Herausforderung.
Für jedes Einsatzgebiet die passende Lösung – das ist die Rapid Technic AG. Ob Mähtechnik, Futterernte oder Winterdienst, Rapid bietet mit Produkten wie dem Rapid Monta, Rapid Kipos und Rapid Varea die passende Land- und Kommunaltechnik. Mit seinen innovativen und praxisgerechten Geräten macht Rapid die Arbeit weltweit einfacher und effizienter. Innovationen erhöhen aber auch die Aufmerksamkeit und damit die Wahrscheinlichkeit eines Cyberangriffs. Die Rapid Technic AG ist sich der Gefahr durch Cyber-Bedrohungen bewusst und wollte sich präventiv besser absichern. Doch nicht nur das Netzwerk selbst braucht Schutzmassnahmen. Immer häufiger nutzen Cyberkriminelle den oft sorglosen Umgang der Mitarbeitenden mit E-Mails für ihre Angriffe aus und schleusen so Ransomware in Unternehmen ein. Rapid wollte deshalb seine auf die Schweiz, Deutschland und Rumänien verteilten Mitarbeitenden im Umgang mit solchen Bedrohungen besser schulen und sensibilisieren. Die Geschäftsführung wollte mit einem umfassenden Security Awareness Training und Probe-Phishing-E-Mails eine bessere Reaktionsfähigkeit der Mitarbeitenden erreichen und suchte einen Spezialisten, der das Training auf die spezifischen Bedürfnisse des Unternehmens zuschneiden konnte. Als IT-Dienstleister der Rapid Technic AG konnte Bechtle mit seinem fundierten Security-Know-how all dies bieten.
Lösung.
Bechtle war in der Lage, sowohl die Implementierung als auch das Management einer derartigen Security Awareness Lösung zu übernehmen, da durch die langjährige Kundenbeziehung die interne Struktur von Rapid bereits bekannt und Notfallszenarien definiert waren. Für die gewünschte massgeschneiderte Trainingslösung setzte der IT-Dienstleister auf das bewährte Security Awareness Training SaaS Portal von Proofpoint. Darin plante und konfigurierte Bechtle zunächst individuelle Kampagnen, mit denen Rapid seine Mitarbeitenden sensibilisieren wollte – mal mit Links, mal mit angehängten Dokumenten oder mit Buchungsaufforderungen. Um die Echtheit der Mails vorzutäuschen, stellte Bechtle das Branding von Rapid in Proofpoint ein, lud die Daten der Mitarbeitenden auf die Plattform und konfigurierte das System so, dass realistische Phishing-Mails entstanden. Die darauf folgenden Kampagnen ermöglichten es Bechtle, das Verhalten der Mitarbeitenden zu analysieren und den Schulungsbedarf zu ermitteln. Basierend auf den Ergebnissen wurden Schulungsmodule mit eigenen Vorlagen für die Mitarbeitenden der einzelnen Abteilungen entwickelt, die spezifisch angepasst werden konnten. Bechtle führte mehrere solcher Schulungskampagnen durch, um das Bewusstsein und die Fähigkeiten der Mitarbeitenden im Umgang mit Cyber-Sicherheitsbedrohungen kontinuierlich zu verbessern. Der Schweregrad der Phishing-E-Mails nahm dabei stetig zu. Am Ende nutzte Bechtle sogar interne Daten und Projektwissen, um Daten oder Geld abzufangen. Die Ergebnisse flossen in die Schulungen ein. In diesen lernen die Mitarbeitenden unter anderem, wie sie E-Mails und deren reale Absender überprüfen können oder gefälschte URLs erkennen. So lernen die Mitarbeitenden, sicher mit ihren Benutzerdaten umzugehen. Die virtuellen Schulungsmodule von Proofpoint setzt Rapid nun bei jedem neuen Mitarbeitenden ein und führt mindestens ein- bis zweimal jährlich gemeinsam mit Bechtle eine weitere Kampagne für alle im Unternehmen durch. Auf diese Weise konnte die Rapid Technic AG das Nutzerverhalten nachhaltig verbessern und sorgt dafür, dass Cyberbedrohungen zum Pausenthema werden und die Mitarbeitenden die Absender von E-Mails lieber einmal zu viel als zu wenig überprüfen.
Die Security Awareness Trainings durch Bechtle waren ein entscheidender Schritt, um das Bewusstsein unserer Mitarbeitenden für das Thema Cybersecurity zu schärfen. Durch die Zusammenarbeit mit Bechtle konnten wir eine massgeschneiderte Schulungslösung implementieren, die genau auf die Bedürfnisse der Rapid Technic AG zugeschnitten ist. Das Proofpoint-Portal ist dabei äusserst effektiv und anwenderfreundlich. Kombiniert mit der Expertise von Bechtle hat uns dies sehr geholfen, unsere Sicherheitskultur deutlich zu stärken und unsere Mitarbeitenden für die Herausforderungen der digitalen Welt zu sensibilisieren.
Roger Britt, IT-Leiter, Rapid Technic AG
Kundenmehrwert.
Durch die von Bechtle testweise versendeten Phishing-E-Mails und die darauf aufbauenden Schulungsmaterialien in Proofpoint erreichte die Rapid Technic AG ein höheres Mass an Cybersicherheit. Die Mitarbeitenden an allen Standorten sind nun besser in der Lage, potenzielle Bedrohungen zu erkennen und angemessen darauf zu reagieren. Dank der Schulungen sind sie sich bewusst, dass die Gefahren nicht nur von klassischen E-Mails ausgehen, sondern dass die Bedrohung vermeintlich auch von innen kommen kann. Der proaktive Ansatz von Rapid und die Einführung der Security Awareness Schulungen verbesserten das Risikomanagement des Unternehmens und verringerten seine die Anfälligkeit für Cyber-Angriffe.