Ich will's sicher Security Awareness Kampagnen an der Technischen Universität München (TUM)

Ähnliche Dokumente
19. Mai 2015, Ruhr-Universität Bochum 12. Tagung DFN-Nutzergruppe Hochschulverwaltung Sicherheit trotz(t) IT

IT-Compliance an Hochschulen

IT an der TUM. IT-Einführung für Studierende. Dr. Frauke Donner IT- Servicezentrum, Interne IT-Kommunikation

Awareness-Kampagne zu IT-Sicherheit und Datenschutz Mit Sicherheit ein gutes Jahr!

CISO nur eine sinnlose Jobbezeichnung? Prof. Dr. Thomas Jäschke

2. NOVEMBER UHR LICHTHOF LEIBNIZ UNIVERSITÄT HANNOVER DIE KARRIEREMESSE

Einführung IT-Servicemanagement

6. Treffen der wissenschaftlichen Mitarbeiter. Protokoll

SICHERE DIGITALE KOMMUNIKATION LERNEINHEIT 2

Sourcing an Hochschulen heißt nicht Outsourcing. May-Britt Kallenrode Universität Osnabrück

elearning Integration an deutschen Hochschulen Lessons learned Dr. Sabine Rathmayer

Awareness-Kampagne zu IT-Sicherheit und Datenschutz Mit Sicherheit ein gutes Jahr!

Learning Analytics: Einsatzszenarien und erste Erfahrungen Workshop zu Learning Analytics DeLFi 2013

Arbeitgeberverzeichnis Region Stuttgart. Werbemaßnahmen und Veranstaltungen Januar Mai 2011

KwM Newsletter 5/2014 (Oktober 2014)

TUMonline. Das Serviceportal für Studium und Lehre. Einführung im Wintersemester 2016/2017. Semestereinführungstage TUMonline

IDMS und Datenschutz. Juristische Hürden und deren Überwindung. Bonn, den 21. Juni Erstellt von: Stephan Wagner

Social Media zwischen Wissenschaftskommunikation 2.0 und Datenschutz ein Praxisbericht

Mein Garten, mein Haus und meine Uhren

Themen, Thesen, Perspektiven Aktivitäten der NTH für den Studienerfolg

Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU)

Interaktiver Handel im ländlichen Raum. Beispiel Pritzwalk erleben

Bundesamt für Familie und zivilgesellschaftliche Aufgaben. Hilfetelefon Gewalt gegen Frauen

Datenschutzrechtliche Aspekte bei Campus Management Systemen

Neues Online-Portal für Studierende und Lehrende an der Johannes Gutenberg-Universität Mainz entsteht

4Brain IT-Netzwerke IT-Sicherheit

Studierenden- & Mitarbeiterportal der Hochschule Kaiserslautern

Prof. Ulrich Thalhofer Vizepräsident für Studium und Lehre der Hochschule Augsburg Prof. Dr. Nik Klever Studiendekan der Fakultät für Informatik der

IT-Sicherheit beim Landkreis Goslar

MEINE JOOMLA WEBSEITE WURDE GEHACKT WAS KANN ICH TUN? ) WEBSEITE VOM NETZ NEHMEN...2 2) EINBRUCH UNTERSUCHEN UND SICHERHEITSLÜCKE FINDEN...

Früher. war alles besser! oder auch nicht. Umsetzung des größten internationalen Loyaltyprogramms für Fachhandwerker!

RWTH Aachen University 2015 The Big Picture in Figures

Willkommen im Fachbereich Architektur + Bauingenieurwesen

Gender & Diversity Management. FH-Prof. in Mag. a Ulrike Alker, MA

elearning im Projekt iqu

Hochschulübergreifende Kooperationen zur Bereitstellung von Lehr /Lerninfrastrukturen

Compass Event Vorträge. Ivan Bütler 13. August Willkommen!

Günter Meixner. Externer Datenschutzbeauftragter und IT Sachverständiger. VdS anerkannt für Netzwerktechnik und Gebäude-Infrastrukturverkabelung

Information Security Awareness

CYBER TELEKOM DR. MARKUS SCHMALL

Inhalt. 1. Der PRSH e.v. 2. Die Hochschule Hannover. 3. Ziele. 4. Ihre Vorteile. 5. Zielgruppe. 6. Das Kuratorium. 7.

Gemeinsam sicher - kommunale Informationssicherheit in Hessen

IT- Management & - Consul4ng (ITMC)

CONSULTING TRAINING SERVICES. Datenschutz und Informationssicherheit

TÜV Rheinland. Security Intelligence: Die Schlagkraft eines GRC nutzen. It-sa 2016, 18. Oktober 2016

Familienatlas - Berlin c/o Verband für sozial-kulturelle Arbeit e.v. Tucholskystr Berlin

Neue Medien in der Bildung - technische oder kulturelle Herausforderung? (Zwischen-)Bericht aus der Projektpraxis epush

Online Marketing Guide rankingcheck GmbH Hohenstaufenring Köln Tel: Fax:

HERZLICH WILLKOMMEN zur Fachtagung

Lange Nacht der Wissenschaften Gefahr aus dem Internet Wie kann ich mein Windows System schützen?

Faktor Mensch in der Informationssicherheit

Datenschutz und IT-Sicherheit an der UniBi

Online Marketing heute Mehr als die Summe seiner Einzelkanäle.

Lehrveranstaltungen in TUMonline

E-Learning-Kurs Datenschutz und Informationssicherheit

Gleichstellung an der TU Dortmund

Das personalisierte Auto

Eignungstests. Qualitätssicherung an der Schnittstelle Schule-Hochschule

Universität Bielefeld

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

GEVA Business Solutions GmbH

Informationssicherheit in der Praxis. Risikoverantwortung und Know-How Schutz im GmbH Hans-Peter Fries Business Security

DEUTSCHLANDS BESTE AZUBI-MESSEN

Update Vergaberecht 2016

Cyber Security Competence Center. Vertraulich, zielgerichtet und unabhängig

Zielgerichtetes HR-Marketing an Hochschulen

Eine nationale Strategie für E-Government Arbeitsgruppe 1, IT-Governance in Deutschland und der EU

Sind Sie (sich) sicher?

Programm Inklusive Internet Erfahrung nutzen

Mitarbeiterinformation

Hochschule München. Übersicht. Karlmann Grieser. Hauptabteilungsleiter. Beratung und Immatrikulation. Prüfung und Praktikum. Hauptabteilung II Studium

Checkliste Eröffnung erfolgreich planen

IT-Sicherheit Awareness Nur ein Schlagwort?

HR-Marketing und Recruiting

Projekt Studieren und Wohlfühlen in Brandenburg gefördert durch den DAAD (STIBET II)

Internetkriminalität

Sicherheit und Vertrauen im Internet. Winfried Holz, Bitkom-Präsidiumsmitglied Berlin, 13. Oktober 2016

Digicomp Hacking Day 2013 Erfahrungen aus über 10 Jahren Audits. 10 Jahre Audits Ergebnisse, Erfahrungen, Lessons Learned

Integration Studierender mit Behinderung in die Arbeitswelt. Mag. Marlene Fuhrmann-Ehn Behindertenbeauftragte der TU Wien

Du musst deinen Feind kennen, um ihn besiegen zu können.

Aufbau einer integrierten elearning- Infrastruktur und Vorlesungsübertragungen an der TU München. Dr. Sabine Rathmayer Technische Universität München

Ein Programm für Studentinnen, Doktorandinnen und promovierte Nachwuchswissenschaftlerinnen

Trends in der Security Awareness

INTERNATIONALISIERUNG AN FACHHOCHSCHULEN. Strategieentwicklung an der Hochschule RheinMain

IT-Kriminalität in Deutschland

Ergebnisse der Umfrage für den StaplerCup

NPO Finanzforum. NPO Finanzkonferenz 2017

Inhalt Warum diese Initiative?

Performance-Marketing Status Quo & Ausblick Sven Allmer

Multi-Channel-Communication: Veränderungen in der Kundenkommunikation und -information im IT Center Wo steht das IT Center?

Befragung zur Informationssicherheitskultur in CH-Unternehmen

Alternate Reality Game 3S - Studieneinstieg mit Transmedia. Storytelling. B.Sc. David Manderbach, B.Sc. Jan Salge

Netzpiloten AG Internetgruppe. Netzpiloten Magazine Native Advertising Mediadaten 2016

IT-Infrastruktur Bestandteil einer effektiven Security Strategie

Online-Buchung als Chance für kleine und große Betriebe

Protokoll der. 6. Sitzung des 36. AStA der Universität Osnabrück

Die grünen Freunde. Projekt-Team: T ilo Madöry, Alexis Doll, Julian Witzig

Guido Hölting Kundeninformation: Beschäftigtenumfrage 2013 () Erfasste Fragebögen = 239. Auswertungsteil der geschlossenen Fragen

Zusammenfassung der Präsentationen: - Workshop Beratung, , Dresden - Beratung an der Hochschule München für Studierende mit Kind(ern)

Transkript:

Ich will's sicher Security Awareness Kampagnen an der Technischen Universität München (TUM) Angelika Müller Referentin IT-Sicherheit & Datenschutz mueller@tum.de Hans Pongratz Geschäftsf. Vizepräsident & CIO pongratz@tum.de 24. September 2015, 10. Cyber-Sicherheits-Tag der ACS, Hamburg

TUM Campus 2

TUM in Zahlen 13 Fakultäten 411 Gebäude 154 Studiengänge 37 300 Studierende 511 Professoren (m. Klinikum) 33% Studentinnen 21% Intern. Studierende 6 400 Wiss. Mitarbeiter (m. Klinikum) 3 200 Nichtwiss. Mitarbeiter (o. Klinikum) 45 ERC Grants 13 Nobelpreisträger 17 Leibniz-Preisträger der DFG 5 Humboldt-Professuren 3

