HÖLL
IT-Sicherheit

IT-Lösungen · IT-Sicherheit · Awareness-Schulungen · Baden-Württemberg und deutschlandweit

Awareness-Schulungen — damit auffällt, was durch keinen Filter geht.

Die gefährlichsten Mails sind technisch einwandfrei: echter Absender, echtes Postfach, nur die Bankverbindung ist neu. Da hilft kein Filter mehr, sondern jemand, der weiß, worauf zu achten ist.

Wir schulen Ihr Team an Ihren eigenen Abläufen — als Präsenztermin oder laufend mit simulierten Phishing-Mails. Mit Teilnahmenachweis für Ihre Unterlagen.

Markus Walz

Ihr Ansprechpartner für Schulungen

Markus Walz

Kostenloses Erstgespräch vereinbaren
Logo Diakonie Karlsruhe Logo Palabra Praxisgruppe Logo Claus Reformwaren Logo Wertheimer bauen und modernisieren Logo Casimir Kast Verpackung GmbH Logo Hauraton Logo Palabra Praxisgruppe Logo Mönninghoff Logo Schulz Flexgroup Logo BGV Badische Versicherungen Logo Claus Reformwaren Logo Wertheimer bauen und modernisieren Logo Mönninghoff Logo Palabra Praxisgruppe Logo Casimir Kast Verpackung GmbH

Warum Pishing so gefährlich ist:

Zwei Personen vergleichen Auswertungen auf zwei Laptops

Die Mail, die durch jeden Filter kommt

Eine Rechnung von einem Lieferanten, mit dem Sie seit Jahren arbeiten. Richtiger Briefkopf, richtige Beträge, richtige Ansprechpartnerin — nur die Bankverbindung ist neu, mit dem Hinweis auf eine Umstellung. Technisch ist an dieser Mail nichts auffällig, und genau deshalb schlägt kein Filter an.

Aufhalten lässt sie sich an einer Stelle: bei der Person, die sie öffnet — wenn sie weiß, dass eine geänderte Bankverbindung immer telefonisch gegengeprüft wird, und wenn im Unternehmen klar ist, dass Nachfragen erwünscht sind. Darum geht es in diesen Schulungen. Nicht darum, jemandem etwas vorzuwerfen, sondern darum, die zwei, drei Handgriffe zu kennen, mit denen so ein Fall auffliegt.

Themen

Was wir schulen

Alle Themen laufen an Beispielen aus Ihrem Haus, nicht an Musterfolien. Einzeln buchbar, für das ganze Team oder für eine Abteilung.

Zur IT-Sicherheit

Phishing und Spear-Phishing erkennen

Woran eine gefälschte Mail auffällt, wenn Logo und Anrede stimmen: Absenderadresse, Linkziel, Dringlichkeit, ungewöhnlicher Weg. Geübt an echten Beispielen.

CEO-Betrug und geänderte Bankverbindungen

Die teuersten Fälle im Mittelstand. Wir gehen die typischen Abläufe durch und legen mit Ihnen eine einfache Regel fest: Zahlungsdaten ändern sich nie per E-Mail allein.

Passwörter und Mehr-Faktor-Anmeldung

Warum ein Passwort in vier Systemen das Risiko vervierfacht und wie der Alltag mit Passwortmanager und zweitem Faktor tatsächlich aussieht. Technisch umgesetzt über Passportal.

Sicherer Umgang mit Microsoft 365

Freigaben, Gastzugänge und geteilte Links — was sichtbar wird, wenn man einen Ordner „für alle" freigibt. Passend zu Microsoft 365.

Datenschutz im Arbeitsalltag

Was beim Versand personenbezogener Daten zu beachten ist, wann verschlüsselt wird und wie man einen Datenschutzvorfall erkennt. Ein bis zwei Stunden.

Mobil und im Homeoffice arbeiten

Öffentliche WLANs, Geräte in der Bahn, private Rechner im Notfall, USB-Sticks aus unbekannter Quelle. Regeln, die im Alltag auch durchhaltbar sind.

Was tun bei Verdacht

Der wichtigste Teil: den Weg kennen, bevor man ihn braucht. Wen im Haus, wen bei HÖLL, und warum melden immer besser ist als abwarten. Anschluss an das IT-Krisenmanagement.

Schulung der Geschäftsleitung

§ 38 BSIG verlangt von der Geschäftsleitung eine eigene, nicht delegierbare Schulung. Eigenes Format, kürzer und auf Verantwortung statt Technik ausgerichtet. Wer betroffen ist, klärt die NIS2-Betroffenheitsprüfung.

Wir sind da, wo Sie arbeiten

Baden-Baden, Karlsruhe, Rastatt, Offenburg — mit eigenen Technikern vor Ort und einem Ansprechpartner für IT, Druck und Büro.

Baden-Baden Karlsruhe Rastatt Offenburg
Mitarbeiterin lehnt lächelnd an einer Akustik-Stellwand im Büro
Warum HÖLL

Warum HÖLL für Ihre Schulungen?

Wir schulen niemanden gegen seine Kollegen. Ziel ist ein Team, das nachfragt — nicht eines, das sich fürchtet.

Ohne Schuldzuweisung, auch nach einem Klick

Wer in einer Simulation auf einen Link klickt, bekommt eine kurze Lernseite und sonst nichts. Keine Namensliste an die Geschäftsleitung, keine Auswertung nach Personen. Wer Angst vor der Auswertung hat, meldet den echten Vorfall nicht — und das ist teurer als jeder Klick.

An Ihren Abläufen, nicht an Musterfolien

Wir arbeiten mit Ihren realen Fällen: Ihre Lieferanten, Ihre Freigabeprozesse, Ihre Software. Betreuen wir Ihre IT ohnehin, kennen wir diese Abläufe bereits.

Teilnahme wird dokumentiert

Alle Teilnehmenden erhalten eine Bestätigung der behandelten Inhalte. Die brauchen Einrichtungen im Anwendungsbereich von NIS2 als Nachweis — und alle anderen spätestens dann, wenn eine Versicherung nachfragt.

Zwei Wege, je nach Team

Präsenztermin für den Einstieg, laufende Simulation für die Wirkung über das Jahr. Häufig ist die Kombination sinnvoll: einmal gemeinsam anfangen, danach automatisiert dranbleiben.

Zwei Wege

Zwei Wege zum selben Ziel

Der Präsenztermin bringt alle auf einen Stand. Die laufende Simulation hält den Stand über das Jahr. Beides lässt sich einzeln buchen.

Präsenzschulung — vor Ort oder online

  • Cybersecurity-Awareness: zwei bis drei Stunden
  • Datenschutz im Arbeitsalltag: ein bis zwei Stunden
  • Microsoft 365 Grundlagen: ein halber Tag
  • Auch für einzelne Abteilungen, mit deren eigenen Beispielen
  • Eigenes, kürzeres Format für die Geschäftsleitung nach § 38 BSIG
  • Teilnahmebestätigung über die behandelten Inhalte
Drei Personen vor einem großen Touchdisplay im Konferenzraum

Laufende Simulation — über 365 Total Protection Premium

  • Simulierte Phishing-Mails, verteilt über das Jahr statt einmal im Seminar
  • Wer klickt, landet sofort auf einer kurzen Lernseite — ohne weitere Folgen
  • Automatisches Awareness-Benchmarking zeigt den Stand über die Zeit
  • Enthalten in 365 Total Protection Premium, 12,00 € je Lizenz und Monat, zzgl. MwSt.
  • In derselben Stufe: Berechtigungsmanagement und DMARC-, DKIM- und SPF-Verwaltung
  • Setzt Microsoft 365 voraus
Passenden Weg besprechen
Zwei Mitarbeiter schauen gemeinsam auf einen Laptop im Büro
Ablauf

So läuft eine Schulung bei HÖLL

Drei Schritte. Der erste kostet Sie ein Gespräch, nicht einen Schulungstag.

Erstgespräch vereinbaren

1. Was bei Ihnen wirklich vorkommt

Wir fragen nach den Fällen, die es schon gab: die seltsame Rechnung, der Anruf angeblich vom Support, die Datei aus dem Bewerbungspostfach. Daraus wird der Inhalt.

2. Schulung mit Ihren Beispielen

Vor Ort oder online, für das ganze Team oder eine Abteilung. Kurze Einheiten statt eines ganzen Tages, damit der Betrieb weiterläuft.

3. Dranbleiben und nachweisen

Auf Wunsch laufende Phishing-Simulation über das Jahr. Teilnahmen werden dokumentiert, Auffrischung einmal jährlich.

Kostenlos 30 Minuten Vor Ort oder remote Unverbindlich

Pishing ist die gefährlichste Angriffsart derzeit. Schulen Sie Ihr Team!

Im Erstgespräch klären wir, welche Themen für Ihr Team tatsächlich relevant sind und ob Präsenztermin, laufende Simulation oder beides passt. 30 Minuten, kostenfrei, ohne Folgeverpflichtung.

Hubertusstraße 15, 76532 Baden-Baden · 07221 9556-0 · info@hoell.de

Kostenloses Erstgespräch vereinbaren

Häufig gestellte Fragen zu Awareness-Schulungen

Für wen sind die Schulungen gedacht?

Für alle, die mit E-Mail und PC arbeiten — von der Assistenz bis zur Geschäftsführung. Angriffe gehen selten über die IT-Abteilung, sondern über den ganz normalen Arbeitsweg: eine Rechnung, eine Bewerbung, eine Lieferantenmail. Für die Geschäftsleitung gibt es ein eigenes, kürzeres Format.

Wie lange dauert eine Schulung?

Cybersecurity-Awareness zwei bis drei Stunden, Datenschutz ein bis zwei Stunden, Microsoft 365 Grundlagen einen halben Tag. Wir teilen die Inhalte auf mehrere kürzere Termine auf, wenn das für Ihren Betrieb besser passt.

Was passiert bei einer Phishing-Simulation?

Ihre Mitarbeitenden bekommen über das Jahr verteilt realistische, aber harmlose Testmails. Wer auf einen Link klickt, landet sofort auf einer kurzen Lernseite. Es gibt keine Namensliste an die Geschäftsleitung — ausgewertet wird der Stand des Teams, nicht das Verhalten Einzelner.

Stellt das nicht Mitarbeitende bloß?

Genau deshalb werten wir nicht nach Personen aus. Wer befürchtet, für einen Klick geradestehen zu müssen, meldet den echten Vorfall später nicht oder zu spät — und das kostet weit mehr als der Klick. Ein Team, das nachfragt, ist das Ziel.

Bekommen wir einen Nachweis?

Ja, eine Bestätigung über die behandelten Inhalte und die Teilnahme. Für Einrichtungen im Anwendungsbereich von NIS2 ist ein solcher Nachweis Teil der Dokumentation; für alle anderen ist er das, was man einer Versicherung oder einem Kunden vorlegen kann. Eine Zertifizierung im rechtlichen Sinn ist es nicht.

Was kosten die Schulungen?

Die Präsenzschulung wird nach Aufwand berechnet und hängt von Thema, Teilnehmerzahl und Ort ab. Die laufende Simulation ist in 365 Total Protection Premium enthalten, 12,00 € je Lizenz und Monat zzgl. MwSt. Das Erstgespräch ist kostenfrei.

Wie oft sollten Schulungen wiederholt werden?

Einmal jährlich als Auffrischung, dazwischen die Simulation. NIS2 verlangt von betroffenen Einrichtungen regelmäßige Schulungen, ohne einen festen Takt vorzugeben — jährlich ist die übliche Auslegung.

Geht das auch nur für eine Abteilung?

Ja. Eine Datenschutzschulung nur für den Vertrieb oder eine Microsoft-365-Schulung nur für die Buchhaltung ist üblich. Inhalte und Beispiele passen wir dann an deren Alltag an.

Jetzt Kontakt aufnehmen

Jetzt Kontakt aufnehmen und Ihr Team auf den Stand bringen: