Der nicht gesperrte Computer, der frei zugängliche Drucker oder eine unbekannte Person im Arbeitsumfeld – Cyberangriffe beginnen oft unspektakulär. Genau hier setzt das Forschungsprojekt BAKSecure der Hochschule Aalen und der Technischen Akademie Schwäbisch Gmünd an.
Zum Start des letzten Projektjahres stellt das Projekt zwei interaktive Lernspiele vor, die Sicherheitsrisiken praxisnah vermitteln. Ziel ist es, insbesondere kleine und mittlere Unternehmen für alltägliche Schwachstellen zu sensibilisieren – niedrigschwellig und direkt im Arbeitskontext. Statt klassischer Schulungen setzt BAKSecure bewusst auf spielerische Ansätze. Die Mitarbeitenden sollen Risiken nicht nur theoretisch kennenlernen, sondern aktiv erleben. „Wir möchten ein Format bieten, das Spaß macht und gleichzeitig zum Nachdenken anregt. Wer im Alltag aufmerksam ist und ein bisschen skeptisch, der wird Teil der Lösung, statt Teil des Problems zu sein“, sagt Projektleiter Prof. Dr. Marcus Gelderie.
Spielerisch zu mehr Sicherheit
Die beiden Spiele verfolgen unterschiedliche Ansätze: In „Security Cards: KRITIS Edition“ übernehmen die Spielenden Verantwortung für Cybersicherheit und treffen strategische Entscheidungen unter realistischen Bedingungen. „StealthSec“ hingegen ermöglicht einen Perspektivwechsel – hier agieren die Spielenden als Angreifer und nutzen typische Schwachstellen wie unbeaufsichtigte Geräte oder sogenannte Social-Engineering-Situationen, z. B. als falscher Techniker. Beide Formate sollen das Sicherheitsbewusstsein nachhaltig stärken und Unternehmen widerstandsfähiger gegen Angriffe machen. Ein drittes Lernspiel, das sich mit Risiken in Lieferketten befasst, ist bereits für den Sommer angekündigt.
Gerade für kleinere Betriebe, die oft nicht über eigene IT-Sicherheitsabteilungen verfügen, könnten solche niedrigschwelligen Angebote an Bedeutung gewinnen. Denn letztlich entscheidet nicht nur Technik über die Sicherheit eines Unternehmens, sondern vor allem das Verhalten der Mitarbeitenden im Alltag – und genau hier setzen die spielerischen Ansätze von BAKSecure an.
BAKSecure ist Teil des Fördernetzwerks „Mittelstand-Digital“, das kleine und mittlere Unternehmen bei der Digitalisierung unterstützt. Die Spiele stehen kostenfrei und ohne Registrierung zur Verfügung: www.baksecure.de/spiele