Der tiefste Burggraben nützt nichts, wenn das Tor nicht bewacht wird. Ganz ähnlich sieht es mit der IT-Security von Unternehmen aus. Selbst die besten technischen Maßnahmen sind verschenktes Geld, wenn menschliche Eigenschaften wie Hilfsbereitschaft, Vertrauen oder Angst von Cyberkriminellen ausgenutzt werden, um an wertvolle Daten zu gelangen. Die Dezentralisierung des Arbeitsalltages verschärft die Lage zusätzlich, da der klassische Flurfunk wegfällt und verdächtige Vorkommnisse seltener besprochen werden. Was also tun? Die Antwort lautet: Für mehr Sensibilisierung sorgen! Um die Schwachstelle Nr. 1, den Menschen, in einen zuverlässigen Schutzschild zu verwandeln, braucht es Aufklärungsarbeit bspw. in Form von Trainings gegen Cyberattacken – und die kann sogar Spaß machen.
Marian Schulenkorf
Team Lead Engineering bei ALSO Deutschland GmbH
Mit Security Awareness Trainings gegen Cyberattacken wappnen
Stumpfes Herunterbeten und Ermahnungen waren schon zu Schulzeiten kein Garant für Lernerfolge. Daher müssen auch beim Thema IT-Security andere, kreativere Wege eingeschlagen werden, die sowohl praxisorientiert als auch unterhaltsam sind. Denn die Phishing-Betrugsmaschen strotzen ihrerseits nur so vor Kreativität. Ob per Mail oder Anruf – schon zu häufig sind gutgläubige Mitarbeitende auf sie hereingefallen und haben arglos Zugangsdaten preisgegeben oder Schadsoftware installiert. Mit individuellen Schulungen, die sich genau am Wissensstand der Teilnehmenden orientieren, können Unternehmen den Grundstein für ein erhöhtes Sicherheitsbewusstsein bei ihren Teams legen.
Die ALSO Deutschland GmbH bietet herstellerunabhängige Trainings gegen Cyberattacken an, bei denen bis zu 25 Personen innerhalb von 2,5 Stunden umfassend aufgeklärt werden. Was ist Social Engineering? Welche Verantwortung tragen Anwender? Wie erkenne ich Phishing? Diese und viele weitere Fragen werden gemeinsam bearbeitet. Weitere Informationen dazu gibt es auf also.de/security-awareness.
Als besonders spannende und realitätsnahe Maßnahme hat die ALSO Deutschland GmbH einen Security Escape Room entwickelt. Hier können Spieler selbst erleben, wie einfach Hacker und Betrüger es unter Umständen haben. Als Mitglied einer White-Hat-Hacker-Gruppe werden sie beauftragt, einen Penetrationstest in einem Unternehmen durchzuführen. Ihre Aufgabe ist es, die Zielperson zu identifizieren, sich Zugang zum Netzwerk zu verschaffen und die geheimen Unterlagen zu entwenden.