empowsec Mobile App: Security-Training immer dabei

David Kowalski··8 Min. Lesezeit
Security-Training auf der mobilen App abschließen

Security-Awareness-Training war traditionell eine Desktop-Aktivität: Browser öffnen, im Trainingsportal anmelden, einen Kurs absolvieren, Tab schließen. Dieses Muster funktioniert für Mitarbeiter an einem festen Arbeitsplatz, aber ein erheblicher Teil der modernen Belegschaft ist mobil - Außendiensttechniker, Vertriebsteams, reisende Führungskräfte, Frontline-Mitarbeiter, die selten für längere Zeit an einem Schreibtisch sitzen. Wenn diese Mitarbeiter Training nur am Computer absolvieren können, findet Training seltener statt, wird aufgeschoben und gewinnt den Ruf von etwas, das mit einem passiert, statt von etwas, das einem nützt. Die empowsec Mobile App ändert das, indem sie das vollständige Trainingserlebnis - Aufgaben, Quizze, Zertifikate, Phishing-Debriefs und ein Ein-Tippen-Phishing-Meldeschalter - direkt auf das Telefon bringt, das Mitarbeiter bereits bei sich tragen.

Dieser Artikel erläutert, was die empowsec Mobile App bietet, wie sie Mitarbeiter durch Push-Benachrichtigungen einbindet, wie die Anmeldung mit denselben Sicherheitskontrollen wie das Web-Portal funktioniert und wie sie sich in das übergeordnete Security-Awareness-Programm einfügt.

Trainingsaufgaben unterwegs abschließen

Die Kernfunktion der mobilen App ist das Training. Mitarbeiter können alle zugewiesenen Kurse und Module einsehen, sehen, welche in Bearbeitung und welche fällig sind, und Lektionen in ihrem eigenen Tempo auf dem Telefon durcharbeiten. Dieselben interaktiven Inhalte, die im Web-Portal laufen - Quizze, Wissensüberprüfungen, szenariobasierte Übungen - sind über die App zugänglich, sodass mobile Nutzer keine abgespeckte Version des Trainings erhalten. Sie schließen dasselbe Material ab und erhalten dieselbe Anerkennung.

Der Fortschritt wird genauso verfolgt wie im Web. Ein Lernender, der ein Modul auf dem Telefon beginnt und es auf dem Desktop abschließt, sieht einen konsistenten Fortschritt auf beiden Geräten. Die App zeigt den Abschlussstatus klar an, sodass Mitarbeiter genau wissen, wo sie im Verhältnis zu ihren Fälligkeitsdaten stehen, ohne in ein Einstellungsmenü zu graben oder auf eine Erinnerungs-E-Mail zu warten.

Für Organisationen mit einer mobilen oder verteilten Belegschaft ist diese Parität zwischen Web und Mobile wichtig. Die Abschlussquoten beim Training verbessern sich, wenn das Training während einer Pendlerfahrt, einer Wartezeit oder einer kurzen Pause erledigt werden kann, anstatt einen dedizierten Schreibtischblock zu erfordern. Weniger Reibung bedeutet höhere Beteiligung, und höhere Beteiligung bedeutet, dass das Security-Awareness-Programm alle erreicht, die es erreichen soll.

Mein Training
2 Aufgaben fällig diese Woche
1
Phishing-Awareness-Grundlagen
6 Lektionen - 12 Min. - Quiz
Bestanden
2
Business Email Compromise erkennen
Fällig in 3 Tagen
In Bearbeitung
3
Passwort-Hygiene Grundlagen
Fällig in 7 Tagen
Nicht begonnen
Die empowsec Mobile App zeigt jedem Mitarbeiter seine zugewiesenen Kurse, den Fortschritt und die Fälligkeitsdaten in einer übersichtlichen Liste - mit dem Abschlussstatus auf einen Blick.

Push-Benachrichtigungen bei fälligem und überfälligem Training

Eine der wirkungsvollsten Funktionen einer mobilen App für compliance-gesteuerte Aufgaben sind Push-Benachrichtigungen. Wenn Training zugewiesen wird, wird der Mitarbeiter benachrichtigt. Wenn sich ein Fälligkeitsdatum nähert, erhält er eine Erinnerung. Wenn etwas überfällig wird, liefert die Push-Benachrichtigung einen direkten Impuls zum Handeln - einen, der auf dem Sperrbildschirm erscheint statt in einem Posteingang, der möglicherweise erst später am Tag überprüft wird.

Das ist wichtig für die Training-Compliance. E-Mail-Erinnerungen sind effektiv, können aber übersehen, gefiltert oder unter Dutzenden anderer Nachrichten deprioritisiert werden. Eine Push-Benachrichtigung von einer mobilen App sitzt auf einem anderen Sichtbarkeitsniveau - sie ist schwieriger zu ignorieren, ohne sie aktiv wegzuwischen, und auch das Wegwischen schafft noch Bewusstsein dafür, dass eine Maßnahme erforderlich ist. Für Mitarbeiter, die den ganzen Tag Push-Benachrichtigungen für andere Arbeitsanwendungen auf ihrem Telefon erhalten, fühlt sich eine Trainingserinnerung über denselben Kanal wie ein natürlicher Teil der Arbeitsumgebung an.

Manager und Administratoren profitieren von der Folgewirkung: Wenn Push-Benachrichtigungen die Abschlussquoten bei Mitarbeitern verbessern, werden Eskalationsereignisse und überfällige Kennzeichen seltener. Die Benachrichtigungsfunktion der mobilen App reduziert den betrieblichen Aufwand für das Nachfassen bei unvollständigen Aufgaben.

Phishing-Debriefs und Zertifikate mobil abrufbar

Trainingsabschluss ist nicht das Einzige, auf das Mitarbeiter zugreifen müssen. Nach einer Phishing-Simulation erhalten Mitarbeiter einen Debrief, der die roten Flaggen erklärt, die sie hätten erkennen sollen. Den Debrief auf dem Telefon lesen zu können - in dem Moment, in dem sie ihn erhalten, wo auch immer sie gerade sind - bedeutet, dass das Lernen zum Zeitpunkt des größten Engagements stattfindet, statt zu warten, bis sie wieder am Schreibtisch sind. Die mobile App zeigt Phishing-Debriefs neben Trainingsaufgaben an, sodass sie gleich einfach zu finden und zu lesen sind.

Abschlusszertifikate sind ebenfalls in der App zugänglich. Wenn ein Mitarbeiter einen Kurs abschließt und ein Zertifikat mit seinem Namen, Kurs, Ergebnis und Abschlussdatum erhält, kann er es direkt vom Telefon aus einsehen. Für Mitarbeiter, die ein Zertifikat mit einem Vorgesetzten teilen oder eine persönliche Aufzeichnung ihrer Trainingsleistungen führen möchten, macht der mobile Zugang zu Zertifikaten dies unkompliziert.

Phishing vom Telefon melden

Die empowsec Mobile App enthält eine Phishing-Meldefunktion, mit der Mitarbeiter verdächtige E-Mails direkt vom Telefon aus melden können. Das ist besonders relevant für Mitarbeiter, die auf geschäftliche E-Mails über einen mobilen Client zugreifen und nicht über eine Desktop-Mail-Anwendung. Ohne eine mobile Meldeoption steht ein Mitarbeiter, der in seinem mobilen Posteingang etwas Verdächtiges entdeckt, vor einer Reibungsbarriere: Er könnte es gedanklich notieren, aber erst melden, wenn er am Schreibtisch ist - falls er sich überhaupt noch daran erinnert. Ein direkt auf dem Telefon zugänglicher Meldeschalter beseitigt diese Barriere.

Das Melden einer Phishing-Simulation über die mobile App verdient dieselbe positive Risikogutschrift wie das Melden über das Web-Portal oder das Outlook-Add-in: 5 Punkte auf dem Risikoprofil des Mitarbeiters. Echtes Phishing zu melden ist 8 Punkte wert. Die Gutschrift erkennt das korrekte Verhalten an und verstärkt es unabhängig davon, welchen Kanal der Mitarbeiter zum Melden verwendet. Diese Konsistenz ist wichtig, um die Gewohnheit aufzubauen: Mitarbeiter lernen, dass die Handlung einen Wert hat, und der Kanal, den sie gerade verwenden, ändert das nicht.

Verdächtige E-Mail erhalten?
Tippen Sie, um sie Ihrem Sicherheitsteam zu melden.
AbsenderIT-Support <[email protected]> Lookalike
BetreffMaßnahme erforderlich: Konto jetzt verifizieren
Phishing meldenNicht verdächtig
Mitarbeiter können verdächtige E-Mails direkt aus der empowsec Mobile App melden und erhalten positive Risikogutschriften für wachsames Verhalten, egal wo sie gerade arbeiten.

