gesponsertInsider Research im Gespräch Security Awareness: Von der Sensibilisierung zur Sicherheitskultur

2 min Lesedauer

Gesponsert von

Mitarbeiter sind ein wichtiger Erfolgsfaktor für ein hohes Maß an Informationssicherheit in einer Institution, so das BSI. Die Voraussetzung dafür ist, dass es ein Sicherheitsbewusstsein innerhalb der Institution gibt. Darüber hinaus sollte eine Sicherheitskultur aufgebaut und im Arbeitsalltag mit Leben gefüllt werden. Doch was macht eine Sicherheitskultur aus und wie schafft man diese im eigenen Unternehmen? Das Interview von Insider Research mit Dr. Martin J. Krämer von KnowBe4 liefert Antworten.

"Security Awareness: Von der Sensibilisierung zur Sicherheitskultur", ein Interview von Oliver Schonschek, Insider Research, mit Dr. Martin J. Krämer von KnowBe4.
"Security Awareness: Von der Sensibilisierung zur Sicherheitskultur", ein Interview von Oliver Schonschek, Insider Research, mit Dr. Martin J. Krämer von KnowBe4.
(Bild: Vogel IT-Medien / KnowBe4 / Schonschek)

KnowBe4 definiert Security Culture als die Ideen, Bräuche und sozialen Verhaltensweisen einer Gruppe, die ihre Sicherheit beeinflussen. Zusätzlich kann die Sicherheitskultur in sieben verschiedene Dimensionen unterteilt werden. Diese Dimensionen umfassen die Einstellungen, Verhaltensweisen, Wahrnehmung, Kommunikation, Einhaltung, Normen und Verantwortlichkeiten von Mitarbeitern und Organisationen, die zur Messung der Sicherheitskultur verwendet werden können.

Im Gespräch mit Oliver Schonschek, News-Analyst bei Insider Research, erklärt Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4, unter anderem:

  • Die Phishing-Gefahr ist allgegenwärtig. Trotz aller Berichte und Warnung haben die Phishing-Angriffe steigenden Erfolg. Hast Du ein aktuelles Beispiel für uns? Versagt hier die Security? Liegt es an den Phishing-Filtern oder der mangelnden Awareness?
  • Wer im Unternehmen sollte sich denn um das Unternehmensrisiko Phishing kümmern? Nur die Security oder IT?
  • Wie erreicht man denn die breite Awareness im ganzen Unternehmen? Welche Methoden und Wege bringen Erfolg?
  • Du sagst, auf den Menschen kommt es an. Was genau meinst Du denn damit? Wie spricht man denn Herz und Verstand an?
  • Welche Faktoren sollte man denn für Security Awareness Trainings berücksichtigen?
  • Das Ziel ist also nicht nur Awareness, sondern eine Verhaltensänderung und eine Sicherheitskultur. Was zeichnet eine solche Kultur aus?
  • Veränderungen in der Unternehmenskultur bedeuten sicher auch einiges an Aufwand. Da stellen sich die Fragen: Wo gibt es Unterstützung? Und rechnet sich der Aufwand denn?
  • Awareness, Behavior und Culture sind also die drei Pfeiler. Könntest Du zum Schluss nochmals die Unterschiede aufzeigen, also warum Awareness alleine nicht reicht?

Der neue Podcast steht bei Captivate, bei Google Podcasts, bei Soundcloud, bei Apple Podcasts, bei Spotify, bei TuneIn, bei Deezer, und bei YouTube zur Verfügung. Am besten gleich reinhören, bei "Insider Research im Gespräch", dem Podcast mit den Insidern der Digitalen Transformation!

(ID:49684051)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung