Social Engineering
Was bedeutet Social Engineering?
Social Engineering bezeichnet eine Vielzahl von Methoden, bei denen Personen gezielt manipuliert werden, um vertrauliche Informationen, Zugangsdaten oder andere sicherheitsrelevante Daten zu erhalten. Diese Methoden basieren häufig auf psychologischen Tricks und der Ausnutzung menschlicher Schwächen. Social Engineering kann sowohl online als auch offline stattfinden und stellt eine ernsthafte Bedrohung für die Informationssicherheit von Unternehmen dar.
Warum ist das für Unternehmen wichtig?
Für kleine und mittlere Unternehmen ist es entscheidend, Mitarbeitende über die Risiken von Social Engineering aufzuklären und geeignete Maßnahmen zur Sensibilisierung und Schulung zu ergreifen. Eine bewusste Auseinandersetzung mit diesen Bedrohungen kann helfen, Sicherheitsvorfälle zu vermeiden.
Beispiele
- Phishing-E-Mails, die an Mitarbeitende gesendet werden, um Zugriff auf Anmeldeinformationen zu erhalten.
- Telefonanrufe, bei denen sich der Angreifer als IT-Support ausgibt, um geheime Informationen zu erfragen.
- Vishing, das Phishing über Sprachkommunikation, oft über Telefonanrufe.
- Pretexting, bei dem ein Angreifer eine falsche Identität annimmt, um Informationen zu sammeln.
Typische Risiken oder Fehler
- Verlust sensibler Daten.
- Finanzielle Schäden durch Betrug.
- Schaden am Unternehmensruf.
- Rechtliche Konsequenzen und Compliance-Verstöße.
Verwandte Begriffe
- Phishing
- Vishing
- Pretexting
- Spear Phishing
- Baiting
Passende Gesetzesbezuege
