Briefing für die Agentur: Was vorzubereiten ist
Der Cybersicherheitstag für Mitarbeiter übersetzt bekannte Regeln aus der Präsentation in Handlungen: Die Teilnehmenden hören von verdächtigen E-Mails und entscheiden sofort, wo sie diese melden. In einer Tabletop-Übung erkennen Führungskräfte Stellen, an denen Entscheidungen verloren gehen. Wir bei Aventura entwickeln ein solches Format gemeinsam mit dem Fachteam des Auftraggebers. Der Informationssicherheitsbeauftragte (CISO) ist für Inhalte und sichere Grenzen verantwortlich, wir für Programm, Wege, Technik und die Arbeit vor Ort.. Der Cybersicherheitstag für Mitarbeiter übersetzt bekannte Regeln aus der Präsentation in Handlungen: Die Teilnehmenden hören von verdächtigen E-Mails und entscheiden sofort, wo sie diese melden.. In der Tabletop-Übung erkennen Führungskräfte Stellen, an denen Entscheidungen verloren gehen.. Wir bei Aventura entwickeln ein solches Format gemeinsam mit dem Fachteam des Auftraggebers.
Abonnieren Sie den Telegram-Kanal von Aventura, um neue praktische Materialien über Unternehmensveranstaltungen zu erhalten.
Cybersicherheitstag für Mitarbeiter 2026: Programm und Übungen
Abonnieren Sie den Telegram-Kanal von Aventura, um neue praktische Materialien zu Firmenevents zu erhalten.
National Institute of Standards and Technology (NIST) beschreibt die Schulung zu Cybersicherheit und Datenschutz als kontinuierliches Programm mit wiederkehrendem Bewertungs- und Verbesserungszyklus, deshalb sollte der Tag der Cybersicherheit besser zwischen anderen Kommunikationsmaßnahmen platziert werden.. Sammeln Sie vor dem Event typische Schwierigkeiten der Mitarbeitenden.. Senden Sie danach kurze Merkblätter.. Prüfen Sie separat, ob die gefundenen Lücken geschlossen wurden.
Das Format ist besonders nützlich, wenn ein normaler Kurs mit einem Test endet, aber nicht zeigt, wie eine Person in einer Arbeitssituation handelt. Ein Mitarbeiter kann den Begriff „Phishing“ kennen und nicht wissen, wohin er eine verdächtige E-Mail senden soll. Eine Führungskraft kann den Reaktionsplan kennen und dennoch nicht wissen, wer die Entscheidung über die Unterbrechung eines Vorgangs trifft. Der Tag bietet einen sicheren Ort für solche Fragen.
Legen Sie vor der Vorbereitung die Managementaufgabe fest. Geeignete Formulierungen sehen so aus:
- Prüfen, ob Mitarbeiter den regulären Meldekanal für verdächtige Anfragen kennen.
- Feststellen, ob die Eskalationskette für Führungskräfte und Support verständlich ist.
- Die Überprüfung einer Zahlungs- oder Personalanfrage über einen unabhängigen Kanal trainieren.
- Lücken in Kommunikation, Zugängen und Anweisungen finden.
- Einen Plan für Korrekturmaßnahmen nach der Übung erstellen.
Das Ziel „Cybersicherheitskompetenz erhöhen“ ist zu weit gefasst. Es gibt keinen Hinweis darauf, was der Teilnehmer tun soll und welches Ergebnis der Auftraggeber erhält. Wir beginnen das Briefing mit einer beobachtbaren Handlung und wählen erst danach Stationen, Szene und Gestaltung.
Warum braucht ein Unternehmen einen eigenen Cybersicherheitstag?
Ein sicherer Tag der Cybersicherheit erfordert keinen Schadcode, keine Produktionsdaten und keine öffentliche Fehlerliste. Die Lernumgebung ist von der Arbeitsumgebung getrennt. Die Szenarien prüfen Nachrichten, Entscheidungen und Rollen. Das Fachteam legt im Voraus Stoppkriterien fest, testet die Demonstrationen und kann die Übung ohne Druck auf die Teilnehmenden stoppen.
