Seminar / Training
Altersnachweise können trotz geringer sichtbarer Datenausgabe erhebliche Risiken erzeugen, wenn Identifikatoren, Nutzungsmuster oder zentrale Statusabfragen miteinander verknüpft werden.
Die Schulung führt Datenschutz- und Sicherheitsanalyse in einem gemeinsamen Modell zusammen, damit Maßnahmen nicht nebeneinander, sondern gegen konkrete Ursachen und Angriffspfade geplant werden.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Format und Schwerpunkte
- Seminarinhalte
- Praxisübungen
- Arbeitsunterlagen
Zielsetzung
Das Seminar verbindet Datenschutz-Folgenabschätzung und technisches Threat Modeling für Altersnachweise. Bearbeitet werden Verarbeitungsvorgänge, Datenflüsse, Korrelation, Diskriminierung, Identitätsdiebstahl, Angriffsflächen, Schutzmaßnahmen, Wirksamkeitsnachweise und Restrisikoentscheidungen.
Zielgruppe und Voraussetzungen
Zielgruppe: Datenschutzbeauftragte, Privacy Engineering, Informationssicherheit, Produktverantwortliche, Architektur, Compliance, Risikomanagement und technische Projektleitung.
Voraussetzungen: Grundkenntnisse der DSGVO, von IT-Systemen und digitalen Geschäftsprozessen. Erfahrungen mit Risikoanalysen sind hilfreich.
Format und Schwerpunkte
Zwei Tage sind erforderlich, weil Datenflussanalyse, DSFA, Bedrohungsmodell, Maßnahmenauswahl und Wirksamkeitsprüfung inhaltlich aufeinander aufbauen und anhand eines vollständigen Szenarios dokumentiert werden.
Seminarinhalte
Modul 1: Verarbeitungsvorgänge und Zwecke abgrenzen
- Schritt 1: Ausgabe, Wallet-Speicherung, Präsentation, Verifikation, Statusprüfung, Protokollierung und Support als getrennte Vorgänge erfassen.
- Schritt 2: Für jeden Vorgang Zweck, Rechtsgrundlage, Verantwortlichkeit, Empfänger und Speicherdauer dokumentieren.
- Schritt 3: Prüfen, ob der gewünschte Geschäftszweck auch ohne Identitätsbezug oder mit einer geringeren Nachweisstärke erreichbar ist.
Modul 2: Datenflüsse und Personenbezug analysieren
- Schritt 1: Direkte Daten, Pseudonyme, technische Metadaten, Gerätekennungen und abgeleitete Informationen kartieren.
- Schritt 2: Korrelation zwischen Issuer, Wallet, Verifier, Trust-Dienst, Plattform und Analytik sichtbar machen.
- Schritt 3: Singularität, seltene Merkmalskombinationen und Wiedererkennung über Zeit als Personenbezug bewerten.
Modul 3: Schutzbedarf und Auswirkungen bestimmen
- Schritt 1: Mögliche Folgen wie Zugangsausschluss, Profilbildung, Offenlegung sensibler Nutzung, Identitätsmissbrauch und Überwachung beschreiben.
- Schritt 2: Betroffene Gruppen, Minderjährige, vulnerable Personen und besondere Nutzungskontexte gesondert betrachten.
- Schritt 3: Schwere und Eintrittswahrscheinlichkeit vor bestehenden Schutzmaßnahmen nachvollziehbar begründen.
Modul 4: Bedrohungsmodell erstellen
- Schritt 1: Angreiferrollen wie betrügerischer Nutzer, bösartiger Verifier, kompromittierte Wallet, Insider und Lieferkettenangreifer definieren.
- Schritt 2: Spoofing, Tampering, Replay, Relay, Korrelation, Enumeration, Phishing und Verfügbarkeitsangriffe analysieren.
- Schritt 3: Angriffspfade von Einstiegspunkt über Voraussetzung und Ausnutzung bis zur Auswirkung modellieren.
Modul 5: Schutzmaßnahmen ableiten
- Schritt 1: Datenminimierung, Domänenbindung, Challenge, kurze Gültigkeit, sichere Schlüssel, Statusverfahren und minimale Logs auswählen.
- Schritt 2: Organisatorische Kontrollen für Freigabe, Monitoring, Support, Incident Response und Lieferantensteuerung ergänzen.
- Schritt 3: Jede Maßnahme eindeutig einem Risiko, einer verantwortlichen Rolle und einem Wirksamkeitsnachweis zuordnen.
Modul 6: Wirksamkeit und Restrisiko bewerten
- Schritt 1: Technische Tests, Konfigurationsprüfungen, Auditnachweise und Betriebskennzahlen als Evidenz festlegen.
- Schritt 2: Verbleibende Risiken nach Umsetzung neu bewerten und nicht allein durch verbale Zusicherungen herabstufen.
- Schritt 3: Hohe Restrisiken, Alternativen und erforderliche Konsultations- oder Managemententscheidungen dokumentieren.
Modul 7: DSFA und Threat Model pflegen
- Schritt 1: Änderungsauslöser wie neuer Issuer, andere Schwelle, neues Wallet, zusätzliche Logs oder geändertes Statusverfahren festlegen.
- Schritt 2: Versionierung, Freigabe, Maßnahmenstatus und regelmäßige Überprüfung organisieren.
- Schritt 3: DSFA, Architekturentscheidungen, Testkatalog und Incident-Erkenntnisse miteinander verknüpfen.
Praxisübungen
- Übung 1: Datenflussdiagramm mit direkten und indirekten Identifikatoren erstellen.
- Übung 2: Bedrohungsmodell für einen Online-Verifier ausarbeiten.
- Übung 3: Risiken und Maßnahmen in einer DSFA-Matrix dokumentieren.
- Übung 4: Wirksamkeitsnachweise und Restrisikoentscheidung formulieren.
Arbeitsunterlagen
- DSFA-Struktur für Altersnachweise
- Dateninventar und Löschmatrix
- Threat-Model-Canvas
- Risiko-Maßnahmen-Evidenz-Matrix
- Änderungs- und Reviewcheckliste
Fachbereichsleitung / Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Datenschutzbeauftragte, Privacy Engineering, Informationssicherheit, Produktverantwortliche, Architektur, Compliance, Risikomanagement und technische Projektleitung. |
| Voraussetzungen: | Grundkenntnisse der DSGVO, von IT-Systemen und digitalen Geschäftsprozessen. Erfahrungen mit Risikoanalysen sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
