Herausforderung.
Technische Schutzmaßnahmen sind wichtig – aber letztlich bleibt der Mensch der entscheidende Faktor. Cyber-Kriminelle setzen auf Täuschung. Ein unachtsamer Klick und der Schaden ist groß. Die Südzucker-Gruppe wollte deshalb ein Awareness-Programm, das mehr ist als graue Theorie: praxisnah, realistisch, mit echtem Lerneffekt. Die Lösung? Mehrsprachig, effizient und nachhaltig sollte sie sein – angepasst an die internationalen Standorte. Phishing-Tests und Schulungen sollten sich nahtlos in den Arbeitsalltag einfügen. So sollte ein Sicherheitskonzept entstehen, das Risiken minimiert und die Mitarbeitenden zum stärksten Schutzschild gegen Cyber-Angriffe macht.
Für uns war von Anfang an klar: Ein Security-Awareness-Programm muss strategisch und mit Fingerspitzengefühl umgesetzt werden. Bechtle hat uns dabei begleitet – von der Erstberatung über die Kampagnenplanung bis hin zu einer Roadmap bis 2026. Wichtig war für uns ein zuverlässiger Partner, der mit KnowBe4 kooperiert. So konnten sämtliche Herausforderungen zum Etablieren der Plattform in flexibler Abstimmung gemeistert und Neuanforderungen zügig in die Wege geleitet werden.
Patrick Laier, Senior Information Security Manager – Risk & Awareness, Südzucker AG
Lösung.
Südzucker entschied sich für KnowBe4, eine der führenden Plattformen für Security Awareness. Doch neben der guten Lösung braucht es auch das richtige Konzept. Bechtle übernahm die strategische Umsetzung – von der Einführung über Schulungen bis zur kontinuierlichen Optimierung. Gemeinsam wurde ein Trainingsprogramm entwickelt, das sich an den individuellen Risiken orientiert. Für die Phishing-Simulationen sichtete Bechtle eine Vielzahl an Templates, passte sie an und rollte sie an den Standorten von Südzucker weltweit aus – mehrsprachig und gezielt auf die Anforderungen des Unternehmens abgestimmt. Den 7.500 Mitarbeitenden mit IT-Arbeitsplätzen wurden spezifische E-Learning-Module zugewiesen, begleitet von realistischen Phishing-Simulationen. Die Erkenntnisse? Nach der ersten Kampagne sank die Klickrate von 24,7 Prozent auf nur noch 3,7 Prozent. Doch Awareness ist kein einmaliges Projekt. Bechtle stellt auch weiterhin sicher, dass das Programm lebt und sich entwickelt. Quartalsberichte, regelmäßige Strategie-Updates und eine eigene Landingpage, die Mitarbeitende nach einem Fehlklick sensibilisiert, sorgen für nachhaltige Lernerfolge. Besonders gefährdete Nutzergruppen erhalten gezielte Nachschulungen. Alles so sensibel wie nötig, so effektiv wie möglich. Damit Südzucker echte Security Awareness etabliert.
Vorteile/Nutzen.
- Gezielte Awareness-Trainings sensibilisieren die Mitarbeitenden nachhaltig und machen sie fit für den Umgang mit Cyber-Bedrohungen.
- Managed-Service-Modell ist effizient, da Bechtle die komplette Konzeption, Durchführung und Auswertung der Schulungen übernimmt.
- Detaillierte Auswertungen liefern wertvolle Erkenntnisse, um Maßnahmen gezielt zu steuern und Awareness-Kampagnen kontinuierlich zu verbessern.
- Realistische Phishing-Tests helfen, Sicherheitsrisiken frühzeitig zu erkennen und die Wahrscheinlichkeit erfolgreicher Angriffe zu minimieren.
- International ausgerichtet passt sich die Lösung flexibel an internationale Standorte an – mit mehrsprachigen und länderspezifischen Inhalten.
- Zukunftssicheres Programm, bei dem wiederkehrende Kampagnen die Security-Awareness- Kultur stärken.
- Individuelle Schulungen sind gezielt auf die Bedürfnisse der Mitarbeitenden ausgerichtet.
- Flexible Rollouts sorgen dafür, dass sich die Trainings nahtlos in den Arbeitsalltag integrieren.