95 % aller Angriffe beginnen mit einem Klick
Firewall, MFA und Backups schützen Sie vor automatisierten Angriffen. Gegen Social Engineering, Phishing und CEO-Fraud hilft nur eines: ein Team, das die Tricks kennt und im Ernstfall richtig reagiert. Wir trainieren Ihre Mitarbeiter — praxisnah, nachweisbar und NIS2-konform dokumentiert.
Warum Technik allein nicht reicht
Laut IBM Security X-Force sind 95 % aller erfolgreichen Cyberangriffe auf menschliche Fehler zurückzuführen. Phishing-Mails werden mit KI-Unterstützung heute so überzeugend formuliert, dass selbst erfahrene Mitarbeiter darauf hereinfallen. Ein Link, ein Anhang, ein Anruf — und Ihr Netzwerk ist kompromittiert.
Gleichzeitig schreiben NIS2 und viele Cyber-Versicherungsverträge jetzt explizit vor, dass Mitarbeiter regelmäßig geschult werden — mit nachweisbarer Dokumentation. Wer das nicht liefern kann, verliert im Schadensfall den Versicherungsschutz oder steht bei Behörden ohne Nachweis da.
Unsere Schulungsformate
Security Awareness Workshop
Halbtägiger Workshop für alle Mitarbeiterebenen. Themen: aktuelle Angriffsmethoden (Phishing, Spear-Phishing, Vishing, CEO-Fraud), sicheres Verhalten im Alltag, Passworthygiene, Incident-Meldekette. Praxisbeispiele aus echten Angriffen auf KMU — keine PowerPoint-Theorie.
Format: Präsenz oder Live-Webinar · Bis 30 Personen · 3–4 Stunden · Teilnahmezertifikat
Phishing-Simulation & Auswertung
Kontrollierte Phishing-Kampagne auf Ihre eigenen Mitarbeiter — ohne Vorankündigung. Wir erstellen realistische E-Mails, versenden sie über unsere sichere Infrastruktur und werten aus: Wer hat geklickt? Wer hat Daten eingegeben? Wer hat gemeldet? Das Ergebnis ist die ehrlichste Momentaufnahme Ihres Awareness-Niveaus.
Format: Remote · Jede Teamgröße · Auswertungsreport + Empfehlungen · Optional: direkte Schulung der „Geklickten"
NIS2 & DSGVO Compliance-Training
Für Unternehmen, die NIS2-pflichtig sind oder deren Kunden Nachweise verlangen: Schulung zu konkreten Pflichten (Meldewesen, Risikomanagement, Dokumentationspflichten), Abgrenzung von personenbezogenen Daten, Umgang mit Datenpannen und Meldepflichten nach Art. 33 DSGVO. Am Ende jeder Session: schriftlicher Nachweis für Behörden und Versicherungen.
Format: Präsenz oder Webinar · Geschäftsführung & IT-Leitung · 2–3 Stunden
KI-Einführungs-Workshop für Mitarbeiter
Ihr Unternehmen führt KI-Tools ein — aber wissen Ihre Mitarbeiter, was sie mit diesen Tools teilen dürfen? Welche Daten nicht in ChatGPT gehören? Wie sie KI produktiv einsetzen, ohne Compliance-Risiken einzugehen? Dieser Workshop gibt eine praxistaugliche Antwort — und macht KI im Alltag nutzbar, nicht beängstigend.
Format: Präsenz oder Webinar · Alle Mitarbeiterebenen · 2–4 Stunden · Optional: Hands-on-Teil mit konkreten Tools
Technischer Deep-Dive für IT-Teams
Für Ihre internen IT-Admins und Entwickler: Workshops zu konkreten Themen wie sicherer Netzwerkarchitektur, Incident Response, sicherer Softwareentwicklung (SAST, DAST, Dependency-Management), Hardening von Linux-Servern und Windows-Umgebungen. Keine Theorie-Fronten — wir arbeiten an Ihrer konkreten Infrastruktur.
Format: Präsenz · Max. 8 Personen · Ganztägig oder mehrtägig · Hands-on an Lab-Umgebung
Was am Ende jeder Schulung vorliegt
- Teilnahmeprotokoll mit Namen, Datum, Thema und Dauer
- Individuelles Zertifikat pro Teilnehmer (PDF, weiterleitung an Versicherungen möglich)
- Maßnahmennachweis nach NIS2 Art. 21 (auf Anfrage)
- Auswertungsreport bei Phishing-Simulationen (Klickrate, Response-Rate, Risikogruppen)
- Handout & Cheat-Sheet für den Arbeitsplatz
Schulungspreise
Bis 20 Personen, halbtägig, inkl. Zertifikate
Pro Kampagne, inkl. Auswertungsreport
Halbtägig, mit Behördennachweis
Bis 20 Personen, halbtägig
Max. 8 Personen, hands-on, ganztägig
Ganzjährige Awareness-Abdeckung
Für wen geeignet
- Alle Mitarbeitenden — Security Awareness
- Geschäftsführung & Führungsebene — NIS2, DSGVO
- IT-Teams & Admins — Technische Workshops
- Teams mit KI-Einführung — Richtlinienkonforme Nutzung
- NIS2-pflichtige Unternehmen — Dokumentationspflicht
Relevante Blogartikel
Zahlen, die für sich sprechen
aller erfolgreichen Cyberangriffe beginnen mit einem menschlichen Fehler — nicht mit einer technischen Lücke
der Unternehmen, die Phishing-Simulationen einsetzen, berichten nach 12 Monaten von einer deutlich gesunkenen Klickrate
NIS2-Richtlinie schreibt regelmäßige Sensibilisierungsmaßnahmen vor — mit nachweisbarer Dokumentation
Schulung anfragen — kostenlos beraten lassen
Im Erstgespräch klären wir, welche Formate zu Ihrer Teamgröße und Ihren Compliance-Anforderungen passen — und was Sie für ein vollständiges NIS2-Schulungsnachweis benötigen.