Eine vermeintliche Microsoft-Nachricht, eine dringende Anfrage der Geschäftsführung oder eine geänderte Bankverbindung eines Lieferanten: Cyberkriminelle versuchen gezielt, Mitarbeitende zu einer schnellen und unüberlegten Handlung zu bewegen.
Die Interaktion eines Mitarbeitenden kann dabei der Anfang einer Angriffskette sein – vom Diebstahl von Zugangsdaten über die Ausbreitung im Unternehmensnetz bis hin zu Datendiebstahl und Ransomware.
Genau diese Situationen trainieren wir in unserem interaktiven Online-Workshop „Security Awareness Live“.
Interaktiv: selbst entscheiden
Der Workshop findet live über Microsoft Teams statt und richtet sich an Mitarbeitende ohne besondere IT-Kenntnisse.
Nach einem Überblick und der Einordnung der Gefahrenlage anhand aktueller Ereignisse durch den Dozenten werden die Teilnehmenden selbst aktiv. Anhand realistischer Situationen müssen sie entscheiden:
Ist diese Nachricht echt oder Phishing? Würde ich den Link öffnen? Kann ich dieser MFA-Anfrage vertrauen? Wie reagiere ich auf eine ungewöhnliche Anweisung meiner Führungskraft? Und was mache ich, wenn ich bereits geklickt habe?
Dabei lernen die Teilnehmenden typische Methoden von Cyberkriminellen kennen – darunter Phishing, Social Engineering, CEO Fraud, gefälschte Anmeldeseiten und MFA-Angriffe.
Phishing-Simulation inklusive
Ein zentraler Bestandteil des Workshops ist eine interaktive Phishing-Simulation.
Die Teilnehmenden werden mit unterschiedlichen Angriffssituationen konfrontiert und müssen selbst Entscheidungen treffen. Ausgewählte Fälle werden anschließend gemeinsam analysiert.
Dabei geht es nicht darum, jemanden bei einer falschen Antwort bloßzustellen. Entscheidend ist die Frage:
Warum hätte dieser Angriff bei mir funktioniert – und woran hätte ich ihn erkennen können?
Zeitdruck, Autorität, Angst, Hilfsbereitschaft und alltägliche Routine gehören zu den wichtigsten Werkzeugen von Social-Engineering-Angriffen.
STOP – PRÜFEN – MELDEN
Eine zentrale Verhaltensregel begleitet den Workshop:
STOP: Nicht unter Zeitdruck klicken, bezahlen oder Zugangsdaten bzw. MFA-Anfragen bestätigen.
PRÜFEN: Passt die Anfrage zum üblichen Prozess? Stimmen Absender, Domain und Kontext? Kann die Anfrage unabhängig bestätigt werden?
MELDEN: Bei Unsicherheit oder nach einer verdächtigen Interaktion schnell die IT oder Informationssicherheit informieren.
Besonders wichtig: Wer bereits geklickt hat, sollte einen möglichen Vorfall nicht verschweigen. Eine schnelle Meldung kann entscheidend sein.
Persönlicher Awareness-Test
Zum Abschluss absolvieren die Teilnehmenden einen persönlichen Security-Awareness-Test.
Dieser behandelt neben Phishing weitere typische Situationen aus dem Arbeitsalltag – unter anderem Passwörter, Social Engineering, verdächtige Anhänge, QR-Codes, Updates, Fernzugriffe und den richtigen Umgang mit Sicherheitsvorfällen.
Die benötigten Zugänge zur Phishing-Simulation und zum Awareness-Test werden im Rahmen des Workshops bereitgestellt.
Dauer und Preise (Live Workshop)
Der interaktive Online-Workshop dauert ca. 90 Minuten und wird live über Microsoft Teams durchgeführt.
Im Preis enthalten sind die Live-Moderation des Workshops, aktuelle Praxisfälle, interaktive Übungen, die Phishing-Simulation sowie der persönliche Security-Awareness-Test.
Durch die bewusst begrenzte Gruppengröße können die Teilnehmenden aktiv eingebunden, Entscheidungen diskutiert und Fragen aus dem eigenen Arbeitsalltag aufgegriffen werden.
Alternative – Flex Phishing Simulation offline
Für alle kleineren Unternehmen, die es nicht machbar ist, 5.10 Mitarbeitende gleichzeitig in den Trainingsraum zu bekommen, haben wir das Modell Security Awareness Flex:
Teilnehmende machen die Awareness Schulung online und erhalten einen Link, mit dem sie bis zu 21 Tage nach Auftragsbetätigung die audiovisuelle Phishing Simulation für sich selbst offline leisten können. Am Ende können sie ein Zertifikat speichern.
Die beiden Pakete sind identisch mit der Live-Schulung und enthalten je nach Größe 5 oder 10 Links für die Mitarbeitenden.
Security Awareness beginnt mit der richtigen Entscheidung
Technische Sicherheitsmaßnahmen sind unverzichtbar. Gleichzeitig treffen Mitarbeitende jeden Tag Entscheidungen über E-Mails, Links, Anhänge, Anmeldungen und ungewöhnliche Anforderungen.
Unser Workshop trainiert genau diese entscheidenden Situationen.
Security Awareness Live – Erkennen. Entscheiden. Richtig reagieren.
Sie möchten die Security Awareness Ihrer Mitarbeitenden praxisnah testen und verbessern?
Sprechen Sie uns an und vereinbaren Sie einen individuellen Workshop-Termin für Ihr Unternehmen.

Kommentare