Zum Inhalt springen
Awareness-Training und Behavioral Defense Engineering

Security-Awareness-Training: was bleibt, was dazukommt

Behalten Sie die Kurse und Abschlussnachweise, die Ihre Prüfer verlangen. Dann ergänzen Sie, was Schulungen fehlt. Jede Meldung erhält eine Antwort, und Mitarbeitende üben am Telefon genauso wie im Posteingang.

Wo der Kurs endet

Awareness-Training zeigt Mitarbeitenden, wie ein Angriff aussieht, und liefert einen Nachweis, den Ihre Prüfer einsehen können. Behalten Sie es.

Behavioral Defense Engineering setzt nach dem Kurs an. Wenn jemand eine verdächtige E-Mail meldet, auf einen Testlink klickt oder ein Passwort auf einer gefälschten Anmeldeseite eingibt, entscheidet Cyberdise genau daran, was die Person als Nächstes übt.

SCORM-Kurse lassen sich importieren und exportieren, Ihre bisherige Arbeit geht also nicht verloren. Nutzen Sie das Cyberdise LMS, oder behalten Sie Ihres und ergänzen Sie den Kreislauf.

Messen und den Kreislauf schliessen

Vier Stellen, an denen sich der Alltag verändert.

So arbeiten die meisten Programme heute.Security-Awareness-Training
Dasselbe Programm, ergänzt um den Kreislauf.Cyberdise Behavioral Defense Engineering
Was als Erfolg gilt
Wer den Kurs abgeschlossen hat

Abschluss- und Teilnahmequoten, also die Zahlen, die ein Audit verlangt.

Verhalten pro Person und Team

Was Mitarbeitende melden, anklicken und eingeben, fliesst in einen Risikowert pro Person, Abteilung und Mandant.

Klickrate als Nachweis
Eine Klickrate pro Kampagne

Eine schwierige Test-E-Mail treibt sie hoch, eine einfache drückt sie, egal was die Mitarbeitenden gelernt haben.

Klicks, Zugangsdaten und Meldungen nebeneinander

Jede Kampagne erfasst Klicks, eingegebene Zugangsdaten, geöffnete Dateien und Meldungen. So sehen Sie die Klickrate neben allem, was die Mitarbeitenden sonst getan haben.

Nach einem Klick
Eine Schulungsseite

Die meisten schliessen sie nach wenigen Sekunden und arbeiten weiter.

Nachbereitung passend zum Niveau

Das Training richtet sich nach dem Niveau jeder Person, und die Übungen wiederholen genau die Szenarien, auf die sie hereingefallen ist. Eine Schulungsseite nach dem Klick bleibt möglich, wo Sie sie wollen.

Was mit einer Meldung geschieht
Sie landet in einem Postfach

Jemand bearbeitet die Meldungen manuell, und die meldende Person erhält oft nie eine Rückmeldung.

Jede Meldung erhält eine Antwort

KI bewertet jede gemeldete Nachricht und teilt der meldenden Person das Ergebnis mit. Die Fälle werden gebündelt und gehen per SOAR-Integration oder REST API ans SOC.

Was in unserer Studie das Verhalten änderte

Schulungen allein reduzierten riskante Klicks, realistische KI-Spearphishing-Übungen noch stärker.

~60 %weniger riskante Klicks nach KI-Spearphishing-Übungen, gegenüber dem Ausgangswert
8,9 %besuchten nach den Übungen die schädliche Seite, zuvor 22,6 %; Kontrollgruppe 20,4 %
539Mitarbeitende in vier randomisierten Gruppen, November 2024 bis Juni 2025

Quelle: AISP-Studie

Der Betrieb, Woche für Woche

Was es braucht, damit ein Programm läuft.

So arbeiten die meisten Programme heute.Security-Awareness-Training
Dasselbe Programm, ergänzt um den Kreislauf.Cyberdise Behavioral Defense Engineering
Wie oft es läuft
Einmal jährlich plus ein monatlicher Test

Der Kurs kommt einmal im Jahr, die Simulationen laufen nach festem Kalender.

