Inhaltsverzeichnis
- Prüfung Security Awareness Live 2
- Schulung - Security Awareness Live 3 - 4
- Security Awareness Live: Phishing erkennen, bevor es zu spät ist 5 - 7
- Business Toolbox: Fotos per Kamera aufnehmen 8 - 11
- Schulung - GWS KI Schulungen 12 - 13
- OpenAudit unterstützt jetzt das Importformat der App App List 14 - 15
- KI Werkzeug keine Abkürzung: Wie das GWS Compliance Paket entstanden ist 16 - 17
- Schulung - Business Toolbox 18 - 19
- Microsoft macht Passkeys zur Standard-Anmeldemethode 20 - 21
- Jetzt verfügbar: Das GWS Compliance-Paket 22 - 23
Prüfung Security Awareness Live
Mit Ihrer #Prüfung am Ende dieses Workshops vertiefen Sie Ihr Wissen und erhalten ein Zertifikat mit Ihren erzielten Ergebnissen.
[personal_quiz items=20 cats="userawareness"]Schulung - Security Awareness Live
Eine vermeintliche Microsoft-Nachricht, eine dringende Anfrage der Geschäftsführung oder eine geänderte Bankverbindung eines Lieferanten: Cyberkriminelle versuchen gezielt, Mitarbeitende zu einer schnellen und unüberlegten Handlung zu bewegen. Die Interaktion eines Mitarbeitenden kann dabei der Anfang einer Angriffskette sein – vom Diebstahl von Zugangsdaten über die Ausbreitung im Unternehmensnetz bis hin zu Datendiebstahl und Ransomware.Genau diese Situationen trainieren wir in unserem interaktiven Online-Workshop „Security Awareness Live“. Remote #Schulung und #Workshop
| Seminarinhalte (Auswahl) und Ziele | Einführung & aktuelle Gefahrenlage: Einordnung aktueller Cyberangriffe und typischer Angriffsszenarien aus dem Arbeitsalltag. Interaktiver Praxis-Workshop: Die Teilnehmenden bewerten realistische Situationen und entscheiden selbst, ob beispielsweise eine Nachricht vertrauenswürdig ist, ein Link geöffnet oder eine MFA-Anfrage bestätigt werden sollte. Angriffsmethoden erkennen: Phishing, Social Engineering, CEO Fraud, gefälschte Anmeldeseiten und MFA-Angriffe. Phishing-Simulation: Interaktive Angriffssituationen mit gemeinsamer Analyse ausgewählter Fälle. STOP – PRÜFEN – MELDEN: Einüben einer einfachen Verhaltensregel für verdächtige Nachrichten und Sicherheitsvorfälle. Security-Awareness-Test: Persönlicher Abschlusstest zu Phishing, Passwörtern, Social Engineering, Anhängen, QR-Codes, Updates, Fernzugriffen und Sicherheitsvorfällen. |
| Zielgruppe | Max. Tln | Mitarbeitende ohne besondere IT-Kenntnisse. Small Team: max. 5 Teilnehmende. Team: max. 10 Teilnehmende. |
| Voraussetzungen | Keine besonderen IT-Kenntnisse erforderlich. Teilnahme an Microsoft Teams sowie Internetzugang erforderlich. Die benötigten Zugänge für Phishing-Simulation und Security-Awareness-Test werden im Rahmen des Workshops bereitgestellt. |
| Zeitrahmen | 09:00 bis 11:00 Uhr (bei Flex ca. 30 Minuten, hier entscheidet jeder Mitarbeitende selbst wann) |
| Bemerkungen | Ausschließlich Remote als Live-Online-Workshop über Microsoft Teams. Durch die begrenzte Gruppengröße werden die Teilnehmenden aktiv eingebunden; Entscheidungen und Fragen aus dem eigenen Arbeitsalltag können gemeinsam diskutiert werden. |
| Folgende Leistungen sind vom Kunden zu erbringen bzw. vorzubereiten | Teilnahme über Microsoft Teams. Geeigneter PC/Notebook mit Internetzugang sowie Headset/Mikrofon. Die Teilnehmenden sollten während des Workshops aktiv an Übungen, Simulationen und Diskussionen teilnehmen können. |
| Preisinfo Small Team Preisinfo Team | 800 € zzgl. MwSt. pauschal, 1 bis maximal 5 Teilnehmende. 1.500 € zzgl. MwSt. pauschal, 6 bis maximal 10 Teilnehmende. Im Preis enthalten: Live-Moderation, aktuelle Praxisfälle, interaktive Übungen, Phishing-Simulation und persönlicher Security-Awareness-Test. |
| Modell Flex offline | Alternativ können die beiden Pakete auch offline genutzt werden. Der live modierierte Teil und die Teams-Sitzung entfallen dann und die Teilnehmenden machen, wenn sie jeweils Zeit dafür haben online die Awareness-Schulung und erhalten jeweils individuelle Links zu einer 20-Fragen Phishing Simulation und am Ende können sie ein Zertifikat direkt ausdrucken. |
Security Awareness Live: Phishing erkennen, bevor es zu spät ist
Eine vermeintliche Microsoft-Nachricht, eine dringende Anfrage der Geschäftsführung oder eine geänderte Bankverbindung eines Lieferanten: Cyberkriminelle versuchen gezielt, Mitarbeitende zu einer schnellen und unüberlegten Handlung zu bewegen.
