Folgekampagnen

Read this article in: English, German

Überblick

Inzwischen können Sie als Administrator eigenständig sowohl Phishing-Simulationen als auch E-Learning-Kurse einrichten. Der folgende Artikel sollen Ihnen dabei helfen, Folgekampagnen unter Berücksichtigung der bisherigen Ergebnisse einzurichten. 

Hinweis: Bitte loggen Sie sich im Manager ein, um die Laufzeiten Ihrer Phishing-Simulation und des aktuellen E-Learning Kurses zu überprüfen. Am einfachsten können Sie den Kampagnenzeitraum in den jeweiligen Analytics rechts oben einsehen. 

Screenshot 2026-08-07 at 15.35.28.png

Phishing-Simulationen

Videoüberblick


Die wichtigsten Kennzahlen

Screenshot 2026-08-07 at 16.13.14.png
Überblick über die wichtigsten Kennzahlen auf Analytics / Phishing-Simulation.

Hier erfahren Sie, wie widerstandsfähig Ihre Organisation bei Phishing-Attacken ist. 

  • Klickrate: Wie viele Nutzer haben auf ein klickbares Element in einer Phishing-Mail geklickt? Das primäre Ziel ist es, diesen Anteil langfristig nach unten zu drücken.

  • Interaktionsrate: Wer hat auf einer gefälschten Landingpage sensible Daten eingegeben oder Makros aktiviert? 

  • Melderate: Wie viele Nutzer haben die Mail über den Phishing-Meldebutton aktiv gemeldet? Eine steigende Meldequote ist oft wertvoller als eine sinkende Klickrate, da sie eine aktive "Human Firewall" zeigt.

Eine ausführliche Einordnung aller Phishing-Analytics finden Sie hier.


Basic Phishing-Simulation 

Die Basis-Simulation dient dazu, ein stabiles Grundrauschen an Aufmerksamkeit im Unternehmen zu etablieren.

Hinweis: Das Erstellen einer Basic Simulation ist bereits ab dem Essential Paket möglich. 

  • Zielgruppe: Alle Mitarbeitenden im gesamten Unternehmen ( = alle Nutzer in der Nutzerliste)

  • Fokus: Erkennen von klassischen, breit gestreuten Phishing-Indikatoren (z. B. fehlerhafte Absender-Adressen, generische Anreden, dringliche Handlungsaufforderungen).

  • Frequenz: Kontinuierlicher, zufälliger Versand über das Jahr verteilt, um den Gewöhnungseffekt zu minimieren

Screenshot 2026-08-07 at 16.22.30.png

Unsere Empfehlung: 

  • Laufzeit: ca. 1 Jahr 

  • Anzahl der Templates: 12 bis maximal 24 Stück pro Jahr

  • Schwierigkeitsgrad und Templates mit simulierter Login-Seite basierend auf vorangegangen Analytics 

  • Bei sehr niedriger Klickrate (< 5%): Templates bearbeiten, um diese schwieriger zu gestalten


Gezielte Phishing-Simulation

Hinweis: Gezielte Phishing-Simulationen sind ab dem Premium-Paket verfügbar. Falls bei Ihnen die verhaltensbasierte Simulation aktiviert ist und Sie diese nicht möchten, geben Sie uns bitte Bescheid, damit wir die Funktion deaktivieren.

Anders als bei der Basic Simulation können hier separate Simulationen für spezielle Nutzergruppen eingerichtet werden.

  • Zielgruppe: Besonders gefährdete Abteilungen wie Finanzen (Accounting), HR oder die IT-Administration. Auch geeignet, um unterschiedlichen Wissensstand zwischen Nutzergruppen gezielter zu trainieren. 

  • Szenarien: Vorlagen, die den echten Arbeitsalltag imitieren (z. B. gefälschte Bewerbungen für HR oder vermeintliche Rechnungen für die Buchhaltung).

  • Ziel: Sensibilisierung für hochentwickelte Social-Engineering-Angriffe.

Screenshot 2026-08-07 at 16.20.28.png

Unsere Empfehlung: 

  • Eine Basic Simulation für alle Nutzer mit allgemeinen Templates 

  • Zusätzlich: gezielte Simulationen für besonders gefährdete Nutzergruppen

  • Laufzeit: ca. 1 Jahr (gleiche Laufzeit für alle Kampagnen)

  • Anzahl der Templates: insgesamt sollten Nutzer 12-24 Templates pro Jahr erhalten

  • Schwierigkeitsgrad und Templates mit simulierter Login-Seite basierend auf vorangegangen Analytics für die jeweilige Nutzergruppe

  • Erstellen Sie außerdem eigene Templates mit unserem Template Studio.

Die Anleitung zur Erstellung einer gezielten Phishing-Simulation finden Sie hier.

Verhaltensbasierte Simulation

Hinweis: Verhaltensbasierte Phishing-Simulationen sind ab dem Premium-Paket verfügbar. Falls Sie keine verhaltensbasierte Simulation, sondern lieber gezielte Phishing-Simulationen erstellen möchten, geben Sie uns bitte Bescheid, und wir deaktivieren die Funktion.

Diese Simulation reagiert dynamisch auf das Verhalten der Nutzer.

  • Zielgruppe: Alle Mitarbeitenden im gesamten Unternehmen ( = alle Nutzer in der Nutzerliste)

  • Trigger-Prinzip: Schwierigkeitsgrad der versendeten Phishing-Templates passt sich dem Klick-Verhalten des einzelnen Nutzers an (erkennt ein Nutzer ein leichtes Template als Phishing-Attacke, erhält er daraufhin schwierigere Templates)

  • Ziel: Nutzer bleiben am Ball und motiviert, da der Schwierigkeitsgrad an Ihren Wissensstand angepasst wird. 

