Mitarbeitende auf Angriffe vorbereiten.
Phishing und Social Engineering richten sich gezielt an die Menschen in Ihrem Unternehmen.
Technik und Richtlinien alleine reichen nicht aus. Wir unterstützen Ihr Team dabei, Risiken zu erkennen und sicherheitsbewusst zu handeln.
Leistung im ÜberblickPhishing und Social Engineering richten sich gezielt an die Menschen in Ihrem Unternehmen.
Kundenspezifische Schulungen und praktische Beispiele vermitteln die erforderlichen Handlungsweisen.
Öffnen Sie die Themen, die für Ihr Vorhaben relevant sind.
Aktuelle Sicherheitszwischenfälle zeigen deutlich, dass technische Maßnahmen und Sicherheitsrichtlinien alleine nicht ausreichen, um die Sicherheit von Informationen und informationsverarbeitenden IT-Systemen zu gewährleisten. Der Faktor „Mensch“ gerät als schwächstes Glied in der Kette immer mehr in den Fokus und stellt ein beliebtes Angriffsziel dar.
In der Praxis zeigt sich, dass die Mitarbeiter und Mitarbeiterinnen in Unternehmen sehr häufig nicht entsprechend darauf vorbereitet sind und die menschliche „Firewall“ versagt.
In kundenspezifischen SEC4YOU Seminaren werden die notwendigen Elemente erfolgreicher Security Awareness Kampagnen vermittelt. Ausgehend von psychologischen Aspekten und den typischen Herausforderungen werden die erforderlichen Maßnahmen zur Sensibilisierung, zur Schulung und zum regelmäßigen Training behandelt. Im Rahmen im Seminar integrierter Live-Demos wird gezeigt, wie die Planung eines Socials Engineering Angriffs durchgeführt wird und welche Werkzeuge typischerweise hierzu angewendet werden (Phishing Emails, USB-Sticks, etc.).
Unser Ansatz bei der Entwicklung von Security Awareness Programmen ist eine stufenweise Erhöhung des Reifegrades der Mitarbeiter Security Awareness, die optimal in der folgenden Reihenfolge umgesetzt werden:
Unsere Seminarinhalte sind modulweise buchbar:
Kostengünstig können Mitarbeiter in individuell abrufbare Online-Schulungen zu Security Awareness sensibilisiert und geschult werden. Diese Online-Kurse werden vom Unternehmen für eine definierte Mitarbeiteranzahl abgerufen und können über einen beliebigen Zeitraum von Mitarbeiter konsumiert werden. Zum Ende eines Kursinhaltes können Fragen zum Inhalt die Teilnahme nachvollziehbar dokumentieren.
In der Praxis hat sich gezeigt, dass IT-Audits speziell Social Engineering erst platziert werden sollen, sobald vorbereitende Security Awareness Programme für die Mitarbeiter angeboten wurden, da ohne Vorbereitung der Soll-Zustand nicht klar definiert und geschult wurde. Hierzu siehe auch unseren Beitrag Cybercrime-Blindheit heilen: Die Kontrolle zurückgewinnen.
Zur Überprüfung der Wirksamkeit der Security Awareness bietet SEC4YOU folgende Social Engineering Prüfungen an:
Schulungen zur Erkennung ab Abwehr von Social Engineering Angriffen
Zur Sensibilisierung eignen sich interne Kampagnen die durch Materialen, Give-Aways und visuellen Maßnahmen begleitet werden. Häufig werden diese Kampagnen mit folgenden Werkzeugen umgesetzt:
Die beste Abwehrmethode gegen Cybercrime.
Stufenweise Erhöhung des Reifegrades durch (1) Sensibilisierung, (2) Schulung und (3) Training.
Die Security Awareness Seminare sind als Vor-Ort Seminare oder Online-Seminare buchbar.
Begleitende interne Marketing-Maßnahmen sind für die Security Awareness Kampagne verfügbar.
Sprechen wir über Ihre Anforderungen und den passenden Umfang.