Firewalls, Endpoint Protection und Verschlüsselung sind unverzichtbar. Sie nützen aber wenig, wenn ein Mitarbeitender auf einen Phishing-Link klickt, sein Passwort weitergibt oder sensible Daten ungeschützt weiterleitet. Technische Sicherheitsmassnahmen allein schützen kein Unternehmen vollständig, solange der menschliche Faktor nicht aktiv adressiert wird.
Die Zahlen sind eindeutig: Laut dem Verizon Data Breach Investigations Report 2025 sind rund 60 Prozent aller bestätigten Sicherheitsverletzungen auf einen menschlichen Faktor zurückzuführen, sei es durch Fehler, Manipulation oder Missbrauch. Gleichzeitig berichtet das World Economic Forum im Global Cybersecurity Outlook 2025, dass 42 Prozent der Organisationen weltweit im vergangenen Jahr einen erfolgreichen Social-Engineering-Angriff erlitten haben. Tendenz steigend, da Angreifer KI zunehmend nutzen, um Phishing-Kampagnen zu personalisieren und zu skalieren.
NIS2 trägt diesem Risiko Rechnung. Die Richtlinie verlangt ausdrücklich Massnahmen zur Sensibilisierung und Schulung von Mitarbeitenden und Führungskräften. Ziel ist ein nachhaltiges Sicherheitsbewusstsein, das nicht nach dem nächsten Pflichtwebinar endet, sondern im Arbeitsalltag verankert ist.
amerdis entwickelt und begleitet Awareness-Programme, die auf die konkreten Anforderungen von NIS2, ISO 27001 und dem BSI IT-Grundschutz abgestimmt sind. Im Mittelpunkt steht dabei kein reines Regelwerk-Abarbeiten, sondern die Frage: Wie verankern wir Sicherheitsverhalten nachhaltig in der Organisation?
60% aller bestätigten Sicherheitsverletzungen beinhalten einen menschlichen Faktor
42% der Unternehmen berichten von einer Zunahme von Phishing- und Social-Engineering-Angriffen.
Quelle: Global Cybersecurity Outlook 2025, World Economic Forum

Jede Organisation hat andere Risikoprofile, Prozesse und Mitarbeiterstrukturen. Wir entwickeln Awareness-Programme, die dazu passen, anstatt von der Stange zu schulen.
Praxisnahe Schulungen zu den wichtigsten Anforderungen der NIS2-Richtlinie, abgestimmt auf verschiedene Fachbereiche und Kenntnislevels.
NIS2 verpflichtet Leitungsorgane persönlich. Führungskräfte müssen die regulatorischen Anforderungen kennen, Risiken einschätzen können und Entscheidungen zur Informationssicherheit fundiert treffen. Unsere Management-Schulungen vermitteln genau das, kompakt und ohne unnötigen technischen Overhead.
Simulierte Angriffe und praxisorientierte übungen schärfen das Bewusstsein für die häufigsten Angriffswege, erkennen lassen sich Social Engineering und Phishing nur, wenn man sie kennt.
Grundlagenwissen zu sicherem Umgang mit Daten, Passwörtern, E-Mails und internen Systemen, verständlich und alltagsnah vermittelt.
Dezentrales Arbeiten vergrössert die Angriffsfläche erheblich. Wir schulen Mitarbeitende zu den spezifischen Risiken und Schutzmassnahmen im mobilen Arbeitsumfeld.
Nicht jeder braucht das gleiche Wissen. Wir entwickeln gezielte Trainings für unterschiedliche Rollen, von der Sachbearbeitung über IT-Teams bis zur Führungsebene.
Einmalige Schulungen verpuffen schnell. Wir gestalten mehrstufige Kampagnen, die Sicherheitsbewusstsein kontinuierlich stärken und im Unternehmen sichtbar halten.
Für Audits und regulatorische Prüfungen brauchen Sie belegbare Schulungsnachweise. Wir unterstützen bei der strukturierten Dokumentation und der Integration in bestehende ISMS- und Compliance-Strukturen.
Für skalierbare Awareness-Schulungen stellen wir ein eigenes Lernmanagement-System (LMS) bereit, das mit LOGA und P&I kompatibel ist. Mitarbeiterdaten können automatisiert übernommen und Schulungen, Erinnerungen sowie Nachweise deutlich effizienter gesteuert werden. Das reduziert administrativen Aufwand, verbessert die Aktualität der Teilnehmerdaten und schafft belastbare Compliance-Nachweise für NIS2, ISO 27001 und interne Audits.
Generative KI macht Cyberangriffe schneller, überzeugender und schwerer erkennbar. Phishing-Mails, die früher durch holprige Sprache auffielen, sind heute kaum von echter Unternehmenskommunikation zu unterscheiden. Deepfake-Audioanrufe imitieren die Stimme von Führungskräften. Gefälschte Videokonferenzen sind keine Science-Fiction mehr, sondern dokumentierte Angriffsmethode.
Gleichzeitig nutzen Mitarbeitende KI-Tools wie ChatGPT, Microsoft Copilot oder andere Assistenten längst im Arbeitsalltag, oft ohne zu wissen, welche Daten dabei das Unternehmen verlassen. Wer interne Dokumente, Kundendaten oder vertrauliche Informationen in öffentliche KI-Dienste eingibt, öffnet ungewollt einen Datenleck-Kanal, der weder durch Firewalls noch durch klassische Sicherheitsrichtlinien abgedeckt ist.
Hinweis: Neben Schulungsleistungen bietet amerdis auch die Bereitstellung eines externen CISO (Chief Information Security Officer) an. Dieser unterstützt Ihr Unternehmen bei der strategischen Steuerung der Informationssicherheit, der Umsetzung von NIS2-Anforderungen und der Kommunikation mit Management und Stakeholdern. Sprechen Sie uns bei Interesse gesondert darauf an.
Ein wirksames Awareness-Programm verändert, wie Mitarbeitende mit Sicherheitsrisiken umgehen. Wer regelmässig geschult wird, erkennt Phishing-Versuche früher, reagiert bei verdächtigen Aktivitäten richtig und trägt aktiv zum Schutz von Informationen und Geschäftsprozessen bei.
Das zahlt sich mehrfach aus: Sie reduzieren das Risiko von Sicherheitsvorfällen, schaffen belastbare Nachweise für NIS2, ISO 27001 und weitere Compliance-Anforderungen und stärken das Vertrauen von Kunden und Partnern. Gleichzeitig entwickelt sich eine Sicherheitskultur, die nicht von oben verordnet wirkt, sondern in der Organisation gelebt wird.
Lassen Sie uns gemeinsam ein Awareness-Programm entwickeln, das Mitarbeitende erreicht, im Arbeitsalltag funktioniert und gleichzeitig belastbare Nachweise für NIS2, ISO 27001 und interne Audits liefert.
