Auf dieser Seite
Was sollte eine Sicherheitsschulung für ein kleines Unternehmen abdecken?
Schule dein Team für die Entscheidungen, die es tatsächlich trifft: eine ungewöhnliche Anfrage prüfen, Anmeldungen schützen, Kundendateien teilen, KI-Tools verbinden und einen Fehler schnell melden. Nimm kurze Beispiele aus der eigenen Arbeit, und nenn eine Person, an die man sich wendet.
Halte fest, wer teilgenommen hat. Übe dann dieselben Entscheidungen noch einmal, wenn sich die Arbeit oder die Tools ändern.
Was ist Phishing?
Was Phishing ist.
Eine Nachricht, die vorgibt, von jemandem zu kommen, dem du vertraust, etwa von einem Kunden, einem Lieferanten oder deiner eigenen Bank. Sie will, dass du auf einen Link klickst, eine Rechnung bezahlst oder ein Passwort eingibst.
Meistens kommt sie per E-Mail. Derselbe Trick taucht auch in Chats, SMS und geteilten Dokumenten auf. Dagegen hilft eine Gewohnheit: Prüf über einen Weg, den du schon kennst, bevor du handelst.
Fang mit einem Moment aus einem normalen Arbeitstag an.
Ein Kunde scheint um eine Änderung seiner Zahlungsdaten zu bitten. Ein Assistent will Zugriff auf ein ganzes Drive. Ein Freelancer möchte Projektdateien an ein privates Konto schicken. Wer in einer Agentur arbeitet, kennt jede dieser Situationen. Eine Lektion, die darauf aufbaut, zeigt den Leuten, was sie tun können. Eine Folie voller Fachbegriffe zu Bedrohungen tut das meist nicht.
Wähl also Beispiele für die Rollen in deinem Team.
-
Designer
Dateilinks und Browser-Tools.
Wen ein Freigabelink erreicht und was eine Browsererweiterung lesen kann.
-
Entwickler
Schlüssel, Pakete und Agenten.
Klare Regeln für Zugangsdaten, für den Code, den sie einbinden, und dafür, was ein Agent ändern darf.
-
Kundenberater
Ungewöhnliche Kundenanfragen.
Wie sie eine überraschende Anfrage über einen Weg prüfen, den sie schon kennen.
Zeig den nächsten Schritt, nicht nur das Warnzeichen.
«Sei vorsichtig» ist schnell gesagt. Sag genau, was stattdessen zu tun ist. Bei einer überraschenden Zahlungsanfrage: Kontaktiere den Kunden über einen Weg, den du schon kennst. Bei einer neuen App-Berechtigung: Prüf, welchen Zugriff die App wirklich braucht, bevor du zustimmst. Bei einer versehentlich geteilten Datei: Melde die Details schnell, damit die richtige Person handeln kann.
Nimm ein erfundenes Beispiel, das auf einem realen Ablauf beruht und keine echten Kundendaten enthält. Frag das Team, was es als Nächstes tun würde. Eine gute Antwort nennt eine Person, einen Kanal oder eine Prüfung, die man selbst machen kann. Wenn die Leute die Warnzeichen kennen und trotzdem nicht wissen, wem sie es sagen sollen, ist die Lektion noch nicht fertig.
eine Lektion, die einen Arbeitstag verändertein Moment
Ein Kunde bittet dich per E-Mail, die nächste Rechnung auf eine neue Bankverbindung zu zahlen. Der Zahlungslauf ist heute.
- 1
Erkenne es.
Neue Bankverbindung, per E-Mail, unter Zeitdruck. Das ist die ungewöhnliche Anfrage.
- 2
Prüf es über einen Weg, den du kennst.
Ruf den Kunden unter der Nummer an, die du schon hast, nie unter der aus der E-Mail.
- 3
Melde es, solange es sich noch regeln lässt.
Sag es der Person, die die Zahlungen macht, auch wenn sich die Anfrage als echt herausstellt.
Hinweise des Herausgebers: NCSC: Cyberangriffe erkennen
Nimm die Tools auf, die dein Team heute nutzt.
KI-Assistenten werfen bekannte Fragen in einem neuen Umfeld auf. Was darf ich teilen? Worauf kann dieses Tool zugreifen? Welche Aktion braucht zuerst ein Ja? Zeig, wie ein nützlicher Connector mehr Zugriff verlangen kann, als die Aufgabe braucht. Und mach klar, dass eine überzeugende Antwort eines Assistenten kein Beweis dafür ist, dass eine Aktion erlaubt oder sicher ist.
Halte diese Lektionen praxisnah. Ein Texter kann üben, ein harmloses Beispiel zu wählen statt eines unveröffentlichten Kundenbriefings. Eine Entwicklerin kann einen reinen Lesezugriff mit einem Tool vergleichen, das Live-Daten ändern darf. Geh nicht davon aus, dass alle denselben Assistenten nutzen oder dass eine allgemeine Regel ersetzt, was ein Kunde für seine eigenen Informationen verlangt.
Was ist ein KI-Connector?
Was ein KI-Connector ist.
Eine Verbindung, über die ein KI-Assistent ein anderes Tool nutzen kann: ein Drive, einen Projekttracker, die Website eines Kunden. Die meisten laufen über MCP, den offenen Standard, mit dem ein KI-Assistent ein Tool verwenden kann.
Jeder Connector ist ein Zugang. Er bleibt bestehen, bis ihn jemand entfernt.
Was zählt zu den Zugangsdaten?
Was zu den Zugangsdaten zählt.
Alles, womit jemand als du oder als dein Kunde handeln kann: Passwörter, Schlüssel, Tokens, Wiederherstellungscodes.
Sie gehören in einen Passwortmanager. Füg sie nie in einen Chat mit einem Assistenten, ein geteiltes Dokument oder ein Code-Repository ein.
Bau eine kleine Routine auf, die das Team durchhält.
Gib neuen Leuten die Grundlagen, bevor sie Zugriff auf Kundenprojekte bekommen. Danach folgen kurze Auffrischungen, die an eine Änderung geknüpft sind: ein neues Tool, eine neue Anforderung eines Kunden oder ein Fehler, aus dem man lernen kann. Plane sie als Arbeitszeit ein. Wer verlangt, dass die Leute Schulungen in ihrer Freizeit abschliessen, sagt ihnen damit: Dem Unternehmen ist das nicht wichtig.
Halte fest, wer was abgeschlossen hat. Verwechsle dabei nur nicht Abschluss mit Verständnis. Greif ein Szenario in einer Teamsitzung wieder auf und schau, ob die Leute den nächsten Schritt nennen können. Freu dich über frühe Meldungen, und stell nie jemanden öffentlich bloss. Wenn jemand etwas anspricht, bei dem er unsicher ist, bedank dich und kläre es. Diese Reaktion bringt dem Team so viel bei wie jeder Kurs.
Schulungen in deinem Team26.09.2026
- Anajährliche Auffrischung24.09.2026
- LucaEinführung26.09.2026
- MiraEinführungFällig
2 von 3 abgeschlossenabgeschlossen heisst nicht verstanden
Hinweise des Herausgebers: NCSC: kostenlose Sicherheitsschulung für Mitarbeitende
Verbinde die Schulung mit dem Rest deiner Sicherheitsarbeit.
Bei cybee gehört eine Sicherheitsschulung zum Proof-Plan: kurze Lektionen zu Themen wie einem verlorenen Laptop, KI-Tools, Zugangsdaten und Berechtigungen. Du weist sie mit einem Satz über deinen Assistenten zu, und jede abgeschlossene Lektion wird neben dem Schutz und der Sicherheitsarbeit festgehalten, die dein Team schon macht. Das cybee-Symbol in der Menüleiste des Macs zeigt jeder Person die fällige Schulung, damit niemand noch eine App öffnen muss.
Wenn ein Kunde einen Nachweis über Schulungen verlangt, nimm den Abschlussnachweis und sag, wen und was er abdeckt. Der Trust Passport für deine Macs ist ein anderer Nachweis, und er belegt nicht, dass jede Anforderung an Schulungen oder Richtlinien erfüllt ist. Schulung zahlt sich aus, wenn die Leute die nächste Entscheidung gut treffen und das Unternehmen zeigen kann, was es tatsächlich angeboten hat.

Beweist eine abgeschlossene Lektion, dass mein Team sicher ist?
Was eine abgeschlossene Lektion zeigt.
Sie zeigt, dass eine Person eine Lektion abgeschlossen hat, und wann. Sie zertifiziert dein Unternehmen nicht, und sie verspricht nichts darüber, was jemand entscheidet, wenn das nächste Mal eine seltsame Anfrage kommt.
Deshalb steht der Nachweis neben den Gesprächen in deinen Teamsitzungen, nicht an ihrer Stelle.
Sicherheitsschulung für dein Team Ein Freelancer geht. Welche Zugänge entfernst du?
Was du dir merken solltest.
- Nimm die Situationen, die deine Leute in der Kundenarbeit erleben.
- Beende jede Lektion mit einem klaren nächsten Schritt.
- Halte fest, wer teilgenommen hat, und prüf das Verständnis separat.
Quellen und weiterführende Lektüre.
Produktumfang und Hinweise der Anbieter können sich ändern. Prüfe die verlinkte Quelle für dein eigenes Setup. Ein Begriff unklar? Schlag ihn im Sicherheitsglossar nach.
Setz es in die Praxis um.
Kurze Lektionen, die du mit einem Satz über deinen Assistenten zuweist, und ein Nachweis, wer sie abgeschlossen hat.



