Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Grundlagen, Social Engineering und Arbeitsumgebung

Modul 1: Cybersicherheits-Grundlagen für Mitarbeitende

  • Einführung in Bedrohungen: Was Cybersicherheit ist und warum jeder Mitarbeitende wichtig ist.

  • Digitale Hygiene und Passwortmanagement: Erstellung starker Passwörter, Nutzung von Passwortmanagern und die Regel „ein Passwort pro Dienstleistung“.

  • Richtlinien für leeren Schreibtisch und leeren Bildschirm: Physische Informationssicherheit im Büroraum.

Modul 2: Phishing und Social Engineering – Bedrohungen erkennen

  • Die Psychologie eines Angriffs: Was Social Engineering ist und warum Kriminelle auf Dringlichkeit, Angst oder Autorität setzen (CEO-Betrug, BEC).

  • Anatomie von Phishing: Analyse von Nachrichtenkopfzeilen, versteckten Links und bösartigen Anhängen (Übungen basierend auf authentischen Beispielen).

  • Andere Angriffsvektoren: Vishing (Telefon-Phishing) und Smishing (SMS-Phishing).

Modul 3: Sichere mobile und flexible Arbeitsweise

  • Netzwerksicherheit: Warum öffentliche WLAN-Netzwerke (in Cafés, Zügen) gefährlich sind und wie man einen VPN korrekt einsetzt.

  • Geräteschutz: Datenträgerverschlüsselung, Bildschirmsperren und Vermeidung unbekannter USB-Sticks.

  • Bring Your Own Device (BYOD)-Richtlinie: Regeln für die Nutzung privater Smartphones zu Geschäftszwecken und die Trennung von Daten.


Tools, Recht und Incident Response

Modul 4: Cybersicherheit in der Microsoft 365-Umgebung

  • Anmeldung und Verifizierung: Praktische Anwendung der Multi-Faktor-Authentifizierung (MFA/2FA) für den Konto-Zugriff.

  • Sicheres Datenaustausch: Verwaltung von Berechtigungen für Dateien und Ordner in OneDrive und SharePoint (Vermeidung des Zugriffs „jeder mit dem Link“).

  • Kommunikation und Zusammenarbeit: Sichere Nutzung von Microsoft Teams (Einladen externer Gäste, Steuerung gemeinsamer Dateien).

Modul 5: Datenschutz und DSGVO in der Praxis

  • Klassifizierung von Informationen: Unterschied zwischen öffentlichen, vertraulichen, sensiblen und personenbezogenen Daten.

  • DSGVO im Arbeitsalltag: Häufige Fehler, die zu Datenlecks führen (z. B. E-Mails an den falschen Empfänger senden, CC statt BCC verwenden).

  • Freigabe und Löschung von Daten: Regeln für die sichere Übertragung von Informationen an Dritte und die dauerhafte Löschung von Dokumenten.

Modul 6: Reaktion auf Sicherheitsvorfälle

  • Identifikation von Vorfällen: Was einen Verstoß darstellt (Verlust eines Smartphones, Ransomware sperrt einen Computer, Klick auf einen Phishing-Link).

  • Meldevorgänge: Wen man informieren muss und innerhalb welcher Frist (Rolle des IT-Helpdesks, des Sicherheitsbeauftragten und des Datenschutzbeauftragten).

  • Goldene Regeln für die Reaktion: Trennung des Geräts vom Netzwerk, Vermeidung von Panik und striktes Verbot von Eigenlösungen („DIY-Reparaturen“) oder der Löschung von Beweismitteln.

Voraussetzungen

  • Grundkenntnisse im Umgang mit Computern und Webbrowsern.

  • Tägliche Nutzung einer Standard-Büroumgebung (E-Mail, Messaging-Apps, Dokumentverarbeitung).

  • Keine speziellen IT-Kenntnisse erforderlich – alle technischen Konzepte werden anhand des Geschäftsnutzens und der alltäglichen Abläufe erläutert.

Zielgruppe

  • Alle Büro- und Verwaltungskräfte sowie mittelständische Führungskräfte, unabhängig von ihrer Abteilung.
  • Für Mitarbeitende mit Hybrid- oder vollständig mobilem Arbeitsmodell ist diese Schulung besonders empfehlenswert.
  • Tägliche Nutzer des Microsoft 365-Ökosystems.

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien