Einführung:
Selbst die besten Informationssicherheitspolitiken, -verfahren oder -kontrollen sind nutzlos, wenn Mitarbeiter dazu verleitet werden, diese nicht zu befolgen. Durch 'Social Engineering' versuchen Cyberkriminelle genau das. Genießen Sie dieses Beispiel eines Schulungskurses, der gängige Techniken des Social Engineering untersucht und die Gegenmaßnahmen zur Sensibilisierung für Informationssicherheit, um ihnen entgegenzuwirken. Es wurde für eine breite Bereitstellung in einer unterstützenden Organisation zu geringen Kosten pro Benutzer konzipiert. Dieses Beispiel ist begrenzt, da es verschiedene Techniken des Social Engineering beschreibt, jedoch keine Gegenmaßnahmen zur Sensibilisierung für Informationssicherheit bietet. Die behandelten Techniken umfassen: Überwachung, Shoulder Surfing, Abhören, Dumpster Diving, Phishing, Baiting, Piggybacking, Tailgating, Identitätsdiebstahl und Pretexting. Ziehen Sie in Betracht, den vollständigen Kurs (unter
https://www.opensesame.com/c/social-engineering-information-security-awareness-training-quiz-training-course) zu lizenzieren, um die Investition Ihrer Organisation in Informationssicherheit zu maximieren, indem Sie jeden Mitarbeiter befähigen und einbeziehen, um Cyberkriminalität zu bekämpfen!
Kursziele:
- Sensibilisierung für Cyberkriminalität unter den Mitarbeitern fördern.
- Die Pflicht der Mitarbeiter betonen, Cyberkriminalität zu verhindern.
- Die Bedeutung der Einhaltung von Richtlinien und Verfahren der Organisation betonen.
- Mitarbeiter schulen, um Techniken des Social Engineering zu erkennen.
- Mitarbeiter schulen, um mit Gegenmaßnahmen gegen Social Engineering zu reagieren.
- Mitarbeiter auffordern, das Gelernte anzuwenden.
Kursvorteile:
- Auf Abruf.
- Kurz und fokussiert.
- Geringe Kosten pro Benutzer.
Unterstützt die Anforderungen an die Sensibilisierung für Informationssicherheit vieler Vorschriften und Rahmenwerke:
- Health Insurance Portability & Accountability Act (HIPAA / HITECH) [45 CFR §164.308(a)(5)]
- Federal Information Security Management Act (FISMA) [4 U.S.C. §3544(b)(4)(A)/(B)]
- Sarbanes-Oxley Act (SOX)
- Gramm-Leach Bliley Act (GLBA)
- Payment Card Industry Data Security Standard (PCI-DSS)
- ISO/IEC-27001 ("Informationstechnologie: Sicherheitstechniken, Managementsysteme für Informationssicherheit")
- ISO/IEC-27002 ("Leitfaden für das Management von Informationssicherheit")
- National Institute of Standards & Technology Special Publication 800-50 ("Aufbau eines Programms zur Sensibilisierung und Schulung in der Informationssicherheit")
Kursbestandteile:
- Eine kommentierte Schulungspräsentation.
- Eine Kompetenzbewertung nach der Schulung.
Politikagnostisch:
- Während die Mitarbeiter in guten Praktiken geschult werden, werden sie ausdrücklich angewiesen, institutionelle Sicherheitsrichtlinien zu lernen und zu befolgen.