Menschliches Risiko messbar senken

Phishing bleibt der häufigste Einstiegsweg in Unternehmensnetze. Mit unserem Service für Security Awareness und Phishing-Simulation befähigen Sie Ihre Mitarbeitenden, Angriffe zu erkennen, korrekt zu melden und im Zweifel richtig zu reagieren.

Wir kombinieren realistische Simulationskampagnen mit interaktivem Training — DSGVO-konform, ohne Bloßstellen einzelner Personen und mit Auswertung auf Gruppenebene.

Baseline-Kampagne

Erste Simulation liefert Klick- und Meldequote als Ausgangswert.

Zielgruppengerechtes Training

Kurze Lerneinheiten für Fachbereiche, Führungskräfte und IT.

Nachweise für Audits

Reports und Teilnahmequoten für NIS2, DORA und ISO 27001.

Unser Leistungsumfang

Phishing-Simulation

Realistische Kampagnen per E-Mail — auf Wunsch inklusive Smishing- und QR-Code-Szenarien, abgestimmt auf Ihre Branche.

Spear-Phishing-Szenarien

Gezielte Szenarien für exponierte Rollen wie Geschäftsführung, Finanzen und Einkauf — inklusive CEO-Fraud-Muster.

Awareness-Training

Interaktive Module in Deutsch und Englisch, kurz gehalten und direkt im Anschluss an eine Simulation ausgespielt.

Meldeprozess etablieren

Wir verankern den „Melden statt Löschen"-Reflex und binden Meldungen sauber an Ihr SOC bzw. Ihren Incident-Response-Prozess an.

Reporting & KPIs

Klickrate, Meldequote, Wiederholungsrate und Entwicklung über die Zeit — je Abteilung, ohne Einzel-Ranking.

Führungskräfte-Briefing

Management-Zusammenfassung mit Risikoeinschätzung und konkreten Empfehlungen für das nächste Programmjahr.

So läuft ein Awareness-Programm

01

Scoping

Zielgruppen, Szenarien, Zeitplan und Datenschutz-Rahmen gemeinsam festlegen.

02

Baseline

Erste Simulationskampagne liefert belastbare Ausgangswerte.

03

Training

Passgenaue Lerninhalte für die Gruppen mit dem größten Bedarf.

04

Wiederholung

Regelmäßige Kampagnen zeigen den Fortschritt und halten das Thema präsent.

Auswertungen erfolgen datenschutzkonform auf Gruppenebene. Es geht nicht darum, einzelne Mitarbeitende zu überprüfen, sondern das Schutzniveau der Organisation zu verbessern.

Passt gut zusammen mit

Awareness wirkt am besten als Teil einer verteidigten Umgebung: Gemeldete Phishing-Mails landen direkt bei Analysten, die sie bewerten und einordnen.

Managed SOC

Gemeldete Mails werden im 24x7-Monitoring verifiziert und eingeordnet.

Red Teaming

Social Engineering im Rahmen echter Angriffssimulationen.

Consulting

Einbettung in Ihr Sicherheitsprogramm und die Compliance-Nachweise.

Nächster Schritt: Baseline-Kampagne

Wir stimmen Szenarien und Datenschutz-Rahmen mit Ihnen ab und liefern nach der ersten Kampagne einen konkreten Trainingsplan.

Allgemeine Anfragen: +49 6109 500 324 1
E-Mail: [email protected]

Awareness-Programm anfragen

Häufige Fragen

Antworten auf die Fragen, die uns Kunden am häufigsten stellen.

Wie oft sollten Phishing-Simulationen stattfinden?
Nach einer Baseline-Kampagne empfehlen wir kontinuierliche Simulationen alle vier bis acht Wochen mit wechselnden Szenarien.
Werden Mitarbeitende bloßgestellt?
Nein. Auswertungen erfolgen aggregiert und datenschutzkonform; Ziel ist Lernen, nicht Sanktion. Betriebsrat und DSGVO-Anforderungen binden wir früh ein.
Hilft Security Awareness bei NIS2?
Ja. NIS2 verlangt regelmäßige Schulungen zur Cyberhygiene — unsere Kampagnen liefern Nachweise für Audits.
Welche Inhalte werden geschult?
Phishing und Social Engineering, sicherer Umgang mit Daten und Passwörtern, Meldewege bei Verdachtsfällen sowie rollenspezifische Module.

Ihre Frage ist nicht dabei? Frage stellen