Zur Hauptnavigation springen Zur Hauptnavigation springen Zum Inhalt springen Zum Fußbereich springen

Security Awareness - Konzept

Die Erarbeitung des Security Awareness Konzepts konzentriert sich auf die Sensibilisierung für das Thema Informationssicherheit. Durch unterschiedliche zielgruppenorientierte Maßnahmen werden die Mitarbeitenden lernen, wie sie unerwünschte Aktionen erkennen, melden und mithelfen die Hochschule zu schützen. 

HITS IS bietet eine Auswahl unterschiedlicher Maßnahmen an bzw. berät dazu. Das Angebot basiert auf Erkenntnissen aus den anderen HITS IS Bereichen und dem Feedback aus den Hochschulen.

Der aktuelle Status der Maßnahmen zur Informationssicherheitssensibilisierung an der eigenen Hochschule wird vorab mit einem Fragebogen erfasst. Im gemeinsamen Workshop werden die Erwartungen an das Security Awareness Konzept miteinander diskutiert und festgelegt. Der Zeitbedarf für diesen Workshop beträgt ca. 1/2 Tag. Anschließend wird das HITS IS-Team einen Vorschlag mit geeigneten Maßnahmen und Empfehlungen für externe Dienstleister erarbeiten. Bei Bedarf stellt HITS IS Awareness Material zur Verfügung.

Leistungsumfang

  • Erfassung des aktuellen Status zu Awareness-Maßnahmen
  • Workshop mit den Verantwortlichen an den Hochschulen, um Umfang und Erwartungen festzulegen
    • Festlegen der Rahmenbedingungen
      • Zielgruppen
      • Themenschwerpunkte
      • Gewünschte Methoden
      • Zeitplan
  • Vorschlag für Maßnahmen und Zusammenfassung zu einem hochschulspezifischen Konzept
  • Material für die Umsetzung der Maßnahmen zur Verfügung stellen

Leistungsspezifika / Service Parameter

Basisdienst (Informationsplattform):

Das HITS IS stellt Materialien und Informationen zu Awareness zur Verfügung.

  • Liste mit öffentlich verfügbaren Materialien
  • Liste mit Anbietern für E-Learning und Phishing-Simulationen
  • Blog-Artikel

Workshop Option 1:

HITS IS stellt verfügbare Materialien der Hochschule zur Verfügung und führt einfache Anpassungen an lokale Anforderungen durch:

  • PowerPoint-Folien für Präsenz-Schulungen
  • Ausgearbeitete Stationen für ein "Zirkeltraining" mit Modulbeschreibungen, Anleitungen zur Auswertung und Musterlösungen, falls nötig
    • Sicheres Passwort
    • Verdächtige URLs
    • Phishing
    • Umgang mit Passwörtern
    • Clean Desk
  • Szenarien für Live-Hacking mit Modulbeschreibungen
    • Booten USB
    • HW-Keylogger
    • Passwörter
    • Phishing
    • Public WLAN
    • Bad USB

Workshop Option 2:

HITS IS erarbeitet angepasste Materialien für die Hochschule. Diese können unter anderem folgende Materialien sein:

  • Postervorlagen (Druck erfolgt an der Hochschule)
  • Textbeiträge für die Hochschulwebseite
  • eigene Erklärvideos
  • etc.

Nach Bestellung der Workshops können diese innerhalb von zwei Wochen durchgeführt werden. 

Voraussetzungen

  • Kontaktperson für Informationssicherheitssensibilisierung
  • Mitarbeit bei der Konzepterstellung
  • Lokale Workshop-Organisation (Einladung lokaler Personen, Besprechungsraum, Verpflegung vor Ort)

 

Nutzer / Kunden

Dieser Dienst wird den folgenden Nutzerklassen zur Verfügung gestellt.

 

NutzerklasseBemerkung
(1), (2)nur für Mitglieder im Digitalverbund Bayern
(3), (4), (5), (6)nicht verfügbar für diese Kunden

 

Der Dienst kann von CIO, CISO, ISB, RZ-Leitung oder der Leitung der Personalabteilung der Hochschulen im Digitalverbund via E-Mail an informationssicherheit@remove-this.digitalverbund.bayern angefordert werden.