Trends in der Security Awareness



Ähnliche Dokumente
CBT Training & Consulting GmbH

Webinar Virtuelle Teams

Webinar Change Management

DOs and DON'Ts in Information Security Awareness Konzepten

mehr pepp im web ARBEITEN MIT FACEBOOK

Security Awareness ja, aber wie?

Informationssicherheit - Last oder Nutzen für Industrie 4.0

Social Media-Trendmonitor

Information Security Awareness

Social Media Analytics. Intuitive Erfolgsmessung in sozialen Netzwerken.

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

IT-Sicherheitsmanagement bei der Landeshauptstadt München

CBT Training & Consulting GmbH

Maßnahmen zur Steigerung der Awareness - Vorstellung und kritische Würdigung

Gesamtübersicht MAIN 7 Trainingsprogramm für Führungskräfte

Traditionelle Suchmaschinenoptimierung (SEO)

Beispiele von erfolgreichen «Suchprojekten»

Umfrage. Social Media Monitoring

Mediadaten +62% Das interaktive Nachrichtenportal

BRIGITTE let s go Tablet!

Anleitung für die Verwendung des Helferportals

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

Summer Workshop Mehr Innovationskraft mit Change Management

SCHULUNG MIT SYSTEM: E-LEARNING VON RAUM21

Der Fragebogen besteht aus 17 Fragen, sieben davon im ersten Teil und elf Fragen im zweiten Teil der Umfrage.

Zur Bestätigung wird je nach Anmeldung (Benutzer oder Administrator) eine Meldung angezeigt:

Online-Marketing & -Verkauf. Best-Practice für KMUs eine Entscheidungshilfe

Application Lifecycle Management

Mobile Apps: Von der Entwicklung bis zum Test mit HP Software

Liferay 6.2. Open Source IT-Dienstleister. Ein modernes Open Source Portal System. forwerts solutions GmbH, Gabriele Maas

Mobile Fundraising. Praxisbeispiele. Katja Prescher Fundraiserin, Marketing- und Kommunikationsexpertin. Mobile Fundraising Katja Prescher

Wir beraten Sie. Wir unterstützen Sie. Wir schaffen Lösungen. Wir bringen Qualität. Wir beraten Sie. Wir unterstützen Sie. Wir schaffen Lösungen

Social Media KPI's Erfolge messbar machen. Sven Wiesner, CEO beesocial GmbH

sekretaria.de MEDIADATEN Akademie, Magazin & Online-Portal für Sekretärinnen und Assistentinnen

Die Cross-Channel-Strategie des stern - Qualitätsjournalismus auf allen Kanälen

Kursdaten Auf einen Blick von A bis Z

Mobile Advertising Mobile Bannerformate

Avira Server Security Produktupdates. Best Practice

connect.basf Chemie, die verbindet Marlene Wolf Community Management connect.basf 7. November 2013

Schnell, einfach und bequem!

IT Compliance Awareness & Training bei Evonik Industries Erfolgsfaktoren nach 4 Jahren Awareness Kampagne

Überblick zu den aktuellen Sicherheitsrisiken und Schwachstellen im IT-Bereich

Home Schulungen Seminare IT Service- & Projekt-Management IT Project Management mit PRINCE2 PRINCE2 Practitioner

FOLIE GESTATTEN Erfolgsgeschichten aus unserem Haus. ebusiness Forum HK Hamburg. MANDARIN MEDIEN >>

Die Learning Cloud Neue Perspektiven für Lerndienstleistungen durch Social Media, Mobile Learning & Co.

Second-Screen: Hype oder Realität? Quantitative Einordnung eines Medien-Phänomens

Social Networking für Finanzvertriebe. Sie müssen dort sein, wo Ihre Kunden sind. Social Networking. Köln, 6. Juni 2012

Cubeware Solutions Plattform C8

Intranet Moodle

(mir noch) nicht gestellte Fragen ;-)

Benutzer Verwalten. 1. Benutzer Browser

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Lernformen der Zukunft Ergebnisse des MMB Learning Delphi 2011

IPMA Level B / Certified Senior Project Manager

Expertenstudie Social Media

POWER YOUR BUSINESS BY QUALIFICATION

Social Media bei der Kreissparkasse Ludwigsburg

SID Social Media Report 2010/2011 Aktuelle Untersuchung zur Nutzung von Social Media im Beruf

Digitalisierung für Einsteiger. Praxisorientierter Workshop für Unternehmer

THEMA: "SAS STORED PROCESSES - SCHNELL GEZAUBERT" HELENE SCHMITZ

Einführung eines Remote Desktop Systems am RRZE. Sebastian Welker Abschlussprojekt