Die Interaktion eines Mitarbeitenden kann dabei der Anfang einer Angriffskette sein – vom Diebstahl von Zugangsdaten über die Ausbreitung im Unternehmensnetz bis hin zu Datendiebstahl und Ransomware.
Genau diese Situationen trainieren wir in unserem interaktiven Online-Workshop „Security Awareness Live“.
Interaktiv: selbst entscheiden
Der Workshop findet live über Microsoft Teams statt und richtet sich an Mitarbeitende ohne besondere IT-Kenntnisse.
Nach einem Überblick und der Einordnung der Gefahrenlage anhand aktueller Ereignisse durch den Dozenten werden die Teilnehmenden selbst aktiv. Anhand realistischer Situationen müssen sie entscheiden:
Ist diese Nachricht echt oder Phishing? Würde ich den Link öffnen? Kann ich dieser MFA-Anfrage vertrauen? Wie reagiere ich auf eine ungewöhnliche Anweisung meiner Führungskraft? Und was mache ich, wenn ich bereits geklickt habe?
Dabei lernen die Teilnehmenden typische Methoden von Cyberkriminellen kennen – darunter Phishing, Social Engineering, CEO Fraud, gefälschte Anmeldeseiten und MFA-Angriffe.
Phishing-Simulation inklusive
Ein zentraler Bestandteil des Workshops ist eine interaktive Phishing-Simulation.
Die Teilnehmenden werden mit unterschiedlichen Angriffssituationen konfrontiert und müssen selbst Entscheidungen treffen. Ausgewählte Fälle werden anschließend gemeinsam analysiert.
Dabei geht es nicht darum, jemanden bei einer falschen Antwort bloßzustellen. Entscheidend ist die Frage:
Warum hätte dieser Angriff bei mir funktioniert – und woran hätte ich ihn erkennen können?
Zeitdruck, Autorität, Angst, Hilfsbereitschaft und alltägliche Routine gehören zu den wichtigsten Werkzeugen von Social-Engineering-Angriffen.
STOP – PRÜFEN – MELDEN
Eine zentrale Verhaltensregel begleitet den Workshop:
STOP: Nicht unter Zeitdruck klicken, bezahlen oder Zugangsdaten bzw. MFA-Anfragen bestätigen.
PRÜFEN: Passt die Anfrage zum üblichen Prozess? Stimmen Absender, Domain und Kontext? Kann die Anfrage unabhängig bestätigt werden?
MELDEN: Bei Unsicherheit oder nach einer verdächtigen Interaktion schnell die IT oder Informationssicherheit informieren.
Besonders wichtig: Wer bereits geklickt hat, sollte einen möglichen Vorfall nicht verschweigen. Eine schnelle Meldung kann entscheidend sein.
Persönlicher Awareness-Test
Zum Abschluss absolvieren die Teilnehmenden einen persönlichen Security-Awareness-Test.
Dieser behandelt neben Phishing weitere typische Situationen aus dem Arbeitsalltag – unter anderem Passwörter, Social Engineering, verdächtige Anhänge, QR-Codes, Updates, Fernzugriffe und den richtigen Umgang mit Sicherheitsvorfällen.
Die benötigten Zugänge zur Phishing-Simulation und zum Awareness-Test werden im Rahmen des Workshops bereitgestellt.
Dauer und Preise (Live Workshop)
Der interaktive Online-Workshop dauert ca. 90 Minuten und wird live über Microsoft Teams durchgeführt.
Im Preis enthalten sind die Live-Moderation des Workshops, aktuelle Praxisfälle, interaktive Übungen, die Phishing-Simulation sowie der persönliche Security-Awareness-Test.
Durch die bewusst begrenzte Gruppengröße können die Teilnehmenden aktiv eingebunden, Entscheidungen diskutiert und Fragen aus dem eigenen Arbeitsalltag aufgegriffen werden.
