- 1 Section
- 11 Lessons
- unbegrenzt
- IT-Sicherheit Grundlagen & Bedrohungen11
- 1.1CIA-Triad: Vertraulichkeit, Integrität, Verfügbarkeit
- 1.2Angriffsvektoren: Malware, Phishing, Social Engineering
- 1.3Malware-Typen im Detail
- 1.4DDoS-Angriffe
- 1.5Man-in-the-Middle und Replay-Angriffe
- 1.6Schwachstellenmanagement: CVE und CVSS
- 1.7BSI-Grundschutz
- 1.8IT-Sicherheitskonzept: Schutzbedarfsanalyse
- 1.9Wirksamkeit von Sicherheitsmaßnahmen prüfen
- 1.10Security Awareness
- 1.11IHK-Aufgaben IT-Sicherheit
Security Awareness
Technische Sicherheitsmaßnahmen schützen gegen technische Angriffe. Aber was schützt gegen den Mitarbeiter, der auf eine Phishing-Mail klickt? Gegen die Kollegin, die ihr Passwort auf einer Haftnotiz am Monitor klebt? Gegen den Azubi, der einen USB-Stick vom Parkplatz einsteckt? Security Awareness – das Sicherheitsbewusstsein der Menschen – ist die wichtigste und gleichzeitig fragilste Komponente der IT-Sicherheit. Studien zeigen: In über 80 % der erfolgreichen Angriffe ist menschliches Fehlverhalten beteiligt.
1) Was Security Awareness bedeutet
Security Awareness ist nicht dasselbe wie Security-Schulung. Eine Schulung vermittelt Wissen – einmalig, theoretisch. Awareness ist ein dauerhafter Zustand: Mitarbeitende denken sicherheitsbewusst, erkennen Bedrohungen intuitiv und handeln richtig – auch unter Druck, auch wenn es unbequem ist. Awareness entsteht durch kontinuierliche Maßnahmen, nicht durch ein jährliches Pflicht-Webinar.
2) Maßnahmen zur Security-Awareness-Förderung
3) Die wichtigsten Verhaltensregeln für Mitarbeitende
Zusammenfassung
Security Awareness ist mehr als Schulung – es ist eine dauerhaft gelebte Sicherheitskultur. Wichtigste Maßnahmen: Regelmäßige kurze Schulungen, Phishing-Simulationen mit direktem Feedback, klare Richtlinien, positive Kommunikation und technische Unterstützung. Verhaltensregeln: Passwörter nie teilen, unbekannte Links meiden, USB-Sticks nicht einstecken, Bildschirm sperren, Vorfälle sofort melden, Anrufer verifizieren. Awareness schließt die Lücke, die Technik allein nicht schließen kann – der Mensch bleibt das wichtigste Glied in der Sicherheitskette. Methoden zur Wirksamkeitsmessung in Wirksamkeit von Sicherheitsmaßnahmen prüfen.