Social Media. Neue Kanäle als Chance. Ein Pocketguide für Swisscom Geschäftskunden

Informationssystemanalyse Problemstellung 2 1. Trotz aller Methoden, Techniken usw. zeigen Untersuchungen sehr negative Ergebnisse:

Infrastruktur: Vertrauen herstellen, Zertifikate finden

Möglichkeiten der verschlüsselten -Kommunikation mit der AUDI AG Stand: 11/2015

UserManual. Konfiguration SWYX PBX zur SIP Trunk Anbindung. Version: 1.0, November 2013

Do s und Don ts von Veränderungen

Kinder im Internet. und Chatten. Dipl.-Ing., CISSP, GCIH Feb. 2008

New Endpoint Product &Bundles. Ab Ende Juli

MOBILE APPLIKATIONEN IM TRAVEL MANAGEMENT. Einführung Mobile Applikationen für Geschäftsreisen Eine Handlungsempfehlung VDR Fachausschuss Technologie

Tutorials für ACDSee 12: Hochladen von Fotos auf Ihren Account bei ACDSeeOnline.com

Self-Service Business Intelligence. Barthel, Björn, Key Account Manager Enterprise Information Management, Stuttgart

Sophos Cloud InfinigateSecurity Day Yannick Escudero Sales Engineer Sophos Schweiz AG

Kunden gewinnen mit dem richtigen e-commerce Mediaplan

Sinnvoller Softwareeinsatz kann helfen

SocialMedia in der Assekuranz: Ein empirischer Befund aus der Leipziger Forschung

Fraunhofer IAO Top-down oder Bottom-up wie wird mein Unternehmen nutzerzentriert?

Einen Mitgliederbereich in Wordpress einrichten. Drei Membership- Plugins im Vergleich

Die neue FAZ.NET Nachrichten App

Ihre Kunden. Abonnentengewinnung. Zielgenau mit digitalem Dialogmarketing. Ausbau und Nutzung für den Newsletter-Verteiler.

IT-Security Awareness. Schulungen. Stand: September Seite 1 von 11

SharePoint 2016 Training Aus und Weiterbildungen Dienstleistungen

Mobile Device Management

Einführungng Univ.-Prof. Dr.-Ing. W. Hesser. Professur für Normenwesen und Maschinenzeichnen. Univ.-Prof. Dr.-Ing. W.

Transkript:

Trends in der Security Awareness Hamburg, 24. September 2015 Georg Janko janko@hvs-consulting.de (089) 890 63 62-34

Was erwartet Sie? (Super) Kurzvorstellung HvS-Consulting Die Evolution der Zielgruppen Praxisbeispiele und Live Demos von Best Practice Maßnahmen Präsenztrainings Security Days Wachrüttler Mini Webbased Trainings (WBTs) E-Learning Nachhaltigkeit: Security News App 1 min 3 min 20 min HvS-Consulting AG Restricted: for project use only Folie 2

HvS-Consulting im Überblick HvS-Consulting AG Restricted: for project use only Folie 3

HvS Security Awareness bedeutet 12 Jahre Erfahrung > 100 durchgeführte Kampagnen > 1.000 durchgeführte Präsenztrainings > 500.000 sensibilisierte Mitarbeiter HvS-Consulting AG Restricted: for project use only Folie 4

Test Test Test Security Intranet Security Intranet Evolution der Zielgruppen Top Management Sensibilsierung Top Management Sensibilsierung Top Management Sensibilsierung Grundlagen Training Flyer, Poster Manager Training Mitarbeiter Training Manager Training Mitarbeiter Training Manager Training Mitarbeiter Training Admin & Dev Training Admin & Dev Training SOC / CERT Training 2004 2008 2012 2015 HvS-Consulting AG Restricted: for project use only Folie 5

Top Down Ansatz CxO Level gewinnen Führungskräfte Führungskräfte gewinnen Mitarbeiter Mitarbeiter gewinnen Ausweitung in die Regionen und spezielle Zielgruppen HvS-Consulting AG Restricted: for project use only Folie 6

Effizienz einzelner Maßnahmen Zeitinvest Niedrig Langweilig Poster Mini WBTs E-Learning Gut Tests News Sec Days Langweilig Präsenztraining Gut Hoch Niedrig Hoch Sensibilisierung HvS-Consulting AG Restricted: for project use only Folie 7