Die US-amerikanische Agentur für Cybersicherheit und Infrastrukturschutz (CISA) gestaltet Tischübungen rund um Ziele, Szenario, Diskussionsfragen und Abschlussbericht. Die Teilnehmenden besprechen, was vor, während und nach einem Vorfall zu tun ist. Dieses Format ermöglicht es, den Prozess zu prüfen, ohne einen Angriff nachzustellen. Auf dem Bildschirm kann eine Übungsnachricht erscheinen, aber das Team startet keine gefährliche Datei und untersucht keine reale Infrastruktur.
Wir trennen bereits in der Konzeptphase zwischen erlaubten und verbotenen Mechanismen.
In der Tabelle sind die wichtigsten Punkte des Abschnitts zusammengefasst: Kann eingebunden werden, Binden wir nicht ein. Nutzen Sie sie als schnellen Orientierungspunkt bei der Vorbereitung der Veranstaltung.
| Kann einbezogen werden | Nicht einbezogen |
|---|---|
| Muster verdächtiger E-Mails und Nachrichten | Реальные вредоносные вложения и ссылки |
| Echte bösartige Anhänge und Links | Überprüfung der Anfrage über den genehmigten Kanal |
| Eingabe des echten Passworts, Codes oder Tokens | Training des Phishing-Melde-Buttons |
| Scannen der Arbeitsinfrastruktur durch Teilnehmer | Tabletop-Übung zu Rollen und Entscheidungen |
| Ausnutzung einer Schwachstelle in der Produktivumgebung | Demo der Multi-Faktor-Authentifizierung mit einem Testkonto |
| Nutzung eines privaten Geräts ohne vereinbarte Notwendigkeit | Analyse einer Krisenmeldung |
Für jede Demonstration braucht es einen Inhaltsverantwortlichen. In der Regel ist das der CISO, ein Mitarbeiter des Informationssicherheitsdienstes oder ein eingeladener Fachexperte auf Seiten des Auftraggebers. Das Organisationsteam spielt nicht den Cybersicherheitsexperten und ändert nicht das abgestimmte Drehbuch nur um der Show willen.
Stopp-Kriterien werden ebenfalls im Voraus festgehalten. Dazu gehören die unerwartete Ausgabe realer Daten, der Übergang in ein Produktivsystem, der Verlust der Zugriffskontrolle und jede Abweichung von der genehmigten Trainingsumgebung. Bei einem solchen Signal pausiert der Moderator den Block, das technische Team schaltet ihn ab, und den Teilnehmenden wird ein neutraler Grund und der nächste Schritt mitgeteilt.
Grenzen des sicheren Formats
Das Arbeitsprogramm kombiniert einen kurzen gemeinsamen Start, mehrere Stationen mit konkreten Aufgaben und eine abschließende Auswertung. Die Gruppen starten an unterschiedlichen Punkten, um keine Warteschlange zu bilden. Die Größe der Welle wird von der engsten Station bestimmt. Für Führungskräfte kann eine separate Tabletop-Übung ergänzt werden, während die Mitarbeitenden die praktischen Module absolvieren.
Eine Station unterscheidet sich von einem Mini-Vortrag. Die Teilnehmenden melden einen Verdacht, prüfen eine Anfrage oder treffen eine Entscheidung anhand der Vorgabe. Die Karte erfasst Ziel, Kapazität und Moderator. Technik, Stopp-Kriterium und Reserve werden separat festgehalten.
Ein Beispielprogramm kann wie folgt zusammengestellt werden:
In der Tabelle sind die wichtigsten Punkte des Abschnitts zusammengefasst: Block, Was der Teilnehmende tut, Was das Team festhält. Nutzen Sie sie als schnellen Orientierungspunkt bei der Vorbereitung der Veranstaltung.
| Tabelle. Programm aus Stationen und gemeinsamer Übung | Что делает участник | Was der Teilnehmer tut |
|---|---|---|
| Was das Team dokumentiert | Gemeinsamer Start | Erfährt Ziel, Regeln und Hilfskanal |
| Verständnis der Grenzen und Straffreiheit | „Melden, nicht ermitteln“ | Wählt eine Aktion für mehrere Nachrichtenvorlagen |
| Benutzerfreundlichkeit des Standardkanals und typische Fragen | Überprüfung über einen zweiten Kanal | Bestätigt eine Zahlungs- oder Personalanfrage gemäß der Prozedur |
| Routing-Fehler und fehlende Kontakte | Arbeitet mit einem Testkonto | Verständlichkeit der Anleitung und Anlaufstellen |
| Datenminimierung | Entfernt überflüssige Felder aus Formular oder Liste | Welche Daten ohne geschäftlichen Zweck erhoben werden |
| Tabletop-Übung | Diskutiert Entscheidungen zu aufeinanderfolgenden Eingangslagen | Rollen, Eskalation, Lücken und Meinungsverschiedenheiten |
| Krisenkommunikation | Stellt eine kurze Botschaft für die Zielgruppe zusammen | Geschwindigkeit der Abstimmung und eine einheitliche Version |
| Abschließende Auswertung | Gleicht Entscheidungen ab und stellt Fragen | Verbesserungsplan und Verantwortliche für Maßnahmen |
Der genaue Umfang hängt von der Zielgruppe ab: Für die Finanzabteilung ist die Prüfung einer Zahlungsanforderung naheliegender, während das HR-Team den Schutz von Personaldaten behandelt. Führungskräfte entscheiden über Eskalation und Prioritäten. IT-Fachkräfte prüfen gemeinsam mit dem Support den Empfang von Trainingssignalen. Eine einzelne Vorlesung für all diese Rollen erzielt selten gleichermaßen nützliche Ergebnisse.
Die Abläufe werden vom engsten Punkt aus geplant. Wenn an einer Station sicher acht Personen arbeiten können, erzeugt eine Gruppe von fünfundzwanzig eine Warteschlange und verliert die Aufmerksamkeit. Besser ist es, das Publikum in Wellen aufzuteilen, ihnen unterschiedliche Startnummern zu geben und die Routenfarbe auf Badge, Navigation und Bildschirm zu wiederholen.
Das detaillierte Rotationsprinzip haben wir im Artikel zum Thema Tag der Arbeitssicherheit. Für die Cybersicherheit ändert sich der Inhalt, aber die betriebliche Logik bleibt: ein Modul, eine Aktion, bekannte Kapazität, Übergangszeit und Reserve.
Wir können fachliche Inhalte, Stationen, Location und Routen in einer Übersicht zusammenführen. Fordern Sie bei uns ein Angebot an. Wir beginnen mit Ziel und Einschränkungen und zeigen dann Lösungen für Programm und Organisation der Veranstaltung.
Programm aus Stationen und gemeinsamer Übung
Kurz gesagt: Die Simulation prüft die Funktion des Systems, ohne einen Schuldigen zu suchen. Deshalb stimmen der Informationssicherheitsbeauftragte, HR, IT und die Rechtsabteilung Ziel und Zielgruppe im Voraus ab. Sie legen auch die Rechtsgrundlage für die Verarbeitung und die Aufbewahrungsfrist der Ergebnisse fest. Die Trainings-E-Mail sammelt keine echten Passwörter, und das Team testet sie an einer Kontrollgruppe. Nach der Übung folgt eine ruhige Auswertung.
Das britische National Cyber Security Centre warnt ausdrücklich, dass kein Trainingspaket lehrt, jeden Phishing-Versuch zu erkennen. Eine Bestrafung für einen Klick kann die Bereitschaft senken, einen Fehler zu melden. Daher berücksichtigt eine aussagekräftige Metrik nicht nur die Aktion mit der E-Mail, sondern auch Meldungen über den regulären Kanal.
Минимальный набор проверок до запуска включает:
- Ziel und Grenzen der Simulation in einem Dokument beschreiben.
- Zielgruppe, Szenario und Datenverarbeitung mit CISO, HR, IT und der Rechtsabteilung abstimmen.
- Themen wie Krankheit, Tod, Kündigung, Schulden und andere traumatisierende Köder ausschließen.
- Eingegebene Passwörter nicht speichern und keinen funktionierenden Schadcode verwenden.
- E-Mail, Seite, Benachrichtigung und Bericht an einer Testgruppe prüfen.
- Sicherstellen, dass der Support bereit ist, Übungsnachrichten zu empfangen.
- Eine Person benennen, die den Versand stoppen kann.
- Eine unterstützende Nachbesprechung und eine verständliche Anleitung vorbereiten.
- Den Zugriff auf die Ergebnisse beschränken und im Voraus eine Löschfrist festlegen.
- Ein einzelnes Ergebnis nicht mit einer automatischen disziplinarischen Maßnahme verknüpfen.
Уровень предварительного уведомления зависит от методики и локальных документов. Нельзя универсально обещать полную скрытность или требовать один и тот же вид согласия во всех организациях. Решение принимает юридическая и профильная команда заказчика. В статье мы задаём производственные и этические вопросы, но не заменяем правовое заключение.
Симуляция полезна только вместе с техническими барьерами и понятными процедурами. В программу стоит включить проверку важных запросов через другой известный канал, многофакторную аутентификацию, обновления, резервные копии и ограничения доступа. Сотрудник не должен оставаться последним и единственным рубежом защиты.
Wie bereitet man eine Phishing-Simulation ohne Falle für Mitarbeiter vor?
Руководитель информационной безопасности утверждает содержание и может остановить упражнение, а HR следит за трудовыми правилами и некарательным тоном. IT готовит тестовую среду вместе с центром мониторинга информационной безопасности (SOC). Юридическая служба проверяет работу с данными. Мы в «Авентуре» сводим эти решения с программой, площадкой, потоками и техникой.
В таблице собраны ключевые пункты раздела: Rolle, Verantwortung vor dem Event, Verantwortung am Tag des Events. Nutzen Sie sie als schnelle Orientierung bei der Vorbereitung der Veranstaltung.
| Rolle | Verantwortung vor dem Event | Verantwortung am Tag des Events |
|---|---|---|
| CISO oder Verantwortlicher des Schulungsprogramms | Ziele, Inhalte, sichere Grenzen, Bewertungskriterien | Entscheidungen zu Szenario und Eskalation |
| HR | Arbeitsrichtlinien, psychologische Sicherheit, Mitarbeiterbeteiligung | Unterstützung und Aufarbeitung strittiger Situationen |
| IT, SOC und Support | Testumgebung, Meldekanal, Reserve und Stoppmechanismus | Entgegennahme von Meldungen, technischer Support, Stopp des Blocks |
| Jurist oder Datenschutzbeauftragter | Rechtsgrundlage der Verarbeitung, Benachrichtigung, Zugriff und Speicherung | Kontrolle der Einhaltung vereinbarter Grenzen |
| Interne Kommunikationen | Einladung, neutraler Ton, Materialien für Führungskräfte | Einheitliche Nachrichten an die Teilnehmer |
| Event-Produzent | Location, Stationen, Timing, Technik, Navigation | Steuerung von Teilnehmerströmen und Programmversionen |
| Moderator | Вопросы и последовательность вводных | Fragen und Reihenfolge der Einführungen |
| Diskussionstempo ohne Hinweis auf die Antwort | Beurteiler oder Sekretär | Beobachtungsformular und Berichtsvorlage |
| Entscheidungen, Lücken und Korrekturmaßnahmen | Führung | Befugnisse und Ressourcen |
Разделение защищает проект от двух крайностей. В первой команда организаторов получает технический сценарий, который не умеет оценить. Во второй руководитель информационной безопасности вынужден сам собирать регистрацию, мебель, навигацию и потоки. Совместная рабочая группа оставляет каждое решение у компетентного владельца.
Один человек может совмещать несколько функций, но названия ролей полезно сохранить. Тогда команда понимает, кто наблюдает сигнал, кто принимает решение, кто исполняет его, кто сообщает участникам и кто фиксирует итог. Эту схему мы также используем в антикризисном плане мероприятия.
Teamrollen und Verantwortungsbereiche
Подготовка начинается с цели, аудитории и границ данных. После этого команда собирает маршрут, тестовую среду и коммуникации. Каждое сложное действие проходит техническую репетицию на тех же устройствах и файлах, которые будут на площадке. Финальный прогон закрывает замечания повторным тестом вместо пометки «исправлено».
Рабочая последовательность выглядит так:
- dem Krisenplan der Veranstaltung
- Einen Verantwortlichen für das Ergebnis benennen und eine beobachtbare Handlung der Teilnehmenden formulieren.
- Zielgruppen nach Rollen, Abteilungen, Schichten und Teilnahmearten aufteilen.
- Zulässige Übungsszenarien, Daten und Abbruchkriterien genehmigen.
- Stationen und eine gemeinsame Übung passend zu den Aufgaben jeder Zielgruppe auswählen.
- Eine Karte der Teilnehmerströme, Modulkapazitäten und Übergangsintervalle erstellen.
- Registrierung, Zugänge und minimalen Feldsatz festlegen.
- Testkonten, Layouts und Ersatzmaterialien vorbereiten.
- Einladungen, Regeln und eine Mitteilung für Führungskräfte abstimmen.
- Eine technische Generalprobe vom Eintritt der Teilnehmenden bis zum Abschlussbericht durchführen.
- Das Szenario nach dem Test aktualisieren und problematische Stellen wiederholen.
На репетиции нужны те же ссылки, устройства, экраны и версии файлов, которые будут на площадке. Seilkurs проходит приглашение, регистрацию, вход, станцию, фиксацию результата и переход. Отдельно моделируются сбой сети, отказ устройства, неверный файл и перегрузка узкой зоны.
Ein Formular für den Abschlussbericht und einen Plan für Korrekturmaßnahmen vorbereiten. технической репетиции мероприятия.
Если участники работают по сменам, не нужно сжимать программу до одного общего окна. Можно повторить одинаковые модули несколькими волнами, а общий старт записать или провести для каждой смены. Ключевые инструкции и доступ к эксперту при этом должны оставаться равноценными.
Vorbereitung Schritt für Schritt
Собирайте только те данные, за которыми следует понятное действие: регистрации обычно достаточно имени, подразделения, статуса участия и запроса на помощь. Результаты упражнений лучше анализировать в агрегатах. До события команда утверждает состав полей, доступ и срок хранения. Она также задаёт правила обезличивания и удаления.
Статья 5 Федерального закона № 152-ФЗ требует связывать обработку данных с конкретной целью. Данных не должно быть больше, чем нужно для этой цели. Идентифицирующую информацию нельзя хранить дольше необходимого срока, если закон или договор не устанавливает иное. Применение нормы к конкретному проекту проверяет юрист заказчика.
Для каждого поля задайте четыре вопроса:
- die technische Generalprobe der Veranstaltung
- Welche Entscheidung treffen wir zu diesem Wert?
- Когда оно перестанет быть нужным?
- Можно ли получить тот же результат без идентификации человека?
Для отчёта руководству часто достаточно числа завершённых станций, агрегата по аудитории и списка процессных пробелов. Персональная таблица «кто ошибся» создаёт дополнительный риск и редко помогает исправить процедуру. Если индивидуальные результаты нужны, это решение должно иметь отдельное обоснование и ограниченный доступ.
Регистрацию ведут в одном главном списке. Резервная выгрузка хранится у назначенного сотрудника и используется только при сбое. Запрос на доступность формулируют как необходимую помощь, а не просьбу раскрыть диагноз. Больше практических деталей есть в статье про регистрацию участников мероприятия.
Welche Daten sollen erhoben werden und wie werden sie gespeichert?
Участник должен пройти маршрут доступным способом: выполнить действие, наблюдать, слушать, читать или задать вопрос. Der Platz., трансляция, материалы и резерв проверяются вместе. Регистрация позволяет конфиденциально запросить помощь. Субтитры, микрофоны, читаемая навигация и текстовые альтернативы сохраняются и при переходе на запасной сценарий.
