Anzeige
Anzeige
Anzeige
Lesedauer 4 Min.

Sicherheitskultur beginnt bei neuen Mitarbeitenden

Cybersicherheit beginnt beim Onboarding: Neue Mitarbeitende lernen, Vorfälle zu erkennen und zu melden – ein Schlüssel zur Sicherheitskultur. Erfahren Sie, wie Unternehmen ihre Teams frühzeitig für Cybergefahren sensibilisieren können.
Sicher von Anfang an: Cybersicherheit muss Teil jeder Einarbeitung sein.
© (Quelle: Mina Rad auf Unsplash)

Ein wesentlicher Bestandteil jeder Einarbeitung sollte eine klare Definition dessen sein, was einen Cybervorfall ausmacht – sei es eine ungewöhnliche Netzwerkaktivität, ein unbefugter Zugriffsversuch oder eine Phishing-Mail. Neue Mitarbeiter sollten ermutigt werden, verdächtige Aktivitäten sofort über die offiziellen Kanäle zu melden, damit das Sicherheitsteam schnell handeln kann. Eine offene Kommunikationskultur, gepaart mit klaren Richtlinien, sorgt dafür, dass potenzielle Bedrohungen frühzeitig erkannt und entschärft werden.

Cybersicherheit ist keine exklusive Aufgabe der IT-Abteilung, sondern eine gemeinsame Verantwortung der gesamten Belegschaft. Mit einem durchdachten Onboarding-Programm können Unternehmen nicht nur die Sicherheit ihrer Systeme verbessern, sondern auch eine nachhaltige Sicherheitskultur etablieren. Indem neue Mitarbeitende von Anfang an in die Sicherheitsstrategie eingebunden werden, leisten sie einen wertvollen Beitrag zum Schutz des Unternehmens. Zu diesem Zweck gilt es die folgenden Tipps zu beachten:

1. Kennwortsicherheit: Die erste Verteidigungslinie stärken

Die Wahl eines sicheren Passworts ist eine der einfachsten und zugleich wirksamsten Massnahmen, um unberechtigten Zugriff auf Unternehmenssysteme zu verhindern. Neue Mitarbeiterinnen und Mitarbeiter sollten lernen, einzigartige und komplexe Passwörter zu erstellen, die aus einer Kombination von Zahlen, Buchstaben und Sonderzeichen bestehen. Ergänzend sollte die Multi-Faktor-Authentifizierung (MFA) verpflichtend eingeführt werden, um eine zusätzliche Sicherheitsebene zu schaffen. Eine fundierte Einführung in das Thema Passwortsicherheit vermittelt nicht nur die technischen Grundlagen, sondern schärft auch das Bewusstsein dafür, dass jeder Einzelne aktiv zur Abwehr von Cyberbedrohungen beitragen kann.

2. Phishing und E-Mail-Betrug: Taktiken der Cyberkriminellen erkennen

Phishing-Angriffe gehören zu den häufigsten Methoden von Cyberkriminellen, um an sensible Informationen zu gelangen. Ob durch gefälschte E-Mails, SMS oder Anrufe – die Angreifer setzen auf psychologische Tricks, um Vertrauen zu schaffen und Mitarbeitende zur Preisgabe vertraulicher Daten zu bewegen. Neue Kolleginnen und Kollegen sollten lernen, typische Warnsignale wie unerwartete Aufforderungen, verdächtige Links oder ein ungewöhnliches Branding zu erkennen. Wichtig ist auch die Aufklärung über Business Email Compromise (BEC) – eine raffinierte Methode, bei der sich Angreifer als Vorgesetzte oder Kollegen ausgeben. Grundsätzlich gilt: Verdächtige Anfragen müssen immer persönlich über offizielle Kanäle bestätigt werden, bevor gehandelt wird.

3. Datenschutz und Gerätesicherheit: Vertrauliche Daten schützen

Der Schutz sensibler Unternehmensdaten beginnt mit dem richtigen Umgang und der Sicherung von Geräten. Neue Mitarbeiterinnen und Mitarbeiter sollten umfassend über die Datenschutzrichtlinien des Unternehmens informiert werden. Dazu gehört auch die Aufforderung, nur von der Organisation genehmigte Software zu verwenden, Geräte bei Nichtbenutzung zu sperren und verlorene oder gestohlene Geräte unverzüglich der IT-Abteilung zu melden. Darüber hinaus sollten die Benutzer in sicherem Online-Verhalten geschult werden, beispielsweise öffentliche WLAN-Netzwerke zu meiden und Website-Adressen auf Sicherheitsmerkmale wie «https://» und das Schlosssymbol hin zu überprüfen. Diese einfachen Schritte tragen wesentlich dazu bei, die Angriffsfläche des Unternehmens zu minimieren.

4. Neu entwickelte Bedrohungen: Vorbereitungen für das Unbekannte

Cyberkriminelle setzen zunehmend auf ausgeklügelte Taktiken wie KI-gestützte Angriffe, Deepfakes und die Manipulation von Kollaborationstools wie Teams oder Slack. Neue Mitarbeiterinnen und Mitarbeiter müssen für diese dynamischen Bedrohungen sensibilisiert werden und lernen, sich gegen täuschend echte Angriffe zu wappnen. Ein flexibles Security-Awareness-Programm, das regelmässig aktualisiert wird, ist darum unerlässlich. Nur so können Unternehmen sicherstellen, dass ihre Mitarbeitenden auf die neuesten Angriffsmethoden vorbereitet sind und schnell angemessen reagieren können.

Phishing und E-Mail-Betrug

Taktiken der Cyberkriminellen erkennen

  1. Ausnutzung von Angst und Unsicherheit: Cyberkriminelle nutzen aktuelle Ereignisse, die Angst und Unsicherheit auslösen, um Empfänger zum Handeln zu bewegen. Ein Beispiel aus der Vergangenheit ist COVID-19, aktuell z.B. die Finanzpolitik des US-Präsidenten.
  2. Vortäuschen einer vertrauenswürdigen Quelle: Cyberkriminelle geben sich als vertrauenswürdige Organisationen oder Personen aus, um das Vertrauen der Empfänger zu gewinnen. Dies kann den Missbrauch bekannter Marken, Logos und Designs umfassen. Insbesondere scheint die E-Mail-Adresse mit der einer vertrauenswürdige Organisationen oder Person übereinzustimmen.
  3. Erzeugen von Dringlichkeit und Druck: Cyberkriminelle versuchen, ihre Opfer unter Druck zu setzen, indem sie ein Gefühl der Dringlichkeit erzeugen. Dies kann durch Warnungen vor drohenden Konsequenzen oder durch das Anbieten zeitlich begrenzter Angebote geschehen.
  4. Ausnutzung von Social Media, Messaging-Plattformen und Telefon: Cyberkriminelle nutzen Social Media, Messaging-Plattformen oder das Telefon, um ihre Opfer zu kontaktieren und vertrauen für den späteren E-Mail-Austausch aufzubauen, den sie zur Versendung der Malware nutzen.
  5. Kompromittierung von Cloud-Diensten: Cyberkriminelle verwenden kompromittierte, legitime Microsoft 365- oder Google Workspace-Konten zum Versenden von Phishing-E-Mails an Kontakte.
Security & Compliance Digitalisierung Phishing Datenschutz
Anzeige

Neueste Beiträge

Kurze Newsletter-Sommerpause - In eigener Sache
Vom 27. Juli bis zum 9. August macht die Computerworld-Redaktion eine kurze Newsletter-Sommerpause. Sie bekommen in diesem Zeitraum keinen Newsletter. Den nächsten Newsletter erhalten Sie dann wieder am 10. August.
2 Minuten
26. Jul 2026
«Wir sind ein internationaler Anbieter mit einer lokalen Seele»
Der Schweizer Markt für IT-Dienstleistungen gilt als anspruchsvoll und stark umkämpft. Dennoch sieht die Var Group erhebliches Wachstumspotenzial. Im Interview erklären Massimo Fumagalli und Sladjana Timotijevic, weshalb sie auf lokale Verankerung statt auf reine Grösse setzen und welche Rolle weitere Akquisitionen bei der Expansion in der Schweiz spielen sollen.
5 Minuten
Emporia bringt das Smart.8 mit Display-Garantie
Mit dem Smart.8 bringt Emporia ein Smartphone für die ältere Generation, bei dem ein Schwerpunkt auf dem Schutz des Gehäuses und des Displays liegt, für das es auch eine besondere Garantie gibt.
3 Minuten
23. Jul 2026

Das könnte Sie auch interessieren

E-Mail «Neue Sprachnachricht» ist Phishing
Betrüger versenden E-Mails, in denen sie behaupten, dass eine neue Sprachnachricht bereitstehe. Damit versuchen sie, an Zugangsdaten von persönlichen Benutzerkonten zu gelangen.
3 Minuten
Digital Business im Fokus: Wohin geht die Reise? - Computerworld Ausgabe 2/2026
Autonomie und Souveränität werden inzwischen als Schlagworte mindestens ebenso häufig verwendet wie Künstliche Intelligenz und Datenschutz. Automatisierung und die Transformation zu einer hohen Dichte an KI-Agenten in Unternehmen werden die Zukunft des Digital Business prägen. Daraus entsteht ein Mix, der spannender und komplexer nicht sein könnte. Die Digitalisierung hat Dimensionen erreicht, die sich - Ironie des Wandels - fast nur noch mit KI bewältigen lassen. Höchste Zeit also für einen Überblick. 
2 Minuten
Open-Source-Technologien im Sicherheitsbereich - Parldigi | Digitale Nachhaltigkeit
In Staat und Wirtschaft kommen seit längerem Open-Source-Technologien zum Einsatz. Doch welche Rolle spielt Open-Source im Bereich Security? Auf diese Frage gab der Parldigi-Anlass in Bern u. a. mit Bundesrat Martin Pfister mögliche Antworten.
4 Minuten
26. Jun 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige