Security Awareness Service

Die beste Firewall kann nicht für Ihre Mitarbeiter klicken.

Phishing-Mails werden immer professioneller. Der Security Awareness Service trainiert Mitarbeiter mit realistischen Phishing-Simulationen direkt im Arbeitsalltag – und macht sichtbar, wie sich das Sicherheitsverhalten im Unternehmen entwickelt.

Realistische Simulationen Direkte Lerneffekte Messbare Awareness

Powered by Hornetsecurity · Bereitgestellt und betreut durch Skyfillers

Würden Sie auf „Rechnung ansehen“ klicken?
Beispiel einer simulierten Phishing-Mail mit vermeintlicher Rechnung
Der Angriff findet im Posteingang statt

Ein einziger überzeugender Moment kann ausreichen.

Eine Rechnung, die dringend geprüft werden soll. Eine vermeintliche Microsoft-Anmeldung. Eine Nachricht vom Vorgesetzten. Moderne Angriffe müssen nicht offensichtlich unseriös aussehen. Irgendwann trifft ein Mensch eine Entscheidung.

Genau diese Entscheidung lässt sich trainieren.

01

Angriffe werden überzeugender

Absender, Sprache und Gestaltung können täuschend echt wirken. Kleine Details entscheiden.

02

Entscheidungen passieren im Alltag

Nicht im Schulungsraum, sondern zwischen Meetings, Kundenanfragen und Tagesgeschäft.

03

Awareness muss kontinuierlich sein

Security Awareness entsteht durch Erfahrung, Wiederholung und Feedback – nicht durch eine einzelne Pflichtschulung.

Teachable Moment

Geklickt? Dann beginnt der wichtigste Teil des Trainings.

Keine allgemeine Schulung Wochen später. Der Mitarbeiter bekommt direkt nach einer simulierten Fehlentscheidung gezeigt, woran die Nachricht hätte erkannt werden können.

Das Lernen findet genau in dem Moment statt, in dem es relevant ist.

Teachable Moment mit hervorgehobener verdächtiger Domain
01

Kleine Abweichung. Große Wirkung.

billing-department.de-files.de

Auf den ersten Blick wirkt die Adresse plausibel. Bei genauerem Hinsehen zeigt sich jedoch eine verdächtige Domainstruktur. Die Auffälligkeit wird direkt dort erklärt, wo sie übersehen wurde.

Teachable Moment mit Hinweis zur Absenderadresse
02

Auch bekannten Absendern nicht blind vertrauen.

Absenderinformationen können manipuliert oder überzeugend nachgebildet werden. Entscheidend ist deshalb nicht ein einzelnes Merkmal, sondern das Zusammenspiel mehrerer Hinweise.

Positive Security Culture

Es geht nicht darum, Mitarbeiter beim Fehler zu erwischen.

Es geht darum, sie beim nächsten Angriff besser zu machen. Realistische Situationen, verständliche Hinweise und kontinuierliche Wiederholung helfen dabei, ein besseres Gespür für verdächtige Nachrichten zu entwickeln.

01 Erkennen

Verdächtige Merkmale schneller wahrnehmen.

02 Verstehen

Nachvollziehen, warum eine Nachricht gefährlich wirken kann.

03 Verbessern

Das Gelernte beim nächsten Szenario anwenden.

Realistische Phishing-Simulation

Wie würde Ihr Unternehmen auf einen echten Angriff reagieren?

Das lässt sich nicht erst herausfinden, wenn es zu spät ist. Simulierte Phishing-Mails schaffen einen kontrollierten Rahmen, in dem sich Verhalten beobachten, verstehen und verbessern lässt.

Phishing-Statistik mit simulierten Angriffen, Reaktionen und Trefferquoten

Beispieldaten aus der dargestellten Testumgebung.

68 simulierte Phishing-Mails
2 angeklickte Links
0 eingegebene Zugangsdaten
0 geöffnete Dateien
Nicht nur „geklickt oder nicht geklickt“.

Unterschiedliche Szenarien und Schwierigkeitsgrade zeigen, welches Verhalten bei welchen Angriffsmustern entsteht – und wo Training tatsächlich ansetzen sollte.

Employee Security Index

Security Awareness ist kein Bauchgefühl mehr.

Ist unser Unternehmen sicherer geworden? Wo besteht zusätzlicher Trainingsbedarf? Der Employee Security Index (ESI®) macht Entwicklung im Dashboard sichtbar.

Entwicklung erkennen
Veränderungen werden über einen Zeitraum sichtbar.

Benchmark einordnen
Der aktuelle Wert steht nicht isoliert im Raum.

Handlungsbedarf sehen
Auffällige Entwicklungen werden sichtbar.

Employee Security Index mit zeitlicher Entwicklung und Branchenvergleich
53 ESI im Beispiel 79 angezeigter Branchendurchschnitt

Beispielwerte aus der gezeigten Testumgebung.

Gruppenansicht mit unterschiedlichen Employee Security Index Werten

Beispielwerte aus der gezeigten Testumgebung.

Gruppenvergleich

Nicht jede Abteilung hat dasselbe Risiko.

Unternehmensweite Durchschnittswerte können wichtige Unterschiede verdecken. Die Gruppenansicht zeigt, wo sich Sicherheitsverhalten unterscheidet und welche Bereiche besondere Aufmerksamkeit benötigen.

Aus „Wir sollten unsere Mitarbeiter mehr schulen“ wird eine konkrete Frage: Wo sollten wir anfangen?
E-Training

Awareness endet nicht bei der Phishing-Simulation.

Erkenntnisse aus Simulationen können durch E-Trainings ergänzt werden. Über das Dashboard wird sichtbar, welche Trainings angeboten werden, wie weit Mitarbeiter im Training sind und wo zusätzliche Maßnahmen sinnvoll sind.

E-Training Übersicht mit Trainingsfortschritt, Booster-Training und Modulen

Gezielte Trainingsinhalte

Unterschiedliche Security-Themen können strukturiert vermittelt werden.

Booster-Training

Zusätzliche Maßnahmen können dort eingesetzt werden, wo mehr Unterstützung benötigt wird.

Fortschritt sichtbar

Administratoren behalten Trainingsstatus und Entwicklung zentral im Blick.

Mehr als Klicks

Auch die Lerninteraktion wird sichtbar.

Die Plattform zeigt nicht nur, ob jemand auf eine Simulation reagiert hat. Auch Benutzer-Level, psychologische Tricks und die Interaktion mit dem Teachable Moment können ausgewertet werden.

Nicht nur: „Ist jemand hereingefallen?“
Sondern auch: „Hat danach Lernen stattgefunden?“

Auswertung von Benutzer-Level, psychologischen Tricks und Teachable-Moment-Interaktion
Kontinuierlicher Lernprozess

Security Awareness ist kein einmaliges Projekt.

Simulation, unmittelbares Lernen, Training und Auswertung greifen ineinander. Dadurch entsteht ein Kreislauf, der Entwicklung sichtbar macht und kontinuierlich verbessert.

01Phishing-SimulationRealistische Szenarien
02ReaktionVerhalten wird sichtbar
03Teachable MomentDirektes Lernen
04E-TrainingWissen vertiefen
05ESI & AuswertungEntwicklung messen
↻ Nächste Simulation · neue Erkenntnisse · gezieltes Training
Die Perspektive für die IT

Mehr Überblick. Weniger Blindflug.

Simulation, Training und Entwicklung werden an einem zentralen Ort sichtbar – vom Gesamtunternehmen bis zu einzelnen Gruppen.

Ausschnitt aus der Phishing-Statistik

Phishing

Welche Simulationen wurden gesendet und wie wurde darauf reagiert?

Ausschnitt aus dem E-Training Dashboard

E-Training

Wie entwickelt sich der Trainingsstatus?

Ausschnitt aus dem Employee Security Index Dashboard

ESI & Gruppen

Wo zeigen sich Unterschiede und Veränderungen?

Mehrstufige E-Mail-Security

Angriffe technisch abwehren. Menschen auf den Rest vorbereiten.

Technische E-Mail-Security und Security Awareness adressieren unterschiedliche Ebenen desselben Problems. Zusammen entsteht ein deutlich robusteres Sicherheitskonzept.

Technische Schutzebene

  • Spam- & Virenfilter
  • Advanced Threat Protection
  • 365 Total Protection
  • Schutz vor schädlichen Links und Anhängen
+

Menschliche Schutzebene

  • Phishing-Simulationen
  • Teachable Moments
  • E-Training
  • Messbare Awareness
Gute Security braucht Technologie und Aufmerksamkeit.
Skyfillers

Security Awareness ohne Alleingang.

Sie möchten Security Awareness einführen, aber daraus kein eigenes Vollzeitprojekt machen? Skyfillers begleitet die Einführung und steht als Ansprechpartner rund um den eingesetzten Service zur Verfügung.

Der konkrete Leistungsumfang für Einrichtung, Support und Betreuung sollte vor Veröffentlichung mit dem finalen Skyfillers-Produktumfang abgestimmt werden.

01Beratung
02Einführung
03Begleitung
04Support
Security Awareness Service

Würden Ihre Mitarbeiter die nächste Phishing-Mail erkennen?

Wir können es nicht versprechen. Aber wir können sie darauf vorbereiten. Lernen Sie kennen, wie Phishing-Simulation, Teachable Moment, E-Training und Auswertung zusammenspielen.

Für die Live-Seite: Hier kann Hermes bzw. eure Webintegration den bestehenden Kontakt- oder Terminbuchungsprozess verknüpfen.