MedISA Logo

MedISA

Medical Centre Employee Centered Information Security Awareness


Key Performance Indikatoren zur Messung der objektive Information Security Awareness

Diese Kennzahlen machen menschliches Verhalten sowie den Kenntnisstand der Mitarbeiterinnen und Mitarbeitern quantifizierbar. Sie ermöglichen es, die Wirksamkeit von Schulungen, Sensibilisierungskampagnen oder internen Richtlinien systematisch zu evaluieren und auf dieser Grundlage kontinuierlich weiterzuentwickeln. Die Erhebung und Interpretation solcher KPIs sollte im Rahmen adäquater Beobachtungsdesigns erfolgen, um aussagekräftige und belastbare Ergebnisse zu erzielen. Die im Projekt betrachteten KPIs stellen dabei keine abschließende Liste dar, sondern bieten exemplarische Anhaltspunkte für eine datenbasierte Bewertung sicherheitsrelevanter Maßnahmen.

KPIErklärungEbene
Passwortkomplexität (Länge)Stärke der gewählten Passwörter zur ZugriffssicherungPro Nutzer oder Nutzerin
PasswortänderungsintervallHäufigkeit der Passwortwechsel zur Vermeidung langfristiger KompromittierungPro Nutzer oder Nutzerin
Anzahl gemeldeter SicherheitsvorfälleAnzahl registrierter SicherheitsvorfälleGesamte Klinik oder Organisationseinheiten
Quote der IT-Sicherheitsschulung an KlinikAnteil der geschulten MitarbeitendenPro Nutzer oder Nutzerin
Informationssicherheitsvorfälle mit menschlichem FehlverhaltenVorfälle, bei denen menschliches Versagen eine Rolle spieltePro Nutzer oder Nutzerin
Kenntnis der MeldeketteBewusstsein der Mitarbeitenden über den Ablauf zur VorfallsmeldungPro Nutzer oder Nutzerin
Klickraten auf PhishingkampagnenAnteil der Klicks auf simulierte Phishing-MailsPro Nutzer oder Nutzerin
Clean DeskUmsetzung von aufgeräumten Arbeitsplätzen zur DatensicherheitPro Nutzer oder Nutzerin
Quote der durch falsches Passwort gesperrten AccountsNutzerkonten, die durch wiederholte Falscheingabe gesperrt wurdenPro Nutzer oder Nutzerin
Anzahl SicherheitsvorfälleAbsolute Anzahl sicherheitsrelevanter VorfälleGesamte Klinik oder Organisationseinheiten