18. September 2025 • Cyber security
Das Erlernen neuer Sprachen kann mühsam sein. Man erinnert sich an ein Klassenzimmer und das Auswendiglernen langer Wortreihen. Es fühlt sich unnatürlich, erzwungen und schmerzhaft an.
Duolingo hat dies erkannt und beschlossen, das Sprachenlernen zu verbessern. Mit ihrem Spiel lernt man durch Handeln. Man hat das Gefühl, ein Spiel zu spielen, aber man lernt tatsächlich. Sprachenlernen ist schwer, aber mit Duolingo wird es zum Vergnügen.
Wissen Sie, was noch langweilig sein kann? Das Lernen über Cybersecurity. Deshalb fällt es vielen Organisationen schwer, ihre Mitarbeiter zur Teilnahme am Security Awareness Training zu motivieren.
Deshalb haben wir uns entschieden, das Duolingo für Security Awareness zu entwickeln: Guardey.
Die Probleme mit traditionellem Security Awareness Training
Es gibt Hunderte von Security Awareness Training-Lösungen auf dem Markt. Von E-Learning über Präsenzschulungen bis hin zu Escape Rooms. Die meisten davon erweisen sich als ineffektiv.
Die Vergessenskurve jährlicher Kurse
Einige Organisationen verlangen von ihren Mitarbeitern die Teilnahme an einem jährlichen Kurs, sei es online oder im Präsenzunterricht. Diese Kurse sind oft langwierig, dauern mindestens 1,5 Stunden und sind passiv. Der Teilnehmer liest oder hört zu, anstatt aktiv am Training teilzunehmen. Dies führt zu einer langweiligen Erfahrung.
In den Tagen und Wochen nach dem Kurs werden Ihre Mitarbeiter wahrscheinlich ein verbessertes Bewusstsein haben. Sie werden Cyber-Bedrohungen häufiger als üblich erkennen und diskutieren. Doch mit fortschreitenden Wochen setzt die Vergessenskurve ein.

Die Vergessenskurve veranschaulicht, wie schnell Menschen gelernte Informationen vergessen. Sie zeigt, wie es ohne Wiederholung unmöglich ist, einen Großteil der Informationen aus einer Schulung oder einem Kurs zu behalten. Im Folgenden sehen Sie, wie dies durch kontinuierliches Lernen verbessert werden kann.

Warum nehmen Organisationen überhaupt an jährlichen Kursen teil? Wahrscheinlich, weil es die Compliance-Anforderungen erfüllt. Einige Cybersecurity-Versicherungen und Informationssicherheitsrichtlinien betrachten jährliche Kurse als ausreichende Schulung.
Wenn Ihr einziges Ziel Compliance ist, mag ein jährlicher Kurs ausreichend sein. Wenn Sie jedoch möchten, dass Ihre Mitarbeiter tatsächlich sensibler für Cyber-Bedrohungen werden, wird dies nicht funktionieren.
Warum ist es so schwer, Mitarbeitende für kontinuierliche Weiterbildung zu motivieren?
Es gibt Hunderte von fortlaufenden Trainingslösungen für Cybersecurity Awareness. Das bedeutet: Trainingsprogramme mit wöchentlichen oder monatlichen Trainingseinheiten. Die meisten dieser Lösungen haben Schwierigkeiten, Lernende über längere Zeiträume hinweg zu motivieren.
Zunächst einmal sind viele davon einfach zu zeitaufwendig. Menschen sind beschäftigt, und volle Terminkalender lassen kaum Raum für neue Aktivitäten. Wenn sie 15 Minuten oder länger für eine Trainingseinheit aufwenden müssen, können sie es einfach nicht leisten.
Zudem basieren viele Trainingslösungen auf passiven Lernmethoden. Beispielsweise werden oft Videos in Schulungsmaterialien eingesetzt. Diese sind häufig langatmig und schlimmer noch, sie binden den Nutzer nicht ein. Der Nutzer muss lediglich dasitzen und zuhören. Eine Minute davon kann sich wie eine Ewigkeit anfühlen, wenn man einen vollen Terminkalender hat.
Lernenden fehlt es bei diesen Lektionen oft an intrinsischer Motivation. Der einzige Grund, warum sie Security Awareness trainieren, ist, weil ihr Vorgesetzter es ihnen sagt. Deshalb ist das Lernerlebnis nicht erfüllend, was es schwieriger macht, engagiert zu bleiben und Informationen zu behalten.
Nicht zuletzt fehlt es oft an einem Element des Spaßes. Erinnern Sie sich an den Lehrer in der Schule, der den Unterricht mühelos erscheinen ließ? Bei dem Sie aufmerksam waren, weil der Unterricht Spaß machte und fesselnd war, was zu besseren Noten führte? Spaß ist ein integraler Bestandteil einer effektiven Lernerfahrung, und er fehlt in vielen Security Awareness Training Lösungen.
Wie Guardey Security Awareness Training unterhaltsam gestaltet
Guardey stellt Gamification in den Mittelpunkt des Security Awareness Trainings. Wir haben uns Duolingo, ähnliche Lerntools und Videospiele angesehen, um zu verstehen, was sie so fesselnd macht. Diese Prinzipien haben wir dann in Guardey integriert.
1. Mikro-Herausforderungen
Unsere Aufmerksamkeitsspannen sind kürzer denn je. Wir sind an kurze Videoinhalte, kurze Absätze und kurze Spiele auf unseren Smartphones gewöhnt.
Mit Guardey dauert eine Cybersecurity Challenge nur drei Minuten. Es gibt keine langatmigen Videos oder lange Texte, die ewig dauern, um sie zu bearbeiten.

