Die Standortbestimmung
Mit einer ersten simulierten und unangekündigten Phishing-Kampagne ermitteln wir, wie anfällig Ihre Mitarbeitenden für Angriffe sind. Die Anfälligkeit wird mit dem Phish-ProneTM Prozentsatz gemessen. Mit der Erst-Analyse erhalten Sie eine erste Einschätzung im Vergleich zu Unternehmen aus der gleichen Branche und eine erste Beratung zur Verbesserung der Sicherheit. Der erste Test ist zudem ein wesentliches Element, um die Notwendigkeit eines Trainings im gesamten Unternehmen schaffen zu können.
Die Mastertests
Ab dem zweiten Halbjahr führen wir halbjährlich Mastertests durch. Dabei analysieren wir Informationen aus frei verfügbaren, offenen Quellen und nutzen diese, um gezielte Phishing und Social Engineering Angriffe durchzuführen.
Analyse und Beratung
Während der Trainingsphase werden die Resultate der Phishing Tests und der Verlauf der Trainings zusammen mit dem Kunden analysiert und der weitere Verlauf der Kampagne abgestimmt. Zudem wird jeweils die aktuelle Situation des Kunden beurteilt und es werden Massnahmen zur Verbesserung der Sicherheit vorgeschlagen. Dies erfolgt unter anderem in Themen wie Anfälligkeit der IT Infrastruktur auf Ransomware, Incident Detection und Response Prozesse, Notfall- und Wiederherstellungspläne. Sämtliche Analysetätigkeiten und Beratungen werden in einem Bericht zusammengefasst.
Das Trainingsprogramm
Nach der Standortbestimmung wird das kontinuierliche Training und Testing eingeleitet. Das von uns vorbereitete Trainingsprogramm lässt sich gut in den Arbeitsalltag integrieren. Kurze und interessante Lernmodule, die auf den einzelnen Benutzer abgestimmt sind, bewirken, dass das Sicherheitsbewusstsein geschaffen und schrittweise vertieft wird. Die Kontrolle und Steuerung des Trainingsprogramms wird von unserem Kampagnenleiter übernommen. Der Kunde kann dabei stets auf den Inhalt und Ablauf Einfluss nehmen. Im Trainingsprogramm durchläuft jede/r Mitarbeitende folgende Stufen:
- Basic – zum Aneignen der Grundkenntnisse (Gesamtdauer ca. 70min)
- Advanced – zur Vertiefung von IT-Sicherheitsthemen (Gesamtdauer ca. 60-90min)
- Master – um auf dem aktuellen Stand bei Sicherheitsthemen zu bleiben
Weiter stehen für die Mitarbeitenden optionale Programme zur Verfügung:
- Video Trainingsprogramm, bei welchem die Sicherheitsthemen in einer spannenden Krimi-Serie nähergebracht werden
- News Informationsprogramm, bei welchem aktuelle Sicherheitshinweise und Tipps präsentiert werden
- für IT-Fachleute ein IT-Pro Trainingsprogramm zur Vertiefung von technischen Themen in der IT-Sicherheit