Art der Meldung + Relevanz: Studie + Tipps zur Sensibilisierung für Informationssicherheitsbeauftragte
- Das Karlsruhe Institut für Technologie hat eine Richtlinie veröffentlicht, die sich an CISOs in Unternehmen richtet
- Der Titel ist: "Mitarbeiter Security Sensibilisierung - Empfehlungen Für Informationssicherheitsbeauftragte"
- Darin werden Tipps für die unternehmensinterne Kommunikation gegeben, wie Sicherheitsbewusstsein vermittelt werden kann
- Das sind die wichtigsten Punkte:
- Die Kommunikation muss ein klares Ziel verfolgen, was die Kommunikation bezwecken, bzw. am Verhalten der Mitarbeiter ändern soll.
- Bevor sich der CISO um Security Awareness bei Mitarbeitern kümmert, sollten die technischen Sicherheitsmaßnahmen auf dem aktuellsten Stand sein.
- Es sollte ein unternehmensinternes System zur Meldung von Fehlern, Lücken und Fragen etabliert werden, das es Mitarbeitern ermöglicht, sich bei Verdachtsfällen zu melden,…