Die "Masterclass: Cybersecurity und Datenschutz für Verwaltungsmitarbeiter im Bereich IT mit KI" vermittelt praxisnah, wie Verwaltungsmitarbeiter*innen im IT-nahen Umfeld Cyberrisiken erkennen, Sicherheitsmaßnahmen im Arbeitsalltag umsetzen und Datenschutzanforderungen zuverlässig berücksichtigen - ergänzt um den sinnvollen Einsatz von KI zur Unterstützung von Prävention, Analyse und Dokumentation. Der Kurs richtet sich an Mitarbeitende in Verwaltung und Organisation mit IT-Bezug, an Schnittstellenrollen zwischen Fachbereich und IT, an Personen in IT-Koordination, Helpdesk-nahen Aufgaben, Datenschutzunterstützung oder digitaler Prozessverantwortung. Ziel ist es, Informationssicherheit und Datenschutz nicht nur theoretisch zu verstehen, sondern in konkreten Situationen sicher zu handeln, Risiken zu reduzieren und die Sicherheit digitaler Verwaltungsprozesse messbar zu verbessern.
Zu Beginn werden grundlegende Begriffe und Zusammenhänge der Cybersecurity verständlich eingeordnet. Teilnehmende lernen, welche typischen Angriffsformen in Verwaltungs- und Organisationsumgebungen auftreten, warum menschliche Faktoren oft entscheidend sind und wie Angreifer vorgehen - von Phishing über Social Engineering bis hin zu Schadsoftware und Angriffen auf Zugangsdaten. Es wird vermittelt, welche Daten und Systeme in der Verwaltung besonders schützenswert sind und wie man Schutzbedarf pragmatisch bewertet, ohne die Praxis aus den Augen zu verlieren. Ein Schwerpunkt liegt auf typischen Risikokonstellationen in Verwaltungsprozessen: E-Mail-Kommunikation, Dateiablagen, gemeinsame Postfächer, mobile Endgeräte, Remote-Zugänge, externe Dienstleister, Schnittstellen sowie die Verarbeitung personenbezogener Daten. Teilnehmende lernen, wie Sicherheitslücken entstehen, wie sie früh erkannt werden und welche organisatorischen und technischen Maßnahmen im Alltag realistisch umsetzbar sind.
Im Anschluss werden zentrale Sicherheitsprinzipien und Maßnahmen behandelt, die in IT-nahen Verwaltungsrollen besonders relevant sind. Dazu gehören sichere Passworthygiene und Multi-Faktor-Authentifizierung, Berechtigungs- und Rollenmanagement, sichere Freigabe- und Ablageprozesse, Schutz vor Datenabfluss sowie der sichere Umgang mit E-Mails, Anhängen und Links. Ebenso wird vermittelt, wie Updates, Patchmanagement und Gerätehärtung zur Reduktion von Angriffsflächen beitragen und welche Mindeststandards im Umgang mit Clients, mobilen Geräten und gemeinsamen Arbeitsumgebungen sinnvoll sind. Ein weiterer Schwerpunkt ist das Erkennen und Reagieren auf Sicherheitsvorfälle: Teilnehmende lernen, welche Warnsignale auf Kompromittierungen hindeuten, wie man Verdachtsfälle strukturiert dokumentiert, welche Sofortmaßnahmen im Ernstfall wichtig sind und wie Incident-Response-Prozesse in Organisationen typischerweise ablaufen. Dabei wird auch der sichere Umgang mit Log-Informationen und einfachen Diagnoseinformationen im Rahmen der eigenen Rolle thematisiert.
Parallel dazu wird der Datenschutz praxisnah behandelt, mit Fokus auf die Anforderungen im Verwaltungs- und IT-Kontext. Teilnehmende lernen, welche Grundprinzipien der DSGVO für die tägliche Arbeit entscheidend sind, wie personenbezogene Daten geschützt werden müssen und welche Rolle Zweckbindung, Datenminimierung, Speicherbegrenzung, Transparenz und Integrität spielen. Behandelt wird außerdem, wie Datenschutz und Informationssicherheit zusammenhängen, wie man Datenschutzrisiken in digitalen Prozessen erkennt und wie man datenschutzkonforme Abläufe unterstützt - beispielsweise durch saubere Zugriffskonzepte, Protokollierung, Lösch- und Archivierungsregeln sowie durch nachvollziehbare Dokumentation von Verarbeitungstätigkeiten. Auch typische Praxisfragen werden aufgegriffen: Umgang mit Auskunftsersuchen, Datenpannen, Auftragsverarbeitung, Weitergabe an Dritte, Cloud-Nutzung und sichere Zusammenarbeit mit externen Dienstleistern.
Ein besonderes Merkmal der Masterclass ist der Einsatz von KI in Cybersecurity- und Datenschutzaufgaben. Teilnehmende lernen, wie KI-Tools dabei unterstützen können, Risiken schneller zu erkennen, Inhalte zu prüfen und Prozesse zu standardisieren - beispielsweise beim Erstellen von Sicherheits-Checklisten, bei der Bewertung von Phishing-Mails, beim Formulieren von Incident-Meldungen, bei der Zusammenfassung von Sicherheitsinformationen oder beim Entwurf von Schulungs- und Awareness-Materialien. Es wird vermittelt, wie KI sinnvoll genutzt wird, um Routineaufgaben zu beschleunigen, ohne Sicherheits- oder Datenschutzanforderungen zu verletzen. Ein zentraler Schwerpunkt ist dabei die sichere KI-Nutzung: Teilnehmende lernen, welche Daten niemals in KI-Systeme eingegeben werden sollten, wie man mit sensiblen Informationen umgeht, wie Ergebnisse überprüft werden und wie man KI-Ausgaben dokumentiert, damit sie nachvollziehbar und revisionsfähig bleiben. Auch Grenzen von KI - etwa Fehlklassifikationen oder scheinbar plausible, aber falsche Antworten - werden praxisnah thematisiert, damit KI als Unterstützung und nicht als unkritische Entscheidungsinstanz eingesetzt wird.
Der Kurs verbindet technische Grundlogik mit organisatorischen Sicherheitsprozessen und fördert die Fähigkeit, Sicherheit als wiederkehrenden Prozess zu etablieren. Teilnehmende lernen, wie man Sicherheitsanforderungen in Arbeitsabläufe integriert, wie man Awareness im Team stärkt und wie man einfache Standards entwickelt, die in der täglichen Praxis tatsächlich eingehalten werden. Dazu gehören auch Maßnahmen zur Risikominimierung im Dokumenten- und Datenmanagement, klare Zuständigkeiten, sichere Freigabeprozesse sowie ein strukturiertes Vorgehen bei Verdachtsfällen. Die Masterclass arbeitet mit realitätsnahen Szenarien aus Verwaltung und IT-nahen Rollen - etwa Phishing-Fälle, Zugriffskonflikte, Datenpannen, unsichere Ablage- und Freigabestrukturen oder die Absicherung mobiler Arbeit - und vermittelt konkrete Handlungsschritte, die direkt in den Arbeitsalltag übertragbar sind.
Am Ende verfügen die Teilnehmenden über ein solides Verständnis moderner Cybersecurity- und Datenschutzanforderungen im Verwaltungs- und IT-Kontext, können Risiken realistisch einschätzen, Sicherheitsmaßnahmen sicher anwenden und KI gezielt nutzen, um Prävention, Analyse und Dokumentation effizienter und strukturierter zu gestalten - mit klarem Fokus auf rechtssicheres, verantwortungsvolles Handeln.