Veranstaltungskalender
Faserstäube - Künstliche Mineralfasern (KMF) TRGS 521 - 100 - 20.05.2026
Eintägiger Einweisungslehrgang gem. TRGS 521 im Rahmen der Praxisanwendung.
Der eintägige Lehrgang vermittelt Kenntnisse zur sicheren Beurteilung von Schutzmaßnahmen im Umgang mit Faserstäuben / künstlichen Mineralfasern (KMF) gemäß TRGS 521.
Aufsatzmodul zur Erlangung der qualifizierten Fachkunde nach TRGS 521 im Bereich KMF- Sanierung, wenn der Asbest-Lehrgang gem. TRGS 519 Anlage 3 bereits besucht wurde, sowie der Fachkunde für KMF-Instandhaltungsarbeiten, wenn der Asbest-Lehrgang für Asbestzementprodukte TRGS 519, Anlage 4 bereits besucht wurde.
Mehr erfahren
KRITIS-Beauftragter - Beauftragter für den Schutz Kritischer Infrastrukturen - 613 - 20.05.2026
Zweitägiger Grundlagenkurs
Nach langer Vorlaufzeit hat das Bundeskabinett am 10. September das KRITIS-Dachgesetz beschlossen. Damit werden übergreifende Mindestanforderungen definiert, verpflichtende Risikoanalysen und ein Störungsmonitoring für kritische Infrastrukturen geschaffen.
Kritische Infrastrukturen (KRITIS) sind die unverzichtbare Grundlage für unser modernes Leben. Ob Energieversorgung, Gesundheitswesen, Transport oder Wasserwirtschaft – diese Systeme gewährleisten, dass unsere Gesellschaft reibungslos funktioniert. Doch sie sind zunehmend gefährdet: Naturkatastrophen, Sabotage, Terrorismus und andere Herausforderungen bedrohen ihre Stabilität. Unternehmen und Verwaltungen müssen daher alles daransetzen, diese lebenswichtigen Bereiche zu schützen.
Mit unserem Seminar bereiten wir Sie darauf vor, diese entscheidende Aufgabe zu übernehmen.
Warum ist dieses Seminar so wichtig?
- Kritische Infrastrukturen sind unverzichtbar:
Ohne funktionierende Versorgungssysteme geraten Wirtschaft und Gesellschaft ins Wanken. Ein Ausfall kann weitreichende Konsequenzen haben – von Produktionsstopps bis hin zu Gefährdungen der öffentlichen Sicherheit. Als KRITIS-Beauftragter sind Sie der Garant dafür, dass diese Systeme geschützt und widerstandsfähig bleiben. - Pflicht zur Absicherung:
Unternehmen und Verwaltungen, die kritische Infrastrukturen betreiben, stehen in der Verantwortung, diese nicht nur zu betreiben, sondern auch zu sichern. Neben gesellschaftlicher Verantwortung gibt es strenge gesetzliche Vorgaben, die erfüllt werden müssen. Unser Seminar vermittelt Ihnen das Wissen, um diesen Anforderungen gerecht zu werden. - Effektives Krisenmanagement:
Unvorhersehbare Ereignisse wie Naturkatastrophen oder Pandemien erfordern schnelle und effektive Reaktionen. Als KRITIS-Beauftragter stellen Sie sicher, dass Ihr Unternehmen oder Ihre Behörde auch in Extremsituationen handlungsfähig bleibt. Resilienz und vorausschauendes Krisenmanagement stehen dabei im Mittelpunkt.
Was erwartet Sie im Seminar?
- Ganzheitliches Wissen:
Sie lernen, wie Sie Bedrohungen analysieren, Risiken minimieren und Schutzkonzepte umsetzen können. Neben den Grundlagen der Risikoanalyse und Gefahrenabwehr liegt ein besonderer Fokus auf der Notfall- und Krisenbewältigung. - Erfahrene Dozenten:
Unsere Referenten verfügen über fundiertes Fachwissen und praktische Erfahrungen in den Bereichen Infrastrukturmanagement, Krisenprävention und Resilienz. Sie profitieren von praxisnahen Ansätzen und bewährten Methoden. - Interaktive Formate:
Das Seminar kombiniert theoretisches Wissen mit Fallstudien, Workshops und Planspielen, um Sie optimal auf die Praxis vorzubereiten.
Kritische Infrastrukturen sind das Rückgrat unserer Gesellschaft – und ihre Sicherung ist eine Aufgabe, die Wissen, Weitsicht und Engagement erfordert. Mit unserem Seminar bereiten wir Sie optimal darauf vor, diese Herausforderung zu meistern.
Mehr erfahren
Abfallbeauftragter im Gesundheitswesen - 248 - 20.05.2026
Bundesweit staatlich anerkanntes Fortbildungsseminar zur Aktualisierung der Fachkunde im Sinne des § 9 Abfallbeauftragtenverordnung (AbfBeauftrV)
Durch die neuen Regelungen der Abfallbeauftragtenverordnung (AbfBeauftrV) haben alle Krankenhäuser und Kliniken, sofern mehr als 2 Tonnen gefährliche Abfälle pro Kalenderjahr anfallen, einen Abfallbeauftragten zu bestellen (§ 2 Satz 1, Pkt c AbfBeauftrV).Die erworbene Fachkunde ist alle zwei Jahre durch einen zweitägigen, staatlich anerkannten Fortbildungskurs zu aktualisieren (§ 9 AbfBeauftV). Die vorliegende staatlich anerkannte Aktualisierung richtet sich an diese Personengruppe.
Die Einrichtungen des Gesundheitswesens – Krankenhäuser, Alten- und Pflegeheime, Arztpraxen und medizinische Labors – erzeugen besondere Arten von Abfällen, die nicht üblicherweise in Unternehmen anfallen (Amputate, Abfälle, die dem Strahlenschutz unterliegen, infektiöse Abfalle ...).
Diese Abfälle erfordern bei der Entsorgung teilweise eine völlig andere Vorgehensweise wie die üblichen „Regelabfälle“ (das soll nicht heißen, dass diese nicht bereits schwierig genug sind).
Im Zusammenspiel mit Hygiene-, Gefahrgut- und administrativen Fragen ergibt sich in Einrichtungen des Gesundheitswesens ein weitgehend einzigartiges Gebilde, welches eine spezielle, branchenbezogene Fortbildung rechtfertigt.
Nicht zuletzt soll dieses Seminar auch die Optimierung der Kostenseite beleuchten, da nahezu alle Einrichtungen des Gesundheitswesens unter enormen Kostendruck stehen.
Das vorliegende Seminar bietet Spezialwissen welches z. B. für den offiziellen Abfallbeauftragten aber auch für diejenigen Einrichtungen die keinen Abfallbeauftragten benötigen, das erforderliche Branchenwissen aufarbeitet.
Mehr erfahren
Asbest Kurzlehrgang - 248 - 20.05.2026
Eintägige Unterweisung
Wer unsachgemäß mit Asbest umgeht, spielt nicht nur mit seiner Gesundheit. Arbeiten ohne Sachkundenachweis zieht in der Regel ein Bußgeldverfahren nach sich.
Neben einer Ordnungswidrigkeit ist dann meistens auch ein Straftatbestand erfüllt. In den letzten Jahren wurden zahlreiche Ermittlungsverfahren gegen Verantwortliche von Betrieben, aber auch gegen Privatpersonen eingeleitet.
Die vorliegende eintägige Praxisschulung dient der Einführung in die Asbestproblematik und gibt einen Überblick über aktuelle Regelungen, Gesundheitsgefahren und notwendige betriebliche Maßnahmen, vor allem vor dem Hintergrund der Technischen Regeln für Gefahrstoffe, TRGS 519.
Der Kurzlehrgang bietet die sichere Beurteilung von Schutzmaßnahmen beim Umgang mit asbesthaltigen Gefahrstoffen.
Für Tätigkeiten mit asbesthaltigen Abfällen auf Deponien darf nur sachkundiges Personal (Sachkunde gem. TRGS 519, Anlage 4) eingesetzt werden. Dies gilt auch für die Aufsichtsführende Person.