Screenshot 2026-08-07 at 16.16.03.png

Unsere Empfehlung: 

  • Laufzeit: ca. 1 Jahr 

  • Anzahl der Templates: so viele wie möglich

  • Erstellen Sie außerdem eigene Templates mit unserem Template Studio.

Die Anleitung zur Erstellung einer verhaltensbasierten Phishing-Simulation finden Sie hier.

E-Learning

Die wichtigsten Kennzahlen

Screenshot 2026-08-07 at 16.23.43.png
Überblick über die wichtigsten Kennzahlen auf Analytics / E-Learning.

Hier wird der Fortschritt der Trainings-Module dokumentiert – besonders wichtig für Audits und Zertifizierungen.

  • Lernfortschritt: Wie viele Nutzer sind im Zeitplan und wie viele hängen hinterher? (Wichtigste Kennzahl: hilft dabei, frühzeitig zu erkennen, ob die Nutzer im richtigen Tempo lernen)

  • Abschlussrate: Wie viel Prozent der Nutzer haben die zugewiesenen Pflichtkurse bereits vollständig absolviert? (Erst kurz vor Ende der Kampagne relevant)

Eine ausführliche Einordnung aller E-Learning Analytics finden Sie hier.


E-Learning Kurs für alle Nutzer

Hinweis: E-Learning Kurse können bereits ab dem Essential Paket erstellt werden. Falls unter der Kursübersicht bei einem Kurs der Hinweis “Älteres Lektionsformat - Bearbeitung nicht möglich” steht, kontaktieren Sie uns bitte für die Bearbeitung. 

  • Zielgruppe: Alle Mitarbeitenden im gesamten Unternehmen ( = alle Nutzer in der Nutzerliste)

  • Fokus: Interaktive Wissensvermittlung, Verständnis von Sicherheitsrichtlinien, Erkennen von Risiken im Arbeitsalltag und das Bestehen von Wissensprüfungen für Audits.

  • Frequenz: Kontinuierliche Wissensvermittlung und jährliche Wiederholungen mit Vorkurs-Assessments. 

Screenshot 2026-08-07 at 16.35.55.png

Unsere Empfehlung: 

  • Laufzeit: ca. 1 Jahr 

  • Anzahl der Module: individuell, i.d.R. mindestens 2-3 Module pro Monat Laufzeit (max. 120 Lern-Minuten pro Jahr)

  • Vorkurs Assessments für Nutzer aktivieren, die bereits Cyber Security Trainings absolviert haben

Hinweis: Nutzer, die erst später hinzugefügt werden, erhalten automatisch eine Einladung zum E-Learning. Die Lernpfade (= die Module) werden dynamisch auf die verbleibende Laufzeit des Kurses verteilt.  

Videoanleitung


E-Learning Kurse für einzelne Nutzergruppen / Parallele Kurse

Hinweis: Ein einziger Kurs für alle Nutzer kann unter Umständen zu Frustration, Zeitverschwendung und unnötigem Absolvieren von Modulen führen. Zwar bieten umfragebasierte Module innerhalb eines Kurses bereits ein gewisses Maß an Personalisierung, doch in den folgenden Szenarien können parallele Kurse die richtige Wahl sein:

  • Rollenspezifisches Onboarding (Einführung)

  • Unterschiedliche Compliance-Anforderungen (Pflichtschulungen)

  • Hierarchie- und Führungsebenen sollten gezielte Schulungen erhalten

Die Zuordnung der Nutzer zu Kursen erfolgt auf Basis von Nutzergruppen. Jede Nutzergruppe kann nur einem Kurs zugeordnet werden. Bitte vermeiden Sie es, Nutzergruppen oder einzelne Nutzer zu verschieben, während Kurse laufen. Dies kann die Analytics verfälschen und dazu führen, dass Nutzer Module zweimal absolvieren.

Je mehr Kurse gleichzeitig laufen, desto größer ist der Verwaltungsaufwand und desto höher ist das Fehlerrisiko für die Administratoren.

Unsere Empfehlung: 

  • Laufzeit: ca. 1 Jahr (bei allen Kursen dieselbe Laufzeit)

  • Anzahl der Module: individuell, i.d.R. mindestens 2-3 Module pro Monat Laufzeit 

  • Je mehr Kurse desto höher administrativer Aufwand / Fehleranfälligkeit

  • Vorkurs Assessments für Nutzer aktivieren, die bereits Cyber Security Trainings absolviert haben


Migration zum neuen SSO 

Falls noch nicht geschehen, bitten wir Sie, auf unsere neue, verbesserte Single-Sign-on Lösung zu wechseln. Diese basiert auf Auth0 und verbessert sowohl die Nutzererfahrung als auch die Sicherheit. Wenn sie über Adminrechte verfügen, ist der Wechsel in wenigen Minuten erledigt. Weitere Infos finden Sie hier.


Eigene Module

Hinweis: Ab dem Premium Paket verfügbar.

Sie können den E-Learning Kurs auch mit eigenen Modulen erweitern. Dafür bieten wir aktuell zwei Möglichkeiten:

  • Mit Policy-to-Lesson können Sie Firmenrichtlinien im PDF-Format mithilfe von KI in Lektionen umwandeln, ein Quiz hinzufügen und die Lektion wie andere Module auch im Kurs aktivieren. 

  • Alternativ können Sie Ihre eigenen SCORM-Dateien hochladen und ebenfalls im Kurs aktivieren. 

  


Last updated: