Mit Awareness-Trainings das Sicherheitsniveau verbessert

Cybersecurity Strategy Meeting Team Collaborates on Access Control Identity Protection and Information Security Solutions. Amity
Bild: ©InfiniteFlow/stock.adobe.com

HBC-Radiomatic entwickelt und produziert Bediensysteme für anspruchsvolle Industrieanwendungen – von Baumaschinen über Hafenfahrzeuge bis hin zu Mäh- oder Löschrobotern. Wenn hier ein System ausfällt, kann das gravierende Folgen haben. Entsprechend hoch ist der Stellenwert von funktionaler Sicherheit.

Die IT spielt dabei eine Schlüsselrolle: HBC-Radiomatic betreibt viele Systeme On-Premise im eigenen Rechenzentrum und ergänzt diese punktuell um Cloud-Dienste. Ein zehnköpfiges Team verantwortet IT-Betrieb, Entwicklung, Support, Cloud-Integration und Informationssicherheit – direkt angebunden an die technische Geschäftsleitung. „Für uns ist eine robuste und ausfallsichere IT-Infrastruktur essenziell“, sagt Soenke Knipp, IT-Leiter bei HBC-Radiomatic.

Investitionen in IT-Sicherheit

Vor dem Hintergrund einer sich verschärfenden Cyber-Bedrohungslage investiert das Unternehmen konsequent in Sicherheitsmaßnahmen und Security-Awareness-Trainings.

„Im Zuge der strategischen Neuausrichtung haben wir uns gefragt, wie sich aus punktuellen Schulungen eine nachhaltige Sicherheitskultur entwickeln lässt“, sagt Soenke Knipp. Erste Versuche, Schulungen in Eigenregie aufzubauen, ließen schnell inhaltliche und technische Grenzen erkennen. Heute wird das Unternehmen von G Data CyberDefense unterstützt.

Im Zuge der Internationalisierung und dem Einsatz digitaler Werkzeuge sollte das Sicherheitswissen bei den HBC-Mitarbeitenden skalierbar und nachweisbar vermittelt werden. Schulungen sollten sich dafür nahtlos in das Onboarding neuer Mitarbeitender einfügen – mehrsprachig, dokumentierbar und revisionssicher. Auch regulatorische Anforderungen wie die NIS2-Richtlinie machten Weiterbildungen erforderlich.

Authentische Szenarien mit realen Videos

Für die Wahl von G Data war für HBC vor allem ausschlaggebend, dass die Trainings bei den Mitarbeitenden gut ankommen. Die Szenarien des IT-Security-Spezialisten orientieren sich dabei eng am tatsächlichen Arbeitsalltag. G Data setzt hier auf real gedrehte Videos, was sich besonders für eine Belegschaft mit hoher technischer Expertise und langjähriger Betriebszugehörigkeit als wertvoll erwies. Die Inhalte wurden als authentisch und ernsthaft wahrgenommen.

Technisch wurde die Plattform von G Data über Single-Sign-On in die bestehende IT-Landschaft eingebunden. Zudem kann HBC die Lernplattform mit eigenen Inhalten befüllen und Vorgesetzte erhalten Fortschrittsberichte über den aktuellen Trainingsstand.

Erste Erfahrungen und Lessons Learned

Nach der technischen Einrichtung der Cloud-Instanz und der SSO-Integration übernahm das IT-Team HBC die Feinkonfiguration gemeinsam mit dem G Data Support. Technische Herausforderungen wurden partnerschaftlich und kundenorientiert gelöst.

Um unterschiedliche Vorkenntnisse zu berücksichtigen, nutzt HBC-Radiomatic den Drei-Level-Plan des Bochumer IT-Security-Spezialisten. Dabei sind die verpflichtenden Kurse auf die jeweilige Abteilung abgestimmt. Mitarbeitende aus der Fertigung, die wenig mit IT arbeiten, absolvieren das kompakte Basismodul, während Büro- und Entwicklung-Teams alle drei Level durchlaufen. Dieses differenzierte Vorgehen senkte den Zeitaufwand in der Produktion erheblich – ohne inhaltliche Qualitätseinbußen.

In ruhigeren Produktionsphasen stehen den Mitarbeitenden Lern-PCs zur Verfügung, die Teamleitungen behalten die Fortschritte im Blick und können gegebenenfalls einwirken. Inhalte können zudem gemeinsam durchgearbeitet werden.

Das Portfolio von HBC-Radiomatic umfasst auch Bediensysteme für Mähroboter.
Das Portfolio von HBC-Radiomatic umfasst auch Bediensysteme für Mähroboter.Bild: HBC-Radiomatic GmbH

Wahrnehmbares Feedback

Nach anfänglichem Aufwand zeigten sich erste Effekte. Der jährliche Schulungsaufwand ist einheitlich organisiert und neue Mitarbeitende lassen sich in das System integrieren.

Auch die internationalen Standorte profitieren. Innerhalb der EU wurde das System in allen Niederlassungen ausgerollt, während Länder mit abweichender Rechtslage oder eigener IT-Struktur wie die USA und die Schweiz separat geschult werden.

Das Feedback aus der Belegschaft nach drei Jahren fällt positiv aus. Mehr Mitarbeitende melden verdächtige Mails. Die Zahl der Hinweise ist deutlich gestiegen – für HBC ein klares Zeichen für wachsende Aufmerksamkeit. Mitarbeitende berichten zudem, dass sie auch privat von den Lerninhalten profitieren, etwa bei Passwörtern, Zwei-Faktor-Authentifizierung oder dem Umgang mit Online-Diensten.

Auch für Kunden zeigen sich Effekte: In Audits kann HBC-Radiomatic klar nachweisen, dass Security-Trainings regelmäßig stattfinden und dokumentiert sind. „Das Zusammenspiel von zeitgemäßer Schutztechnologie und Sicherheitsbewusstsein ist perfekt und zeigt, dass beides Hand in Hand gehen muss“, sagt Soenke Knipp.

Phishing-Simulationen mit Lernkurve

Um die Wirksamkeit des Systems zu testen, führte HBC eine realitätsnahe Phishing-Simulation durch. Dabei klickten zwar einige Teilnehmende auf die präparierten Links – für die Verantwortlichen zählte hier vor allem die Lernkurve. Die Mitarbeitenden melden verdächtige Nachrichten inzwischen deutlich schneller, und auch die Qualität der Meldungen hat sich verbessert.

Verbessertes Sicherheitsniveau

Seitens G Data unterstützt ein Customer Success Manager in regelmäßigen Terminen dabei, den Projekterfolg einzuschätzen und nächste Schritte zu planen – etwa eine Wissensüberprüfung auf der Lernplattform oder aktuelle Trendthemen aus der Cybersicherheit.

„Die Awareness-Trainings haben das Sicherheitsbewusstsein im Unternehmen deutlich erhöht“, sagt Soenke Knipp. „Security wird heute nicht mehr als reine IT-Aufgabe verstanden, sondern als gemeinsames Anliegen aller Mitarbeitenden.“ Durch den Drei-Level-Plan und die gezielten Rezertifizierungen ist der Zeitaufwand spürbar gesunken und das Sicherheitsniveau erhöhte sich.

Zudem erfüllen die Trainings zentrale Anforderungen aus gesetzlichen Vorgaben, was sich in Audits regelmäßig auszahlt. Besonders geschätzt wird der realitätsnahe Stil der Videos, der die Themen mit Ernsthaftigkeit, aber ohne Übertreibung vermittelt.



  • All for One Group beteiligt sich an BrightFlare

    All for One Group beteiligt sich an BrightFlare

    Die All for One Group, ein IT-, Consulting- und Service-Provider aus Filderstadt, beteiligt sich an dem österreichischen Cybersecurity-Spezialisten BrightFlare.

    mehr lesen: All for One Group beteiligt sich an BrightFlare

  • Humation nimmt humanzentrierte Automation in den Fokus

    Humation nimmt humanzentrierte Automation in den Fokus

    Wie lassen sich Menschen und Maschinen so zusammenbringen, dass beide voneinander profitieren?

    mehr lesen: Humation nimmt humanzentrierte Automation in den Fokus

  • Webinar: Smart Maintenance mit KI

    Webinar: Smart Maintenance mit KI

    Am 20. Mai 2026 um 14.00 Uhr steht im IT&Production -TechTalk das Thema Smart Maintenance mit KI im Mittelpunkt.

    mehr lesen: Webinar: Smart Maintenance mit KI

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Rethink! IAM beleuchtet Cybersicherheit

    Rethink! IAM beleuchtet Cybersicherheit

    In einer komplexen Welt, in der alle überall und jederzeit verbunden sind, gilt intelligentes und transparentes Identity & Access Management (IAM) als ein wirksames Mittel zum Schutz der Unternehmens- und…

    mehr lesen: Rethink! IAM beleuchtet Cybersicherheit

  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus

  • Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Junge Forschungstalente im Bereich künstlicher Intelligenz (KI) ausbilden und Forschungsergebnisse schneller in die Wirtschaft übertragen – das ist das Ziel eines gemeinsamen Zentrums für angewandte Künstliche Intelligenz des Karlsruher Instituts…

    mehr lesen: Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

  • TUM fertigt eigenen KI-Chip

    TUM fertigt eigenen KI-Chip

    Die TUM hat den ersten KI-Chip mit 7-Nanometer-Technologie in der EU entwickelt. Der Chip verarbeitet Daten lokal, schützt Privatsphäre und stärkt die technologische Unabhängigkeit Europas.

    mehr lesen: TUM fertigt eigenen KI-Chip

  • Industrial AI Cloud geht in Betrieb

    Industrial AI Cloud geht in Betrieb

    Die Deutsche Telekom startet die erste souveräne KI-Fabrik Europas in München. Erfahren Sie, wie die Industrial AI Cloud Industrie, Forschung und Verwaltung revolutioniert.

    mehr lesen: Industrial AI Cloud geht in Betrieb

  • VDMA sieht Anzeichen für leichte Erholung

    VDMA sieht Anzeichen für leichte Erholung

    Die Maschinenbauindustrie in Deutschland hat das Jahr 2025 mit Auftragsbüchern auf Vorjahresniveau abgeschlossen.

    mehr lesen: VDMA sieht Anzeichen für leichte Erholung

  • Siemens übernimmt Canopus AI

    Siemens übernimmt Canopus AI

    Siemens hat die Übernahme von Canopus AI bekanntgegeben.

    mehr lesen: Siemens übernimmt Canopus AI