Zum Inhalt springen
BISPRO

Cyber-Awareness · Präsenz oder Video · 15 Jahre Praxis

Cyber-Awareness-Schulung — Präsenz oder Video.

BISPRO bietet ausschließlich Schulungen zu Cyber-Risiken an. Live-Sessions vor Ort oder synchron per Video — kein automatisiertes E-Learning. Die Inhalte basieren auf 15 Jahren Praxisbeobachtung in Grand Est: betreute Kunden, erlebte Vorfälle und — entscheidend — Organisationen, die durch fehlende Backups alles verloren haben und NACH dem Angriff Kunden wurden. Vom französischen Staat als Expert Cyber zertifiziert.

Partenariats & certifications

Anerkennungen Staat & Partnerschaften.

Awareness in Zahlen

Drei Kennzahlen, um die menschliche Dimension zu erfassen.

80 %

Aller Cyber-Kompromittierungen betreffen den menschlichen Faktor — Phishing-Klick, schwache Passwörter, Social Engineering (Verizon DBIR 2025).

60 %

Aller von einem schweren Cyberangriff betroffenen KMU schließen innerhalb von 12 Monaten (CPME, ANSSI). Wir haben diese Zahl bei Nicht-Kunden erlebt, die zu spät zu Kunden wurden.

15 Jahre

Praxisbeobachtung in Grand Est. Die Inhalte sind kein White-Label-Anbieterpaket — es ist das, was wir gesehen, erlebt und begleitet haben.

01 · FORMAT

Präsenz oder Video — Sie wählen

Live-Moderation durch einen Cyber-Experten, niemals ein vorab aufgezeichneter Kurs. Die Inhalte sind lebendig, im Dialog mit dem Auditorium und passen sich Praxisfragen an.

  • Präsenz vor Ort

    Sessions, die physisch in Ihren Räumen von einem BISPRO-Cyber-Experten moderiert werden. Gruppenformat (8 bis 30 Personen pro Session), direkte Interaktion, Live-Demos (Erstellung einer Fake-Website, Session-Diebstahl, Ausnutzung schwacher Passwörter). Das wirkungsvollste Format — die Teilnehmer merken sich, was sie mit eigenen Augen gesehen haben.

  • Synchrones Video

    Gleiche Inhalte wie in Präsenz, live moderiert über Teams / Meet / Zoom. Geeignet für Multi-Site-Strukturen, Remote-Mitarbeiter, enge Zeitfenster. Kein passives Webinar: Kameras an, Live-Q&A, Rollenspiele, interaktive Umfragen. Auf Wunsch aufzeichenbar für Abwesende.

  • Kein automatisiertes E-Learning

    Wir verkaufen keinen Plattformzugang zum eigenständigen Durcharbeiten um 23 Uhr. Unser Mehrwert sind lebendige Inhalte, echte Praxiserfahrungen, der Dialog mit dem Auditorium. Aufgezeichnetes Video = 30 % Behaltensquote. Live-Session = 70 %+. Der Unterschied zeigt sich am Tag eines echten Angriffs.

  • Dauer — 1,5 bis 2 Std. Standard

    Referenzformat für die gesamte Belegschaft: 1,5 bis 2 Std. Die richtige Balance — lang genug, um alle wesentlichen Risiken abzudecken, kurz genug, um die Aufmerksamkeit von A bis Z zu halten. Tiefes Technikformat möglich (Halbtag bis Tag), wenn die Zielgruppe auf technische Teams beschränkt ist — für eine breite Mitarbeiterzielgruppe nicht geeignet.

02 · WARUM BISPRO

15 Jahre Praxis, keine generischen Folien

Die Inhalte stammen aus dem, was wir gesehen, begleitet und wieder aufgebaut haben. Auch bei Unternehmen, die alles verloren haben, bevor sie Kunden wurden.

  • 15 Jahre Praxis, keine generischen Folien

    Die Inhalte sind kein eingekauftes Anbieterpaket. Sie basieren auf 15 Jahren Praxisbeobachtung: tägliche Kundenarbeit, Audits, Einsätze nach Vorfällen und — entscheidend — Unternehmen, die VOR dem Angriff KEINE Kunden waren und nach dem Verlust von allem Kunden wurden.

