Beste Firewall: IT-Sicherheit fängt bei den Miararbeitenden an

Advertorial aus dem Handelsblatt Journal CYBERSECURITY & DATENSCHUTZ vom 21.11.2022

Um Daten vor Cyberangriffen zu schützen, stehen verschiedene Möglichkeiten zur Verfügung. Eine der wichtigsten Vorkehrungen ist, das Sicherheitsbewusstsein und die Awareness der Mitarbeitenden durch E-Learnings zu fördern. Besonders virtuelle Schulungen lassen das Lernen im Tagesgeschäft zu einem festen Bestandteil der Arbeit aller Mitarbeitenden werden – flexibel und ortsungebunden.

Idealerweise umfasst eine Online-Schulung zur Informationssicherheit folgende Inhalte:

  1. Phishing-E-Mails erkennen
    Phishing-Mails (Betrugsmails) haben sich schon lange von schlecht geschriebenen, fehlerhaften Nachrichten, die um Herausgabe von Informationen bitten, weiterentwickelt. Sogar Security-Profis benötigen heute manchmal mehrere Blicke, bis sie eine Phishing-Mail als solche enttarnt haben.
  2. Sich vor Social Engineering schützen
    Social Engineering beschreibt den Prozess, mit dem Cyberkriminelle versuchen, Mitarbeitende so zu manipulieren, dass sie bestimmte Aktionen ausführen (z. B. Preisgabe von Passwörtern oder Kreditkarteninformationen). Für diese zwischenmenschliche Beeinflussung werden häufig Social-Media-Netzwerke genutzt. Das Social Engineering nutzt zusätzlich psychologische Tricks, um das Sicherheitsbewusstsein in der Belegschaft zu umgehen.
  3. Sicherer Umgang mit mobilen Endgeräten
    Die Arbeit ist längst nicht mehr auf den PC im eigenen Büro beschränkt, vielmehr arbeiten Mitarbeitende im Homeoffice oder von unterwegs. Der Umgang mit mobilen Endgeräten im beruflichen Kontext unterscheidet sich dabei und erfordert besondere Vorsicht. Denn während lokale Systeme vergleichsweise zuverlässig eingerichtet, gewartet und überwacht werden können, sind die technischen Herausforderungen durch den Einsatz mobiler Lösungen an zahlreichen unterschiedlichen Standorten deutlich höher.
  4. Richtiges Verhalten bei einem Vorfall
    Kommt es zu einem Vorfall – beispielsweise einer erfolgreichen Ransomware-Attacke – ist schnelles Handeln gefragt. Nur so lässt sich der Schaden begrenzen und schnell beheben. Die goldene Regel lautet: Auffälligkeiten melden, auch wenn nicht sicher ist, ob wirklich etwas passiert ist. Durch motivierende und nachhaltige Online-Schulungen lernen Mitarbeitende, die Gefahren durch Cyberbedrohungen zu erkennen und wie sie bei ihrer täglichen Arbeit sicher agieren. ■

lawpilots.com

Das aktuelle Handelsblatt Journal
Dieser Artikel ist im aktuellen Handelsblatt Journal „CYBERSECURITY & DATENSCHUTZ“ erschienen. Das vollständige Journal können Sie sich hier kostenlos herunterladen:
Zum Journal