Zum Hauptinhalt Zur Navigation Zur Suche

Fazit

Der Phish stinkt vom Kopf her und dort, auf den Führungsebenen, muss Anti-Phishing-Awareness und jede andere Art von Security-Awareness ansetzen – bei solch halbgar durchdachten, aber offiziellen Mail-Aktionen, die alles, was man IT-Laien zur Phishing-Erkennung beibringen kann, fundamental, systematisch und regelmäßig unterminieren.

Wenn es der Normalfall ist, dass Hinz für Kunz (angeblich) etwas tut – obwohl es keinerlei irgendwie belastbare Authentizität gibt -, kann der Bürger und IT-Laie überhaupt kein Urteilsvermögen entwickeln – insbesondere, wenn es überhaupt keine ermutigende Meldekultur gibt!

Oder wenn externe Webseiten und Clouddienste in alle möglichen Firmenabläufe eingebunden werden – HR, Reisekosten etc. Auch bei den authentischen Dienstleistern ändert sich so häufig etwas – selbst die FQDNs -, wie sollen Mitarbeiter hier noch echt und fake unterscheiden können?

Und wenn dann interne Authentisierungsmittel sowohl im Intranet als auch im Internet genutzt werden sollen, bei BYOD eventuell auch auf privatem Gerät, ist die Verwirrung über richtige und falsche Kontexte eigentlich vorprogrammiert.

R. Zehl arbeitet seit gut vier Jahrzehnten in der IT-Security in einer breiten Palette von Institutionen und an kniffligen Problemen – daher die eingestreuten "IMNSHO" in diesem IMHO. An die reale Arbeitswelt und Arbeitsabläufe angepasste Sicherheit und die verständliche Vermittlung der komplexen Sachverhalte an IT-(Security)-Laien haben sich dabei als essenziell erwiesen. Sensibilisierung der Allgemeinheit für diesen Themenkomplex kann kaum zu früh erfolgen (Lesetipp: R. Zehls Datenschutzmärchen), wenn wir ernsthaft eine Informationsgesellschaft wollen. Gewidmet meinen Deutschlehrern und Gregor.

IMHO ist der Kommentar von Golem.de. IMHO = In My Humble Opinion (Meiner bescheidenen Meinung nach)


Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!


Relevante Themen