Am 7.Juni 2019 fand unsere IT-Schulung für unsere Kunden dreier Firmen aus Baden-Württemberg statt mit Schwerpunkt IT-Sicherheit und Cloud-Security sowie Verschlüsselung.
Die insgesamt 62 Mitarbeiter wurden in zwei Kursen ausgebildet. Nun können die Mitarbeiter mit dem neu erlangten Wissen in ihren Unternehmen Verantwortung übernehmen und die Kollegen vor schwerwiegenden Fehlern im Unternehmen schützen.
Sophos Tests mit Phishing-Emails dauerhaft
Ganzjährig werden bei diesen Kunden in unregelmäßigen Abständen Phishing-Angriffe auf das Unternehmen durchgeführt, mit dem Ziel, Mitarbeiter auf unsichere Seiten zu locken, Word-Dokumente öffnen zu lassen und allgemeine Informationen abzugreifen. Die Mitarbeiter sind allerdings nach mittlerweile drei Jahren Schulung so gut ausgebildet, dass es kaum noch zu nennenswerten Ergebnissen mit Fehlern der IT-Sicherheit kommt.
Sie wollen Ihr Unternehmen testen lassen? Klicken Sie hier für eine kostenfreie Anfrage!
Keine IT-Sicherheit im Unternehmen ohne Schulung der Mitarbeiter
Der Mitarbeiter ist noch immer das schwächste Glied in der Kette der IT-Sicherheit im Unternehmen. Um effizient arbeiten zu können werden Rechte benötigt, um beispielsweise Dokumente zu öffnen und zu bearbeiten. Diese Rechte werden durch Malware ausgenutzt und beschädigen Netzwerke nicht selten schwer. Auch heise.de, ein führender Verlag für IT-Sicherheit, war von einer solchen Malware betroffen.
Natürlich setzen viele Unternehmen teure Sicherheitstechnik ein, vor allem seit Einführung der DSGVO, die mit drakonischen Strafen bei incompliance droht. Und doch haben viele Administratoren und Geschäftsführer noch nicht erkannt, dass eine Jahresschulung der Mitarbeiter ab 600€ in den meisten Fällen mehr bringt, als zwei 40.000€ Firewalls im Serverraum. Der Mitarbeiter vor dem PC muss wissen, was er darf und was unbedenklich ist – so reduziert man Angriffsflächen für Hacker und Schadsoftware.
Ziel der Schulung ist es immer, dem Mitarbeiter bewusst zu machen, welche Rolle er im Unternehmen trägt – nämlich die Wichtigste. Er selbst ist dafür verantwortlich, dass seine Arbeitsumgebung sauber bleibt. Daher haben wir unsere Schulungen so entwickelt, dass bekannte Beispiele nachgestellt werden, um zu zeigen, auf welchen Wegen Schadsoftware in Unternehmen eindringt und an welchen Stellen, meist sind es mehrere, dies verhindert werden kann.
Unsere Erfahrung nach 7 Jahren IT-Schulung: die Mitarbeiter sind dankbar, dass sie die nötigen Informationen verständlich an die Hand bekommen, um sich sicher im Internet bewegen zu können. Vor allem das Thema Phishing-E-Mails wurde mit besonderem Interesse verfolgt, da keine Firma vor Phishing-E-Mails und Spams gefeit ist.
Für uns und für die Mitarbeiter war die diesjährige IT-Schulung ein voller Erfolg und so wird sie auch im nächsten Jahr wieder fortgesetzt. Dieser Erfolg ist messbar, da beispielsweise nach den Schulungen weiterhin ganzjährig Phishing-Emails versendet werden. Die Zugriffe der Mitarbeiter auf diese E-Mails hat sich drastisch verringert und klickt doch mal ein Mitarbeiter, so nimmt er automatisch an einer 10minütigen IT-Schulung zum Themengebiet teil.
IT-Sicherheit geht uns alle an. Arbeiten wir hier nicht zusammen, können wir nur alle verlieren!
(EL)