Interaktive Schulung für Mitarbeiter & Teams
Alle 11 Sekunden gibt es einen Cyberangriff. 80% davon treffen Mittelständische Unternehmen - viele wie Ihres.
95% aller Cyberangriffe beginnen mit einem menschlichen Fehler. Nach dieser Schulung werden SIE zum wichtigsten Schutzschild.
Wer von Ihnen hat schon mal eine verdächtige E-Mail erhalten?
Was passierte: Ein Mitarbeiter öffnete eine Rechnung per E-Mail. 3 Tage später waren alle Computer verschlüsselt.
Die Folge: 3 Wochen Produktionsstopp. Keine Rechnungen, keine Aufträge, 180 Mitarbeiter konnten nicht arbeiten.
Die Kosten: Über 500.000€ Schaden - ohne Lösegeld.
Gefälschte E-Mails, die so aussehen als kämen sie von vertrauenswürdigen Absendern (Bank, Chef, Microsoft, DHL...).
Sie sollen einen Link klicken, einen Anhang öffnen oder Zugangsdaten eingeben. Dann haben die Angreifer Zugang.
Von: support@micr0soft-security.com
Betreff: DRINGEND: Ihr Konto wurde kompromitiert!!!
"Sehr geehrter Kunde,
Wir haben ungewöhnliche Aktivitäten festgestellt. Klicken Sie SOFORT auf den Link unten um Ihr Passwort zu ändern sonst wird Ihr Konto in 24 Stunden gelöscht."
Wie viele Warnsignale finden Sie?
• 123456 - Das häufigste Passwort der Welt
• Firmenname2024 - Viel zu leicht zu erraten
• Gleiches Passwort überall - Wenn eins geknackt, alle geknackt
• Post-It am Monitor - Für jeden sichtbar
Der Passphrasen-Trick:
"Mein Hund Bello ist 5 Jahre alt und liebt Leckerlis!"
→ MHBi5JauliL! (Anfangsbuchstaben + Sonderzeichen)
• Mindestens 12 Zeichen
• Groß- und Kleinbuchstaben, Zahlen, Sonderzeichen
• Für jeden Dienst ein anderes Passwort
• Tipp: Passwort-Manager verwenden (IT fragen!)
Wie beim Bankomat: Sie brauchen die Karte (etwas das Sie haben) UND die PIN (etwas das Sie wissen).
Bei MFA: Passwort + Code aufs Handy. Selbst wenn jemand Ihr Passwort hat - ohne Ihr Handy kommt er nicht rein!
Regel: Niemals fremde USB-Sticks einstecken!
Auch nicht "gefundene" Sticks auf dem Parkplatz.
Warum? Angreifer verteilen infizierte Sticks absichtlich.
Öffentliches WLAN = Unsicher!
Keine Firmen-Logins im Café-WLAN.
Bei Bedarf: VPN nutzen (IT fragen).
• Bildschirm sperren wenn Sie weggehen (Win+L)
• Keine Familienmitglieder an Firmen-PC
• WLAN-Passwort nicht "12345678"
• PIN oder Fingerabdruck aktivieren
• Apps nur aus offiziellen Stores
• Firmen-Apps nur mit IT-Freigabe
Sofort:
NICHT: Anhang öffnen, Link klicken, antworten, weiterleiten
SONDERN: An IT melden (Phishing melden Button oder E-Mail an security@...)
Warum melden? Vielleicht haben andere dieselbe E-Mail bekommen!
1. NICHT bezahlen!
2. Computer sofort vom Netzwerk trennen
3. IT anrufen - Notfallnummer: [HIER NUMMER EINTRAGEN]
4. Computer NICHT herunterfahren (Forensik!)
IT-Hotline: [NUMMER EINTRAGEN]
E-Mail: [EMAIL EINTRAGEN]
Security-Meldung: [WIE MELDEN?]
"Hallo, hier ist Herr Müller (Geschäftsführer). Ich brauche DRINGEND eine Überweisung von 50.000€. Bitte sofort, ich bin im Meeting."
Schutz: IMMER telefonisch bestätigen - echte Chefs verstehen das!
"Hier ist die IT. Wir haben ein Problem mit Ihrem Computer. Bitte geben Sie mir Ihr Passwort damit ich das beheben kann."
Regel: Echte IT fragt NIEMALS nach Ihrem Passwort!
Jemand wartet vor der Eingangstür mit schweren Kartons: "Könnten Sie mir bitte die Tür aufhalten?"
Problem: Unbefugte gelangen so ins Gebäude.
Lösung: Höflich fragen: "Haben Sie einen Ausweis?" oder Empfang informieren.
Sie haben das Security Awareness Training erfolgreich absolviert!
Sie sind jetzt ein wichtiger Teil unserer Cyber-Abwehr.
Teilnahmebestätigung wird per E-Mail zugesandt.