Der Filter hält das meiste auf.Den Rest hält Ihr Team auf.
Conbool Awareness übt den Ernstfall, bevor er eintritt. Realistische Phishing-Simulationen, kurze Schulungen im Anschluss und Berichte, die Sie einer Prüfung vorlegen können.
Die verbleibende Lücke
Ein Klick genügt
Technische Abwehr fängt den Großteil ab. Was durchkommt, ist genau das, was gut gemacht ist, und trifft auf einen Menschen unter Zeitdruck.
Was die Technik leistet
MailGuard filtert Massenwellen, bekannte Absender und Schadanhänge zuverlässig heraus, bevor sie ein Postfach erreichen.
Was übrig bleibt
Gezielte Nachrichten ohne Anhang und ohne bekannten Bezug. Sie sehen aus wie normale Arbeit und richten sich an eine bestimmte Person.
Bestandteile
Was Awareness umfasst
Üben, erklären, wiederholen, nachweisen.
Phishing-Simulation
Realistische Testnachrichten an ausgewählte Empfängerkreise, ausgewertet ohne Bloßstellung Einzelner.
- Empfängerkreis je Runde frei wählbar
- Versand über Tage verteilt statt gebündelt
- Auswertung nach Gruppen, nicht nach Personen
Schulung
Kurze Einheiten, die genau dann greifen, wenn eine Simulation etwas aufgedeckt hat.
- Kurze Einheit unmittelbar nach der Reaktion
- Inhalt passt zur erkannten Masche
- Keine Meldung an Vorgesetzte
Programme
Ein Ablaufplan über mehrere Monate statt einer Einmalaktion. Einmal eingerichtet, läuft er weiter.
- Ablauf über mehrere Monate
- Einmal eingerichtet, läuft es weiter
- Runden lassen sich anpassen, ohne neu aufzusetzen
Berichte
Fortschritt je Abteilung und je Zeitraum, als Nachweis gegenüber Prüfung und Geschäftsführung.
- Fortschritt je Abteilung und Zeitraum
- Getrennt für Beschäftigte und Geschäftsleitung
- Export für Prüfung und Revision
Funktionen
Was ein Programm tragfähig macht.
Sechs Punkte, an denen sich Wirkung von Aktionismus trennt.
Vorlagen aus der Praxis
Die Nachrichten orientieren sich an Maschen, die tatsächlich im Umlauf sind. Offensichtliche Testmails bestätigen nur das falsche Gefühl von Sicherheit, denn Angreifer verschicken keine offensichtlichen Testmails.
Zeitlich gestreut
Versand über Tage verteilt, damit die Simulation sich nicht selbst ankündigt.
Auswertung auf Gruppenebene
Ergebnisse je Abteilung, ohne Rangliste einzelner Beschäftigter.
Nachweis, der einer Prüfung genügt
Berichte zeigen Inhalte, Zeiträume und die Entwicklung über mehrere Runden. Eine Anwesenheitsliste kann das nicht, und genau danach fragt eine Prüfung.
Abstimmung mit dem Betriebsrat
Die Beschränkung auf Gruppenauswertung nimmt der Diskussion den schwierigsten Punkt.
Betrieb in Deutschland oder im eigenen Haus
Wahlweise aus deutschen Rechenzentren oder vollständig in Ihrer eigenen Umgebung, inklusive der Schulungsinhalte.
Ablauf
Ein Programm, vier Schritte
Wirkung entsteht durch Wiederholung, nicht durch die eine große Schulung im Jahr.
Empfängerkreis festlegen
Sie wählen aus, wer teilnimmt. Abteilungen, Gruppen oder das gesamte Unternehmen.
Simulation läuft
Testnachrichten gehen zeitlich verteilt raus, damit sie nicht als Aktion erkannt werden.
Schulung folgt
Wer reagiert hat, bekommt eine kurze Erklärung genau zu dieser Masche.
Nächste Runde
Das Programm wiederholt sich, der Bericht zeigt die Entwicklung über die Zeit.
Nachweis
Schulung, die sich belegen lässt
NIS2 verlangt in Artikel 21 Absatz 2 Buchstabe g Cyberhygiene und Schulungen im Bereich der Sicherheit. Verlangt wird nicht nur die Durchführung, sondern auch der Nachweis.
- Teilnahme und Fortschritt je Person und je Abteilung nachvollziehbar.
- Berichte über beliebige Zeiträume, exportierbar für Prüfung und Revision.
- Auswertung auf Gruppenebene, damit niemand vorgeführt wird.
- Betrieb in Deutschland oder vollständig im eigenen Rechenzentrum.
Der Unterschied
Die Mail, die durch den Filter kommt
Was danach passiert, entscheidet über den Schaden.
Mit jährlicher Unterweisung
- Die Schulung war im Januar, die Nachricht kommt im September.
- Niemand weiß, wie die Belegschaft im Ernstfall tatsächlich reagiert.
- Wer hereinfällt, meldet es lieber nicht.
- Der Prüfung liegt eine Anwesenheitsliste vor.
Mit einem Awareness-Programm
- Über das Jahr verteilt geübt, die Aufmerksamkeit hält.
- Die Reaktion ist gemessen, und zwar im Alltag statt im Seminarraum.
- Auf die Reaktion folgt eine Erklärung, keine Meldung an Vorgesetzte.
- Der Prüfung liegen Inhalte, Zeiträume und die Entwicklung vor.
Enterprise-Infrastruktur & Sicherheit
Zertifizierter Schutz, nahtlose Integration und maximale Transparenz.
Monitoring & Audit-Logs
Integration & Kompatibilität
Nahtlose Einbindung in Ihre bestehende Systemlandschaft.
Infrastructure, Performance & Deployment
Hochverfügbare Architektur für maximale Zuverlässigkeit.
Infrastruktur & Architektur
- ISO 27001 HostingGeoredundante Server in Deutschland (EU & Berlin).
- Active-Active-ClusterFür maximale Ausfallsicherheit und Auslastungsverteilung.
Performance & Zuverlässigkeit
- SLA-Garantie99,9% garantierte Verfügbarkeit der Systeme.
- High-Performance RoutingMinimale Latenz (< 50ms) bei der E-Mail-Verarbeitung.
Deployment & Multi-Tenancy
- ISO 27001 zertifiziertes HostingHosting in ISO 27001-zertifizierten EU-Rechenzentren (Deutschland)
- Individuelle Service-PaketeIndividuelle Service-Pakete pro Mandant
Support & Dokumentation
Profitieren Sie von einem umfangreichen Angebot an Supportleistungen
24/7-Ticketing
Garantierte Reaktionszeiten rund um die Uhr
Telefonischer Support
Persönlicher Kontakt durch priorisierten Telefonsupport
Dokumentation & FAQs
Umfangreiche Dokumentation, Step-by-Steps & FAQs
Häufige Fragen
Werden Mitarbeiter durch die Simulation bloßgestellt?
Nein. Die Auswertung ist auf Gruppen ausgelegt. Wer auf eine Simulation reagiert, bekommt eine Erklärung, keine Meldung an Vorgesetzte.
Wie oft sollte simuliert werden?
Wirkung entsteht durch Wiederholung über das Jahr verteilt. Ein Programm mit mehreren Runden erreicht deutlich mehr als eine Einmalaktion.
Braucht der Betriebsrat eine Beteiligung?
In der Regel ja, sobald Verhalten ausgewertet wird. Die Auswertung auf Gruppenebene ist genau dafür gedacht und erleichtert die Abstimmung.
Funktioniert das ohne MailGuard?
Ja. Awareness lässt sich unabhängig einsetzen. Zusammen mit MailGuard ist der Effekt größer, weil Technik und Mensch auf dieselben Maschen vorbereitet sind.
In welchem Plan ist Awareness enthalten?
Awareness ist Teil des größten Plans. Für einzelne Fälle lässt es sich auch getrennt buchen.
Passend dazu
Weitere Seiten rund um Schulung und Phishing.
Security Awareness Training
Schulung, die sich gegenueber einer Pruefung belegen laesst.
Mehr erfahrenPhishing-Simulation
Den Ernstfall ueben, ohne Einzelne vorzufuehren.
Mehr erfahrenNIS2-Schulungspflicht
Was Paragraf 30 und Paragraf 38 BSIG konkret verlangen.
Mehr erfahrenPhishing-Schutz
Die technische Abwehr, bevor eine Nachricht den Menschen erreicht.
Mehr erfahrenNIS-2 E-Mail-Sicherheit
Alle E-Mail-Anforderungen nach Paragraf 30 BSIG im Ueberblick.
Mehr erfahrenÜben Sie den Ernstfall, bevor er eintritt
Wir richten das erste Programm gemeinsam mit Ihnen ein und besprechen die Auswertung nach der ersten Runde.