[linkbutton link="https://tech-nachrichten.de/schulung-security-awareness-live/" label="Alle Details, Preise und Bedingungen hier"]
Alternative - Flex Phishing Simulation offline
Für alle kleineren Unternehmen, die es nicht machbar ist, 5.10 Mitarbeitende gleichzeitig in den Trainingsraum zu bekommen, haben wir das Modell Security Awareness Flex:
Teilnehmende machen die Awareness Schulung online und erhalten einen Link, mit dem sie bis zu 21 Tage nach Auftragsbetätigung die audiovisuelle Phishing Simulation für sich selbst offline leisten können. Am Ende können sie ein Zertifikat speichern.
Die beiden Pakete sind identisch mit der Live-Schulung und enthalten je nach Größe 5 oder 10 Links für die Mitarbeitenden.
Security Awareness beginnt mit der richtigen Entscheidung
Technische Sicherheitsmaßnahmen sind unverzichtbar. Gleichzeitig treffen Mitarbeitende jeden Tag Entscheidungen über E-Mails, Links, Anhänge, Anmeldungen und ungewöhnliche Anforderungen.
Unser Workshop trainiert genau diese entscheidenden Situationen.
Security Awareness Live – Erkennen. Entscheiden. Richtig reagieren.
Sie möchten die Security Awareness Ihrer Mitarbeitenden praxisnah testen und verbessern?
Sprechen Sie uns an und vereinbaren Sie einen individuellen Workshop-Termin für Ihr Unternehmen.
Business Toolbox: Fotos per Kamera aufnehmen
Die Business Toolbox erhält eine praktische Erweiterung für die tägliche Arbeit: In mehreren Modulen können benötigte Fotos jetzt direkt über die Webcam eines PCs oder die Kamera eines Smartphones bzw. Tablets aufgenommen werden. Das vorherige Fotografieren, Übertragen und anschließende Hochladen einer Bilddatei entfällt damit in vielen Fällen.
Die neue Kamerafunktion steht in den Modulen Asset QR Portal, Besucherausweise, Mitgliedskarten, Visitenkarten und Zertifikate zur Verfügung. Damit wird insbesondere die Nutzung an Empfang, Arbeitsplatz oder unterwegs deutlich komfortabler.
Foto aufnehmen statt Datei hochladen
Bislang mussten Fotos häufig zunächst mit einem separaten Gerät aufgenommen und anschließend als Datei bereitgestellt werden. Mit der neuen Funktion kann die Aufnahme unmittelbar während der Bearbeitung erfolgen.
Auf einem Notebook oder PC lässt sich dafür eine vorhandene Webcam verwenden. Auf Smartphones und Tablets kann direkt auf die Gerätekamera zugegriffen werden. Nach der Freigabe der Kamera wird das Foto aufgenommen und unmittelbar für den jeweiligen Vorgang verwendet.
Das spart Arbeitsschritte und macht die entsprechenden Module noch besser für den mobilen Einsatz geeignet.
Praktisch bei Besucherausweisen
Besonders hilfreich ist die Funktion bei der Erstellung von Besucherausweisen. Das Compliance-Paket bietet bereits ein Modul zur Verwaltung und Dokumentation von Besuchern und Besucherausweisen.
Soll ein Besucherausweis mit einem Foto versehen werden, kann dieses nun direkt am Empfang aufgenommen werden. Eine vorhandene Webcam genügt. Alternativ lässt sich der Vorgang auf einem Smartphone oder Tablet durchführen und die dort integrierte Kamera verwenden.
So kann beispielsweise der komplette Ablauf – Besucher erfassen, Foto aufnehmen und Ausweis erstellen – unmittelbar am Empfang durchgeführt werden.
Asset QR Portal: Gegenstände direkt fotografieren
Auch das Asset QR Portal profitiert von der Kamerafunktion. Das entsprechende Inventar-Modul des Compliance-Pakets unterstützt die Erfassung von Artikeln und Geräten sowie die Erstellung von Regaletiketten mit QR-Code.
Bei der Aufnahme eines neuen Assets kann nun direkt ein Foto erstellt werden. Gerade bei der mobilen Inventarisierung ist das praktisch: Smartphone aufrufen, Gegenstand erfassen, Kamera öffnen und fotografieren.
Damit eignet sich die Funktion beispielsweise für die Dokumentation von:
- IT-Geräten und Zubehör,
- Inventar und Betriebsmitteln,
- Maschinen und technischen Komponenten,
- Lagerartikeln oder
- sonstigen gekennzeichneten Assets.
Mitgliedskarten mit aktuellem Foto erstellen
Der Mitgliedskarten-Generator unterstützt bereits die Erstellung von Mitgliedskarten und Zertifikaten einschließlich Benutzerfoto, Fotohintergrund und QR-Code.
Durch den direkten Kamerazugriff wird die Erstellung einer personalisierten Karte einfacher: Statt zunächst nach einer passenden Bilddatei zu suchen, kann unmittelbar ein aktuelles Foto aufgenommen und für die Karte verwendet werden.
Das ist beispielsweise bei Vereinen, Organisationen, Veranstaltungen oder internen Berechtigungs- und Mitgliedskarten hilfreich.
Fotos direkt für Visitenkarten übernehmen
Auch der Visitenkarten-Generator, mit dem eigene Visitenkarten gestaltet und druckfertig ausgegeben werden können, gehört zu den erweiterten Modulen.
Soll die Visitenkarte ein persönliches Foto enthalten, lässt sich dieses jetzt direkt über die Kamera aufnehmen. Gerade auf dem Smartphone entsteht dadurch ein einfacher Ablauf: Daten eintragen, Foto aufnehmen, Gestaltung prüfen und die Visitenkarte erzeugen.
Zertifikate um Fotos ergänzen
Die Kamerafunktion steht ebenfalls bei Zertifikaten zur Verfügung. Das Compliance-Paket enthält unter anderem eine Zertifikat-Druckerei zur Erstellung druckfähiger Zertifikate sowie Funktionen zur Verwaltung und erneuten Ausstellung von Zertifikaten.
Wo ein Zertifikat oder der damit verbundene Vorgang ein Personenfoto benötigt, kann die Aufnahme nun unmittelbar erfolgen. Dadurch entfällt auch hier der Umweg über eine zuvor gespeicherte Bilddatei.
Besonders komfortabel auf dem Smartphone
Die Erweiterung ist vor allem für Arbeitsabläufe interessant, die nicht ausschließlich an einem klassischen Büroarbeitsplatz stattfinden. Ein Smartphone oder Tablet wird damit noch stärker zum mobilen Erfassungsgerät.
Datensatz öffnen → Kamera auswählen → Foto aufnehmen → Bild übernehmen.
So können beispielsweise Assets direkt am Standort dokumentiert, Besucher am Empfang fotografiert oder Mitgliedskarten unmittelbar bei der Registrierung vorbereitet werden.
Datenschutz und Berechtigungen bleiben wichtig
Beim Einsatz der Kamerafunktion ist zu beachten, dass der Zugriff auf Webcam oder Smartphone-Kamera durch den Browser beziehungsweise das Betriebssystem freigegeben werden muss. Außerdem können Fotos personenbezogene Daten darstellen. Unternehmen und Organisationen sollten deshalb insbesondere bei Personenfotos festlegen, für welchen Zweck Bilder erhoben, wie lange sie gespeichert und wer darauf zugreifen darf.
Das Compliance-Paket selbst wird als technische Softwarelösung innerhalb der Infrastruktur des jeweiligen Nutzers betrieben. Für Konfiguration, Betrieb, Berechtigungen, IT-Sicherheit, Datenschutz und die Einhaltung regulatorischer Anforderungen bleibt der jeweilige Betreiber verantwortlich.
Kleine Funktion, deutlich weniger Arbeitsschritte
Mit dem direkten Zugriff auf Webcam und Smartphone-Kamera werden gleich mehrere Module des Compliance-Pakets komfortabler. Besonders bei mobilen oder unmittelbar vor Ort stattfindenden Prozessen entfällt das umständliche Zwischenspeichern und Übertragen von Bildern.
Ob Asset QR Portal, Besucherausweis, Mitgliedskarte, Visitenkarte oder Zertifikat: Wo ein Foto benötigt wird, kann es jetzt direkt dort entstehen, wo es gebraucht wird.
Das Ergebnis sind kürzere Arbeitsabläufe, weniger Medienbrüche und eine komfortablere Nutzung des Compliance-Pakets auf Desktop-PCs, Notebooks, Tablets und Smartphones.
Schulung - GWS KI Schulungen
KI erfolgreich und rechtssicher im Unternehmen einsetzen – Mit den GWS KI-Schulungen schaffen Sie die Grundlage für den produktiven, sicheren und gesetzeskonformen Einsatz von Künstlicher Intelligenz in Ihrem Unternehmen. Ob strategische Einführung, praktische Nutzung von Microsoft Copilot oder die gesetzlich erforderliche Sensibilisierung zur EU-KI-Verordnung: Unsere praxisnahen Schulungen vermitteln Wissen, Handlungssicherheit und konkrete Anwendungsmöglichkeiten. Remote #Schulung.
