Gefahren kennen und erkennen
Alle Mitarbeitenden tragen dazu bei, die Informationssicherheit zu gewährleisten. Das schwächste Glied kann darüber entscheiden, ob im Ernstfall ein Angriff erfolgreich ist oder nicht. Es ist deshalb notwendig und von großem Vorteil, wenn alle in der Verwaltung das Thema Informationssicherheit aktiv im Blick haben und als Teil ihrer täglichen Arbeit begreifen.
Sensibilisierungsworkshops
Der Beauftragte für Informationssicherheit sollte für dieses wichtige Thema sensibilisieren. Eine Methode, um diese sinnvolle Vorsorgemaßnahme anzugehen, sind regelmäßige Workshops mit allen Mitarbeitenden.
Die vorbereitenden Tätigkeiten für einen solchen Termin umfassen die Punkte
- Termin finden,
- Kollegen einladen,
- Besprechungsraum oder Videokonferenzsystem vorbereiten,
- Ablauf festlegen.
Hier finden Sie eine einfache Checkliste zur Vorbereitung und Anregungen, wie Sie sich inhaltlich an das Thema annähern.
Spielerisch für Phishing sensibilisieren
Wie viele E-Mails bekommen Sie täglich im Durchschnitt – auf Arbeit und privat? Sind Sie dabei schon mal in eine Phishing-Falle getappt? Wurden Sie Opfer einer geschickten Betrugsmasche mit materiellem Schaden?
Phishing bleibt eine der effektivsten Methode, um an sensible Nutzerdaten zu gelangen. Sie wollen einen neuen spannenden Blick aufs Thema bekommen? Dann nutzen Sie das E-Learning-Modul des Freistaates Sachsen. Es setzt den Gamification-Ansatz um. In rund 30 Minuten wird mal als Cyberermittler durch eine Reihe von Fällen geführt und muss anhand der gezeigten Indizien entscheiden: Ist das eine Phishing-Mail oder ist sie sauber? Gar nicht so einfach - und der Zeitdruck steigt mit jeder Runde.
Ein kleines Abenteuer am Schreibtisch, andere Blickwinkel und neue Kniffe, worauf man „im echten Leben“ achten soll. Das Phishing-Spiel ist eine wichtige Sensibilisierungsmaßnahme zu einem Dauerbrennerthema. Wir selbst sind die größte Schwachstelle bei der Abwehr von Cyberattacken - und wir sind leider am besten manipulierbar. Nach bestandener Ermittlermission gibt es dann auch eine „Beförderung als Ermittler“ und ein Zertifikat.
Aber Vorsicht: Die echten Gefahren lauern in Ihrem Postfach!
Für alle, die dieses oder andere E-Learning für Informationssicherheit durchspielen wollen, hier geht’s zur Angebotsseite des Freistaates Sachsen. Dort finden Sie Direktlinks zur Lernwelt des HSF Meißen. Sie müssen sich jedoch vorab registrieren, um die kostenlosen Angebote nutzen zu können.
Der neue Informationssicherheitsschein
Das erfolgreiche E-Learning zur »Informationssicherheit am Arbeitsplatz«, das vom Freistaat Sachsen auch Kommunen zur Verfügung gestellt wird, hat ein Makeover bekommen. In einem neuen Layout, mit aktualisierten Inhalten und dem Ansatz von Micro-Learning in kürzeren Modulen folgend gelangen Sie beim Klassiker zum Sächsischen Informationssicherheitsschein. Auch hier gilt: Über die Angebotsseite der Sächsischen Staatskanzlei zur Lernwelt der HSF und - wenn noch nicht geschehen - gleich registrieren.
Und die Führungskräfte?
Führungskräfte haben eine besondere Verantwortung und Vorbildwirkung, wenn es um Informationssicherheit geht. Das E-Learning-Angebot "Informationssicherheitsmanagement für Behördenleitungen" bündelt wichtiges Wissen und überprüft das Verständnis und den Lernerfolg anhand von Fragen. Am Ende gibt es ein Teilnehmerzertifikat. Reinklicken, das Angebot für nicht-staatliche Stellen wählen, registrieren und los geht's!