Blog

Fachartikel zu Security Awareness, NIS2-Compliance, Phishing-Simulationen und Cybersecurity für KMU.

NIS2

NIS2 Schulungspflicht für KMU

Was die NIS2-Richtlinie für kleine und mittlere Unternehmen bedeutet.

Vergleich

Security Awareness Training Vergleich 2026

Kostenlos vs. kostenpflichtig — eine ehrliche Einordnung.

Praxis

Phishing erkennen — Anleitung für Mitarbeiter

So erkennen Ihre Mitarbeitenden Phishing-Mails zuverlässig.

Technik

SCORM Security Awareness für SuccessFactors

SCORM 1.2 Paket in SAP SuccessFactors einbinden.

Praxis

Security Awareness für KMU ohne IT-Abteilung

Training ohne IT-Infrastruktur — einfach und effektiv.

NIS2

NISG 2026 Schulungspflicht — Was Unternehmen in Österreich bis Oktober umsetzen müssen

Das NISG 2026 ist seit Dezember 2025 beschlossen. Ab Oktober 2026 gelten Schulungspflichten für Mitarbeiter und Geschäftsführung.

NIS2

NIS2 Schulungsnachweis erstellen — Anforderungen, Checkliste & Praxis-Tipps

Was muss ein NIS2-konformer Schulungsnachweis enthalten? Anforderungen, häufige Fehler und eine praktische Checkliste.

NIS2

NIS2 und Lieferkette — Warum Zulieferer Security Awareness brauchen

NIS2 verpflichtet Unternehmen, Cybersicherheit in der Lieferkette sicherzustellen. Pragmatische Lösungen für KMU-Zulieferer.

NIS2

NIS2 — Persönliche Haftung der Geschäftsführung

NIS2 macht Geschäftsführer persönlich haftbar für Cybersicherheit. Bußgelder bis 10 Mio. EUR. Was CEOs jetzt tun müssen.

Compliance

ISO 27001 und Security Awareness — Wie Training Ihre Zertifizierung unterstützt

ISO 27001 verlangt dokumentierte Security Awareness Schulungen. Was Auditoren prüfen und wie Phishing-Simulationen helfen.

Praxis

Security Awareness Training für KMU — Kosten, Aufwand und ROI

Was kostet Security Awareness Training für KMU? Preise, ROI-Berechnung und worauf kleine Unternehmen achten sollten.

Praxis

Security Awareness Onboarding — Neue Mitarbeiter in 30 Tagen sensibilisieren

Neue Mitarbeiter sind besonders gefährdet für Phishing. So integrieren Sie Security Awareness in Ihr Onboarding.

Praxis

Phishing-Simulation für KMU — Ablauf, Kosten und Ergebnisse

So funktioniert eine Phishing-Simulation: Ablauf, Template-Auswahl, Benchmark-Report und DSGVO-konforme Durchführung.

Praxis

Social Engineering am Arbeitsplatz — 5 Angriffsmethoden

Social Engineering nutzt menschliche Psychologie statt technischer Schwachstellen. Die 5 häufigsten Methoden und Schutzmaßnahmen.

Praxis

Wie oft sollte Security Awareness Training stattfinden?

Was NIS2, ISO 27001 und die Forschung zur optimalen Schulungshäufigkeit sagen — plus ein praktikabler Plan für KMU.

Strategie

Security Awareness für Blue Collar — Warum klassische Trainings scheitern

Produktion, Logistik, Handel: Mitarbeitende ohne Firmen-Laptop fallen bei klassischen Security Trainings raus.

Strategie

Gamification in Security Awareness — Hype oder wirksam?

Wann Gamification in Security Awareness wirklich funktioniert und wann es schadet. Mit Erkenntnissen aus der Lernforschung.

Strategie

KI-Deepfakes und Voice Phishing — Die neue Bedrohung

Stimmen klonen, Gesichter fälschen: Wie KI Social Engineering revolutioniert und was Unternehmen tun müssen.

Strategie

Security Awareness als Employer Branding — Cybersecurity als Mitarbeiter-Benefit

Cybersecurity-Wissen als Benefit für Mitarbeiter und deren Familien. Warum das mehr bringt als ein Obstkorb.

Strategie

Phishing-Klickrate — Was ist normal und wie verbessern Sie die Werte?

Phishing-Klickrate 20%: normal oder alarmierend? Branchen-Benchmarks, Melderate und Verbesserungsstrategien.