Über ANG
ANG ist ein niederländisches Beratungsunternehmen, das sich auf die Unterstützung lokaler Regierungen spezialisiert hat. Sie bieten Provinzen und Gemeinden fachkundige Beratung und Unterstützung in Angelegenheiten wie Steuern, Personal, Rechtsdienstleistungen und mehr. Das Unternehmen beschäftigt ein Team von 70 Fachleuten.
Wir sprachen mit Ed van den Boom (CIO und Partner) und Nigel Brouwers (Systemadministrator) darüber, wie ANG Guardey nutzt, um die Security Awareness der Organisation zu verbessern und die niederländische BIO-Richtlinie einzuhalten.
Herausforderung: Security Awareness schaffen und die BIO-Norm einhalten
„Viele Organisationen, die ihre Security Awareness verbessern wollen, konzentrieren sich stark auf Technologie und Richtlinien“, sagt Ed. „Das größte Risiko einer Datenschutzverletzung liegt jedoch immer beim menschlichen Faktor. Vor der Einführung von Guardey suchten wir nach einer Möglichkeit, eine Kultur der Security Awareness zu etablieren. Ich wollte, dass jeder in der Organisation die Bedeutung von Datenschutz, der BIO-Richtlinie und der DSGVO versteht. Mir wurde klar, dass ein jährlicher Kurs nicht ausreichen würde – wir brauchten eine Trainingslösung, die alle das ganze Jahr über konsequent engagiert und aufmerksam hält.“
Nigel fährt fort: „Die BIO-Richtlinie verlangt von uns, nachzuweisen, dass unsere gesamte Organisation aktiv daran arbeitet, sich der Sicherheitsrisiken bewusster zu werden. Um dieser Richtlinie zu entsprechen, benötigten wir eine Trainingslösung, die belegen konnte, dass alle unsere Mitarbeiter teilnahmen und aktiv lernten.“
Lösung: Guardey's gamifiziertes Security Awareness Training
Der IT-Partner von ANG, TvP, erzählte ihnen von Guardeys gamifiziertem Security Awareness Training. Nigel: „Mir gefiel sofort, dass Guardey Gamification nutzt, um die Nutzer zu motivieren und zu binden. Persönlich weiß ich, dass es immer einfacher ist, mich selbst zu motivieren, wenn ich Punkte sammeln und auf einer Bestenliste konkurrieren kann. Ich bin immer motivierter, wenn ich mich im Wettbewerb messen kann.“
Nigel fährt fort: „Ich schätze auch, dass Guardey nicht viel Zeit von den Nutzern erfordert. Man benötigt nur etwa 3 bis 5 Minuten, um eine wöchentliche Herausforderung zu meistern. Die ersten Herausforderungen sind recht einfach, und im Laufe der Zeit wird das Training anspruchsvoller.“
ANG nutzt verschiedene Strategien, um seine Mitarbeiter zusätzlich zu motivieren. „Während unserer Weihnachtsfeier wollen wir die Bestenliste zeigen und die besten Teilnehmer feiern. Wir planen auch, einige Geschenke als zusätzlichen Anreiz zu verteilen“, sagt Nigel. „Mitarbeiter sind auch Teil von Teams. Wenn jemand gut abschneidet, aber ein anderes Teammitglied nicht optimal teilnimmt, wirkt sich das negativ auf die Teamwertung aus. Das ist eine gute Möglichkeit, Teammitglieder dazu zu bringen, sich gegenseitig zu motivieren, ihr Bestes zu geben.“
Phishing-Simulationen
Neben Security Awareness Training bietet Guardey auch ein Phishing-Simulationsmodul und einen Spear-Phishing-Simulationsdienst an. Um eine Ausgangsbasis zu schaffen, bevor Guardey bei den Mitarbeitern von ANG eingeführt wurde, beschloss das ANG-Team, in Zusammenarbeit mit Guardey eine Phishing-Simulation durchzuführen.
Ed: „Die Phishing-Ergebnisse machten deutlich, dass Handlungsbedarf bestand, um die Phishing-Awareness zu verbessern. Wenn unsere Mitarbeiter mehr Phishing-Vorfälle erkennen und melden, können wir Maßnahmen ergreifen und Schäden minimieren. Von nun an wollen wir mit Guardey zweimal jährlich eine Phishing-Simulation durchführen, um zu sehen, ob sich dies verbessert.“
Ergebnis: Die Security Awareness hat sich spürbar verbessert und ANG ist BIO-konform
Bereits nach wenigen Monaten bemerkt ANG die ersten positiven Effekte durch den Einsatz von Guardey. „Ich habe festgestellt, dass die Mitarbeiter aufmerksamer sind als zuvor“, sagt Nigel. „Ich erhalte regelmäßig Fragen zu E-Mails oder Textnachrichten, denen unsere Mitarbeiter nicht vollständig vertrauen. Wir haben auch das Microsoft-Plugin ‚Phishing melden‘ aktiviert, das viel häufiger genutzt wird als zuvor.“
Reporting und Compliance
Die BIO-Richtlinie erfordert, dass die Teilnahme und Leistung an Schulungen kontinuierlich verfolgt wird. „Wir können genau sehen, welche Mitarbeiter in den Schulungen gut abschneiden“, sagt Nigel. „Ich habe derzeit ein gutes Gefühl für das allgemeine Awareness-Level, sowohl auf Teamebene als auch individuell. Ich achte genau darauf, wie Mitarbeiter bei bestimmten Themen abschneiden. Wenn jemand beispielsweise bei der Passwortrichtlinie nicht gut abschneidet, weiß ich jetzt, dass ich mit dieser Person sprechen muss. Das ist sehr hilfreich.“
Ed und Nigel vertrauen darauf, dass Guardey ANG dabei unterstützen wird, die Anforderungen der BIO-Richtlinie an die Security Awareness zu erfüllen. „Wir haben kürzlich ein Pre-Audit zur BIO-Konformität durchlaufen, das eine Evaluierung von Guardey umfasste, und es erhielt die volle Zustimmung.“
Lassen Sie sich nicht von Hackern überlisten
Stellen Sie sicher, dass Ihre Mitarbeitenden mit Guardey darauf vorbereitet sind, Sicherheitsbedrohungen zu erkennen. Starten Sie noch heute Ihre 14-tägige kostenlose Testphase.