Krisenmanagement nach Datenpannen

Rechtssicher handeln nach Cyberangriffen, Datenpannen und IT-Sicherheitsvorfällen

  • praxisnahe Lösungen
  • Handlungsempfehlungen für die ersten 24 - 72 Stunden
  • konkrete Praxisbeispiele und typische Fehlerbilder
  • inkl. Cyber Governance und Lessons Learned
  • Zertifikat nach § 15 FAO
Krisenmanagement nach Datenpannen

Online-Seminar

Ab 1.320,00 € zzgl. MwSt.
Leistungen & Ablauf

Buchungsdetails

Online-Seminar

Ab 1.320,00 € zzgl. MwSt.
Leistungen & Ablauf

Dieses Seminar vermittelt Ihnen die Anforderungen des immer komplexer werdenden Rechtsrahmens der IT- und Cybersecurity sowie das notwendige rechtliche und organisatorische Handwerkszeug, um IT-Sicherheitsvorfälle professionell zu bewältigen. Sie erhalten konkrete Handlungsempfehlungen für die ersten 24 - 72 Stunden nach einem Vorfall und erfahren, wie sie sich rechtssicher organisieren können.

Ihre Referierenden

Oliver Süme

Oliver Süme

Rechtsanwalt, Partner, Co-Head Technology Sector Group, Fieldfisher

Oliver Süme ist Partner bei Fieldfisher in Hamburg und Co-Head der internationalen Technology Sector Group. Seit über 25 Jahren berät…

Celin Fischer, LL.M.(Tilburg)

Celin Fischer, LL.M.(Tilburg)

Rechtsanwältin, Senior Associate, Fieldfisher, CIPP/E

Celin Fischer ist Rechtsanwältin bei Fieldfisher Deutschland und berät nationale und internationale Mandant:innen zu Datenschutz-, Cybersecurity-…

Nicolai Landzettel

Nicolai Landzettel

Chief Marketing Officer, Argos Security, Incident-Response-Praktiker, Ransomware-Verhandler

Nicolai Landzettel ist Chief Marketing Officer der Argos Security und einer der wenigen Menschen in…

Das erwartet Sie

  • Wann ein Cybervorfall zur Unternehmenskrise wird
  • Lösegeldforderungen: Zwischen Recht, Compliance und Praxis
  • Die ersten 24-72 Stunden: Incident Response und Krisenmanagement
  • DSGVO, NIS2 & Co.: Melde- und Informationspflichten im Cybervorfall
  • Managementverantwortung und Haftungsrisiken bei Cyberangriffen
  • Professionelle Kommunikation mit Behörden, Kunden und Öffentlichkeit im Krisenfall

Wer sollte teilnehmen

Dieses Seminar richtet sich insbesondere an:

  • Geschäftsführende, Vorstandsmitglieder und Aufsichtsräte
  • General Counsel und Unternehmensjurist*innen
  • Chief Compliance Officer
  • Datenschutzbeauftragte
  • Chief Information Security Officer (CISO)
  • Compliance-, Risiko- und Informationssicherheitsverantwortliche
  • Mitglieder von Krisenstäben und Incident-Response-Teams

Ziel der Veranstaltung

Cyberangriffe, Datenabflüsse und IT-Sicherheitsvorfälle entwickeln sich zunehmend zu teilweise existenzbedrohenden Unternehmenskrisen. Gleichzeitig steigen die regulatorischen Anforderungen durch DSGVO, NIS2 und weitere Cybersecurity-Regelwerke, wie dem Cyberresilienzgesetz, erheblich. Geschäftsführungen, Vorstände und Rechtsabteilungen stehen dabei nicht nur vor erheblichen Organisationspflichten, sondern auch vor persönlichen Haftungsrisiken.
Dieses Seminar vermittelt Ihnen die Anforderungen des immer komplexer werdenden Rechtsrahmens der IT- und Cybersecurity sowie das notwendige rechtliche und organisatorische Handwerkszeug, um IT-Sicherheitsvorfälle professionell zu bewältigen. Sie erhalten konkrete Handlungsempfehlungen für die ersten 24 - 72 Stunden nach einem Vorfall und erfahren, wie Sie Meldepflichten, Managementverantwortung und Krisenkommunikation organisieren und rechtssicher beherrschen.

Ihr Nutzen

Nach diesem Seminartag wissen Sie genau, was im Ernstfall zu tun ist und welche rechtlichen, organisatorischen und kommunikativen Schritte wirklich zählen. Sie gewinnen Klarheit, Sicherheit und Entscheidungsfähigkeit für den Umgang mit Cyberangriffen, Datenpannen und Unternehmenskrisen. Damit schaffen Sie die Grundlage, um Cybervorfälle strukturiert, rechtssicher und mit möglichst geringem Reputations- und Haftungsrisiko zu bewältigen.

