Awareness it Sicherheit

Bewusstsein it Sicherheit

Eine Sicherheitsbewusstseinsschulung stärkt das Sicherheitsbewusstsein der Mitarbeiter im Umgang mit IT-Ressourcen. Bei einer IT-Sicherheits-Awareness-Kampagne geht es ganz einfach um Menschen und Marketing. Eine Sensibilisierungskampagne wird durch ein kleines Budget nicht behindert.

Sicherheitstraining - Was ist das?

Security Awareness Training ist der formale Vorgang der Sensibilisierung der Mitarbeitenden für die Sicherheitsproblematik von IT. Melden Sie sich an. Es ist die Höchstzahl der Stellen überschritten. Tragen Sie eine E-Mail-Adresse ein. Um fortzufahren, klicken Sie hier. Um fortzufahren, klicken Sie hier.

Mit einem guten Sicherheitsprogramm sollten die Mitarbeitenden über die Unternehmensrichtlinien und die damit verbundenen Verfahren für die Arbeit mit der IT informiert werden. Mitarbeitende wissen, an wen sie sich wenden müssen, wenn eine Bedrohung entdeckt wird. Dies trifft auch auf Unternehmen zu, in denen viele Leiharbeitnehmer oder Arbeitnehmer ein- und aussteigen.

Es ist schwierig festzustellen, ob ein Sicherheitsbewusstseinstraining Erfolg hat oder nicht. Das meistverwendete Maß ist die Entwicklung der Zahl der Ereignisse im Zeitablauf. Bei uns werden Sie eine hervorragende Veröffentlichung mit Templates und Richtlinien vorfinden, was Sie in das Sicherheitsbewusstsein Ihres Unternehmens einbeziehen sollten.

Sicherheitsbewusstseinstraining: Wie IT-Sicherheit den Mitarbeitenden Spass macht

Axe Capital, das fiktive Unternehmen des Milliardärs Bobby Axelrod in der TV-Serie "Milliarden", wurde wütend, als sie erfahren mussten, dass die unangekündigte Sicherheitskontrolle, bei der sie die Frage nach ihren Handelsgeschäften beantworteten, nicht real war. Für eine Bewusstseinsschulung muss sich jeder Beschäftigte jederzeit der Gefahr bewußt sein.

Eine aktuelle Studie von Wombat Sicherheit belegt, dass Arbeitnehmer in allen Industriezweigen zu viele vertrauliche Daten über soziale Medien publizieren, unsicheres WLAN verwenden und zu locker mit sensiblen Unternehmensdaten umgegangen sind. Der Mitbegründer von Casaba Sicherheit: "Phishing-Angriffe sind einfach zu messen: Führen Sie einen Phishing-Workshop durch und führen Sie dann eine Phishing-Testkampagne durch, um zu überprüfen, wie viele Mitarbeitende auf sie reinfallen und wie viele den Anschlag oder die verdächtigen E-Mails meldet.

Dies ist nur möglich, wenn Sie vor Beginn Ihres Awareness-Programms eine Kennzahl vorgeben. Auch Vorfälle, die von Angestellten ausgelöst werden, können gezählt werden - wie z.B. der Versuch, gesperrte Webseiten zu besuchen. Eine Sensibilisierung der Mitarbeitenden für das Thema ist dringend zu empfehlen, da ein Grossteil der gefährlichen Attacken mindestens partielles Phänomen ist. Zumal viele Menschen auf Social Media Plattformen zu viele Daten austauschen: "Die meisten Firmen sind auf jährliche Schulungen oder Rekrutierungstrainings angewiesen, um den Mitarbeitenden zu erklären, worauf sie beim Zugriff auf Firmendaten achten müssen", sagt Weber.

Eine erfolgreiche Aufklärungsarbeit muss Ausbildung mit Prüfungen kombinieren. Weber: "Trainieren Sie Ihre Mitarbeitenden, damit sie wissen, was los ist, und prüfen Sie sie, damit sie ihre volle Konzentration behalten. "Jeder Angestellte sollte einmal im Monat geprüft werden. Dies sollte möglich sein", so Weber. Die Sperrung des Zugangs kann jedoch schwierig sein - und Zugangskontrollen allein können ein gutes Aufklärungsprogramm nicht ersetzen.

"Soziale Technik geht nicht, weil die betreffenden Angestellten dämlich sind. Ein CISO hat angekündigt, dass jeder Angestellte, der auf Sozialtechnik steht, entlassen wird. Mit dieser Ankündigung hat er das ganze aber nur noch schlimmer gemacht - denn wenn ich als Angestellter feststelle, dass ich einen Irrtum gemacht habe, werde ich sicherlich niemandem mehr davon berichten.

"Der Begründer von Parameterschutz, Dave Chronister, sagt: "Awareness-Training ist eine der bedeutendsten Massnahmen zum Schutz Ihres Netzwerks. "Bedeutet, dass die Schulung mehr als einen Sprecher beinhaltet, der Sachen erläutert, die die Angestellten nicht richtig machen. Ein solches Ereignis sei einmal im Jahr reine Verschwendung: "Wenn das Geschriebene nicht durch Filmausschnitte, E-Mails, Werbung und Versuche unterstützt wird, halten die Mitarbeitenden es - wenn überhaupt - nur für wenige Tage.