Sensibilisierung für Informationssicherheit
Kennt die gängigsten Bedrohungen wie Phishing, Ransomware und Täuschungsversuche, erkennt deren Anzeichen und weiß, welche Maßnahmen in solchen Fällen zu ergreifen sind.
Wie hrmforce dies misst
- Messmethode
- Wissenstest · rho 0.40 (SD 0.13)
- hrmforce-Instrument
- Wissenstest (kundenspezifisch)
- Kompetenz (50-Framework)
- Umweltbewusstsein
- Trainierbarkeit
- hoch
- Nachfrageausblick 2026 bis 2030
- steigend
Test zur Überprüfung des deklarativen Fachwissens, der in der Regel kundenspezifisch zusammengestellt wird.
Verhaltensanker
| Ebene | Verhalten auf dieser Ebene |
|---|---|
| N1 Geführt | Erkennt eine offensichtliche Phishing-Nachricht, klickt nicht darauf und meldet die Nachricht über den dafür vorgesehenen Kanal. arbeitet unter Aufsicht und befolgt Anweisungen · Routine, jeweils eine Variable nach der anderen · eigene Aufgabe |
| N3 Beherrscht | Erläutert Kollegen, wie Bedrohungen funktionieren, beurteilt zweifelhafte Fälle eigenständig und passt das eigene Verhalten an neue Bedrohungen an. legt den eigenen Ansatz fest und holt proaktiv Input ein · mehrere Variablen, gewisse Mehrdeutigkeiten · eigenes Team oder eigener Prozess |
| N5 Führung | Entwirft das Sensibilisierungsprogramm des Unternehmens, misst dessen Wirkung und passt den Ansatz auf der Grundlage der gemessenen Ergebnisse an. legt den Standard und die Richtlinien fest · strategisch, unter hoher Unsicherheit · Organisation, Wertschöpfungskette oder Berufsfeld |
N2 und N4 sind bewusst nicht verankert. Die Bewerter ordnen sie gemäß der Konvention O*NET zwischen den Ankerpunkten ein.
Zugrundeliegende Skills
Diese Skills übernehmen die Messroute und die Verhaltensanker dieses Konstrukts.
| T | Skill | Definition | Nachfrageausblick 2026 bis 2030 |
|---|---|---|---|
| K | Phishing erkennen Phishing | Erkennt verdächtige Absender, Links und Anfragen in Nachrichten und klickt nicht darauf, bevor die Echtheit überprüft wurde. | steigend |
| K | Ransomware erkennen Ransomware | Erkennt Anzeichen von Ransomware wie verschlüsselte Dateien und Lösegeldforderungen und trennt sofort die Verbindung zum Netzwerk. | steigend |
| K | Sozialmanipulation erkennen Social Engineering | Erkennt Versuche, sich durch Vertrauen, Zeitdruck oder Autorität Zugang oder Daten zu verschaffen, und überprüft diese zunächst. | steigend |
| K | Erkennung von Betrug durch Geschäftsführer und Rechnungsbetrug Betrug durch den Vorstandsvorsitzenden · Rechnungsbetrug | Erkennt gefälschte Aufforderungen zu dringenden Zahlungen oder geänderten Bankverbindungen und überprüft diese über einen zweiten, bekannten Kanal. | steigend |
| K | Erkennen von Kontoübernahmen Kontoübernahme | Erkennt Anzeichen für ein kompromittiertes Konto, wie beispielsweise unbekannte Anmeldungen und geänderte Regeln, und meldet diese unverzüglich. | steigend |
| V | Meldung einer verdächtigen Nachricht Meldung verdächtiger E-Mails | Meldet eine verdächtige Nachricht über den vereinbarten Weg, ohne sie weiterzuleiten, und löscht sie erst nach der Meldung. | steigend |
| V | Durchführung einer Sensibilisierungskampagne zum Thema Sicherheit Sicherheitsbewusstsein | Richtet eine Kampagne mit Lernzielen, wiederkehrenden Maßnahmen und messbaren Veränderungen im Verhalten der Mitarbeiter ein. | steigend |
| V | Durchführung einer Phishing-Simulation Phishing-Simulation | Führt einen kontrollierten Test-E-Mail-Versand durch, misst das Klickverhalten und gibt die Ergebnisse zurück, ohne die Teilnehmer zu benachteiligen. | steigend |
| K | Sichere Nutzung von USB-Geräten und Peripheriegeräten Wechselmedien | Schließt keine unbekannten Speichermedien oder Kabel an, verwendet zugelassene Geräte und verschlüsselt geschäftliche Speichermedien. | stabil |
| K | Kenntnis der Sicherheitsvorschriften am Arbeitsplatz Sicherheitsrichtlinie | Kennt die Unternehmensvorschriften zu Zugangsrechten, Besuchern, Datenklassifizierung und Berichterstattung und handelt entsprechend. | stabil |