Workshop: Cybersicherheit für den Mittelstand

Datum: 21.11.2024

Uhrzeit: 10:00 – 17:00 Uhr

Ort: Fraunhofer SIT, Rheinstraße 75, 64295 Darmstadt

Programm und Anmeldung

externe Fachveranstaltung

Am 21.11.2024 ist der CAST e.V. in Kooperation mit dem Nationalen Forschungszentrum für angewandte Cybersicherheit ATHENE  Veranstalter des Workshops „Cybersicherheit für den Mittelstand“.

Der Workshop thematisiert die spezifischen Herausforderungen der Cybersicherheit, die insbesondere für mittelständische und kleine Unternehmen von Relevanz sind. Zu den Herausforderungen zählen begrenzte Ressourcen, der Mangel an Fachkräften, eine IT-Infrastruktur ohne besondere Schutzmaßnahmen sowie ein wenig ausgeprägtes Bewusstsein für Cybersicherheitsrisiken, beispielsweise auch durch Lieferanten und Partner.

Im Workshop wird sich mit konkreten, praxisbezogenen Fragestellungen zur Cybersicherheit im Mittelstand befasst. Folgende Themenbereiche werden diskutiert:

  • Pragmatische Vorgehensweisen beim Einkauf von Dienstleistungen
  • Aktuelle Trends bei der Angriffserkennung
  • Absicherung des digitalen Zahlungsverkehrs
  • Fragen zur Compliance, NIS-2 und des Risikomanagements

Das Bundesamt für Sicherheit in der Informationstechnik wird einleitend die aktuelle Lage im Mittelstand beleuchten.

Zu den Top-Referenten des Workshops zählt auch Marion Steiner, IT-Sicherheitsexpertin der IT-Security@Work GmbH (ISW).

In ihrem Vortrag „Praktische Umsetzung IKT-Risikomanagements und ISMS anhand von Umsetzungsbeispielen“ wird sie basierend auf den Anforderungen, die an ein ISMS, das IKT-Risikomanagement oder IT-Compliance gestellt werden, auf praktisch umsetzbare Lösungen eingehen. Hierzu gehören zum einen ein praktikabler Ansatz, wie aus einem Richtlinien-Werk statt einem „Papiertiger für den Auditor“ praktischer Mehrwert generiert werden kann, und wie man mit einem angemessenen IKT-Risikomanagement schnell die relevanten Risikobereiche eingrenzen kann – und damit risikoorientiert die notwendigen Maßnahmen und Arbeiten priorisieren kann. Abgerundet wird der Vortrag mit weiteren Lösungsbeispielen, z. B. für die Umsetzung von Patch- oder Schwachstellenmanagement.