Cyberangriffe beginnen häufig mit einer E-Mail, einem Telefonat oder einer unbedachten Bestätigung. Teil 17 unserer NIS-2-Serie zeigt, wie Security Awareness zum festen Bestandteil der Sicherheitsstrategie wird. Von Phishing und Social Engineering über Passwörter und MFA bis zu mobilen Geräten, Homeoffice, Simulationen und regelmäßigen Wiederholungsschulungen.
Eine Abwesenheitsnotiz soll eigentlich nur über die Nichterreichbarkeit informieren. Doch genaue Urlaubszeiten, Vertretungen und Kontaktdaten können Cyberkriminellen wertvolle Informationen für Phishing, Social Engineering und Business Email Compromise liefern. Mit wenigen einfachen Regeln lässt sich dieses unnötige Risiko deutlich reduzieren.