Wird geladen…
Wird geladen…
Die meisten erfolgreichen Angriffe beginnen nicht mit Technik, sondern mit einer E-Mail an einen Menschen. Unsere Schulungen setzen genau dort an: mit Übungen an echten Beispielen, Wiederholung und einem Meldeweg statt Schuldzuweisung.
3 Personen
Terminanfragen, sensible Unterlagen und Gerätezugriffe sind historisch gewachsen und nicht einheitlich dokumentiert.
Patientinnen und Patienten erwarten Rückmeldung, während im Team wenig Zeit für Technik bleibt.
Erster sinnvoller Schritt: Geräte, E-Mail, Zugriffskontrolle und ein klarer Meldeweg werden vor neuen Funktionen geregelt.
Ein Klick auf einen Phishing-Link, ein Passwort, das seit 3 Jahren gleich ist, ein vertrauliches Dokument im falschen E-Mail-Anhang. Technische Schutzmaßnahmen helfen nur, wenn Ihre Mitarbeitenden wissen, worauf sie achten müssen.
Schulungen, die Verhalten im Alltag trainieren: kurze Übungen an echten Phishing-Beispielen, Wiederholung statt Einmal-Vortrag und ein Meldeweg, bei dem ein gemeldeter Klick als richtige Reaktion zählt, nicht als Fehler.
Drei Konstellationen, wie sie uns immer wieder begegnen: keine Kundenliste, sondern typische Muster. Inhalte richten sich nach Alltag, Branche und Teamgröße.
Phishing, sichere Dokumentenweitergabe, MFA und Verhalten bei verdächtigen Mandantenmails: etwa der ZIP-Anhang, der angeblich „fehlende Belege“ enthält.
Sicheres Arbeiten am Smartphone, E-Mail-Anhänge, Passwortmanager und was zu tun ist, wenn das Firmenhandy auf der Baustelle liegen bleibt.
Datenhandling, klare Meldewege, erste Schritte bei Vorfällen und der Anrufer, der sich als „IT-Support“ ausgibt und nach Zugangsdaten fragt.
Wählen Sie, was für Ihr Team relevant ist.
Typische Merkmale von Phishing-Nachrichten, Sofortmaßnahmen, Meldewege im Unternehmen.
Warum das Klassiker-Passwort „Sommer2026!“: unser Standardbeispiel für ein schwaches Muster: keinen Angreifer aufhält. Passwort-Manager, MFA verstehen und nutzen, Passkeys als Zukunft.
Manipulationsversuche erkennen, am Telefon, per E-Mail und persönlich. Pretexting, Baiting, Tailgating.
Absender prüfen, Anhänge beurteilen, vertrauliche Informationen richtig handhaben.
Warum Updates wichtig sind, Gerätesperren, Verschlüsselung, Risiken bei BYOD.
Welche Daten sind sensibel? Cloud, USB, E-Mail: was ist sicher? Clean Desk Policy.
Gerät vom Netz? Passwort ändern? Wem melden? Was dokumentieren? Klare Handlungsanweisungen für den Ernstfall.
WLAN-Sicherheit, VPN, Bildschirmsichtschutz, sicherer Zugriff von unterwegs.
Vertrauenswürdige Dienste, Freigaben & Berechtigungen, geteilte Links.
Welche Daten dürfen in ChatGPT & Co.? Risiken, Unternehmensrichtlinien, sinnvolle Einsatzszenarien.
Am Ende der Schulung: 10-15 Fragen, anonym oder personalisiert. Zeigt, was angekommen ist.
Für alle Teilnehmer. Dokumentiert Inhalte und Datum.
Nach der Schulung: simulierte Phishing-E-Mails an Ihr Team. Anonymisierter Bericht über Klickraten und Meldeverhalten.
Bedrohungen ändern sich, Wissen verblasst. Wir empfehlen eine jährliche Wiederholung.
Erfahrungswerte aus Phishing-Simulationen zeigen: Vor einem Training klickt oft rund ein Drittel eines Teams auf eine gut gemachte Test-Mail: nach Training und Wiederholung sinkt das üblicherweise deutlich unter zehn Prozent. Ihre eigenen Zahlen sehen Sie in der Auswertung.
Branchenübliche Erfahrungswerte, keine Garantie: die Ergebnisse hängen von Team, Ausgangslage und Wiederholung ab. Die Auswertung erfolgt anonymisiert.
Wenn Mitarbeitende Angst haben, Fehler zu melden, wird der nächste echte Vorfall später erkannt.
Stattdessen: Anonymisierte Auswertung, Lernhilfe statt Rüge und ein Meldeweg, der genutzt werden darf.
Welche Module? Wie groß ist das Team? Inhouse oder remote? Wir klären das im Erstgespräch.
Angebot mit klarem Preis. Termin, der in Ihren Arbeitsalltag passt.
Praxisbeispiele, Übungen, Raum für Fragen. Keine PowerPoint-Monotonie.
Schulungsunterlagen und Teilnahmebestätigung für alle.
Phishing-Simulation, Auffrischungstermin oder Nachfragen: wir bleiben dran.
Auch die Trainingsumgebung und die Auswertungen richten wir nach denselben Prinzipien ein wie jedes andere Erutix-Setup: inklusive anonymisierter Phishing-Auswertung ohne Namens-Pranger.
Jeder Zugang bekommt nur die Rechte, die tatsächlich gebraucht werden.
Relevante Aktivitäten werden protokolliert, nicht erst nach einem Vorfall.
Sicherheitsupdates werden priorisiert eingespielt.
Ein Restore wird geprobt, bevor Sie sich im Ernstfall darauf verlassen müssen.
Zugangsdaten werden sicher verwaltet, nie im Klartext.
Jedes Setup wird dokumentiert. Anbieterwechsel jederzeit möglich.
Pauschalpreise pro Format. Module sind einzeln buchbar oder kombinierbar.
Vor Ort bei Ihnen, bis 10 Teilnehmer:innen. Praxisnah mit echten Beispielen aus Ihrem Umfeld. Der Preis kann je nach Standort variieren, da Anfahrtskosten separat verrechnet werden.
Per Videokonferenz, bis 15 Teilnehmer:innen. Gleicher Inhalt, weniger Reisezeit.
Erweiterung um ein Spezialthema (z. B. KI-Risiken, Cloud-Sicherheit, Homeoffice).
Regelmäßige, realistische Test-Phishings inkl. Auswertung und Lerntipps. Ab 10 Mitarbeitenden.
60-90-minütiges Update zu aktuellen Bedrohungen und neuen Tipps. Pflicht in vielen Compliance-Vorgaben.
Persönliche Zertifikate und kurzes Wissens-Quiz nach jeder Schulung. Standardmäßig dabei.
Reisekosten für Inhouse-Termine außerhalb der Steiermark werden nach Aufwand verrechnet. Größere Gruppen (>15 Personen) auf Anfrage.
Sichere IT beginnt bei der ersten Entscheidung.Bei Schulungen heißt das: Der erste richtige Klick ist oft der auf den internen Meldeweg.
Lassen Sie uns besprechen, welche Module für Ihr Team sinnvoll sind.
20-30 Min., kostenlos & unverbindlich. Wenn wir keine sinnvollen Maßnahmen identifizieren, sagen wir es ehrlich.