  • Der häufigste Fall: kein Backup

    Die meisten Post-Ransomware-Fälle der letzten 15 Jahre folgen demselben Muster: kein Backup oder Backup im selben Netzwerk, also auch verschlüsselt. Geschäftsstillstand 2 bis 4 Wochen. Verlust von Buchhaltungs-, HR-, Projekt- und Angebotsdaten. Manche Organisationen sind nie wieder gestartet. Diese Geschichten erzählen wir — nicht zur Angstmacherei, sondern zum Verständnis.

  • Anonymisierte Erfahrungsberichte

    Jedes Modul stützt sich auf reale Fälle, erzählt unter Wahrung des Berufsgeheimnisses: das KMU, das 47 k€ an einen falschen Lieferanten überwiesen hat; der Mandatsträger, der auf eine falsche Präfektur-E-Mail geklickt hat; der Vertriebsmitarbeiter, dessen gestohlene M365-Sitzung 3 Wochen lang zum Betrug seiner Kunden genutzt wurde; die Kommune, die ransomwarisiert wurde, weil ein Mitarbeiter seine Sitzung offen ließ.

  • Vom französischen Staat als Expert Cyber zertifiziert

    Der Trainer ist kein Vertriebler, der ein Skript aufsagt. Es ist ein praxiserprobter Akteur, anerkannt von Cybermalveillance.gouv.fr und AFNOR (Expert Cyber Label 2024-2026), mit realem Verständnis der in Grand Est beobachteten Angriffe in einem multisektoralen Mix aus KMU, Mittelstand, öffentlichem Sektor und Industrie.

03 · INHALTE

In der Session abgedeckte Risiken

Umfassender Katalog der in Frankreich in den letzten 15 Jahren beobachteten Angriffsvektoren. Jedes Risiko wird erklärt, wo möglich demonstriert und mit einem anonymisierten realen Fall illustriert.

  • Phishing & Social Engineering

    Falsche HR-Mails, falsches M365, falsche Lieferdienste, falsche Lieferanten, falsche Geschäftsführer, falsche Bankberater. Erkennung schwacher Signale (manipulierte URL, dringender Ton, dezenter Tippfehler, psychologischer Druck). Live-Demo: Wir erstellen vor dem Auditorium eine Fake-BISPRO-Site, um die technische Einfachheit eines glaubwürdigen Angriffs zu zeigen.

  • CEO-Betrug (BEC) — umgeleitete Überweisungen

    Der CFO erhält eine dringende Mail vom „CEO“ mit der Bitte um eine vertrauliche Überweisung auf ein Auslandskonto. Beobachteter Medianschaden: 47 k€ in französischen KMU. Wir analysieren das typische Szenario, überprüfen Doppel-Validierungsverfahren und erklären, warum das Telefon kein Schutz mehr ist (Vishing + Voice-Deepfake 2025).

  • M365 / Google Workspace Session-Diebstahl

    Über das Passwort hinaus: Diebstahl von Session-Cookies, MFA-Umgehung durch MFA-Bombing-Ermüdung, falsches Microsoft-Portal. Sobald die Session gestohlen ist, liest der Angreifer Ihre Mails, sendet in Ihrem Namen, stiehlt Ihre Kontakte, betrügt Ihre Kunden. Aus Opfersicht fast nicht erkennbar.

  • Ransomware — wie es wirklich beginnt

    Ein Klick, ein aktiviertes Word-Makro, ein gestohlener Zugang, ein im Internet exponiertes RDP. 24 bis 72 Stunden später: alle Dateien verschlüsselt, Lösegeldforderung, Geschäftsstillstand. Wir zeigen die vollständige Kette eines realen Eindringens. Wir erklären, warum isoliertes, unveränderliches Backup NICHT optional ist.

  • Passwörter & MFA — echte Nutzung, echte Fallen

    Wiederverwendete, geteilte Passwörter, Post-its unter der Tastatur (auch dieses Jahr noch gesehen). Umgehbare SMS-MFA, Authenticator-App > SMS, FIDO2-Hardware-Token > alles. Demo: Wir knacken ein gängiges „komplexes“ Passwort in unter 2 Minuten mit einem Endkunden-Tool.

  • Remote-Arbeit & Mobile

    Öffentliches Hotel- oder Café-WLAN, privates Smartphone für die Arbeit, Account-Sharing in der Familie, unbekannter USB-Stick auf dem Parkplatz, sensible Fotos in iCloud / Google Photos. Berufs- und Privatleben überlagern sich — man muss wissen, wo die Grenze zu ziehen ist.

  • Soziale Netzwerke & Shadow IT

    LinkedIn-Posts, die das Organigramm offenlegen (Gold für gezieltes Social Engineering), Bürofotos mit Passwort-Post-it, unkontrolliertes Filesharing via WeTransfer, privates ChatGPT zur Verarbeitung von Kundendaten. Wir kartieren Shadow IT und lernen, sie zu beherrschen.

  • Praktische DSGVO — kein langweiliges Modul

    Der Alltag: An wen darf ich welche Daten senden, wie gehe ich mit einer Daten-Mail-Panne um, wie zerstöre ich die Festplatte eines ausgeschiedenen Kollegen, wie führe ich ein Verarbeitungsverzeichnis ohne 3 Tage Aufwand. Konkret, nicht juristisch.

04 · KONSEQUENZEN

Was konkret passiert

Keine Marketing-Dramatik. Was wir seit 15 Jahren in der Praxis beobachten, anonymisiert aber real.

  • Geschäftsstillstand 2 bis 4 Wochen

    Typischer Post-Ransomware-Fall ohne isoliertes Backup: System am Montag verschlüsselt, letztes brauchbares Backup am Mittwoch gefunden (11 Monate alt), Wiederaufbau der Geschäftsdaten aus E-Mails, Papierrechnungen und Erinnerung. Teilbetrieb ab T+15, normaler Betrieb ab T+45. In der Zwischenzeit keine Rechnungsstellung, keine Angebote, keine Produktion.

  • Dauerhafter Datenverlust

    Jahresbuchhaltung, HR-Akten, Kundenverträge, laufende Projekte, Baustellenfotos, Lieferantenangebote. Kein Backup = endgültig. Selbst gesehen: eine Steuerkanzlei, die 14 Monate Buchführung verloren hat. Selbst gesehen: ein Industrie-KMU, das 8 Jahre CAD-F&E-Pläne verloren hat.

  • Direkte Kosten + versteckte Kosten

    Lösegeld (wenn gezahlt, was wir abraten): 5 k€ bis 200 k€. Forensik + Notfall-Wiederherstellung: 10 k€ bis 80 k€. CNIL-Meldung bei Leak personenbezogener Daten + mögliches Bußgeld. Reputationsschaden, abwandernde Kunden, strengere Bankbedingungen, kündigender Versicherer. Beobachtete Gesamtkosten: 80 k€ bis 250 k€ in KMU (CESIN, Hiscox).

  • Insolvenzen

    60 % der von einem schweren Cyberangriff betroffenen KMU schließen innerhalb von 12 Monaten (CPME, ANSSI). Wir haben das gesehen. Kleine Strukturen, 8 bis 25 Mitarbeiter, die den Cashflow-Schock und Vertrauensverlust nicht überstanden haben. Diese Statistik ist kein Marketingargument — sie ist das, was wir beobachten.

05 · IMPACT-REDUKTION

Die Impact-Zone reduzieren

Wir eliminieren das Cyber-Risiko nicht. Wir reduzieren die Impact-Zone — die Anzahl potenzieller Einstiegspunkte, die Ausbreitungsdauer, die Schadentiefe.

  • Erkennen = nicht klicken

    Ziel Nr. 1 der Awareness: dass ein Mitarbeiter eine bösartige E-Mail vor dem Klick erkennt. Kein Geek-Wissen nötig — es reicht, 5 bis 8 schwache Signale zu kennen und den Instinkt zu haben, die IT zu informieren statt zu klicken. Diese Fähigkeit wird in 1 bis 2 Sessions vermittelt.

  • Reflex Meldung — nicht schweigen

    Der zweite große Effekt: vom Schweigen („Ich habe vielleicht geklickt, sage aber nichts“) zur Meldekultur („Ich habe vielleicht geklickt, rufe sofort die IT“). Wir gewinnen kritische Stunden. Oft der Unterschied zwischen eingedämmtem Vorfall und Katastrophe.

  • Dokumentierte sensible Verfahren

    Überweisungen > 5 k€ mit obligatorischer Doppelfreigabe. Änderung der Lieferantenkontodaten nur nach Anruf an die übliche Nummer. Auditfähige Admin-Zugänge. Quartalsweise verifizierte Backups mit Wiederherstellungstest. Die Awareness stellt der Geschäftsleitung die richtigen Fragen.

  • Messbare Reduktion der Impact-Zone

    Wenn vor der Awareness 28 % der Mitarbeiter klickten und danach 6 %, haben Sie die Angriffsfläche um den Faktor 5 reduziert. In einer 50-Personen-Organisation sind das 11 geschlossene potenzielle Einstiegspunkte.

06 · ZIELGRUPPEN

An wen sich die Awareness richtet

10-Personen-Kleinunternehmen, 200-Personen-KMU, Multi-Site-Verwaltung, NIS2-Industrie. Das Format passt sich an, die Kerninhalte sind universell.

  • Kleinunternehmen & KMU

    Halbtagesformat Präsenz oder Video für das ganze Unternehmen. Pauschalpreis, keine Jahresbindung. Geeignet für Strukturen ohne internen CISO. Häufig angefragt nach einem Vorfall bei einem Nachbarn oder Kollegen — wir greifen ein, bevor Sie an der Reihe sind.

  • Öffentliche Verwaltung

    Gemeinden, interkommunale Verbände, EPCI, kommunale Sozialzentren. Awareness für Verwaltungsmitarbeiter, technische Dienste, Mandatsträger. Verstärkte DSGVO-/CNIL-Compliance für den öffentlichen Sektor. Förderung möglich über Cyber-Dotationen (FAREST, ANCT, France 2030). Mehrstandort-Einsätze möglich.

  • Industrie & Mittelstand — NIS2

    Wesentliche oder wichtige Einrichtungen nach NIS2: strukturiertes, nachverfolgbares Programm, ISMS-Integration, auditfähiger Nachweis für ANSSI. Häufig getrenntes Geschäftsleitungs- + Mitarbeitermodul, da sich die Angriffsvektoren unterscheiden.

  • Gesundheit, Recht, Finanzen

    Sektoren mit hohen Vertraulichkeitsanforderungen: Anwaltskanzleien, Steuerberater, medizinische Berufe, Finanzwesen, Versicherung. Verstärktes Programm zu gezielten Vektoren (BEC, sektorale Ransomware, Exfiltration von Patienten-/Mandanten-/Verfahrensdaten).

07 · COMPLIANCE

Regulatorischer & vertraglicher Rahmen

NIS2, DSGVO, Cyber-Versicherung, staatliche Zertifizierung. Unsere Bescheinigung ist auditfähig konzipiert.

  • NIS2 — Artikel 21.2.g

    Die NIS2-Richtlinie schreibt grundlegende Cyber-Hygienepraktiken und Cybersicherheitsschulungen für das Personal vor. Unsere Awareness-Bescheinigung und die detaillierten Inhalte werden bei jeder Session zur Aufnahme in die ANSSI-Akte übergeben.

  • DSGVO — Artikel 32

    Zu den organisatorischen Maßnahmen der DSGVO gehört die Schulung des Personals im Datenschutz. Ohne Awareness-Programm ist Ihre DSGVO-Compliance unvollständig. Unsere Bescheinigung und Unterlagen können dem Verarbeitungsverzeichnis beigefügt werden.

  • Cyber-Versicherung

    AIG, Hiscox, Beazley, Allianz, Generali, MMA — alle Versicherer verlangen einen Awareness-Nachweis bei Abschluss oder Erneuerung. Unsere namentliche Bescheinigung + detailliertes Programm erfüllen die meisten Cyber-Versicherungsfragebögen.

  • Cybermalveillance.gouv.fr & Expert Cyber

    BISPRO ist von Cybermalveillance.gouv.fr und AFNOR (2024-2026) als Expert Cyber zertifiziert und auf Cybermalveillance.gouv.fr gelistet. Garantie eines Einsatzes durch einen staatlich qualifizierten Anbieter in 7 Cyber-Themen, einschließlich Awareness.

08 · FAQ

Häufig gestellte Fragen

Mehr entdecken

Angebot binnen 48 Std.

Eine
Cyber-Awareness-Session planen.

Kurzes Telefonat zum Kontext, dann Pauschalangebot binnen 48 Werktagsstunden. Präsenz oder Video. Moderiert von einem vom französischen Staat als Expert Cyber zertifizierten Trainer.

Finanzierung bis zu 63 Monate möglich* — *vorbehaltlich Bonitätsprüfung

Cyber-Sensibilisierung: Phishing-Simulation & E-Learning | BISPRO