— Cyber-Awareness · Präsenz oder Video · 15 Jahre Praxis
Cyber-Awareness-Schulung — Präsenz oder Video.
BISPRO bietet ausschließlich Schulungen zu Cyber-Risiken an. Live-Sessions vor Ort oder synchron per Video — kein automatisiertes E-Learning. Die Inhalte basieren auf 15 Jahren Praxisbeobachtung in Grand Est: betreute Kunden, erlebte Vorfälle und — entscheidend — Organisationen, die durch fehlende Backups alles verloren haben und NACH dem Angriff Kunden wurden. Vom französischen Staat als Expert Cyber zertifiziert.
— Partenariats & certifications
Anerkennungen Staat & Partnerschaften.
— Awareness in Zahlen
Drei Kennzahlen, um die menschliche Dimension zu erfassen.
80 %
Aller Cyber-Kompromittierungen betreffen den menschlichen Faktor — Phishing-Klick, schwache Passwörter, Social Engineering (Verizon DBIR 2025).
60 %
Aller von einem schweren Cyberangriff betroffenen KMU schließen innerhalb von 12 Monaten (CPME, ANSSI). Wir haben diese Zahl bei Nicht-Kunden erlebt, die zu spät zu Kunden wurden.
15 Jahre
Praxisbeobachtung in Grand Est. Die Inhalte sind kein White-Label-Anbieterpaket — es ist das, was wir gesehen, erlebt und begleitet haben.
01 · FORMAT
Präsenz oder Video — Sie wählen
Live-Moderation durch einen Cyber-Experten, niemals ein vorab aufgezeichneter Kurs. Die Inhalte sind lebendig, im Dialog mit dem Auditorium und passen sich Praxisfragen an.
Präsenz vor Ort
Sessions, die physisch in Ihren Räumen von einem BISPRO-Cyber-Experten moderiert werden. Gruppenformat (8 bis 30 Personen pro Session), direkte Interaktion, Live-Demos (Erstellung einer Fake-Website, Session-Diebstahl, Ausnutzung schwacher Passwörter). Das wirkungsvollste Format — die Teilnehmer merken sich, was sie mit eigenen Augen gesehen haben.
Synchrones Video
Gleiche Inhalte wie in Präsenz, live moderiert über Teams / Meet / Zoom. Geeignet für Multi-Site-Strukturen, Remote-Mitarbeiter, enge Zeitfenster. Kein passives Webinar: Kameras an, Live-Q&A, Rollenspiele, interaktive Umfragen. Auf Wunsch aufzeichenbar für Abwesende.
Kein automatisiertes E-Learning
Wir verkaufen keinen Plattformzugang zum eigenständigen Durcharbeiten um 23 Uhr. Unser Mehrwert sind lebendige Inhalte, echte Praxiserfahrungen, der Dialog mit dem Auditorium. Aufgezeichnetes Video = 30 % Behaltensquote. Live-Session = 70 %+. Der Unterschied zeigt sich am Tag eines echten Angriffs.
Dauer — 1,5 bis 2 Std. Standard
Referenzformat für die gesamte Belegschaft: 1,5 bis 2 Std. Die richtige Balance — lang genug, um alle wesentlichen Risiken abzudecken, kurz genug, um die Aufmerksamkeit von A bis Z zu halten. Tiefes Technikformat möglich (Halbtag bis Tag), wenn die Zielgruppe auf technische Teams beschränkt ist — für eine breite Mitarbeiterzielgruppe nicht geeignet.
02 · WARUM BISPRO
15 Jahre Praxis, keine generischen Folien
Die Inhalte stammen aus dem, was wir gesehen, begleitet und wieder aufgebaut haben. Auch bei Unternehmen, die alles verloren haben, bevor sie Kunden wurden.
15 Jahre Praxis, keine generischen Folien
Die Inhalte sind kein eingekauftes Anbieterpaket. Sie basieren auf 15 Jahren Praxisbeobachtung: tägliche Kundenarbeit, Audits, Einsätze nach Vorfällen und — entscheidend — Unternehmen, die VOR dem Angriff KEINE Kunden waren und nach dem Verlust von allem Kunden wurden.
Der häufigste Fall: kein Backup
Die meisten Post-Ransomware-Fälle der letzten 15 Jahre folgen demselben Muster: kein Backup oder Backup im selben Netzwerk, also auch verschlüsselt. Geschäftsstillstand 2 bis 4 Wochen. Verlust von Buchhaltungs-, HR-, Projekt- und Angebotsdaten. Manche Organisationen sind nie wieder gestartet. Diese Geschichten erzählen wir — nicht zur Angstmacherei, sondern zum Verständnis.
Anonymisierte Erfahrungsberichte
Jedes Modul stützt sich auf reale Fälle, erzählt unter Wahrung des Berufsgeheimnisses: das KMU, das 47 k€ an einen falschen Lieferanten überwiesen hat; der Mandatsträger, der auf eine falsche Präfektur-E-Mail geklickt hat; der Vertriebsmitarbeiter, dessen gestohlene M365-Sitzung 3 Wochen lang zum Betrug seiner Kunden genutzt wurde; die Kommune, die ransomwarisiert wurde, weil ein Mitarbeiter seine Sitzung offen ließ.
Vom französischen Staat als Expert Cyber zertifiziert
Der Trainer ist kein Vertriebler, der ein Skript aufsagt. Es ist ein praxiserprobter Akteur, anerkannt von Cybermalveillance.gouv.fr und AFNOR (Expert Cyber Label 2024-2026), mit realem Verständnis der in Grand Est beobachteten Angriffe in einem multisektoralen Mix aus KMU, Mittelstand, öffentlichem Sektor und Industrie.
03 · INHALTE
In der Session abgedeckte Risiken
Umfassender Katalog der in Frankreich in den letzten 15 Jahren beobachteten Angriffsvektoren. Jedes Risiko wird erklärt, wo möglich demonstriert und mit einem anonymisierten realen Fall illustriert.
Phishing & Social Engineering
Falsche HR-Mails, falsches M365, falsche Lieferdienste, falsche Lieferanten, falsche Geschäftsführer, falsche Bankberater. Erkennung schwacher Signale (manipulierte URL, dringender Ton, dezenter Tippfehler, psychologischer Druck). Live-Demo: Wir erstellen vor dem Auditorium eine Fake-BISPRO-Site, um die technische Einfachheit eines glaubwürdigen Angriffs zu zeigen.
CEO-Betrug (BEC) — umgeleitete Überweisungen
Der CFO erhält eine dringende Mail vom „CEO“ mit der Bitte um eine vertrauliche Überweisung auf ein Auslandskonto. Beobachteter Medianschaden: 47 k€ in französischen KMU. Wir analysieren das typische Szenario, überprüfen Doppel-Validierungsverfahren und erklären, warum das Telefon kein Schutz mehr ist (Vishing + Voice-Deepfake 2025).
M365 / Google Workspace Session-Diebstahl
Über das Passwort hinaus: Diebstahl von Session-Cookies, MFA-Umgehung durch MFA-Bombing-Ermüdung, falsches Microsoft-Portal. Sobald die Session gestohlen ist, liest der Angreifer Ihre Mails, sendet in Ihrem Namen, stiehlt Ihre Kontakte, betrügt Ihre Kunden. Aus Opfersicht fast nicht erkennbar.
Ransomware — wie es wirklich beginnt
Ein Klick, ein aktiviertes Word-Makro, ein gestohlener Zugang, ein im Internet exponiertes RDP. 24 bis 72 Stunden später: alle Dateien verschlüsselt, Lösegeldforderung, Geschäftsstillstand. Wir zeigen die vollständige Kette eines realen Eindringens. Wir erklären, warum isoliertes, unveränderliches Backup NICHT optional ist.
Passwörter & MFA — echte Nutzung, echte Fallen
Wiederverwendete, geteilte Passwörter, Post-its unter der Tastatur (auch dieses Jahr noch gesehen). Umgehbare SMS-MFA, Authenticator-App > SMS, FIDO2-Hardware-Token > alles. Demo: Wir knacken ein gängiges „komplexes“ Passwort in unter 2 Minuten mit einem Endkunden-Tool.
Remote-Arbeit & Mobile
Öffentliches Hotel- oder Café-WLAN, privates Smartphone für die Arbeit, Account-Sharing in der Familie, unbekannter USB-Stick auf dem Parkplatz, sensible Fotos in iCloud / Google Photos. Berufs- und Privatleben überlagern sich — man muss wissen, wo die Grenze zu ziehen ist.
