SECUTA® - Information Security Tagung (SECUTA)

 

Kursüberblick

22. SECUTA® vom 13. - 15.11.2024 in Bad Kohlgrub
CBT Training & Consulting GmbH organisiert und führt die SECUTA® Tagung durch.

Die SECUTA® Tagung ist ein jährlicher Treffpunkt für Personen aus dem Management, der Unternehmensführung sowie allen Fachbereichen mit Schwerpunkt Informationssicherheit, Cyber Security & Datenschutz.

Vorträge: Künstliche Intelligenz / Deep Phishing / AI Act / M365 Copilot / Unternehmenskultur / Datenschutz Update / Cybercrime
Praxisberichte mit vielen Fallbeispielen und Live-Sessions, Unternehmensberichte, Live Hackings runden die Agenda der Information Security Tagung ab. Die Besonderheit: die Vorträge haben überwiegend einen Workshop-Charakter und laden die Teilnehmenden zu offenen Diskussionen ein.

Ziel der etablierten Jahrestagung ist es, aktuelle Entwicklungen sowie Trends aus der vielschichtigen Informationssicherheit aufzuzeigen, neue Lösungswege zu präsentieren und innerhalb der Tagungs-Community zu diskutieren.

Die Tagung hat sich durch die hohe Qualität über die Jahre einen festen Platz in der Branche geschaffen und hebt sich durch die Individualität sowie durch praxisnahe Slots, Live Hackings, diverse Unternehmensberichte und brandaktuellen Datenschutz und Rechtsprechungen gegenüber anderen Tagungen deutlich ab.

Nutzen Sie für Ihre persönliche Informationssicherheits-Strategie die Anregungen von hochrangigen Experten und profitieren Sie von Erfahrungsberichten diverser Informationssicherheits- & Datenschutzbeauftragter.

Sind Sie dabei? Dann melden Sie sich frühzeitig an, denn die Plätze sind limitiert.

Zielgruppe

Die SECUTA® Tagung richtet sich an Geschäftsführer, CISO, CIO, ISO, CTO, ITSIBE, Manager und IS/IT-Sicherheitsleitung, IS/IT-Verantwortliche sowie an Leiter und Mitarbeiter folgender Bereiche:

  • Informationssysteme und Informationsmanagement
  • IS/IT-Organisation und Unternehmensplanung
  • IS/IT Governance, Compliance
  • Cyber Defense
  • Security Awareness
  • ID & Access Management
  • Systemmanagement/Netzadministration
  • Datenschutz/Datensicherheit
  • Datenverarbeitung
  • IT-Sicherheitslösungen und Anwendungsentwicklung
  • Help Desk / IT-Support
  • Risiko- und Krisenmanagement
  • IT-Revision
  • Marketing und Vertrieb
  • sowie an Berater und Dienstleister aus dem Bereich der Informationssicherheit, IT-Sicherheit und Mitglieder in IT-Ausschüssen des Betriebsrates

Voraussetzungen

Allgemeines Wissen zu ISMS & Cyber Security

Kursinhalt

In der Veranstaltungsgebühr 2.490,– € netto sind folgende Leistungen enthalten:

Teilnahme am SECUTA®-Treff am 12.11.2024 ab 21:00 Uhr

  • Teilnahme an der Veranstaltung vom 13.11. bis 15.11.2024
  • Diverse Vorträge 60 - 90 Minuten zu aktuellem IS/CS Themen
  • Referenten Präsentationsfolien im Nachgang als PDF
  • Teilnahmebestätigung mit CPE Punkten
  • Entwicklung einer dauerhaften SECUTA® Community

Tagungshotel der 22. SECUTA®: Hotel Schillingshof

Erstklassiges Hotel mit gehobener 4-Sterne-Ausstattung

  • Umtrunk am 12.11.2024 mit bayrischer Jause
  • 3 x Mittagessen mit Getränk
  • 2 x Abendessen mit Getränken
  • 5 x Kaffeepause mit Verpflegung
  • Tagungsgetränke unlimited
  • Eventabend mit Rahmenprogramm

Bitte beachten Sie, dass ein Übernachtungskontingent im Tagungshotel Hotel Schillingshof durch CBT vorliegt. Bitte teilen Sie uns Ihre Übernachtungswünsche mit, damit die Übernachtung organisiert werden kann. Das Hotelzimmer kostet 138,– € pro Nacht im Einzelzimmer (brutto) inkl. Frühstück, zzgl. Kurtaxe 2,40 € pro Nacht.

Das Kontingent steht bis zum 01.09.2024 zur Verfügung, anschließend nur auf vorherige Anfrage.

