Geschäftskritische Daten stabil, sicher und skalierbar mit Microsoft Azure betreiben
Referenz
Phishing entsteht im Alltag und trifft Menschen dort, wo Routine und Tempo zusammenkommen. Eine Simulation zeigt der GKGBE, wo Warnsignale übersehen werden. Die Auswertung liefert ein ehrliches Bild und den Startpunkt für gezielte Sensibilisierung – frei von Schuldzuweisungen, aber klar im Ergebnis. So entsteht eine Grundlage, auf der sich die Sicherheitskultur Schritt für Schritt weiterentwickeln lässt.
Ausgangslage
Lösung
Resultat
Ausgangslage
Phishing nutzt Routinen sowie Stresssituationen, weshalb Warnsignale im Alltag leicht übersehen werden. Die GKGBE kommuniziert täglich über E‑Mail – schnell, routiniert und mit hohem Volumen. Gerade in diesem Umfeld entfalten Phishing‑Angriffe ihre Wirkung. Ein Moment der Ablenkung kann genügen, damit ein Link geöffnet oder ein Anhang heruntergeladen wird. Für eine Institution, die mit vertraulichen Daten arbeitet, stehen dabei Reputationsschutz und kontinuierliche Arbeitsfähigkeit auf dem Spiel.
Das Risiko entsteht selten durch Technik, sondern durch Situationen, in denen menschliche Aufmerksamkeit und digitale Signale auseinanderdriften. Eine präzise Einschätzung, wo diese Bruchstellen liegen, ist ohne Simulation kaum möglich.
«Seit SmartIT bei uns Phishing-Simulationen und Security-Schulungen durchführt, hat riskantes Verhalten spürbar abgenommen.»
Christoph Schwarz – Leiter ICT, GKGBE
Ziele
Eine Simulation zeigt ehrlich, wie Mitarbeitende auf Angriffe reagieren, und schafft damit eine faktische Grundlage für Schulungen und Verbesserungen. Die GKGBE wollte realistisch verstehen, wie ihre Mitarbeitenden auf unterschiedliche Phishing‑Szenarien reagieren und wo im Alltag Risiken entstehen. Im Zentrum stand eine Sensibilisierung, die ohne Vorwürfe auskommt und zeigt, welche Muster und Gewohnheiten zu unsicheren Situationen führen. Gleichzeitig sollte ein transparentes, faktenbasiertes Bild entstehen, das sich in konkrete Schulungs‑ und Awareness‑Massnahmen überführen lässt.
Ziele:
Zusammenarbeit
Die SmartIT plant und orchestriert realistische Szenarien, wertet die Reaktionen aus und leitet daraus konkrete Handlungsempfehlungen ab. Die Angriffe werden in realitätsnahen Szenarien nachgestellt und verteilen sich über den Arbeitsalltag, sodass authentische Reaktionen entstehen. Anschliessend bereiten die Fachpersonen der SmartIT die Ergebnisse so auf, dass Trends, Auffälligkeiten und Verbesserungspotenziale klar erkennbar werden.
Die GKGBE profitiert von einer unabhängigen Einschätzung und Empfehlungen, die unmittelbar auf den Arbeitsalltag übertragbar sind. Das schafft Vertrauen und bildet die Grundlage, um weitere Sicherheitsmassnahmen gezielt und wirksam aufzubauen.
Lösung
Die Phishing‑Simulation wird vollständig innerhalb der bestehenden IT-Umgebung umgesetzt. Dadurch bleibt die Übung realistisch und spiegelt Situationen wider, wie sie im täglichen Umgang mit Outlook auftreten. Die SmartIT kombiniert verschiedene Angriffstypen, sodass unterschiedliche Muster sichtbar werden – vom scheinbar harmlosen internen Hinweis bis zur täuschend echten E‑Mail externer Absender.
Nach Abschluss der Simulation erfolgt eine detaillierte Analyse. Sie zeigt, welche Szenarien kritisch waren, wie die Reaktionen ausfielen und welche Massnahmen den grössten Einfluss auf die Sicherheit haben. Die Ergebnisse dienen als Entscheidungsgrundlage für Awareness‑Trainings und technische Optimierungen.
Mehrwert
Sie macht Klickverhalten, Melderaten und Risikomuster sichtbar und liefert klare Hinweise auf Prioritäten im Sicherheitsverhalten. Sie zeigt, wie schnell kritische Situationen entstehen können, aber auch, wo bereits gut funktionierende Routinen vorhanden sind. Besonders wertvoll ist die Kombination aus Zahlen, Mustern und einfachen Empfehlungen, die den Mitarbeitenden helfen, Risiken schneller zu erkennen.
Ergebnisse im Überblick: