🚨 NIS2 ist nun in Kraft getreten. Sicherheitsbewusstsein ist in der EU nun gesetzlich vorgeschrieben.

Einhaltung prüfen
Starten Sie Ihre kostenlose Testphase
Zurück zur Fallübersicht

Wie Guardey Brookhuis dabei half, ihr Team und ISO-Auditoren zu beeindrucken

Brookhuis stellt Messinstrumente für die Holz- und Reinraumindustrie her. In diesem Hightech-Produktionsumfeld ist die Security Awareness der Mitarbeiter unerlässlich. Doch wie trainiert man so, dass das Gelernte auch wirklich hängen bleibt?

Das war die größte Herausforderung für Rick Verlaan, Manager Finance und CISO, der innerhalb der Organisation für die ISO 27001-Zertifizierung verantwortlich ist. Er berichtet, warum sie sich für Guardey entschieden haben und wie es ihm und der Organisation viel Zeit spart.

Herausforderung: Die Pflichtschulung blieb nicht haften

Brookhuis ist ISO 27001 zertifiziert. Das bedeutet, dass neben einer Vielzahl weiterer Anforderungen schon lange Wert auf Security Awareness gelegt wird. Tatsächlich ist Cybersecurity Awareness ein obligatorischer Bestandteil des Informationssicherheits-Managementsystems (ISMS).

Dennoch erwies es sich als schwierig, Mitarbeitende so zu schulen, dass die Informationen nachhaltig hängen blieben. Zum Beispiel setzte das Unternehmen PowerPoint-Präsentationen ein, organisierte vierteljährliche Besprechungen und führte Tests zur Überprüfung des Wissenserhalts durch.

Doch „es hat viel Zeit gekostet und die Leute empfanden es als störend für ihre tägliche Arbeit“, sagt Verlaan. Also suchten sie nach einer Alternative, die weniger zeitaufwendig und einfacher für Mechaniker und Vertriebsmitarbeiter zu planen wäre, die im Fall von Brookhuis oft unterwegs sind.

Frühere Bemühungen waren Compliance-getrieben, lieferten aber nicht die gewünschten Ergebnisse. Zudem gab es kaum nachhaltige Wirkung. Deshalb begannen sie ihre Suche nach einer passenderen Lösung.

Lösung: wöchentliches Microtraining mit Gamification

Es war die Kombination aus wöchentlichem Training und Gamification, die Brookhuis sofort ansprach. Sie verglichen einen anderen Anbieter, doch Guardey wurde aufgrund seiner kompetitiven Struktur bevorzugt. Verlaan erklärt: „Was mich letztendlich überzeugt hat, war wirklich der Wettbewerbsaspekt mit der Rangliste.“

Innerhalb der Organisation tritt jede Abteilung in einem vierteljährlichen Wettbewerb an. Es gibt Preise, wie einen Essensgutschein für den besten Einzelspieler. Auch für das Gewinnerteam gibt es eine kleine Belohnung.

Brookhuis bezieht bewusst jede Abteilung mit ein. Das bedeutet, dass sogar das Entwicklungsteam teilnimmt. Entwickler nutzen ein spezielles Guardey Content Package mit fortgeschrittenen Sicherheitsthemen. Dies hält sie gefordert, während andere Mitarbeiter sich mit allgemeineren Themen beschäftigen.

Einfach zu implementieren und geringer Zeitaufwand

Was Verlaan ebenfalls schätzt, ist, dass er keine Zeit mehr für die Planung um die Termine von Mechanikern und Vertriebsmitarbeitern aufwenden muss. Die Teilnahme an Guardey erfolgt nahezu automatisch. Mitarbeiter nehmen teil, ohne ständig ermutigt werden zu müssen. Er sagt: „Ich musste noch niemandem hinterherlaufen. Oft beklagen sich die Leute über Zeitmangel, aber fünf Minuten sind immer machbar.“

Ergebnis: Engagierte Mitarbeitende und zufriedene Auditoren

Verlaan und Brookhuis schulen Mitarbeiter, um deren Security Awareness zu verbessern, was entscheidend ist, damit ihr Informationssicherheits-Managementsystem funktioniert.

Guardey wurde bereits zweimal bei Audits vorgestellt. Keiner der externen Auditoren kannte Guardey zuvor, aber beide waren sofort begeistert. “Beide Auditoren kannten es nicht, hielten es aber für eine großartige Methode.” Dieses positive Feedback bestärkt Brookhuis in seiner Überzeugung, dass dies der beste Weg ist, Mitarbeiter nachhaltig zu schulen.

Verlaan schätzt auch, wie einfach er Berichte sowohl zur Teilnahme als auch zu den Trainingsinhalten erstellen kann. Diese Berichte zeigen ein hohes Mitarbeiterengagement. „Der größte Mehrwert von Guardey ist, dass die Menschen engagiert bleiben. Und das ist eine Voraussetzung dafür, dass Ihr ISMS funktioniert.“ 

Lassen Sie sich nicht von Hackern überlisten

Stellen Sie sicher, dass Ihre Mitarbeitenden mit Guardey darauf vorbereitet sind, Sicherheitsbedrohungen zu erkennen. Starten Sie noch heute Ihre 14-tägige kostenlose Testphase.

Sind Sie bereit, loszulegen?

Schließen Sie sich den über 500 Unternehmen an, die ihre Teams bereits mit Guardey schützen

Starten Sie Ihre kostenlose 14-tägige Testphase
14 Tage kostenlos · Keine Kreditkarte · Voller Zugriff · Einrichtung in 5 Minuten
Oder vereinbaren Sie eine individuelle Vorführung