Social Engineering Der Mensch ist das größte Sicherheitsrisiko
Social Engineering „ Das Erlangen vertraulicher Informationen durch Annäherung an Geheimnisträger mittels gesellschaftlicher Kontakte“  ( http://de.wikipedia.org/wiki/ Social_Engineering_(Sicherheit ) )  Zwei unterschiedliche Arten: Computer-Based Social Engineering Human-Based Social Engineering
Computer-Based Social Engineering Erforderliche Informationen werden mit technischen Hilfsmitteln beschafft   Z.B. Phishing, manipulierte Internetseiten, E-Mail-Anhänge, Popup-Fenster mit Eingabemöglichkeiten
 
Human-Based Social Engineering Die Informationen werden auf nicht-technischem Weg über die soziale Annäherung an Personen beschafft. Siehe Beispiel „James Bond – Diamantenfieber“
Security Awareness Security Awareness bedeutet Bewusstsein bzw. Sensibilität der IT-Nutzer für Belange der Informationssicherheit. Im IT-Grundschutzhandbuch des BSI wird Security Awareness mit „IT-Sicherheitssensibilisierung“ bezeichnet.
 
Akteure
Maßnahmen
Security Policy Regelwerk Verwaltungsführung verantwortlich Sicherheitskultur Vorgesetzte müssen vorleben
Mitarbeiter schulen Bildungsstand ermitteln Gruppen bilden Schulung Umgang mit Security Policy Authentifizierung Fremder
Mitarbeiter sensibilisieren Sicherheitsbewusstsein schaffen Plakate, Bildschirmschoner,…    Kreativität gefragt (Chance für die Verwaltung)
Mitarbeiter motivieren,  testen und belohnen Softwareeinsatz sinnvoll Z.B. SecureAware Bildschirmschoner Intranetlösung Infotainment Vorteile Lernerfolg erkennbar Belohnungsprogramm steigert den Erfolg der Maßnahme

Social Engineering

  • 1.
    Social Engineering DerMensch ist das größte Sicherheitsrisiko
  • 2.
    Social Engineering „Das Erlangen vertraulicher Informationen durch Annäherung an Geheimnisträger mittels gesellschaftlicher Kontakte“ ( http://de.wikipedia.org/wiki/ Social_Engineering_(Sicherheit ) ) Zwei unterschiedliche Arten: Computer-Based Social Engineering Human-Based Social Engineering
  • 3.
    Computer-Based Social EngineeringErforderliche Informationen werden mit technischen Hilfsmitteln beschafft Z.B. Phishing, manipulierte Internetseiten, E-Mail-Anhänge, Popup-Fenster mit Eingabemöglichkeiten
  • 4.
  • 5.
    Human-Based Social EngineeringDie Informationen werden auf nicht-technischem Weg über die soziale Annäherung an Personen beschafft. Siehe Beispiel „James Bond – Diamantenfieber“
  • 6.
    Security Awareness SecurityAwareness bedeutet Bewusstsein bzw. Sensibilität der IT-Nutzer für Belange der Informationssicherheit. Im IT-Grundschutzhandbuch des BSI wird Security Awareness mit „IT-Sicherheitssensibilisierung“ bezeichnet.
  • 7.
  • 8.
  • 9.
  • 10.
    Security Policy RegelwerkVerwaltungsführung verantwortlich Sicherheitskultur Vorgesetzte müssen vorleben
  • 11.
    Mitarbeiter schulen Bildungsstandermitteln Gruppen bilden Schulung Umgang mit Security Policy Authentifizierung Fremder
  • 12.
    Mitarbeiter sensibilisieren Sicherheitsbewusstseinschaffen Plakate, Bildschirmschoner,…  Kreativität gefragt (Chance für die Verwaltung)
  • 13.
    Mitarbeiter motivieren, testen und belohnen Softwareeinsatz sinnvoll Z.B. SecureAware Bildschirmschoner Intranetlösung Infotainment Vorteile Lernerfolg erkennbar Belohnungsprogramm steigert den Erfolg der Maßnahme

Hinweis der Redaktion

  • #2 Begrüßung Vorstellung Social Engineering Nur indirekter Bezug zu IT-Recht Trotzdem sollte jeder von uns davon gehört haben und „sensibilisiert“ sein für die Praxis