Консорциум Всемирной паутины (W3C) рекомендует учитывать очную площадку и дистанционную платформу, проговаривать значимую визуальную информацию и использовать качественный микрофон. Программа должна начинаться с понятного обзора, а главные выводы полезно повторить в доступном текстовом формате.
В производственный план включите:
- доступный маршрут от входа до всех обязательных зон;
- места для участников, которым нужно сидеть или использовать кресло-коляску;
- крупную навигацию с достаточным контрастом;
- микрофон для вопросов из зала;
- субтитры или текстовую альтернативу для ключевых видео;
- материалы до события в доступном формате;
- станцию, для которой не нужен личный смартфон;
- тихий способ задать вопрос;
- перерывы между насыщенными блоками;
- сохранение доступности в резервном контуре.
Гибридный участник не должен получать сокращённую версию без возможности действовать. Wenn eine Station das Senden einer Übungsnachricht erfordert, bereiten Sie einen entfernten Testkanal vor.. Wenn dies nicht möglich ist, schlagen Sie ein gleichwertiges Szenario für Beobachtung und Entscheidungsfindung vor.. Технические ориентиры собраны в материале про доступную трансляцию мероприятия.
Verfügbarkeit von Präsenz- und Hybridprogramm
Messen Sie Handlungen und Korrekturen statt abstrakter „Sicherheit“. Nützlich sind die Nutzung des regulären Kanals, die Korrektheit der Eskalation, die Zeit bis zur ersten Meldung, die Belastung des Supports und die Umsetzung des Verbesserungsplans. Ein einzelner Tag der Cybersicherheit beweist keine Standardkonformität und verspricht nicht die Abwesenheit von Vorfällen. Die Dynamik wird nur zwischen vergleichbaren Übungen verglichen.
Das Abschlussdokument verbindet die Übungsziele mit den Handlungen, die das Team beobachten konnte. Darin bleiben Stärken, Verbesserungsbereiche, Korrekturmaßnahmen, Verantwortliche und Fristen. Das ist nützlicher als eine durchschnittliche Quizpunktzahl und hilft, nach der Veranstaltung zu den Entscheidungen zurückzukehren.
Ein Arbeits-Set an Metriken kann umfassen:
Die Tabelle fasst die Kernpunkte des Abschnitts zusammen: Metrik, Was sie zeigt, Einschränkung. Nutzen Sie sie als schnelle Orientierung bei der Vorbereitung der Veranstaltung.
| Метрика | Что показывает | Ограничение |
|---|---|---|
| Завершение станций | Охват маршрута | Не доказывает усвоение |
| Учебные сообщения через штатный канал | Использование процесса | Hängt von der Verfügbarkeit des Tools ab |
| Zeit bis zur ersten Nachricht | Reaktionsgeschwindigkeit des Systems | Wird nur in ähnlichen Szenarien verglichen |
| Auswahl der richtigen Eskalation | Verständlichkeit der Rollen | Erfordert einen vorab festgelegten Referenzwert |
| Belastung für den Support oder das SOC | Bereitschaft, den Ansturm aufzufangen | Bewertet die Qualität der Antwort nicht für sich allein |
| Identifizierte Lücken | Was korrigiert werden muss | Eine hohe Zahl kann eine ehrliche Diagnose bedeuten |
| Maßnahmen mit Verantwortlichem und Frist | Steuerbarkeit der Fortsetzung | Ein Kontrolltermin ist erforderlich |
| Anonyme Bewertung der Verständlichkeit | Vertrauen und Anwendbarkeit | Ersetzt nicht die Beobachtung des Handelns |
Versprechen Sie nicht, „den menschlichen Faktor zu beseitigen“ oder das Risiko um einen beliebigen Prozentsatz zu senken. Menschen arbeiten innerhalb eines Systems: Ihre Handlungen werden von Interfaces, Zugängen, Belastung, technischen Barrieren und der Qualität des Supports beeinflusst. Die Agentur der Europäischen Union für Cybersicherheit (ENISA) baut Schulungsprogramme ebenfalls nach Zielgruppen, Kanälen und Kennzahlen auf – und nicht rund um ein einziges universelles Ereignis.
Legen Sie nach dem Tag eine kurze Nachbesprechung der Verantwortlichen fest. Sie schließen schnelle Korrekturen ab, übergeben komplexe Fragen an den Arbeitsplan und geben den Mitarbeitenden eine klare Antwort zurück: Was hat das Unternehmen nach der Übung geändert. Ohne dies riskiert das Format, eine lebendige, aber isolierte Episode zu bleiben.
Metriken ohne Versprechen, dass keine Vorfälle auftreten
Das Budget hängt von der Anzahl der Stationen, Teilnehmerströme und Wiederholungen ab. Experten, Testtechnik, Veranstaltungsort, Barrierefreiheit und Probe werden separat berechnet. Zuerst werden Struktur und Grenzen genehmigt, dann wird die Produktion kalkuliert. Wir nennen keinen pauschalen Preis pro Teilnehmer: Dieselbe Gästezahl kann einen einzigen Saal oder ein komplexes Mehrzonenprogramm für mehrere Schichten erfordern.
Смету удобно собирать по блокам:
В таблице собраны ключевые пункты раздела: Tabelle. Programm aus Stationen und gemeinsamer Übung, Was enthalten sein kann, Haupttreiber. Nutzen Sie sie als schnelle Orientierung bei der Vorbereitung der Veranstaltung.
| Tabelle. Programm aus Stationen und gemeinsamer Übung | Was enthalten sein kann | Haupttreiber |
|---|---|---|
| Konzept und Programm | Briefing, Route, Stationspässe, Debriefing-Szenario | Anzahl der Zielgruppen und Module |
| Experten | Inhaltsvorbereitung, Moderation, Evaluation | Komplexität und Anzahl der Wiederholungen |
| Der Platz. | Säle, Besprechungsräume, Zugangszeiten, Möbel | Besucherströme und Betriebsmodus der Location |
| Technik | Screens, Ton, Netzwerk, Testgeräte, Backup | Format der Demonstrationen |
| Registrierung und Navigation | Listen, Badges, Wegweiser-Materialien | Zugangsstufe und Anzahl der Wellen |
| Seilkurs | Produzent, Koordinatoren, Moderatoren, technischer Dienst | Anzahl paralleler Zonen |
| Zugänglichkeit | Untertitel, Übersetzung, Anpassung von Materialien und Route | Bedürfnisse des Publikums |
| Logistik und Verpflegung | Lieferung, Aufbau, Pausen, Schichtbetrieb | Geografie und Dauer |
| Probe | Test der Location, Geräte, Dateien und Backups | Anzahl komplexer Übergänge |
| Materialien nach dem Event | Fazit, Aufzeichnung, Aktionsplan, verfügbare Versionen | Anforderungen an den Bericht |
Сокращать лучше то, что не влияет на учебное действие. Иногда можно упростить декор, но сохранить тестовую среду, доступность, координацию и время на репетицию. Дорогая сцена не исправит неработающую кнопку сообщения и не заменит специалиста, который имеет право принять решение.
Die allgemeine Logik der Budgettöpfe wird im Artikel über Kalkulation der Firmenveranstaltung. Для предварительного расчёта нам нужны город, аудитория, формат, число станций, сменность, требования к данным, площадке и гибридному участию.
Kostenschätzung für den Cybersicherheitstag
Хороший бриф отделяет профильное содержание от организации события: заказчик приносит цель, аудиторию, владельца безопасности и ограничения. Мы в «Авентуре» уточняем площадку, потоки, технику, доступность, состав команды и график решений. Если вводных пока мало, мы проводим установочную встречу и собираем вопросы. Политику информационной безопасности определяет профильная команда заказчика.
До обращения полезно подготовить:
- Цель Дня и действие, которое должны отработать сотрудники.
- Состав аудиторий, города, подразделения, смены и удалённые участники.
- Владельца содержания и список согласующих со стороны CISO, HR, IT и юридической службы.
- Допустимые сценарии, данные, устройства и стоп-критерии.
- Желаемые станции и обязательные внутренние процедуры.
- Требования к регистрации, доступу, фото, записи и отчёту.
- Потребности по доступности и языкам.
- Площадку или ограничения к её выбору.
- Диапазон бюджета и статьи, которые нельзя сокращать.
- Решение, которое руководство примет после итогового разбора.
Мы в «Авентуре» можем взять на себя организационную часть: концепцию, сценарный план, площадку, маршруты, технику, оформление, координаторов, репетицию и работу в день события. Профильный эксперт заказчика утверждает содержание станций и киберучения. Такое разделение даёт команде ясные границы и помогает не превращать серьёзную тему в развлекательную викторину.
Häufige Fragen
Abonnieren Sie den Telegram-Kanal von Aventura, um neue praktische Materialien zu Firmenevents zu erhalten.
Ein sicherer Tag der Cybersicherheit erfordert keinen Schadcode, keine Produktionsdaten und keine öffentliche Fehlerliste. Die Lernumgebung ist von der Arbeitsumgebung getrennt. Die Szenarien prüfen Nachrichten, Entscheidungen und Rollen. Das Fachteam legt im Voraus Stoppkriterien fest, testet die Demonstrationen und kann die Übung ohne Druck auf die Teilnehmenden stoppen.
Das Arbeitsprogramm kombiniert einen kurzen gemeinsamen Start, mehrere Stationen mit konkreten Aufgaben und eine abschließende Auswertung. Die Gruppen starten an unterschiedlichen Punkten, um keine Warteschlange zu bilden. Die Größe der Welle wird von der engsten Station bestimmt. Für Führungskräfte kann eine separate Tabletop-Übung ergänzt werden, während die Mitarbeitenden die praktischen Module absolvieren.
Kurz gesagt: Die Simulation prüft die Funktion des Systems, ohne einen Schuldigen zu suchen. Deshalb stimmen der Informationssicherheitsbeauftragte, HR, IT und die Rechtsabteilung Ziel und Zielgruppe im Voraus ab. Sie legen auch die Rechtsgrundlage für die Verarbeitung und die Aufbewahrungsfrist der Ergebnisse fest. Die Trainings-E-Mail sammelt keine echten Passwörter, und das Team testet sie an einer Kontrollgruppe. Nach der Übung folgt eine ruhige Auswertung.
Руководитель информационной безопасности утверждает содержание и может остановить упражнение, а HR следит за трудовыми правилами и некарательным тоном. IT готовит тестовую среду вместе с центром мониторинга информационной безопасности (SOC). Юридическая служба проверяет работу с данными. Мы в «Авентуре» сводим эти решения с программой, площадкой, потоками и техникой.
Подготовка начинается с цели, аудитории и границ данных. После этого команда собирает маршрут, тестовую среду и коммуникации. Каждое сложное действие проходит техническую репетицию на тех же устройствах и файлах, которые будут на площадке. Финальный прогон закрывает замечания повторным тестом вместо пометки «исправлено».
Если вы готовите День кибербезопасности для сотрудников, посмотрите наше портфолио. Чтобы получить предварительный расчёт, Kostenvoranschlag anfordern. Wir klären die Aufgabe, Rollen und Rahmenbedingungen. Dann schlagen wir ein Programm und einen Plan zur Vorbereitung der Veranstaltung vor.
Quellen
- NCSC: Phishing attacks, defending your organisation
- ICO: Monitoring workers checklists
- W3C WAI: Making Events Accessible
- КонсультантПлюс: Федеральный закон № 152-ФЗ «О персональных данных»
- Microsoft Learn: Attack simulation training
- ENISA: Awareness Raising in a Box
Inhalt
War der Artikel hilfreich?
Suchen Sie eine Idee oder jemanden, der Ihre Vorstellung in die Realität umsetzt? Die Event-Agentur Aventura veranstaltet seit 16 Jahren Events in Moskau und in ganz Russland. Hinterlassen Sie Ihre Nummer und unser Manager ruft Sie zurück.
