<img height="1" width="1" src="https://www.facebook.com/tr?id=438755018171776&amp;ev=PageView&amp;noscript=1">

Die grösste Schwachstelle deiner Cyber Security - und wie du sie behebst.

Nebst technischem Versagen ist die grösste Fehlerquelle im IT-Bereich nach wie vor der Faktor Mensch. Das Gegenmittel? Security-Awareness. Das heisst so viel wie Sicherheitsbewusstsein. Dazu ist sehr wichtig, dass die Benutzerinnen und Benutzer regelmässig für Gefahren im Cyber-Bereich sensibilisiert werden, um so ein besseres Security-Verständnis zu entwickeln. 

Die Betonung hierbei liegt auf regelmässig – Trainieren ist eine wiederkehrende Aufgabe. Es sind Veranstaltungen, Aktivitäten und Kommunikation nötig, damit sich die Mitarbeitenden ihrer Verantwortung in Bereich IT-Sicherheit bewusst sind. Dabei ist wichtig, dass die Kommunikation nicht im Einbahnverkehr erfolgt; der Einbezug der Mitarbeitenden in den Security-Dialog wirkt sich positiv auf ihr Sicherheitsbewusstsein aus. Für die Effektivität muss die Kommunikation bezüglich Sicherheit gut verständlich und vielfältig sein, um die verschiedenen Bedürfnisse der Mitarbeitenden zu erfüllen. Da IT-Richtlinien zuweilen sehr trocken und langweilig wirken können, lohnt es sich, sich zu deren Kommunikation mit der Marketing- oder Kommunikationsabteilung zusammenzutun – so können Sicherheitsinformationen ansprechend und effizient kommuniziert werden.

So wichtig ein stetiger Kommunikationsfluss für das Sicherheitsbewusstsein auch ist, schlussendlich macht die Übung bekanntlich die Meister: Die Durchführung von Phishing-Kampagnen ist ein gutes Beispiel dafür, wie Unternehmen ihre Mitarbeitenden nach dem Zufallsprinzip vor Herausforderungen stellen können, die sie einem potenziellen Risiko aussetzen und ihre Reaktion testen. Mit der Zeit werden diese Tests dazu beitragen, dass das Thema Sicherheit im Vordergrund steht und die Mitarbeitenden ein Auge für die Erkennung von Phishing-Mails entwickeln. Ausserdem ermöglicht das Verfahren persönliche Feedbacks, um individuelle «Sicherheitslücken» der Mitarbeitenden zu thematisieren und so zu schliessen. Gerade bei länger angelegten Sensibilisierungskampagnen ist es ausserdem wichtig, den Fortschritt zu messen und überprüfen. Schliesslich kann man nur so wissen, wie der Stand ist und wo es noch Verbesserungsmöglichkeiten gibt.

So viel zum Idealfall. In der Realität sieht’s meist anders aus: Die IT-Abteilung ist mehr als genug mit der Bewältigung täglich anfallender Probleme beschäftigt, um auch noch Zeit zur Sensibilisierung aller Mitarbeitenden zu finden. Deshalb haben wir bei Vision Inside eine achtwöchige Security Awareness Kampagne entwickelt, die Arbeitnehmende unterschiedlichster Branchen fit für die Bewältigung ihrer digitalen Arbeit macht. Diese kann auf Wunsch auch zu einer einjährigen Begleitung mit wiederkehrenden Schulungen ausgebaut werden. Ob in acht Wochen oder einem Jahr – mache einen der grössten Risikofaktoren für deine Cyber Security zu einem ihrer wertvollsten Assets: mach deine Mitarbeitenden fit im Phishing.

Interessiert?

Hallo, ich bin Reto von der Cyber Security-Crew und deine erste Ansprechperson, wenn es um deine Datensicherheit geht. Gerne berate ich dich, wie wir dein Unternehmen und deine Mitarbeitenden am besten vor Gefahren schützen. Ich freue mich, dich kennenzulernen.

Reto Andermatt
Tel: +41 58 105 33 95
E-Mail: r.andermatt@vision-inside.ch

 

Reto_Andermatt_Unterseite_1190x772px-3

Interessiert? Dann sollten wir uns treffen.

Wir antworten dir auf deine Kontaktanfrage innert 24h.