Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Grundlagen, Social Engineering und die Arbeitsumgebung

Modul 1: Cybersicherheits-Grundlagen für Mitarbeitende

  • Einführung in Bedrohungen: Was Cybersicherheit ist und warum jede Mitarbeitende einen Unterschied macht.

  • Digitale Hygiene und Passwortverwaltung: Erstellung starker Passwörter, Nutzung von Passwort-Manager und die Regel „ein Passwort pro Dienstleistung“.

  • Policy für aufgeräumten Schreibtisch und Bildschirm: Physische Informationssicherheit im Büroraum.

Modul 2: Phishing und Social Engineering – Wie man Bedrohungen erkennt

  • Die Psychologie eines Angriffs: Was Social Engineering ist und warum Cyberkriminelle auf Dringlichkeit, Angst oder Autorität angewiesen sind (CEO Fraud, BEC).

  • Die Anatomie von Phishing: Wie man Nachrichtenkopf, verborgene Links und schädliche Anhänge analysiert (Übungen basierend auf authentischen Beispielen).

  • Andere Angriffsvektoren: Vishing (Voice Phishing) und Smishing (SMS Phishing).

Modul 3: Sichere Remote- und mobile Arbeit

  • Netzwerksicherheit: Warum öffentliche WLAN-Netze (in Cafés, Zügen) gefährlich sind und wie man ein VPN korrekt verwendet.

  • Geräteschutz: Datenträgerverschlüsselung, Bildschirmsperren und Vermeidung unbekannter USB-Sticks.

  • Bring Your Own Device (BYOD)-Richtlinie: Regeln für die Nutzung privater Smartphones zu Geschäftszwecken und die Trennung der Daten.


Werkzeuge, Recht und Incident Response

Modul 4: Cybersicherheit in der Microsoft 365-Umgebung

  • Anmeldung und Verifizierung: Praktische Anwendung der Multi-Faktor-Authentifizierung (MFA/2FA) für den Kontozugriff.

  • Sicherer Datenaustausch: Verwaltung von Datei- und Ordnerberechtigungen in OneDrive und SharePoint (Vermeidung von Zugriff durch „jede Person mit dem Link“).

  • Kommunikation und Zusammenarbeit: Sichere Nutzung von Microsoft Teams (Einladen externer Gäste, Kontrolle geteilter Dateien).

Modul 5: Schutz personenbezogener Daten und DSGVO in der Praxis

  • Informationseinstufung: Wie man öffentliche Daten von vertraulichen, sensiblen und personenbezogenen Daten unterscheidet.

  • DSGVO in der täglichen Arbeit: Häufige Fehler, die zu Verstössen gegen den Schutz personenbezogener Daten führen (z. B. E-Mails an den falschen Empfänger senden, Nicht-Nutzung von Bcc).

  • Teilen und Vernichten von Daten: Regeln für die sichere Übertragung von Informationen an Dritte und die dauerhafte Löschung von Dokumenten.

Modul 6: Reaktion auf Sicherheitsvorfälle

  • Identifikation von Vorfällen: Was einen Verstoß darstellt (Verlust eines Telefons, Ransomware, die den Computer sperrt, Klick auf einen Phishing-Link).

  • Meldungsvorgänge: Wen man informieren muss und innerhalb welcher Zeitspanne (die Rolle des IT-Helpdesks, des Sicherheitsbeauftragten und des Datenschutzbeauftragten).

  • Goldene Regeln der Reaktion: Trennung des Geräts vom Netzwerk, Vermeidung von Panik und strikte Verbot von Selbstdiagnose-„Reparaturen“ oder dem Löschen von Beweisen.

Voraussetzungen

  • Grundlegende Kenntnisse im Umgang mit Computern und Webbrowsern.

  • Tägliche Interaktion in einer standardmässigen Bürosumgebung (E-Mail, Messaging-Apps, Dokumentenverarbeitung).

  • Spezifische IT-Kenntnisse sind nicht erforderlich – alle technischen Konzepte werden über den Aspekt des Geschäftswerts und des Alltagsprozesses erklärt.

Zielgruppe

  • Alle Büro- und Verwaltungskräfte sowie mittelständliche Führungskräfte, unabhängig von ihrer Abteilung.
  • Diese Schulung wird insbesondere für hybride oder vollständig remote arbeitende Mitarbeitende empfohlen.
  • Alltagliche Nutzer des Microsoft 365-Ökosystems.

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien