Awareness-Training · Phishing-Simulation · Schulung

Awareness-Training.
Mitarbeitende als Verteidigungslinie.

Die meisten Angriffe beginnen mit einer E-Mail. Mit realistischen Phishing-Simulationen, kurzen E-Learnings und Schulungen vor Ort lernen Ihre Mitarbeitenden, gefährliche Nachrichten zu erkennen und zu melden, messbar und ohne Bloßstellen.

Animation: Posteingang mit einer Phishing-Mail, die per Knopf gemeldet wird, ein Beispielverlauf zeigt sinkende Klickrate und steigende Melderate
Bausteine

Was zum Programm gehört.

Phishing-Simulation

Realistische Kampagnen in Ihrem Kontext: Lieferschein, Paketdienst, Microsoft-Anmeldung, gefälschte Rechnung. Anonyme Auswertung.

E-Learning

Kurze Einheiten von wenigen Minuten zu Phishing, Passwörtern, Social Engineering und sicherem Arbeiten unterwegs.

Vor-Ort-Schulung

Kompakte Formate für Teams, auch für Schichtbetrieb in Pflege, Werkstatt und Produktion.

Melde-Button

Mitarbeitende melden verdächtige Mails mit einem Klick. Gemeldete Mails prüft unser Team.

Geschäftsleitung

Eigenes Format für die Geschäftsführung: Verantwortung, Meldepflichten, Entscheidungen im Ernstfall (§ 38 BSIG).

Nachweise

Teilnahme und Kampagnenergebnisse dokumentiert, für Versicherer, NIS2 und Audit.

Warum es wirkt

Regelmäßig schlägt einmal im Jahr.

Animation: Phishing-Mail wird gemeldet, Beispielverlauf von Klick- und Melderate

Eine jährliche Pflichtschulung ist schnell vergessen. Wirksam wird Awareness durch Wiederholung im Alltag: kurze Impulse, realistische Simulationen und sofortiges Feedback im Moment des Fehlers.

Laut dem AUTOHAUS-Panel vom März 2025 führen im Autohandel nur 16 % der befragten Betriebe simulierte Phishing-Tests durch, 17 % schulen gar nicht. In anderen Branchen sieht es oft ähnlich aus.

Wichtig ist die Kultur: Wer eine Phishing-Mail meldet, auch nachdem er geklickt hat, hilft. Deshalb werten wir anonym aus und belohnen das Melden, statt Fehler vorzuführen.

Häufige Fragen

Awareness: Ihre Fragen.

Wie läuft eine Phishing-Simulation ab?

Wir verschicken realistische, aber harmlose Phishing-Mails an Ihre Mitarbeitenden. Wer klickt, sieht sofort eine kurze Erklärung, woran die Mail zu erkennen war. Ausgewertet wird anonym und auf Team-Ebene, es geht um Lernen, nicht um Bloßstellen.

Ist das mit dem Betriebsrat und dem Datenschutz vereinbar?

Ja, wenn es sauber aufgesetzt ist. Wir stimmen Ablauf, Anonymisierung und Auswertung vorab mit Ihnen, dem Betriebsrat und dem Datenschutzbeauftragten ab und dokumentieren das.

Wie viel Zeit kostet das die Mitarbeitenden?

Wenig. Kurze E-Learning-Einheiten von wenigen Minuten pro Monat, dazu die Simulationen im Alltag. Für Teams im Schichtdienst, zum Beispiel in Pflege oder Produktion, bieten wir kurze Vor-Ort-Formate an.

Muss auch die Geschäftsführung geschult werden?

Wenn Ihr Unternehmen unter NIS2 fällt, ja: § 38 BSIG verpflichtet die Geschäftsleitung, regelmäßig an Schulungen teilzunehmen. Wir bieten dafür ein eigenes, kompaktes Format mit Fokus auf Verantwortung, Meldepflichten und Entscheidungen im Vorfall.

Wie weise ich die Schulungen nach?

Sie erhalten Teilnahmenachweise und Auswertungen der Kampagnen. Das ist genau das, was Versicherer als dokumentierte Awareness abfragen und was NIS2 unter Schulungen verlangt.

Nächster Schritt

Wie gut erkennt Ihr Team Phishing?

Wir starten mit einer ersten Simulation und besprechen das Ergebnis mit Ihnen, anonym und ohne Bloßstellen.