Trotz größter Sorgfalt bei der Umsetzung von IT-Sicherheit bleibt ein Risikofaktor bestehen: Der Mensch.
Dabei ist ihnen keinesfalls ein Vorwurf zu machen.
Cyberkriminelle greifen tief in die Trickkiste, um Firmengeheimnisse oder Gelder zu stehlen.
Um das Risiko solcher "Social Engineering" Angriffe zu reduzieren, können Mitarbeiter durch eine Security Awareness Kampagne langfristig für das Thema IT-Sicherheit sensibilisiert werden.
Themengebiete
- Gefälschte Mailadressen
- Pishing
- Spear Pishing
Passwörter
- Rateangriffe
- Password Reuse
- Passwortmanager
Internet
- HTTPS Verschlüsselung
- Gefälschte Webseiten
- Tools für sicheres Surfen
Datenschutz
- Grundlagen DSGVO
- Datenlecks
- Dokumentenverschlüsselung
Viren
- Verteilung
- Ransomwareangriffe
- Schutzmaßnahmen
Homeoffice
- Man in the Middle Angriffe
- Öffentliches WLAN
- WLAN Verschlüsselung
- Voice Pishing
Erfolgsfaktor der Security Awareness
Fasst ein Unternehmen den Entschluss, Security Awareness umzusetzen, folgt meist eine menge neuer Regeln und ein Vortrag, dass diese nun eingehalten werden müssen.
Dieser Ansatz erzeugt bei den Mitarbeitern eine Abwehrhaltung - was wir unbedingt verhindern wollen. (Quelle)
Ein deutlich effektiverer Ansatz ist die Entkoppelung von Sensibilisierung und Verhaltensregeln. Maßnahmen wie Trainings und Flyer, die das Ziel der Sensibilisierung verfolgen, sehen dabei von der Verwendung von Handlungsanweisungen ab. Um diese Entkoppelung umzusetzen, eignet sich beispielsweise eine Unternehmenspolicy. Der Leitfaden enthält genaue Anweisungen, wie IT-Sicherheit, Arbeitsschutz und Co. zu erreichen sind. Dabei sollten die Mitarbeiter durch Prozessoptimierung bei der Umsetzung dieser Ziele bestmöglich unterstützt werden. Alle weitere Maßnahmen wie individuell gestaltete Trainings und Marketingkampagnen konzentrieren sich nun ausschließlich auf die Sensibilisierung gegenüber dem Thema IT-Sicherheit. Durch anschauliche Demonstrationen und kreative Ideen wird lediglich die Notwendigkeit einer sicheren Handlungsweise vermittelt, ohne dabei große Reibungen zu erzeugen.
Ein deutlich effektiverer Ansatz ist die Entkoppelung von Sensibilisierung und Verhaltensregeln. Maßnahmen wie Trainings und Flyer, die das Ziel der Sensibilisierung verfolgen, sehen dabei von der Verwendung von Handlungsanweisungen ab. Um diese Entkoppelung umzusetzen, eignet sich beispielsweise eine Unternehmenspolicy. Der Leitfaden enthält genaue Anweisungen, wie IT-Sicherheit, Arbeitsschutz und Co. zu erreichen sind. Dabei sollten die Mitarbeiter durch Prozessoptimierung bei der Umsetzung dieser Ziele bestmöglich unterstützt werden. Alle weitere Maßnahmen wie individuell gestaltete Trainings und Marketingkampagnen konzentrieren sich nun ausschließlich auf die Sensibilisierung gegenüber dem Thema IT-Sicherheit. Durch anschauliche Demonstrationen und kreative Ideen wird lediglich die Notwendigkeit einer sicheren Handlungsweise vermittelt, ohne dabei große Reibungen zu erzeugen.