Kontakt

Ausgangslage

Im Arbeitsalltag werden Warnsignale von Phishing Angriffen leicht übersehen.

Lösung

Eine realitätsnahe Phishing Simulation analysiert Verhalten und Risikomuster

Resultat

Risiken werden sichtbar und Mitarbeitende erkennen Angriffe schneller.

Ausgangslage

Warum sind Phishing‑Angriffe im Arbeitsalltag so gefährlich?

Phishing nutzt Routinen sowie Stresssituationen, weshalb Warnsignale im Alltag leicht übersehen werden. Die GKGBE kommuniziert täglich über E‑Mail – schnell, routiniert und mit hohem Volumen. Gerade in diesem Umfeld entfalten Phishing‑Angriffe ihre Wirkung. Ein Moment der Ablenkung kann genügen, damit ein Link geöffnet oder ein Anhang heruntergeladen wird. Für eine Institution, die mit vertraulichen Daten arbeitet, stehen dabei Reputationsschutz und kontinuierliche Arbeitsfähigkeit auf dem Spiel.

Das Risiko entsteht selten durch Technik, sondern durch Situationen, in denen menschliche Aufmerksamkeit und digitale Signale auseinanderdriften. Eine präzise Einschätzung, wo diese Bruchstellen liegen, ist ohne Simulation kaum möglich. 

SmartIT-SuccessStory-Gesamkirchgemeinde-Bern-Christoph-Schwarz

«Seit SmartIT bei uns Phishing-Simulationen und Security-Schulungen durchführt, hat riskantes Verhalten spürbar abgenommen.»

Christoph Schwarz – Leiter ICT, GKGBE

Ziele

Welche Ziele erreicht eine Phishing‑Simulation?

Eine Simulation zeigt ehrlich, wie Mitarbeitende auf Angriffe reagieren, und schafft damit eine faktische Grundlage für Schulungen und Verbesserungen. Die GKGBE wollte realistisch verstehen, wie ihre Mitarbeitenden auf unterschiedliche Phishing‑Szenarien reagieren und wo im Alltag Risiken entstehen. Im Zentrum stand eine Sensibilisierung, die ohne Vorwürfe auskommt und zeigt, welche Muster und Gewohnheiten zu unsicheren Situationen führen. Gleichzeitig sollte ein transparentes, faktenbasiertes Bild entstehen, das sich in konkrete Schulungs‑ und Awareness‑Massnahmen überführen lässt.


Ziele:

  • Mitarbeitende sensibilisieren
  • Risikoverhalten sichtbar machen
  • Transparente, nicht wertende Auswertung
  • Realistische Standortbestimmung
  • Stärkung der Sicherheitskultur 

Zusammenarbeit

Wie läuft eine Phishing‑Simulation mit SmartIT ab?

Die SmartIT plant und orchestriert realistische Szenarien, wertet die Reaktionen aus und leitet daraus konkrete Handlungsempfehlungen ab. Die Angriffe werden in realitätsnahen Szenarien nachgestellt und verteilen sich über den Arbeitsalltag, sodass authentische Reaktionen entstehen. Anschliessend bereiten die Fachpersonen der SmartIT die Ergebnisse so auf, dass Trends, Auffälligkeiten und Verbesserungspotenziale klar erkennbar werden.

Die GKGBE profitiert von einer unabhängigen Einschätzung und Empfehlungen, die unmittelbar auf den Arbeitsalltag übertragbar sind. Das schafft Vertrauen und bildet die Grundlage, um weitere Sicherheitsmassnahmen gezielt und wirksam aufzubauen. 

Lösung

Wie wird eine Phishing‑Simulation praktisch durchgeführt?

Die Phishing‑Simulation wird vollständig innerhalb der bestehenden IT-Umgebung umgesetzt. Dadurch bleibt die Übung realistisch und spiegelt Situationen wider, wie sie im täglichen Umgang mit Outlook auftreten. Die SmartIT kombiniert verschiedene Angriffstypen, sodass unterschiedliche Muster sichtbar werden – vom scheinbar harmlosen internen Hinweis bis zur täuschend echten E‑Mail externer Absender.

Nach Abschluss der Simulation erfolgt eine detaillierte Analyse. Sie zeigt, welche Szenarien kritisch waren, wie die Reaktionen ausfielen und welche Massnahmen den grössten Einfluss auf die Sicherheit haben. Die Ergebnisse dienen als Entscheidungsgrundlage für Awareness‑Trainings und technische Optimierungen. 

Mehrwert

Welche Ergebnisse lieferte die Phishing‑Simulation?

Sie macht Klickverhalten, Melderaten und Risikomuster sichtbar und liefert klare Hinweise auf Prioritäten im Sicherheitsverhalten. Sie zeigt, wie schnell kritische Situationen entstehen können, aber auch, wo bereits gut funktionierende Routinen vorhanden sind. Besonders wertvoll ist die Kombination aus Zahlen, Mustern und einfachen Empfehlungen, die den Mitarbeitenden helfen, Risiken schneller zu erkennen.

Ergebnisse im Überblick:

  • Deutlich erkennbares Risikoverhalten bei wiederkehrenden Angriffstypen
  • Klar sichtbare Meldegewohnheiten und Verbesserungspotenziale
  • Nachvollziehbare Fehlreaktionen in stressigen Situationen
  • Mehr Sicherheit durch gestärkte Aufmerksamkeit im Team
  • Präzise Empfehlungen zur Prozess‑ und Schulungsoptimierung
Die Ergebnisse bilden die Grundlage für die Weiterentwicklung von Schulungen, Richtlinien und internen Prozessen. Durch regelmässige Übungen stärkt die GKGBE ihre Sicherheitskultur kontinuierlich und optimiert Schutzmassnahmen sowie Meldeprozesse gezielt weiter.

Sales, Account Manager

Martin Engel

Möchten Sie erfahren, wie eine Phishing Simulation das Sicherheitsniveau Ihrer Organisation stärkt.