Finanzsektor (internationale Großbank)

Security-Awareness-Kampagne für eine internationale Großbank

Sicherheitsplattform in sieben Sprachen, Podcast, Eventformate und interne Kampagne: ein laufend begleitetes Awareness-Mandat für eine internationale Großbank.

Security Awareness: Kampagnen-Management & Content-Produktion laufendes Mandat

Sprachen der Sicherheitsplattform

7

Mandat

laufende, langjährige Begleitung

Kampagnenstränge

extern (Kundschaft) & intern (Mitarbeitende)

Begleitformat

Podcast-Folge je Wissensartikel

Für eine internationale Großbank betreiben wir eine übergreifende Security-Awareness-Kampagne für die Kundschaft der Bank. Kernstück ist eine mehrsprachige digitale Sicherheitsplattform in sieben Sprachen, ergänzt durch interaktive Formate und Kundenevents. Parallel dazu unterstützen wir die interne Sicherheitskampagne der Bank für die eigenen Mitarbeitenden. Das Mandat begleiten wir fortlaufend. Aus Vertraulichkeitsgründen können wir keine weiteren Details zum Auftraggeber offenlegen.

Ausgangssituation: dauerhaft, mehrsprachig, operativ

Security Awareness bezeichnet Maßnahmen, die Kund:innen und Mitarbeitende befähigen, digitale Bedrohungen wie Phishing, Social Engineering und Deepfakes zu erkennen und richtig zu reagieren. Die Bank stand vor der Aufgabe, ihre Kundschaft in mehreren Ländern für solche Bedrohungen zu sensibilisieren - einen gefälschten Anruf vom vermeintlichen Kundenservice, eine SMS mit angeblich gesperrtem Konto, ein Video, das täuschend echt wirkt, aber komplett synthetisch generiert ist.

Gesucht war kein Dienstleister für eine einmalige Kampagne, sondern ein externer Partner, der Strategie, Content-Produktion und laufende Koordination dauerhaft unterstützt und das Programm als fester Teil des Teams mitbetreibt.

  • Kein zentrales Informationsangebot. Die Bankkundschaft fand keine zentrale, mehrsprachige Anlaufstelle zu digitalen Bedrohungen.
  • Kein dediziertes operatives Team. Für laufende Content-Produktion und Kampagnensteuerung fehlten interne Kapazitäten.
  • Regulatorischer Druck, aber kein Konzept. Kund:innen mussten über Sicherheitsthemen wie Phishing, Deepfakes und Social Engineering informiert werden - ein ausgearbeitetes Konzept dafür fehlte.
  • Wachsender interner Bedarf. Parallel zur externen Kommunikation stieg der Bedarf an Unterstützung bei Neuerungen in der internen Sicherheitskommunikation.

Unsere Rolle: fester Teil des Teams

JL.Digital arbeitet in diesem Mandat nicht als klassisches Consulting-Unternehmen, das ein Konzept entwickelt, abliefert und geht, sondern begleitet das Programm von der Planung bis zum laufenden Betrieb. Wir produzieren Inhalte, koordinieren interne und externe Stakeholder, entwickeln neue Formate und halten die Fäden zusammen - ohne definiertes Projektende.

  • Projektmanagement & Kampagnenplanung
  • Content-Produktion (Texte, Folien, Formate)
  • Stakeholder-Koordination (intern & extern)
  • Konzeptarbeit für neue Formate & Initiativen
  • Abstimmung mit Fachbereichen & Filialen
  • Laufendes Reporting & Priorisierung

Lösung: zwei parallele Kampagnenstränge

Das Mandat umfasst zwei eigenständige, parallel laufende Bereiche - die Unterstützung der externen Kundenkommunikation und die der Kampagne für die unternehmensinterne Sicherheitskultur.

Externe Kundenkommunikation: Sicherheits-Informationskampagne

Kernstück des Mandats ist eine mehrsprachige Website mit Sicherheitsinformationen für die Bankkundschaft - aktuell betrieben in sieben Sprachen. Wissensartikel zu gängigen Betrugsmustern bilden das inhaltliche Fundament, ergänzt durch begleitende Multimediaformate. Im Rahmen der Kampagne wurden zudem Materialien für Kundenevents konzipiert und weitere interaktive Formate entwickelt.

Zentrale Sicherheitsplattform. Wir haben Konzeption und Aufbau der zentralen Website mit Sicherheitswissen von Anfang an begleitet. Sie ist in den Sprachen verfügbar, in denen die Bank agiert, mit Artikeln und Informationen zu Themen wie Deepfakes, Phishing, KI und Social Engineering.

Podcast. Jedes Artikelthema haben wir zusätzlich mit einer eigenen Podcast-Folge ergänzt - in der Produktion effizient KI-gestützt. Das Begleitformat macht komplexe Sicherheitsthemen wie Phishing oder Deepfakes leichter konsumierbar.

Events & Unterlagen. Für regelmäßige Sensibilisierungsveranstaltungen - intern für Bankmitarbeitende und extern für Endkund:innen - produzieren wir die zugehörigen Foliensätze, zum Beispiel als modulare Masterpräsentation, die unternehmensweit je nach Thema zusammengestellt werden kann, jeweils im passenden Branding.

Interne Sicherheitskultur: interne Kampagne

Parallel zur externen Kampagne unterstützen wir anlassbezogen die interne Sicherheitskampagne der Bank, aktuell mit Fokus auf die Zugänglichkeit von Sicherheitsinformationen für alle Mitarbeitenden. Dazu zählen das Konzept für eine Initiative zum Recruiting von Sicherheits-Multiplikatoren - ein bankweites Netzwerk aus informierten Mitarbeitenden, die in ihren Teams als erste Anlaufstelle fungieren - sowie die konzeptionelle Beratung und technische Entwicklung eines Chat-Bots für Sicherheitsfragen. Hinzu kommen Konzeption und Auswertung von Erhebungen zum aktuellen Sicherheitswissen.

Stand heute

  • Sicherheitsplattform in sieben Sprachen produktiv. Die zentrale Website mit Wissensartikeln zu Phishing, Deepfakes, KI und Social Engineering ist im Betrieb und wird laufend um neue Themen ergänzt.
  • Podcast-Reihe begleitend aufgebaut. Zu jedem Artikelthema der Wissensdatenbank existiert eine eigene Folge.
  • Modularer Foliensatz im Einsatz. Die Masterpräsentation für interne und externe Awareness-Events wird laufend aktualisiert und je Veranstaltung neu zusammengestellt.
  • Multiplikatoren-Programm in Entwicklung. Das Konzept für das interne Netzwerk aus Sicherheits-Multiplikatoren liegt vor und wird derzeit weiterentwickelt.
  • Chatbot für Sicherheitsfragen. Konzeption und technische Entwicklung laufen als Teil der internen Kampagne.
  • Laufend begleitetes Mandat. Content-Produktion, Projektmanagement, Konzeptarbeit und technische Beratung laufen parallel über mehrere Workstreams.

Neue Betrugsmaschen - etwa KI-generierte Voice-Phishing-Anrufe oder gefälschte Support-Chats - werden zeitnah aufgegriffen und in bestehende Inhalte eingearbeitet, statt bis zur nächsten Kampagnenrunde zu warten.

Fazit

Security Awareness funktioniert nur, wenn sie kontinuierlich gepflegt, erweitert und praxisnah weitergedacht wird - nicht als einmalige Kampagne, sondern als fortlaufende Zusammenarbeit. Entsprechend versteht sich JL.Digital hier nicht als Dienstleister für ein einzelnes Projekt, sondern als langfristiger Partner, der Plattform, Formate und Kampagnen kontinuierlich weiterentwickelt.

Häufige Fragen

Was ist Security Awareness?

Security Awareness bezeichnet Maßnahmen, die Kund:innen und Mitarbeitende befähigen, digitale Bedrohungen wie Phishing, Social Engineering und Deepfakes zu erkennen und richtig darauf zu reagieren. Eine Security-Awareness-Kampagne setzt diese Maßnahmen in der Praxis um.

Wie unterscheidet sich die externe von der internen Sicherheitskampagne?

Die externe Kampagne richtet sich an die Bankkundschaft und umfasst eine mehrsprachige Sicherheitsplattform mit Wissensartikeln und interaktiven Formaten. Die interne Kampagne unterstützt die Sicherheitskultur innerhalb der Bank, etwa durch ein Multiplikatoren-Netzwerk und ein Chatbot-Konzept für Mitarbeitende.

Welche Bedrohungen deckt die Sicherheitsplattform ab?

Die Plattform klärt unter anderem über Phishing, gefälschte Anrufe und SMS, Deepfakes sowie Social Engineering auf und vermittelt, wie Kund:innen solche Betrugsversuche erkennen können.

Wie ist das Mandat angelegt und in wie vielen Sprachen ist die Plattform verfügbar?

Das Mandat läuft als laufender, nicht projektbefristeter Betrieb. Die Plattform ist aktuell in sieben Sprachen verfügbar.

Ein vergleichbares Vorhaben auf Ihrer Seite?

06102 / 7488091 web@jl.digital