11.2.8 Cyber-Security Schulung gem. DVO (EU) 2015/1998 (2 UE)
Cyber-Security Schulung für alle internen & externen Mitarbeiter, die im Rahmen der Erledigung ihrer Aufgaben Auswirkungen von Cyberangriffen auf KIKS feststellen oder einen solchen Cyberangriff auf KIKS beobachten könnten.
Übersicht
11.2.8 Cyber-Security Schulung gem. DVO (EU) 2015/1998 –
Abwehr und Erkennung von Cyberangriffen (2 Unterrichtseinheiten)
Schulung für Cybersicherheitsmaßnahmen in der Luftsicherheit
Diese Schulung erfüllt die Anforderungen der Durchführungsverordnung (EU) 2015/1998,
Kapitel 11.2.8 sowie der DVO (EU) 2019/1583 einschließlich der BSI-Vorgaben.
Sie vermittelt praxisnah die notwendigen Maßnahmen zum Schutz vor Cyberangriffen
im luftsicherheitsrelevanten Umfeld – verständlich, kompakt und behördlich anerkannt.
Ihre Vorteile auf einen Blick
- Behördlich anerkannte Online-Schulung
- Flexible Zeiteinteilung – lernen Sie in Ihrem eigenen Tempo
- Praxisnahe Vermittlung konkreter Sicherheitsmaßnahmen
- Offizielle Teilnahmebescheinigung nach Abschluss – sofort zum Download
- Deutschlandweit gültig und behördlich anerkannt
- Keine Mindestteilnehmerzahl erforderlich
- Für Einzelpersonen und gesamte Teams buchbar
- Online 24/7 verfügbar – auch nachts, am Wochenende oder im Urlaub
- Sofortiger Kursbeginn nach Buchung – kein Warten auf einen Kurstermin
- Entwickelt und geprüft von einem LBA-zertifizierten Ausbilder
- Wiederholbar – Schulungsunterlagen bleiben nach Abschluss zugänglich
Für wen ist diese Schulung?
Diese Schulung richtet sich an alle internen und externen Mitarbeitenden,
die im Rahmen ihrer Aufgaben mit kritischen Informations- und Kommunikationssystemen
(KIKS) in Berührung kommen – unabhängig davon, ob sie diese aktiv bedienen
oder lediglich physischen Zugang dazu haben.
Schulungspflichtig sind insbesondere:
- Personen mit physischem Zugang zu KIKS (die Systeme berühren oder
manipulieren könnten), z. B.:- Reinigungskräfte
- Lagerpersonal (z. B. Import/Export)
- Hausmeister und technisches Wartungspersonal
- Werk- und Wachschutz
- Personen mit Datenzugriff auf KIKS (die sicherheitsrelevante Daten
verarbeiten), z. B.:- Sicherheitsbeauftragte
- Personal gemäß Ziffer 11.2.3.9
- IT-Administratoren
- Aufsichtspersonal, Piloten und Disponenten
- Mitarbeitende in der sicheren Lieferkette (Reglementierte Beauftragte, Bekannte Versender)
⚠️ Wichtiger Hinweis: Die Schulungspflicht gilt für alle Personen, die
im Rahmen ihrer beruflichen Tätigkeit Auswirkungen eines Cyberangriffs auf KIKS feststellen
oder einen solchen Angriff beobachten könnten. Die Schulung ist gemäß
DVO (EU) 2015/1998 Ziffer 11.2.8 sowie DVO (EU) 2019/1583 verpflichtend nachzuweisen.
Warum ist diese Schulung notwendig?
Die Umsetzung der Cybersicherheitsmaßnahmen nach der DVO (EU) 2019/1583
gilt für sämtliche Luftfahrtunternehmen und Stellen (z. B. Reglementierte Beauftragte,
Bekannte Versender), die europäische Grundstandards einhalten und Sicherheitsmaßnahmen
gemäß Verordnung (EG) 300/2008 i. V. m. DVO (EU) 2015/1998 umsetzen.
