Security-Awareness-Training: was bleibt, was dazukommt
Behalten Sie die Kurse und Abschlussnachweise, die Ihre Prüfer verlangen. Dann ergänzen Sie, was Schulungen fehlt. Jede Meldung erhält eine Antwort, und Mitarbeitende üben am Telefon genauso wie im Posteingang.
Wo der Kurs endet
Awareness-Training zeigt Mitarbeitenden, wie ein Angriff aussieht, und liefert einen Nachweis, den Ihre Prüfer einsehen können. Behalten Sie es.
Behavioral Defense Engineering setzt nach dem Kurs an. Wenn jemand eine verdächtige E-Mail meldet, auf einen Testlink klickt oder ein Passwort auf einer gefälschten Anmeldeseite eingibt, entscheidet Cyberdise genau daran, was die Person als Nächstes übt.
SCORM-Kurse lassen sich importieren und exportieren, Ihre bisherige Arbeit geht also nicht verloren. Nutzen Sie das Cyberdise LMS, oder behalten Sie Ihres und ergänzen Sie den Kreislauf.
Messen und den Kreislauf schliessen
Vier Stellen, an denen sich der Alltag verändert.
Abschluss- und Teilnahmequoten, also die Zahlen, die ein Audit verlangt.
Was Mitarbeitende melden, anklicken und eingeben, fliesst in einen Risikowert pro Person, Abteilung und Mandant.
Eine schwierige Test-E-Mail treibt sie hoch, eine einfache drückt sie, egal was die Mitarbeitenden gelernt haben.
Jede Kampagne erfasst Klicks, eingegebene Zugangsdaten, geöffnete Dateien und Meldungen. So sehen Sie die Klickrate neben allem, was die Mitarbeitenden sonst getan haben.
Die meisten schliessen sie nach wenigen Sekunden und arbeiten weiter.
Das Training richtet sich nach dem Niveau jeder Person, und die Übungen wiederholen genau die Szenarien, auf die sie hereingefallen ist. Eine Schulungsseite nach dem Klick bleibt möglich, wo Sie sie wollen.
Jemand bearbeitet die Meldungen manuell, und die meldende Person erhält oft nie eine Rückmeldung.
KI bewertet jede gemeldete Nachricht und teilt der meldenden Person das Ergebnis mit. Die Fälle werden gebündelt und gehen per SOAR-Integration oder REST API ans SOC.
Was in unserer Studie das Verhalten änderte
Schulungen allein reduzierten riskante Klicks, realistische KI-Spearphishing-Übungen noch stärker.
Quelle: AISP-Studie
Der Betrieb, Woche für Woche
Was es braucht, damit ein Programm läuft.
Der Kurs kommt einmal im Jahr, die Simulationen laufen nach festem Kalender.
Gruppen folgen laufend dem Verhalten. Kampagnen und E-Learning richten sich nach dem Niveau jeder Person.
Angreifer rufen auch an und schicken SMS. Die meisten Programme testen trotzdem nur den Posteingang.
Phishing-, Smishing- und telefonische Vishing-Übungen, einzeln oder kombiniert in einer Kampagne.
Vorgefertigte Module, nach Abteilung oder Datum zugewiesen.
Jedes Modul lässt sich bearbeiten oder durch ein eigenes ersetzen. Die Kurse erfüllen WCAG AA, SCORM lässt sich importieren und exportieren.
Vorlagen, Zielgruppen und Zeitpläne kosten jeden Monat Stunden.
Sie beschreiben die Kampagne in eigenen Worten, der Campaign Automator baut sie. Versendet wird erst, wenn ein Operator sie freigibt.
Eine verpatzte Simulation wirkt wie ein Minuspunkt, also melden Mitarbeitende nichts mehr.
Jede Meldung wird beantwortet, und gute Gewohnheiten werden sofort bestärkt.
Awareness-Training ist eine von mehreren Schutzschichten
Nutzlos ist es nicht. Am besten wirkt es im Verbund mit weiteren Schichten.
Ist Security-Awareness-Training weiterhin Pflicht?
Funktioniert Phishing-Training?
Wie hängt das mit Human Risk Management zusammen?
Können wir unser LMS und unsere SCORM-Kurse behalten?
Überlasten mehr Meldungen unser SOC?
Ihr Training bleibt. Offen ist nur, wo der Kreislauf ansetzt.
In einer 30-minütigen Demo verfolgen Sie eine gemeldete E-Mail vom Melde-Button bis zur Antwort an die meldende Person.