Meldung

Messbare Sicherheit

Das Bundesministerium für Bildung und Forschung (BMBF) unterstützt mit dem Förderprogramm "StartUp-Secure" ausgewählte Gründungsprojekte, um neue Ideen im Bereich IT-Sicherheit schneller am Markt zu platzieren. Das Darmstädter Start-up IT-Seal erhielt nun vom BMBF eine Fördersumme in Höhe von rund 700.000 Euro für sein Awareness-Programm "Lifetime".
Das Awareness-Programm soll Mitarbeiterinnen und Mitarbeiter von Unternehmen sowie Behörden fortlaufend über IT-Sicherheitsrisiken aufklären. Dabei stellt IT-Seal [1] den Risikofaktor Mensch in den Mittelpunkt. Lifetime ist ein Angebot von IT-Seal für Mitarbeiterinnen und Mitarbeiter, mit dem Unternehmen das Thema Cyber-Security-Bewusstseinsbildung adressieren können.

Das Programm beinhaltet neben einer Sicherheitskulturanalyse auch kontinuierliche Trainings. Anhand von E-Learnings, Videos und Schulungen sowie Spear-Phishing-Simulationen lernen die Teilnehmerinnen und Teilnehmer, Phishing-Mails von seriösen Anfragen zu unterscheiden. Das Training findet dabei "on the job" statt. Klicken die Angestellten beispielsweise während einer Phishing-Simulation arglos auf Links in den von IT-Seal zu Schulungszwecken präparierten Phishing-Mails, droht keine Gefahr. Stattdessen werden sie zu einer Präsentation weitergeleitet, die aufzeigt, woran Phishing leicht zu erkennen ist. Nach Erfahrung von IT-Seal sorge dies nachweisbar für erhöhte Awareness.

Der von dem Darmstädter Start-up entwickelte ESI (Employee Security Index) möchte darüber hinaus das IT-Sicherheitsbewusstsein der Mitarbeiterinnen und Mitarbeiter für Unternehmen messbar machen und Evaluierungen ermöglichen. Jede Firma könne im Lifetime-Programm für sich selbst ein Sicherheitsniveau definieren, das sie gern halten möchte. IT-Seal berechne anschließend laufend den ESI und plant entsprechend automatisiert weitere notwendige Schulungsmaßnahmen.
6.02.2020/dr

Tipps & Tools

Sichere Passwörter und PINs generieren [21.02.2020]

Immer wieder berichten Medien über gehackte Nutzerkonten – umso wichtiger ist es, ein sicheres Passwort festzulegen. Das kostenfreie Tool "Excel PIN- und Passwort-Generator" stellt Ihnen eine Excel-Datei zur Verfügung, um schnell und einfach Passwörter und PINs zu generieren. [mehr]

Der aktuelle Stand der E-Mail-Verschlüsselung [20.02.2020]

Vertrauliche Informationen müssen geschützt werden, damit sich die Inhalte verschickter Nachrichten nicht im Klartext auslesen lassen. Der Fachartikel stellt den aktuellen Stand der PGP-Verschlüsselung und der damit verbundenen Bestandteile vor – einschließlich des kryptografischen Protokolls, der Schlüsselerzeugung und -übertragung, der Verschlüsselungsverfahren und der Integritätsprüfung. [mehr]

Fachartikel

Der aktuelle Stand der E-Mail-Verschlüsselung [19.02.2020]

In vielen Unternehmen gehört der Austausch sensibler Nachrichten wie Vertragsdetails oder Bankdaten via E-Mail zum normalen Geschäftsalltag. Diese vertraulichen Informationen müssen geschützt werden, damit sich die Inhalte verschickter Nachrichten nicht im Klartext auslesen lassen. Der Fachartikel stellt den aktuellen Stand der PGP-Verschlüsselung und der damit verbundenen Bestandteile vor – einschließlich des kryptografischen Protokolls, der Schlüsselerzeugung und -übertragung, der Verschlüsselungsverfahren und der Integritätsprüfung. [mehr]

Buchbesprechung

Technik der IP-Netze

von Anatol Badach und Erwin Hoffmann

Anzeigen