Menschen sind die erste Firewall. Und die kann man trainieren.
Automatisierte Phishing-Simulationen, Kurz-Trainings und monatliche Reports, als Abo, für jede Unternehmensgröße. Erfüllt die Awareness-Pflicht aus NIS2, Art. 21 und der KBV-Richtlinie.
- Innerhalb 48 Stunden aktiv für Ihr ganzes Team
- Realistische Phishing-Tests, automatische Follow-up-Kurse
- Monatlicher Report auf Geschäftsleitungs-Niveau
Was drin steckt
90 % aller erfolgreichen Cyber-Angriffe starten mit einer E-Mail. Kein Firewall-Regelsatz und kein Endpoint-Schutz fängt einen Mitarbeitenden ab, der auf einen Link klickt. Awareness-Training ist genau der Punkt an dem die Technik aufhört zu skalieren.
Wir setzen auf eine etablierte Plattform (Hornetsecurity Security Awareness Service / KnowBe4) und konfigurieren sie für Ihr Team: Phishing-Simulationen in Ihrer Branchensprache, Kurz-Trainings von 3–5 Minuten nach jedem Klick, eine Rangliste pro Abteilung, und ein monatlicher Report, den Sie der Geschäftsleitung vorlegen können.
Einmal eingerichtet läuft das Programm selbstständig weiter. Wir bekommen den Report zuerst, priorisieren Handlungsbedarf und sprechen nur dann mit Ihnen, wenn es etwas zu besprechen gibt.
Transparent, monatlich, ohne Mindestlaufzeit.
Für Teams bis 25 Personen, schnelle Aktivierung, Basis-Kampagne, Monatsreport.
- 2 Phishing-Simulationen pro Monat
- Kurz-Trainings nach erfolgtem Klick
- Reports pro Abteilung
- Deutsche + englische Inhalte
- Plattform DSGVO-konform, Hosting in DE
Für Teams von 25 bis 100 Personen, breite Kampagne + Branchen-Anpassung.
- 4 Phishing-Simulationen pro Monat
- Branchenspezifische Templates (Medizin, Kanzlei, Finance)
- Quartals-Report an Geschäftsleitung inkl. Risiko-Einordnung
- E-Learning-Pfad je Rolle (Empfang, Buchhaltung, Führung)
- Onboarding-Kampagne für neue Mitarbeitende
Ab 100 Personen, inklusive Compliance-Nachweis für NIS2, Audit-Export, SSO.
- Unlimitierte Phishing-Simulationen
- Schulungs-Portal unter Ihrer Domain (White-Label möglich)
- SSO via Microsoft 365 / Entra ID
- Audit-Report für NIS2, ISO 27001, KBV-Sicherheitsrichtlinie
- Vierteljahres-Jour-Fixe mit Ihrem VIICO-Team
Alle Preise zzgl. MwSt. · Abschluss und Kündigung monatlich · Keine Set-up-Gebühr bei Managed-IT-Bestandskunden.
So starten wir zusammen.
- 1
Onboarding-Call (30 min)
Wir klären Branche, Größe, Kampagnen-Tonalität. Sie liefern CSV mit Nutzerliste, den Rest übernehmen wir.
- 2
Aktivierung (48 Stunden)
Anti-Spam-Ausnahme für die Simulation, Kick-off-Mail an die Belegschaft, erste Simulation wird terminiert.
- 3
Erste Ergebnisse (Woche 2)
Baseline-Klickrate, Schwachstellen-Heatmap, Trainings laufen automatisch für die, die angeklickt haben.
- 4
Regelbetrieb (ab Monat 2)
Monatlich Report, quartalsweise Management-Zusammenfassung. Wir rufen nur an, wenn eine Auffälligkeit es braucht.
Häufige Fragen
Was wir am häufigsten gefragt werden. Weitere Fragen? Einfach melden.
Ist Phishing-Simulation rechtlich zulässig?
Wir haben einen Betriebsrat: wie schnell geht das?
Müssen wir das im M365 selber konfigurieren?
Was passiert nach dem ersten Jahr?
Passiv wachsen, ohne Mehrarbeit.
Fünf weitere Bausteine, die wir mit geringem Aufwand für Ihr Haus aktivieren.
Microsoft 365 Backup
Microsoft sichert nur 30 Tage. Unser Managed Backup hält M365-Daten bis 10 Jahre, immutable, EU-Hosting, Wiederherstellung in Minuten. Ab 3,90 €/Postfach.
Mehr erfahrenMonatliches Schwachstellen-Monitoring
Monatlicher externer + M365-Scan statt einmaligem Pentest. Priorisierter Report, CVSS-Einordnung, Versicherungsnachweis. Ab 149 €/Monat.
Mehr erfahrenMicrosoft 365 Lizenz-Management
M365-Lizenzen über uns abrechnen: ein Ansprechpartner, monatliche Abrechnung, quartalsweiser Lizenz-Check. Preise wie bei Microsoft direkt.
Mehr erfahrenPasst dazu, vertiefen Sie hier.
Security Awareness
Mitarbeitende, die Angriffe erkennen: statt sie durchzulassen.
WeiterlesenE-Mail-Security
E-Mail-Schutz, der Bedrohungen vor dem Posteingang stoppt.
WeiterlesenZwei-Faktor-Authentifizierung: Warum sie längst Pflicht sein sollte
Passwörter allein reichen nicht mehr – 2FA ist heute notwendiger Basisschutz. Überblick zu Verfahren, Risiken und konkreten Empfehlungen für private und berufliche Konten.
WeiterlesenGefälschte reCAPTCHAs: Wenn der Schutz zur Falle wird
Cyberkriminelle missbrauchen reCAPTCHA-Systeme: Das manipulierte Ich-bin-kein-Roboter-Häkchen kopiert Schadcode in die Zwischenablage. So erkennen Sie den Angriff und schützen sich.
WeiterlesenQuishing: Betrug per QR-Code: Wie Cyberkriminelle Nutzer in die Falle locken
Quishing verbindet QR-Codes mit Phishing: Gefälschte Codes führen auf täuschend echte Fake-Seiten oder installieren Schadsoftware. So erkennen Sie Angriffe und schützen Ihr Unternehmen.
WeiterlesenSecurity Awareness Training starten.
Wir besprechen kurz Ihre Ausgangslage und sagen transparent, welche Stufe für Ihr Haus passt, ohne Verkaufsdruck.