Webkonferenz Security Awareness
In dieser Webkonferenz erfahren Sie u. a., wie Sie die Sensibilität Ihrer Mitarbeiter für alle Themen rund um IT-Sicherheit im Unternehmen schulen und dauerhaft verbessern können.

Zeitplan:
09:00 – 09:30 Uhr | Keynote – Einführung „Security Awareness“ |
09:30 – 10:00 Uhr | Hack the Brain – Cybercrime Trends Phishing & Social Engineering |
10:00 – 10:30 Uhr | No Glory in Prevention? Wege aus dem Dilemma der IT-Security-Verantwortlichen |
10:30 – 11:00 Uhr | Marketing und Content Strategie für Security Awareness Training |
11:00 – 11:30 Uhr | People Centric Security | IT-Sicherheit fängt beim User an |
11:30 – 12:00 Uhr | Wie smarte Threat Intelligence die Security Awareness erhöht |
12:00 – 12:30 Uhr | Anwendervortrag: Awareness-Programm eines Energieversorgers |
09:00 – 09:30 Uhr: Keynote – Einführung „Security Awareness“
Mit der Keynote wird eine Einführung in den Themenkomplex Security Awareness gegeben. Die Beschäftigten eines Unternehmens sind die entscheidende Komponente einer erfolgreichen Informationssicherheits- bzw. Cybersecurity-Strategie des Unternehmens. Mit Hilfe von zielgerichteten und auch messbaren Trainingskampagnen kann die sogenannte Security Awareness der Beschäftigten gestärkt sowie die aus einer Trainingskampagne ableitbaren Verbesserungsmaßnahmen zielgerichtet entwickelt werden.
Die Keynote führt ausgehend von aktuellen Schlagzeilen und Statistiken in das Thema Security Awareness ein. Neben der Definition von Security Awareness und der sogenannten Human Firewall wird auf die Ziele von Trainingskampagnen in den Bereichen Informationssicherheit und Cybersecurity eingegangen. Anhand der verschiedenen Arten bzw. Formen eines Security Awareness Programms wird auf die Herausforderung bei der Auswahl eines Dienstleisters bzw. einer geeigneten Software für die Durchführung eines effizienten und erfolgreichen Security Awareness Trainings aufgezeigt und Lösungsansätze vorgestellt.
- Was ist Security Awareness bzw. Security Awareness Training?
- Welche Ziele hat Security Awareness? Was ist die sogenannte Human Firewall?
- Warum sollten Organisationen Security Awareness Trainings durchführen?
- Welche Formen eines Security Awareness Training bestehen?
- Welche Herausforderungen gibt es bei der Auswahl eines Dienstleisters / einer Software zur Durchführung eines effizienten und erfolgreichen Security Awareness Trainings?
Allgemeine Einführung in das Thema Security Awareness
Referent:
Tobias Baader hat einen Master of Science der Universität Augsburg im Studiengang Wirtschaftsmathematik und ist zertifizierter Sicherheitsbeauftragter.
09:30 – 10:00 Uhr: Hack the Brain – Cybercrime Trends Phishing & Social Engineering
In diesem Vortrag werden aktuelle Trends im Bereich Cybercrime aufgezeigt. Sie erhalten Einblicke in die Vorgehensweisen, mit denen Cyberkriminelle menschliche Schwachstellen ausnutzen und Emotionen als Werkzeuge für Phishing, Ransomware und andere Cyberangriffe verwenden. Des Weiteren wird die zunehmende Bedrohungslage im Cyberraum und die Professionalisierung der Angreifer näher beleuchtet. Zusätzlich liegt ein Fokus auf der menschlichen Seite der Cyberkriminalität und es werden Ansätze präsentiert, wie durch Psychologie und verhaltenswissenschaftliche Grundlagen die digitale Selbstverteidigung gestärkt werden kann.
- Wie KI und geopolitische Krisen die Bedrohungslage beeinflussen
- Weshalb Phishing & Social Engineering heute erfolgreicher sind denn je
- Wie Sie in Ihrer Organisation für ein Sicherheitsbewusstsein sorgen
- Wie Sie mit „Rapid Awareness“ Mitarbeitende in Sekundenschnelle zu neuen Bedrohungen informieren
Supply-Chain-Attacken, KI-basiertes Spear Phishing und hybrides Arbeiten – Security Awareness ist heute wichtiger denn je. Erfahren Sie hier alles Wissenswerte zur Stärkung Ihrer Sicherheitskultur.
Referent:
Amin Motalebi ist Awareness Specialist bei SoSafe. Er beschäftigt sich mit der Frage, wie Unternehmen eine starke und nachhaltige Sicherheitskultur gegen Cyberangriffe aufbauen können.
