4 Antworten (4 von 4)
bb)

Durchführen von Mitarbeiterschulungen:
Durch gezielte Schulungsmaßnahmen können Mitarbeiter über mehrere Tage hinweg gezielt zu den Themenschwerpunkten Datenschutz und IT-Sicherheit geschult werden. Hierbei stehen verschie- denste Schulungsmodelle zur Verfügung. Neben Webinaren und Inhouseseminaren können auch Computer-Based-Trainings oder externe Seminare angeboten werden.

Erarbeitung von Verhaltensgrundsätzen in einem gemeinsamen Workshop:
Um möglichst alle Mitarbeiter direkt in die Erarbeitung von Verhaltensgrundsätzen einzubinden, sollte ein gemeinsamer sowie abteilungsübergreifender Workshop angesetzt werden. Innerhalb des Workshops sind neben Do's & Don'ts auch generelle Grundsätze rund um die Themen Daten- schutz und IT-Sicherheit zu definieren und einheitlich zu beschließen.

Verteilen von Informationsflyern:
Mithilfe ansprechender Informationsflyer oder Poster kann eine dauerhafte Awareness zum Thema aufrechterhalten werden. Im Zweifelsfall könnten Mitarbeiter immer direkt in den Flyern nach- schlagen, wie sich in bestimmten Situationen verhalten werden sollte.

Verschicken von vermeintlichen Phishing-Mails:
Unternehmensintern könnten gefälschte Phishing-Mails verschickt werden. Beim Klick auf entspre- chende Links könnte direkt auf eine Informationsseite im Intranet verwiesen werden. Hierdurch kann in regelmäßigen Abständen das Bewusstsein für Phishing-Mails aktualisiert werden.

Regelmäßige Blog-Beiträge im Intranet:
Durch regelmäßige Veröffentlichungen im unternehmenseigenen Intranet oder auf dem Schwarzen Brett können regelmäßig wissenswerte Themen rund um die IT-Sicherheit oder den Datenschutz publiziert werden.

Weitere Beschreibungen und Maßnahmen sind möglich. Je korrekter Maßnahme sowie zutreffender Beschreibung 2 Punkte.
Ein Punkt würde ggf. abgezogen werden, sollte die Beschreibung nicht vollständig nachvollziehbar sein.