Vor unberechtigtem Zugriff sichern Sie Ihr Unternehmen technisch mit Firewalls, VPN und Zugangskontrollen ab. Für die meisten Unternehmen zählt dies zu den Selbstverständlichkeiten.
Aber wie sieht das bei Ihnen selbst oder Ihren Mitarbeitern aus? Sichern Sie sich ab? Sind Sie ausreichend geschult und sensibilisiert?
Denn ein wichtiger Faktor, vielleicht der wichtigste überhaupt, ist immer noch der Mensch, also die Mitarbeiter oder die Geschäftsführung eines Unternehmens.
Mitarbeiter sind anfällig für Malware und andere Angriffe. Dabei geht es nicht darum, Ihren Mitarbeitern in irgendeiner Art und Weise Inkompetenz zu unterstellen. Sondern die Problematik besteht darin, dass diese Angriffe immer schwerer zu erkennen sind und darauf sollten Ihre Mitarbeiter unbedingt vorbereitet sein. Denn die beste IT-Sicherheitstechnik bietet in solchen Fällen keinen Schutz.
Ein Mitarbeiter gefährdet als Opfer von Phishing oder Social-Engineering-Attacken das Unternehmen. Mitarbeiter lesen z.B. wider besseres Wissen infizierte Anhänge von E-Mails. Oder oft sind Passwörter zu banal gewählt oder auf Notizzetteln an Schreibtischen präsent. Gerade diese Kleinigkeiten lassen sich leicht im Unternehmen abstellen, aber dafür müssen alle Personen im Unternehmen sensibilisiert werden. Die Einstellung „uns wird es bestimmt nicht treffen“ hilft Ihnen in der heutigen Zeit nicht weiter.
Wir geben Ihnen hier 3 wichtige Dinge an die Hand, um Ihr Unternehmen zu schützen:
- Schulen und sensibilisieren Sie Ihre Mitarbeiter. Wir bieten jährliche Online-Schulungen an. Melden Sie sich gerne bei Bedarf.
- Passwörter müssen sicher sein. Dazu gibt es gute Vorgaben und einfach umsetzbare Möglichkeiten. Lesen Sie hierzu unseren BLOG aus August 2022 – und denken Sie dran, die Zeiten alle 6 Wochen händisch ein Passwort zu ändern sind definitiv vorbei.
- Schränken Sie die Zugriffe auf Software und Netzlaufwerke ein. Nicht jeder Mitarbeiter muss alle Bereiche Ihrer IT sehen können. So vermeiden Sie im Fall der Fälle, das zu viele Informationen unnötigerweise abhanden kommen.
Allein mit diesen 3 Schritten machen Sie Ihr Unternehmen ein ganzes Stück sicherer.
Überlegen Sie auch gerne mal, eine Phishing Attacke in Ihrem Unternehmen zu simulieren. Sie werden erstaunt sein, welche Resultate Sie dabei haben werden. Hierfür gibt es gute Anbieter und Sie können eindrücklich Ursache und Auswirkung veranschaulichen.