Cybersecurity: Vom Social Engineering zu erfolgreichen Awareness-Trainings

BESCHREIBUNG

Das Seminar vermittelt Grundlagen der durch menschliches Verhalten verursachten Bedrohungslage, Möglichkeiten der Intervention und Entscheidungskriterien zur kritischen Beurteilung externer Beratung zu Cybersecurity-Awareness-Trainings.

Warum Sie diese Schulung besuchen sollten:

Im Zuge imposanter Wachstumsraten von Cyberattacken auf deutsche Unternehmen, den öffentlichen Sektor und insbesondere dessen kritische Infrastruktur wächst der Bedarf nach einer Verbesserung der organisationalen Cyberresilienz. Da ein wesentlicher Teil von Cyberangriffen wie bspw. Ransomware-Attacken nach wie vor menschliches Fehlverhalten voraussetzt, verzeichnen Schulungsmaßnahmen zur IT-Sicherheit eine rasch zunehmende Bedeutung. Die ISO-Zertifizierung 27001 erfordert einen Nachweis diesbezüglicher Aktivitäten.

Während IT-Sicherheitsexperten über eine fundierte Ausbildung und relevante Berufserfahrung im Bereich technischer Maßnahmen zur Optimierung der organisationalen Cyberresilienz verfügen, wird die Frage nach dem „how-to“ nachhaltiger und erfolgreicher Schulungsmaßnahmen oft als fachfremd empfunden. Diese Diskrepanz zwischen Anforderungen und empirisch fundierten Erfahrungen bietet Raum für ineffektive Beratungsangebote, die Unterschätzung der Komplexität des Themas und das Risiko von Enttäuschungen oder Frustrationen auf Management-, IT- und/oder End-User Seite.

Fühlen Sie sich von dieser Beschreibung angesprochen, so bietet Ihnen dieses Seminar Handreichungen für eine nüchterne Betrachtung Ihrer Möglichkeiten. Nach dem Seminar haben Sie mehr Sicherheit bei der Beurteilung externer Angebote und ein grundlegenderes Verständnis für die Voraussetzungen und Möglichkeiten, die Schulungsmaßnahmen mit dem Ziel von Verhaltensänderungen bieten können – sowie deren realistische Grenzen.

TERMIN 2026

30.11.2026 online

PREIS

1.090,- €

ORGANISATORISCHES

Beginn 9:30 Uhr
Ende 17:00 Uhr

Schulungsdauer 6 Stunden

LEISTUNGEN

  • alle Vortragspräsentationen als PDF-Datei zum Download
  • eine digitale Teilnahmebescheinigung

INHALTE

Der „human factor“ in der IT-Sicherheit

  • Aktuelle Bedrohungslagen
  • Bedeutung des „human factor“ in der IT-Sicherheit
  • Angriffsstrategien des „social engineering“ und deren psychologische Grundlagen
  • Vulnerabilitäten von End-Usern und IT-Experten

Awareness-Trainings zur Verhaltensänderung von End-Usern

  • Klassische Formate: von Flipcharts, life hacks und Phishing-Simulationen
  • Typische Herausforderungen und Probleme
  • Psychologische Grundlagen andauernder Verhaltensänderungen
  • Das Problem der Non-Responder
  • Konzepte zur Individualisierung von Schulungsmaßnahmen
  • Erkennungsmerkmale „schlechter“ und „guter“ externer Schulungsangebote aus verhaltenswissenschaftlicher Sicht

REFERENT

suetterlin2022 mail
Dr. Stefan Sütterlin ist Professor für Cyberpsychologie an der Fakultät Informatik der Hochschule Albstadt-Sigmaringen. Dort beschäftigt er sich mit Mensch-Computer-Interaktion, psychologischen Aspekten der IT-Sicherheit, Cybercrime, politischer Disinformation, Experimentalpsychologie und der Effektivität von Awareness Trainings. In diesen Bereichen leitet er internationale Forschungsprojekte und engagiert sich im Expertenrat des European Security and Defence College der EU-Kommission.

DAS SAGEN UNSERE TEILNEHMER

5sterne

Aktuell gibt es für dieses Seminar noch keine Beurteilung unserer Teilnehmer. Wir freuen uns aber immer über Ihr Feedback.

ZIELE

IN DIESEM SEMINAR LERNEN SIE:

  • die Grundlagen und Bedeutung des menschlichen Faktors in der IT-Sicherheit kennen,
  • welche Elemente und Beurteilungskriterien es für erfolgreiche Awareness-Kampagnen gibt und
  • wie die Grundlagen und Herausforderungen einer IT-Sicherheitskultur aussehen.

ZIELGRUPPE

  • Betreiber
  • Administratoren
  • Projektleiter
  • Entscheider
  • Führungskräfte

Das Seminar richtet sich zum einen an Personen, welche innerhalb ihrer Organisationen mit der Verantwortung für IT-Sicherheitsschulungen betraut sind sowie an solche (Entscheider auf Management- und/oder IT-Ebene), die in Erwägung ziehen, Schulungsmaßnahmen durchzuführen.

Das erste Drittel des Seminars wird die Grundlagen für die Relevanz von Schulungsmaßnahmen legen und die Bedeutung menschlichen Verhaltens thematisieren. Aufgrund dieser Grundlagen sind Vorkenntnisse nicht notwendig. Einsteiger von neu mit dieser Thematik konfrontierten Organisationen erhalten die Möglichkeit, sich die notwendigen Voraussetzungen zu schaffen. Im Weiteren vermittelt dieser Kurs Wissen, welches auch für erfahrene Organisatoren und Anbieter von Schulungsmaßnahmen von praktischer Relevanz ist.

skill level1 2 1 scaled

DIESE VERANSTALTUNGEN KÖNNTEN SIE AUCH INTERESSIEREN

Cloud Security
10.11.2026 in Aachen | online

Sicherheit trotz oder wegen der Cloud

Grundlagen der IT-Sicherheit
13.10.-14.10.2026 in Aachen | online

Sichere Netzwerke mit NAC
09.06.-10.06.2026 online

© Copyright - ComConsult