Das allgegenwärtige Problem Social Engineering
Der Schwachpunkt bei der IT-Sicherheit sind Ihre Mitarbeitenden. Social Engineering ist in allen Organisationen die größte Sicherheitsbedrohung. Hinzu kommt, dass die Anzahl komplexer Cyberangriffe in alarmierendem Maße wächst. Cyberkriminelle nehmen einfache Ziele ins Visier: Mitarbeitende. Zahlreiche Reports und Whitepaper belegen die massive Zunahme der Cyberangriffe auf Organisationen in den vergangenen fünf Jahren.
Die Bedrohungsakteure setzen bei Ihren Mitarbeitenden an, deshalb ist Security Awareness Training unverzichtbar. Security Awareness Training besteht aus Kursen, die Mitarbeitenden einer Organisation die notwendigen Informationen vermitteln, mit denen sie sich und ihre Organisationen vor Verlusten und Schäden schützen können.
Ziel des Security Awareness Trainings ist es, Mitarbeitende mit dem Know-how zur Abwehr der Bedrohungen auszustatten. Sie dürfen nicht voraussetzen, dass Mitarbeitende alle Arten von Bedrohungen und die entsprechenden Sicherheitsmaßnahmen kennen. Mitarbeitende müssen vom Arbeitgeber zu gefährlichen und sicheren Verhaltensweisen geschult und für Hinweise auf Bedrohungen sensibilisiert werden. Zudem müssen sie mit Vorgehensweisen für den Ernstfall vertraut sein.
Der Ansatz von KnowBe4: Phishing, Training, Analyse
KnowBe4 unterstützt Zehntausende Kunden bei der Bewältigung des allgegenwärtigen Problems Social Engineering. Wir verfügen über die weltweit größte Bibliothek mit Security Awareness Training Content wie interaktiven Modulen, Videos, Spielen, Postern sowie Newslettern und haben es uns zur Aufgabe gemacht, Ihren Mitarbeitenden Tag für Tag die richtigen sicherheitsrelevanten Entscheidungen zu ermöglichen.
KnowBe4 verschafft Ihnen einen doppelten Wettbewerbsvorteil. Erstens liefern wir Organisationen mithilfe zahlreicher Tools und Informationsfeeds einen ausführlichen Überblick über ihr aktuelles Risikoprofil. Dieser Schritt wird von Wettbewerbern häufig übersprungen, ist jedoch unverzichtbar für die Auswahl geeigneter Abwehrmaßnahmen und zur effizienten Risikominimierung. Zweitens setzt KnowBe4 auf lokale Bedrohungsdaten, sodass Sie gezielt Gefahren abwehren können, die speziell gegen Ihre Umgebung gerichtet sind und denen Sie andernfalls schutzlos ausgeliefert wären.
Die meisten Anbieter von Security Awareness Trainings stützen sich in erster Linie auf allgemeine statistische Daten zu allen Phishing-E-Mail-Methoden und Kunden. Sie kommunizieren globale Trends, als ob diese auch für Sie die größte Bedrohung darstellen würden. KnowBe4 weist auf aktuelle globale Trends hin, bietet IT-Administratoren jedoch gleichzeitig die Möglichkeit zu erkennen, was Phishing-Versuche und erfolgreiche Angriffe in der jeweiligen Region vom weltweiten Gesamtbild unterscheidet und wie entsprechend reagiert werden kann.
Der Ansatz von KnowBe4 ist mehrgleisig.
Im ersten Schritt ermitteln wir die spezifische Risikolage Ihrer Organisation. Anschießend bieten wir Ihnen die Möglichkeit, anhand globaler Daten und konkreter Phishing-Versuche, die in Ihrer Organisation erfolgreich waren, erfolgreiche Schutzmaßnahmen vorzubereiten:
1. Baseline Testing
Mit einem ersten simulierten und kostenfreien Phishing-Angriff ermitteln wir, wie anfällig Ihre Nutzer:innen für Angriffe sind (Phish-prone™ Percentage).
2. Nutzer:innen schulen
Profitieren Sie von der weltweit größten Bibliothek für Security Awareness Training Content mit interaktiven Modulen, Videos, Spielen, Postern sowie Newslettern und automatisierten Trainingskampagnen mit Erinnerungs-E-Mails.
3. Nutzer:innen testen
Nutzen Sie branchenführende, voll automatisierte simulierte Phishing-Kampagnen. Tausende Vorlagen mit unbegrenzter Nutzung sowie ständig aktualisierte Community-Phishing-Vorlagen.
4. Ergebnisse analysieren
Präsentieren Sie dem Management anhand detaillierter Reports mit Statistiken und Diagrammen zu Security Awareness Training und Phishing Ihre Erfolge und verbesserungsfähige Bereiche.
Trainingszugriffsstufen
Wir bieten drei Trainingszugriffsstufen an: I, II und III (abhängig von Ihrer Abonnementstufe). Der Security Awareness Training Content ist sorgfältig abgestimmt, sodass die Stufen aufeinander aufbauen. Die einzelnen Abonnements bieten unterschiedliche Stufen mit unterschiedlichen Sprachen und für Mobilgeräte optimiertem Content. Registrieren Sie sich für die KnowBe4 ModStore Training Preview, um sich mit unserer gesamten, laufend aktualisierten Bibliothek vertraut zu machen.
Trainingszugriffsstufe I
(Silver)
Die Trainingszugriffsstufe I vermittelt die Grundlagen für den Aufbau eines Security-Awareness-Training-Programms. Diese Stufe eignet sich optimal für Organisationen, die noch kein Security Awareness Training durchgeführt haben und ein zumindest jährliches Trainingsprogramm ins Leben rufen möchten. Sie erhalten Trainings- und Videomodule, Assessments und Trainingsmaterialien wie Sicherheitsdokumente und Poster. Kunden beginnen häufig mit Stufe I, um ihren Nutzer:innen Security Awareness-Grundlagen zu vermitteln, einschließlich der Gefahr durch Social Engineering. Anschließend wechseln sie dann zur nächsten Stufe der Trainingsinhalte, die einen tieferen Einblick in andere Cybersicherheitsthemen bietet. Wenn ein jährliches Training nicht mehr ausreicht und Sie bereit sind, und Sie häufigere Trainingskampagnen durchführen möchten, können Sie mit den Trainingszugriffsstufen II und III ein umfassenderes und ausgereifteres Security-Awareness-Training-Programm entwickeln.
Trainingszugriffsstufe II
(Gold und Platinum)
Die Bibliothek der Trainingszugriffsstufe II baut auf Stufe I auf und bietet eine größere Vielfalt an Training Content, Formaten und Themen. Von Animationen über Live-Action bis hin zu selbstbestimmtem Lernen – Stufe II eröffnet Ihnen die Möglichkeit, gezieltere Trainings anzubieten, passend zu den Rollen Ihrer Nutzer:innen, der jeweiligen Region und der Branche Ihrer Organisation. Die Auswahl an kurzen Trainingsmodulen, die höchstens fünf Minuten dauern, ermöglicht die problemlose Durchführung häufigerer Trainingskampagnen, sodass Ihre Nutzer:innen wachsam bleiben. Häufigeres Training in kürzeren Abständen kann zu einer Verhaltensänderung beitragen und Security Awareness als Verhaltensgrundlage etablieren.
Trainingszugriffsstufe III (Diamond)
Trainingszugriffsstufe III umfasst alle Trainingsinhalte der Stufen I und II sowie den Zugriff auf die umfangreichste Bibliothek mit Security Awareness Training Content, sodass Ihre Organisation ein fortlaufendes ausgereiftes Awareness-Programm anbieten kann. Stufe III umfasst mehrere preisgekrönte Videoserien in Streaming-Qualität. Die Inhalte der einzelnen Folgen beziehen sich auf die wichtigsten Best Practices zum Thema Cybersicherheit undvermitteln auf ansprechende Weise anhand praxisrelevanter Beispiele, wie die richtigen Sicherheitsentscheidungen getroffen werden. Mit einer breiten Palette an Themen, Formaten, Längen und Stilen von unterschiedlichen Content-Publishern haben Sie mehr Optionen, mit Content auf die spezifischen Bedürfnisse Ihrer Nutzer:innen einzugehen und den Content auf Ihre Organisationskultur abzustimmen. Stufe III bietet Ihnen die Möglichkeit, mit unterschiedlichen Stilen und Formaten für verschiedene Zielgruppen zu experimentieren, um das Engagement der Nutzer:innen zu maximieren. Diese Stufe bietet zusätzlich die Flexibilität, Content selbst passend zu den verschiedenen Abteilungen und regionalen Standorten Ihres Unternehmens zusammenzustellen. Sie können kürzere und häufigere Trainingskampagnen erstellen, sodass sich das Awareness-Programm einfach über das ganze Jahr verteilen lässt. Regelmäßige Kampagnen mit unterschiedlichem Content zu Best Practices im Bereich Sicherheit gewährleisten, dass die Teilnehmer wachsam bleiben. Dieser Mix mit neuem Content sorgt dafür, dass die Teilnehmer die richtigen Handlungsweisen verinnerlichen, ohne immer wieder dasselbe Training absolvieren zu müssen.
Funktionen
Benutzermanagement
Nutzerbereitstellung über Active Directory- oder SCIM-Integration KnowBe4 erleichtert das Benutzermanagement mithilfe der Active Directory Integration (ADI) oder SCIM-Integration für Identitätsanbieter wie Azure, Okta oder OneLogin. Active Directory- und SCIM-Integration ermöglichen den Upload und die Synchronisierung der Daten von Nutzer:innen Ihrer KnowBe4-Konsole. Sie sparen Zeit, da Änderungen an den Daten von Nutzer:innen nicht mehr manuell vorgenommen werden müssen.
Smart Groups
Mit Smart Groups automatisieren Sie Phishing, Training und Reports. Sorgen Sie dafür, dass Ihre Mitarbeitenden automatisch die richtigen Entscheidungen treffen, wenn es um IT-Sicherheit geht. Unsere für Platinum- und Diamond-Kunden verfügbare Funktion „Smart Groups“ ermöglicht dynamische Phishing-Kampagnen, indem Sie Gruppen auf Basis selbstgewählter Kriterien erstellen. Nutzer:innen werden anhand dieser Kriterien dynamisch zu Smart Groups hinzugefügt bzw. aus ihnen entfernt. Bei als dynamisch bezeichneten Kampagnen basiert die Häufigkeit, mit der Nutzer:innen getestet werden, auf deren bei Phishing-Kampagnen erzielten Ergebnissen. Die Funktion eignet sich bestens für Phishing-Tests, Trainingskampagnen und die Generierung einzigartiger Reports. Mit der leistungsstarken Funktion „Smart Groups“ lassen sich Verhalten und Nutzerattribute aller Mitarbeitenden für die individuelle Gestaltung von Phishing-Kampagnen, Trainingsaufgaben, Wiederholungen und Reports verwenden.
Sie können Phishing- und Trainingskampagnen erstellen, die nach der Konfiguration vollständig automatisiert durchgeführt werden. Mitarbeitenden, die auf Phishing-Versuche hereinfallen, lässt sich so beispielsweise unmittelbar ein zusätzliches Training zuweisen, neue Mitarbeitende können automatisch zu einem Onboarding-Training eingeladen werden u. v. m. Sie haben bei jeder Smart Group die Wahl zwischen fünf Hauptkriterien und können dann Trigger, Bedingungen und Aktionen hinzufügen, damit die richtigen Mitarbeitende zur richtigen Zeit die richtigen Phishing-E-Mails oder Trainings erhalten. Das Beste daran ist, dass Sie Reports auf Basis der verfügbaren Kriterien filtern und aufrufen können, die Sie in Ihren „Smart Group“-Regeln verwenden. So können Sie beispielsweise nach bestimmten Kriterien eines Phishing-Ereignisses filtern und einen Report erstellen, aus dem hervorgeht, welche Nutzer:innen sich durch die von Ihnen durchgeführten Phishing-Tests verbessert bzw. nicht verbessert haben, damit Sie dieser Smart Group unterstützende Trainingskampagnen oder fortgeschritten Phishing-Tests zuweisen können.