90 Prozent der Cyberangriffe starten mit einer Phishing-Mail und zugleich mit einer getäuschten Person. Sicherheitsverantwortliche in Unternehmen stehen vor der Herausforderung, das Sicherheitsrisiko „Mensch“ zu minimieren. Der Cyber-Security-Spezialist IT-Seal hat ein Kontrollinstrument entwickelt, mit dem sich die Security Awareness in Unternehmen messen und überwachen lässt – und dafür nun das Patent erteilt bekommen.

Das Patent wurde dem Darmstädter Unternehmen für ein Verfahren zur standardisierten Messung des Sicherheitsverhaltens von Mitarbeitenden aus Unternehmungen aller Größen und Branchen erteilt. Es handelt sich um den Employee Security Index – kurz ESI®.

Bisherige Ansätze zur Messung der IT-Sicherheit sind problematisch: Es fehlt die Standardisierung – und damit die Vergleichbarkeit über die Zeit, zwischen Abteilungen oder mit anderen Unternehmen. Dies führt dazu, dass einzelne Sicherheitsprobleme, Fehler oder Klicks auf Phishing E-Mails überbewertet oder auch unterbewertet werden – wodurch Unternehmen und Behörden sich nicht auf ihr Sicherheitsniveau verlassen können. Damit investieren sie häufig zu viel oder auch zu wenig, um ein angemessenes Sicherheitsniveau zu erreichen.

Patentiert wurde nun der Algorithmus, also das Vorgehen zur Berechnung der Kennzahl, die dabei hilft, das Sicherheitsverhalten in einem Unternehmen standardisiert einzuordnen. Der Algorithmus umfasst die Art und Weise der Rohdaten-Erhebung und deren Bewertung in Form einer konkreten Kennzahl.

Die Patenterteilung unterstreicht den wissenschaftlichen Ansatz sowie die Einzigartigkeit der Technologie von IT-Seal, die damit neben der patentierten Spear-Phishing-Engine ein weiteres Patent ihr Eigen nennt.

Die ESI®-Kennzahl ermöglicht es den Kunden der IT-Seal, eine konkrete Zielvereinbarung zu treffen – also einen Wert für das angestrebte Zielsicherheitsniveau festzulegen, den man mit Hilfe der Darmstädter Sicherheitsprofis erreichen möchte.

Die Standardisierung der ESI-Kennzahl ermöglicht es den Kunden von IT-Seal daraufhin, das Sicherheitsverhalten der Belegschaft in einer anonymen Umgebung zu messen und deren Entwicklung transparent – über Abteilungen, Positionen und Standorte hinweg – nachzuverfolgen.

Hier kommt die Awareness Academy von IT-Seal ins Spiel. Unternehmen definieren das gewünschte Ziel-Sicherheitsniveau über den ESI® – IT Seal kümmert sich um das Erreichen desselben über entsprechende Trainings- und Schulungsmaßnahmen, die bedarfsgerecht an die verschiedenen Mitarbeitergruppen ausgerollt werden.

Dadurch wird sichergestellt, dass die Mitarbeiter effektiv auf das angestrebte IT-Sicherheitsniveau geschult werden. Das spart im Vergleich zu herkömmlichen IT-Security-Awareness-Trainings, die nach dem Gießkannen-Prinzip ausgerollt werden, den Kunden von IT-Seal wertvolle Zeit.

Das Thema Security Awareness wird somit an die Darmstädter Sicherheitsprofis ausgelagert und das Sicherheitsbewusstsein der Belegschaft nachhaltig gesteigert.

Weitere Details zum Employee Security Index können im Whitepaper zum ESI nachgelesen werden (PDF-Datei, 4 Seiten, 408 KB).

Über die IT-Seal GmbH

Die IT-Seal GmbH gilt als eines der führenden deutschen Cyber-Security-Unternehmen, dass sich auf die Durchführung von IT-Security-Awareness-Trainings spezialisiert hat. Mit innovativen Technologien trainiert IT-Seal Mitarbeiter:innen von mittelständischen und großen Unternehmen, Risiken im Bereich der IT-Sicherheit effektiv zu erkennen und abzuwehren. Unternehmen stärken so ihre "menschliche" Firewall und etablieren eine nachhaltige Sicherheitskultur, um sich effizient gegen Cyber-Risiken zu wappnen.

www.it-seal.de

Firmenkontakt und Herausgeber der Meldung:

IT-Seal GmbH
Hilpertstr. 31
64295 Darmstadt
Telefon: +49 (6151) 4938990
http://www.it-seal.de

Ansprechpartner:
Jannis Blume
Marketing & Unternehmenskommunikation
E-Mail: presse@it-seal.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel