Lernlabor Cybersicherheit

Ob CEO-Fraud, Datendiebstahl oder Ransomware: Mitarbeitende spielen bei vielen Cyberangriffen eine entscheidende Rolle. Angreifende nutzen menschliches Verhalten gezielt aus. Zugleich bleibt der »Sicherheitsfaktor Mensch« in der IT-Sicherheit häufig unzureichend berücksichtigt.

Das Fraunhofer IAO hat gemeinsam mit der Hochschule Heilbronn und der Fraunhofer Academy einen Lernort geschaffen, der IT-Sicherheit praxisnah vermittelt. Das Lernlabor zeigt, wie Angriffe funktionieren, welche Risiken entstehen und wie sich Menschen und Organisationen wirksam schützen können.

Leistungen

In einer immersiven Simulationsumgebung macht das Lernlabor komplexe Angriffe und Schutzmaßnahmen verständlich. Demonstrationen, Simulationen und Rollenspiele vermitteln, wie Methoden wie Open Source Intelligence (OSINT) und Social Engineering funktionieren und mit technischen Angriffen zusammenspielen. 

Das Angebot umfasst Analysen, individuell zugeschnittene Weiterbildungen, Online-Trainings und Workshops. Es richtet sich an Fach- und Führungskräfte, Beschäftigte sowie weitere Zielgruppen – von jungen Menschen bis zu Seniorinnen und Senioren. 

Weiterbildungen, Online-Trainings und Workshops

Seminare mit festen Terminen und Inhouse buchbar

Praxisnahe Trainings zu Social Engineering, Finanzbetrug und IT-Sicherheitsrichtlinien – zu festen Terminen oder individuell als Inhouse-Seminar buchbar.

 

Open Lab Days im Lernlabor Cybersicherheit

 

Weitere Kursangebote des Lernlabors Cybersicherheit

Praxisnahe Weiterbildungsangebote rund um Cybersicherheit – von offenen Seminaren und Online-Trainings bis zu Inhouse-Formaten für Unternehmen.

https://www.cybersicherheit.fraunhofer.de/

Demonstratoren

Das Lernlabor verfügt über Demonstratoren, die IT-Sicherheit in realistischen Szenarien erlebbar machen. Sie verbinden Methoden des Social Engineerings mit technischen Angriffskomponenten und aktuellen Technologien wie Künstlicher Intelligenz. Einige Demonstratoren lassen sich an unterschiedliche Szenarien anpassen und mobil für Weiterbildungen in Organisationen einsetzen.

Realitätsnahe IT-Angriffe im geschützten Raum erleben – Demonstrator ELITE 2.0

© Hadifilm

Wie läuft ein Cyberangriff tatsächlich ab und wie können Beschäftigte darauf reagieren? Mit ELITE 2.0 erleben Sie realitätsnahe Angriffsszenarien in einer geschützten Umgebung und machen Risiken, Angriffsmethoden und geeignete Reaktionen praktisch erfahrbar. 

Zum Demonstrator

 

Wie entfaltet sich ein Ransomware-Angriff? – Multimedia-Lernvideo

© Hadifilm

Wie entsteht ein Ransomware-Angriff und welche Schritte führen zur Kompromittierung eines Systems? Das interaktive Lernvideo vermittelt Angriffsmuster verständlich und unterstützt dabei, Risiken und mögliche Schutzmaßnahmen besser zu erkennen.

Zum Demonstrator

 

Hypebox – Interaktive Cybersicherheits-Storytelling-Plattform

© Hadifilm

Wie erreichen Sie unterschiedliche Beschäftigtengruppen mit Cybersicherheitsthemen, die für ihren Arbeitsalltag relevant sind? Die Hypebox vermittelt Sicherheitswissen über interaktive, abteilungsspezifische Geschichten und macht typische Risiken praxisnah erlebbar.

Zum Demonstrator

 

KI-gestütztes Spear-Phishing

© Hadifilm

Wie einfach lassen sich mit KI aus öffentlich verfügbaren Informationen überzeugende Phishing-Nachrichten erstellen? Der Demonstrator macht moderne Angriffsmethoden sichtbar und zeigt, woran personalisierte Social-Engineering-Angriffe erkannt werden können.

Zum Demonstrator

 

Vishing-Demonstrator – KI-gestützte Phishing-Anrufe erkennen

© Hadifilm

Wie überzeugend können KI-gestützte Phishing-Anrufe inzwischen wirken? In der interaktiven Simulation erleben Sie typische Vishing-Methoden und lernen, Manipulationsversuche am Telefon besser zu erkennen.

Zum Demonstrator

 

Voice-Cloning-Demonstrator – Wenn die Stimme täuscht

© Hadifilm

Wie verändert KI-basiertes Voice Cloning Social-Engineering-Angriffe? Der Demonstrator zeigt realitätsnah, wie gefälschte Stimmen eingesetzt werden können, und sensibilisiert für neue Formen sprachbasierter Manipulation.

Zum Demonstrator

Vorteile

Nachhaltige Lerneffekte

Durch Erlebbarkeit wird das Risikobewusstsein der Mitarbeitenden nachhaltig verändert und neue Verhaltensweisen verinnerlicht.

Umsetzbare Richtlinien

Mit unseren Ansätzen konzipierte Sicherheitsrichtlinien werden von Mitarbeitenden auch umgesetzt und gelebt. Nur so können Sie Ihr Unternehmen effektiv schützen.

Zielgerichtete Prävention

Falls es zu einem IT-Sicherheitsvorfall kommt, sind Ihre Mitarbeitenden und Ihr Unternehmen vorbereitet. Sie können die richtigen Maßnahmen zur Abwehr und Schadensbegrenzung schnell und zielgerichtet ergreifen.

Selbstbewusste Führungskräfte
Führungskräfte werden befähigt, den Status der IT-Sicherheit in ihrem Zuständigkeitsbereich selbst einschätzen und auf eventuelle Missstände reagieren zu können

Lernlabor Cybersicherheit »Sicherheitsfaktor Mensch«

Forschungsthemen

Im Mittelpunkt der Forschung steht die Frage, wie sich IT-Sicherheit menschengerecht gestalten und nachhaltiges Sicherheitsverhalten fördern lässt.

Verhalten in der IT-Sicherheit

Mit empirischen Methoden untersuchen wir sicherheitsrelevantes Verhalten, seine Ursachen und Möglichkeiten, es positiv zu beeinflussen.

Menschengerechte IT-Sicherheit 

Wir entwickeln Technologien, Richtlinien und Maßnahmen, die Anforderungen der Nutzenden und des Marktes erfüllen und eine positive Nutzungserfahrung ermöglichen.

Lehr- und Lernformate

Wir entwickeln zielgruppengerechte Formate, die Wissen mit praktischen Erfahrungen verbinden. Sie fördern Verständnis, kritisches Denken und die Fähigkeit, Sicherheitsprobleme selbst zu lösen.

Nachhaltiger Kompetenzaufbau 

Wir erforschen, wie Unternehmen Weiterbildung mit Veränderungen in IT und Prozessen verbinden können. Ziel ist es, Gelerntes in sichere Routinen zu überführen und Verhalten dauerhaft zu verändern.

Evaluation

Wir entwickeln Methoden und Kennzahlen, mit denen sich die Wirkung neuer Lehr- und Lernformate messen lässt. So prüfen wir, ob die Angebote Sicherheitsrisiken im Zusammenhang mit dem Faktor Mensch wirksam reduzieren.

Expertinnen und Experten

Das Team des Lernlabors ist interdisziplinär aufgestellt und verbindet fundierte Kenntnisse in den Bereichen IT-Sicherheit, Psychologie und Didaktik. Die Teammitglieder:

Heiko Roßnagel

Dr. Heiko Roßnagel ist Leiter des Teams Identitätsmanagement. Er verfügt über umfangreiche Erfahrung aus zahlreichen nationalen und internationalen Forschungsprojekten und war Koordinator der EU-Projekte LIGHTest und FutureID. Er hat an der Technischen Universität Darmstadt Informatik studiert und an der Goethe-Universität in Wirtschaftswissenschaften promoviert. Seine aktuellen Forschungsinteressen liegen im Bereich IT-Sicherheit und Identitätsmanagement mit einem Fokus auf menschliche Faktoren, Wirtschaftlichkeit und Marktakzeptanz. 

Mrudula Arunkumar

Dr. Mrudula Arunkumar ist Kognitionspsychologin mit mehrjähriger Erfahrung in der Verhaltensforschung. Sie hat an Instituten wie dem Max-Planck-Institut für Psycholinguistik und der Friedrich-Schiller-Universität Jena gearbeitet und experimentelle Forschung zum Verständnis von Lernprozessen bei Menschen in verschiedenen Kulturen durchgeführt. Derzeit beschäftigt sie sich am Fraunhofer IAO mit menschlichen Lernprozessen und Verhaltensänderung im Bereich der Cybersicherheit.

Christian Schunck

Dr. Christian Schunck ist Physiker mit langjähriger Forschungserfahrung in Deutschland, den USA (Berkeley, MIT) und Italien (Universität Rom). Seit über 15 Jahren arbeitet er im Bereich digitales Identitätsmanagement und IT-Sicherheit. Er beschäftigt sich mit organisatorischer IT-Sicherheit, OT-Sicherheit, sowie KI und dem Faktor Mensch in der IT-Sicherheit.

Jochen Günther

Prof. Dr. Jochen Günther ist Professor für Wirtschaftsinformatik an der Hochschule Heilbronn. Er ist zertifizierter »Project Management Professional« (PMP) nach dem Standard des PMI sowie SCRUM Master nach SCRUM Alliance. Bis 2016 war er als Projektleiter und stellvertretender Abteilungsleiter am Fraunhofer IAO in Stuttgart tätig und leitete zudem das Competence Center Videokommunikation der Fraunhofer-Gesellschaft. 

Daniela Nedic-Petrovic

Daniela Nedic-Petrovic hat Berufs- und Wirtschaftspädagogik an der Universität Stuttgart studiert. Sie ist als wissenschaftliche Mitarbeiterin am Fraunhofer-Institut für Arbeitswirtschaft und Organisation (IAO) tätig. In ihrer Position am Fraunhofer IAO bringt sie langjährige Erfahrung im Bereich Mensch-Technik-Interaktion mit. Ein Schwerpunkt ihrer Arbeit liegt darauf, das Bewusstsein für IT-Sicherheit bei Menschen zu stärken. Sie entwickelt Konzepte, um IT-Sicherheit nachhaltig in den Alltag von Menschen zu integrieren. Sie arbeitet daran, Technologien so zu gestalten, dass sie intuitiv und sicher im täglichen Leben genutzt werden können.