TUM IT-Strategie: Digitale Hochschule Effiziente Nutzung von Informationsund Kommunikationstechnik zur Verbesserung der Leistungen in Forschung, Lehre und Verwaltung Prozesse Organisation Technik und Support 4

IT-Sicherheit: 2012 Einführung zentrales Meldewesen (1/2) IT-sicherheitsrelevante Vorfälle und Schwachstellen werden zentral dokumentiert und koordiniert, dazu gehören: Verlust von elektr. Geräten, auf denen sensible Daten gespeichert sind; Einbruch von Hackern in IT-Systeme der TUM; Verbreitung von Schadcode durch von der TUM betriebene IT-Systeme; Kompromittierung von Zugangsdaten; sicherheitskritische Schwachstellen bei im Einsatz befindlichen IT-Geräten und IT-Systemen. Abwicklung erfolgt über zentralen IT-Support (it-support@tum.de bzw. 289-17123) 5

IT-Sicherheit: 2012 Einführung zentrales Meldewesen (2/2) Zentrale Hilfestellung zur Wiederherstellung des Betriebs nach einem sicherheitskritischen Vorfall; CIO wird regelmäßig informiert, bei schwerwiegenden Fällen unverzüglich; Bei Bedarf Einbindung von HSP, Datenschutzbeauftragten, Sicherheitsbeauftragten und Personalrat; Neue Referentin IT-Sicherheit & Datenschutz im IT-Management des IT- Servicezentrums der TUM; Flankierende Informationskampagnen, um Sensibilität für IT-Sicherheit und IT-Sicherheitsbewusstsein zu fördern. 6

Zwei Kampagnen zur Sensibilisierung Zielgruppen: Studierende & Beschäftigte Maßnahmen (u.a.) Ideenwettbewerb Vorträge Infostände mit Postern, Flyern, Passwortkarten, Give-aways Webseite Newsletter Phishing-Beratung www.it.tum.de/it-sicherheit 7

Ideenwettbewerb Sensibilisierung zur IT-Sicherheit Zielgruppe: hauptsächlich Studierende Ausschreibung / Infos: www.it.tum.de/wettbewerb/ Einsendeschluss: 31. Mai 2014 Anzahl Einreichungen: 19 Gewinnervorschlag: Ich will sicher. Mach s mit. Gib Computerviren keine Chance Logo: 8

Beispiele & Impressionen 9

Artikel in Studierendenzeitschriften Themen Das Passwort der Schutz der digitalen Identität Warum ich einen Virenscanner habe? Weil Bodyguards sexy sind! Und wie schützt du dein bestes Stück? In Vorbereitung: Selbstdatenschutz: Was tun gegen Tracking? 10

Flyer Zur Verteilung an die Erstsemester, z.b. in den anfangs ausgeteilten Erstsemestertaschen und zum Verteilen bei Aktionen Tipps für den richtigen Umgang mit dem Rechner Der richtige Umgang mit Passwörtern Schütze dein Smartphone! 11

12

Personalisierte Passwortkarte für Studierende 13

www.it.tum.de/it-sicherheit/sicher/smartphone 14

Sensibilisierung der Mitarbeiterinnen und Mitarbeiter Nov. 2014: Veranstaltung Die Hacker kommen mit Unterstützung des IT-Planungsrates im völlig ausgebuchten Audimax Vortragsreihe IT-Sicherheit im Sommer 2015, s. https://www.it.tum.de/it-sicherheit/it-sicherheit-im-sommer/ Newsletter, Webseiten und Aktionen 15

Veranstaltung: Die Hacker kommen. 16

www.it.tum.de/it-sicherheit/fuer-mitarbeiterinnen/ 17

Hilfe zur Selbsthilfe 18

Aufmerksam machen 19

Lessons learned Interesse an Kampagnen und Aktionen größer als erwartet Nutzung verschiedener Kanäle (online und offline) und Fokussierung auf verschiedene Zielgruppen, Einsatzbeispiele und Orte (Büro, Mensa, Hörsaal, ) ist sehr wichtig Aktuelle Vorfälle und Pressemeldungen sind gute Aufhänger und Ideengeber für den nächsten Newsletter bzw. die nächste Aktion. Besonders wichtig: regelmäßige Aktionen und Wiederholung wichtiger Themen, Motto steter Tropfen höhlt den Stein. Nach der Kampagne ist vor der nächsten Kampagne Sensibilisieren ist Überzeugungsarbeit leisten, nicht Vorschriften machen 20

Wir würden uns über einen Ideen- und Erfahrungsaustausch sehr freuen! Angelika Müller Referentin IT-Sicherheit & Datenschutz mueller@tum.de Hans Pongratz Geschäftsf. Vizepräsident & CIO pongratz@tum.de 21