Moderne Security Awareness im Zeitalter von KI, Agenten
Webinar - GFU Cyrus AG
Jede teilnehmende Person verlässt das Seminar mit einem klaren Verständnis, warum klassische Awareness-Programme strukturell unterdimensioniert sind, einem Überblick über die neuen Bedrohungsklassen wie KI-verstärktes Social Engineering, „wild gewordener Code“, Schatten-KI und Schatten-Agenten sowie einem Ansatz zur Schatten-KI-Governance mit nutzbaren Leitplanken statt reiner Verbote.
Jährliches E-Learning und simuliertes Phishing gegen die heutige Bedrohungsdynamik - wo die Wirkung endet und welche Annahmen nicht mehr tragen.
2. KI-verstärktes Social Engineering
Hyperpersonalisiertes Phishing aus offenen Quellen, Voice Clones und Video-Deepfakes, gefälschte Bewerbungsgespräche und manipulierte Profile vermeintlicher Kollegen.
3. „Wild gewordener Code“, Schatten-KI und Schatten-Agenten
KI-generierte Repositories mit eingebetteten Schwachstellen, vergiftete Pakete in npm, PyPI und Hugging Face sowie unautorisierte KI und Agenten in Marketing, HR und Vertrieb.
Praxis-Übung, 45 Minuten
Eine Reifegrad-Bewertung des eigenen Awareness-Programms und eine Lückenanalyse gegen die neuen Bedrohungsklassen.
Stresstest: „Eine Fachabteilung nutzt seit Monaten einen selbst gebauten KI-Agenten mit Zugriff auf Kundendaten - wüsste Ihre Awareness-Struktur davon?“
Tag 2 - Programmdesign und Verankerung
4. Ein modernes Awareness-Programm gestalten
Zielgruppengerecht statt Gießkanne, kontinuierlich statt jährlich, KI-gestützt in Simulation und Ansprache - die Bausteine eines wirksamen Programms.
5. Schatten-KI-Governance
Nutzbare Leitplanken statt reiner Verbote, gemeinsam getragene Nutzungsregeln und die Rückgewinnung der Kontrolle über sensible Daten, die in KI-Werkzeuge fließen.
6. Messung und Verzahnung
Aussagekräftige KPIs, etwa Melderate statt reiner Klickrate, und die Verzahnung mit HR, Interner Kommunikation, Betriebsrat und IT-Sicherheit.
Praxis-Übung, 60 Minuten
Einen Awareness-Programm-Blueprint 2026 für die eigene Organisation entwerfen - Zielgruppen, Kadenz, Formate, KPIs und Verantwortlichkeiten.
Stresstest: „Ihr Vorstand fragt, ob das Awareness-Budget wirkt - welche drei Kennzahlen legen Sie vor?“
Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
Das Seminar richtet sich an Verantwortliche für Security Awareness und CISO, die das Programm strategisch neu ausrichten.
Angesprochen sind die Leitung Personal und die Leitung Interne Kommunikation, die Awareness organisatorisch und kulturell verankern.
Das Seminar eignet sich außerdem für Datenschutzbeauftragte und Compliance, die Schatten-KI und Datenabfluss regelkonform einhegen.
Ebenfalls angesprochen sind Betriebsrat und Personalentwicklung, die zielgruppengerechte, faire und wirksame Formate mitgestalten.
Teilnahmevoraussetzungen
Sie benötigen ein Grundverständnis der bestehenden Awareness-Maßnahmen im eigenen Unternehmen.
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern.
Diese Cookies werden nicht automatisiert gesetzt.
Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren.
Weitere Informationen finden Sie hier.