Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Awareness & Cyberhygiene

Awareness-Programm

Laufende Maßnahmen

MaßnahmeBeschreibungIntervall
Phishing-SimulationRealistische Phishing-E-Mails an alle MitarbeiterHalbjährlich
Security-HinweiseAktuelle Warnungen bei relevanten Bedrohungen (z.B. neue Phishing-Welle)Anlassbezogen
Onboarding-BriefingSicherheitseinweisung für neue MitarbeiterBei Eintritt
Jährliche PflichtschulungAuffrischung aller BasisthemenJährlich

Phishing-Simulation

AspektBeschreibung
Häufigkeit2x pro Jahr
SchwierigkeitsgradVariiert (einfach bis fortgeschritten)
AuswertungKlickrate, Melderate, Abteilungsvergleich
NachschulungAutomatisch für Mitarbeiter die geklickt haben
Ziel-Klickrate< 5%

Cyberhygiene-Regeln

Arbeitsplatz

RegelBeschreibung
BildschirmsperreAutomatisch nach 5 Minuten Inaktivität
Clean DeskKeine vertraulichen Dokumente offen liegend
WechselmedienUSB-Sticks nur nach Freigabe durch IT
Private GeräteKein Zugriff auf Unternehmensdaten von privaten Geräten ohne MDM

Passwörter & Authentifizierung

RegelBeschreibung
Passwort-ManagerPflicht für alle Mitarbeiter
Einzigartige PasswörterJeder Dienst bekommt ein eigenes Passwort
MFAAktiviert für alle externen Dienste und Admin-Zugänge
Passwort-WeitergabeVerboten – Zugriff nur über personalisierte Accounts

Kommunikation

RegelBeschreibung
Verdächtige E-MailsNicht öffnen, nicht weiterleiten, an ISB melden
Vertrauliche DatenNur über verschlüsselte Kanäle versenden
Öffentliche NetzwerkeNur mit VPN nutzen
Unbekannte AnruferKeine Zugangsdaten oder internen Informationen preisgeben

Dokumentation

NachweisBeschreibungAufbewahrung
SchulungsabschlussTeilnahmebestätigung pro ModulMindestens 3 Jahre
Phishing-ErgebnisseAggregierte Statistik pro Kampagne2 Jahre
Onboarding-BestätigungUnterschriebene SicherheitsrichtlinieBeschäftigungsdauer

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT