Informationssicherheit
Expertennetzwerk InfoSec
Den wachsenden Anforderungen der Digitalisierung halten die Sicherheitsvorkehrungen in vielen Unternehmen oft nicht stand. Es fehlen übergreifende Konzepte gegen Cyberangriffe und Schulungen von Mitarbeitern ebenso wie eine abgesicherte E-Mail-Kommunikation und weitere Sicherheitsanforderungen. Informationssicherheit und der damit einhergehende Schutz vor nicht autorisierten und kriminellen Übergriffen auf digitale Netzwerke bekommt eine immer höhere Bedeutung.
Zielsetzung Expertennetzwerk
Vor diesem Hintergrund hat die IHK Nord Westfalen das Expertennetzwerk InfoSec ins Leben gerufen. Ehrenamtlich engagierte IT-Sicherheitsexperten aus Wirtschaft und Wissenschaft aus der Region Nord-Westfalen kennen die Gefahren und teilen ihr Know-how mit interessierten Unternehmen. Außerdem setzten sie sich für bessere politische und rechtliche Rahmenbedingungen für die Unternehmen ein, um IT-Sicherheitskonzepte möglichst barrierefrei umsetzen zu können.
Webinarangebote
Die IHK Nord Westfalen unterstützt Unternehmen, ihre Schutzmechanismen gegenüber Cyberangriffen zu erhöhen. Mit Unterstützung des Expertennetzwerks können interessierte Unternehmen auf regelmäßige Webinarangebote zugreifen. In 30-minütigen Impulsvorträgen mit anschließender Fragerunde werden verschiedene Präventionsmaßnahmen entlang einer nachhaltigen IT-Sicherheitsstrategie aufgegriffen. Die Teilnahme ist kostenfrei, eine Anmeldung jedoch erforderlich.
Termine, Themen und Anmeldung: https://veranstaltungen.ihk-nordwestfalen.de/itsicherheit2026
Schwerpunktthemen
- IT-Sicherheitsstrategie – Wo soll ich anfangen?
Der Aufbau von Schutzmaßnahmen gegen Cyber-Angriffe beginnt mit der Erkenntnis, dass Angriffe jederzeit stattfinden können. Doch was ist der zweite Schritt? Wo und wie sollte man anfangen, sein Unternehmen abzusichern und welche Mittel und Maßnahmen sind für Ihr Unternehmen mittel- und langfristig sinnvoll?Jedes Unternehmen steht vor der Herausforderung, diese Fragen individuell für sich zu beantworten. Wir bieten Ihnen an, mit unseren Experten sinnvolle erste Maßnahmen und Schritte zu erörtern sowie erläutern, wie Mittel und Maßnahmen aus der IT-Sicherheitsbranche effektiv genutzt werden können.15.09.2026
Zur Anmeldung - Awareness: Mitarbeiterbewusstsein für Cybersicherheit schärfen
„Security Awareness“ (engl. für “Sicherheitsbewusstsein”) beschreibt die Sensibilisierung von Beschäftigten zu Themen der IT-Sicherheit. Denn vielen Beschäftigten fehlt das notwendige Risiko- und Problembewusstsein für Cyberrisiken. Der “Faktor Mensch” wird dadurch zum Einfallstor von Cyberangriffen und Schadsoftware.Unsere Experten zeigen Ihnen Strategien auf, wie sich Mitarbeiterinnen und Mitarbeiter zu mehr Security Awareness motivieren und befähigen lassen. Damit der Faktor Mensch zum wichtigsten Schutzschild in Ihrem Unternehmen wird.08.09.2026
Zur Anmeldung - Passwortsicherheit und Authentifizierung: einfach, sicher und benutzerfreundlich
Das Abgreifen von Passwörtern macht einen großen Teil der Cyberangriffe auf Unternehmen aus. Dabei zielen moderne Angriffe wie Social Engineering, Spearfishing oder Keylogger insbesondere auf das Stehlen von Passwörtern als Authentifizierungsmerkmal ab. Ohne richtige Vorsorge mithilfe moderner Abwehrmechanismen werden solche Angriffe mitunter nur schwierig erkannt und können dem Unternehmen teuer zu stehen kommen.Erfahren Sie von unseren Experten, wie Sie unter anderem mit Mehrfaktor-Authentifizierung und einem modernen Passwort-Management die IT-Sicherheit in Ihrem Unternehmen erhöhen können. Oder wollen Sie ganz auf das klassische Passwort verzichten? Dann lassen Sie sich über Authentifizierungslösungen informieren, die auf biometrische Merkmale, starke Kryptografie und den Einsatz von Hardware Security Modulen basieren und somit höchste Sicherheit und eine intuitive Handhabung vereinen.01.12.2026
Zur Anmeldung - Netzwerksicherheit: Prävention stärken und Angriffe erkennen
Unternehmensnetzwerke bieten Cyberkriminellen vielfältige potentielle Angriffsflächen. Ihr Schutz benötigt umfassende technische und organisatorische Maßnahmen. Haben Cyberkriminelle ein Netzwerk dennoch infiltriert, ist dies nicht immer auf dem ersten Blick erkennbar. Datenabfluss und Manipulationen bleiben im Verborgenen, da Cyberkriminelle sowenig „Datenstaub“ aufwirbeln wollen wie möglich.Erfahren Sie von unseren Experten, wie Sie “Anomalien” – also die Abweichung von normalen Betriebszuständen – erkennen können, welche gängigen Angriffsflächen Unternehmensnetzwerke für Cyberkriminelle bieten, warum Firewalls und Antiviren-Programme allein keinen ausreichenden Schutz garantieren und wie Sie mit Maßnahmen wie z.B. E-Mail-Verschlüsselungen, DNS-Server-Schutz und Logdaten-Auswertung ihre Netzwerksicherheit erhöhen können.22.09.2026
Zur Anmeldung
- Notfallplan IT-Sicherheit - vorbereitet auf den Ernstfall
Ein Cyberangriff, ein Serverausfall oder der Verlust wichtiger Daten können den Geschäftsbetrieb erheblich beeinträchtigen. Umso wichtiger ist es, auf IT-Notfälle vorbereitet zu sein und im Ernstfall schnell und strukturiert reagieren zu können.In diesem Webinar erfahren Sie, welche Bestandteile ein wirksamer IT-Notfallplan enthalten sollte und wie Sie diesen Schritt für Schritt für Ihr Unternehmen erstellen. Sie lernen, kritische Geschäftsprozesse zu identifizieren, Verantwortlichkeiten festzulegen und Maßnahmen für den Ernstfall zu planen. Darüber hinaus erhalten Sie praktische Tipps für die ersten Stunden nach einem IT-Sicherheitsvorfall sowie Hinweise zu Dokumentations- und Meldepflichten.03.11.2026
Zur Anmeldung - E-Mail-Sicherheit und Angriffsflächen
Das größte Einfallstor für Ransomware ist in der Regel der Mensch und die Angriffe erfolgen oft über E-Mail. Wie Sie sich und Ihr Unternehmen schützen, die Achtsamkeit und das Verständnis Ihrer Benutzer erhöhen und – im Fall des Falles – die Auswirkungen möglichst begrenzen, erfahren Sie in diesem Webinar.
Wir gehen auf Technologien zur Absicherung von E-Mails ein, wie Sie auf den Benutzer angepasste Trainings durchführen und dafür sorgen, dass Schäden im Netzwerk begrenzt und beherrschbar bleiben.13.10.2026
Zur Anmeldung - Cloud Security
Für Unternehmen, die auf Cloud-Dienste setzen, ist es von entscheidender Bedeutung, ihre Daten und Anwendungen vor Bedrohungen aus dem Netz zu schützen.Insbesondere das Thema Service-Modell, eine entsprechende Zugriffsstrategie und Logging sind immer wieder Fallstricke für Unternehmen. Auch die Verantwortungen laufen ineinander und es ist häufig für Unternehmen nicht klar erkennbar, bis zu welchem Punkt die Unternehmen in der Verantwortung steht und ab wo der Cloud-Anbieter.Unser Experte zum Thema Cloud Security beantwortet Ihnen Ihre Fragen und hilft, Herausforderungen zu lösen und erste Lösungsansätze zu skizzieren.27.10.2026
Zur Anmeldung - Cyberversicherungen: Policen und Schadensregulierung
Nicht nur ein gutes IT-Sicherheitssystem, auch Cyberpolicen schützen vor den finanziellen Folgen von Cyberattacken. Kommt es zu Betriebsausfällen – zum Beispiel in Folge einer sogenannten Ransomware-Attacke, bei der Cyberkriminelle Daten verschlüsseln und Lösegeldzahlungen fordern - kann der finanzielle Schaden Unternehmen in existenzielle Not bringen. Cyberversicherungen regulieren diese Schäden.Erhalten Sie von unseren Experten wissenswerte Informationen über Cyberversicherungen und welche Kriterien Sie beim Abschluss einer Cyberpolice beachten sollten.
