Wissensdatenbank Security Awareness, Phishing und NIS2
Die 2LRN4-Wissensdatenbank ist auf Topical Authority ausgelegt. Sie finden hier 155 fundierte Artikel über Phishing, Mitarbeiterverhalten, NIS2, Security-Awareness-Strategie sowie Vorfälle oder Datenpannen.
Research
Das Aufmerksamkeitsproblem
Warum Phishing-Simulationen allein Mitarbeiter nicht besser in der Erkennung von Phishing machen und welcher Ansatz durch die Wissenschaft tatsächlich gestützt wird.
Das Rückhalt-Problem
Warum Datenschutz- und Security-Awareness-Programme selten an der E-Learning scheitern, sondern am fehlenden Engagement des Managements, und wie man das Management doch gewinnt.
Das Teilnahmeparadox
Warum verpflichtende Security- und Datenschutz-Schulungen die Teilnahme erhöhen, das Verhalten aber nicht von selbst ändern, und welcher Ansatz laut Wissenschaft wirklich wirkt.
Der Unterschied zwischen Security Awareness und Datenschutzbewusstsein
Die Wissenschaft zerlegt Security Awareness in Wissen, Einstellung und Verhalten und Datenschutzbewusstsein in Wahrnehmen, Verstehen und Anwenden. Genau dieser Unterschied erklärt, warum Sicherheit Verhaltensänderung verlangt und Datenschutz die Anwendung von Wissen, und warum eine einzige Schulungsform für beide Themen zu kurz greift.
Die Sichtbarkeitsfalle
Warum Sichtbarkeit, also Plakate, Mailings und Intranet-Kampagnen, nicht dasselbe ist wie ein Awareness-Programm, und warum mehr vom Gleichen die Aufmerksamkeit gerade untergräbt.
Die verwundbaren ersten Monate
Warum die ersten Monate eines Arbeitsverhältnisses eine verwundbare Phase sind, über die gesamte Breite des Sicherheitsbewusstseins, und was die Wissenschaft über den Zeitpunkt und die Form der ersten Schulung sagt.
Messen, was zählt
Warum Awareness-Programme meist Teilnahme statt Wissen, Verhalten und Risikoreduktion berichten, wie man das laut Forschung misst und welchen logischen Platz ansprechende Formate wie Spiele und Escape Rooms verdienen.