Herausforderung
Für eine Wohnungsbaugesellschaft sind Informationen das wichtigste Gut, ihre Sicherheit zu gewährleisten hat für die WBM höchste Priorität. Um ihre Unternehmens- und Mieter*innendaten zu schützen, muss die WBM sicherstellen, dass alle Mitarbeitenden hinsichtlich der Gefahren aus dem Cyberraum sensibilisiert sind. Damit dies gelingt, werden die Mitarbeitenden ganzjährig mit der Awareness-Kampagne von SECUTAIN geschult. Zusätzlich werden mit außergewöhnlichen Veranstaltungsformaten neue Impuls gesetzt, die die Mitarbeitenden dazu animieren, sich mit Informationssicherheit in einer anderen Lernumgebung auseinanderzusetzen.
Ziel solcher Events ist es, bei den Mitarbeitenden Sympathie für das Thema Informationssicherheit zu erzeugen und gleichzeitig praktisches Wissen zu vermitteln. Das Stichwort hier ist Gamification. In spielerischen Situationen sollen die Teilnehmenden Wissen erwerben und direkt anwenden. Der informative und gleichzeitig unterhaltsame Charakter solcher Events soll dafür sorgen, dass diese lange positiv in den Köpfen der Belegschaft verbleiben und somit die Sicherheitskultur innerhalb des Unternehmens nachhaltig gestärkt wird.
Vorgehen und Erkenntnisse
SECUTAIN hat einen Cyber Security Day (CSD) auf dem Gelände der WBM durchgeführt und dafür zahlreiche Angebote für die Mitarbeitenden bereitgestellt, die auf die Bedürfnisse der WBM zugeschnitten waren. An verschiedenen Stationen boten die Fachexperten von SECUTAIN und Spezialisten von ausgewählten Dienstleistern interaktive Workshops, Live- Demonstrationen und Serious Games an.
Escape-Koffer: Teilnehmende lösten Rätsel und knackten Codes, um Cyberkriminellen auf die Spur zu kommen.
Live-Simulationen: Ein Ethical Hacker zeigte unter anderem, wie leicht Kriminelle mit einem USB-Stick Computer zerstören können.
Profiling: Ein Experte zeigte Teilnehmenden, welche Informationen über sie durch eine schnelle Recherche auffindbar waren und gab Tipps.
Quizshow: Wer am häufigsten auf den Buzzer schlagen und die Fragen des Spielleiters rund um das Thema Informationssicherheit richtig beantworten konnte, gewann das Spiel.
Live Escape Game Truck: Die Teilnehmenden durchspielten einen simulierten Cyberangriff vor authentischer Kulisse.
Vishing: Die Teilnehmenden konnten anhand realer Fallbeispiele sicheres Verhalten bei typischen Betrugsanrufen trainieren.
Awareness-Bar: Experten überprüften auf Wunsch die Smartphones von Teilnehmenden auf Schwachstellen.
