Seminar Architektur datenschutzfreundlicher Altersnachweissysteme

Seminar / Training

Datenschutzfreundliche Altersnachweise erfordern eine Architektur, in der Identität, Altersmerkmal, Ausgabe, Präsentation und Geschäftsentscheidung sauber voneinander getrennt sind.

Die Schulung führt schrittweise von fachlichen Vertrauensannahmen zu einer dokumentierten Zielarchitektur mit klaren Schnittstellen, Sicherheitsgrenzen und Betriebsmodellen.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe und Voraussetzungen
  • Format und Schwerpunkte
  • Seminarinhalte
  • Praxisübungen
  • Arbeitsunterlagen

Zielsetzung

Das Seminar entwickelt belastbare Zielarchitekturen für datenschutzfreundliche Altersnachweise. Es verbindet Rollenmodell, Vertrauensinfrastruktur, Credential-Lebenszyklus, Protokolle, Pseudonymität, Widerruf, Ausfallsicherheit und betriebliche Verantwortlichkeiten.

Zielgruppe und Voraussetzungen

Zielgruppe: Solution Architects, Enterprise Architects, Sicherheitsarchitektur, technische Projektleitung, Plattformarchitektur, IAM-Verantwortliche, Datenschutztechnik und leitende Entwicklung.

Voraussetzungen: Sichere Kenntnisse von Webanwendungen, APIs, Authentifizierung und grundlegenden Sicherheitsprinzipien. Kenntnisse zu Verifiable Credentials sind hilfreich, aber nicht zwingend.

Format und Schwerpunkte

Zwei Tage sind notwendig, weil sowohl die fachliche Vertrauensarchitektur als auch technische Datenflüsse, Sicherheitsmechanismen, Lebenszyklen und Betriebsvarianten vollständig modelliert und in einer Architekturübung konsolidiert werden.

Seminarinhalte

Modul 1: Anwendungsfälle und Vertrauensannahmen erfassen

  1. Schritt 1: Akteure, Schutzobjekte, Altersschwellen, Transaktionen und Fehlentscheidungsfolgen aufnehmen.
  2. Schritt 2: Festlegen, wem bei Ausgabe, Speicherung, Präsentation, Prüfung und Sperrung vertraut werden muss.
  3. Schritt 3: Unzulässige Kopplungen und Datenflüsse identifizieren, insbesondere zentrale Bewegungsprofile und dauerhafte Identifikatoren.

Modul 2: Rollen und Systemgrenzen modellieren

  1. Schritt 1: Issuer, Holder beziehungsweise Wallet, Verifier, Trust Registry, Statusdienst und Fachanwendung abgrenzen.
  2. Schritt 2: Komponenten nach Verantwortlichkeit, Mandant, Sicherheitszone und rechtlicher Rolle zuordnen.
  3. Schritt 3: Schnittstellenverträge für Ausgabe, Präsentation, Verifikation, Statusprüfung und Fehlerbehandlung definieren.

Modul 3: Credential- und Präsentationsmodell entwerfen

  1. Schritt 1: Altersattribut, Schwellenprädikat, Gültigkeit, Kontext und Nachweisbindung fachlich beschreiben.
  2. Schritt 2: Datenminimierung durch selektive Offenlegung oder reine Prädikatsnachweise festlegen.
  3. Schritt 3: Mehrfachverwendung, Einmalnachweis, Gerätebindung und Domänenbindung je Anwendungsfall bewerten.

Modul 4: Trust Framework und Schlüsselmanagement planen

  1. Schritt 1: Vertrauensanker, Zulassung, Zertifikate, Metadaten und Prüfregeln strukturieren.
  2. Schritt 2: Schlüsselrollen, Rotation, Schutz, Wiederherstellung und kompromittierte Schlüssel berücksichtigen.
  3. Schritt 3: Änderungs- und Freigabeprozesse für Trust-Listen und Verifier-Policies definieren.

Modul 5: Widerruf, Status und Aktualisierung gestalten

  1. Schritt 1: Gültigkeitsdauer, Statusprüfung, Sperrung und Neuausgabe nach Risiko auswählen.
  2. Schritt 2: Statusabfragen so gestalten, dass sie keine unnötige Korrelation zwischen Nutzungsvorgängen erzeugen.
  3. Schritt 3: Offline-, Cache- und Störungsfälle mit klaren Sicherheitsgrenzen und Ablaufregeln versehen.

Modul 6: Datenschutz- und Sicherheitsgrenzen absichern

  1. Schritt 1: Korrelation über Cookies, Gerätekennungen, Netzwerkmetadaten, Credential-IDs und Protokolle analysieren.
  2. Schritt 2: Schutzmaßnahmen wie kurzlebige Transaktionen, minimale Logs, Pairwise-Identifikatoren und getrennte Dienste festlegen.
  3. Schritt 3: Replay, Relay, Phishing, manipulierte Wallets und kompromittierte Verifier in das Bedrohungsmodell aufnehmen.

Modul 7: Betriebs- und Integrationsarchitektur ausarbeiten

  1. Schritt 1: Verfügbarkeitsziele, Monitoring, Support, Schlüsselnotfall und Releasewechsel beschreiben.
  2. Schritt 2: Integration in Portal, App, API-Gateway, IAM und Fachentscheidung als Sequenzdiagramm dokumentieren.
  3. Schritt 3: Architekturentscheidungen mit Alternativen, Restrisiken und Abnahmekriterien festhalten.

Praxisübungen

  1. Übung 1: Kontext- und Containerdiagramm für ein Altersnachweissystem erstellen.
  2. Übung 2: Sequenzdiagramm für Ausgabe und Präsentation eines Schwellenattributs ausarbeiten.
  3. Übung 3: Trust-, Status- und Schlüsselarchitektur mit Ausfallvarianten bewerten.
  4. Übung 4: Architekturentscheidung zu zentralem Dienst, Wallet-Modell oder hybrider Lösung dokumentieren.

Arbeitsunterlagen

  • Architektur-Canvas für Age Assurance
  • Rollen- und Verantwortungsmatrix
  • Datenfluss- und Korrelationscheckliste
  • Vorlage für Architecture Decision Records
  • Abnahmekriterien für Datenschutz und Sicherheit

Fachbereichsleitung / Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Solution Architects, Enterprise Architects, Sicherheitsarchitektur, technische Projektleitung, Plattformarchitektur, IAM-Verantwortliche, Datenschutztechnik und leitende Entwicklung.
Voraussetzungen: Sichere Kenntnisse von Webanwendungen, APIs, Authentifizierung und grundlegenden Sicherheitsprinzipien. Kenntnisse zu Verifiable Credentials sind hilfreich, aber nicht zwingend.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben