Das Bewusstsein für Sicherheitsfragen und Cyberangriffe ist mittlerweile fester Bestandteil der Unternehmenskultur. Diese Fokussierung auf die Cybersicherheit ist auf die zunehmende Zahl von Cyberangriffen sowie auf viel beachtete Fälle von Ransomware und Datenschutzverletzungen zurückzuführen.
Der „Verizon Data Breach Investigations Report“ (DBIR) hat ergeben, dass der menschliche Faktor bei Cyberangriffen eine entscheidende Rolle spielt (82 %); daher ist die Fokussierung auf die Rolle des Menschen im Bereich der Cybersicherheit ein wesentlicher Bestandteil, um die Sicherheit eines Unternehmens zu gewährleisten.
Dennoch besteht weiterhin Bedarf an einer Verbesserung der Schulungen zur Sensibilisierung für Sicherheitsfragen, da etwa ein Fünftel der Unternehmen der Ansicht ist, dass es ihren Mitarbeitern an angemessenen Schulungen zur Sensibilisierung mangelt, um Cyberangriffe zu vermeiden.
Um das Thema Sicherheitsbewusstsein in der Öffentlichkeit präsent zu halten und zur Optimierung von Schulungsinitiativen in Unternehmen beizutragen, gibt es weltweit mehrere aufeinander abgestimmte Monate des Sicherheitsbewusstseins, darunter den US-amerikanischen „National Cyber Security Awareness Month“ (NCSAM) und den Europäischen Monat der Cybersicherheit. Der NCSAM findet im Oktober statt, und das Programm bietet verschiedene Ideen und Ressourcen, um Schulungen zum Thema Sicherheitsbewusstsein relevant und ansprechend zu gestalten.
Worum geht es beim Nationalen Monat der Cybersicherheitsaufklärung (NCSAM)?
Der Nationale Monat der Cybersicherheitsaufklärung hält für Sie etwas bereit, ganz gleich, wo sich Ihre Organisation befindet. Die Initiative findet nun bereits zum 19. Mal statt und zieht Experten, Anbieter, Unternehmen und Regierungsstellen weltweit an. Jedes Jahr steht unter einem bestimmten Motto; im Jahr 2022 lautet das Motto„See Yourself in Cyber“, und die folgenden Hashtags sollten Sie im Auge behalten:
#CyberForUs
#BeCyberSmart
Die Veranstaltungen und Materialien im Rahmen des NCSAM 2022 werden den Schwerpunkt auf „Menschen“ legen.
Vor, während und nach dem Nationalen Monat der Cybersicherheit können Sie auf der NCSAM-Website vorbeischauen, um Informationen und Ressourcen zu finden, mit denen Sie Privatpersonen und Mitarbeiter dabei unterstützen können, angesichts von Cyberrisiken die richtigen Entscheidungen zu treffen.
Im Vorfeld der Aufklärungskampagne im Oktober finden zudem lokale Veranstaltungen und Anbieterveranstaltungen statt, die auf den Ressourcen und Ideen des NCSAM für das Jahr 2022 aufbauen. Das Leitbild des NCSAM basiert stets auf Zusammenarbeit und dem gemeinsamen Engagement von Branchenvertretern, Partnern und Mitarbeitern, um Cyber-Sensibilisierungskampagnen ganz nach Ihren Vorstellungen zu gestalten und Botschaften zur Cybersicherheit an alle in Ihrem Umfeld und darüber hinaus weiterzugeben.
Ideen für den Monat der Cybersicherheit
Das Sicherheitsbewusstsein ist für die Absicherung eines Unternehmens von entscheidender Bedeutung, und jede Möglichkeit zur Optimierung von Initiativen zur Förderung des Cybersicherheitsbewusstseins sollte geprüft werden.
Der „Verizon Data Breach Investigations Report“ (DBIR) beleuchtet den menschlichen Faktor bei Cyberkriminalität und nennt Social Engineering und Phishing als zwei der häufigsten Taktiken, mit denen Mitarbeiter dazu verleitet werden, Anmeldedaten und andere Informationen preiszugeben. Weitere Untersuchungen von Kaspersky haben„unachtsames oder uninformiertes Personal“ als zweithäufigste Ursache für Sicherheitsverletzungen identifiziert.
Der Nationale Monat zur Sensibilisierung für Cybersicherheit zielt darauf ab, den auf den Menschen zurückzuführenden Kreislauf von Cyberbedrohungen zu durchbrechen, indem die Rolle des Menschen bei der Aufrechterhaltung einer sicheren Cyberumgebung hervorgehoben wird.