| Seminarinhalte (Auswahl) und Ziele | KI-Basisschulung: Grundlagen der Künstlichen Intelligenz Risiken und Chancen im Unternehmenseinsatz. Datenschutz, Sicherheit und Microsoft Copilot. EU AI Act und rechtliche Rahmenbedingungen. Best Practices zur Copilot-Einführung. Copilot-Anwenderschulung: Produktiver Einsatz von Microsoft Copilot Prompting-Techniken und praktische Anwendungsfälle. Copilot in Word, Excel, Outlook, PowerPoint und OneDrive. Eigene Agents erstellen und produktiv einsetzen. EU-KI-Verordnung: Sensibilisierung und Kompetenzaufbau Pflichten nach der EU-KI-Verordnung. Verbotene Praktiken und Risikoklassen. Verantwortungsvoller Umgang mit KI-Systemen. Abschlussquiz zur Wissensüberprüfung.. |
| Zielgruppe | Max. Tln | KI-Basisschulung: Geschäftsführung, IT-Verantwortliche, Systemkoordinierende, Projekt- und Digitalisierungsverantwortliche | 10 Copilot-Anwenderschulung: Anwendende von Microsoft Copilot, Fachbereiche, Teams und Power User | 10 EU-KI-Verordnung: Alle Mitarbeitenden, die KI-Systeme beruflich nutzen | unbegrenzt. |
| Voraussetzungen | Microsoft Teams für die Durchführung der Schulung. Für die Copilot-Anwenderschulung werden Grundkenntnisse in Microsoft 365 empfohlen. Für den Online-Kurs der KI-Basisschulung ist die vorherige Buchung der KI-Basisschulung erforderlich. |
| Zeitrahmen | KI-Basisschulung: ca. 2 Stunden zzgl. Fragen und Diskussion. Copilot-Anwenderschulung: ca. 2 Stunden. EU-KI-Verordnung: Online-Lernmodul mit einer Bearbeitungszeit von ca. 30 Minuten. |
| Bemerkungen | Die Schulungen finden standardmäßig remote über Microsoft Teams statt. Schulungsunterlagen werden im Anschluss bereitgestellt. Die KI-Basis- und Copilot-Anwenderschulung können einzeln oder als vergünstigtes Paket gebucht werden. Die Schulung zur EU-KI-Verordnung wird über eine Online-Lernplattform bereitgestellt und kann flexibel absolviert werden. |
| Folgende Leistungen sind vom Kunden zu erbringen bzw. vorzubereiten | Teilnahme per Microsoft Teams mit Headset oder Lautsprecher/Mikrofon. Stabile Internetverbindung. Bei der Anwenderschulung sind konkrete Fragestellungen und Anwendungsfälle aus dem Unternehmen ausdrücklich erwünscht. |
| Preisinformation | KI-Basisschulung: 895 € zzgl. MwSt. Copilot-Anwenderschulung: 895 € zzgl. MwSt. Kombi-Angebot Basisschulung + Anwenderschulung: 1.590 € zzgl. MwSt. (200 € Preisvorteil). EU-KI-Verordnung (Online-Schulung): 9 € pro Benutzer bis 10 Lizenzen. 7 € pro Benutzer bis 100 Lizenzen. 5 € pro Benutzer ab 100 Lizenzen. |
OpenAudit unterstützt jetzt das Importformat der App App List
Gute Nachrichten für OpenAudit-Nutzer: Mit dem neuesten Update unterstützt OpenAudit ab sofort das Exportformat der Android-App App List. Damit reagiert das Projekt auf das Ende von AppDragon 2.0, das bisher als bevorzugte Quelle für den Import von installierten Apps diente.
Warum war die Änderung notwendig?
Viele Anwender nutzten bislang AppDragon 2.0, um eine Liste der auf ihrem Android-Gerät installierten Anwendungen zu exportieren und anschließend in OpenAudit zu importieren. Die App ist jedoch inzwischen nicht mehr über den Google Play Store verfügbar und wird nicht mehr gepflegt.
Um weiterhin eine einfache Möglichkeit zum Import von App-Listen anzubieten, wurde OpenAudit um die Unterstützung des Exportformats der App App List erweitert. Die App ermöglicht das Erstellen einer Sicherung der installierten Anwendungen und kann diese unter anderem im JSON-Format exportieren.
Einfacher Umstieg
Der Wechsel ist unkompliziert:
- App List aus dem Google Play Store installieren.
- Eine Liste der installierten Apps exportieren.
- Die exportierte Datei in OpenAudit importieren.
- Die installierten Anwendungen wie gewohnt analysieren und dokumentieren.
Dadurch bleibt der bisherige Workflow nahezu unverändert – lediglich die Export-App wurde ausgetauscht.
Mehr Zukunftssicherheit
Mit der Unterstützung eines aktuell gepflegten Exportformats wird OpenAudit unabhängiger von nicht mehr verfügbaren Drittanbieter-Apps. Nutzer profitieren von einer langfristig nutzbaren Importfunktion und können auch künftig ihre installierten Anwendungen schnell für Audits oder Dokumentationszwecke übernehmen.
Fazit
Die Unterstützung des App List-Formats ist ein wichtiger Schritt für OpenAudit. Nachdem AppDragon 2.0 nicht mehr verfügbar ist, erhalten Anwender eine moderne und weiterhin verfügbare Alternative für den Export ihrer installierten Android-Apps. Der Import in OpenAudit funktioniert damit weiterhin einfach, schnell und zuverlässig.
Wer OpenAudit bereits nutzt, sollte künftig für den Export seiner App-Liste auf App List setzen.
KI Werkzeug keine Abkürzung: Wie das GWS Compliance Paket entstanden ist
Künstliche Intelligenz verändert die Softwareentwicklung. Wer heute behauptet, dass sich komplexe Anwendungen nicht schneller entwickeln lassen als noch vor wenigen Jahren, verkennt die Möglichkeiten moderner KI-gestützter Entwicklung.
Aber ebenso irreführend ist die Vorstellung, eine KI könne auf Knopfdruck ein marktreifes Produkt entwickeln.
Die Wahrheit liegt – wie so oft – dazwischen.
Bei der Entwicklung des GWS Compliance Pakets haben wir die Vorteile moderner KI konsequent genutzt. Sie hat uns dabei unterstützt, Code zu erzeugen, Lösungsansätze vorzuschlagen, Dokumentationen vorzustrukturieren und Entwicklungsprozesse zu beschleunigen. Das hat die Produktivität deutlich erhöht und uns ermöglicht, schneller von der Idee zur funktionierenden Lösung zu gelangen.
Doch die eigentliche Entwicklungsleistung bestand nicht darin, eine KI arbeiten zu lassen – sondern darin, sie richtig einzusetzen.
Hinter jedem generierten Code standen Menschen, die:
- Anforderungen analysiert und priorisiert haben,
- einen belastbaren Architektur- und Entwicklungsprozess definierten,
- Ergebnisse geprüft und validiert haben,
- Fehler identifizierten und behoben,
- Dokumentationen erstellt und ergänzt,
- Sicherheits- und Datenschutzanforderungen bewertet,
- Compliance-Vorgaben umgesetzt und
- die Qualität des Gesamtsystems sichergestellt haben.
Gerade im Compliance-Umfeld reicht funktionierender Code allein nicht aus. Entscheidend ist, dass Prozesse nachvollziehbar, dokumentiert und revisionssicher umgesetzt werden. Datenschutz, Informationssicherheit und regulatorische Anforderungen lassen sich nicht einfach generieren – sie müssen verstanden, bewertet und verantwortet werden.
KI kennt weder die unternehmensspezifischen Risiken noch trägt sie Verantwortung für Entscheidungen. Sie kann Vorschläge machen, aber sie entscheidet nicht über Sicherheitskonzepte, Datenschutzmaßnahmen oder die fachliche Korrektheit einer Lösung.
Das GWS Compliance Paket ist deshalb ein gutes Beispiel dafür, wie moderne Entwicklung heute aussehen kann: KI übernimmt zeitintensive Routinearbeiten und unterstützt Entwickler bei der Umsetzung. Den entscheidenden Unterschied machen jedoch die Menschen, die den Rahmen schaffen, den Prozess steuern und die Ergebnisse kritisch hinterfragen.
Ich bin überzeugt, dass genau darin die Zukunft der Softwareentwicklung liegt. Nicht "KI ersetzt Entwickler", sondern Entwickler, die KI sinnvoll einsetzen, werden deutlich leistungsfähiger.
Innovation entsteht nicht durch Automatisierung allein. Sie entsteht dort, wo Technologie auf Erfahrung, Fachwissen und Verantwortungsbewusstsein trifft.
Genau diesen Weg sind wir bei der Entwicklung des GWS Compliance Pakets gegangen – und genau deshalb ist daraus mehr geworden als nur ein weiteres Softwareprojekt.
#Compliance
Schulung - Business Toolbox
Erfolgreich starten mit der GWS Business Toolbox (aka. Compliance-Paket). In diesem interaktiven Microsoft Teams-Workshop lernen Sie diese Werkzeuge zur Digitalisierung praxisnah kennen und setzen es direkt für Ihr Unternehmen ein. Nach einer kurzen Einführung in die Plattform (WordPress oder OpenAudit Classic) erhalten Sie einen Überblick über die verfügbaren Toolbox-Module. Anschließend stehen Ihre individuellen Anforderungen im Mittelpunkt: Gemeinsam konfigurieren und nutzen wir die von Ihnen eingesetzten Module anhand Ihrer eigenen Anwendungsfälle. Ziel ist es, dass Sie nach dem Workshop Ihre Toolbox sicher bedienen und erste Prozesse unmittelbar in Ihrem Unternehmen umsetzen können. Remote #Schulung und #Workshop
| Seminarinhalte (Auswahl) und Ziele | Einführung: Plattform (WordPress oder OpenAudit Classic) Navigation und Grundlagen. Business Toolbox im Überblick: Module und Einsatzmöglichkeiten Zusammenspiel der Funktionen. Praxis-Workshop : Einrichtung und Nutzung der lizenzierten Module Umsetzung eigener Unternehmensszenarien. Fragen & Best Practices:Tipps für den produktiven Einsatz Offene Fragerunde. |
| Zielgruppe | Max. Tln | Systemkoordinierende, Organisations- und IT-Verantwortliche | 4. |
| Voraussetzungen | Beauftragte Business Toolbox und gültiges, aktives Abonnement. Paket ist installiert und betriebsbereit (selbst oder beauftragt). IT/Orga-Wissen über das eigene Unternehmen. |
| Zeitrahmen | Dauer : ca. 6h, 09:00 bis 15:00 Uhr. Pausen: von 10:30-10:40, Mittagspause 12:30-13:00. |
| Bemerkungen | ausschließlich Remote, keine Präsenzschulung. |
| Folgende Leistungen sind vom Kunden zu erbringen bzw. vorzubereiten | Remoteschulung (Schulung oder Workshop via Fernwartung). Fernwartung via Managed vpn betriebsbereit. administrativer Zugriff auf Server mit dem compliance Paket. (Für Teams: Notebook oder PC mit Headset/Mikrofon). Bereithalten von echten Unternehmens-Daten und Szenarien, damit im Workshop mit der Digitalisierung begonnen wird. |
| Preisinformation | 1.320 € zzgl. MwSt Festpreis unabhängig von der Teilnehmerzahl und Dauer der Schulung, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
Microsoft macht Passkeys zur Standard-Anmeldemethode
Microsoft treibt die passwortlose Anmeldung weiter konsequent voran: Ab dem 1. September 2026 werden Passkeys schrittweise zur Standard-Anmeldemethode in Microsoft Entra ID. Unternehmen sollten sich frühzeitig auf diese Änderung vorbereiten, denn sie betrifft Millionen von Benutzern, die bisher ihre Mehrfaktor-Authentifizierung (MFA) per SMS oder Sprachanruf durchführen.
Was ändert sich?
Bislang konnten Anwender zwischen verschiedenen MFA-Methoden wählen, beispielsweise:
- SMS-TAN
- Sprachanruf
- Microsoft Authenticator
- FIDO2-Sicherheitsschlüssel
- Passkeys
Ab September 2026 geht Microsoft einen weiteren Schritt Richtung passwortlose Anmeldung. Benutzer, die bisher SMS oder Telefonanruf als zweiten Faktor verwenden, werden automatisch für Passkeys freigeschaltet. Bei ihrer nächsten MFA-Anmeldung werden sie aufgefordert, einen Passkey einzurichten.
Die Einführung erfolgt schrittweise und wird über mehrere Wochen verteilt.
Was sind Passkeys?
Ein Passkey ersetzt das klassische Passwort durch ein kryptografisches Schlüsselpaar. Der private Schlüssel verbleibt sicher auf dem Gerät des Benutzers, während der öffentliche Schlüssel bei Microsoft gespeichert wird.
Die Anmeldung erfolgt anschließend beispielsweise über:
- Windows Hello
- Face ID
- Touch ID
- Fingerabdrucksensor
- PIN des Geräts
- Hardware-Sicherheitsschlüssel (FIDO2)
Dadurch muss weder ein Passwort eingegeben noch eine SMS empfangen werden.
Warum setzt Microsoft auf Passkeys?
Der wichtigste Grund ist die Sicherheit.
SMS und Telefonanrufe gelten inzwischen nur noch als eingeschränkt sicher. Angriffe wie:
- Phishing
- SIM-Swapping
- Social Engineering
- Man-in-the-Middle-Angriffe
können diese Verfahren unter Umständen umgehen.
Passkeys sind dagegen phishing-resistent. Selbst wenn ein Benutzer auf einer gefälschten Webseite landet, kann der Passkey dort nicht missbraucht werden, da er kryptografisch an die echte Website gebunden ist.
Vorteile für Unternehmen
Der Umstieg bringt nicht nur mehr Sicherheit, sondern auch Komfort.
Höhere Sicherheit
Passkeys verhindern viele typische Angriffe auf Benutzerkonten und reduzieren das Risiko kompromittierter Zugangsdaten erheblich.
Einfachere Anmeldung
Statt Codes abzutippen genügt meist ein Fingerabdruck oder ein Blick in die Kamera.
Weniger Helpdesk-Aufwand
Passwort-Resets gehören zu den häufigsten Supportfällen in Unternehmen. Mit passwortlosen Verfahren sinkt dieser Aufwand deutlich.
Bessere Benutzererfahrung
Die Anmeldung erfolgt schneller und komfortabler – sowohl am PC als auch auf mobilen Geräten.
Was sollten Administratoren jetzt tun?
Microsoft empfiehlt Unternehmen ausdrücklich, den Wechsel nicht erst mit Beginn der automatischen Einführung anzugehen.
Sinnvolle Vorbereitungsschritte sind:
- Prüfen, welche MFA-Methoden derzeit genutzt werden.
- Passkeys und FIDO2-Richtlinien in Entra ID konfigurieren.
- Pilotgruppen für die Einführung definieren.
- Benutzer frühzeitig informieren.
- Dokumentationen und Helpdesk-Prozesse anpassen.
- Alte SMS- und Telefonverfahren langfristig zurückdrängen.
Wer bereits Windows Hello for Business oder FIDO2-Schlüssel nutzt, hat einen Großteil der Vorbereitung bereits erledigt.
Fazit
Mit der Umstellung macht Microsoft deutlich, wohin die Reise geht: Passwortlose und phishing-resistente Authentifizierung wird zum neuen Standard.
Für Unternehmen ist dies eine gute Gelegenheit, ihre Identitätssicherheit zu modernisieren und gleichzeitig den Anmeldekomfort für Mitarbeiter zu verbessern. Wer frühzeitig auf Passkeys umstellt, vermeidet spätere Umstellungshektik und profitiert sofort von einem deutlich höheren Sicherheitsniveau.
Die klassische Kombination aus Passwort und SMS-TAN dürfte damit in den kommenden Jahren endgültig aus den meisten Unternehmensumgebungen verschwinden.
Jetzt verfügbar: Das GWS Compliance-Paket
Eine Plattform statt unzähliger Einzellösungen.
Datenschutz, Informationssicherheit, EU AI Act, Hinweisgeberschutz, Awareness, VVT, AVV, Richtlinien und vieles mehr – viele Unternehmen verwalten diese Themen noch in Excel-Listen, Word-Dokumenten oder verschiedenen Anwendungen. Das kostet Zeit, erschwert Audits und bindet wertvolle Ressourcen.
Das GWS Compliance-Paket beendet dieses Chaos und digitalisierte Ihre Prozesse.
Kein anderer Anbieter im deutschsprachigen Raum vereint Datenschutz, Informationssicherheit, Awareness und Künstliche Intelligenz in einer kontinuierlich gepflegten Komplettlösung.
Mit dem Compliance-Paket der GWS stellen Sie Ihren Mitarbeitenden alle relevanten Compliance-Informationen zentral im Intranet zur Verfügung – inklusive Fachbeiträgen, Vorlagen, Arbeitshilfen und Awareness-Quizzen. Regelmäßig aktualisiert, sofort einsatzbereit und ohne eigenen Recherche- oder Pflegeaufwand.
Mit einer zentralen Plattform für OpenAuditClassic oder WordPress bündeln Sie Ihre organisatorischen Compliance-Prozesse an einem Ort – revisionssicher, nachvollziehbar und innerhalb Ihrer eigenen Unternehmensinfrastruktur. Zu den integrierten Modulen gehören unter anderem ein Management-Cockpit, VVT, AVV-Verwaltung, Awareness-Tests, Hinweisgeberportal, Ticket-System, Knowledge Base sowie zahlreiche Werkzeuge für Datenschutz, Informationssicherheit und den EU AI Act.
Warum jetzt bestellen?
- Eine zentrale Plattform statt vieler Insellösungen.
- Weniger Verwaltungsaufwand und bessere Auditvorbereitung.
- Unterstützung aktueller Anforderungen wie DSGVO, EU AI Act und Hinweisgeberschutzgesetz.
- Kontinuierliche Erweiterung um neue Compliance-Module.
Das Compliance-Paket ist ab sofort erhältlich.
👉 Bestellen Sie jetzt Ihr GWS Compliance-Paket und schaffen Sie die Grundlage für ein zukunftssicheres Compliance-Management.
Sie möchten sich zunächst einen vollständigen Überblick über alle enthaltenen Module verschaffen? Den ausführlichen Leitartikel mit sämtlichen Funktionen und Anwendungsbeispielen finden Sie hier:
[linkbutton link="https://tech-nachrichten.de/compliance-im-intranet-werkzeuge-fuer-datenschutz-awareness-ki-act/" label="Alle Details zum Compliance Paket"]