Security-Awareness-Training: was bleibt, was dazukommt
Behalten Sie die Kurse und Abschlussnachweise, die Ihre Prüfer verlangen. Ergänzen Sie dann, was Schulungen auslassen. Jede Meldung erhält eine Antwort, und Mitarbeitende üben am Telefon genauso wie im Posteingang.
Wo der Kurs endet
Awareness-Training zeigt Mitarbeitenden, wie ein Angriff aussieht, und hinterlässt einen Nachweis, den Ihre Prüfer kontrollieren können. Behalten Sie es.
Behavioral Defense Engineering setzt nach dem Kurs an. Wenn jemand eine verdächtige E-Mail meldet, auf einen Testlink klickt oder ein Passwort auf einer gefälschten Anmeldeseite eingibt, nutzt Cyberdise diesen Moment, um zu entscheiden, was die Person als Nächstes übt.
SCORM-Kurse lassen sich importieren und exportieren, sodass nichts von dem verloren geht, was Sie erstellt haben. Nutzen Sie das Cyberdise LMS oder behalten Sie Ihr eigenes und ergänzen Sie es um den Kreislauf.
Messen und den Kreislauf schliessen
Vier Bereiche, in denen sich das Bild im Alltag verändert.
Abschluss- und Teilnahmequoten, also die Zahlen, die ein Audit verlangt.
Was Personen melden, anklicken und eingeben, zusammengefasst in einem verhaltensbasierten Risikowert pro Person, Abteilung und Mandant.
Eine schwierige Test-E-Mail treibt sie nach oben, eine einfache drückt sie nach unten, egal was die Mitarbeitenden gelernt haben.
Jede Kampagne erfasst Klicks, eingegebene Zugangsdaten, geöffnete Dateien und Meldungen. So lesen Sie die Klickrate neben allem, was die Mitarbeitenden sonst getan haben.
Die meisten schliessen sie nach wenigen Sekunden und arbeiten weiter.
Das Training richtet sich nach dem Niveau jeder Person, und die Übungen wiederholen genau die Szenarien, auf die sie hereingefallen ist. Eine Schulungsseite nach einem Klick gibt es weiterhin, wo Sie eine wollen.
Jemand bearbeitet die Meldungen manuell, und die meldende Person erhält oft nie eine Rückmeldung.
KI bewertet jede gemeldete Nachricht und teilt der meldenden Person das Ergebnis mit. Fälle werden gebündelt und über die SOAR-Integration oder die REST API an das SOC übermittelt.
Was in unserer eigenen Studie Verhalten änderte
Schulungen allein reduzierten riskante Klicks, realistische KI-Spearphishing-Übungen noch stärker.
Quelle: Pugnetti und Stacho, IFZ/HSLU und Cyberdise AG, Studie zu KI-gestütztem Spearphishing, eingereichtes Manuskript
Der Betrieb, Woche für Woche
Was nötig ist, um ein Programm am Laufen zu halten.
Der Kurs kommt einmal im Jahr, und die Simulationen folgen einem festen Kalender.
Gruppen aktualisieren sich anhand des Verhaltens. Kampagnen und E-Learning richten sich nach dem Niveau jeder Person.
Angreifer rufen auch an und versenden Textnachrichten. Die meisten Programme testen weiterhin nur den Posteingang.
Phishing-, Smishing- und telefonische Vishing-Übungen, einzeln oder kombiniert in einer Kampagne.
Vorgefertigte Module, nach Abteilung oder Datum zugewiesen.
Jedes Modul kann bearbeitet oder durch ein eigenes ersetzt werden. Die Kurse entsprechen WCAG AA, und SCORM-Dateien können importiert und exportiert werden.
Vorlagen, Zielgruppen und Zeitpläne kosten jeden Monat Stunden.
Der Campaign Automator erstellt eine Kampagne aus einer Beschreibung in einfacher Sprache. Versendet wird erst, wenn ein Operator sie freigibt.
Eine nicht bestandene Simulation wirkt wie ein Minuspunkt, also melden Mitarbeitende nichts mehr.
Jede Meldung wird beantwortet, und gute Gewohnheiten werden sofort bestärkt.
Awareness-Training ist eine Ebene des Sicherheits-Stacks
Es ist nicht nutzlos. Am besten wirkt es zusammen mit den Ebenen rundherum.
Ist Security-Awareness-Training weiterhin Pflicht?
Funktioniert Phishing-Training?
Wie hängt das mit Human Risk Management zusammen?
Können wir unser LMS und unsere SCORM-Kurse behalten?
Überlasten mehr Meldungen unser SOC?
Ihr Training bleibt. Die Frage ist, wo der Kreislauf ansetzt.
Verfolgen Sie in einer 30-minütigen Demo eine gemeldete E-Mail vom Klick auf die Schaltfläche bis zur Antwort an die meldende Person.
Demo buchenPakete vergleichen