Programm

von 9:00 Uhr bis 17:00 Uhr

Begrüßung und Beginn der Veranstaltung

Cyberangriff, Datenpanne oder Unternehemenskrise?
  • Aktuelle Bedrohungslage und typische Angriffsszenarien
  • Rollen und Verantwortlichkeiten von Management, Legal, Datenschutz und IT-Security

Zahlen oder nicht zahlen? Recht, Compliance und Praxis der Lösegeldverhandlung
  • Praxiserfahrung aus erster Hand: Von der forensischen Ersteinschätzung eines Cyberangriffs bis zur Verhandlung mit Angreifergruppen
  • Sanktionslisten, Geldwäsche, Geschäftsführerhaftung - Praxis trifft Jura.

Pause

Die ersten 24 - 72 Stunden: Was jetzt zu tun ist
  • Incident Response aus juristischer Sicht
  • Sofortmaßnahmen und Krisenorganisation
  • Dokumentation und Beweissicherung
  • Zusammenarbeit mit externen Forensik- und Incident-Response-Teams
  • Umgang mit Polizei und Cybercrime-Einheiten sowie Ermittlungsanfragen

Mittagspause

DSGVO-Meldepflichten und Datenschutzrecht
  • Risikoabwägung in der Praxis
  • Meldepflichten nach Art. 33 DSGVO
  • Grenzüberschreitende Meldungen und internationale Bezüge
  • Information betroffener Personen nach Art. 34 DSGVO
  • Typische Fehler bei Datenschutzverletzungen
  • Aktuelle Aufsichtspraxis und Bußgeldrisiken

NIS2 und der aktuelle Cybersecurity-Rechtsrahmen
  • Überblick über die NIS2-Anforderungen
  • Betroffene Unternehmen und Verantwortliche
  • Risikomanagement- und Organisationspflichten
  • Vorfallsmeldungen und behördliche Anforderungen

Pause

Haftung von Geschäftsführung, Vorstand und Aufsichtsrat
  • Cybersicherheit als Organpflicht
  • Organisations- und Überwachungspflichten
  • Persönliche Haftungsrisiken bei Cybervorfällen
  • NIS2-Anforderungen an Leitungsorgane
  • D&O-Versicherung und Cyberversicherung

Kommunikation, Vertragsmanagement und Litigation Readiness
  • Kommunikation mit Aufsichtsbehörden
  • Kunden-, Partner- und Investorenkommunikation
  • Medien- und Öffentlichkeitsarbeit
  • Vertragliche Pflichten gegenüber Kunden und Dienstleistern
  • Litigation Readiness und Vorbereitung möglicher Verfahren, Regress- und Schadensersatzfragen

Ende der Veranstaltung

Begrüßung und Beginn der Veranstaltung

Cyberangriff, Datenpanne oder Unternehemenskrise?

  • Aktuelle Bedrohungslage und typische Angriffsszenarien
  • Rollen und Verantwortlichkeiten von Management, Legal, Datenschutz und IT-Security

Zahlen oder nicht zahlen? Recht, Compliance und Praxis der Lösegeldverhandlung

  • Praxiserfahrung aus erster Hand: Von der forensischen Ersteinschätzung eines Cyberangriffs bis zur Verhandlung mit Angreifergruppen
  • Sanktionslisten, Geldwäsche, Geschäftsführerhaftung - Praxis trifft Jura.

Pause

Die ersten 24 - 72 Stunden: Was jetzt zu tun ist

  • Incident Response aus juristischer Sicht
  • Sofortmaßnahmen und Krisenorganisation
  • Dokumentation und Beweissicherung
  • Zusammenarbeit mit externen Forensik- und Incident-Response-Teams
  • Umgang mit Polizei und Cybercrime-Einheiten sowie Ermittlungsanfragen

Mittagspause

DSGVO-Meldepflichten und Datenschutzrecht

  • Risikoabwägung in der Praxis
  • Meldepflichten nach Art. 33 DSGVO
  • Grenzüberschreitende Meldungen und internationale Bezüge
  • Information betroffener Personen nach Art. 34 DSGVO
  • Typische Fehler bei Datenschutzverletzungen
  • Aktuelle Aufsichtspraxis und Bußgeldrisiken

NIS2 und der aktuelle Cybersecurity-Rechtsrahmen

  • Überblick über die NIS2-Anforderungen
  • Betroffene Unternehmen und Verantwortliche
  • Risikomanagement- und Organisationspflichten
  • Vorfallsmeldungen und behördliche Anforderungen

Pause

Haftung von Geschäftsführung, Vorstand und Aufsichtsrat

  • Cybersicherheit als Organpflicht
  • Organisations- und Überwachungspflichten
  • Persönliche Haftungsrisiken bei Cybervorfällen
  • NIS2-Anforderungen an Leitungsorgane
  • D&O-Versicherung und Cyberversicherung

Kommunikation, Vertragsmanagement und Litigation Readiness

  • Kommunikation mit Aufsichtsbehörden
  • Kunden-, Partner- und Investorenkommunikation
  • Medien- und Öffentlichkeitsarbeit
  • Vertragliche Pflichten gegenüber Kunden und Dienstleistern
  • Litigation Readiness und Vorbereitung möglicher Verfahren, Regress- und Schadensersatzfragen

Ende der Veranstaltung

Downloads

Fordern Sie die Unterlagen über unser Formular an.

Wie robust ist Ihr Computersystem?

Ein Penetrationstest zeigt, ob ein Computersystem robust genug ist, um Angriffe von authentifizierten und nicht…

DSG-VO Teil 1

In diesem Whitepaper erfahren Sie alles über die Bestimmungen der Datenschutz-Grundverordnung. Was ist das überhaupt für…

Aktuelle Regelungen zur Künstlichen Intelligenz in Deutschland

Die Regulierung von KI in Deutschland basiert auf EU- Richtlinien und nationalen Gesetzen. Besonders der EU AI Act, die…

Weitere Informationen


Ihre Vorteile bei einer FORUM Institut Weiterbildung

Modernes Lernen mit der All-in-one-Weiterbildungsplattform beim FORUM Institut:
Bei unseren Online-Weiterbildungen lernen Sie im Learning Space, unserer holistischen Lernumgebung mit vielen Funktionalitäten. So wird Ihre Selbstwirksamkeit und nachhaltiges Lernen unterstützt.

  • Live und interaktiv lernen über unsere Weiterbildungsplattform "Learning Space"
  • Eine Plattform mit vielen Funktionen: Veranstaltungsraum, Chat, Agenda mit Unterlagen, Umfragen, Workshopräume u.v.m.
  • Komfortable Umfragen mit dem Umfragetool Slido
  • Chat "deluxe": Gruppenchat, 1:1 Chat
  • Zentraler Ablageort für Dokumente und Medien
  • Weitere Services und Apps stehen auf der Plattform zur Verfügung (Padlet, Mentimeter u.v.m.)
  • Didaktisch und technisch optimal aufeinander abgestimmtes Konzept
  • Hohe Interaktivität mit viel Raum für Ihre Fragen
  • Durchgehende Betreuung während der Veranstaltung für einen optimalen Lernerfolg
  • Gratis PreMeeting, um technisch perfekt in Ihre Weiterbildung zu starten


Technische Voraussetzungen

Für die Teilnahme an unseren Online-Veranstaltungen benötigen Sie eine stabile Internetverbindung. Für ein optimales Lernerlebnis empfehlen wir die Verwendung der Browser Microsoft Edge oder Google Chrome in der aktuellen Version. Zur Übertragung des Tons benötigen Sie ein Headset, Lautsprecher oder Telefon. Weitere Informationen finden Sie hier. Überprüfen Sie bitte vorab, ob Ihr Mikrofon beziehungsweise Ihr Headset und Ihre Kamera funktionsfähig sind. Bitte verwenden Sie keine VPN-Verbindung, da hier die Audioverbindung nicht gewährleistet werden kann.

Bei unseren Online-Weiterbildungen ist die Videokonferenz-Software Zoom in unseren Learning Space eingebunden. Sie haben keine Berechtigung für die Nutzung von ZOOM? Bitte kontaktieren Sie uns, wir bieten Ihnen gerne Alternativen für die Teilnahme an unseren Online-Weiterbildungen an.


Technikcheck mit gratis PreMeeting

Sie können kostenlos an einem unserer PreMeetings teilnehmen und unseren Learning Space kennenlernen. Eine Buchung ist nicht erforderlich. Termine zu unseren PreMeetings finden Sie in Ihrem Kundenportal. Klicken Sie im Kundenportal beim PreMeeting auf den grünen "Teilnehmen"-Button und Sie werden direkt zum Learning Space weitergeleitet.

Ein PreMeeting bietet die Möglichkeit, unseren Learning Space besser kennen zu lernen und technisch perfekt in Ihre Online-Weiterbildung zu starten. Es ist ein unverbindliches Angebot für alle Kund*innen und keine Voraussetzung für Ihre Teilnahme. Sollte kein Termin eines PreMeetings für Sie passen, Sie jedoch einen Technik-Check vorab wünschen, sprechen Sie uns gerne an.


Zugang und Ablauf der Online-Veranstaltungen

Nach der Anmeldung zu einer Veranstaltung erhalten Sie von uns die Zugangsdaten zu Ihrem Kundenportal. Sie können sich hier mit Ihrer E-Mail-Adresse und Ihrem Passwort in das Kundenportal einloggen. Bitte stellen Sie vor dem Veranstaltungstag sicher, dass Sie Zugang zum Kundenportal haben.

In Ihrem Kundenportal finden Sie alle wichtigen/weiteren Informationen und persönlichen Dokumente. Von dort starten Sie auch Ihre Online-Seminare. Sollten Sie noch keinen Zugang zum Kundenportal haben, können Sie sich bequem hier registrieren.

Am Veranstaltungstag starten Sie Ihre Online-Weiterbildung im Kundenportal in der jeweiligen Veranstaltung mit dem Button "Teilnehmen" und Sie werden direkt zum Learning Space weitergeleitet.

Weitere Informationen zu unseren Online-Veranstaltungen finden Sie hier.

Inhouse-Angebote - Präsenz und Online

Dieses Seminar führen wir auch exklusiv für Ihr Unternehmen durch - individuell zugeschnitten auf Ihre Anforderungen, terminlich flexibel und wahlweise als Präsenz- oder Online-Format. Sprechen Sie uns an und wir erstellen Ihnen ein massgeschneidertes Angebot.

Angebot anfordern

Unsere Empfehlungen

Thema
Termine
Format

Datenschutzkonforme Geldwäscheprävention

Im Seminar lernen die Teilnehmenden die Hürden der Erfüllung beider Rechtsnormen zu überwinden und in der operativen Praxis zielorientiert umzusesetzen.
Sprache: Deutsch
24.09.2026
Online-Seminar
Details

KI-Haftung in der Praxis

Dieses Seminar bietet Ihnen einen kompakten, praxisnahen Überblick über die zentralen Haftungs- und Compliance-Fragen rund um KI und vermittelt Ihnen konkrete Handlungsanweisungen für Prävention,…
Sprache: Deutsch
09. - 10.09.2026
Seminar
Details

KI-Verordnung

Dieses Seminar vermittelt kompakt und praxisorientiert die wesentlichen rechtlichen Anforderungen der KI-Verordnung beim Einsatz von KI in KMUs. Die Teilnehmenden erhalten einen strukturierten…
Sprache: Deutsch
20.08.2026
Seminar
Details

Datenschutz für juristische Praktiker I

Das Seminar vermittelt einen fundierten und praxisorientierten Einstieg in das Datenschutzrecht und schafft die Grundlage für die rechtssichere Bearbeitung datenschutzrechtlicher Fragestellungen in…
Sprache: Deutsch
25.08.2026
Seminar
Details

Datenschutz für juristische Praktiker II

Dieses Seminar vertieft die datenschutzrechtlichen Kenntnisse der Teilnehmenden und befähigt sie, anspruchsvolle Datenschutzfragen in Beratung, Unternehmen und Verwaltung rechtssicher zu bearbeiten.…
Sprache: Deutsch
07.09.2026
Seminar
Details

Weiterführend

DSG-VO Teil 1

DSG-VO Teil 1

In diesem Whitepaper erfahren Sie alles über die Bestimmungen der Datenschutz-Grundverordnung. Was ist das überhaupt für…

Details
Wie robust ist Ihr Computersystem?

Wie robust ist Ihr Computersystem?

Ein Penetrationstest zeigt, ob ein Computersystem robust genug ist, um Angriffe von authentifizierten und nicht…

Details
Aktuelle Regelungen zur Künstlichen Intelligenz in Deutschland

Aktuelle Regelungen zur Künstlichen Intelligenz in Deutschland

Die Regulierung von KI in Deutschland basiert auf EU- Richtlinien und nationalen Gesetzen. Besonders der EU AI Act, die…

Details

Ihre Kontaktperson

Wir beraten Sie gerne persönlich und individuell.

Unser Weiterbildungsangebot ist umfangreich. Ihre Anforderungen unseren Angeboten gegenüber zu stellen, machen wir gerne persönlich. Lassen Sie sich von unseren Weiterbildungsexpert*innen beraten und kontaktieren Sie uns noch heute.
Arina Rosental

Arina Rosental
Konferenzmanagerin Recht
+49 6221 500-750
a.rosental@forum-institut.de