Ein kontinuierlicher Kreislauf

Gruppen folgen laufend dem Verhalten. Kampagnen und E-Learning richten sich nach dem Niveau jeder Person.

Kanäle
Überwiegend E-Mail

Angreifer rufen auch an und schicken SMS. Die meisten Programme testen trotzdem nur den Posteingang.

E-Mail, SMS und Telefon

Phishing-, Smishing- und telefonische Vishing-Übungen, einzeln oder kombiniert in einer Kampagne.

Schulungsinhalte
Dieselbe Bibliothek für alle

Vorgefertigte Module, nach Abteilung oder Datum zugewiesen.

Anpassbar oder ganz eigen

Jedes Modul lässt sich bearbeiten oder durch ein eigenes ersetzen. Die Kurse erfüllen WCAG AA, SCORM lässt sich importieren und exportieren.

Aufwand für den Betrieb
Jede Kampagne in Handarbeit

Vorlagen, Zielgruppen und Zeitpläne kosten jeden Monat Stunden.

Kampagne beschreiben und freigeben

Sie beschreiben die Kampagne in eigenen Worten, der Campaign Automator baut sie. Versendet wird erst, wenn ein Operator sie freigibt.

Die Rolle der Mitarbeitenden
Wer beim Test durchgefallen ist

Eine verpatzte Simulation wirkt wie ein Minuspunkt, also melden Mitarbeitende nichts mehr.

Ein Sensor für das SOC

Jede Meldung wird beantwortet, und gute Gewohnheiten werden sofort bestärkt.

Awareness-Training ist eine von mehreren Schutzschichten

Nutzlos ist es nicht. Am besten wirkt es im Verbund mit weiteren Schichten.

E-Mail-SicherheitFilter und Härtung stoppen, was sie können, bevor es jemand sieht.
Awareness-TrainingEs gibt allen eine gemeinsame Basis und liefert den Audit-Nachweis. In unserer eigenen Studie senkte es schon allein riskante Klicks.
Realitätsnahe ÜbungenÜbungen per E-Mail, SMS und Telefon, die sich wie echte Angriffe anfühlen.
Meldung und ReaktionMeldungen erreichen das SOC, und wer meldet, bekommt eine Antwort.
Ist Security-Awareness-Training weiterhin Pflicht?
Für viele Unternehmen: ja. NIS2 verlangt von den erfassten EU-Unternehmen Cybersicherheitsschulungen, und ISO-27001-Audits prüfen sie. Schweizer Unternehmen unterliegen NIS2 nicht direkt, doch Betreiber kritischer Infrastrukturen müssen Cyberangriffe seit April 2025 dem NCSC melden. Behalten Sie die Schulungen bei.
Funktioniert Phishing-Training?
Es hilft, aber weniger, als Klickraten vermuten lassen. In unserer eigenen Studie senkte Training die riskanten Klicks, und KI-Spearphishing-Übungen brachten ~60 % weniger riskante Klicks gegenüber dem Ausgangswert. Den Unterschied machte das Üben mit realistischen Angriffen.
Wie hängt das mit Human Risk Management zusammen?
Human Risk Management nennen Analysten es, wenn menschliche Risiken gemessen und gesenkt werden. Mit Behavioral Defense Engineering setzt Cyberdise das um: melden, analysieren, reagieren, Feedback geben, üben, wiederholen.
Können wir unser LMS und unsere SCORM-Kurse behalten?
Ja. SCORM-Kurse lassen sich importieren und exportieren, und jedes Modul lässt sich bearbeiten. Nutzen Sie das Cyberdise LMS oder behalten Sie Ihr eigenes.
Überlasten mehr Meldungen unser SOC?
Cyberdise ist so gebaut, dass das nicht passiert. Die KI bewertet jede Meldung und antwortet der meldenden Person. Analysten sehen dadurch gebündelte Fälle statt jeder einzelnen Nachricht, und die Fälle können weiter an Ihr SOAR gehen.

Ihr Training bleibt. Offen ist nur, wo der Kreislauf ansetzt.

In einer 30-minütigen Demo verfolgen Sie eine gemeldete E-Mail vom Melde-Button bis zur Antwort an die meldende Person.