10:00 – 10:30 Uhr: No Glory in Prevention? Wege aus dem Dilemma der IT-Security-Verantwortlichen
IT Security kann ein undankbarer Job sein. Erfolgreich ist man, wenn nichts passiert. Wenn alle ungestört arbeiten können. Dazu gratuliert einem aber niemand. Und die Verhandlung mit der Geschäftsführung um mehr Security Budget bleibt ein leidiges Thema.
Als CISO weiß man, wie schmal der Grat ist, auf dem Unternehmen wandeln und wie viel Schweiß es kostet nicht abzustürzen. Doch ihre Rolle rückt häufig erst dann in den Fokus, wenn es zum Cyberangriff kommt.
Wie können IT-Entscheider in einem solchen System nicht nur bestehen, sondern aufgehen? Allein ist das unmöglich. Deswegen erklärt Christian Laber im Impulsvortrag wie CISOs mit Security Awareness Trainings Mitarbeitende und Geschäftsführung für das Thema Cyber Security gewinnen können, bevor das ein „erfolgreicher Cyberangriff“ tut. Dazu erklärt er die positiven Effekte von Awareness Trainings anhand eines echten Use Cases.
- Das Dilemma: Warum hat es eine so wichtige Abteilung wie die IT-Security so schwer?
- Zahlen, Daten und Fakten zu Cybercrime
- Welche Rolle spielen Awareness Trainings in der IT-Security-Strategie?
- Was ist der Return on Investment von Awareness Trainings?
- Mit welchen Argumenten gewinne ich die Geschäftsführung für Investitionen in die Sicherheitskultur?
So schaffen es IT-Verantwortliche, dass sich nicht nur ihre Abteilung für das Thema Cybersecurity interessiert.
Referent:
Christian Laber ist Head of E-Learning Development bei G DATA CyberDefense. Er verantwortet die Inhalte der hauseigenen Security Awareness Trainings und damit auch die Weiterentwicklung der bestehenden Kurse auf der unternehmenseigenen E-Learning-Plattform.
10:30 – 11:00 Uhr: Marketing und Content Strategie für Security Awareness Training
Vielseitige und passende Inhalte von Security Awareness Trainings sind alleine keine Erfolgsgaranten. Es kommt darauf an die Belegschaft abzuholen. Dabei muss der Verstand und das Herz der Beteiligten angesprochen werden.
Security Awareness muss dazu mindestens den Wissensstand, die Motivation und die Lernbereitschaft der Belegschaft berücksichtigen. Diese Faktoren können sich innerhalb verschiedener Gruppen und Hierarchiestufen im Unternehmen stark unterscheiden. Zielgruppen zu identifizieren und Material entsprechend zu gestalten, sind beides große Herausforderungen für die Security Awareness.
Interessierte lernen in diesem Vortrag, warum die Identifikation verschiedener Zielgruppen und deren Bedürfnisse eine bedeutende Aufgabe ist. Lernen Sie welche Vorgehensweisen und technische Hilfestellungen existieren und wie sie damit ihr Security Awareness Programm erfolgreich gestalten können.
- Zielgruppen verstehen
- Motivation, Fähigkeit und Bereitschaft nutzen
- Training passend gestalten
- Den Fortschritt messen
Lernen Sie, warum und wie Training zielgruppenspezifisch und passgenau gestaltet werden muss.
Referent:
Dr. Martin J. Krämer ist ein Security Awareness Advocate für KnowBe4 und verfügt über 10 Jahre Erfahrung in Industrie und Forschung. Er promovierte an der Universität Oxford mit einer Thesis über Privatheit bei der gemeinschaftlichen Nutzung Smart Home Geräten. Seine Forschungsarbeiten fokussieren sich auf die menschlichen Faktoren der Cybersicherheit. Martin ist der Überzeugung, dass Unternehmen ihre Mitarbeitenden bestärken und ermächtigen müssen, um Resilienz in der Cybersicherheit zu erlangen. Martin spricht und schreibt regelmäßig zu Security Awareness und Usable Security.
11:00 – 11:30 Uhr: People Centric Security | IT-Sicherheit fängt beim User an
Dieser Vortrag hat das Motto: Prävention ist besser als Intervention. Timo Stubel beleuchtet die verschiedenen Phasen von Cyberangriffen und zeigt auf, wie Sie Ihre Mitarbeiterinnen und Mitarbeiter durch gezielte Security Awareness-Kampagnen und Trainings stärken können. Dadurch erkennen Sie Angriffe oft schon sehr früh und können diese sogar verhindern.
Erfahren Sie mehr über die Vorteile der DriveLock HYPERSECURE Platform, die Ihnen dabei hilft, Cyberangriffe frühzeitig zu unterbrechen. Entdecken Sie auch das integrierte Event-gesteuerte Security-Awareness-Modul, welches Ihr Team kontinuierlich und anlassbezogen sensibilisiert.
- Trend zu Remote Arbeit verschärft die Sicherheitslage
- Warum proaktive Cybersicherheitsmaßnahmen erfolgreicher sind als reaktive Gegenmaßnahmen
- Ziele des Security Awareness Trainings
- Wie erreichen Sie Nachhaltigkeit?
- Warum das an die DriveLock HYPERSECURE Platform angekoppelte Security Awareness-Modul so wirkungsvoll ist
Diese Präsentation untersucht alle Elemente einer typischen Angriffskette bei Cyberangriffen und zeigt auf, wie die Zusammenarbeit von Technologie und Nutzern orchestriert werden kann, um höchstmögliche Sicherheit für IT-Systeme zu gewährleisten.
Referent:
Timo Stubel
11:30 – 12:00 Uhr: Wie smarte Threat Intelligence die Security Awareness erhöht
In einer zunehmend vernetzten Welt, in der Cyberbedrohungen ständig weiterentwickelt werden, ist die Sicherheit von Unternehmen von entscheidender Bedeutung. Die menschliche Komponente bleibt dabei eine der größten Herausforderungen für die Informationssicherheit.
Um dieses Risiko zu minimieren und ein starkes Sicherheitsbewusstsein zu fördern, ist eine effektive Security Awareness unerlässlich. Aber wie können Unternehmen sicherstellen, dass ihre Mitarbeitenden bestens auf solche Bedrohungen vorbereitet sind?
Die Referenten erläutern, wie die Ergebnisse regelmäßiger Security-Analysen als individuell zugeschnittene Threat Intelligence in die Awareness-Trainings einfließen können, um deren Wirksamkeit deutlich zu erhöhen.
Der Vortrag zeigt, wie proaktive Bedrohungsabwehr durch Threat Intelligence und Security Awareness dazu führt, dass Unternehmen effektiv vor Cyberangriffen geschützt und Hackern immer einen Schritt voraus sind.
- Was bedeutet Threat Intelligence für den Schutz von Unternehmen?
- Wie fließt Threat Intelligence in die Awareness-Trainings ein?
- Wie steigert die Security Awareness die IT-Sicherheit nachweislich?
- Wie funktioniert Security-as-a-Service?
- Wie sieht ein wirksames Cyber-Defence-Konzept aus?
Die Referenten erläutern, wie die Ergebnisse regelmäßiger Security-Analysen als individuell zugeschnittene Threat Intelligence in die Awareness-Trainings einfließen können, um deren Wirksamkeit deutlich zu erhöhen.
Referent:
Nicolas Leiser ist Geschäftsführer der Cyber Samurai GmbH. Er hat sich auf das Thema IT-Sicherheit mit Fokus auf die „Human Firewall“ spezialisiert, um Unternehmen und Organisationen vor Cyberangriffen zu schützen.
12:00 – 12:30 Uhr: Anwendervortrag: Awareness-Programm eines Energieversorgers
Als europäischer Energieversorger ist E.ON von zahlreichen Gesetzen wie GRPR oder NIS2 und den jeweiligen Umsetzungen in den europäischen Mitgliedsstaaten betroffen. Das bedeutet Awarenessmaßnahmen müssen in Teilen auch den Anforderungen an ein zertifiziertes Informationssicherheitsmanagementsystem (ISMS) genügen. E.ON setzt dabei auf ein modulares Awarenessprogramm mit Impulsen, Live-Hacking, Road-Shows, Themenwochen, eLearning und Phishing Simulationen, aber auch Trainings und Up-Skilling der Belegschaft.
Die Präsentation veranschaulicht dabei Aspekte hinsichtlich Compliance versus Wirksamkeit sowie der Notwendigkeit eines ganzheitlichen Ansatzes.
- Cyber Security Awareness bei E.ON
- Warum Awareness?
- Module der Awareness
- Learnings
- Q&A
Wie macht einer der größten Energieversorger in Europa Cyber Security Awareness und warum so?
Referent:
Boris Beuster absolvierte ein duales Studium der BWL and arbeitete als Projektmanager für IT und Prozesse sowie als Berater. Seit 2011 beschäftigt er sich mit dem Thema Informationssicherheit und verantwortet heute die Themen Cyber Security Awareness, 3rd Party Risk Management sowie den Themenkomplex Cyber Security Governance, Risk & Compliance.