Security Awareness Service von Hornetsecurity
– Häufige Fragen (FAQ)

Der Betriebsaufwand ist sehr gering. Nach dem initialen Onboarding läuft der Security Awareness Service weitestgehend automatisiert:

  • Benutzer werden automatisch synchronisiert
  • Trainings und Simulationen werden selbstständig gesteuert
  • Auswertungen stehen zentral bereit

Kein manuelles Schulungsmanagement notwendig.

Nein. Die Teilnahme kann zielgerichtet gesteuert werden, z. B.:

  • alle Mitarbeiter
  • nur bestimmte Fachbereiche
  • Führungskräfte oder IT
  • stufenweise Einführung

Die Auswahl erfolgt individuell im Rahmen des Onboardings.

Nein. Die Simulationen sind so konzipiert, dass sie:

  • realistisch, aber nicht störend sind
  • keine produktiven Systeme beeinflussen
  • klar als Trainingsmaßnahme eingeordnet werden

Durch das Onboarding werden notwendige Schutzmechanismen (z. B. Whitelisting) sauber abgestimmt.

Das Ziel ist Lernen, nicht Sanktionieren.

Mitarbeitende erhalten:

  • unmittelbares Feedback
  • passende Schulungsinhalte
  • verständliche Hinweise zur sicheren Reaktion

Der Fokus liegt auf nachhaltiger Sensibilisierung, nicht auf Kontrolle.

Ja, ceterion unterstützt die Umsetzung von interkommunalen Kooperationsmodellen (IKZ) im Bereich Security Awareness Service von Hornetsecurity.

Der Service eignet sich besonders gut für IKZ-Szenarien, da:

  • zentrale Steuerung und Administration möglich sind
  • getrennte Auswertungen je Kommune oder Organisationseinheit erfolgen können
  • Datenschutzanforderungen auch bei mehreren beteiligten Partnern berücksichtigt werden
  • Skaleneffekte bei Betrieb, Organisation und Einführung entstehen

ceterion unterstützt Sie bei:

  • der konzeptionellen Ausgestaltung des IKZ-Modells
  • der technischen und organisatorischen Trennung von Teilnehmern und Auswertungen
  • der Abstimmung zu Datenschutz, Mitbestimmung und Rollenmodellen
  • der strukturierten Einführung für mehrere Kommunen

So können mehrere Kommunen gemeinsam profitieren – bei klaren Zuständigkeiten und transparenter Steuerung.

Der Security Awareness Service eignet sich besonders für:

  • Kommunen und Städte
  • Öffentliche Verwaltungen und Behörden
  • Eigenbetriebe und öffentliche Organisationen
  • Mittelständische Unternehmen
  • Organisationen mit Microsoft 365 / Exchange

Der Service ist skalierbar und passt sich flexibel an unterschiedliche Organisationsgrößen an – von kleinen Verwaltungen bis hin zu größeren Organisationen, mittelständischen Unternehmen und kommunalen Verbünden.

Ja. Im Rahmen des Security Awareness Service von Hornetsecurity kann ein Unternehmenszertifikat (Company Certificate) angefordert werden, das den aktuellen Awareness-Reifegrad Ihrer Organisation auf Basis des Employee Security Index (ESI®) widerspiegelt.

Das Zertifikat basiert auf:

  • den Ergebnissen der Awareness-Trainings
  • den Phishing-Simulationen
  • dem aggregierten Sicherheitsverhalten der Mitarbeiter

Das Unternehmenszertifikat:

  • wird bei Hornetsecurity angefordert
  • wird jährlich aktualisiert, um Fortschritte im Sicherheitsniveau sichtbar zu machen
  • dient als Nachweis für interne und externe Zwecke

Typische Einsatzbereiche sind:

  • Information von Verwaltungsspitze, Geschäftsführung oder Gremien
  • interne Kommunikation und Motivation der Mitarbeitenden
  • Dokumentation von Präventionsmaßnahmen
  • unterstützend bei Gesprächen mit Cyberversicherern, Prüfern oder Partnern

Das Unternehmenszertifikat macht den Stand der Security Awareness transparent, nachvollziehbar und belegbar.

