Security-Awareness-Schulung
Die beste Firewall hilft nicht, wenn ein Mitarbeiter dem Angreifer das Passwort verrät oder Geld auf das falsche Konto überweist. Die große Mehrheit erfolgreicher Angriffe beginnt beim Menschen, deshalb ist Schulung die günstigste Sicherheitsmaßnahme mit der größten Wirkung. Die Workshops leiten unsere Ethical Hacker, die echte Angriffe zeigen, wie sie sie bei Tests sehen. Die Wirkung messen wir mit Phishing-Simulationen vor und nach der Schulung, sodass die Geschäftsleitung sieht, um wie viele Klicks das Unternehmen weniger verwundbar ist.
Schulungsprogramme
Workshop für alle Mitarbeiter
Workshop für alle Mitarbeiter
Zwei Stunden vor Ort oder remote: gefälschte E-Mails erkennen, Passwörter und MFA, sicheres Arbeiten von zu Hause, was bei Verdacht zu tun ist.
Phishing-Simulationen
Phishing-Simulationen
Auf Ihr Unternehmen zugeschnittene gefälschte Nachrichten das ganze Jahr über; wer klickt, erhält sofort eine kurze Erklärung statt einer Rüge.
Schulung der Geschäftsleitung
Schulung der Geschäftsleitung
Verantwortlichkeiten nach NIS2, Entscheidungen im Vorfall und die Fragen, die die Geschäftsleitung ihrer IT stellen muss.
Finanzen und Einkauf
Finanzen und Einkauf
Betrug mit gefälschten Rechnungen und geänderten Lieferantenkonten: erkennen und prüfen.
Entwickler und IT
Entwickler und IT
Sicheres Programmieren nach OWASP, Umgang mit Geheimnissen und Zugängen, was unsere Pentester am häufigsten finden.
Messung und Berichte
Messung und Berichte
Klickrate, Meldungen verdächtiger Mails und Teilnahme nach Abteilung; Schulungsnachweis für ISO 27001 und NIS2.
So läuft das Programm ab
- 01
Ausgangsmessung
Eine unangekündigte Phishing-Simulation zeigt, wie viele Mitarbeiter klicken und wie viele die verdächtige Mail melden.
- 02
Workshops
Nach Gruppen und Rollen: alle Mitarbeiter, Geschäftsleitung, Finanzen, IT; mit Beispielen aus Ihrer Branche.
- 03
Simulationen über das Jahr
Jeden Monat oder jedes Quartal eine neue Simulation mit anderem Szenario; wer klickt, erhält eine kurze Erklärung.
- 04
Bericht und Nachweise
Fortschritt nach Abteilung, Teilnehmerliste und die Bescheinigungen, die Sie für ISO 27001, NIS2 oder die Versicherung brauchen.
Häufige Fragen
Wie viel Zeit kostet es die Mitarbeiter?
Der Grundworkshop dauert zwei Stunden, eine Phishing-Simulation keine, da sie Teil der normalen Post ist. Wer klickt, verbringt eine Minute mit der Erklärung. Insgesamt weniger als ein halber Tag pro Mitarbeiter und Jahr.
Kränken Phishing-Simulationen die Mitarbeiter?
Nicht, wenn sie richtig aufgesetzt sind: Die Geschäftsleitung kündigt sie vorab als Teil des Programms an, Ergebnisse sind nach Abteilung anonym und niemand wird bestraft. Ziel ist die Gewohnheit, verdächtige Nachrichten zu melden, keine Schuldigensuche.
Ist Schulung gesetzlich vorgeschrieben?
Für Verpflichtete nach NIS2 und ZInfV-1 ja: Sie verlangen regelmäßige Schulung von Mitarbeitern und Geschäftsleitung. ISO 27001 verlangt Awareness als Kontrolle, und Cyberversicherer machen sie oft zur Bedingung.
In welchen Sprachen führen Sie die Workshops durch?
Auf Slowenisch, Englisch und Kroatisch, vor Ort oder remote. Materialien und Simulationen erstellen wir in der Sprache Ihrer Mitarbeiter, auch für Standorte im Ausland.
Welches Ergebnis können wir erwarten?
Bei Unternehmen, die das Programm ein Jahr lang durchführen, sinkt die Klickrate bei Simulationen in der Regel von rund einem Drittel auf wenige Prozent, während sich die Meldungen verdächtiger Mails vervielfachen. Die genauen Zahlen für Ihr Unternehmen zeigt die Ausgangsmessung.
Kann das Programm mit einem Penetrationstest kombiniert werden?
Ja, und das empfehlen wir: Social Engineering im Rahmen eines Red-Team-Tests zeigt, wie weit ein Angreifer über Menschen kommt, und die Workshops adressieren dann genau diese Schwachstellen.
Beginnen wir mit einer Ausgangsmessung
Nennen Sie uns Mitarbeiterzahl und Abteilungen; innerhalb einer Woche erstellen wir Programm und Preis.