Seminarprofil
Datenschutz wird als Architektureigenschaft und nicht als nachträglicher Textbaustein behandelt. Die Teilnehmenden identifizieren Korrelationstreiber und entwickeln nachweisbar datensparsame Präsentations- und Betriebsmodelle.
Neben Credential-Daten werden Attestation, Telemetrie, Recovery und Support betrachtet, da gerade dort häufig dauerhafte Geräte- oder Identitätsbezüge entstehen.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Lernziele
- Fachliche Schwerpunkte
- Datenminimierung und Zweckbindung
- Unlinkability und Schutz vor Korrelation
- Selektive Offenlegung und minimaler Attributnachweis
- Pairwise Pseudonyms und kontextspezifische Schlüssel
- Privacy-preserving Telemetry
- Privacy Threat Modeling
- Datenschutz und Datenminimierung bei Attestation
- Praxisaufgaben
- Einordnung in das Seminarprogramm
Zielgruppe
- Privacy Engineers und Datenschutzbeauftragte
- Wallet- und Identity-Architekten
- Security- und Backend-Teams
- Issuer- und Verifier-Verantwortliche
Voraussetzungen
Grundkenntnisse in digitaler Identität, Datenschutz und Wallet- oder API-Architekturen.
Lernziele
- Datenflüsse und Korrelationstreiber systematisch identifizieren.
- Minimale Attributanforderungen und selektive Offenlegung gestalten.
- Pairwise Pseudonyms und kontextspezifische Schlüssel einsetzen.
- Attestation und Telemetrie datensparsam betreiben.
- Privacy-Risiken mit technischen Tests nachweisen.
Fachliche Schwerpunkte
Datenminimierung und Zweckbindung
Wallets sollen nur die für eine Entscheidung erforderlichen Daten verarbeiten. Das betrifft Credential-Inhalte, Attestation, Telemetrie, Recovery und Support gleichermaßen.
- Datenfelder und Verarbeitungsschritte nach Zweck und Rechtsgrundlage inventarisieren.
- Pflicht-, optionale und ableitbare Informationen trennen.
- Speicherfristen, Zugriff und Löschung je Datenklasse definieren.
- Technische und fachliche Kontrollen gegen Zweckänderung testen.
Unlinkability und Schutz vor Korrelation
Wiederverwendete Kennungen, Schlüssel oder vollständige Credentials können Transaktionen über Dienste hinweg verknüpfbar machen. Der Baustein entwickelt korrelationsarme Identitätsmuster.
- Korrelationstreiber in Identifikatoren, Metadaten und Netzpfaden erfassen.
- Pairwise Identifiers, getrennte Schlüssel und selektive Offenlegung einsetzen.
- Issuer-, Wallet- und Verifier-Sicht auf Transaktionen begrenzen.
- Korrelationstests über mehrere Präsentationen und Dienste durchführen.
Selektive Offenlegung und minimaler Attributnachweis
Statt vollständige Identitätsdaten zu übertragen, werden nur benötigte Claims oder abgeleitete Aussagen präsentiert. Sicherheit und Nutzerverständlichkeit müssen zusammenpassen.
- Geschäftsentscheidung auf die minimal erforderlichen Aussagen reduzieren.
- Geeignetes Credential- und Disclosure-Verfahren auswählen.
- Anforderung und Freigabe für den Nutzer transparent darstellen.
- Unzulässige Zusatzdaten, Metadatenlecks und Wiederverwendung testen.
Pairwise Pseudonyms und kontextspezifische Schlüssel
Kontextspezifische Kennungen und Schlüssel reduzieren die serviceübergreifende Verknüpfbarkeit. Gleichzeitig müssen Sperrung, Support und Missbrauchserkennung möglich bleiben.
- Kontexte und zulässige Korrelationsgrenzen definieren.
- Pairwise Identifiers oder abgeleitete Schlüssel sicher erzeugen.
- Mapping-Daten streng trennen und Zugriff minimieren.
- Rotation, Recovery und berechtigte Ermittlungsprozesse gestalten.
Privacy-preserving Telemetry
Sicherheitsmonitoring darf nicht unbemerkt ein dauerhaftes Geräte- oder Identitätsprofil erzeugen. Der Baustein reduziert Identifizierbarkeit bei erhaltener Detektionsfähigkeit.
- Benötigte Sicherheitsfragen und Messgrößen zuerst definieren.
- Pseudonyme, Aggregation und kurze Aufbewahrung umsetzen.
- Rohdatenzugriff, Re-Identifizierung und Export streng kontrollieren.
- Detektionsqualität und Datenschutzrisiko gemeinsam überprüfen.
Privacy Threat Modeling
Datenschutzrisiken werden als technische Angriffspfade behandelt. Dazu gehören unerwünschte Beobachtung, Verknüpfung, Offenlegung und fehlende Intervenierbarkeit.
- Akteure, Datenflüsse und Beobachtungspunkte modellieren.
- Korrelation, Identifizierbarkeit und unerwünschte Sekundärnutzung bewerten.
- Kontrollen für Minimierung, Transparenz und Nutzerkontrolle festlegen.
- Restrisiken und Nachweise in Architektur und Tests integrieren.
Datenschutz und Datenminimierung bei Attestation
Attestation kann dauerhafte Gerätebezüge und detaillierte Plattformdaten erzeugen. Der Baustein reduziert Korrelation und speichert nur die für Entscheidungen erforderlichen Informationen.
- Für jedes Attestation-Feld Zweck, Aufbewahrung und Zugriffsbedarf bestimmen.
- Rohdaten von abgeleiteten Verdicts und Audit-Daten trennen.
- Pseudonymisierung, kurze Speicherfristen und Zugriffsbeschränkungen umsetzen.
- Policy-Wirksamkeit ohne unnötige Geräteprofilbildung messen.
Praxisaufgaben
- Dateninventar und Zweckmatrix für einen Wallet-Anwendungsfall.
- Reduktion einer überbreiten Credential-Anfrage auf minimale Aussagen.
- Korrelationstest über mehrere Verifier und Präsentationen.
- Privacy-Review von Attestation- und Telemetriedaten.
Einordnung in das Seminarprogramm
Das Einzelseminar kann eigenständig besucht oder in einen Rollenpfad für Architektur, Entwicklung, Betrieb, Recovery, Testing oder Zertifizierung eingeordnet werden. Die Herstellerseite ordnet alle Angebote nach Einstieg, technischer Vertiefung und Assurance.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Privacy Engineering, Datenschutz, Wallet- und Identity-Architekten, Security und Backend |
| Voraussetzungen: | Grundkenntnisse in digitaler Identität, Datenschutz und Wallet-Architekturen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Fallstudien und moderierte Architekturarbeit |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
