Security und Awareness
Firewalls lassen sich kaufen, Aufmerksamkeit nicht. Der Kurs Security und Awareness macht Ihre Belegschaft mit den Sicherheitsrisiken vertraut, die im Arbeitsalltag tatsächlich auftreten – und schließt damit die Lücke, die Technik allein offenlässt.
Warum Wissen zur Verteidigung gehört
Wer im Unternehmen mit Daten arbeitet, entscheidet täglich mit, ob ein Angriff gelingt. Ein Anhang, der geöffnet wird. Ein Passwort, das mehrfach verwendet wird. Eine Anfrage, die plausibel aussieht und es nicht ist.
Diese Entscheidungen fallen in Sekunden, und keine technische Maßnahme nimmt sie den Menschen ab. Fachwissen zur Informationssicherheit ist deshalb keine Ergänzung zum technischen Schutz, sondern selbst eine Verteidigungslinie – häufig die letzte, die noch greift.
Vorausgesetzt ist dabei, dass jede Person die eigene Rolle kennt. Sicherheit ist keine Aufgabe der IT-Abteilung allein; sie verteilt sich auf alle, die Zugang zu Systemen und Daten haben.
Wovor Security und Awareness schützt
Das Know-how eines Unternehmens ist einer seiner wertvollsten Bestände – und entsprechend begehrt. Die Bedrohungen dafür kommen aus drei Richtungen:
- Wettbewerber, auch international, mit Interesse an Ihren Entwicklungen und Konditionen
- Kriminelle Gruppen, die auf Erpressung oder den Weiterverkauf von Daten zielen
- Spionage, staatlich oder wirtschaftlich motiviert
Gegen alle drei laufen die Angriffe zunehmend über dieselbe Tür: über Menschen, nicht über Systeme. Wie gut diese Tür bei Ihnen gesichert ist, lässt sich messen – mit einer Phishing-Simulation, die den Schulungserfolg überprüft.
Was der Kurs behandelt
Die Inhalte sind an den Situationen ausgerichtet, in denen im Arbeitsalltag tatsächlich entschieden wird:
- Phishing und Social Engineering. Woran sich eine gefälschte Nachricht erkennen lässt – und warum die überzeugendsten Fälle keine Rechtschreibfehler enthalten, sondern einen Anlass, der zum Empfänger passt.
- Passwörter und Zugänge. Warum die Wiederverwendung eines Passworts der wirksamste Angriff auf Ihr Unternehmen ist, den niemand als Angriff bemerkt, und wie Mehr-Faktor-Verfahren das abfangen.
- Umgang mit Geräten und Datenträgern. Mobiles Arbeiten, private Geräte, USB-Medien, Bildschirmsperre – die unspektakulären Gewohnheiten, die im Ernstfall zählen.
- Verdachtsfälle melden. Der Punkt, der über den Schaden entscheidet. Wer befürchtet, für einen Fehler belangt zu werden, meldet später – und später heißt hier oft: zu spät für eine Eindämmung.
Der Nachweis, den Sie ohnehin brauchen
Die Schulung ist nicht nur sinnvoll, sie ist an mehreren Stellen vorgeschrieben. Art. 32 DSGVO verlangt Maßnahmen, die dem Risiko angemessen sind; die Sensibilisierung der Beschäftigten gehört anerkanntermaßen dazu. Wer ein ISMS nach ISO/IEC 27001 betreibt, muss Kompetenz und Bewusstsein nachweisen. Und für Unternehmen im Anwendungsbereich der NIS-2-Richtlinie ist die Schulung der Leitungsebene und der Beschäftigten ausdrücklich Gegenstand der Pflichten.
Der Kurs dokumentiert die Teilnahme. Damit haben Sie im Prüfungs- oder Schadensfall nicht nur die Behauptung, geschult zu haben, sondern den Beleg – und das ist der Unterschied, auf den es bei der Frage des Organisationsverschuldens ankommt.
Preis
7,50 € je Mitarbeitendem. Unternehmen mit weniger als 25 Mitarbeitenden zahlen nichts, sofern Sie uns als externen Beauftragten bestellt haben.
Der Kurs lässt sich mit der Datenschutzschulung kombinieren – beide decken unterschiedliche Seiten desselben Themas ab: Der Datenschutz fragt, was mit personenbezogenen Daten geschehen darf, die Informationssicherheit, wie sie vor fremdem Zugriff geschützt werden.
Wer darüber hinaus ein vollständiges Sicherheitsmanagement aufbaut, findet es im ISMS; dort ist die Schulung der Beschäftigten ohnehin ein Prüfpunkt.
Kontakt
Sie wollen wissen, wo Ihre Belegschaft steht, bevor Sie schulen? Sagen Sie uns Bescheid – wir schlagen ein Vorgehen vor.
- Telefon: +49 6188 99 04 36
- E-Mail: office@dsb-datenschutz.de
- Kontaktformular: Anfrage senden
- Zur Informationssicherheit