Durchführen von Mitarbeiterschulungen:
Durch gezielte Schulungsmaßnahmen können Mitarbeiter über mehrere Tage hinweg gezielt zu den
Themenschwerpunkten Datenschutz und IT-Sicherheit geschult werden. Hierbei stehen verschie-
denste Schulungsmodelle zur Verfügung. Neben Webinaren und Inhouseseminaren können auch
Computer-Based-Trainings oder externe Seminare angeboten werden.
Erarbeitung von Verhaltensgrundsätzen in einem gemeinsamen Workshop:
Um möglichst alle Mitarbeiter direkt in die Erarbeitung von Verhaltensgrundsätzen einzubinden,
sollte ein gemeinsamer sowie abteilungsübergreifender Workshop angesetzt werden. Innerhalb
des Workshops sind neben Do's & Don'ts auch generelle Grundsätze rund um die Themen Daten-
schutz und IT-Sicherheit zu definieren und einheitlich zu beschließen.
Verteilen von Informationsflyern:
Mithilfe ansprechender Informationsflyer oder Poster kann eine dauerhafte Awareness zum Thema
aufrechterhalten werden. Im Zweifelsfall könnten Mitarbeiter immer direkt in den Flyern nach-
schlagen, wie sich in bestimmten Situationen verhalten werden sollte.
Verschicken von vermeintlichen Phishing-Mails:
Unternehmensintern könnten gefälschte Phishing-Mails verschickt werden. Beim Klick auf entspre-
chende Links könnte direkt auf eine Informationsseite im Intranet verwiesen werden. Hierdurch
kann in regelmäßigen Abständen das Bewusstsein für Phishing-Mails aktualisiert werden.
Regelmäßige Blog-Beiträge im Intranet:
Durch regelmäßige Veröffentlichungen im unternehmenseigenen Intranet oder auf dem Schwarzen
Brett können regelmäßig wissenswerte Themen rund um die IT-Sicherheit oder den Datenschutz
publiziert werden.