Security-Awareness-Schulung

Die beste Firewall hilft nicht, wenn ein Mitarbeiter dem Angreifer das Passwort verrät oder Geld auf das falsche Konto überweist. Die große Mehrheit erfolgreicher Angriffe beginnt beim Menschen, deshalb ist Schulung die günstigste Sicherheitsmaßnahme mit der größten Wirkung. Die Workshops leiten unsere Ethical Hacker, die echte Angriffe zeigen, wie sie sie bei Tests sehen. Die Wirkung messen wir mit Phishing-Simulationen vor und nach der Schulung, sodass die Geschäftsleitung sieht, um wie viele Klicks das Unternehmen weniger verwundbar ist.

Schulungsprogramme

Workshop für alle Mitarbeiter

Für weitere Informationen klicken →

Workshop für alle Mitarbeiter

Zwei Stunden vor Ort oder remote: gefälschte E-Mails erkennen, Passwörter und MFA, sicheres Arbeiten von zu Hause, was bei Verdacht zu tun ist.

Phishing-Simulationen

Für weitere Informationen klicken →

Phishing-Simulationen

Auf Ihr Unternehmen zugeschnittene gefälschte Nachrichten das ganze Jahr über; wer klickt, erhält sofort eine kurze Erklärung statt einer Rüge.

Schulung der Geschäftsleitung

Für weitere Informationen klicken →

Schulung der Geschäftsleitung

Verantwortlichkeiten nach NIS2, Entscheidungen im Vorfall und die Fragen, die die Geschäftsleitung ihrer IT stellen muss.

Finanzen und Einkauf

Für weitere Informationen klicken →

Finanzen und Einkauf

Betrug mit gefälschten Rechnungen und geänderten Lieferantenkonten: erkennen und prüfen.

Entwickler und IT

Für weitere Informationen klicken →

Entwickler und IT

Sicheres Programmieren nach OWASP, Umgang mit Geheimnissen und Zugängen, was unsere Pentester am häufigsten finden.

Messung und Berichte

Für weitere Informationen klicken →

Messung und Berichte

Klickrate, Meldungen verdächtiger Mails und Teilnahme nach Abteilung; Schulungsnachweis für ISO 27001 und NIS2.

So läuft das Programm ab

  1. 01

    Ausgangsmessung

    Eine unangekündigte Phishing-Simulation zeigt, wie viele Mitarbeiter klicken und wie viele die verdächtige Mail melden.

  2. 02

    Workshops

    Nach Gruppen und Rollen: alle Mitarbeiter, Geschäftsleitung, Finanzen, IT; mit Beispielen aus Ihrer Branche.

  3. 03

    Simulationen über das Jahr

    Jeden Monat oder jedes Quartal eine neue Simulation mit anderem Szenario; wer klickt, erhält eine kurze Erklärung.

  4. 04

    Bericht und Nachweise

    Fortschritt nach Abteilung, Teilnehmerliste und die Bescheinigungen, die Sie für ISO 27001, NIS2 oder die Versicherung brauchen.

Häufige Fragen

Wie viel Zeit kostet es die Mitarbeiter?

Der Grundworkshop dauert zwei Stunden, eine Phishing-Simulation keine, da sie Teil der normalen Post ist. Wer klickt, verbringt eine Minute mit der Erklärung. Insgesamt weniger als ein halber Tag pro Mitarbeiter und Jahr.

Kränken Phishing-Simulationen die Mitarbeiter?

Nicht, wenn sie richtig aufgesetzt sind: Die Geschäftsleitung kündigt sie vorab als Teil des Programms an, Ergebnisse sind nach Abteilung anonym und niemand wird bestraft. Ziel ist die Gewohnheit, verdächtige Nachrichten zu melden, keine Schuldigensuche.

Ist Schulung gesetzlich vorgeschrieben?

Für Verpflichtete nach NIS2 und ZInfV-1 ja: Sie verlangen regelmäßige Schulung von Mitarbeitern und Geschäftsleitung. ISO 27001 verlangt Awareness als Kontrolle, und Cyberversicherer machen sie oft zur Bedingung.

In welchen Sprachen führen Sie die Workshops durch?

Auf Slowenisch, Englisch und Kroatisch, vor Ort oder remote. Materialien und Simulationen erstellen wir in der Sprache Ihrer Mitarbeiter, auch für Standorte im Ausland.

Welches Ergebnis können wir erwarten?

Bei Unternehmen, die das Programm ein Jahr lang durchführen, sinkt die Klickrate bei Simulationen in der Regel von rund einem Drittel auf wenige Prozent, während sich die Meldungen verdächtiger Mails vervielfachen. Die genauen Zahlen für Ihr Unternehmen zeigt die Ausgangsmessung.

Kann das Programm mit einem Penetrationstest kombiniert werden?

Ja, und das empfehlen wir: Social Engineering im Rahmen eines Red-Team-Tests zeigt, wie weit ein Angreifer über Menschen kommt, und die Workshops adressieren dann genau diese Schwachstellen.

Beginnen wir mit einer Ausgangsmessung

Nennen Sie uns Mitarbeiterzahl und Abteilungen; innerhalb einer Woche erstellen wir Programm und Preis.