- ISMS in der Praxis – Informationssicherheit systematisch organisieren
Informationssicherheit ist heute eine zentrale Voraussetzung für den Unternehmenserfolg. Kunden, Geschäftspartner und gesetzliche Anforderungen verlangen zunehmend einen strukturierten Umgang mit Risiken und Sicherheitsmaßnahmen. Ein Informationssicherheits-Managementsystem (ISMS) hilft Unternehmen dabei, Informationssicherheit dauerhaft und nachvollziehbar zu organisieren.In diesem Webinar erfahren Sie, was ein ISMS ist, welche Vorteile es bietet und wie insbesondere kleine und mittlere Unternehmen schrittweise ein wirksames Sicherheitsmanagement aufbauen können. Zudem erhalten Sie einen Überblick über relevante Standards wie ISO 27001 und BSI IT-Grundschutz sowie aktuelle Anforderungen aus NIS2 und Datenschutzrecht.10.11.2026
Zur Anmeldung - Nach einem Cyberangriff – Schadensbegrenzung und Wiederanlauf
Die ersten Stunden nach einem Sicherheitsvorfall sind maßgeblich, um Schäden zu begrenzen, den Geschäftsbetrieb wiederherzustellen und rechtliche Verpflichtungen zu erfüllen.In diesem Webinar erfahren Sie, welche Maßnahmen nach einem Cyberangriff oder IT-Sicherheitsvorfall erforderlich sind und wie ein erfolgreicher Wiederanlauf der betroffenen Systeme gelingt. Sie lernen, wie Notfallpläne umgesetzt, Systeme abgesichert, Daten wiederhergestellt und interne sowie externe Kommunikationsmaßnahmen koordiniert werden. Zudem erhalten Sie Hinweise zu Meldepflichten, Dokumentation und der Zusammenarbeit mit IT-Dienstleistern, Behörden und Cyberversicherungen.24.11.2026
Zur Anmeldung - IT-Sicherheit & Künstliche Intelligenz – Chancen und Herausforderungen
Künstliche Intelligenz hält zunehmend Einzug in den Unternehmensalltag. Anwendungen wie ChatGPT, Microsoft Copilot und viele weitere KI-Tools bieten erhebliche Potenziale für Produktivität und Innovation. Gleichzeitig entstehen neue Sicherheitsrisiken, die Unternehmen kennen und beherrschen sollten.In diesem Webinar erfahren Sie, wie Künstliche Intelligenz sowohl zur Stärkung der IT-Sicherheit als auch für Cyberangriffe eingesetzt wird. Unsere Experten zeigen, welche Gefahren von KI-gestützten Phishing-Angriffen, Deepfakes und Datenabflüssen ausgehen und wie Unternehmen diesen Risiken wirksam begegnen können. Darüber hinaus erhalten Sie praktische Empfehlungen für den sicheren Einsatz von KI-Anwendungen sowie einen Überblick über aktuelle rechtliche und regulatorische Anforderungen.06.10.2026
Zur Anmeldung
Experte werden
Sie sind ebenfalls Experte im Umfeld IT-Sicherheit, kommen aus der Region Nordwestfalen und haben Lust, unser Netzwerk zu erweitern? Dann melden Sie sich gerne ganz unverbindlich bei uns!
Wen oder was suchen wir:
- Vertreter kleiner und mittelständischer Unternehmen aus der IT-Sicherheitsbranche, die an einer aktiven Mitarbeit interessiert sind
- Spannende Use-Cases von Anwenderunternehmen
- Partner aus Wissenschaft und Forschung
- Offener Austausch zu aktuellen Entwicklungen am Markt mit einem Blick in die Zukunft
- Startups, die sich mit IT-Sicherheit beschäftigen
