„Man muss also vorbereitet sein und für den Fall der Fälle einen guten Plan haben.“ – Speakerinterview mit Marcus Beyer im Rahmen der CommandControl2020 in München

Das zentrale Thema der Command Control 2020 lautet Cyber Resilience. Wie verstehen Sie diesen Ansatz? Und warum sollten Unternehmen ihre Sicherheitsstrategie darauf aufbauen? Beyer: Schaut man in die Psychologie, ist Resilienz sehr gut definiert: Es ist die psychische Widerstandskraft und Fähigkeit, schwierige Lebenssituationen ohne anhaltende Beeinträchtigung zu überstehen. Im Zuge der Begriffsdefinition von Cyber Resilience […]

Ira Winkler’s Review von Hoxhunt

Jeder weiss, dass ich Phishing-Kampagnen in Unternehmen sehr kritisch gegenüber stehe. Aber den Approach von HOXHUNT finde ich echt spannend. Gamification als Training und ohne Blaming – so stelle ich mir das vor. Und das Whitepaper von Ira Winkler liesst sich sehr gut.

Successful Security? Stop Blaming Users

Experts Offer Insights on Gaining Information Security Buy-In To encourage individuals to improve their security practices, begin by not blaming them. That was one takeaway that Angela Sasse, a professor of human-centered technology at University College London, offered at the Infosecurity Europe conference. Sasse is also the director of the U.K. Research Institute for Science of […]

21.09.2017 in Stuttgart: Datakontext-Seminar „1st Line of Defense“ – Wege zu einer nachhaltigen und erfolgreichen Mitarbeitersensibilisierung

Ob Verschlüsselungstrojaner, CEO-Fake-Mail oder das unbedachte Ausplaudern von Geschäftsgeheimnissen im Wartebereich am Flughafen – der Mitarbeitende ist immer die erste Verteidigungslinie, wenn es um die Kronjuwelen im Unternehmen geht. Oftmals geschehen „unsichere“ Dinge unbedacht oder aus Stress heraus. Hier müssen wir ansetzen. Gerade bei immer komplexer werdenden IT- und Kultur-Strukturen brauchen wir den Mitarbeiter im […]

Humans Key in Protecting Data

The way employees behave, in terms of security, is greatly influenced by an employee’s personal perception of risk. At the same time, organizations’ goals, culture and technologies change continually. That’s why security knowledge and skills need to evolve constantly as the threat landscape changes. An enterprise’s objective should be to build a security culture that […]

eco Verband: Tipps für interkulturelle IT-Security

Menschliches Verhalten kann an Firmenstandorten im In- und Ausland die IT-Sicherheit gefährden. Um mögliche Risiken zu entschärfen gilt es, überall ein hohes Bewusstsein für die Cybergefahren zu schaffen: Mitarbeiter sollten möglichst nirgendwo Anhänge in Mails unbekannter Absender öffnen oder sich per Social Engineering sensible Daten entlocken lassen. „Um die Mitarbeiter im Ausland zu sensibilisieren, kann […]