Hinweis:
Das Unternehmenszertifikat stellt keine ISO- oder formale Sicherheitszertifizierung dar, sondern dokumentiert den Awareness-Status Ihrer Organisation auf Basis des ESI®.

Ja. Im User Panel des Security Awareness Service von Hornetsecurity können Mitarbeitende im Modul „Erfolge“ ein persönliches Zertifikat über abgeschlossene E-Trainings herunterladen.

Das Zertifikat:

  • bestätigt die erfolgreiche Teilnahme an den jeweiligen E-Trainings
  • steht den Benutzern direkt im User Panel zum Download zur Verfügung
  • kann für interne Nachweise, persönliche Dokumentation oder Motivation genutzt werden

Die Nutzerzertifikate unterstützen die Akzeptanz der Trainings, stärken die Eigenverantwortung der Mitarbeiter und fördern eine nachhaltige Sicherheitskultur.

Hinweis:
Die Nutzerzertifikate dokumentieren absolvierte Schulungsinhalte einzelner Mitarbeiter und sind unabhängig vom Unternehmenszertifikat auf Basis des ESI®.

Ja. Der Security Awareness Service bietet einen speziellen Datenschutzmodus, der insbesondere für Kommunen und öffentliche Einrichtungen geeignet ist.

Optional können:

  • individuelle Klick- oder Verhaltensdaten anonymisiert werden
  • Auswertungen ausschließlich auf Gruppenebene erfolgen

Datenschutz- und Mitbestimmungsanforderungen werden im Onboarding berücksichtigt.

Die Engine simuliert realistische, individuell zugeschnittene Spear-Phishing-Attacken unterschiedlicher Schwierigkeitsgrade – damit Mitarbeiter auch die ausgeklügelten Angriffe kennenlernen.

Level 1 – Massen-Phishing
Level 2 – Spear-Phishing vom GF
Level 3 – Inklusive spezifischer Unternehmensinformationen
Level 4 – Inklusive beruflicher Position + Kollegen und Vorgesetzte
Level 5 – Inklusive Spoofing Domains
Level 6 – Inklusive Antwort-Verlauf
Level 7 – Inklusive Anpassung an individuelle Postfachinhalte

(Level 6 & 7 Phishing-Szenarien für späteren Ausbau geplant.
Voraussetzung: Spam und Malware Protection oder 365 Total Protection)

Auto Training Mode
Die Lerninhalte werden automatisch und bedarfsgerecht an die User und Gruppen ausgerollt.

Single User & Productivity Booster
Benutzer mit zusätzlichem Lernbedarf werden intensiver trainiert – User auf einem guten Sicherheitsniveau hingegen weniger.

Automatisches Onboarding neuer User
(setzt LDAP/AD Sync voraus)

Manual Training Mode
Es besteht die Option, Trainingsmodule manuell an die Gruppen und User auszurollen.

Gamification bedeutet, Lern- und Trainingsinhalte durch spielerische Mechanismen zu ergänzen. Ziel ist es, die Aufmerksamkeit und Lernbereitschaft der Mitarbeitenden zu erhöhen – etwa durch Quizfragen, Fortschrittsanzeigen oder kleine Erfolgserlebnisse. So werden sicherheitsrelevante Inhalte besser verstanden und langfristig verankert.

In der Regel:

  • Microsoft 365 / Exchange Online oder On-Premises Exchange
  • Internetzugang
  • Optional: Active Directory oder Entra ID für automatische Synchronisation

Die genaue Ausgestaltung wird im Onboarding individuell geprüft.

Der Security Awareness Service von Hornetsecurity lässt sich flexibel an bestehende E-Mail-Umgebungen anbinden.

Unterstützt werden unter anderem:

  • Microsoft 365 / Exchange Online
  • On-Premises Exchange

jeweils:

  • mit oder ohne Hornetsecurity Total Protection
  • unabhängig davon, ob Hornetsecurity als E-Mail-Relay eingesetzt wird

Im Rahmen des initialen Onboardings stellt ceterion sicher, dass:

  • simulierte Phishing-E-Mails zuverlässig zugestellt werden
  • bestehende Schutzmechanismen (z. B. Microsoft Defender, Firewalls, Mail-Gateways) korrekt berücksichtigt werden
  • notwendige Whitelist- und Sicherheitseinstellungen sauber umgesetzt sind

Der laufende E-Mail-Betrieb wird dabei nicht beeinträchtigt.

Abhängig von Umfeld und Abstimmungen typischerweise: 2–4 Wochen bis zum produktiven Start. Der Zeitplan wird im Vorfeld transparent abgestimmt.

Ja. Wir bieten Ihnen die Möglichkeit, den Security Awareness Service von Hornetsecurity vorab kennenzulernen – unverbindlich und ohne Risiko.

Dazu gehören:

  • eine unverbindliche Erstberatung
  • eine Live-Demo des Security Awareness Service
  • optional eine 30-tägige Teststellung in Ihrer Organisation

So erhalten Sie einen realistischen Eindruck von Funktionsumfang, Bedienung und Mehrwert, bevor Sie eine Entscheidung treffen – ideal für Kommunen, öffentliche Einrichtungen und Unternehmen die eine fundierte Entscheidungsgrundlage benötigen.

Das Festpreis-Onboarding umfasst unter anderem:

  • technische Einrichtung und Anbindung
  • Benutzereinrichtung & Strukturierung
  • Datenschutzkonfiguration
  • individuelle Grundeinstellungen
  • Start & Test der Simulationen und Trainings
  • Admin-Einweisung

Ein klar definierter Leistungsumfang – ohne versteckte Zusatzkosten.

ceterion ist Ihr zentraler Ansprechpartner und begleitet Sie während des gesamten Lebenszyklus des Services:

  • bei Einführung und initialer Konfiguration
  • im laufenden Betrieb
  • bei Anpassungen, Erweiterungen und Rückfragen

Der Security Awareness Service wird beim Hersteller Hornetsecurity betrieben (Hosting durch Hornetsecurity). Damit ist ein professioneller, skalierbarer und sicherer Betrieb der Plattform gewährleistet.

Hornetsecurity, ein deutsches IT-Sicherheitsunternehmen mit Hauptsitz in Hannover, entwickelt und betreibt seine Lösungen mit Fokus auf den europäischen Markt.

Sie haben somit einen festen Ansprechpartner – sowohl technisch als auch organisatorisch – und profitieren gleichzeitig von der etablierten Plattform des Herstellers Hornetsecurity.

Hornetsecurity ist ein deutscher Anbieter und engagiert sich aktiv für geprüfte Sicherheit, Datenschutz und digitale Souveränität in Europa:

  • BSI-Zertifizierung (BSZ): Hornetsecuritys Email Protection ist vom BSI sicherheitszertifiziert und wurde ohne festgestellte ausnutzbare Schwachstellen geprüft.
  • Cybersecurity made in Europe: Hornetsecurity trägt das ECSO-Label für europäische Cybersecurity-Unternehmen mit vertrauenswürdigen Werten.
  • European Champions Alliance: Hornetsecurity ist Mitglied der ECA und engagiert sich für die Stärkung europäischer Technologie und digitaler Souveränität.
  • eco – Verband der deutschen Internetwirtschaft e. V.: Hornetsecurity ist eco-Mitglied und unterstützt den Wirtschaftsstandort Deutschland, u. a. durch die Certified Senders Alliance.

Ihre Frage wurde in der FAQ-Liste nicht beantwortet? Sprechen Sie uns gerne an!
Oder buchen Sie einfach direkt einen unverbindlichen „Meet-an-Expert“-Termin! Wir beraten Sie gerne individuell.