Security-Awareness-Schulung

Die beste Firewall hilft nicht, wenn ein Mitarbeiter dem Angreifer das Passwort verrät oder Geld auf das falsche Konto überweist. Die große Mehrheit erfolgreicher Angriffe beginnt beim Menschen, deshalb ist Schulung die günstigste Sicherheitsmaßnahme mit der größten Wirkung. Die Workshops leiten unsere Ethical Hacker, die echte Angriffe zeigen, wie sie sie bei Tests sehen. Die Wirkung messen wir mit Phishing-Simulationen vor und nach der Schulung, sodass die Geschäftsleitung sieht, um wie viele Klicks das Unternehmen weniger verwundbar ist.

Schulungsprogramme

So läuft das Programm ab

  1. 01

    Ausgangsmessung

    Eine unangekündigte Phishing-Simulation zeigt, wie viele Mitarbeiter klicken und wie viele die verdächtige Mail melden.

  2. 02

    Workshops

    Nach Gruppen und Rollen: alle Mitarbeiter, Geschäftsleitung, Finanzen, IT; mit Beispielen aus Ihrer Branche.

  3. 03

    Simulationen über das Jahr

    Jeden Monat oder jedes Quartal eine neue Simulation mit anderem Szenario; wer klickt, erhält eine kurze Erklärung.

  4. 04

    Bericht und Nachweise

    Fortschritt nach Abteilung, Teilnehmerliste und die Bescheinigungen, die Sie für ISO 27001, NIS2 oder die Versicherung brauchen.

Häufige Fragen

Wie viel Zeit kostet es die Mitarbeiter?

Der Grundworkshop dauert zwei Stunden, eine Phishing-Simulation keine, da sie Teil der normalen Post ist. Wer klickt, verbringt eine Minute mit der Erklärung. Insgesamt weniger als ein halber Tag pro Mitarbeiter und Jahr.

Kränken Phishing-Simulationen die Mitarbeiter?

Nicht, wenn sie richtig aufgesetzt sind: Die Geschäftsleitung kündigt sie vorab als Teil des Programms an, Ergebnisse sind nach Abteilung anonym und niemand wird bestraft. Ziel ist die Gewohnheit, verdächtige Nachrichten zu melden, keine Schuldigensuche.

Ist Schulung gesetzlich vorgeschrieben?

Für Verpflichtete nach NIS2 und ZInfV-1 ja: Sie verlangen regelmäßige Schulung von Mitarbeitern und Geschäftsleitung. ISO 27001 verlangt Awareness als Kontrolle, und Cyberversicherer machen sie oft zur Bedingung.

In welchen Sprachen führen Sie die Workshops durch?

Auf Slowenisch, Englisch und Kroatisch, vor Ort oder remote. Materialien und Simulationen erstellen wir in der Sprache Ihrer Mitarbeiter, auch für Standorte im Ausland.

Welches Ergebnis können wir erwarten?

Bei Unternehmen, die das Programm ein Jahr lang durchführen, sinkt die Klickrate bei Simulationen in der Regel von rund einem Drittel auf wenige Prozent, während sich die Meldungen verdächtiger Mails vervielfachen. Die genauen Zahlen für Ihr Unternehmen zeigt die Ausgangsmessung.

Kann das Programm mit einem Penetrationstest kombiniert werden?

Ja, und das empfehlen wir: Social Engineering im Rahmen eines Red-Team-Tests zeigt, wie weit ein Angreifer über Menschen kommt, und die Workshops adressieren dann genau diese Schwachstellen.

Beginnen wir mit einer Ausgangsmessung

Nennen Sie uns Mitarbeiterzahl und Abteilungen; innerhalb einer Woche erstellen wir Programm und Preis.