Führungskräfte Sensibilisierung Elementar für den Sensibilisierungserfolg Dedizierte Führungskräfte Präsenztrainings Ca. 2,5 Std. Nutzen Persönliche Betroffenheit erzeugen Führungskräfte als Vorbild und Multiplikator gewinnen Signifikante Steigerung der Security Awareness Basis für Sensibilisierung der Mitarbeiter C-Level Führungskräfte Mitarbeiter HvS-Consulting AG Restricted: for project use only Folie 8

Effizienz einzelner Maßnahmen Zeitinvest Niedrig Langweilig Poster Mini WBTs E-Learning Gut Tests News Sec Days Langweilig Präsenztraining Gut Hoch Niedrig Hoch Sensibilisierung HvS-Consulting AG Restricted: for project use only Folie 9

Wachrüttler Als Einladung für alle Mitarbeiter und Führungskräfte E-Mail von gefälschtem Absender an alle Mitarbeiter Verlockendes Angebot mit Anmeldung auf vermeintlicher Intranetseite Auflösung mit Verweis auf Kampagnenstart und Intranet Nutzen: Thema Sicherheit wird schlagartig zum Gesprächsstoff Bedrohung wird mit einen Augenzwinkern (nicht erhobener Zeigefinger) demonstriert Meldungen geben Aufschluss über aktuelle Sensibilisierung (= Messung Status Quo) HvS-Consulting AG Restricted: for project use only Folie 10

Effizienz einzelner Maßnahmen Zeitinvest Niedrig Langweilig Poster Mini WBTs E-Learning Gut Tests News Sec Days Langweilig Präsenztraining Gut Hoch Niedrig Hoch Sensibilisierung HvS-Consulting AG Restricted: for project use only Folie 11

TREND: Mini Web-based Trainings Ideal für Wissensvermittlung und Nachhaltigkeit Einsetzbar im Intranet, beispielsweise je Quartal ein neues Thema Einfache Internationalisierung Vermittlung komplexer Inhalte durch Erklärvideo Festigung durch interaktive Übung HvS-Consulting AG Restricted: for project use only Folie 12

Effizienz einzelner Maßnahmen Zeitinvest Niedrig Langweilig Poster Mini WBTs E-Learning Gut Tests News Sec Days Langweilig Präsenztraining Gut Hoch Niedrig Hoch Sensibilisierung HvS-Consulting AG Restricted: for project use only Folie 13

TREND: Modulares E-Learning Einführung Phishing Passwörter Info Klassifizierung Social Engineering HvS-Consulting AG Restricted: for project use only Folie 14

Möglichst bestehende E-Learning Plattform verwenden Integration in Schulungskatalog Management des Teilnahmeprozess Inhalte leicht verständlich aufbereiten. Einbindung multimedialer Inhalte Anpassung möglichst ohne Programmieraufwand Messung und Dokumentation des Trainingserfolges durch Test Regelmäßig aktualisieren HvS-Consulting AG Restricted: for project use only Folie 15

Effizienz einzelner Maßnahmen Zeitinvest Niedrig Langweilig Poster Mini WBTs E-Learning Gut Tests News Sec Days Langweilig Präsenztraining Gut Hoch Niedrig Hoch Sensibilisierung HvS-Consulting AG Restricted: for project use only Folie 16

TREND: Security Awareness News App Security Awareness Inhalte Standard Inhalte Aktuelle Vorfälle Tipps für privates Umfeld Videos Side Loading durch Unternehmen Aktueller Vorfall Neue Policy Neue E-Mail Verschlüsselung Etc. Nutzen: Hohe Akzeptanz (kein Fachjargon) (Hoffentlich) hohe Reichweite Apple App-Store: SecurityINFO HvS-Consulting AG Restricted: for project use only Folie 17

Zusammenfassung TRENDS Zielgruppenspezifische Awareness Maßnahmen Führungskräfte & Benutzer Administratoren & Entwickler Wissensvermittlung: Modulare multimediale Inhalte In mehreren Kanälen einsetzbar Unterstützt Kampagnenansatz Investitionsschutz Nachhaltigkeit: Security Awareness App Wissen anbieten, wenn der Benutzer Zeit dafür hat News, Videos, Spiele, HvS-Consulting AG Restricted: for project use only Folie 18

Best Practice Ansatz einer Security Awareness Kampagne Wachrüttler / Test Security Day / Hacking Day Präsenztrainings Führungskräfte Präsenztrainings Mitarbeiter Phishing Passwörter Social Engineering Im Office Unterwegs Intranet Security Portal Webbased Training HvS-Consulting AG Restricted: for project use only Folie 19

Vielen Dank! Trends in der Security Awareness Georg Janko janko@hvs-consulting.de (089) 890 63 62-34