Cybersecurity in IT & OT (CPE 14)
-
KursterminCPEVeranstaltungsort
Seminarthema
Dieses Seminar vermittelt vertiefte Kenntnisse zu den wichtigsten Prozessen, Technologien und Best Practices im Bereich Cybersecurity für IT- und Operational Technology (OT)-Umgebungen. Auf Basis etablierter Standards wie dem NIST Cybersecurity Framework und den CIS Critical Security Controls lernen die Teilnehmenden, wie IT- und OT-Systeme vor Cyberbedrohungen geschützt, Angriffe erkannt und Sicherheitsmaßnahmen wirksam umgesetzt werden können. Besonderes Augenmerk liegt auf den Unterschieden zwischen IT- und OT-Umgebungen, ihren spezifischen Risiken sowie den besonderen Anforderungen in industriellen Steuerungssystemen.
Zielgruppe
Das Seminar richtet sich an Personen mit grundlegenden IT-Kenntnissen, die ein tieferes Verständnis für Cybersicherheitsmaßnahmen in gemischten IT- und OT-Landschaften erlangen möchten. Angesprochen sind IT- und OT-Sicherheitsverantwortliche, Netzwerkadministratoren, interne Revisoren, Risikomanager sowie Führungskräfte, die für den Schutz kritischer Systeme verantwortlich sind.
Methodik
Fachvorträge, moderierte Diskussionen, Gruppenarbeiten zur Risikoanalyse, Praxisbeispiele aus realen Angriffsszenarien, Übungen zur Umsetzung von Sicherheitsmaßnahmen.
Seminarinhalte
- Einführung in IT- und OT-Systemlandschaften: Gemeinsamkeiten und Unterschiede
- Bedrohungslandschaft für IT- und OT-Systeme: aktuelle Cyberangriffe und Trends
- NIST Cybersecurity Framework: Kernfunktionen (Identify, Protect, Detect, Respond, Recover) und deren Anwendung in der Praxis
- CIS Critical Security Controls: Umsetzung priorisierter Sicherheitsmaßnahmen
- Risikoanalyse für IT- und OT-Umgebungen: Bedrohungen, Schwachstellen, Auswirkung
- Netzwerksicherheit: Segmentierung, Sicherheitszonen, Defense-in-Depth-Prinzip, Absicherung von Schnittstellen zwischen IT und OT
- Härtung von Systemen und Anwendungen in IT- und OT-Umgebungen
- Patch- und Schwachstellenmanagement unter Berücksichtigung industrieller Anforderungen
- Erkennung und Abwehr von Angriffen: IDS/IPS, Security Information and Event Management (SIEM), Anomalieerkennung
- Notfall- und Incident-Response-Planung für IT- und OT-Bereiche
- Einbindung von Cybersicherheit in den laufenden Betrieb: Awareness, Schulungen, Prozessintegration
Seminarzeiten
09:00 – 17:00 Uhr
Mitglieder: € 1.050,- Nichtmitglieder: € 1.260,-
Online Mitglieder: € 950,- Online Nichtmitglieder: € 1.140,-
Jetzt anmelden!
Referenten:
Gerhard Schreihans, BSc, CISA, CISSP, CCSP, CRISC, CDPSE, CSE - Aubotics
Gerhard Schreihans ist Geschäftsführer von Aubotics. Aubotics ist der umfassende Partner für Interne Revisionen und unterstützt sie bei ihrer methodischen Weiterentwicklung, mit modernen Audit-Management-Lösungen wie Aubotics Airport sowie durch Managementberatung. Ein weiterer Schwerpunkt liegt auf der fachlichen und operativen Unterstützung bei Revisionsprüfungen in den Bereichen IT-Governance, IT-Prozesse und Cybersecurity. Gerhard war zuvor Head of Audit IT & Data Analytics der UNIQA Insurance Group und Head of ICT Audit & Support Processes der UniCredit Bank Austria. Weiters ist er Vorstandsmitglied des ISACA Austria Chapter. Gerhard Schreihans ist Wirtschaftsinformatiker und hält folgende IT-, Security- und Governance-Zertifizierungen: CISA, CISSP, CCSP, CRISC, CDPSE, CSE.
Dipl.-Ing. Christoph Kukovic - Chief Information Security Officer bei VERBUND
Christoph Kukovic ist Chief Information Security Officer (CISO) bei VERBUND, Österreichs größtem Stromerzeuger und seit 2010 in der IT-Branche tätig. Seine Laufbahn im Konzern hat er 2019 als Cyber Security Spezialist gestartet, ab 2020 verantwortete er als Enterprise Security Architekt die Sicherheitsarchitektur. In diesen Rollen hat sich Christoph mit der Abwehr von Cyberangriffen befasst und die Verbesserung der Cyber Security im Konzern mit zahlreichen Projekten und Maßnahmen vorangetrieben. Vor seiner Zeit bei VERBUND war Christoph u.a. als Information Security Consultant und als Business Consultant tätig. Er ist Absolvent des Studiums der Wirtschaftsinformatik an der Technischen Universität Wien.
Rabatte
Sie erhalten bei zeitgleicher* Buchung von:
- 5-9 Seminartagen: 5 %
- 10-15 Seminartagen: 8 %
- mehr als 15 Seminartagen: 11 %
Preisnachlass auf die Seminar-Einzelpreise
*Unter zeitgleich verstehen wir Buchungen, die innerhalb eines Arbeitstages bei uns einlangen.
