Im Bereich der E-Mails mit betrügerischem Hintergrund nehmen Phishing-Mails den größten Anteil ein. Die Stadt Hennef im Rhein-Sieg-Kreis setzt daher zusätzlich zum bestehenden Konzept auf Micro-Learning, das alle Facetten modernen Phishings abdeckt.
Intensiv und seit über einem Jahrzehnt wird in Hennef im Bereich der IT-Security bereits geschult – sowohl über das städtische Online-Unterweisungssystem als auch vor und nach der Pandemie in Präsenz. Zudem erhält jede/r neue Mitarbeitende am ersten Arbeitstag eine kurze persönliche Einführung in die IT-Sicherheit. Im Dezember 2023 führte die Stadt die E-Learning-Plattform SoSafe über den Bildungsanbieter cogniport ein, die um regelmäßige Awareness-Trainings zu den neuesten Phishing-Taktiken ergänzt wird.
Quelle: Bundesamt für Informationssicherheit (BSI)
„Neun Monate haben eine
fortwährende Sensibilisierung und einen erhöhten Austausch
der Mitarbeitenden untereinander bewirkt.“
CDO Stadt Hennef
Das Ergebnis nach 9 Monaten Training? „Eine fortwährende Sensibilisierung und ein erhöhter Austausch der Mitarbeitenden untereinander“ – so der CDO der Stadt Hennef. „Entscheidungen werden trainiert und anhand von Grafiken sehen wir, dass wir uns in den vergangenen Monaten ständig verbessert haben. Unsere Risikokurve zeigt nach unten.“
IT-Abteilung als wichtiger Kommunikator
Vor der Einführung der SoSafe-Plattform in die Verwaltung wurden alle entscheidenden Stellen wie Personalrat und IT-Sicherheitsbeauftragter eingebunden und die Mitarbeitenden ausführlich über die Schulungskampagne informiert. „Dabei waren die Kommunikationsvorlagen für die interne Kommunikation von SoSafe sehr hilfreich“, so ein Teammitglied aus dem Bereich Digitalisierung und IT. „SoSafe ist ein deutsches Unternehmen – Training und Auswertungen sind anonymisiert und damit auditfähig und DSGVO-konform.“
Micro-Learning: kleine Häppchen, große Wirkung
Im Rahmen einer Marktanalyse hatte die Stadt Hennef drei Produkte genauer verglichen. Die E-Learning Plattform SoSafe war das am weitesten ausgereifte Produkt und überzeugte mit hohem Individualisierungsgrad und hoher Interaktivität. „Auch die kurze Dauer der E-Learning-Module von wenigen Minuten halten wir für entscheidend, weil man sich dafür Zeit nimmt. Es erhält auch nicht jede/r die gleichen Tests zur gleichen Zeit, um den Austausch zu fördern. Auch der Zeitpunkt der E-Learning-Inhalte ist variierbar, etwa nach Einführung einer neuen Software, um die Herausforderung zu steigern“, so der CDO. Weiterer Pluspunkt der Lösung ist die dauerhafte Unterstützung durch SoSafe, insbesondere mit den quartalsmäßigen Austausch- und Review-Terminen.
Die cogniport Beratungs- und Dienstleistungsgesellschaft mbH ist der Bildungsanbieter für die kommunale Verwaltung. Mit einer Vielzahl an Weiterbildungsangeboten trägt das Unternehmen dazu bei, die Digitalkompetenz in Städten und Kommunen zu steigern und zur Bindung von Mitarbeitenden beizutragen.
> Informationen zum SoSafe E-Learning bei der cogniport finden Sie hier!