Sünde 2: Meine Anwender kennen das Risiko
Olaf Mischkovsky, TSO Technical Specialist EMEA Central bei Symantec, legt den Finger in eine Wunde, die in vielen Firmen existiert, aber leider allzu häufig ignoriert wird:
-
"Firmen, welche die Schulung ihrer Mitarbeiter vernachlässigen, agieren fahrlässig. Diese Angestellten werden zum Beispiel leichter auf Social Engineering-Attacken hereinfallen und falsch mit wichtigen Daten umgehen."
Christian Wirsig stimmt dieser Ansicht zu und verstärkt mit seinen Aussagen noch einmal das darin enthaltene Bedrohungspotenzial:
-
"Risikobewusstsein und die Schulung von Anwendern sind auf jeder Stufe und in jeder Phase der Informationssicherheitsstrategie von zentraler Bedeutung."
-
"Alle Mitarbeiter sollten beispielsweise wissen, wie sie sich vor schädlichem Code zu schützen, sicher im Internet surfen, Spy- und Scareware meiden und realisieren, dass sie im Umgang mit Anhängen entsprechende Verhaltensregeln einzuhalten haben."
-
"Passwort-Richtlinien sind das höchste Gebot!"