zurück
  • Enterprise
    • Consulting
    • Communication Solutions
      • Office 365
      • VoIP
      • Messaging
    • IT Security Solutions
      • Security Awareness
      • Security Posture
      • Security Prevention
      • Security Operation Center
    • IT Infrastructure
      • Datacenter
      • Strategy Consulting
      • Implementation
      • Hybrid Cloud
    • Fiber Internet & Intelligent Networks
      • Connectivity
      • Networking
    • Smart Business Solutions
      • Business Applications
      • Application Development
      • IT Solutions für die Landwirtschaft
    • Cloud & Modern Workplace
      • Modern Workplace
      • Idea Hub
  • Business
    • Beratung
    • Kommunikationslösungen
      • Office 365
      • VoIP
      • Messaging
    • IT-Sicherheitslösungen
    • IT-Infrastrukur
      • Datacenter
      • Implementation
      • Business Continuity
    • Internetanbindungen & Intelligente Netzwerke
      • KON Fiber Pro
      • KON VDSL Pro
      • KON ADSL Pro
      • KON RadioFiber Pro
      • SD-WAN
      • Private WAN
      • Intelligente Netzwerke
      • Fallback
    • Intelligente Business-Lösungen
      • Intelligente Lösungen
      • Web & App Development
    • Cloud & Modern Workplace
      • Moderner Arbeitsplatz
      • Idea Hub
  • Privat
    • Internetanbindungen
      • KON Fiber Easy
      • KON VDSL Easy
      • KON ADSL Easy
      • KON RadioFiber Easy
    • Kommunikationslösungen
    • Sicherheitslösungen
    • Smart Home
  • Service & Support
    • Anleitungen
    • Tipps & Tricks
    • Service-Anwendungen
    • Speed Test
    • Domain-Check
    • Warenrückgabe
  • Das Unternehmen
    • Management
    • Team
    • Unternehmenspolitik
    • Academy
    • Partner, Kompetenzen & Zertifizierungen
    • Testimonials & Referenzen
    • News
    • Presse & Medien
  • Jobs
  • Kontakt
  • Login Kundenportal
  • Login Web Mail
  • Login PEC Mail
  • Login KON Voice
  • Login Kon secure
  • Login SMS
  • Login Online Banking
  • Login Partnerbereich
Login
Login
Shop
Jobs
Newsletter
Search
Home
Italiano
KONVERTO
  1. IT-Servicepartner
  2. Das Unternehmen
  3. News
  4. Detail
Security

Wichtige Trends für interne Security-Awareness-Schulungen

Viele Unternehmen möchten mit Phishing-Simulationen und Awareness-Schulungen langfristige Verhaltensänderungen ihrer Mitarbeitenden bewirken. Dabei sollten sie unter anderem individuelle Inhalte und realitätsnahe Angriffsszenarien nutzen.

Schutz der Unternehmensinformationen durch Security-Awareness-Training

42 Prozent der CISOs in Unternehmen leiden an Cybersicherheitsmüdigkeit und resignieren bei der proaktiven Verteidigung gegen Angreifer, so der CISO Benchmark Report 2020 von Cisco. Laut eine Studie greifen Hacker jeden PC mit Internetzugang alle 39 Sekunden an; das sind im Durchschnitt 2.244 Attacken pro Tag. Unsichere Benutzernamen und Passwörter erhöhen dabei die Erfolgschancen der Hacker. Denn sie verwenden häufig Brute-Force-Methoden, um nach dem Zufallsprinzip eine große Anzahl von Computern anzugreifen.

Die Studien-Autoren richteten auf vier Computern mit Internetzugang schwache Sicherheitsvorkehrungen ein und zeichneten auf, wie die Rechner angegriffen wurden. Demnach nutzten die meisten Angriffe relativ einfache Methoden. Am häufigsten wurde „root“ als Benutzername ausprobiert – 12 Mal so oft wie der zweitplatzierte „admin“. Es folgten „test“, „guest“, „info“, „adm“, „mysql“, „user“ und „administrator“. Demnach gehen wohl viele Hacker davon aus, dass voreingestellte Standard-Passwörter nie geändert werden.

Beim Passwort wiederholen die meisten Angriffsversuche einfach den Benutzernamen. Das war in 43 Prozent der Fälle zu beobachten. Am zweithäufigsten wurde als Passwort der Benutzername gefolgt von „123“ ausprobiert. Weitere oft versuchte Eingaben waren „123456“, „password“, „1234“, „12345“, „passwd“, „123“, „test“ und „1“. Diese Ergebnisse unterstreichen einmal mehr die Bedeutung von komplexen Passwörtern.

 

Die wichtigsten Schutzmaßnahmen

Um die häufigsten Angriffe abzuwehren, müssen die Administratoren in Unternehmen konsequent alle Systeme auf solche voreingestellten und häufig genutzten Kombinationen aus Kennwort und Passwort untersuchen. Anschließend sind längere, komplexe Zugangskennungen aus Groß- und Kleinbuchstaben sowie Sonderzeichen und Zahlen zu wählen, die nicht für Brute-Force-Angriffe anfällig sind. Falls Nutzer selbst ihr Passwort ändern, kann entsprechende Software die Wahl einfacher Passwörter verhindern.

 

Die Security Awareness erhöhen

So sollten Unternehmen die technischen Vorgaben mit geeigneten Security Awareness Trainings ergänzen. Dabei gibt es aus Ciscos internationaler Erfahrung fünf wichtige Trends, die eine langfristige Verhaltensänderung bewirken:

  • Hochqualitativer Inhalt: Sicherheitstraining darf nicht auf einem „Standardansatz“ basieren. Inhalte, die in Format und Länge variieren sowie der firmenspezifischen Umgebung entsprechen, fördern bessere Teilnahme- und Nutzungsraten.
  • Intuitiver Phishing-Simulator: Szenarien auf Basis echter Cyber- und Phishing-Bedrohungen sollten in das Training integriert sein, um das Nutzerverhalten realitätsnah einschätzen zu können.
  • Mehrsprachige Inhalte und Plattform: Für globale Security-Awareness-Programme ist eine entsprechende Sprachunterstützung (mündlich und schriftlich) nötig.
  • Kommunikations- und Unterstützungsmaterial: Große Bibliotheken mit vorgefertigten Inhalten und Vorlagen für interne Kampagnenwerbung und Inhaltsverstärkung umfassen auch Videos, Plakate und Newsletter.
  • Beratung: Unternhemen können sich von speziellen Anbietern beraten lassen.

 

Zahlreiche Vorteile

Unternehmen können eine Partnerschaft mit einem Experten für Security Awareness eingehen, der umfassende Fachkenntnisse bietet, um eine optimale Strategie zu entwickeln. Er analysiert den Bedarf des Unternehmens und entwickelt in enger Zusammenarbeit die strategischen Ziele. Der Partner unterstützt die Planung des Sensibilisierungsprogramms einschließlich Phishing-Simulation, Awareness-Training, Kommunikation und Intensivierung. Zudem optimiert er die Programmleistung durch das Festlegen und Messen von strategischen Metriken und KPIs.

So lassen sich qualitativ hochwertige Inhalte für Trainings entwickeln, die Spaß machen und langfristige Verhaltensweisen bewirken. Ein bewährter pädagogischer Ansatz und eine Methodik für die Erwachsenenbildung gewährleisten ein hohes Engagement der Nutzer. Diese lernen grundlegende Maßnahmen für die Cybersicherheit auf eine Weise kennen, die gleichzeitig ihre Affinität zum Unternehmen erhöht. Damit kann sich das Security-Team wieder auf die Abwehr externer Bedrohungen konzentrieren statt auf Schadensbegrenzung durch Unwissen der Mitarbeitenden. Schließlich erkennt keine Sicherheitstechnologie alle eingehenden Bedrohungen vollständig. So spielt die Erhöhung der Security Awareness eine entscheidende Rolle für den allgemeinen Sicherheits- und Risikostatus einer Organisation.

 

(Quelle: SecurityInsider.de)

 

 

Wir sind Experten für intelligente und ganzheitliche Security-Lösungen

Wir sorgen mit innovativen und ganzheitlichen Sicherheitslösungen für flexibles und sicheres Arbeiten von überall und schützen Geräte, Unternehmens- und Heimnetze gleichermaßen vor Sicherheitsbedrohungen.

Vertrauen Sie uns! Gerne sind wir für Sie da: 800 031 031 oder info@konverto.eu.

Verwandte Nachrichten

  • 04.01.2021 Technologie-Trends: 2021 wird spannend
  • 08.12.2020 Mit Phishern auf hoher See
  • 11.08.2020 Tipps eines (Ex-) Hackers: 6 Szenarien gegen Cyberangriffe
  • 16.07.2020 Cybercrime-Trends in Zeiten von Corona
  • 23.06.2020 Smart-Working & Cybersicherheit: eine smarte Kombi
Zurück
Shop
Jobs
SUPPORT
Newsletter
SUPPORT
SUPPORT
SUPPORT

Wie können wir Ihnen
behilflich sein?

Rufen Sie uns an,
oder schreiben Sie uns.

Quicklinks
  • Info Center
  • Downloads
  • Kontaktformular
  • Team
✕
Mail
Mail
info@konverto.eu
Telefon
Telefon
+39 0471 064 500
Info Center 800 031 031
Adresse
Adresse
39100 Bozen
Bruno-Buozzi-Straße 8
Newsletter
Newsletter
Facebook Link Instagram Link Linkedin Link Google My Business Link Youtube Link
CO2 neutral Website
Verbraucherinfos
Impressum
Datenschutz
Sitemap
© KONVERTO AG 2023 | MwSt.-Nr. 02254110212