Cybersecurity-Bewusstsein schaffen - Fachartikel in der gemeinderat 10/2021

Immer öfter greifen Hacker IT-Systeme von Behörden und kommunalen Einrichtungen an. Ein wichtiger Schritt, um das zu vermeiden, ist eine gute Schulung des Personals, um es für die drohenden Gefahren zu sensibilisieren.
Ein erfolgversprechender Cybersecurity-Ansatz ist ganzheitlich und richtet den Blick auf die drei tragenden Säulen: den Menschen, die Technologie und die Organisation. In der Realität sieht die Sache oft anders aus. Wird investiert, um die IT-Infrastruktur gegen Gefahren aus dem Internet zu schützen, dann meist in Technik und die Erarbeitung und Umsetzung zeitgemäßer Prozesse. Ausgerechnet beim zentralen Faktor Mensch schlägt der „Sparhans“ zu. Plötzlich ist kein Budget mehr vorhanden an einer Stelle, an der die Investitionen m Vergleich gering sind, aber unmittelbar das Cybersecurity-Level verbessern. Das rächt sich im Fall der Fälle.

 Da die Security-Technik immer besser Gefahren von außen erkennt und abwehrt, wird zunehmend der Mensch zum Einfallstor.  Dafür ziehen Cyberkriminelle alle Register des Social Engineering und nutzen tief im Menschen angelegte Verhaltensmuster, indem sie etwa an die Hilfsbereit-chaft appellieren, (Zeit-)Druck aufbauen oder Ängste schüren.
Cyberkriminelle haben einen hohen Grad an Professionalität erreicht. Da ist es fahrlässig....

Cybersecurity-Bewusstsein schaffen - Fachartikel in der gemeinderat 10/2021
Herunterladen PDF / 335 KB