Cybersicherheit als Führungsaufgabe
© Adobe Stock
Führungskräfte der Landesverwaltung und Kommunen in Baden-Württemberg sind nicht nur für fachliche wie personelle Themen zuständig, sie sind auch für informationssicherheitstechnische Belange und Prozesse verantwortlich. Einerseits treffen sie Personalentscheidungen, betrauen Expertinnen und Experten mit kompetenzadäquaten Aufgaben, treffen sicherheitsrelevante Entscheidungen und nehmen eine Vorbildfunktion u.a. im Kontext der Informationssicherheit ein.
Führungskräfte als Ziel von Cyberangriffen
Andererseits sind Führungskräfte selbst favorisierte Ziele für Cyberkriminelle. Sie verfügen über gesonderte Privilegien, in der Regel über Zugriffe auf sensible bzw. personenbezogene Daten und üben ein Weisungsrecht aus. Dementsprechend stehen besonders Führungskräfte im Visier von Cyberkriminellen. Beispielsweise eröffnet ein Identitätsdiebstahl eine Vielzahl an Einfallstoren für kriminelle Aktivitäten im Namen der betroffenen Führungskraft.
Wie kann das Team geschützt werden?
Die Schulung „Cybersicherheit als Führungsaufgabe“ gibt Führungskräften eine Übersicht über gängige Angriffsvektoren im Cyberraum. Selbst mit moderner Technik geschützte Systeme sind vulnerabel, wenn die Personen, die sie bedienen, bewusst oder unbewusst als Einfallstore für Cyberattacken fungieren. Inwiefern Führungskräfte Mitarbeitende sensibilisieren, das Thema Cybersicherheit als zentrale Führungsaufgabe ausgestalten und welche Maßnahmen dabei unterstützen können, die Institution, die Teams und nicht zuletzt sich selbst zu schützen, bilden die Kernthemen der Schulung.
© Adobe Stock
Informationssicherheit etablieren und leben
Nicht zuletzt sollte Cybersicherheit nicht rezeptartig anhand einer Checkliste etabliert, sondern kulturell in einer Institution gelebt werden. Wie eine Führungskraft dazu beitragen kann, Informationssicherheit nicht lediglich vorschriftenartig an die Belegschaft heranzutragen, sondern vielmehr die Entstehung einer Informationssicherheitskultur in der Institution zu begleiten, bildet ein gesondertes Kapitel der Schulung. Abschließend wird die Relevanz der Etablierung eines Informationssicherheitsmanagementsystems (ISMS) aufgezeigt und wie sich die Zuständigkeiten und Verantwortlichkeiten für Cyber- und Informationssicherheit bei leitenden Positionen verteilen.