Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- 1. Programmziele und Governance
- 2. Zielgruppen und Risikomodell
- 3. Szenario und Lerninhalt
- 4. Technische Zustellbarkeit
- 5. Kampagne konfigurieren
- 6. Durchführung und Incident-Abgrenzung
- 7. Kennzahlen und faire Auswertung
- 8. Kontinuierliche Verbesserung
- Praxisanteil
- Methodik
Seminarprofil
Die Schulung behandelt die menschliche Angriffsfläche als Bestandteil eines kontinuierlichen Risikoprogramms. Im Mittelpunkt stehen faire und datenschutzgerechte Kampagnen, sichere technische Vorbereitung, sinnvolle Lerninhalte und Kennzahlen, die Verhalten verbessern, statt einzelne Personen bloßzustellen.
Zielgruppe
Security Awareness, Informationssicherheit, Personalentwicklung, Datenschutz, IT-Betrieb, Kommunikationsverantwortliche, SOC und Managed-Service-Provider.
Voraussetzungen
Grundverständnis von Phishing, E-Mail-Infrastruktur und organisatorischen Freigaben. Für Übungen werden ausschließlich Schulungsadressen und freigegebene Testgruppen verwendet.
Lernziele
- Ein freigegebenes und datenschutzgerechtes Simulationsprogramm entwerfen.
- Zielgruppen, Szenarien, Lerninhalte und Kommunikationswege auswählen.
- Technische Zustellbarkeit ohne Schwächung produktiver Schutzmechanismen vorbereiten.
- Kampagnen sicher starten, überwachen und bei Problemen stoppen.
- Kennzahlen interpretieren und kontinuierliche Lernmaßnahmen ableiten.
Seminarinhalte
1. Programmziele und Governance
Die Simulation erhält klare Sicherheits-, Lern- und Datenschutzgrenzen.
- Schritt 1: Ziele wie Erkennung, Meldung und sichere Reaktion definieren.
- Schritt 2: Freigaben durch Informationssicherheit, Datenschutz, Personalvertretung und Kommunikation klären.
- Schritt 3: Verbotene Inhalte, besonders sensible Zielgruppen und Abbruchkriterien festlegen.
- Schritt 4: Rollen für Kampagnenerstellung, Freigabe, Support und Auswertung zuordnen.
2. Zielgruppen und Risikomodell
Kampagnen werden nach Funktion und Exposition statt nach persönlicher Bewertung geplant.
- Schritt 1: Zielgruppen nach Tätigkeitsprofil, Zugriff und Kommunikationskanal strukturieren.
- Schritt 2: Testkonten und Pilotgruppen getrennt vorbereiten.
- Schritt 3: Individuelle Ergebnisse auf das notwendige Maß begrenzen.
- Schritt 4: Wiederholungsfrequenz und Lernpfad nach Gruppenrisiko festlegen.
3. Szenario und Lerninhalt
Realistische Simulationen werden mit unmittelbar passenden Lernangeboten verbunden.
- Schritt 1: Angriffsmuster und erwartete sichere Reaktion bestimmen.
- Schritt 2: Absender, Betreff, Sprache und Zielseite ohne unnötige Täuschung gestalten.
- Schritt 3: Lerninhalt auf konkrete Erkennungsmerkmale und Meldewege ausrichten.
- Schritt 4: Szenario fachlich, rechtlich und kommunikativ freigeben.
4. Technische Zustellbarkeit
Die Kampagne wird getestet, ohne E-Mail-Schutz dauerhaft zu schwächen.
- Schritt 1: Testempfänger und technische Kontaktstellen festlegen.
- Schritt 2: Notwendige Zustellkonfiguration eng begrenzen und dokumentieren.
- Schritt 3: Darstellung, Links, Tracking und Zielseite in mehreren Clients prüfen.
- Schritt 4: Nach Kampagnenende temporäre Ausnahmen kontrolliert zurücknehmen.
5. Kampagne konfigurieren
Zielgruppe, Zeitfenster und Lernreaktion werden reproduzierbar eingerichtet.
- Schritt 1: Kampagnenname, Eigentümer und Zielgruppe festlegen.
- Schritt 2: Versandfenster, Verteilung und gegebenenfalls Zufallssteuerung konfigurieren.
- Schritt 3: Zielseite und Awareness-Inhalt zuordnen.
- Schritt 4: Testversand durchführen und Freigabe dokumentieren.
6. Durchführung und Incident-Abgrenzung
Simulation und reale Angriffe dürfen organisatorisch nicht verwechselt werden.
- Schritt 1: Support- und SOC-Stellen vor Start informieren.
- Schritt 2: Kampagnenstatus und Fehlermeldungen überwachen.
- Schritt 3: Unerwartete Nebenwirkungen oder reale Phishing-Meldungen getrennt behandeln.
- Schritt 4: Bei Problemen den Versand stoppen und Kommunikationsplan aktivieren.
7. Kennzahlen und faire Auswertung
Metriken werden als Lern- und Steuerungsinstrument verwendet.
- Schritt 1: Zustellung, Interaktion, Meldung und Abschluss von Lerninhalten unterscheiden.
- Schritt 2: Gruppen- und Trendwerte gegenüber Einzelwerten bevorzugen.
- Schritt 3: Technische Zustellfehler und organisatorische Besonderheiten bei der Interpretation berücksichtigen.
- Schritt 4: Ergebnisse zielgruppengerecht und ohne Bloßstellung kommunizieren.
8. Kontinuierliche Verbesserung
Einzelne Kampagnen werden zu einem nachhaltigen Awareness-Programm verbunden.
- Schritt 1: Folgethemen und Wiederholungsintervalle aus den Ergebnissen ableiten.
- Schritt 2: Meldewege und technische Schutzmaßnahmen anhand beobachteter Muster verbessern.
- Schritt 3: Lerninhalte für besonders gefährdete Funktionen anpassen.
- Schritt 4: Programmziele, Kennzahlen und Governance regelmäßig überprüfen.
Praxisanteil
Entwurf eines vollständigen Simulationsprogramms, Konfiguration einer Pilotkampagne mit Testadressen, Prüfung der Zustellbarkeit, Auswertung eines Beispieldatensatzes und Planung zielgruppengerechter Folgeaktivitäten.
Methodik
Fachvortrag, Governance-Workshop, Live-Konfiguration, Kampagnenreview, Auswertungsübung und Kommunikationsfallstudie.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Awareness, Informationssicherheit, Personalentwicklung, Datenschutz, IT-Betrieb, Kommunikationsverantwortliche, SOC und Managed-Service-Provider. |
| Voraussetzungen: | Grundverständnis von Phishing, E-Mail-Infrastruktur und organisatorischen Freigaben. Für Übungen werden ausschließlich Schulungsadressen und freigegebene Testgruppen verwendet. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
