Security Awareness für KMU

Sicherheitsschulungen für Mitarbeitende –
damit ein Klick nicht alles kostet.

Praxisnahe Security-Awareness-Schulungen für Schweizer KMU. Ihre Mitarbeitenden lernen, Phishing-Mails, CEO-Betrug und Social Engineering zu erkennen – auf Deutsch, ohne IT-Vorwissen, online oder bei Ihnen vor Ort.

Warum das zählt

Ihre Technik ist geschützt.
Ihr Posteingang auch?

01 / 05

Sie haben eine Firewall, Backups und aktuelle Software. Trotzdem bleibt eine Lücke, die keine Technik schliesst: der Moment, in dem eine Mitarbeiterin eine Rechnung öffnet, die täuschend echt aussieht – oder ein Mitarbeiter eine Zahlung freigibt, weil „der Chef" per Mail darum gebeten hat.

Angreifer investieren heute mehr Aufwand in Sprache und Kontext als in Code. Genau dagegen hilft Training – und zwar messbar.

  • Sie schliessen die letzte offene Lücke – zwischen Bildschirm und Stuhl.
  • Sie senken Ihr Haftungsrisiko – dokumentierte Schulung als Nachweis.
  • Sie stärken das Vertrauen Ihrer Kunden – Datenschutz wird gelebt, nicht behauptet.

Inhalte

Was wir mit
Ihrem Team anschauen.

Wir gehen die Situationen durch, in denen im Arbeitsalltag tatsächlich etwas schiefgeht – anhand echter Angriffsmuster, die Schweizer Unternehmen heute treffen.

02 / 05

Der Posteingang

Phishing & gefälschte Mails

Woran erkennt man eine gefälschte Rechnung, eine falsche Paketbenachrichtigung oder eine Login-Aufforderung, die echt wirkt? Wir gehen echte Beispiele Zeile für Zeile durch – Absender, Links, Sprache, Dringlichkeit.

  • Absender- und Link-Prüfung in wenigen Sekunden
  • Die typischen Muster: Rechnung, Paket, Passwort-Ablauf
  • Gefährliche Anhänge und was sie auslösen
  • QR-Code- und SMS-Phishing (Quishing, Smishing)
  • Richtig reagieren statt still löschen

Die Zugänge

Passwörter & Konten

Warum ein starkes Passwort allein nicht mehr reicht – und wie Ihr Team mit Passwortmanager und Zwei-Faktor-Authentifizierung arbeitet, ohne dass der Arbeitsalltag langsamer wird.

  • Passwortmanager im Team einführen und nutzen
  • Zwei-Faktor-Authentifizierung ohne Frust
  • Warum dasselbe Passwort mehrfach so gefährlich ist
  • Umgang mit geteilten Firmen-Accounts
  • Was tun, wenn ein Zugang kompromittiert ist

Der Mensch

Social Engineering & CEO-Betrug

Der Anruf des angeblichen IT-Supports, die dringende Zahlungsanweisung „der Geschäftsleitung", der freundliche Besuch ohne Termin. Wir trainieren, wie man höflich bleibt und trotzdem Nein sagt.

  • CEO-Fraud und gefälschte Zahlungsaufträge erkennen
  • Manipulation am Telefon und vor Ort
  • Warum Zeitdruck das wichtigste Warnsignal ist
  • KI-generierte Stimmen und Deepfake-Anfragen
  • Eine klare Rückfrage-Regel für Ihr Unternehmen

Der Ernstfall

Wenn doch etwas passiert

Es ist passiert – jemand hat geklickt. Die entscheidenden Minuten danach bestimmen den Schaden. Ihr Team lernt, sofort und ohne Angst vor Schuldzuweisung zu melden.

  • Die ersten Minuten nach einem Klick
  • Der Meldeweg im Unternehmen – kurz und eindeutig
  • Fehlerkultur statt Vertuschung
  • Umgang mit Daten- und Zahlungsvorfällen
  • Wen Sie wann informieren müssen

Welche Themen wie stark gewichtet werden, klären wir im Vorgespräch – eine Treuhandkanzlei braucht andere Schwerpunkte als ein Produktionsbetrieb.

Ablauf

In vier Schritten
zum sicheren Team.

03 / 05

01
Standortbestimmung & Phishing-Test
02
Live-Schulung, online oder vor Ort
03
Auswertung & Zertifikate
04
Auffrischung nach sechs Monaten

Wir starten immer mit einer anonymen Standortbestimmung. So sehen Sie nach der Schulung schwarz auf weiss, was sich verändert hat – und wir schulen genau das, was Ihr Team wirklich braucht.

Umfang

Drei Varianten.
Eine passt zu Ihnen.

Jede Schulung wird auf Ihr Unternehmen zugeschnitten. Nach einem kurzen Vorgespräch erhalten Sie eine verbindliche Offerte – ohne versteckte Kosten.

04 / 05

Einstieg
Die Grundlagen
für kleine Teams

Der schnelle Weg zu einem Team, das die häufigsten Angriffe erkennt.

  • Kompakte Live-Basisschulung
  • Schwerpunkt Posteingang und Zugänge
  • Online oder vor Ort in der Schweiz
  • Handout & Notfall-Karte fürs Team
  • Teilnahmezertifikate
Einstieg anfragen
Laufend
Awareness, die
nicht verpufft

Awareness bleibt nur wirksam, wenn sie wiederholt wird. Das Jahresprogramm hält das Thema präsent.

  • Regelmässige Kurzschulungen übers Jahr
  • Wiederkehrende Phishing-Simulationen
  • Monatlicher Security-Tipp fürs Team
  • Onboarding neuer Mitarbeitender inklusive
  • Jahresbericht für Geschäftsleitung & Versicherer
  • Kurze Kündigungsfrist
Jahresprogramm anfragen

Für wen

Gemacht für Schweizer KMU.

Überall dort, wo es keine eigene IT-Sicherheitsabteilung gibt – aber sehr wohl etwas zu verlieren.

TREUHAND · KANZLEI · PRAXIS

Wer fremde Daten verwaltet

Treuhandbüros, Anwaltskanzleien und Arztpraxen arbeiten täglich mit besonders schützenswerten Daten. Ein einziger erfolgreicher Angriff kostet hier nicht nur Geld, sondern das Mandat.

GEWERBE · HANDEL · PRODUKTION

Wer Rechnungen bezahlt

Überall, wo Zahlungen freigegeben werden, lohnt sich gefälschte Post. Wir trainieren die Kontrollfrage, die eine Fehlüberweisung verhindert – ohne den Betrieb auszubremsen.

AGENTUREN · IT · STARTUPS

Wer Kundenzugänge hält

Wer Zugriff auf die Systeme seiner Kunden hat, ist ein doppelt attraktives Ziel. Ihre Awareness ist Teil des Versprechens, das Sie Ihren Kunden geben.

Häufige Fragen

Alles, was Sie vorher
wissen wollen.

05 / 05

Was genau lernen die Mitarbeitenden in der Schulung?

Wir gehen die Situationen durch, in denen im Arbeitsalltag tatsächlich etwas schiefgeht: die gefälschte Rechnung im Posteingang, die Login-Aufforderung, die echt aussieht, der Anruf des angeblichen IT-Supports, die dringende Zahlungsanweisung der Geschäftsleitung.

Dazu kommen Passwortmanager, Zwei-Faktor-Authentifizierung und das richtige Verhalten, wenn doch einmal geklickt wurde. Alle Inhalte im Detail →

Findet die Schulung online oder vor Ort statt?

Beides ist möglich. Online-Schulungen führen wir live per Videokonferenz durch, damit Ihre Mitarbeitenden Fragen direkt stellen können. Vor-Ort-Schulungen bieten wir in der ganzen Schweiz an.

Reine Aufzeichnungen setzen wir bewusst nicht ein – der Lerneffekt ist deutlich geringer, weil niemand nachfragt.

Brauchen die Mitarbeitenden IT-Vorkenntnisse?

Nein. Die Schulung ist bewusst für Menschen ohne IT-Hintergrund konzipiert – von der Buchhaltung über den Aussendienst bis zur Geschäftsleitung. Wir arbeiten mit echten Beispielen aus dem Schweizer Arbeitsalltag statt mit Fachbegriffen.

Was ist eine Phishing-Simulation genau?

Bei einer Phishing-Simulation versenden wir mit Ihrer Zustimmung realistische, aber vollkommen ungefährliche Test-Mails an Ihr Team. Sie sehen anschliessend anonymisiert ausgewertet, wie viele Mitarbeitende darauf reagiert hätten.

Das Ergebnis ist die Grundlage für die gezielte Schulung. Es geht nie darum, einzelne Personen blosszustellen – die Auswertung ist deshalb standardmässig anonym.

Was kostet eine Sicherheitsschulung für Mitarbeitende?

Das hängt von der Teamgrösse, dem gewünschten Umfang und davon ab, ob wir online oder vor Ort schulen. Deshalb nennen wir hier bewusst keine Pauschale – sie würde für die meisten Betriebe nicht stimmen.

Nach einem kurzen Vorgespräch erhalten Sie eine verbindliche Offerte ohne versteckte Kosten. Unverbindlich anfragen →

Erhalten die Teilnehmenden einen Nachweis?

Ja. Jede Teilnehmerin und jeder Teilnehmer erhält ein persönliches Teilnahmezertifikat. Zusätzlich bekommt Ihr Unternehmen eine zusammenfassende Bestätigung der durchgeführten Schulung – nützlich gegenüber Kunden, Auditoren und Cyberversicherungen.

Können Sie die Schulung auf unsere Branche zuschneiden?

Ja, und wir empfehlen es. Im Vorgespräch klären wir, welche Systeme Ihr Team nutzt, wie Zahlungen freigegeben werden und welche Daten besonders schützenswert sind. Die Beispiele in der Schulung stammen dann aus Ihrem Arbeitsalltag – das erhöht die Aufmerksamkeit deutlich.

Machen Sie Ihr Team
zur stärksten Firewall.

Unverbindliches Erstgespräch – wir melden uns innerhalb von 24 Stunden mit einem konkreten Vorschlag.

Schulung anfragen

Google Preferred Sources

Aliora in der Google-Suche als bevorzugte Quelle festlegen

Damit unsere Beiträge zu IT-Sicherheit und Webdesign für Sie häufiger in den Suchergebnissen erscheinen.

Als bevorzugte Quelle hinzufügen Öffnet die Google-Einstellungen in einem neuen Tab.
Projekt im Kopf? Kostenlose Erstberatung · Antwort in 24 h Projekt starten →