Security Awareness & DORA
Unsere Lösungen: Security Awareness für Banken
Ihre Branche
Wir kennen die Betrugsmuster - und wonach Ihr Institut geprüft wird.
Betrugsmuster wechseln schneller als Kampagnenzyklen, Kundschaft und Belegschaft brauchen zwei verschiedene Ansprachen, und niemand im Institut hat die laufende Content-Produktion als Hauptaufgabe - diese Konstellation sehen wir in fast jedem Security-Awareness-Programm für Banken und Finanzdienstleister, an dem wir arbeiten.
Mehrsprachigkeit ist dabei kein Übersetzungsauftrag, sondern Teil der Produktion - sonst laufen die Sprachstände auseinander. Wir richten Programm, Formate und Dokumentation an dem Rahmen aus, der für Ihr Institut gilt, und liefern die Belege, auf die sich Ihre Compliance-Funktion stützen kann.
Beispielhafte Projekte
Mehrsprachige Sicherheitsplattform für die Kundschaft
Zentrale Website mit Wissensartikeln zu Phishing, Deepfakes, KI und Social Engineering - von der Konzeption über den Aufbau bis in den laufenden Betrieb begleitet, produktiv in mehreren Sprachen.
- Wissensartikel zu aktuellen Betrugsmustern, laufend erweitert
- Eine Podcast-Folge zu jedem Artikelthema, in der Produktion KI-gestützt
- Modularer Foliensatz für interne und externe Awareness-Veranstaltungen
- Themen, Freigaben und Aktualisierungen über alle Sprachen hinweg gemeinsam geführt
Weitere Bausteine
Was das Programm noch leisten kann
Über die Awareness-Plattform hinaus - drei Bausteine, die wir für Finanzinstitute einordnen, bevor wir sie umsetzen. Keine Referenzen, sondern unsere Einschätzung für Ihren Kontext.
Microsoft 365 Copilot
Produktivitäts-KI dort, wo Ihre Teams ohnehin arbeiten: Rechte-, Datenschutz- und Nutzungskonzept vor dem Rollout, Schulung entlang echter Use Cases und messbare Adoption statt ungenutzter Lizenzen.
- Für Finanzinstitute Redaktion und Kampagnenplanung laufen bei uns in Word, PowerPoint und Teams - Copilot beschleunigt genau diese Content-Produktion, wenn Rechte- und Datenschutzkonzept vorher stehen, nicht danach.
Datenanalyse in natürlicher Sprache
Geschäftsdaten in natürlicher Sprache befragen: eine semantische Schicht übersetzt die Frage in eine Abfrage auf Ihre bestehende Datenbank - mit Zugriffskontrolle und Rückfrage bei Mehrdeutigkeit.
- Für Finanzinstitute Erhebungen zum Sicherheitswissen lassen sich direkt befragen statt manuell auszuwerten - mit Zugriffskontrolle, damit Ergebnisse nur bei den zuständigen Stellen landen.
Schulungen & Enablement
Praxisnahe Schulungen und Enablement-Formate für Wissensplattformen, KI-Werkzeuge, neue Prozesse und Security Awareness - auf Ihrer echten Instanz, zugeschnitten auf Ihre Rollen.
- Für Finanzinstitute Der modulare Einstieg unterhalb eines laufenden Programms - Grundlagenschulungen zu Phishing, Social Engineering, CEO Fraud und Deepfakes auf Deutsch und Englisch.
So arbeiten wir
Redaktion, die im Institut mitdenkt, nicht nur liefert
Ein laufendes Programm lebt von der Abstimmung, nicht vom Abgabetermin:
Vorstand & Compliance
Der Vorstand bleibt informiert, ohne dass unnötige Risiken eingegangen werden - was gemacht wurde, ist jederzeit vorlegbar.
Informationssicherheit
Aktuelle Bedrohungsbilder sprechen wir laufend mit Ihrem Team ab, statt Redaktion aus der Ferne zu betreiben.
Kommunikation & Marketing
Wir übernehmen die laufende Produktion, damit die Awareness-Arbeit nicht dauerhaft Kapazität aus der übrigen Unternehmenskommunikation zieht.
Welche Betrugsmasche erklärt Ihr Institut heute noch nicht?
Beschreiben Sie kurz, wo Ihr Institut steht - wir sagen Ihnen, ob ein laufendes Programm oder erst einmal eine Schulung der passende nächste Schritt ist.
Weiterführend
Was daran anschließt
Alle Branchen & Regulatorik-Seiten
KRITIS, Finanzsektor und Compliance-Standards - dieselbe Substanz, andere Branche.
KI für Finanzdienstleister
Wenn nach der Sensibilisierung die Einführung ansteht: KI-Anwendungen unter den aufsichtlichen Erwartungen an die IT von Finanzunternehmen - von der Zugangsschicht bis zur Nachweisführung.
Mehr erfahren LeistungSchulungen & Enablement
Der Einstieg unterhalb eines laufenden Programms: modulare Security-Awareness-Schulungen und Enablement-Formate auf Ihrer echten Instanz.
Mehr erfahren FormatEnablement-Workshop
Ihr Team fit machen für den produktiven Alltag - als kompaktes Format.
Jetzt anfragenWomit wir im Finanzsektor arbeiten
Content-Produktion und Koordination sind werkzeugunabhängig - für Plattform und Redaktion setzen wir meist auf Confluence, für die Ausspielung auf SharePoint und Microsoft Teams. Phishing-Simulationen laufen über die Plattform, die in Ihrem Institut im Einsatz ist, etwa das Attack Simulation Training in Microsoft Defender for Office 365.
Ansprechpartner
Sprechen Sie mit den Leuten,
die das Programm machen.
Beschreiben Sie kurz, wo Ihr Institut steht - wir sagen Ihnen offen, ob ein laufendes Programm oder erst einmal eine Schulung der passende nächste Schritt ist.
Oder mit Thema schreiben - der Betreff ist dann schon gesetzt:
Häufige Fragen
Was Verantwortliche vor dem ersten Termin fragen
Wir haben bereits ein Phishing-Simulationstool. Was kommt da noch dazu?
Simulationen messen Verhalten, sie erklären es nicht. Was danach fehlt, ist die Stelle, an der jemand nachlesen oder nachhören kann, woran ein Betrugsversuch erkennbar war - und zwar aktuell und in der Sprache, in der die Person arbeitet. Genau diese Inhalte, Formate und die laufende Kampagnensteuerung bringen wir ein. Ihre Simulationsplattform und deren Auswertung bleiben, wo sie sind; wir liefern die Inhalte, auf die sie einzahlen.
Was hat das mit DORA zu tun?
DORA verlangt von Finanzunternehmen Programme zur Sensibilisierung für IKT-Sicherheit und Schulungen zur digitalen operationalen Resilienz. Awareness ist damit Teil des Resilienzrahmens und nicht mehr nur ein Thema der Unternehmenskommunikation. Praktisch heißt das: Themen sind geplant statt zufällig, Inhalte haben einen Versionsstand, Veranstaltungen haben Unterlagen, Wissensstände werden erhoben. Wir richten das Programm an dem Rahmen aus, der für Ihr Institut gilt - die regulatorische Bewertung selbst treffen Ihre Compliance- und Rechtsfunktionen.
Wir brauchen mehrere Sprachen. Wie läuft das?
Sprachversionen entstehen als Teil der Produktion, nicht als nachgelagerter Übersetzungsauftrag - sonst laufen die Stände auseinander. In einem laufenden Awareness-Mandat im Finanzsektor betreiben wir die Sicherheitsplattform mehrsprachig; Themen, Freigaben und Aktualisierungen werden über alle Sprachen hinweg gemeinsam geführt. Welche Sprachen für Sie nötig sind und wer fachlich freigibt, klären wir zu Beginn.
Übernehmen Sie nur die Konzeption oder auch die Produktion?
Beides - und den Betrieb dazwischen. In unserem Awareness-Mandat im Finanzsektor umfasst die Arbeit Projektmanagement und Kampagnenplanung, Content-Produktion für Texte, Folien und Begleitformate, die Koordination interner und externer Beteiligter, Konzeptarbeit für neue Formate sowie laufendes Reporting und Priorisierung. Wir übergeben kein Konzept und gehen dann; wir betreiben das Programm mit.
Wie schnell greifen Sie neue Betrugsmaschen auf?
Neue Muster - etwa KI-generierte Voice-Phishing-Anrufe oder gefälschte Support-Chats - arbeiten wir zeitnah in die bestehenden Inhalte ein, statt bis zur nächsten Kampagnenrunde zu warten. Das ist der eigentliche Vorteil eines laufenden Mandats gegenüber einer Jahreskampagne: Der Redaktionsplan hat Platz für das, was gerade passiert.
Wir wollen erst einmal klein anfangen. Geht das?
Ja, und häufig ist das der bessere Weg. Unsere Security-Awareness-Schulungen sind modular aufgebaut: Phishing, Social Engineering, CEO Fraud, Deepfakes, sichere Passwörter und weitere Themen, auf Deutsch und Englisch, als Online-Schulung oder als Unterlagen zur eigenen Durchführung. Ob daraus ein laufendes Programm wird, entscheiden Sie danach.