Soziale Netzwerke & Shadow IT
LinkedIn-Posts, die das Organigramm offenlegen (Gold für gezieltes Social Engineering), Bürofotos mit Passwort-Post-it, unkontrolliertes Filesharing via WeTransfer, privates ChatGPT zur Verarbeitung von Kundendaten. Wir kartieren Shadow IT und lernen, sie zu beherrschen.
Praktische DSGVO — kein langweiliges Modul
Der Alltag: An wen darf ich welche Daten senden, wie gehe ich mit einer Daten-Mail-Panne um, wie zerstöre ich die Festplatte eines ausgeschiedenen Kollegen, wie führe ich ein Verarbeitungsverzeichnis ohne 3 Tage Aufwand. Konkret, nicht juristisch.
04 · KONSEQUENZEN
Was konkret passiert
Keine Marketing-Dramatik. Was wir seit 15 Jahren in der Praxis beobachten, anonymisiert aber real.
Geschäftsstillstand 2 bis 4 Wochen
Typischer Post-Ransomware-Fall ohne isoliertes Backup: System am Montag verschlüsselt, letztes brauchbares Backup am Mittwoch gefunden (11 Monate alt), Wiederaufbau der Geschäftsdaten aus E-Mails, Papierrechnungen und Erinnerung. Teilbetrieb ab T+15, normaler Betrieb ab T+45. In der Zwischenzeit keine Rechnungsstellung, keine Angebote, keine Produktion.
Dauerhafter Datenverlust
Jahresbuchhaltung, HR-Akten, Kundenverträge, laufende Projekte, Baustellenfotos, Lieferantenangebote. Kein Backup = endgültig. Selbst gesehen: eine Steuerkanzlei, die 14 Monate Buchführung verloren hat. Selbst gesehen: ein Industrie-KMU, das 8 Jahre CAD-F&E-Pläne verloren hat.
Direkte Kosten + versteckte Kosten
Lösegeld (wenn gezahlt, was wir abraten): 5 k€ bis 200 k€. Forensik + Notfall-Wiederherstellung: 10 k€ bis 80 k€. CNIL-Meldung bei Leak personenbezogener Daten + mögliches Bußgeld. Reputationsschaden, abwandernde Kunden, strengere Bankbedingungen, kündigender Versicherer. Beobachtete Gesamtkosten: 80 k€ bis 250 k€ in KMU (CESIN, Hiscox).
Insolvenzen
60 % der von einem schweren Cyberangriff betroffenen KMU schließen innerhalb von 12 Monaten (CPME, ANSSI). Wir haben das gesehen. Kleine Strukturen, 8 bis 25 Mitarbeiter, die den Cashflow-Schock und Vertrauensverlust nicht überstanden haben. Diese Statistik ist kein Marketingargument — sie ist das, was wir beobachten.
05 · IMPACT-REDUKTION
Die Impact-Zone reduzieren
Wir eliminieren das Cyber-Risiko nicht. Wir reduzieren die Impact-Zone — die Anzahl potenzieller Einstiegspunkte, die Ausbreitungsdauer, die Schadentiefe.
Erkennen = nicht klicken
Ziel Nr. 1 der Awareness: dass ein Mitarbeiter eine bösartige E-Mail vor dem Klick erkennt. Kein Geek-Wissen nötig — es reicht, 5 bis 8 schwache Signale zu kennen und den Instinkt zu haben, die IT zu informieren statt zu klicken. Diese Fähigkeit wird in 1 bis 2 Sessions vermittelt.
Reflex Meldung — nicht schweigen
Der zweite große Effekt: vom Schweigen („Ich habe vielleicht geklickt, sage aber nichts“) zur Meldekultur („Ich habe vielleicht geklickt, rufe sofort die IT“). Wir gewinnen kritische Stunden. Oft der Unterschied zwischen eingedämmtem Vorfall und Katastrophe.
Dokumentierte sensible Verfahren
Überweisungen > 5 k€ mit obligatorischer Doppelfreigabe. Änderung der Lieferantenkontodaten nur nach Anruf an die übliche Nummer. Auditfähige Admin-Zugänge. Quartalsweise verifizierte Backups mit Wiederherstellungstest. Die Awareness stellt der Geschäftsleitung die richtigen Fragen.
Messbare Reduktion der Impact-Zone
Wenn vor der Awareness 28 % der Mitarbeiter klickten und danach 6 %, haben Sie die Angriffsfläche um den Faktor 5 reduziert. In einer 50-Personen-Organisation sind das 11 geschlossene potenzielle Einstiegspunkte.
06 · ZIELGRUPPEN
An wen sich die Awareness richtet
10-Personen-Kleinunternehmen, 200-Personen-KMU, Multi-Site-Verwaltung, NIS2-Industrie. Das Format passt sich an, die Kerninhalte sind universell.
Kleinunternehmen & KMU
Halbtagesformat Präsenz oder Video für das ganze Unternehmen. Pauschalpreis, keine Jahresbindung. Geeignet für Strukturen ohne internen CISO. Häufig angefragt nach einem Vorfall bei einem Nachbarn oder Kollegen — wir greifen ein, bevor Sie an der Reihe sind.
Öffentliche Verwaltung
Gemeinden, interkommunale Verbände, EPCI, kommunale Sozialzentren. Awareness für Verwaltungsmitarbeiter, technische Dienste, Mandatsträger. Verstärkte DSGVO-/CNIL-Compliance für den öffentlichen Sektor. Förderung möglich über Cyber-Dotationen (FAREST, ANCT, France 2030). Mehrstandort-Einsätze möglich.
Industrie & Mittelstand — NIS2
Wesentliche oder wichtige Einrichtungen nach NIS2: strukturiertes, nachverfolgbares Programm, ISMS-Integration, auditfähiger Nachweis für ANSSI. Häufig getrenntes Geschäftsleitungs- + Mitarbeitermodul, da sich die Angriffsvektoren unterscheiden.
Gesundheit, Recht, Finanzen
Sektoren mit hohen Vertraulichkeitsanforderungen: Anwaltskanzleien, Steuerberater, medizinische Berufe, Finanzwesen, Versicherung. Verstärktes Programm zu gezielten Vektoren (BEC, sektorale Ransomware, Exfiltration von Patienten-/Mandanten-/Verfahrensdaten).
07 · COMPLIANCE
Regulatorischer & vertraglicher Rahmen
NIS2, DSGVO, Cyber-Versicherung, staatliche Zertifizierung. Unsere Bescheinigung ist auditfähig konzipiert.
NIS2 — Artikel 21.2.g
Die NIS2-Richtlinie schreibt grundlegende Cyber-Hygienepraktiken und Cybersicherheitsschulungen für das Personal vor. Unsere Awareness-Bescheinigung und die detaillierten Inhalte werden bei jeder Session zur Aufnahme in die ANSSI-Akte übergeben.
DSGVO — Artikel 32
Zu den organisatorischen Maßnahmen der DSGVO gehört die Schulung des Personals im Datenschutz. Ohne Awareness-Programm ist Ihre DSGVO-Compliance unvollständig. Unsere Bescheinigung und Unterlagen können dem Verarbeitungsverzeichnis beigefügt werden.
Cyber-Versicherung
AIG, Hiscox, Beazley, Allianz, Generali, MMA — alle Versicherer verlangen einen Awareness-Nachweis bei Abschluss oder Erneuerung. Unsere namentliche Bescheinigung + detailliertes Programm erfüllen die meisten Cyber-Versicherungsfragebögen.
Cybermalveillance.gouv.fr & Expert Cyber
BISPRO ist von Cybermalveillance.gouv.fr und AFNOR (2024-2026) als Expert Cyber zertifiziert und auf Cybermalveillance.gouv.fr gelistet. Garantie eines Einsatzes durch einen staatlich qualifizierten Anbieter in 7 Cyber-Themen, einschließlich Awareness.
08 · FAQ
Häufig gestellte Fragen
Mehr entdecken
— Angebot binnen 48 Std.
Eine
Cyber-Awareness-Session planen.
Kurzes Telefonat zum Kontext, dann Pauschalangebot binnen 48 Werktagsstunden. Präsenz oder Video. Moderiert von einem vom französischen Staat als Expert Cyber zertifizierten Trainer.
Finanzierung bis zu 63 Monate möglich* — *vorbehaltlich Bonitätsprüfung

