"Angestellte müssen bei IT-Sicherheit Verantwortung übernehmen"
Der Mensch ist beim Thema Cybersicherheit ein entscheidender Faktor. Daher sind Security Awareness Trainings ein Must-have für Unternehmen, wenn es darum geht, Mitarbeitende zur ersten Verteidigung gegen Cyberangriffe zu machen. Die Streamline AG bietet ihren Kunden E-Learnings an und setzt dabei auf die Kurse von G DATA CyberDefense.
Seit mehr als 20 Jahren ist die Streamline AG der Ansprechpartner in der Schweiz für alle Fragen rund um die IT. Die rund 40 Mitarbeitenden begleiten ihre überwiegend mittelständischen Kunden auf dem Weg in die digitale Welt. Das Portfolio deckt dabei den gesamten Lifecycle ab: von der Beratung über den Verkauf und Schulungen bis hin zum Support. Dabei hat die IT-Sicherheit in den vergangenen Jahren stetig an Bedeutung gewonnen.
"Cyberkriminalität ist ein lukratives Businessfeld für die Angreifer und die Häufigkeit der Attacken auf Unternehmen hat stark zugenommen", sagt Sandra Käppeli, Area Managerin ICT bei der Streamline AG. "Durch Corona und Homeoffice hat sich die Angriffsfläche deutlich vergrössert, aber gerade kleine und mittelständische Unternehmen unterschätzen die Gefahr immer noch."
Technisch nutzen Kunden von Streamline Schutztechnologien wie Firewalls, Endpoint Protection oder Backup-Lösungen und sind gut aufgestellt. Insbesondere gemanagte Lösungen stehen dabei im Fokus, wenn das eigene Know-how nicht reicht, um die IT-Sicherheit aus eigener Kraft zu gewährleisten. Bei den Mitarbeitenden besteht noch Nachholbedarf in puncto Sicherheitsbewusstsein. Phishing-Mails oder Social-Engineering-Angriffe führen immer noch zum Erfolg, und Cyberkriminelle gelangen in das Netzwerk von Unternehmen.
Das Einmaleins der IT-Sicherheit
Da Mitarbeitende das Einfallstor Nummer eins für Cyberangriffe sind, entschieden die Verantwortlichen der Streamline AG, die einer Konzernstruktur angehört, das Portfolio um Awareness Trainings zu ergänzen. Das Ziel: Allen Mitarbeitenden im Konzern, aber auch den Angestellten der Kunden, das Einmaleins der IT-Sicherheit beibringen. "Es reicht heutzutage nicht mehr, wenn sich ausschliesslich Fachleute um die IT-Sicherheit kümmern", sagt Sandra Käppeli. "Jede Person im Unternehmen muss hier Verantwortung übernehmen. Organisatorische sowie technische Massnahmen reichen heutzutage für eine optimale IT-Sicherheit nicht mehr aus. Der Faktor Mensch muss genauso mit einbezogen werden. Vorsicht ist besser als Nachsicht."
Um dem wachsenden Bedarf der Kunden gerecht zu werden, suchten die Verantwortlichen nach einer passenden Lösung, die verschiedene Anforderungen erfüllen sollte. Schnell war klar, dass Präsenzveranstaltungen nicht zielführend sind. IT-Sicherheit ist sehr umfassend und überfordert schnell die Aufnahmefähigkeit vieler Menschen bei eintägigen Seminaren. Sie schalten gedanklich ab oder sind nicht mehr fokussiert. Das Wissen ist dann nicht präsent, um es später anzuwenden. Ein zusätzliches Hindernis: Immer wieder sind Mitarbeitende krank, im Urlaub oder auf Dienstreise, sodass niemals alle Angestellten den gleichen Kenntnisstand haben.
Daher war es folgerichtig, eine cloudbasierte E-Learning-Plattform auszuwählen. Gefragt war eine White-Label-Lösung, um die Inhalte im Streamline-Design an die Kunden weiterzugeben. Darüber hinaus suchte Streamline eine mehrsprachige Lösung mit anpassbaren Lernplänen, um den unterschiedlichen Vorkenntnissen der Lernenden gerecht zu werden. Nach einer umfassenden Marktanalyse fiel die Entscheidung auf G DATA CyberDefense, weil die Awareness Trainings die Anforderungen am besten erfüllten. Gerade die Möglichkeit, die Kurse flexibel auf den Bedarf der Kunden anzupassen, war ein entscheidendes Kriterium.
"Die Security Awareness Trainings von G DATA sind didaktisch sehr gut aufgebaut und decken das Thema umfassend ab", sagt Sandra Käppeli. "Das Lernen der komplexen Materie macht Spass und die interaktiven Elemente binden die Lernenden ein, sodass sie die Kurse bis zum Ende absolvieren."
Gemeinsam setzten beide Unternehmen kleinere Anpassungen um, sodass die Kunden von Streamline sowie die Mitarbeitenden des Konzerns jetzt eine Lernplattform mit G DATA Know-how im Streamline-Look nutzen. Die Wiedererkennbarkeit sorgt für eine hohe Akzeptanz bei den Bestandskunden. Inhaltliche Anpassungen gab es etwa beim Thema EU-DSGVO, weil die Inhalte in der Schweiz eine geringere Bedeutung haben. Die Installation der Plattform liess sich mit wenigen Klicks bewerkstelligen. Das Design der Webseite ging schnell von der Hand und die Texte mussten nur minimal angepasst werden, um der Unternehmenskultur gerecht zu werden.
"Die Zusammenarbeit mit G DATA war kollegial, zuvorkommend und partnerschaftlich", sagt Sandra Käppeli. "Rückfragen beantwortete der G DATA Support umgehend und man fühlte sich jederzeit gut aufgehoben."
Ganz auf die Kunden zugeschnittene Einheiten
Die Streamline AG bietet ihren Kunden nun verschiedene Lernpläne an, die auf die Bedürfnisse der Lernenden angepasst sind – vom Anfänger über Fortgeschrittene bis zum Experten. Die Trainingseinheiten dauern zwischen 5 und 20 Minuten. Nach dem internen Rollout im gesamten Konzern nutzen seit Jahresanfang rund ein Dutzend Bestandskunden die Security Awareness Trainings. Insgesamt sind nun knapp 800 User auf der Plattform. Durch die ganz auf die Kunden zugeschnittenen Einheiten, schulen und trainieren die Angestellten – einmalig oder in der gewünschten Periodizität – allgemeine Verhaltensregeln, den Umgang mit Passwörtern, unbekannten Datenträgern und Mails unbekannter Absender. Regeln, die an sich selbstverständlich sind, gegen die jedoch immer wieder verstossen wird.
Das Feedback fällt sehr positiv aus, insbesondere bei Mitarbeitenden, die wenig Bezug zu dem Thema haben. Gerade Mitarbeitende wie Assistentinnen und Assistenten, Ingenieure oder Angestellte in der Buchhaltung oder im Personalbereich profitieren von den Kursen. Die Möglichkeit, Kurse zu wiederholen, unterstützt den stetigen Lernprozess und stellt sicher, dass die Angestellten das Gelernte langfristig im Gedächtnis abspeichern und später anwenden.
"Wir stehen 100 Prozent hinter dem Tool und sind vom Mehrwert überzeugt, um Mitarbeitende zu sensibilisieren", sagt Sandra Käppeli. "Ich habe die Trainings selbst gemacht und neue Aspekte gelernt, obwohl ich sicherlich schon tief in dem Thema bin. Das hat mich sehr überrascht."
Streamline AG
Könizstrasse 60
3008 Bern
+41 31 388 12 12£
www.streamlineag.ch
awareness@streamlineag.ch
G DATA BÜRO SCHWEIZ
Pilatusstrasse 26
5630 Muri AG
cornelia.lehle@gdata.ch
www.gdata.ch