Seminar Datenschutz-Folgenabschätzung und Threat Modeling für Altersnachweise

Seminar / Training

Altersnachweise können trotz geringer sichtbarer Datenausgabe erhebliche Risiken erzeugen, wenn Identifikatoren, Nutzungsmuster oder zentrale Statusabfragen miteinander verknüpft werden.

Die Schulung führt Datenschutz- und Sicherheitsanalyse in einem gemeinsamen Modell zusammen, damit Maßnahmen nicht nebeneinander, sondern gegen konkrete Ursachen und Angriffspfade geplant werden.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe und Voraussetzungen
  • Format und Schwerpunkte
  • Seminarinhalte
  • Praxisübungen
  • Arbeitsunterlagen

Zielsetzung

Das Seminar verbindet Datenschutz-Folgenabschätzung und technisches Threat Modeling für Altersnachweise. Bearbeitet werden Verarbeitungsvorgänge, Datenflüsse, Korrelation, Diskriminierung, Identitätsdiebstahl, Angriffsflächen, Schutzmaßnahmen, Wirksamkeitsnachweise und Restrisikoentscheidungen.

Zielgruppe und Voraussetzungen

Zielgruppe: Datenschutzbeauftragte, Privacy Engineering, Informationssicherheit, Produktverantwortliche, Architektur, Compliance, Risikomanagement und technische Projektleitung.

Voraussetzungen: Grundkenntnisse der DSGVO, von IT-Systemen und digitalen Geschäftsprozessen. Erfahrungen mit Risikoanalysen sind hilfreich.

Format und Schwerpunkte

Zwei Tage sind erforderlich, weil Datenflussanalyse, DSFA, Bedrohungsmodell, Maßnahmenauswahl und Wirksamkeitsprüfung inhaltlich aufeinander aufbauen und anhand eines vollständigen Szenarios dokumentiert werden.

Seminarinhalte

Modul 1: Verarbeitungsvorgänge und Zwecke abgrenzen

  1. Schritt 1: Ausgabe, Wallet-Speicherung, Präsentation, Verifikation, Statusprüfung, Protokollierung und Support als getrennte Vorgänge erfassen.
  2. Schritt 2: Für jeden Vorgang Zweck, Rechtsgrundlage, Verantwortlichkeit, Empfänger und Speicherdauer dokumentieren.
  3. Schritt 3: Prüfen, ob der gewünschte Geschäftszweck auch ohne Identitätsbezug oder mit einer geringeren Nachweisstärke erreichbar ist.

Modul 2: Datenflüsse und Personenbezug analysieren

  1. Schritt 1: Direkte Daten, Pseudonyme, technische Metadaten, Gerätekennungen und abgeleitete Informationen kartieren.
  2. Schritt 2: Korrelation zwischen Issuer, Wallet, Verifier, Trust-Dienst, Plattform und Analytik sichtbar machen.
  3. Schritt 3: Singularität, seltene Merkmalskombinationen und Wiedererkennung über Zeit als Personenbezug bewerten.

Modul 3: Schutzbedarf und Auswirkungen bestimmen

  1. Schritt 1: Mögliche Folgen wie Zugangsausschluss, Profilbildung, Offenlegung sensibler Nutzung, Identitätsmissbrauch und Überwachung beschreiben.
  2. Schritt 2: Betroffene Gruppen, Minderjährige, vulnerable Personen und besondere Nutzungskontexte gesondert betrachten.
  3. Schritt 3: Schwere und Eintrittswahrscheinlichkeit vor bestehenden Schutzmaßnahmen nachvollziehbar begründen.

Modul 4: Bedrohungsmodell erstellen

  1. Schritt 1: Angreiferrollen wie betrügerischer Nutzer, bösartiger Verifier, kompromittierte Wallet, Insider und Lieferkettenangreifer definieren.
  2. Schritt 2: Spoofing, Tampering, Replay, Relay, Korrelation, Enumeration, Phishing und Verfügbarkeitsangriffe analysieren.
  3. Schritt 3: Angriffspfade von Einstiegspunkt über Voraussetzung und Ausnutzung bis zur Auswirkung modellieren.

Modul 5: Schutzmaßnahmen ableiten

  1. Schritt 1: Datenminimierung, Domänenbindung, Challenge, kurze Gültigkeit, sichere Schlüssel, Statusverfahren und minimale Logs auswählen.
  2. Schritt 2: Organisatorische Kontrollen für Freigabe, Monitoring, Support, Incident Response und Lieferantensteuerung ergänzen.
  3. Schritt 3: Jede Maßnahme eindeutig einem Risiko, einer verantwortlichen Rolle und einem Wirksamkeitsnachweis zuordnen.

Modul 6: Wirksamkeit und Restrisiko bewerten

  1. Schritt 1: Technische Tests, Konfigurationsprüfungen, Auditnachweise und Betriebskennzahlen als Evidenz festlegen.
  2. Schritt 2: Verbleibende Risiken nach Umsetzung neu bewerten und nicht allein durch verbale Zusicherungen herabstufen.
  3. Schritt 3: Hohe Restrisiken, Alternativen und erforderliche Konsultations- oder Managemententscheidungen dokumentieren.

Modul 7: DSFA und Threat Model pflegen

  1. Schritt 1: Änderungsauslöser wie neuer Issuer, andere Schwelle, neues Wallet, zusätzliche Logs oder geändertes Statusverfahren festlegen.
  2. Schritt 2: Versionierung, Freigabe, Maßnahmenstatus und regelmäßige Überprüfung organisieren.
  3. Schritt 3: DSFA, Architekturentscheidungen, Testkatalog und Incident-Erkenntnisse miteinander verknüpfen.

Praxisübungen

  1. Übung 1: Datenflussdiagramm mit direkten und indirekten Identifikatoren erstellen.
  2. Übung 2: Bedrohungsmodell für einen Online-Verifier ausarbeiten.
  3. Übung 3: Risiken und Maßnahmen in einer DSFA-Matrix dokumentieren.
  4. Übung 4: Wirksamkeitsnachweise und Restrisikoentscheidung formulieren.

Arbeitsunterlagen

  • DSFA-Struktur für Altersnachweise
  • Dateninventar und Löschmatrix
  • Threat-Model-Canvas
  • Risiko-Maßnahmen-Evidenz-Matrix
  • Änderungs- und Reviewcheckliste

Fachbereichsleitung / Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Datenschutzbeauftragte, Privacy Engineering, Informationssicherheit, Produktverantwortliche, Architektur, Compliance, Risikomanagement und technische Projektleitung.
Voraussetzungen: Grundkenntnisse der DSGVO, von IT-Systemen und digitalen Geschäftsprozessen. Erfahrungen mit Risikoanalysen sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben