Von Samsung Mobile gesendet
Michael Schumacher michael.schumacher@pamas.de hat geschrieben:
hallo, it-sicherheit muss nach meinem verständnis auf mehreren säulen stehen. und dabei sind die technischen notwendigkeiten am meist am einfachsten und schnelllsen umsetzbar. gerade was email betrifft könnte man mit amavis schon einiges absichern. erst damach sollte der langwierige prozess des schulungs- und sensibilisierungsprogramm begonnen werden.
gruss stephan
Hallo,
On Friday, January 13, 2012 you wrote:
Ich habe hier im Betrieb ein gewaltiges Problem mit der Sicherheitskultur. Kennt jemand Dienstleister im Bereich Stuttgart, die GUTE IT-Sicherheits-Seminare für Anwender bieten?
Danke für die Antworten. Leider ist mein Problem wesentlich profaner. Es geht um einfache Windows-User, die leider gnadenlos auf alles klicken, was das E-Mail-Programm oder der Web-Browser anbietet.
Kürzlich hat sich ein Anwender das "DHL-shipment-notification.exe" angeklickt und sich prompt einen Trojaner eingefangen.
Wenn jemand Schulungen für diesen Anwenderkreis kennt, wäre ich sehr dankbar.
best regards --- Michael Schumacher PAMAS Partikelmess- und Analysesysteme GmbH Dieselstr.10, D-71277 Rutesheim Tel +49-7152-99630 Fax +49-7152-996333 Geschäftsführer: Gerhard Schreck Handelsregister B Stuttgart HRB 252024
Hallo Stephan,
On Monday, January 16, 2012 you wrote:
it-sicherheit muss nach meinem verständnis auf mehreren säulen stehen. und dabei sind die technischen notwendigkeiten am meist am einfachsten und schnelllsen umsetzbar. gerade was email betrifft könnte man mit amavis schon einiges absichern. erst damach sollte der langwierige prozess des schulungs- und sensibilisierungsprogramm begonnen werden.
Völlig richtig, nur stellt sich leider bei der Administration ein gewisses Frust-Gefühl ein, wenn Benutzer das technische Sicherheitskonzept durch verantwortungsloses Handeln aushebeln. Virenscanner, Firewalls, Zugangsbeschränkungen, etc. sind ja schon umgesetzt, aber das nützt alles nichts, wenn die Benutzer sich nicht verantwortlich verhalten.
best regards --- Michael Schumacher PAMAS Partikelmess- und Analysesysteme GmbH Dieselstr.10, D-71277 Rutesheim Tel +49-7152-99630 Fax +49-7152-996333 Geschäftsführer: Gerhard Schreck Handelsregister B Stuttgart HRB 252024
Am Tue, 17 Jan 2012 15:40:10 +0100 schrieb Michael Schumacher michael.schumacher@pamas.de:
Völlig richtig, nur stellt sich leider bei der Administration ein gewisses Frust-Gefühl ein, wenn Benutzer das technische Sicherheitskonzept durch verantwortungsloses Handeln aushebeln.
Das Problem hatte ich eigentlich nie (bin mittlerweile seit geraumer Zeit aus dem "Desktop"-Bereich raus). Mit Kombinationen aus rigider Rechtevergabe, eng gefassten Policies und Nutzerprofilen, Mehrfach-Authentifikation, durchgängiger Verschlüsselung und server-based computing hatte ich eigentlich das Meiste soweit dicht bekommen, dass nur noch Fälle von klar erkennbarer, mutwilliger Beschädigung übrig blieben. Solange das die Ausnahme ist, ist es auch kein Problem, diese Fälle über die Abmahnungsschiene anzugehen.
Das Problem sind eher die Benutzer, die die maximale Freiheit wollen. Gerüchteweise sollen Hochschulen und ähnlich strukturierte Betriebe diesbezüglich dem kleinen Horrorladen gleichen.