Ihr kostenloses Ressourcen-Kit für den Monat der Cybersicherheit steht bereit
Bereiten Sie Ihre Mitarbeitenden mit diesen Ressourcen auf aktuelle und künftige Cyberbedrohungen vor.
In diesem Jahr stehen Ihnen zahlreiche Tools, Ressourcen sowie die Mitglieder eines Elite-Teams der „Abteilung für Personalrisiken (APR)“ zur Verfügung. Sie helfen den Nutzerinnen und Nutzern bei einem Einsatz mit vier einwöchigen Aufträgen, bei denen jeweils eine andere Cyberbedrohung im Mittelpunkt steht.
Nur für Sie bestimmt: Ressourcen für Admins
In diesem Leitfaden werden die im Kit enthaltenen Ressourcen erläutert, Vorschläge zum Einsatz dieser Ressourcen bereitgestellt und Kampagnenideen vorgestellt.
In diesem Wochenplaner finden Sie Links zu allen unten aufgeführten Ressourcen.
Cybersicherheitstools und Ressourcen
Die Abteilung für Personalrisiken gewährt Ihrem Team einen zeitlich begrenzten Zugriff auf einige unserer wertvollsten Ressourcen.
Martin Krämer, CISO Advisor bei KnowBe4, erläutert die Zweckmäßigkeit der sicheren Einführung von KI und des Onboardings neuer „digitaler Teammitglieder“.
In diesem Whitepaper erfahren Sie, wie Sie Ihre hybride Belegschaft schützen und durch den Faktor Mensch sowie KI-Agenten verursachte Risiken gemeinsam angehen.
Woche 1:
Phishing und Social Engineering
Die besten Spitzel verschaffen sich nicht durch Einbruch Zugang, sondern durch ihre Redegewandtheit. In dieser Woche konzentrieren wir uns auf die subtilen Warnsignale für Social Engineering, die eventuell von technischen Filtern übersehen werden, und wie man diese erkennt.
Interaktives Trainingsmodul: Smishing-Rausch
In diesem siebenminütigen Modul werden die Gefahren von Smishing – Phishing mithilfe von Textnachrichten – vorgestellt. Die Nutzerinnen und Nutzer erfahren, wie sie es vermeiden, das nächste Opfer dieser Art von Cyberangriff zu werden.
Ihre Mitarbeitenden erfahren:
- wie Cyberkriminelle Social Engineering in Textnachrichten einsetzen
- wie Smishing in der Regel aussieht
Ressource für Tabletop-Übung – Phishing- und Whaling-Angriffe aufdecken
In dieser Tabletop-Übung lernen die Mitarbeitenden, ausgefeilte Phishing- und Whaling-Angriffe zu erkennen und darauf zu reagieren. Die Teilnehmenden analysieren einen CEO-Betrug und müssen zwischen KI-generierten Indikatoren, die falsches Vertrauen vermitteln, und tatsächlichen Warnsignalen im Verhalten unterscheiden. Entwickelt für Mitarbeitende aller Ebenen, um kritisches Denken und die Anwendung der offiziellen Verfahren Ihrer Organisation zu üben.
Nicht anbeißen: Jeden Phishing-Versuch melden – Poster
Poster mit einer Erinnerung an gängige Warnsignale für Phishing-E-Mails und was bei einem Phishing-Verdacht zu tun ist
Ihre Rolle bei der Internetsicherheit – Infografik
Infografik mit einer Erinnerung an die gängigsten Taktiken in der Cyberkriminalität sowie Abwehrmaßnahmen
Alle Poster der APR-Teammitglieder herunterladen
Woche 2:
Deepfakes und sichere Nutzung von KI-Tools
Im Fokus steht die zwielichtige Schattenseite von KI: Erläutern Sie Ihren Nutzerinnen und Nutzern, wie Akteurinnen und Akteure mit schlechten Absichten mithilfe von KI-Tools perfekte Klone und Skripte generieren. Ihre Agentinnen und Agenten müssen sich auf ihre wertvollste Ressource verlassen – kritisches Denken –, um Echt von Fake zu unterscheiden.
Videomodul „Ein Social-Engineering-Angriff mit Deepfake“
In diesem sechsminütigen Videomodul demonstrieren Mitwirkende der beliebten Security-Awareness-Serie „The Inside Man“, wie sich Cyberkriminelle mithilfe von KI-Voice-Cloning und Video-Deepfake-Technologie als Personen ausgeben können, die Sie kennen.
Ihre Mitarbeitenden erfahren:
- wie Cyberkriminelle mithilfe von Deepfakes und Social Engineering über einfache Anfragen die Abwehrmechanismen einer Organisation aushebeln können
- auf welche Warnsignale sie achten müssen, um sich selbst und Ihre Organisation vor ausgefeilten Deepfake-Angriffen zu schützen
Trainingsmodul „Schutz von geistigem Eigentum“
In diesem zehnminütigen Trainingsmodul aus der Compliance Plus-Bibliothek von KnowBe4 wird die Bedeutung von geistigem Eigentum erläutert.
Ihre Mitarbeitenden erfahren:
- worum es sich bei geistigem Eigentum handelt und warum geistiges Eigentum so wertvoll ist
- wie geistiges Eigentum vor Diebstahl, Verletzung und versehentlicher Offenlegung geschützt werden kann – dabei wird auch der Bereich künstliche Intelligenz behandelt
Ressource für Tabletop-Übung – die KI-Prompt-Challenge
In dieser Tabletop-Übung lernen die Mitarbeitenden, welche Risiken von unsicheren Prompts am Arbeitsplatz ausgehen. Die Teilnehmenden analysieren KI-Prompts und müssen entscheiden, welche sicher sind und welche sensible Daten gefährden. Entwickelt für Mitarbeitende aller Ebenen, um kritisches Denken und die Einhaltung der Richtlinien ihrer Organisation zu üben.
Echt oder falsch? Deepfakes erkennen
Poster mit einer Erinnerung, beim Erkennen von Deepfakes auf den Kontext zu achten und kritisches Denken anzuwenden
Phishing wird immer raffinierter: Wie KI Online-Betrug verändert
Infografik mit einer Erläuterung, warum es durch den Einsatz von KI schwieriger wird, Phishing-Versuche zu erkennen
Alle Poster der APR-Teammitglieder herunterladen
Woche 3:
Datensicherheit und Passwörter
Sensible Daten sind die Währung der modernen Welt. Akteurinnen und Akteure mit schlechten Absichten setzen alles daran, an diese Daten zu gelangen. Ihre Agentinnen und Agenten müssen den Wert dieses zu schützenden Guts und die drohenden Gefahren bei einem Verlust kennen. In dieser Woche liegt der Fokus auf Passwort-Managern und MFA und wie sichergestellt werden kann, dass bei der Enttarnung von Agentinnen und Agenten die Daten der Organisation verschlüsselt bleiben.
Für Mobilgeräte optimiertes Modul „Starke Passwörter, sichere Konten“
In diesem fünfminütigen für Mobilgeräte optimierten Modul wird die Bedeutung von sicheren Passwörtern und Passphrasen für berufliche und private Geräte hervorgehoben.
Ihre Mitarbeitenden erfahren:
- wie Sie starke, sichere Passwörter erstellen und Passphrasen effektiv nutzen
- wie Sie häufige Fehler vermeiden, die Konten angreifbar machen
- mehr über Best Practices für sichere Passwörter und Passphrasen
Ressource für Tabletop-Übung – Passwörter-Raten
In dieser Tabletop-Übung nehmen Mitarbeitende die Rolle einer Hackerin oder eines Hackers ein und erfahren, wie schwache Passwörter geknackt werden. Die Teilnehmenden sehen sich Social-Media-Beiträge an und versuchen, die Passwörter der zugehörigen Personen allein aus den Informationen zu erraten, die diese online teilen. Diese Übung demonstriert, wie das übermäßige Teilen von Informationen im Internet („Oversharing“) und schwache Passwort-Praktiken dazu führen, dass Akteurinnen und Akteure mit schlechten Absichten Konten einfacher knacken können.
Starke Passwörter schützen Ihren Seelenfrieden
Poster zur Bedeutung starker Passwörter
Sensible Daten: Geheim halten und schützen
Infografik über die Grundlagen zum Schutz sensibler Daten inklusive Erläuterung
Alle Poster der APR-Teammitglieder herunterladen
Woche 4:
Melden von Vorfällen
Bei den kritischen Geheimoperationen der Abteilung für Personalrisiken müssen stets die Ohren offen gehalten werden. Die Agentinnen und Agenten können die Aufträge nicht allein bewältigen. Sie müssen wissen, dass es wichtig ist, bei Ungereimtheiten das Team einzuschalten. In dieser Woche erfahren die Agentinnen und Agenten, bei welchen verdächtigen Warnsignalen Verstärkung angefordert werden muss.
Audiocast „Hacking-sichere Gewohnheiten: Reporting“
In diesem zweiteiligen Audiocast (aufgeteilt in ein fünf- und ein zehnminütiges Modul) wird erläutert, wie wichtig es ist, Sicherheitsbedrohungen zu melden.
Ihre Mitarbeitenden erfahren:
- was sie vom Melden einer Bedrohung abhalten kann
- warum das Melden von Bedrohungen im Kampf gegen Cyberkriminalität wichtig ist
- mit welchem Entscheidungsfindungsprozess sie Situationen analysieren und sichere Entscheidungen treffen können
Spiel „Das Streben nach Datenschutz“
In diesem 15-minütigen interaktiven Spiel verbessern die Nutzerinnen und Nutzer in einem spannenden Abenteuer, mit dem sie ihr Compliance-Wissen ausbauen, ihre Kenntnisse in Bezug auf internationale Datenschutzgesetze.
Ihre Mitarbeitenden erfahren:
- wie wichtig Datenschutzvorschriften sind
- mehr über regionale und internationale Ansätze in Bezug auf Datenschutz
Ressource für Tabletop-Übung – Melden von Vorfällen
In dieser umfassenden Tabletop-Übung für Mitarbeitende von Organisationen wird der richtige Umgang mit Vorfällen anhand von simulierten Sicherheitskrisen gezeigt. Die Übung richtet sich an Teilnehmende, unabhängig von deren technischen Vorkenntnissen. Schwerpunkte sind die Identifizierung von Rollen, die Entscheidungsfindung und die Teamkoordination. Bei den Tabletop-Übungen müssen die in einer Checkliste enthaltenen Reaktionsmaßnahmen richtig angeordnet werden. Darüber hinaus werden realistische Szenarien mit Komplikationen simuliert. Die Teilnehmenden erlernen in praktischen Übungen und strukturierten Nachbesprechungen bewährte Verfahren zum Reagieren auf Vorfälle, die funktionsübergreifende Kommunikation sowie die Anpassung von Strategien bei Sicherheitsvorfällen.
Ein Bericht, gemeinsamer Schutz
Poster zur Bedeutung der unmittelbaren Meldung verdächtiger E-Mails zum Schutz von personenbezogenen Daten, Teammitgliedern und Kundendaten
Phishing, physische Sicherheit und Datenschutzverletzungen – ein wichtiges Thema Infografik
Infografik mit einer Erinnerung, warum das sofortige Melden von Sicherheitsbedenken verhindern kann, dass sich aus kleinen Problemen gravierende Vorfälle entwickeln