Der Lehrgang vermittelt auch die geforderte Fachkunde für verantwortliches Leitungspersonal von Deponien für den Umgang mit asbesthaltigen Abfällen gem. LAGA Mitteilung 23 (Vollzugshilfe zur Entsorgung asbesthaltiger Abfälle), veröffentlicht am 08.05.2023, Kap. 7.2.4
Mehr erfahren
Aufrechterhaltung der Asbest-Sachkunde nach TRGS 519, Anlage 3 und Anlage 4 - 248 - 20.05.2026
Eintägiger bundesweit staatlich anerkannter Fortbildungslehrgang nach den Technischen Regeln für Gefahrstoffe, TRGS 519, Anlage 5
Jetzt ONLINE möglich - Die Asbest-Sachkunde nach TRGS 519, Anlage 3 und 4 kann jetzt auch wieder in einem Online-Live-Seminar aufgefrischt werden.
Aufgrund der nach wie vor bestehenden aktuellen Gesundheitsgefahren, die von Asbest ausgehen, wurden die TRGS 519 sehr verschärft: So wurde der eintägige Einweisungslehrgang ohne Prüfung komplett gestrichen.
Personen, die Tätigkeiten mit Asbest vornehmen, brauchen einen Sachkundekurs mit staatlicher Prüfung gem. TRGS 519, Anlage 3 (schwach gebundener Asbest) oder Anlage 4 (Asbestzement).
Betriebe, die Abbruch-, Sanierungs- oder Instandhaltungsarbeiten durchführen oder asbesthaltige Abfälle beseitigen, müssen über sachkundige Verantwortlichen sowie über sachkundige Vertreter verfügen.
Der Nachweis der Sachkunde wird durch die Teilnahme an einem behördlich anerkannten Lehrgang erworben.
Überprüfen Sie, wann Sie Ihre Sachkunde erworben haben und sichern Sie sich rechtzeitig einen Platz in einem Auffrischungskurs!
Sachkundenachweise gelten für den Zeitraum von sechs Jahren.
Wird während der Geltungsdauer des Sachkundenachweises ein behördlich anerkannter eintägiger Fortbildungslehrgang besucht, verlängert sich die Geltungsdauer um sechs Jahre.
Mehr erfahren
Faserstäube - Künstliche Mineralfasern (KMF) TRGS 521 - 248 - 20.05.2026
Eintägiger Einweisungslehrgang gem. TRGS 521 im Rahmen der Praxisanwendung.
Der eintägige Lehrgang vermittelt Kenntnisse zur sicheren Beurteilung von Schutzmaßnahmen im Umgang mit Faserstäuben / künstlichen Mineralfasern (KMF) gemäß TRGS 521.
Aufsatzmodul zur Erlangung der qualifizierten Fachkunde nach TRGS 521 im Bereich KMF- Sanierung, wenn der Asbest-Lehrgang gem. TRGS 519 Anlage 3 bereits besucht wurde, sowie der Fachkunde für KMF-Instandhaltungsarbeiten, wenn der Asbest-Lehrgang für Asbestzementprodukte TRGS 519, Anlage 4 bereits besucht wurde.
Mehr erfahren
KRITIS-Beauftragter - Beauftragter für den Schutz Kritischer Infrastrukturen - 248 - 20.05.2026
Zweitägiger Grundlagenkurs
Nach langer Vorlaufzeit hat das Bundeskabinett am 10. September das KRITIS-Dachgesetz beschlossen. Damit werden übergreifende Mindestanforderungen definiert, verpflichtende Risikoanalysen und ein Störungsmonitoring für kritische Infrastrukturen geschaffen.
Kritische Infrastrukturen (KRITIS) sind die unverzichtbare Grundlage für unser modernes Leben. Ob Energieversorgung, Gesundheitswesen, Transport oder Wasserwirtschaft – diese Systeme gewährleisten, dass unsere Gesellschaft reibungslos funktioniert. Doch sie sind zunehmend gefährdet: Naturkatastrophen, Sabotage, Terrorismus und andere Herausforderungen bedrohen ihre Stabilität. Unternehmen und Verwaltungen müssen daher alles daransetzen, diese lebenswichtigen Bereiche zu schützen.
Mit unserem Seminar bereiten wir Sie darauf vor, diese entscheidende Aufgabe zu übernehmen.
Warum ist dieses Seminar so wichtig?
- Kritische Infrastrukturen sind unverzichtbar:
Ohne funktionierende Versorgungssysteme geraten Wirtschaft und Gesellschaft ins Wanken. Ein Ausfall kann weitreichende Konsequenzen haben – von Produktionsstopps bis hin zu Gefährdungen der öffentlichen Sicherheit. Als KRITIS-Beauftragter sind Sie der Garant dafür, dass diese Systeme geschützt und widerstandsfähig bleiben. - Pflicht zur Absicherung:
Unternehmen und Verwaltungen, die kritische Infrastrukturen betreiben, stehen in der Verantwortung, diese nicht nur zu betreiben, sondern auch zu sichern. Neben gesellschaftlicher Verantwortung gibt es strenge gesetzliche Vorgaben, die erfüllt werden müssen. Unser Seminar vermittelt Ihnen das Wissen, um diesen Anforderungen gerecht zu werden. - Effektives Krisenmanagement:
Unvorhersehbare Ereignisse wie Naturkatastrophen oder Pandemien erfordern schnelle und effektive Reaktionen. Als KRITIS-Beauftragter stellen Sie sicher, dass Ihr Unternehmen oder Ihre Behörde auch in Extremsituationen handlungsfähig bleibt. Resilienz und vorausschauendes Krisenmanagement stehen dabei im Mittelpunkt.
Was erwartet Sie im Seminar?
- Ganzheitliches Wissen:
Sie lernen, wie Sie Bedrohungen analysieren, Risiken minimieren und Schutzkonzepte umsetzen können. Neben den Grundlagen der Risikoanalyse und Gefahrenabwehr liegt ein besonderer Fokus auf der Notfall- und Krisenbewältigung. - Erfahrene Dozenten:
Unsere Referenten verfügen über fundiertes Fachwissen und praktische Erfahrungen in den Bereichen Infrastrukturmanagement, Krisenprävention und Resilienz. Sie profitieren von praxisnahen Ansätzen und bewährten Methoden. - Interaktive Formate:
Das Seminar kombiniert theoretisches Wissen mit Fallstudien, Workshops und Planspielen, um Sie optimal auf die Praxis vorzubereiten.
Kritische Infrastrukturen sind das Rückgrat unserer Gesellschaft – und ihre Sicherung ist eine Aufgabe, die Wissen, Weitsicht und Engagement erfordert. Mit unserem Seminar bereiten wir Sie optimal darauf vor, diese Herausforderung zu meistern.
Mehr erfahren
Probenahme fester Abfälle auf der Basis der LAGA Richtlinie PN 98 und DIN 19698-1 - 248 - 20.05.2026
Eintägiger Sachkundelehrgang mit Praxisteil und Prüfung
In Anhang 4 der Deponieverordnung ist festgehalten, dass alle 5 Jahre die Fachkunde PN 98 durch geeignete Fortbildungsmaßnahmen aufgefrischt werden muß.
Die LAGA PN 98 und Anhang 4 der DeponieVO fordern, dass Probenahmen von Personen durchgeführt werden, die über die erforderliche Sachkunde verfügen.
Mit qualifizierter Ausbildung (Studium etc.) oder langjähriger praktischer Erfahrung kann in der Verbindung mit dem hier angebotenen Seminar die Fachkunde gemäß Anhang 4 der DeponieVO erlangt werden.
Zunehmend wird bei öffentlichen Ausschreibungen ein personenbezogener Sachkundenachweis gefordert. Zur theoretischen und praktischen Vermittlung der Sachkunde veranstaltet das Umweltinstitut Offenbach dieses Seminar.
Mit DIN 19698-1 werden Regeln für das einheitliche Vorgehen bei physikalischen, chemischen und biologischen Untersuchungen im Zusammenhang mit der Verwertung oder Beseitigung von Feststoffen festgelegt. Teil 1 ist eine Anleitung zur segmentorientierten Entnahme von Proben aus Haufwerken.
Diese DIN kann als „Stand der Technik“ gewertet werden und tritt aus derzeitiger Rechtslage zu den Regeln der PN 98 hinzu. Da die DIN 19698-1 eine Anleitung für zum Beispiel Abfallerzeuger und -verwerter, Probenehmer, Entsorger, Deponiebetreiber, behördliche Kontroll- und Überwachungsmaßnahmen sein soll, wird sie in diesem Seminar berücksichtigt.
Die Teilnehmer erhalten ausführliche Lehrgangsunterlagen und ein personenbezogenes Zertifikat.
Mehr erfahren
Asbest - 248 - 20.05.2026
Eintägige Einführung in die TRGS 519
Asbest ist ein natürlich vorkommendes Mineral, das bereits seit mehreren tausend Jahren von Menschen wegen seiner außergewöhnlichen Eigenschaften verwendet wird. In seiner industriellen Asbesthochphase wurden in Deutschland jährlich mehrere hunderttausend Tonnen Asbest verbaut oder in Produkten verarbeitet. Haupteinsatzgebiet waren Branchen, wie z. B. der Baubereich oder der Maschinenbau. Erst spät erkannte man, dass Asbest krank macht und sogar tötet.
In Deutschland ist heute die Verwendung von Asbest und asbesthaltigen Produkten weitgehend verboten. Die Restriktionen verhindern zwar die Verbreitung neuer Asbestprodukte, sie wirken jedoch nicht, wenn Asbest bereits vorhanden ist.
Eine der früher so hochgeschätzten Eigenschaften von Asbest ist seine nahezu unbegrenzte Haltbarkeit. Asbest verrottet nicht und kommt deshalb auch heute noch in riesigen Mengen in älteren Gebäuden, Maschinen und Apparaten vor. Das Risiko, mit Asbest in Kontakt zu kommen, ist daher auch heute noch hoch.
Die extrem lange Zeit zwischen den eingeatmeten Asbestfasern und z. B. Lungenkrebs, als eine der möglichen Auswirkungen, verhindert jede natürliche Reaktionsmöglichkeit auf die Asbestgefahr. Stellen Sie sich vor, nach einem Kontakt mit elektrischem Strom, erfolgt der Stromschlag mit mehr als zehnjähriger Verspätung! Genau so wirkt Asbest!
Die besonderen Eigenschaften von Asbest:
- Ist in großen Mengen in der Umwelt vorhanden
- Ist fast unbegrenzt haltbar
- Ist als asbesthaltiges Produkt oder auch in Reinform für den Laien nur schwer erkennbar
- Ist als Asbestfaser in der Luft nicht sichtbar
- Fehlende eindeutige Warnreaktion des Körpers bei Kontakt mit Asbest
- Ausbruch der asbestbedingten Krankheit erst nach Jahren bis Jahrzehnten
- Zumeist tödlicher Krankheitsverlauf
Diese Punkte sollten Grund genug sein, sich näher über Asbest zu informieren.
Sicherheitstechnische Schutzmaßnahmen für den Umgang mit Asbest sind in den Technischen Regeln für Gefahrstoffe (TRGS) 519 erfasst. Um sich selbst oder Dritte nicht zu gefährden, sollten erforderliche Asbestdemontagen oder -sanierungen nur von Fachfirmen, die von der zuständigen Behörde zur Durchführung dieser Arbeiten zugelassen worden sind und einen Sachkundenachweis nach TRGS 519, Anlage 3 oder Anlage 4 besitzen, vorgenommen werden.
Mehr erfahren
Arbeiten in kontaminierten Bereichen nach TRGS 524 - 248 - 20.05.2026
Dreitägiger Lehrgang zum Erwerb der Fachkunde gem. TRGS 524, Anlage 2 A und der Fachkunde für Tätigkeiten mit Gebäudeschadstoffen gem. TRGS 524, Anlage 2 B. Sicherheit und Gesundheit bei Tätigkeiten in kontaminierten Bereichen.
Der Kurs ist als Fortbildungsmaßnahme für Sachverständige für Bodenschutz und Altlasten nach §36 GewO und nach § 18 BBodSchG geeignet.
Bei Arbeiten in kontaminierten Bereichen ist gem. TRGS 524 („Schutzmaßnahmen für Tätigkeiten in kontaminierten Bereichen“) ein sicherer Umgang mit Gefahrstoffen nur möglich, wenn alle Einflussgrößen, die zu einer Gefährdung führen können, ermittelt und bewertet sowie Schutzmaßnahmen festgelegt und eingehalten werden.
Die Lehrgangdauer beträgt 32 Lehreinheiten einschließlich der Prüfung in Anlehnung an den Lehrgangsplan Anh. 6 A der DGUV Regel 101-004 (ehem. BGR 128).
Die wichtigsten Schadstoffe**:
Formaldehyd; Holzschutzmittel, z. B. Pentachlorphenol, PCP, Lindan; polychlorierte Biphenyle - PCB; polycyklische aromatische Kohlenwasserstoffe - PAK; Schädlingsbekämpfungsmittel. (**Für Asbest ist eine gesonderte Sachkunde nach TRGS erforderlich.)
Personen, die Maßnahmen im kontaminierten Bereich planen und/oder überwachen, bedürfen des Nachweises der speziellen Fachkunde nach TRGS 524.
Das Gleiche gilt auch für Verantwortliche und Aufsichtführende in den ausführenden Unternehmen. Neben der notwendigen Ausbildung und Erfahrung ist hierzu der Besuch eines Fachkundelehrgangs nach TRGS 524 angezeigt.
Für die Durchführung von Arbeiten in kontaminierten Bereichen bestätigt Ihnen das Lehrgangs-Zertifikat, dass Sie fachlich dazu geeignet sind. Diese Fachkunde wird bei Ausschreibungen immer öfters gefordert.
Im Gefahrstoffrecht haben sich insbesondere in der Bewertung von Gefahrstoffen und der Durchführung der Gefährdungsbeurteilung deutliche Änderungen ergeben.
Der hier angebotene Fachkundelehrgang bereitet Sie anforderungsgerecht und aktuell auf die arbeitsschutzrechtlichen und gefahrstoffrechtlichen Erfordernisse bei Arbeiten in kontaminierten Bereichen und für Tätigkeiten mit Gebäudeschadstoffen vor.
Der Lehrgang umfasst 32 Unterrichtseinheiten und endet mit einer Prüfung. Sie erhalten ein Fachkunde-Zertifikat nach TRGS 524.
Mehr erfahren
Aufbau, Koordination und Optimierung eines Material Compliance-Prozesses - 9 - 20.05.2026
Das Online-Seminar vermittelt, wie Material-Compliance-Prozesse im Unternehmen aufgebaut, koordiniert und optimiert werden können.
Das Online-Seminar vermittelt, wie Material-Compliance-Prozesse im Unternehmen aufgebaut, koordiniert und optimiert werden können.
Das Online-Seminar zeigt auf, wie Unternehmen den vielfältigen Material-Compliance-Anforderungen mit wirksamen Strategien und klar strukturierten Prozessen begegnen können.
Es vermittelt fundiertes Wissen über rechtliche Hintergründe, Risikomanagement nach DIN EN IEC 6300 sowie die Bedeutung der Geschäftsführung im Material-Compliance-Kontext.
Zudem wird erläutert, wie Aufbau- und Ablauforganisationen sinnvoll gestaltet werden, um Material-Compliance effektiv im Betriebsalltag zu verankern.
Ein weiterer Schwerpunkt liegt auf der Nutzung interner ERP-Daten und Materialdatenbanken, um Risiken besser kalkulieren und Vorschriften effizient umsetzen zu können.
Unterstützt von erfahrenen Expertinnen und Experten erhalten Teilnehmende einen umfassenden Einblick in alle relevanten Aufgaben und Kompetenzen rund um Material Compliance.
Mehr erfahren
WEBINAR: Cyber Resilience Act (CRA) für Hersteller von Maschinen und Geräten - 2701-WEB - 21.05.2026
In diesem 1-tägigen Seminar erhalten Sie fundierte Kenntnisse zur Umsetzung der neuen EU-Cybersecurity-Anforderungen an Produkte.
In diesem 1-tägigen Seminar erhalten Sie fundierte Kenntnisse zur Umsetzung der neuen EU-Cybersecurity-Anforderungen an Produkte.
In diesem Seminar erfahren Sie praxisnah, welche Pflichten der Cyber Resilience Act (CRA) für Hersteller von Maschinen, Anlagen und elektrischen Geräten mit sich bringt und wie Sie diese effizient und rechtssicher erfüllen. Unsere Experten vermitteln Ihnen kompakt alle relevanten Inhalte – von den regulatorischen CE-Anforderungen bis zu den technischen IT-Sicherheitsmaßnahmen.
Sie lernen u. a., welche Produkte unter den CRA fallen, wie Sie eine Security-Risikoanalyse durchführen, „Security by Design“ in Ihre Entwicklungsprozesse integrieren, ein effektives Schwachstellenmanagement etablieren und welche Dokumentationspflichten Sie beachten müssen. So sind Sie optimal vorbereitet, um die neuen gesetzlichen Vorgaben zielgerichtet in der Praxis umzusetzen und die Cybersecurity Ihrer Produkte auf den geforderten Stand der Technik zu bringen.
Seminarprogramm
Die Teilnehmenden erhalten einen umfassenden Überblick über die gesetzlichen Anforderungen des CRA und deren praktische Umsetzung. Schwerpunkte des Seminars sind unter anderem:
CE-Kennzeichnung nach dem Cyber Resilience Act
- Welche Produkte fallen in den Anwendungsbereich des CRA, welche Klassifizierungen gibt es und welche Auswirkungen hat dies auf die Konformitätsbewertungsverfahren?
- Warum ist es wichtig, den konkreten Einsatzzweck bzw. das Produkt zu definieren (Kernfunktion)?
- Welche Ausnahmen gibt es? (Prototypen, unfertige Software, Ersatzteile, …).
- Klärung Begrifflichkeiten im Zusammenhang mit CRA: Inbetriebnahme, Inverkehrbringung.
- Wichtige Stichtage und Übergangsfristen des CRA.
- CE-Kennzeichnung: Wo und wie muss ein CE-Zeichen am (digitalen) Produkt angebracht werden?
- Wie die Anforderungen der Funkanlagenrichtlinie (RED) und der neuen Maschinenverordnung mit den Anforderungen des CRA zusammenhängen.
- Sind Sondermaschinen als maßgeschneiderte Produkte einzuordnen?
- Inwiefern greift der Cyber Resilience Act beim "Eigenbau" bzw. bei "wesentlich veränderten Maschinen"?
- Was ist der Status bezüglich harmonisierten Normen, welche anderen Standards & Normen können in der Zwischenzeit ein guter Ratgeber sein?
- Sehr umfassende Normenreihe IEC 62443 – Welche Teile sind für Maschinenbauer relevant?
- Zusammenhang zwischen Maschinenverordnung ("Schutz gegen Korrumpierung") und CRA?
Wie sieht eine Security-Risikoanalyse aus?
- Was ist eine Bedrohungsanalyse? Inwieweit unterscheidet sie sich zu anderen Risikoanalysen?
- Gibt es Vorschriften, wie eine Analyse für den CRA auszusehen hat?
- An welchen Normen & Richtlinien kann ich mich orientieren (BSI, IEC, …)?
- Wie sieht der Prozess einer Risikoanalyse nach IEC 62443-4-1 aus, was sind übliche Risiken für Maschinen, welche Schwachstellen treten in der Praxis häufig auf?
- Warum der CRA keine absolute Security fordert und welches Restrisiko akzeptabel ist?
- Warum auch organisatorische Maßnahmen (wie Zugangsbeschränkungen zu Produktionsanlagen) ausreichend sein können, um ein akzeptables Security-Niveau zu erreichen?
- Warum ist es wichtig den Security Kontext und erwartete Maßnahmen in der Umgebung zu definieren?
- Wie sind „unsichere“ Industrieprotokolle zu behandeln?
- Welche Überschneidungen gibt es zu Safety-Risikobeurteilungen nach EN ISO 12100?
- Übung: Gemeinsame Bedrohungsanalyse in Kleingruppen (bei WEB-Durchführung in Breakout-Rooms).
Qualitätssicherung und sichere Softwareentwicklung
- Klärung relevanter Begrifflichkeiten (Hash, Signierung, Verschlüsselung).
- Warum es wichtig ist Rollen & Verantwortlichkeiten zu definieren?
- Welche Anforderungen an eine sichere Entwicklungsumgebung gibt es?
- Was muss ich bei der Auswahl von Komponenten / Bibliotheken beachten?
- Welche Secure Design Best Practices soll ich bei meiner Architektur beachten? (Defense in Depth, Least Functionality, Least Privilege, Secure by Default).
- Grundlagen von Secure Coding Ansätzen (unabhängig von Programmiersprachen).
- Security Tests (Fuzz Testing, Port-Scans, Schwachstellenscans,…).
- Beispiele sicherer Coding-Prinzipien: Sichere Eingabevalidierung & Output-Encoding, Sichere Eingabevalidierung & Output-Encoding, Session-Management, Sichere Fehler- und Ausnahmebehandlung, Was Sie speziell bei der Programmierung von SPS Programmen berücksichtigen sollten (Secure PLC Coding).
- Sind Sondermaschinen als maßgeschneiderte Produkte einzuordnen?
- Inwiefern greift der Cyber Resilience Act beim "Eigenbau" bzw. bei "wesentlich veränderten Maschinen"?
- Was ist der Status bezüglich harmonisierten Normen, welche anderen Standards & Normen können in der Zwischenzeit ein guter Ratgeber sein?
- Wie ist eine IEC 62443 Normenreihe für Maschinenbauer auszulegen?
- Zusammenhang zwischen Maschinenverordnung ("Schutz gegen Korrumpierung") und CRA?
Schwachstellenmanagement und Software-Bill-of-Material als zentrale Anforderungen des CRA
- Klärung relevanter Begrifflichkeiten (Schwachstelle, Vorfall, CVE, CWE, CVSS, EPSS).
- Schwachstellen im Kontext vom CRA: Bereitstellung ohne bekannte ausnutzbare Schwachstellen, Meldepflichten zu aktiv ausgenützten Schwachstellen, i.e.: die wichtige Unterscheidung zwischen aktiv ausgenutzten Schwachstellen und (potenziell) ausnutzbaren Schwachstellen.
- Welche Strukturen in einem Unternehmen geschaffen werden sollten, warum ein "Single-Point-of-Contact" besonders wichtig ist und wie Sie diesen sehr einfach etablieren?
- Was ist eine SBOM und wie erstelle ich sie und wie mir die SBOM helfen kann potenzielle Schwachstellen zu finden?
- Wie kann ich Schwachstellen priorisieren und bewerten, welche Tools gibt und wie können sie mir helfen?
- Welche Updatepflichten gibt es. wie lange sind Sicherheitsaktualisierungen bereitzustellen?
- Behebung von Schwachstellen: Sicherheitsupdates unter Wahrung der Maschinenverfügbarkeit.
Beispiele zur Umsetzung der technischen Anforderungen nach Anhang I des CRA
- Wie stelle ich die Integrität sicher, wie schütze ich die sensiblen Inhalte?
- Was heißt Secure by default?
- Wie sieht ein sicheren Update-Mechanismus aus?
- Warum USB-Schnittstellen o.ä. z.B. in (abgesperrten) Schaltschränken sein sollten?
- Wie Sie Fernwartungs-Zugänge sicher gestalten und absichern?
Dokumentation und Formale Pflichten / Zusammenfassung
- Warum auch im Security-Kontext die voraussichtliche Nutzung und Fehlnutzung zu dokumentieren ist.
- Welche Inhalte in der technischen Dokumentation nach Anhang VII des CRA enthalten sein müssen.
- Warum eine klare Benennung der Betreiberpflichten in den Nutzeranleitungen besonders wichtig ist, um das geplante Schutzniveau zu erreichen.
- Konformitätserklärung: Inhalt und Formvorschriften sowie Zusammenwirken mit anderen CE-Vorschriften.
- Welche Dokumente müssen/dürfen in welcher Sprache sein?
- Welche Aufbewahrungsfristen gelten? Achtung: Ggf. längere Aufbewahrungsfristen aufgrund anderer Gesetze!
- Icon eines Fadenkreuzes mit einer Person darin
- Speziell geeignet für
- CE-Verantwortliche in Unternehmen des Maschinen- und Anlagenbaus (z. B. CE-Koordinatoren, CE-Beauftragte, Compliance Manager), die die neuen Cybersecurity-Vorgaben in ihre Prozesse integrieren müssen.
- Konstrukteure, Entwicklungsingenieure und Softwareentwickler, die vernetzte Maschinen oder Geräte entwickeln und die Anforderungen des CRA praktisch umsetzen wollen.
- Produktmanager und Projektleiter technischer Produkte, die für die Einhaltung der IT-Sicherheitsanforderungen im Entwicklungsprozess verantwortlich sind.
- Technische Leiter und Sicherheitsverantwortliche im Maschinenbau, die sich einen Überblick über die neuen Pflichten und den sicheren Entwicklungsprozess verschaffen möchten.
Mehr erfahren