Mitarbeitenden-Sensibilisierung

Glossar

Die einzelnen Mitarbeitenden sind die letzte Verteidigungslinie in der IT-Sicherheit von Unternehmen. Ergänzend zur technischen Vorsorge stellt die Weiterbildung und dauerhafte Sensibilisierung von Mitarbeitenden einen wichtigen Schutzfaktor gegen Cyberrisiken dar. Im Rahmen einer Mitarbeitenden-Sensibilisierung werden alle Mitarbeitenden Ihres Unternehmens – vom CEO bis zum Praktikanten – für Cyberrisiken und den richtigen Umgang mit Verdachtsmomenten sensibilisiert.

 

Was bedeutet das im Detail?

  • Mitarbeitende können die Cybersicherheit Ihres Unternehmens an mehreren Angriffspunkten deutlich verbessern.
  • Sehr viele Cyberangriffe auf Unternehmen erfolgen per E-Mail. Ergänzend zu technischen Maßnahmen stellen sensibilisierte Mitarbeitende einen wichtigen Schutz gegen den Erfolg solcher Angriffe dar.
  • Sensibilisierte Mitarbeitende können die Sicherheit Ihres Unternehmens auch in harmlos erscheinenden Situationen schützen: z. B. durch einen gewissenhaften Umgang mit USB-Sticks, durch kluges Passwortmanagement und durch Umsicht bei der privaten Social-Media-Nutzung.

Wo begegnet mir das Thema im Arbeitsalltag?

Im Arbeitsalltag passiert es schnell: ein E-Mail-Anhang wird geöffnet, weil er die Rechnung eines Dienstleistes zu enthalten scheint. Doch es handelt sich um Schadsoftware, welche das gesamte Netzwerk verschlüsseln und unbenutzbar machen kann (Ransomware). Sind Ihre Mitarbeiter für diese Methode der Cyberkriminellen sensibilisiert, werden sie solche E-Mails kritischer prüfen und so Cybervorfälle verhindern. Auch der USB-Stick eines Kunden ist schnell am Arbeitsrechner angeschlossen, um ein Dokument zu übertragen. Doch auf dem USB-Stick befindet sich ohne Wissen der Kundschaft ein Schadprogramm, mit dem Cyberkriminelle den Datenverkehr ausspionieren könnten. Sind Mitarbeitende sensibilisiert, überprüfen sie fremde UBS-Sticks zuerst mit einem Virenprogramm, welches das Schadprogramm in den meisten Fällen findet und unschädlich macht.

Was kann ich tun, um meine Sicherheit zu verbessern?

Im Idealfall werden regelmäßige Schulungen zur Mitarbeitenden-Sensibilisierung vorgenommen. Spezialisierte Dienstleister sind hierbei eine gute Anlaufstelle, um möglichst viele Aspekte der IT-Sicherheit abzudecken. Auch digitale Lernsysteme haben sich bewährt. Diese können von Mitarbeittenden flexibler genutzt werden als ein fester Schulungstermin. Aber jede Maßnahme verbessert Cybersicherheit im Vergleich zum aktuellen Status. In der Zeit bis zur professionellen Mitarbeitenden-Sensibilisierung können Sie bereits für Ihr Unternehmen wichtige Ansatzpunkte identifizieren und einfach umsetzbare Maßnahmen ergreifen.

Beispiele könnten sein:

  • Sensibilisierung für den kritischen Umgang mit E-Mails inkliusive Phishing-Simulationen
  • Sensibilisierung für den vorsichtigen Umgang mit USB-Sticks
  • Sensibilisierung für den Umgang mit IT-Geräten, die privat und beruflich genutzt werden (z. B. Smartphones)
  • Sensibilisierung für Benutzersperren des Arbeitsrechners bei Abwesenheit

Sie können unser Online-Training für Cyberischerheit und Datenschutz jetzt für 30 Tage kostenlos testen.

 

Verwandte Beiträge

  • Darknet

    Dieser anonyme Bereich im Internet ist nicht offen sichtbar und nicht durch eine Suchmaschine zu erreichen. Er ist nur mithilfe eines speziellen Netzwerkes erreichbar, dem sogenannten Tor-Netzwerk.

    mehr lesen

Weitere Beiträge

  • Gefahrenwarnung: Cybersicherheitsvorfall bei T-Mobile US betrifft Millionen Kunden

    Gefahrenwarnung

    Bei einem Angriff auf T-Mobile US wurden Daten von mindestens 40 Millionen Kunden gestohlen. Wir bringen auf den Punkt, was genau passiert ist und was Sie selbst tun können.

    mehr lesen

Sie sind neugierig geworden?

Fragen Sie noch heute eine unverbindliche Produkt-Demo von Perseus an.

Wir befähigen Ihre Mitarbeitenden, aktiv zur Cybersicherheit Ihres Unternehmens beizutragen.

Überzeugen Sie sich selbst, wie einfach und schnell sich Perseus in Ihre Unternehmensstruktur integrieren lässt.

Live Demo

Sie haben Fragen zu unseren Leistungen?

Zögern Sie nicht anzurufen: + 49 30 95 999 8080

  • Plug & Play-Lösung, die einfach und schnell integriert ist
  • Kurze, spannende Online-Trainings für Cybersicherheit und Datenschutz
  • Trainings unterstützen bei der Erfüllung einzelner Compliance-Anforderungen (z. B. zu ISO 27001)
  • Simulierte Phishing-E-Mails testen das Erlernte der Mitarbeitenden in der Praxis
  • Zertifikate dokumentieren Lernerfolge und dienen als Nachweis für Versicherungen oder Behörden
  • Das Cybernotfall-Management ist jederzeit zur Stelle, falls es doch einmal zum Cybervorfall kommt