Dadurch lässt sich Guardey leicht in Ihren Zeitplan integrieren, egal wie beschäftigt Sie sind. Es verhindert auch, dass Lernende während des Trainings einschlafen.
2. Wöchentliches Training
Wir haben bereits festgestellt, dass Wiederholung entscheidend ist. Deshalb absolvieren Sie mit Guardey jede Woche eine Mikro-Challenge. Jede Woche lernen die Teilnehmer etwas über eine andere Cyber-Bedrohung.

Durch wöchentliche Teilnahme bauen Lernende eine Serie auf, was wiederum ihre Gesamtpunktzahl verbessert. Dies motiviert sie intrinsisch, Guardey regelmäßig weiter zu nutzen.
3. Interaktives Lernen
Wir sind stolz darauf, in Guardey 0,0 % passives Lernen anzubieten. Wir glauben nicht daran, ein Klassenzimmer nachzustellen, in dem ein Lehrer spricht und die Schüler zuhören.
Alle Guardey Challenges sind vollständig interaktiv. Lernende beantworten Fragen stets auf spielerische und schnelle Weise. Da es keine Videos oder seitenweise Text zum Durcharbeiten gibt, sind Lernende stets aktiv eingebunden und selbstbestimmt.
📚 Verwandt: „Wir nutzen Guardey, um die Anforderungen unserer Cyber-Versicherung zu erfüllen.“
4. Storytelling
Wenn es eine Sache gibt, die ein Videospiel unterhaltsam macht, dann ist es, wenn man eine Rolle in einer Geschichte spielen kann.
Über Cybersecurity zu lernen, weil man ihre Wichtigkeit versteht, ist eine Sache. Punkte erzielen zu können, eine andere. Aber was wäre, wenn Sie Ihre fiktive Organisation vor Datenlecks und einem möglichen Bankrott schützen müssten? Plötzlich finden Sie sich mitten in einer Geschichte wieder – was das Erlebnis viel unterhaltsamer macht.
Mit Guardey startet jeder Lernende eine fiktive Organisation. Jedes Mal, wenn sie in einer Challenge gut abschneiden, verbessert sich der Ruf der Organisation und sie verdienen Geld. Wenn sie nicht gut abschneiden, sinkt ihr Ruf und sie verlieren Geld.
5. Erfolge
Eine weitere Möglichkeit, die intrinsische Motivation zu steigern, ist, sie für gute Leistungen zu belohnen.

In Guardey können Lernende Erfolge sammeln, indem sie Punkte erzielen, eine Reihe von Herausforderungen annehmen oder lange Spielserien haben. Sammel sie alle!
6. Eine Bestenliste
Auf einer unternehmensweiten Bestenliste können Lernende sehen, wie sie im Vergleich zu ihren Kollegen abschneiden. Dies führt oft zu einem freundschaftlichen Wettbewerb und vielen internen Gesprächen über die jeweiligen Themen.

Die Bestenliste hat sich als wirkungsvolle Methode erwiesen, Lernende intrinsisch zu motivieren, kontinuierlich teilzunehmen. Einige Lernende haben Chatgruppen mit Kollegen gegründet, um die Ergebnisse der wöchentlichen Guardey-Challenges zu besprechen. Manche Organisationen vergeben vierteljährliche Preise für den Führenden der Bestenliste.
📚 Verwandt: „Unsere Trainingsbeteiligung ist mit Guardey durch die Decke gegangen.“
7. Sofortiges Feedback
Nach jeder Frage während einer Challenge erhalten Lernende sofortiges Feedback in Form weniger Textzeilen. Lernende sind oft begierig darauf, dieses Feedback zu lesen, besonders nachdem sie eine Frage falsch beantwortet haben. Dadurch ist die Wahrscheinlichkeit höher, dass sie die Informationen behalten.

Vom Abhaken der Compliance zur Kulturveränderung
Lange Zeit war Security Awareness Training etwas, zu dem Mitarbeiter widerwillig erschienen und es von ihrer To-Do-Liste abhaken wollten. Wenn sie schummeln, sich drücken, unaufmerksam sein oder gar nicht teilnehmen konnten, taten sie es. Die Informationen blieben selten hängen, und kurz nach dem Training war das Bewusstsein wieder verflogen.
Guardey trägt zu einer Kultur der Security Awareness bei. Da das Training unterhaltsam und wettbewerbsorientiert ist, beteiligen sich Kollegen regelmäßig daran, bis es ein fester Bestandteil ihrer Arbeitsabläufe wird. Einige Organisationen entscheiden sich auch dafür, eine Guardey-Challenge während regelmäßiger Meetings oder Präsentationen zu spielen. Dies fördert das Bewusstsein, dass jeder im Unternehmen zur Sicherheit beiträgt.
Guardey macht Security Awareness Training unterhaltsam
Security awareness training sollte nicht nur ein Punkt sein, den Sie auf Ihrer Compliance-Checkliste abhaken. Es kann ein effektiver Weg sein, Ihre Kollegen in eine menschliche Firewall zu verwandeln, die Cyber-Bedrohungen erkennt und meldet.
Deshalb sollte jede Organisation in eine Lösung investieren, die Lernende über einen langen Zeitraum hinweg engagiert hält.
Wir haben Guardey auf Gamification-Prinzipien aufgebaut, um das Lernerlebnis unterhaltsam und effektiv zu gestalten. Unsere Kunden berichten von höheren Beteiligungsquoten, mehr gemeldeten Cyber-Bedrohungen und verstärkten internen Diskussionen über Cyber Security.