Um ein wirksames Schulungsprogramm zur Sensibilisierung für Sicherheitsfragen anzubieten, muss die Schulung lokal angepasst werden, damit sie die Aufmerksamkeit aller Mitarbeiter weckt.
Englisch ist traditionell die Sprache der Technologie, was einfach auf den frühen Einfluss des Silicon Valley in den USA zurückzuführen ist. Seit diesen Anfängen haben wir jedoch einen langen Weg zurückgelegt, und heute ist die Technologie global.
Es ist allgemein anerkannt, dass es entscheidend ist, Schulungen zur Sensibilisierung für Sicherheitsfragen unterhaltsam zu gestalten. Zu einer effektiven Sensibilisierungsschulung gehört jedoch mehr als nur Spaß und Spiele.
Menschen brauchen Kontext und Verbundenheit auf lokaler Ebene. Menschen werden in Kulturen hineingeboren und leben in ihnen. Diese Kulturen haben einen erheblichen Einfluss darauf, wie wir die Welt wahrnehmen und mit ihr interagieren: Kulturen und Orte prägen uns als Individuen. Kultur prägt, beeinflusst und umfasst die Merkmale, die Geschichte und die Sprache einer gesamten Gesellschaft.
Die Einbindung eines lokalisierten Ansatzes in Ihr Schulungsprogramm zur Sicherheitssensibilisierung ist eine hervorragende Idee; hier sind drei Gründe dafür.
Drei Gründe für den Einsatz lokalisierter Schulungen zur Sensibilisierung für Sicherheitsfragen
Schulungen zur Sensibilisierung für Sicherheitsfragen sind am effektivsten, wenn sie Ihre Mitarbeiter aktiv einbeziehen. Diese Einbindung lässt sich jedoch nicht pauschal gestalten. Sie erfordert eine Mischung aus kontextbezogenen, personalisierten und unterhaltsamen Szenarien.
Wenn Sie ein Unternehmen mit einer weltweit tätigen Belegschaft sind, müssen Sie prüfen, wie Sie diese Belegschaft am besten einbinden können. So kann beispielsweise ein Schulungsprogramm zur Sensibilisierung für Sicherheitsfragen, das nicht englischsprachige Mitarbeiter oder Mitarbeiter aus anderen Kulturkreisen nicht berücksichtigt, unzureichend sein; die Folge sind Lücken in Ihrem Bewusstsein für Cybersicherheit, die Ihr Unternehmen einem Risiko aussetzen.
Hier sind drei Vorteile einer Lokalisierung Ihrer Schulung zum Thema Sicherheitsbewusstsein:
Lokalisieren Sie die Inhalte, um die Mitarbeiter stärker einzubinden
Möglicherweise handelt es sich bei Ihrem Unternehmen um einen großen, multinationalen Konzern oder um einen Teil einer umfassenderen, globalen Lieferkette; in diesem Fall beschäftigen Sie wahrscheinlich Mitarbeiter oder Auftragnehmer aus Ländern auf der ganzen Welt. Viele von ihnen sprechen möglicherweise kein Englisch oder nutzen Englisch als Zweitsprache. Daher sollten alle Schulungen, einschließlich der Schulungen zur Sicherheitssensibilisierung, am besten in der Muttersprache der Lernenden durchgeführt werden.
Erstellen Sie in der Anfangsphase der Konzeption Ihres Schulungsprogramms zur Cybersicherheit eine Übersicht über den Standort Ihrer Zielgruppe:
- In welchen Ländern sind Ihre Mitarbeiter tätig?
- Welche Sprachen werden gesprochen?
- Gibt es bestimmte kulturelle Normen, die sich auf die Sprache und den Umgang der Mitarbeiter mit Technologie auswirken könnten?
Die Antworten tragen dazu bei, ein effektiveres Schulungsprogramm zu entwickeln. So ist die MetaCompliance-Plattform für Sicherheitsschulungen beispielsweise in über 40 Sprachen verfügbar, und weitere Sprachen sind geplant. Dank dieser umfassenden Lokalisierungsunterstützung lassen sich lokalisierte Inhalte für Sicherheitsschulungen einfacher bereitstellen. Zudem ist es wahrscheinlicher, dass Ihre Mitarbeiter motiviert werden, wenn die fortschrittlichen Plattformen für Cybersicherheitsschulungen unterhaltsame Elemente und Spiele integrieren.
Lokalisierte Inhalte tragen dazu bei, gezielte Cyberangriffe zu verhindern
Phishing und andere Formen von Social-Engineering-Angriffen sind am erfolgreichsten, wenn sie auf gezielte Informationen zurückgreifen. So werden beispielsweise Phishing-E-Mails, die auf eine bestimmte Mitarbeiterfunktion abzielen – etwa in der Personalabteilung oder im Kreditorenbuchhaltungsbereich –, so verfasst, dass sie durch eine spezifische Sprache und Inhalte die Aufmerksamkeit der betreffenden Person wecken.
Angriffe im Rahmen von „Business Email Compromise“ (BEC) sind dafür bekannt, dass sie bestimmte Rollen nutzen und sich an Einzelpersonen wenden, wobei sie eine Umgangssprache verwenden, die diese in einer E-Mail erwarten würden. In gleicher Weise verfasst ein Betrüger, der Personen in einem bestimmten Land ins Visier nimmt, die Phishing-E-Mail in der Sprache dieses Landes.
Phishing-E-Mails richten sich nicht nur an englischsprachige Nutzer. Es ist ein sprunghafter Anstieg von Phishing-E-Mails zu verzeichnen, die in anderen Sprachen als Englisch verfasst sind. Eine Studie von Google und der Stanford University belegt dies. Die Studie untersuchte 1,2 Milliarden E-Mail-basierte Phishing- und Malware-Angriffe auf Gmail-Nutzer. Betrüger, die Nutzer aus nicht englischsprachigen Ländern ins Visier nehmen, verwenden häufig die Landessprache des jeweiligen Landes. Eines der eindrucksvollsten Beispiele aus der Studie war, dass 78 % der Phishing-E-Mails, die sich an japanische Nutzer richteten, in japanischer Sprache verfasst waren.
Sollten Ihre Endnutzer mit lokalisierten Phishing-E-Mails konfrontiert sein, sollten Ihre Phishing-Simulationen und Schulungen dies widerspiegeln. Durch lokalisierte Schulungen in der Sprache der Mitarbeiter ist es wahrscheinlicher, dass diese erfolgreich über die Tricks der Phisher aufgeklärt werden.
E-Mails in der Muttersprache können technische Schutzmaßnahmen umgehen
E-Mail- und Webinhaltsfilter sind so konfiguriert, dass sie bösartige Links oder Anhänge erkennen oder den Zugriff auf gefälschte Websites verhindern. Dies geschieht in der Regel durch die Einrichtung von Sperrlisten oder durch die Suche nach bekannten Begriffen, die in Phishing-E-Mails verwendet werden.
Diese Maßnahmen basieren in der Regel auf der englischen Sprache. Phishing-E-Mails in der Muttersprache können diese technischen Maßnahmen eher umgehen, da das Filtersystem nicht darauf ausgelegt ist, nicht-englische Phishing-Angriffe abzuwehren.
Indem Sie ein Schulungsprogramm zur Sensibilisierung für Sicherheitsfragen um die Unterstützung der jeweiligen Landessprache erweitern, können Sie sicherstellen, dass E-Mails in der jeweiligen Landessprache, die der Erkennung durch technische Systeme entgehen, nicht der Erkennung durch einen Menschen entgehen.
Schulungen zur Sensibilisierung für Sicherheitsfragen in der Muttersprache sorgen für eine menschenorientierte Sicherheit
Der Einsatz lokalisierter Schulungen zur Cybersicherheit ist Teil eines umfassenderen, auf den Menschen ausgerichteten Ansatzes zur Informationssicherheit. Durch die Einführung von Schulungsprogrammen, bei denen der Mensch im Mittelpunkt steht und die in die Sprache Ihrer Endnutzer lokalisiert sind, wird Ihr Unternehmen Ihre Mitarbeiter effektiver in die Schulungen einbinden können.
Ihr Unternehmen wird davon profitieren, da Ihre Mitarbeiter besser informiert sind und verstehen, wie Cyberkriminelle ihr Verhalten manipulieren. Letztendlich wird dies die Risiken für Ihr Unternehmen verringern und Cyberangriffe verhindern.
Die Sprache spielt eine wichtige Rolle, und jede Maßnahme, die das Engagement der Mitarbeiter für Schulungsmaterialien zur Sicherheitssensibilisierung fördert, ist von grundlegender Bedeutung für die Schaffung einer Sicherheitskultur und die Bekämpfung der Flut von Cyberangriffen in der gesamten Branche und weltweit.