Agenda

Dienstag, 12. November 2024

21:00 - 23:00 Uhr SECUTA®-Treff - Umtrunk & Jause

Mittwoch, 13. November 2024

10:00 - 10:15 Uhr Eröffnung und Begrüßung
Gabriela Bücherl und Manuela Krämer

10:15 - 11:15 Uhr Vortrag | KI - Freund oder Feind
Dipl.-Ing. Matthias Anderer / Matthias Anderer GmbH

Im Rahmen des Vortrages wird Matthias Anderer die „Auswirkungen der künstlichen Intelligenz im Bereich Informations- und Unternehmenssicherheit“ beleuchten. Wir beschäftigen uns mit spezifischen Herausforderungen wie z.B. der Kompromittierung von Infrastrukturen durch unsichere KI-Modell- Formate, der beschleunigten Generierung von Schadcode und zunehmend ausgeklügelten Betrugsstrategien (Chef-Masche 2.0).

11:15 - 11:45 Uhr Kaffeepause

11:45 - 12:45 Uhr Vortrag | Update IT-Recht 2024 - Schwerpunkt: Das Gesetz über Künstliche Intelligenz (AI Act)
RA Tim C. Faulhaber | Rechtsanwaltskanzlei Faulhaber

Nach mehrjährigen Verhandlungen beschließt die EU im März 2024 das Gesetz über Künstliche Intelligenz (AI Act). Das Gesetz gilt grundsätzlich mit einer Übergangsfrist von zwei Jahren, wobei bestimmte Regelungen bereits früher zur Anwendung kommen. Daneben entfalten weitere IT-Gesetzespakete der EU erste Wirkungen, wie bspw. der Digital Market Act. In Deutschland steht außerdem eine umfassende Überarbeitung des Gesetzes über das Bundesamt für Sicherheit in der Informationstechnik im Rahmen der EU NIS 2.0 RL an.

Wir betrachten die neuesten rechtlichen Entwicklungen in 2024 in der EU und in Deutschland und richten gemeinsam den Blick auf die zu erwartenden Entwicklungen in 2025.

12:45 - 14:00 Uhr Mittagessen & Business Networking

14:00 - 15:00 Uhr Vortrag | Microsoft 365 Copilot - kann er unseren Tenant sicherer machen
Kai Schneider | der-outlooker

  • Ist unser Microsoft 365 Tenant Copilot ready?
  • Welche Schritte sind notwendig?
  • Wo kann der Copilot sinnvoll eingreifen?
  • Überprüft und bewertet der Copilot die aktuellen Sicherheitskonfigurationen basierend auf den Best Practices und Empfehlungen von Microsoft?
  • Schafft der Copilot es, das Risiko von Cyberangriffen, Datenverlusten oder Datenschutzverletzungen zu reduzieren?
  • Vereinfacht/automatisiert der Copilot die Verwaltung der Sicherheitseinstellungen?

15:00 - 15:30 Uhr Kaffeepause

15:30 - 16:30 Uhr Vortrag | 2024 im Cybersecurity-Rückspiegel
Hans-Martin Münch | MOGWAI LABS GmbH

Das Jahr 2024 wird im Bereich Cybersecurity wieder alles andere als langweilig werden.
Der Vortrag von Hans-Martin Münch gibt einen Überblick über interessante Entwicklungen im Bereich Offensive Security.

  • Welche neuen Trends wurden von Angreifern in diesem Jahr verstärkt ausgenutzt?
  • Wie reagieren sie auf aktuelle Verteidigungsmaßnahmen?
  • Welche Entwicklungen bieten für Angreifer auch in Zukunft größeres Angriffspotenzial?

ab 19:00 Uhr Gemeinsames Abendessen & Networking

Donnerstag, 14. November 2024

09:00 - 10:10 Uhr Vortrag | Teil 1 Die kulturelle Allianz: Unternehmenskultur und Informationssicherheitsmanagement im Einklang
Martina Anzer | twinnovativ GmbH | Managementberatung
Andreas Schnitzer | Schubkraft Unternehmensberatung Andreas Schnitzer GmbH

Martina Anzer, Beraterin für Unternehmenskultur und Prozessmanagement sowie Andreas Schnitzer, Berater für Informationssicherheit und Managementsysteme, zeigen Ihnen auf, wie wichtig eine gute Unternehmenskultur für die Wirksamkeit eines Managementsystems ist und „umgekehrt“, welche Auswirkungen die Einführung eines Managementsystems für die Unternehmenskultur haben kann.

Neben einem allgemeinen Überblick fokussieren sich die beiden auf die Aspekte

  • Prozessorientierung,
  • Risikoorientierung,
  • Fehlerkultur & Wissensmanagement.

Seien Sie gespannt auf aufschlussreiche Erkenntnisse und neue Ansatzpunkte zur Verbesserung Ihres Managementsystems und damit Ihrer Informationssicherheit … und Ihrer Unternehmenskultur.

10:10 - 10:40 Uhr Kaffeepause

10:40 - 12:00 Uhr Vortrag | Teil 2 Die kulturelle Allianz: Unternehmenskultur und Informationssicherheitsmanagement im Einklang
Martina Anzer | twinnovativ GmbH | Managementberatung
Andreas Schnitzer | Schubkraft Unternehmensberatung Andreas Schnitzer GmbH

12:00 - 13:15 Uhr Mittagessen & Business Networking

13:15 - 14:30 Uhr Vortrag | Cybersecurity als Erfolgsfaktor
Michael Hochenrieder | HvS-Consulting GmbH
Markus Pölloth | HvS-Consulting GmbH

In einer Welt, in der Cyberangriffe zu einer alltäglichen Bedrohung für Unternehmen geworden sind, ist es entscheidend, die gängigen Informationssicherheitsprozesse effektiv anzuwenden. Doch wie sieht das in der Praxis aus? Wir präsentieren eine vermeintliche Erfolgsgeschichte einer Organisation, die durch ihre innovativen Business- und IT-Prozesse glänzt.

Wir nehmen Sie mit auf eine Reise durch die Herausforderungen und Lösungen, wenn es um die Integration von Sicherheitsthemen in die täglichen Abläufe geht. Unter anderem ein hoher Automatisierungsgrad, die konsequente Nutzung von State-of-the-Art-Technologien, die unverzügliche und gründliche Analyse von entdeckten Schwachstellen bis hin zur Ableitung von konkreten Lessons Learned aus Sicherheitsvorfällen.

Wir zeigen Ihnen, wie erfolgreiche Organisationen Sicherheit als integralen Bestandteil ihres Erfolgs verstehen und nutzen, aber auch den Haken daran.

14:30 - 15:00 Uhr Kaffeepause

15:00 - 16:15 Uhr LIVE Hacking | Deep (C) Phishing - Next Level Vishing & Phishing
Marco Di Filippo | whitelisthackers GmbH

  • Taktiken, Techniken und Verfahren (TTP) von Phishing
  • Betrachtung bestehender Vishing- u. Phishing-Methoden und -Kanäle
  • Phishing mit KI und Deepfakes

Social Phishing ist und bleibt das größte Einfallstor für Cyber-Angriffe. Die Methoden der Cyberkriminellen werden immer raffinierter. Dank künstlicher Intelligenz können neben individuellen und sprachlich perfekten Inhalten auch Gesichter und Stimmen so realistisch gefälscht werden, dass sie vom Original kaum zu unterscheiden sind. Angreifer nutzen Deepfakes, um über Videoanrufe an sensible Informationen zu gelangen oder schädliche Aktionen zu provozieren.

Dabei werden Nachrichten, Stimmen und Gesichter gefälscht, da die Identität einer vertrauten Person in der Regel nicht in Frage gestellt wird.

ab 18:30 Uhr SECUTA® Event Night

Freitag, 15. November 2024

09:00 - 10:30 Uhr Vortrag | Europäische und internationale Entwicklungen im Datenschutz
RA Robert Niedermeier | CYBERLEGIS RA-GmbH

  • Datenschutz Europa, Schweiz
  • USA Datenschutz und die Auswirkungen auf Europa
  • Digital Services Act
  • Best Practise Fälle Datenschutz und Datensicherheit
  • Top Datenschutz Bußgeldfälle 2024

10:30 - 11:00 Uhr Kaffeepause & Check Out

11:00 - 12:15 Uhr Vortrag | Cybercrime aus Sicht der Polizei – Gefahren, Tätervorgehen und Unterstützungsmöglichkeiten
Kriminalhauptkommissar Andreas Brosche | Bayrisches Landeskriminalamt (BLKA / ZAC)

Die Zentrale Ansprechstelle Cybercrime (ZAC) ist als zentraler Ansprechpartner bei der Bayerischen Polizei für alle bayerischen Unternehmen, Behörden, Verbände und sonstigen Institutionen angesiedelt. Als kompetenter Partner ist die ZAC nicht nur „Ersthelfer“ und Berater für von Cyberkriminalität betroffene Stellen („Single Point of Contact“), sondern berät Interessierte auch präventiv.

12:15 - 12:30 Uhr Ende der 22. SECUTA® - Zusammenfassung und Verabschiedung

12:30 - 13:30 Uhr Gemeinsames Mittagessen & Business Networking, Ausklang

Preise & Trainingsmethoden

Classroom Training

Dauer
3 Tage

Preis
  • Deutschland:
    2.490,– € (exkl. MwSt.)
    2.963,10 € (inkl. 19% MwSt.)

Derzeit gibt es keine Trainingstermine für diesen Kurs.