.
- Komfortable Umfragen mit dem Umfragetool Slido
- Chat "deluxe": Gruppenchat, 1:1 Chat
- Zentraler Ablageort für Dokumente und Medien
- Weitere Services und Apps stehen auf der Plattform zur Verfügung (Padlet, Mentimeter u.v.m.)
- Didaktisch und technisch optimal aufeinander abgestimmtes Konzept
- Hohe Interaktivität mit viel Raum für Ihre Fragen
- Durchgehende Betreuung während der Veranstaltung für einen optimalen Lernerfolg
- Gratis PreMeeting, um technisch perfekt in Ihre Weiterbildung zu starten
Technische Voraussetzungen
Für die Teilnahme an unseren Online-Veranstaltungen benötigen Sie eine stabile Internetverbindung. Für ein optimales Lernerlebnis empfehlen wir die Verwendung der Browser Microsoft Edge oder Google Chrome in der aktuellen Version. Zur Übertragung des Tons benötigen Sie ein Headset, Lautsprecher oder Telefon. Weitere Informationen finden Sie hier. Überprüfen Sie bitte vorab, ob Ihr Mikrofon beziehungsweise Ihr Headset und Ihre Kamera funktionsfähig sind. Bitte verwenden Sie keine VPN-Verbindung, da hier die Audioverbindung nicht gewährleistet werden kann.
Bei unseren Online-Weiterbildungen ist die Videokonferenz-Software Zoom in unseren Learning Space eingebunden. Sie haben keine Berechtigung für die Nutzung von ZOOM? Bitte kontaktieren Sie uns, wir bieten Ihnen gerne Alternativen für die Teilnahme an unseren Online-Weiterbildungen an.
Technikcheck mit gratis PreMeeting
Sie können kostenlos an einem unserer PreMeetings teilnehmen und unseren Learning Space kennenlernen. Eine Buchung ist nicht erforderlich. Termine zu unseren PreMeetings finden Sie in Ihrem Kundenportal. Klicken Sie im Kundenportal beim PreMeeting auf den grünen "Teilnehmen"-Button und Sie werden direkt zum Learning Space weitergeleitet.
Ein PreMeeting bietet die Möglichkeit, unseren Learning Space besser kennen zu lernen und technisch perfekt in Ihre Online-Weiterbildung zu starten. Es ist ein unverbindliches Angebot für alle Kund*innen und keine Voraussetzung für Ihre Teilnahme. Sollte kein Termin eines PreMeetings für Sie passen, Sie jedoch einen Technik-Check vorab wünschen, sprechen Sie uns gerne an.
Zugang und Ablauf der Online-Veranstaltungen
Nach der Anmeldung zu einer Veranstaltung erhalten Sie von uns die Zugangsdaten zu Ihrem Kundenportal. Sie können sich hier mit Ihrer E-Mail-Adresse und Ihrem Passwort in das Kundenportal einloggen. Bitte stellen Sie vor dem Veranstaltungstag sicher, dass Sie Zugang zum Kundenportal haben.
In Ihrem Kundenportal finden Sie alle wichtigen/weiteren Informationen und persönlichen Dokumente. Von dort starten Sie auch Ihre Online-Seminare. Sollten Sie noch keinen Zugang zum Kundenportal haben, können Sie sich bequem hier registrieren.
Am Veranstaltungstag starten Sie Ihre Online-Weiterbildung im Kundenportal in der jeweiligen Veranstaltung mit dem Button "Teilnehmen" und Sie werden direkt zum Learning Space weitergeleitet.
Weitere Informationen zu unseren Online-Veranstaltungen finden Sie hier.
Unsere Empfehlungen
Datenschutzkonforme Geldwäscheprävention
Im Seminar lernen die Teilnehmenden die Hürden der Erfüllung beider Rechtsnormen zu überwinden und in der operativen Praxis zielorientiert umzusesetzen.Sprache: Deutsch
KI-Haftung in der Praxis
Dieses Seminar bietet Ihnen einen kompakten, praxisnahen Überblick über die zentralen Haftungs- und Compliance-Fragen rund um KI und vermittelt Ihnen konkrete Handlungsanweisungen für Prävention,…Sprache: Deutsch
KI-Verordnung
Dieses Seminar vermittelt kompakt und praxisorientiert die wesentlichen rechtlichen Anforderungen der KI-Verordnung beim Einsatz von KI in KMUs. Die Teilnehmenden erhalten einen strukturierten…Sprache: Deutsch
Datenschutz für juristische Praktiker I
Das Seminar vermittelt einen fundierten und praxisorientierten Einstieg in das Datenschutzrecht und schafft die Grundlage für die rechtssichere Bearbeitung datenschutzrechtlicher Fragestellungen in…Sprache: Deutsch
Datenschutz für juristische Praktiker II
Dieses Seminar vertieft die datenschutzrechtlichen Kenntnisse der Teilnehmenden und befähigt sie, anspruchsvolle Datenschutzfragen in Beratung, Unternehmen und Verwaltung rechtssicher zu bearbeiten.…Sprache: Deutsch
Weiterführend
Ihre Kontaktperson
Wir beraten Sie gerne persönlich und individuell.

Arina Rosental
Konferenzmanagerin Recht
+49 6221 500-750
a.rosental@forum-institut.de