Sichere Anmeldung: Passwort, 2FA und SSO

Die mobile App verwendet dieselben Authentifizierungskontrollen wie das Web-Portal, was für Organisationen wichtig ist, die in die Zentralisierung des Identitätsmanagements investiert haben. Mitarbeiter können sich mit ihrem empowsec-Passwort anmelden, und wenn die Zwei-Faktor-Authentifizierung (TOTP) auf ihrem Konto aktiviert ist, schließen sie den zweiten Faktor in der App genauso ab wie im Web. Der 6-stellige TOTP-Code aus ihrer Authenticator-App bietet auf dem Handy denselben Kontoschutz wie auf dem Desktop - ein gestohlenes Passwort allein kann nicht auf das Konto zugreifen.

Für Organisationen, die Single Sign-On (SSO) über SAML-, OIDC- oder OAuth-Anbieter verwenden, unterstützt die mobile App auch die SSO-Anmeldung. Mitarbeiter, die andere Arbeitsanwendungen über den Identity Provider ihrer Organisation aufrufen, können denselben Ablauf verwenden, um empowsec auf dem Handy aufzurufen. Das hält das Anmeldeerlebnis konsistent mit dem, was Mitarbeiter bereits kennen, reduziert Support-Tickets und erleichtert die Einführung.

Die App unterstützt auch das Wechseln zwischen Konten und Unternehmen. Mitarbeiter, die mehreren Organisationen angehören - zum Beispiel Auftragnehmer oder Berater mit Zugang zu mehreren Kundenumgebungen - können zwischen Kontexten wechseln, ohne sich ab- und wieder anzumelden. Diese Flexibilität ist besonders relevant für Reseller-Umgebungen, in denen dieselbe Person möglicherweise mehrere Kundenunternehmen unterstützt.

Die Mobile App in Ihr Awareness-Programm integrieren

Die mobile App ist kein separates Produkt von der empowsec Web-Plattform - sie ist ein Begleiter, der dasselbe Programm in einen anderen Kontext erweitert. Trainingsaufgaben, Risikobewertungen, Phishing-Simulationsergebnisse, Zertifikate und Debriefs werden zwischen Web und Mobile geteilt. Ein Administrator, der einen Kurs über die Web-Konsole zuweist, sieht den mobilen Abschluss des Mitarbeiters in denselben Dashboards und Berichten.

Aus Adoptionsperspektive hilft es, die mobile App Mitarbeitern beim Onboarding zu kommunizieren, die Erwartung zu setzen, dass Security-Awareness eine fortlaufende, zugängliche Aktivität ist, statt ein jährliches Ereignis auf dem Desktop. Wenn Mitarbeiter wissen, dass sie ein 12-minütiges Modul während des Pendelns absolvieren können und Push-Benachrichtigungen neben ihren anderen Arbeits-Apps erhalten, wird das Trainingsprogramm Teil des Arbeitsrhythmus statt einer Unterbrechung.

Tipp
Erwähnen Sie die mobile App in Ihrer Mitarbeiter-Onboarding-E-Mail und fügen Sie den Download-Link neben der Web-Portal-URL ein. Mitarbeiter, die sie während des Onboardings installieren, schließen Trainingsaufgaben eher pünktlich ab.

Was das für Ihr Team bedeutet

  • Vollständiger Trainingszugang auf dem Handy bedeutet, dass Mitarbeiter zugewiesene Kurse und Quizze auf ihrem Telefon mit denselben Inhalten und Anerkennungen wie im Web-Portal absolvieren.
  • Push-Benachrichtigungen bei fälligem und überfälligem Training erhöhen die Abschlussquoten, indem Erinnerungen direkt auf dem Sperrbildschirm der Mitarbeiter erscheinen.
  • Phishing-Debriefs und Zertifikate sind in der App zugänglich, sodass Lernaufzeichnungen und Leistungsnachweise überall verfügbar sind.
  • Ein-Tippen-Phishing-Meldung aus der mobilen App verdient dieselbe positive Risikogutschrift wie der Desktop oder das Outlook-Add-in, was die Meldegewohnheit unabhängig vom Gerät verstärkt.
  • Passwort-, 2FA- und SSO-Anmeldung halten den mobilen Zugang unter denselben Sicherheitskontrollen wie das Web-Portal.
  • Mehrkonten-Wechsel unterstützt Mitarbeiter, die in mehreren Organisationen oder Kundenumgebungen tätig sind.
Share: