Das Patent wurde dem Darmstädter Unternehmen für ein Verfahren zur standardisierten Messung des Sicherheitsverhaltens von Mitarbeitenden aus Unternehmungen aller Größen und Branchen erteilt. Es handelt sich um den Employee Security Index – kurz ESI®.
Bisherige Ansätze zur Messung der IT-Sicherheit sind problematisch: Es fehlt die Standardisierung – und damit die Vergleichbarkeit über die Zeit, zwischen Abteilungen oder mit anderen Unternehmen. Dies führt dazu, dass einzelne Sicherheitsprobleme, Fehler oder Klicks auf Phishing E-Mails überbewertet oder auch unterbewertet werden – wodurch Unternehmen und Behörden sich nicht auf ihr Sicherheitsniveau verlassen können. Damit investieren sie häufig zu viel oder auch zu wenig, um ein angemessenes Sicherheitsniveau zu erreichen.
Patentiert wurde nun der Algorithmus, also das Vorgehen zur Berechnung der Kennzahl, die dabei hilft, das Sicherheitsverhalten in einem Unternehmen standardisiert einzuordnen. Der Algorithmus umfasst die Art und Weise der Rohdaten-Erhebung und deren Bewertung in Form einer konkreten Kennzahl.
Die Patenterteilung unterstreicht den wissenschaftlichen Ansatz sowie die Einzigartigkeit der Technologie von IT-Seal, die damit neben der patentierten Spear-Phishing-Engine ein weiteres Patent ihr Eigen nennt.
Die ESI®-Kennzahl ermöglicht es den Kunden der IT-Seal, eine konkrete Zielvereinbarung zu treffen – also einen Wert für das angestrebte Zielsicherheitsniveau festzulegen, den man mit Hilfe der Darmstädter Sicherheitsprofis erreichen möchte.
Die Standardisierung der ESI-Kennzahl ermöglicht es den Kunden von IT-Seal daraufhin, das Sicherheitsverhalten der Belegschaft in einer anonymen Umgebung zu messen und deren Entwicklung transparent – über Abteilungen, Positionen und Standorte hinweg – nachzuverfolgen.
Hier kommt die Awareness Academy von IT-Seal ins Spiel. Unternehmen definieren das gewünschte Ziel-Sicherheitsniveau über den ESI® – IT Seal kümmert sich um das Erreichen desselben über entsprechende Trainings- und Schulungsmaßnahmen, die bedarfsgerecht an die verschiedenen Mitarbeitergruppen ausgerollt werden.
Dadurch wird sichergestellt, dass die Mitarbeiter effektiv auf das angestrebte IT-Sicherheitsniveau geschult werden. Das spart im Vergleich zu herkömmlichen IT-Security-Awareness-Trainings, die nach dem Gießkannen-Prinzip ausgerollt werden, den Kunden von IT-Seal wertvolle Zeit.
Das Thema Security Awareness wird somit an die Darmstädter Sicherheitsprofis ausgelagert und das Sicherheitsbewusstsein der Belegschaft nachhaltig gesteigert.
Weitere Details zum Employee Security Index können im Whitepaper zum ESI nachgelesen werden (PDF-Datei, 4 Seiten, 408 KB).
Die IT-Seal GmbH gilt als eines der führenden deutschen Cyber-Security-Unternehmen, dass sich auf die Durchführung von IT-Security-Awareness-Trainings spezialisiert hat. Mit innovativen Technologien trainiert IT-Seal Mitarbeiter:innen von mittelständischen und großen Unternehmen, Risiken im Bereich der IT-Sicherheit effektiv zu erkennen und abzuwehren. Unternehmen stärken so ihre "menschliche" Firewall und etablieren eine nachhaltige Sicherheitskultur, um sich effizient gegen Cyber-Risiken zu wappnen.
www.it-seal.de
IT-Seal GmbH
Hilpertstr. 31
64295 Darmstadt
Telefon: +49 (6151) 4938990
http://www.it-seal.de
Marketing & Unternehmenskommunikation
E-Mail: presse@it-seal.de