IT-Sicherheit in der Kommunalverwaltung beginnt mit Aufmerksamkeit
Phishing-Mails und verdächtige Telefonanrufe gehören zu den häufigsten Cybergefahren im Verwaltungsalltag. Angreifer geben sich beispielsweise als IT-Support, Führungskraft oder bekannte Kontaktperson aus und versuchen, durch Zeitdruck oder vorgetäuschte Autorität eine schnelle Reaktion auszulösen.
Wer typische Warnsignale erkennt und weiß, was im Verdachtsfall zu tun ist, kann dazu beitragen, sensible Informationen und die Arbeitsfähigkeit der Verwaltung zu schützen.
Kurs:
IT-Sicherheit in der Kommunalverwaltung
Kooperation
Fachliche Konzeption und Kursinhalte von
Paketlösungen für Kommunen: Sie möchten den Kurs für mehrere Mitarbeitende buchen?

Kein Problem! Wenn Sie den Kurs für Ihr Team oder mehrere Kolleg*innen erwerben möchten, erleichtern wir Ihnen den Prozess – und bieten Ihnen attraktive Konditionen für größere Buchungen.
Kontaktieren Sie uns einfach und wir finden gemeinsam die beste Lösung für Ihre Kommune!
IT-Sicherheit in der Kommunalverwaltung: Warum Aufmerksamkeit so wichtig ist
Viele Cyberangriffe beginnen nicht mit einem direkten Angriff auf die Technik, sondern mit einer täuschend echten E-Mail oder einem glaubwürdig wirkenden Telefonanruf. Angreifer geben sich beispielsweise als IT-Support, Führungskraft oder bekannte Kontaktperson aus und versuchen, durch Zeitdruck, Vertrauen oder vorgetäuschte Autorität eine bestimmte Handlung auszulösen. Diese gezielte Beeinflussung von Menschen wird auch als Social Engineering bezeichnet.
Der Online-Kurs „IT-Sicherheit in der Kommunalverwaltung“ sensibilisiert Mitarbeitende in Kommunalverwaltungen für solche Betrugsversuche. Er zeigt praxisnah, wie sie Phishing-Mails und verdächtige Anrufe erkennen, im entscheidenden Moment Ruhe bewahren und bei einem möglichen IT-Sicherheitsvorfall richtig reagieren.
Fachwissen zur Informationssicherheit in der
öffentlichen Verwaltung
Dieser Online-Kurs zur IT-Sicherheit ist in Kooperation zwischen dem VerwaltungsHUB und PubSec ISB entstanden. Die fachliche Konzeption und die Kursinhalte wurden von Jean-Christoph Kelensi entwickelt.
Jean-Christoph Kelensi ist Gründer des Unternehmens PubSec ISB und unterstützt Beratungs- und Softwarehäuser dabei, die besonderen Sicherheitsanforderungen öffentlicher Auftraggeber BSI-konform umzusetzen und zu dokumentieren.
Im Kurs verbindet Jean-Christoph Kelensi fachliches Wissen mit konkreten Situationen aus dem Verwaltungsalltag. So werden Phishing-E-Mails, verdächtige Telefonanrufe und mögliche Sicherheitsvorfälle verständlich erklärt und mit klaren Handlungsmöglichkeiten verknüpft.

Für wen ist der Kurs geeignet?
- Mitarbeitende in Kommunalverwaltungen, die E-Mails bearbeiten oder telefonische Anfragen entgegennehmen
- Beschäftigte mit regelmäßigem Kontakt zu Bürger*innen, Unternehmen, Dienstleistern oder anderen Behörden
- Neue Mitarbeitende und Quereinsteiger*innen, die für typische Cybergefahren sensibilisiert werden sollen
- Teams, die ihre Security Awareness und Handlungssicherheit verbessern möchten
- Führungskräfte, die ihre Mitarbeitenden für Phishing, telefonische Betrugsmaschen und IT-Sicherheitsvorfälle sensibilisieren möchten
Für die Teilnahme sind keine besonderen IT-Kenntnisse erforderlich.
Stellen Sie sich vor...
- Sie erkennen typische Merkmale einer Phishing-Mail frühzeitig
- Sie prüfen Absender, Anrede, Inhalt, Links und Anhänge bewusster
- Sie lassen sich durch Zeitdruck, Drohungen oder vermeintliche Autorität nicht zu vorschnellen Handlungen verleiten
- Sie wissen, wie Sie auf eine verdächtige E-Mail reagieren
- Sie können die Echtheit einer Nachricht oder telefonischen Anfrage überprüfen
- Sie erkennen typische Social-Engineering-Angriffe am Telefon
- Sie können ein verdächtiges Telefongespräch sicher beenden
- Sie wissen, wie und wo Sie einen IT-Sicherheitsvorfall melden
- Sie kennen mögliche Sofortmaßnahmen, wenn doch einmal etwas passiert ist
Was Sie im Online-Kurs zur IT-Sicherheit erwartet
- Kurzeinführung in die IT-Sicherheit
- Zentrale Schutzziele der IT-Sicherheit
- Mögliche Folgen von Schutzzielverlusten
- Bedeutung für den Verwaltungsalltag
- Verdächtige E-Mails erkennen
- Auffällige oder manipulierte Absender erkennen
- Anrede und Inhalt einer E-Mail prüfen
- Verdächtige Links und Anhänge einschätzen
- Druck, Drohungen und vorgetäuschte Autorität erkennen
- Auf verdächtige E-Mails reagieren
- Verdächtige E-Mails richtig melden
- Die Echtheit einer Nachricht überprüfen
- Gefahren am Telefon erkennen
- Beispielfall: der falsche IT-Support
- Beispielfall: die angebliche Amtsleitung
- Verdächtige Telefongespräche erkennen und sicher beenden
- Mit einem Sicherheitsvorfall umgehen
- Einen Sicherheitsvorfall melden
- Mögliche Sofortmaßnahmen einleiten
- Richtiges Verhalten nach einem IT-Sicherheitsvorfall
- Abschluss
Alles, was Sie vorab wissen müssen
Kursumfang
- Dauer: ca. 34 Minuten
- Kapitel: 6 praxisorientierte Kapitel
- Lektionen: 22 kompakte Lektionen
- Zertifikat über die Teilnahme am Kurs
- fachliche Konzeption und Kursinhalte von PubSec ISB
Zeitlicher Ablauf
- Selbststudium: Absolvieren Sie die Lektionen, wann und wo es Ihnen am besten passt.
- Modulare Struktur: Jedes Kapitel baut auf dem vorherigen auf, sodass Sie die Inhalte logisch und schrittweise erlernen.
- Zeitliche Flexibilität: Integrieren Sie den Kurs flexibel in Ihren Arbeitsalltag und bearbeiten Sie die Lektionen nach Ihrem eigenen Zeitplan.
Verfügbarkeit
- Rund um die Uhr: 24/7 Zugriff auf die Kursmaterialien
- Zugangsdauer: 12 Monate
Preisgestaltung
Der Kurs kostet 119,99 €.
Die Zahlung erfolgt als Einmalzahlung, wodurch Sie sofortigen und uneingeschränkten Zugang zu allen Kursmaterialien erhalten.
Lernziele und zu erwerbende Kompetenzen
Nach erfolgreichem Abschluss des Kurses können Sie:
- die zentralen Schutzziele der IT-Sicherheit benennen
- typische Phishing-Mails und andere verdächtige E-Mails erkennen
- Absender, Inhalte, Links und Anhänge bewusster prüfen
- Manipulationsversuche durch Druck, Drohungen oder vorgetäuschte Autorität erkennen
- auf verdächtige E-Mails besonnen und strukturiert reagieren
- die Echtheit einer Anfrage überprüfen
- Manipulationsversuche am Telefon erkennen
- verdächtige Telefonanrufe sicher beenden
- IT-Sicherheitsvorfälle richtig melden
- mögliche Sofortmaßnahmen nach einem Sicherheitsvorfall einleiten
Technische Informationen
Zugangsvoraussetzungen
- Computer mit Internetzugang: Ein stabiler Internetzugang ist notwendig, um die Kursinhalte abzurufen.
- Lautsprecher oder Headset: Für das Anhören der Video-Lektionen.
Dateiformate der Kursmaterialien
- Videos: MP4-Format, um eine breite Kompatibilität mit verschiedenen Geräten sicherzustellen.
- Dokumente: PDF
Lernmethoden
- Video-Lektionen: Kurze, prägnante Videos zur Vermittlung der Inhalte.
- Praktische Beispiele: Anwendungsbezogene Beispiele helfen Ihnen, das Gelernte direkt in die Praxis umzusetzen.
- Moderne Lernplattform: Unsere benutzerfreundliche Lernplattform ermöglicht es Ihnen, den Kurs in Ihrem eigenen Tempo zu absolvieren und die Inhalte jederzeit und überall abzurufen.
Phishing erkennen und IT-Sicherheitsvorfälle richtig melden
Lernen Sie, Phishing-Mails, verdächtige Telefonanrufe und Manipulationsversuche frühzeitig zu erkennen. Der kompakte Online-Kurs stärkt Ihre Aufmerksamkeit und zeigt Ihnen, wie Sie bei möglichen IT-Sicherheitsvorfällen besonnen und strukturiert reagieren.