Fallstudie

Softwarehersteller undSaaS-Anbieter

Auf einen Blick

Der Prozentsatz der Nutzerinnen und Nutzer, die bei simulierten Phishing-Tests durchfallen, sank von anfänglich 16,1 auf 1,7 Prozent

Hohe Akzeptanz des Security Awareness Trainings bei den Mitarbeitenden als Teil der neuen Sicherheitskultur

Konsistentes Feedback der Mitarbeitenden zu den Trainingsinhalten, was zu einem größeren Bewusstsein für die aktuelle Bedrohungslandschaft führt

Über 50 Prozent der Mitarbeitenden nehmen an nicht obligatorischen Trainings teil

Fokus auf Sicherheit: Etablierung einer umfassenden Sicherheitskultur mit KnowBe4

Ein renommierter Softwarehersteller und SaaS-Anbieter, führend im Bereich Enterprise PLM inklusive Digital-Twin-Produktkatalogen, stärkt jetzt seine Cybersicherheit mit simulierten Phishing-Tests und Security Awareness Trainings von KnowBe4. Die weltweit tätige Unternehmensgruppe hat über zwölf Niederlassungen und insgesamt über 400 Mitarbeitende.

 

Industry

Softwarehersteller

Location

Raum München, Deutschland

Herausforderung

Etablierung einer umfassenden Sicherheitskultur, insbesondere im Hinblick auf die wachsende Bedrohung durch Cyberangriffe. Der Fokus liegt auf der Bewältigung der täglichen Phishing-Angriffe und der Integration von KnowBe4 in die Sicherheitsstrategie, um proaktiv auf Sicherheitsverletzungen reagieren zu können.

Das Risiko von Cyberangriffen wächst ständig

Das Unternehmen ist, wie quasi jedes andere auch, fast täglich Phishing-Angriffen ausgesetzt. Die äußerst dynamische Entwicklung der künstlichen Intelligenz (KI) und ihre böswillige Nutzung führen zu einer immer größer werdenden Bedrohungslandschaft, da Kriminelle nun KI-Tools verwenden können, um mit wenig Aufwand oder Know-how ausgeklügelte Phishing-Angriffe durchzuführen.

Um die Bedrohung zu entschärfen, beschloss das Unternehmen, umfassende IT-Sicherheitsmaßnahmen zu ergreifen, um die Sicherheit auf ein neues Niveau zu heben. Ein effizientes Trainingsprogramm für Mitarbeitende zum Thema Sicherheit spielt dabei eine entscheidende Rolle.

Der Auswahlprozess und die Implementierung von KnowBe4

Die Verantwortlichen des Unternehmens wussten, dass der Mangel an einem kontinuierlichen Security Awareness Training und simulierten Phishing-Tests eine Lücke in der Sicherheitsarchitektur darstellte, die es zu schließen galt. Auf der Suche nach einer geeigneten Plattform wurden sie durch eine Präsentation zum Thema „Modellierung des Verhaltens von Mitarbeitenden“ auf KnowBe4 aufmerksam und entschieden sich nach einem Vergleich mehrerer Angebote einstimmig für die KnowBe4 Security Awareness Training Platform.

Die erste Aufgabe bestand darin, den grundlegenden Phish- prone Percentage des Unternehmens zu ermitteln. Mithilfe eines kostenlosen Baseline Phishing-Tests von KnowBe4 konnten sie einen Einblick in ihre Sicherheitslage gewinnen. Die Analyse des Phishing-Sicherheitstests ergab, dass 16,1 Prozent der Nutzerinnen und Nutzer auf die simulierten Phishing-Versuche klickten und 8,3 Prozent sogar Daten preisgaben. Dies zeigte ein großes Verbesserungspotenzial hinsichtlich des Sicherheitsbewusstseins der Mitarbeitenden und war eine wichtige Erkenntnis, die letztendlich die Entscheidung zur Implementierung der KnowBe4-Plattform beeinflusste. Darüber hinaus überzeugten die große Vielfalt an Trainingsinhalten, die Qualität der simulierten Phishing-Versuche und die umfassenden Anpassungsmöglichkeiten sowohl die IT-Abteilung als auch die Geschäftsführung davon, dass KnowBe4 die richtige Wahl war.

Das Unternehmen führte im dritten Quartal 2022 die KnowBe4-Plattform für Security Awareness Training und Phishing- Simulationen ein. Während das Programm zunächst manuell durchgeführt wurde, ist es seit Anfang 2023 weitgehend automatisiert, und die Mitarbeitenden werden monatlich geschult. Alle neuen Mitarbeitenden in Deutschland nehmen inzwischen an einem Security Awareness Onboarding Training teil und es ist geplant, diesen Ansatz auch global zu etablieren.

Die hohe Akzeptanz im Unternehmen zeigt sich auch darin, dass die Mitarbeitenden neben den geplanten Trainings auch Tools wie den „Phish Alert Button“ und den „Weak Password Test“ von KnowBe4 in ihren Arbeitsalltag integrieren.

KnowBe4 Security Awareness Training in Aktion erleben

Erfahren Sie, wie Sie Ihre Organisation wirksam vor ausgefeilten Social-Engineering-Angriffen schützen.

Die wichtigsten Erfolge mit der KnowBe4-Plattform

KnowBe4 hat das Unternehmen in die Lage versetzt, seine interne Sicherheitsinfrastruktur zu stärken, insbesondere dank der angebotenen Security Awareness Trainings. Die Automatisierung der Onboarding- und Offboarding-Prozesse, einschließlich der Synchronisierung mit Microsoft Entra ID (ehemals Azure Active Directory), erleichtert außerdem das Training neuer Mitarbeitender.

„Die KnowBe4-Plattform ermöglicht eine granulare Kontrolle, die für uns in Cloud-Anwendungen bisher nicht umsetzbar war. Dank der Smart-Groups-Funktion von KnowBe4 können wir zudem Mitarbeitende selektiv synchronisieren, automatisch Gruppen bilden und gezieltere Trainingskampagnen erstellen“, erklärt der Information Security Officer. „Ein weiterer Vorteil ist, dass wir nun die Ergebnisse der Phishing-Simulationen nutzen können, um Muster-Phishing-Vorlagen zu erstellen, die auf häufig angeklickten Phishing-E-Mails basieren.“

Es konnte festgestellt werden, dass über 50 Prozent der Mitarbeitenden positiv auf das nicht obligatorische Training reagierten – ein gutes Zeichen für die Motivation der Mitarbeitenden, das in Zukunft noch gesteigert werden kann.

„Die erfolgreiche Fortführungder Zusammenarbeit ist uns einwichtiges Anliegen und wir sehengroßes Potenzial, das Bewusstseinder Mitarbeitenden weiter zuschärfen und die internen Prozessezu optimieren.“

Die nächsten Schritte mit KnowBe4

Die Geschäftsleitung hält eine weitere Zusammenarbeit mit KnowBe4 für unerlässlich. Sie plant, die Nutzung von Security Awareness Trainings von KnowBe4 und der Plattform für Phishing-Simulationen weiter auszubauen, um eine einheitliche Sicherheitskultur zu implementieren, die auf dem „ABC“ der Sicherheitskultur basiert (Awareness, Behavior, Culture).

Die Implementierung der KnowBe4-Plattform hat sich deutlich positiv auf die Sicherheitskultur des Unternehmens ausgewirkt und ein starkes Bewusstsein für die Risiken sowie wirksame Präventionsmaßnahmen geschaffen.

Der Information Security Officer des Unternehmens zeigt sich optimistisch für die Zukunft: „Die erfolgreiche Fortführung der Zusammenarbeit ist uns ein wichtiges Anliegen und wir sehen großes Potenzial, das Bewusstsein der Mitarbeitenden weiter zu schärfen und die internen Prozesse zu optimieren.“

Darüber hinaus hat die Möglichkeit, detailliertes Feedback zu Phishing-Meldungen zu geben, nicht nur zu einer veränderten Wahrnehmung von Sicherheitslücken bei den Mitarbeitenden geführt, sondern auch Schwachstellen in den Richtlinien und Sicherheitssystemen des gesamten Unternehmens aufgedeckt.