Neue Sensibilisierungsmaßnahmen der Informationssicherheit
Der MD Niedersachsen legt großen Wert auf Informationssicherheit, denn sensible Daten müssen geschützt werden. Um dies zu gewährleisten, werden in Zukunft regelmäßig kurze Trainingsinhalte (Dauer: ca. zwei bis fünf Minuten) per E-Mail an alle Mitarbeitenden verschickt. Es handelt sich um Trainings, die im Turnus von etwa sechs Wochen stattfinden. Sie können die Lehrinhalte während der Arbeitszeit einbinden. Diese digitalen Trainings decken verschiedene Themen im Bereich der Informationssicherheit ab.
Zu beachten:
- Die Einladungen zu den Trainings werden ausschließlich von der E-Mail-Adresse "Medizinischer Dienst Niedersachsen Schulung" versendet. Die Adresse lautet: noreply@layer8.de.
- Unser Partner & Dienstleister, die Allgeier CyRis GmbH, stellt die Plattform ,,Layer 8‘‘ bereit – daher diese Absenderadresse.
- Die Teilnahme an den Trainings erfolgt über „zum Training“ (siehe Einladungsmuster).
Das Ziel besteht darin, das Wissen kontinuierlich aufzufrischen und neue Kompetenzen zu vermitteln.
Die Trainingsaufforderung wird wie folgt aussehen:
Sensibilisierung bleibt wichtig: Interne Sicherheitstests sind weiterhin geplant.
Wie bereits in der Vergangenheit werden weiterhin unangekündigte Sicherheitstests in Form von simulierten Phishing-E-Mails stattfinden. Diese dienen dazu, das Sicherheitsbewusstsein zu stärken und Mitarbeitende für den Umgang mit potenziellen Cyberbedrohungen zu sensibilisieren, um so ein sicheres Arbeitsumfeld zu schaffen.
Sollten Sie bei einer geplanten Phishing-Simulation auf einen verdächtigen Link klicken oder anderweitig falsch reagieren, werden Sie in Zukunft direkt darüber informiert. In diesem Fall öffnet sich automatisch eine sogenannte Landingpage auf Ihrem Bildschirm. Dort erfahren Sie, dass es sich um einen internen Sicherheitstest gehandelt hat. Diese unmittelbare Rückmeldung enthält zusätzlich hilfreiche Hinweise, worauf Sie beim nächsten Mal achten sollten. Durch diese E-Mails besteht keine Gefahr – es handelt sich lediglich um kontrollierte Tests im Rahmen der Maßnahmen zur Stärkung der Informationssicherheit des MD Niedersachsen.
Was ist eigentlich Phishing?
Phishing ist eine Form der Cyberkriminalität, bei der die Angreifer versuchen, an sensible Informationen wie Passwörter, Kreditkartendaten oder Zugangsdaten zu gelangen. Zu den Formen des Phishings zählt auch der Versand von Schadsoftware.
So verhalten Sie sich bei Phishing-E-Mails richtig
Bei grundsätzlichen Fragen zum Thema Informationssicherheit können Sie sich an die E-Mail-Adresse informationssicherheit@md-niedersachsen.de wenden.