computer-g246d9b030_1920(1)(1).jpg
Cyber-Verteidigung im Home Office schulen
Category : IT-Sicherheit & Kritis
Published by Dagmar Finlayson on 11.02.2022 08:50

Cyberangriffe breiten sich immer weiter aus und verursachen Chaos in Unternehmen, die versuchen, mit dem Schutz ihrer Systeme, Netzwerke und Infrastruktur Schritt zu halten. Seit dem Ausbruch der Covid-19-Pandemie im März 2020 hat die Arbeit von zu Hause aus stark zugenommen. Diese Maßnahme mag die Ausbreitung des Virus eingedämmt haben, doch neuen Analysen zufolge könnte das Home Office auch dazu beigetragen haben, dass immer mehr Menschen digitale Ängste verspüren. Daher sollten Sicherheitsexperten in Unternehmen Mitarbeiter am besten in Gegenwehr schulen.

Mitarbeiter sind zumeist die letzte Verteidigungslinie, wenn es um den Schutz von Unternehmen geht, denn bekanntermaßen kann ein falscher Klick auf einen Link oder das Herunterladen eines bösartigen Anhangs im schlimmsten Fall das gesamte Unternehmen zu Fall bringen.

In einer kürzlich durchgeführten Umfrage (1) gaben 67 Prozent der überwiegend von zu Hause aus arbeitenden Personen an, dass sie sich zunehmend Sorgen um ihre Online-Sicherheit und ihre Privatsphäre machen, selbst wenn alles in Ordnung ist, verglichen mit 58 % der anderen Personen.

Home-Office-Arbeitende eine erhöhte Sorge in Bezug auf eine Vielzahl von Themen, darunter:

Aufbau einer Sicherheitskultur

Sicherheitsexperten in Unternehmen schulen ihre Mitarbeiter am besten darin, nach Cyberangriffen Ausschau zu halten, indem sie häufige und konsequente Schulungen zum Sicherheitsbewusstsein durchführen. Wenn die Unternehmen ihren Mitarbeitern simulierte Phishing-Angriffe senden, dann verstehen diese, wie ein echter Cyberangriff aussehen könnte. So können sie diese Fähigkeit auf eine Weise üben, die für das Unternehmen kein Risiko darstellt. Eine geeignete Meldestruktur für Mitarbeiter, die verdächtige Phishing-E-Mails, Vishing-Anrufe oder andere Arten von Angriffen melden, ist ebenfalls entscheidend für die Sicherheit eines Unternehmens. (2)

Es ist entscheidend, dass die Richtlinien einer Organisation den Mitarbeitern klar vermittelt und auf leicht verständliche Weise wiederholt und verstärkt werden. Eine einmalige Schulung zu einem beliebigen Aspekt, sei es Sicherheit, Umstellung auf Fernarbeit oder neue Verfahren, reicht nicht aus. Vielmehr sollten Unternehmen dies weniger als Schulung, sondern vielmehr als eine Art interne Marketingmaßnahme betrachten, bei der kleine, leicht verdauliche Botschaften über einen längeren Zeitraum hinweg über verschiedene Kommunikationskanäle vermittelt werden.

Eine starke Sicherheitskultur entsteht, wenn die Mitarbeiter verstehen, warum Sicherheit wichtig ist, und wenn sie über die Mittel und die Ausbildung verfügen, um ihre Aufgaben auf sichere Weise zu erledigen. Das Thema Sicherheit sollte in den täglichen Gewohnheiten der Mitarbeiter verankert sein und durch Botschaften von Führungskräften innerhalb des Unternehmens verstärkt werden.

 

(1)  F-Secure Consumer Survey Wave 4 (2021)

(2) KnowBe4

von Wolf-Dietrich Lorenz

Symbolbild: Pixabay/geralt