Alle Unternehmen der sicheren Lieferkette sind verpflichtet, ihr Personal
hinsichtlich Cyberbedrohungen und zum Schutz kritischer IT-Infrastruktur zu schulen.
Cyberangriffe zählen heute zu den größten Bedrohungen für den Flughafenbetrieb,
die Frachtabfertigung und die gesamte Luftsicherheitskette.
Die Schulung vermittelt die aktuellen behördlichen Vorgaben und orientiert sich
an den Grundsätzen des Bundesamtes für Sicherheit in der Informationstechnik (BSI).
Schulungsinhalte im Überblick
Die Schulung gliedert sich in zwei aufeinander aufbauende Module:
Modul 1 – Cyber Security Awareness (Grundlagen)
- Internetsicherheit:
Sichere Nutzung von Online-Diensten, Erkennung von Sicherheitsrisiken,
Einsatz von Firewalls, Antivirensoftware und sicheren Passwörtern - Phishing-Angriffe:
Identifizierung und Abwehr betrügerischer E-Mails und gefälschter Websites,
Erkennungsmerkmale und korrektes Verhalten bei Verdacht - Social Engineering:
Sensibilisierung für Manipulationstechniken wie Pretexting und Baiting,
menschliche Schwachstellen und konkrete Schutzmaßnahmen - Clean Desk Policy:
Schutz sensibler Informationen am Arbeitsplatz – physisch und digital,
Bildschirmsperren, sichere Aufbewahrung von Dokumenten und Datenträgern - Passwortsicherheit:
Erstellung starker Passwörter, Einsatz von Passwort-Managern,
Multi-Faktor-Authentifizierung (MFA) und sichere Aufbewahrung - Verhalten bei Sicherheitsvorfällen:
Richtige Sofortmaßnahmen, interne Meldewege, Systemisolierung,
Dokumentation und gesetzliche Meldepflichten (BSI / KRITIS)
Modul 2 – Erweiterte Cyber Security Awareness
- Schadprogramme (Malware):
Arten von Malware (Viren, Würmer, Trojaner, Ransomware, Spyware, Adware),
Schadenswirkungen und Erkennungsmerkmale einer Infektion - Hacking:
Unterscheidung von Hackertypen (White Hat, Black Hat, Gray Hat),
häufige Angriffsmethoden (Phishing, SQL-Injection, MITM, DoS)
und konkrete Abwehrmaßnahmen - Netzwerksicherheit:
Grundprinzipien (Vertraulichkeit, Integrität, Verfügbarkeit),
Schutzmaßnahmen wie Firewalls, IDS/IPS, VPN,
Netzwerksegmentierung und Zugriffskontrollen - Cyberrisiken in der Luftsicherheit:
Spezifische Bedrohungen für KIKS-Systeme im Luftsicherheitsumfeld,
Auswirkungen von Cyberangriffen auf den Flughafenbetrieb
und die sichere Lieferkette - Vorschriften und Standards:
Überblick über relevante Rechtsnormen – DVO (EU) 2015/1998,
DVO (EU) 2019/1583, BSI IT-Grundschutz, DS-GVO, LuftSiG, ISO 27001
10 Praxistipps für mehr Unternehmenssicherheit
Als Bonus enthält diese Schulung die 10 BSI-Empfehlungen
zum Schutz Ihres Unternehmens vor Cyberangriffen:
- Cyber-Sicherheit ist Chefsache – Verantwortung auf Leitungsebene verankern
- Cyber-Resilienz erhöhen – regelmäßige Übungen und Notfallpläne
- Netzwerke schützen Netzwerke – Informationsaustausch und Mitgliedschaft in Sicherheitsnetzwerken (UP KRITIS, ACS)
- Cyber-Risiken managen – kontinuierliche Bestandsaufnahme und Schutzmaßnahmen
- Die „Kronjuwelen“ schützen – Datenkritikalität bewerten und priorisieren
- Datensicherung (Backups) – regelmäßig anlegen und testen
- Mitarbeitende schulen – Awareness-Kampagnen und regelmäßige Trainings
- Patchen – Sicherheitsupdates schnellstmöglich einspielen
- Verschlüsselung als Standard – durchgehende Kryptografie im Unternehmenseinsatz
- BSI-Angebote nutzen – kostenlose Ressourcen, Lageberichte und Expertenberatung
Flexibel, praxisnah und sofort verfügbar
Die Online-Schulung ermöglicht vollständig selbstgesteuertes Lernen –
orts- und zeitunabhängig. Sie bestimmen Ihr persönliches Lerntempo
und können die Schulung bequem im Büro, im Homeoffice oder im Schulungsraum absolvieren.
Nach erfolgreichem Abschluss aller Lektionen und dem bestandenen Abschlusstest
erhalten Sie eine offizielle, behördlich anerkannte Teilnahmebescheinigung
als Nachweis für die zuständige Aufsichtsbehörde – sofort als PDF zum Download.
Rechtliche Grundlagen dieser Schulung
Die Schulung erfüllt die Anforderungen gemäß folgender Rechtsgrundlagen:
- DVO (EU) 2015/1998, Kapitel 11.2.8 – Cybersicherheitsschulung im Luftsicherheitsbereich
- DVO (EU) 2019/1583 – Ergänzende Cybersicherheitsvorgaben für die Luftsicherheit
- Verordnung (EG) 300/2008 – Gemeinsame Vorschriften für die Sicherheit in der Zivilluftfahrt
- LuftSiG §§ 9 und 9a – Luftsicherheitsgesetz (Deutschland)
- BMDV / LBA-Vorgaben – Bundesministerium für Digitales und Verkehr / Luftfahrt-Bundesamt
- BSI IT-Grundschutz – Leitfaden des Bundesamtes für Sicherheit in der Informationstechnik zu Schulungsinhalten im Bereich der Cyber-Luftsicherheit
- DS-GVO – Datenschutz-Grundverordnung der Europäischen Union
- BMI-Grundsätze zur Cybersicherheit – Vorgaben des Bundesministeriums des Innern und für Heimat
- ISO/IEC 27001 – Internationaler Standard für Informationssicherheits-Managementsysteme
Lehrplan
- 3 Sections
- 11 Lessons
- 10 Weeks
- Modul 1 - Cyber Security Awareness7
- Modul 2 - Erweiterte Cyber Security Awareness5
- 10 Tipps – So schuetzen Sie Ihr UnternehmenEmpfehlungen des BSI (Bundesamt fuer Sicherheit in der Informationstechnik)1
FAQs
Voraussetzungen
- Gültige positive Zuverlässigkeitsüberprüfung nach § 7 LuftSiG
- berechtigtes Interesse
Funktionen
- Selbstgesteuertes Online-Learning im eigenen Tempo
- Multimediale Inhalte mit Videos
- Grafiken und Praxisbeispielen
- Zwischentests zur Lernkontrolle
- Fortschrittsanzeige und Lesezeichen-Funktion
- Nachweis für Audit- und Nachweispflichten
- Dokumentation gemäß LBA-Vorgaben
- Gültigkeit: 5 Jahre
Zielgruppen
- Mitarbeitende mit physischem Zugang zu Räumen mit KIKS-Systemen
- Reinigungspersonal in sicherheitsrelevanten Bereichen
- Wartungs- und Servicepersonal
- Mitarbeitende
- die direkt mit KIKS arbeiten
- Versandmitarbeiter mit Zugang zu Luftsicherheitsdaten
- Personal in Einkauf
- HR und Verwaltung
- Lagerpersonal mit Systemzugriff
- IT-Administratoren
- Luftsicherheitsbeauftragte
- Geschäftsführung
- Personen mit Cybersicherheitsaufgaben
- Reglementierte Lieferanten
- Luftfahrtunternehmen
- Flughafenbetreiber



