Vergessen nach 48 Stunden
Passiv konsumierte Schulungsinhalte sind nach zwei Tagen zu über 70 % nicht mehr präsent. Das ist kein Versagen der Mitarbeitenden, das ist menschliche Kognition.
Security Awareness
Ihr Team lernt kein Regelwerk auswendig. Es erlebt Informationssicherheit live: als Rätsel, als Teamchallenge, als Erlebnis, das haftet. Kein Schulungsraum. Kein Beamer. Kein Klick-durch-Training.
Angebot in 24h (werktags) · Ausschließlich Vor Ort · DSGVO-konform
Das Problem
Die meisten Unternehmen investieren in Pflichtschulungen, die niemand freiwillig machen würde. Das Ergebnis: hohe Abschlussquoten im System, kaum veränderte Verhaltensweisen im Alltag. Der Grund ist nicht mangelnde Motivation Ihrer Mitarbeiterinnen und Mitarbeiter, sondern das Format.
Vergessen nach 48 Stunden
Passiv konsumierte Schulungsinhalte sind nach zwei Tagen zu über 70 % nicht mehr präsent. Das ist kein Versagen der Mitarbeitenden, das ist menschliche Kognition.
Kein emotionaler Anker
Was keine Emotion erzeugt, verändert kein Verhalten. Theoretisches Wissen über Phishing hilft wenig, wenn die E-Mail im Posteingang überzeugend wirkt.
Fehlende Teamdynamik
Sicherheit ist eine Teamaufgabe, aber klassische Schulungen adressieren Einzelpersonen. Gemeinsames Lösen von Problemen verankert Wissen tiefer und schafft geteilte Verantwortung.
Geringe Akzeptanz im Unternehmen
HR-Manager wissen es, IT-Verantwortliche wissen es: Security-Trainings haben ein Imageproblem. Der Escape Desk löst das. Teilnehmende freuen sich darauf.
Die Lösung
Der Escape Desk bringt das Prinzip des Escape Rooms direkt an den Arbeitsplatz. Kein gesperrter Raum, kein externer Veranstaltungsort, kein Aufwand für Ihre Logistik. 1 bis 2 Spieler lösen innerhalb von 5 bis 15 Minuten ein reales Sicherheitsszenario am Schreibtisch, mit physischen Materialien, die wir vorab liefern.
Die Szenarien basieren auf echten Angriffstechniken: gefälschte E-Mails, Social-Engineering-Situationen, physische Schwachstellen. Wer ein Rätsel gemeinsam gelöst hat, erinnert sich daran, lange nach der Schulung.
Keine Folien, keine Lernziele am Flipchart. Teams spielen, lösen, diskutieren und lernen dabei, ohne es als Training wahrzunehmen.
Alle Rätsel basieren auf realen Angriffstechniken und häufigen Fehlern aus dem Büroalltag. Keine theoretischen Konstrukte.
Ob 10 oder 500 Mitarbeitende: Durch den gleichzeitigen Einsatz mehrerer Sets skaliert der Escape Desk ohne Qualitätsverlust auf jede Veranstaltungsgröße.
Ablauf
Von der Buchung bis zum Debriefing: unkompliziert, gut vorbereitet, nachhaltig wirksam.
Sie schildern uns kurz den Anlass: Teamgröße, Rahmen und gewünschte Schwerpunkte. Wir empfehlen das passende Szenario und terminieren den Einsatz.
Wir liefern alle Materialien vorab zu: Aufbaupläne und eine kurze Einführung inklusive. Kein aufwändiger Technikaufbau, kein separater Moderationsraum erforderlich.
Spieler lösen in 5 bis 15 Minuten ein reales Sicherheitsszenario auf dem Schreibtisch, mit professioneller Moderation durch unsere Awareness-Experten.
Strukturiertes Abschlussgespräch: Was haben die Teams gelernt? Wie lassen sich die Erkenntnisse direkt im Arbeitsalltag anwenden? Mit Handout für alle Teilnehmenden.
Lerninhalte
Jedes Szenario adressiert ein reales Risiko aus dem Arbeitsalltag, skalierbar auf Ihre Branche und Ihre internen Richtlinien.
Teams erkennen und analysieren realistische Phishing-Mails, gefälschte Absenderadressen und manipulierte Links, anhand echter Musterbeispiele aus der Praxis.
Manipulation durch Vertrauen: Wie überreden Angreifer Mitarbeitende zur Preisgabe sensibler Informationen? Teams erarbeiten Erkennungsmerkmale und Schutzstrategien.
Schwache Passwörter, Passwortwiederverwendung und unsichere Speicherung: Teams lösen Puzzles, die typische Fehler aus dem Arbeitsalltag abbilden.
Welche Informationen dürfen sichtbar auf dem Schreibtisch liegen? Szenariobasierte Übungen zur physischen Informationssicherheit im Büroalltag.
Gefundene USB-Sticks, ungesicherte Drucker, verlassene Workstations: Teams lernen, physische Angriffsvektoren zu erkennen und richtig zu reagieren.
Welche Daten sind schützenswert? Wann liegt eine Datenpanne vor? Praxisnahe Szenarien, die Datenschutzverantwortung im Alltag erlebbar machen.
Warum Gamification
Lernen durch Erleben ist kein pädagogischer Trend. Es ist das, was das Gehirn am besten kann. Wenn Informationen mit einer Emotion oder einer Entscheidungssituation verknüpft sind, werden sie im Langzeitgedächtnis abgelegt und nicht nach 48 Stunden gelöscht.
Für wen
Ein Format, das Mitarbeitende freiwillig empfehlen und das die Pflichterfüllung zur echten Wirkung macht. Ideal für Jahres-Awareness-Pläne.
Endlich eine Maßnahme, die veränderte Verhaltensweisen erzeugt statt nur Abschlussquoten. Kombinierbar mit Phishing-Simulation als Vorher-Nachher-Messung.
Setzt ein sichtbares Signal: Informationssicherheit ist kein IT-Thema, sondern Unternehmenskultur. Auch als Einstieg für Management-Workshops geeignet.
Vom Empfang bis zur Buchhaltung: keine technischen Vorkenntnisse nötig. Das Format ist so konzipiert, dass jede Person sofort mitspielen kann.
Ideal als Teil des Onboardings: Sicherheitsregeln nicht als Dokument, sondern als erlebtes Team-Event, von Tag 1 an mit der richtigen Grundlage.
Für Unternehmen unter NIS2, DSGVO oder BSI-IT-Grundschutz: ein nachweisbares, dokumentierbares Awareness-Format für Ihre Compliance-Nachweise.
Referenzen
Warum AWARE7 für Security Awareness
Reine Awareness-Plattformen testen keine Systeme. Reine Beratungskonzerne sind zu weit weg. AWARE7 verbindet beides: Wir hacken Ihre Infrastruktur und schulen Ihre Mitarbeiter: mittelstandsgerecht, persönlich, ohne Enterprise-Overhead.
Rund 20% unseres Umsatzes stammen aus Forschungsprojekten für BSI und BMBF. Unsere auf ACM- und Springer-Konferenzen publizierten Studien analysieren Millionen von Websites und Zehntausende Phishing-E-Mails. Drei unserer Führungskräfte sind gleichzeitig Professoren an deutschen Hochschulen.
Ihre Daten liegen vom Erstkontakt bis zum Abschlussbericht auf unseren eigenen Servern in Deutschland - ohne US-Cloud-Anbieter, ohne Drittlandtransfer. Auch unsere KI läuft auf eigener Hardware in Deutschland - mit lokal betriebenen Open-Source-Modellen. Kunden- und Auftraggeberdaten erreichen keine externen KI-Dienste. Alle Mitarbeiter sind festangestellt, sozialversicherungspflichtig und einheitlich rechtlich verpflichtet.
Mehr zur digitalen SouveränitätInnerhalb von 24 Stunden erhalten Sie ein verbindliches Festpreisangebot ohne Stundensatz-Risiko. Eingespieltes Team und standardisierte Prozesse sorgen für einen klaren Zeitplan mit definiertem Start- und Endtermin.
Ein persönlicher Projektleiter begleitet Sie vom Erstgespräch bis zum Re-Test. Sie buchen Termine direkt bei Ihrem Ansprechpartner und behalten dieselbe Kontaktperson über das gesamte Projekt.
Peer-reviewte Publikationen
Different Seas, Different Phishes - Large-Scale Analysis of Phishing Simulations
ACM AsiaCCS 2025
Oskar Braun, Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann
A Platform for Physiological and Behavioral Security
NSPW 2025
Jan Hörnemann
Privacy from 5 PM to 6 AM: Tracking and Transparency in the HbbTV Ecosystem
IEEE/IFIP DSN 2025
Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann
Understanding Regional Filter Lists: Efficacy and Impact
PoPETS 2025
Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann
Für wen sind wir der richtige Partner?
Mittelstand mit 50-2.000 MA
Unternehmen, die echte Security brauchen, ohne einen DAX-Konzern-Dienstleister zu bezahlen. Festpreis, klarer Scope, ein Ansprechpartner.
IT-Verantwortliche & CISOs
Die intern überzeugend argumentieren müssen und dafür einen Bericht mit Vorstandssprache brauchen, nicht nur technische Findings.
Regulierte Branchen
KRITIS, Gesundheitswesen, Finanzdienstleister: NIS-2, ISO 27001, DORA. Wir kennen die Anforderungen und liefern Nachweise, die Auditoren akzeptieren.
Weiterführend
Der Escape Desk ist ein wirkungsvoller Einstieg. Für nachhaltige Verhaltensänderung empfehlen wir diese ergänzenden Maßnahmen:
Bedrohungen live erleben, für eine größere Zielgruppe. Ideal vor oder nach dem Escape Desk als Auftakt zu Ihrem Awareness-Programm.
Live-Hacking-Show buchen →Messen Sie die Wirkung des Escape Desks mit realistischen Phishing-Kampagnen, als Vorher-Nachher-Vergleich oder kontinuierliches Programm.
Phishing-Simulation kennenlernen →Für Teams, die tiefer einsteigen wollen: zertifizierte Weiterbildungen zu IT-Grundschutz, Security Awareness und Penetration Testing.
Schulungskalender ansehen →Nutzen & ROI
Security Awareness ist keine Pflichterfuellung, sondern eine Investition. Der Escape Desk liefert messbare Ergebnisse, die Sie intern und gegenüber Auditoren belegen können.
Nachweisbare Reduzierung des Risikos durch Phishing und Social Engineering
Geringeres Haftungsrisiko bei Datenpannen durch dokumentierte Sensibilisierungsmassnahmen
Starkes Signal an Mitarbeitende: Sicherheit ist Unternehmenskultur, nicht IT-Aufgabe
Positive Aussenwirkung für Kunden, Partner und Investoren
Messbarer Rückgang der Phishing-Klickrate in nachgelagerten Simulationen
Dokumentierter Nachweis für ISO 27001, BSI IT-Grundschutz und NIS2-Audits
Gesteigerte Meldequote verdächtiger Vorgänge durch sensibilisierte Mitarbeitende
Erhöhte Wirksamkeit technischer Schutzmaßnahmen durch informierte Nutzer
Hohe Akzeptanz: Mitarbeitende empfehlen das Format aktiv weiter
Teambildender Nebeneffekt: abteilungsuebergreifende Zusammenarbeit wird gefoerdert
Ideal für Onboarding: neue Mitarbeitende lernen Sicherheitskultur von Beginn an
Positive Bewertungen im internen Mitarbeiter-Feedback und Employer-Branding
Kein separater Schulungsraum oder externer Veranstaltungsort erforderlich
Geringerer Zeitaufwand: 5 bis 15 Minuten pro Spieler statt halbtägiger Schulungsblock
Interaktiv erlebte Inhalte bleiben nachweislich besser im Gedächtnis als passive Schulungen
Skalierbar: gleiche Qualität bei 10 oder 500 Teilnehmenden
Compliance & Nachweis
Der Escape Desk liefert nicht nur Wirkung, sondern auch den Nachweis. Nach jeder Durchführung erhalten Sie alle Unterlagen, die Sie für Ihr nächstes Audit benötigen.
Alle Dokumente werden in digitaler Form bereitgestellt. Auf Wunsch stellen wir auch eine Zusammenfassung auf Englisch aus, für international aufgestellte Unternehmen oder Konzernaudits.
Individuelle Bescheinigungen für jeden Teilnehmenden mit Datum, Thema und Umfang der Maßnahme, direkt verwendbar für Personalakte und Auditdokumentation.
Detaillierter Durchführungsnachweis mit Szenariobeschreibung, Lerninhalten und Debriefing-Zusammenfassung, geeignet als Anlage für ISO 27001- und BSI-IT-Grundschutz-Audits.
Strukturiertes Take-away mit den wichtigsten Erkenntnissen, Handlungsempfehlungen und weiterführenden Ressourcen, für alle Teilnehmenden zum Mitnehmen.
Unternehmen, die auf AWARE7 vertrauen
Ihre Moderatoren
Unsere Awareness-Experten moderieren den Escape Desk und sorgen für maximalen Lerneffekt.
Häufige Fragen
Aus dem Blog
Phishing erkennen: Checkliste mit Erkennungsmerkmalen für E-Mail-Phishing, Smishing und Vishing - mit Sofortmaßnahmen nach dem Klick.
Security Awareness messen: Phishing-Klickraten richtig interpretieren, Verhaltensmetriken, Wissenstests und ROI-Argumente für den Vorstand.
Ein Live Hacking ist eine gute Möglichkeit, Mitarbeiter zu sensibilisieren - doch was kostet ein Live Hacking?
Schildern Sie uns kurz Ihr Team und den Anlass. Wir empfehlen das passende Szenario und erstellen Ihnen innerhalb von 24 Stunden (werktags) ein individuelles Angebot. Kostenlos und unverbindlich.
Kostenlos · 30 Minuten · Unverbindlich
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h