Vier der übergreifenden Maßnahmen, die die NCSAM im Rahmen des Programms für das Jahr 2022 hervorhebt, sind:
- Multi-Faktor-Authentifizierung aktivieren
- Verwenden Sie sichere Passwörter
- Phishing erkennen und melden
- Aktualisieren Sie Ihre Software
Ein Unternehmen sollte versuchen, sich auf diese vier Schlüsselbereiche zu konzentrieren, um damit die Grundlage für die Optimierung seiner Schulungsmaßnahmen im Bereich Cybersicherheit zu schaffen. Zu den Ideen, die sich aus diesen Bereichen ableiten lassen, gehören unter anderem:
„Verwenden Sie sichere Passwörter, um Cyberkriminelle fernzuhalten“
Sprichwörter und Redewendungen spielen eine große Rolle im menschlichen Verhalten – schließlich gilt: „Eine Naht zur rechten Zeit erspart neun“ und „Wenn man in Rom ist, tut man, was die Römer tun“.
Eine Möglichkeit, Ihre Mitarbeiter einzubinden, besteht darin, ein Spiel zu entwickeln, bei dem die Mitarbeiter Sprichwörter, Redewendungen oder kurze Reime erfinden, die dabei helfen, wichtige Sicherheitsmaßnahmen im Gedächtnis zu behalten – beispielsweise die konsequente Verwendung eines sicheren Passworts oder die Meldung eines Cybersicherheitsvorfalls. Setzen Sie Preise für die besten Beiträge aus und nutzen Sie die Gewinner-Sprichwörter in Ihren Schulungen.
Cyber Security Spiele spielen
Nutzen Sie interaktive Ressourcen, die Ihren Mitarbeitern typische Betrugsmaschen und Sicherheitsangriffe näherbringen. So helfen beispielsweise spielerisch gestaltete Schulungen den Mitarbeitern, den Lernstoff zu verinnerlichen und sich daran zu erinnern. Sie können dies sogar noch weiter ausbauen und spannendere und unterhaltsamere Cybersicherheitsspiele nach dem Vorbild von „Escape Rooms“ entwickeln.
Bringen Sie Plakate in wichtigen Arbeitsbereichen an
Hängen Sie im Büro farbenfrohe Plakate auf, die dazu beitragen, die Mitarbeiter über Cyberangriffe und Sicherheitsvorkehrungen aufzuklären. Sie könnten die Mitarbeiter auch dazu ermutigen, eigene Sicherheitsplakate zu gestalten, und einen Preis für das beste Plakat ausloben. Diese Plakate können dann dazu dienen, die Mitarbeiter das ganze Jahr über an wichtige Sicherheitshinweise zu erinnern.
Führen Sie Phishing-Tests bei Ihren Mitarbeitern durch
Phishing-Simulationsplattformen bieten eine hervorragende Möglichkeit, sich eingehend mit den Auswirkungen von Phishing auseinanderzusetzen. Nutzen Sie das Thema des NCSAM 2022, um die Erstellung simulierter Phishing-E-Mails mithilfe von Vorlagen zu gestalten. Veranschaulichen Sie beispielsweise, wie wichtig eine zweite Authentifizierungsstufe ist, indem Sie zeigen, wie einfach es ist, ein Passwort zu stehlen.
Der Nationale Monat der Cybersicherheitsaufklärung 2022 findet bereits seit 2004 statt und hat unzähligen Unternehmen dabei geholfen, effektivere Sicherheitsschulungsprogramme für ihre Mitarbeiter zu entwickeln.
Sicherheitsbewusstsein ist heute wichtiger denn je und keine Angelegenheit, die man nur einmal im Jahr angeht. Im Jahr 2021 wurden 37 % der Unternehmen von Ransomware befallen, und 40 Milliarden Datensätze wurden offengelegt.
Unsere Mitarbeiter stehen an vorderster Front bei der Abwehr von Cyberangriffen, da der Mensch oft im Mittelpunkt eines solchen Angriffs steht. Indem ein Unternehmen seinen Mitarbeitern Sicherheitswissen vermittelt, kann es das Gleichgewicht zwischen Cyberkriminalität und Cybersicherheit wiederherstellen. Der Nationale Monat der Cybersicherheitsaufklärung ist ein wichtiger gemeinschaftlicher Ansatz, um dies zu erreichen und Unternehmen, Einzelpersonen, Anbieter, Regierungsstellen sowie Experten einzubinden, zu informieren und zusammenzubringen, um Cyberkriminalität zu bekämpfen.
Ressourcen für den Monat der Cybersicherheit und darüber hinaus:
Kostenlose Poster von MetaCompliance
Weitere Informationen zum NCSAM
Kostenloses E-Book zum Thema„Cybersicherheit für Dummies“
Webcast zum Thema„Bewährte Verfahren für den Monat der Cybersicherheitsaufklärung“