OLYMP sorgt mit Security Awareness Trainings von G DATA für IT-Sicherheit
Bochum, August 2024 - Das Bekleidungsunternehmen OLYMP macht seine Mitarbeitenden durch online Weiterbildungen zu einem Teil der IT-Sicherheit. Um alle Angestellten in das IT-Sicherheitskonzept einzubeziehen und sie über Cybergefahren wie Phishing und den richtigen Umgang mit Daten aufzuklären, setzt das Unternehmen auf Security Awareness Trainings der G DATA academy von der G DATA CyberDefense AG. Mit dieser Maßnahme rüstet sich das Unternehmen bestmöglich für die gestiegene Bedrohungslage.
Die Basis für alle Prozesse: eine sichere IT
IT und IT-Sicherheit spielen bei dem Bekleidungshersteller eine entscheidende Rolle: Als erstes Modeunternehmen hat OLYMP eine volldigitalisierte und automatisch gesteuerte Lagerhalle für die Aufbewahrung und Kommissionierung der Kleidungsstücke in Betrieb. Auf einer Fläche von 150 x 50 x 20 Metern lagert der Warenbestand, der durch volldigitalisierte Bestellprozesse und ein Shuttlesystem schnell bereitgestellt werden kann. Per Förderband lassen sich zum Beispiel Nachbestellungen der Stores direkt und automatisch kommissionieren.
Die Basis für die gesamte Kommunikation des Lagers, OLYMP und einem unterstützenden Dienstleister, bildet die hauseigene IT-Abteilung. Denn die Vernetzung und Kommunikation der Maschinen untereinander muss reibungslos funktionieren. Die IT-Abteilung ist auch der erste Ansprechpartner, wenn es Probleme wie kleinere Störungen gibt, die nicht mechanischer Natur sind. Insgesamt kümmern sich zwölf Personen, aufgeteilt auf vier Teams, um alles, was die IT-Infrastruktur betrifft. Die Verantwortlichen sind sich darüber bewusst, dass ein Stillstand des Lagers aufgrund eines Cyberangriffs weitreichende Folgen hätte und es bestmöglich vor unbefugtem Zugriff geschützt werden muss.
Security Awareness Trainings für mehr IT-Sicherheit
Um sich vor finanziellen Schäden abzusichern, hat OLYMP eine Cyberversicherung abgeschlossen – denn hundertprozentigen Schutz vor einem Angriff gibt es nicht. Diese macht konkrete Vorgaben für das IT-Sicherheitskonzept und sieht IT-Security-Schulungen für die Mitarbeitenden vor. Seit Juli 2023 schult das Bekleidungsunternehmen ihre Angestellten mit Hilfe von eLearning-Kursen und bezieht sie in die IT-Sicherheitsstrategie mit ein. Neben dem bereitgestellten Content zu allen Themen rund um IT-Security wie Passwortsicherheit, sollten in den Security Awareness Trainings auch Lerneinheiten zu Brandschutz und Compliance vorhanden sein sowie die Möglichkeit bestehen, eigene Inhalte zu integrieren.
So können in Zukunft auch Produktschulungen und die Einführung neuer Tools direkt über die Plattform erfolgen. "Für uns war die ansprechende Aufmachung der Trainings ebenso wichtig wie die angebotenen Themen", erklärt Keven Kanet. "Denn wenn wir ein umfangreiches Schulungsangebot zur Verfügung stellen, sollte es modern aussehen und multimediale Inhalte für die Lernenden bieten."
Auf diese Weise ist sichergestellt, dass unterschiedliche Lerntypen berücksichtigt werden und durch spielerische Elemente sowie Storytelling auch die Motivation bestehen bleibt. Beim Auswahlprozess und der Gegenüberstellung von drei Anbietern für Awareness Trainings fiel die Entscheidung für eine passende Lösung auf die G DATA CyberDefense AG aus Bochum. Der IT-Sicherheits-Dienstleister stellt mit der G DATA academy ein umfassendes eLearning-Angebot zur Verfügung, das sowohl durch die Inhalte als auch preislich überzeugte.
Wichtig war den Verantwortlichen außerdem, dass das Schulungsportal durch einen zweiten Faktor (2FA) abgesichert werden kann und Mitarbeitende die Kurse sicher von überall nutzen können. Denn mit Hilfe der 2FA-Authentifizierung erfolgt eine Login-Überprüfung, die zusätzlich vor dem Zugriff fremder Personen schützt.
Human Centered Security
Der Fokus des Online-Weiterbildungsangebots liegt derzeit auf den Angestellten der Hauptzentrale und soll in naher Zukunft auch europaweit ausgebaut werden. Die 400 Mitarbeitenden am Standort in Bietigheim-Bissingen lernen Cyberrisiken kennen und erfahren, wie sie sich zum Beispiel bei einem Verdacht auf eine Phishing-Mail richtig verhalten. Auch die Filialleitungen sollen zeitnah die Schulungen nutzen können, um sich in dem Bereich IT-Sicherheit weiterzubilden.
"Mehr über IT-Sicherheit zu wissen und aktuelle Gefahren zu kennen, ist nicht nur im Unternehmens-Kontext sinnvoll", sagt Keven Kanet, IT-Teamleiter bei OLYMP. "Auch privat können Mitarbeitende von Security Awareness Trainings und den vermittelten Inhalten profitieren."
Dank der webbasierten Lernplattform standen die Trainings allen Mitarbeitenden schnell zur Verfügung. Doch bevor sie Zugriff auf die eLearning-Kurse bekamen, wurde das Schulungsvorhaben stufenweise kommuniziert. Die Geschäftsführung, Bereichs- und Abteilungsleiter waren mit dem Betriebsrat die ersten, die über die IT-Sicherheitsmaßnahme informiert wurden und das Vorhaben voll und ganz unterstützen. Ihnen ist bewusst, dass ein IT-Sicherheitsvorfall um einiges mehr an Ressourcen und Geld kostet als eine Schulung, die die Mitarbeitenden zu einem Teil der IT-Sicherheit macht.
Per Mail wurden alle Angestellten über die Security Awareness Trainings informiert und der Link zur Lernplattform im Intranet von OLYMP zur Verfügung gestellt. Eine Herausforderung stellt zurzeit die Teilnahmequote dar. Nach acht Monaten, in denen die Security Awareness Trainings im Einsatz sind, hat sich die Hälfte der Mitarbeitenden bei dem Lernportal angemeldet und erste Kurse absolviert. Argumente gegen die Trainings wie Zeitmangel, sind schnell entkräftet: Die kurzen eLearning-Kurse dauern pro Lerneinheit nicht mehr als 20 Minuten und lassen sich dadurch gut in den Arbeitsalltag integrieren. In Zukunft sollen die Führungskräfte noch enger eingebunden werden, um die Durchführung der Trainings zu garantieren.
Mehr Sicherheit dank aufmerksamer Mitarbeitender
Seit Mitte 2023 sind die Security Awareness Trainings der G DATA academy jetzt bei OLYMP im Einsatz. Das Feedback der Lernenden ist sehr positiv: Die Inhalte sind abwechslungsreich und die Bedienung ist intuitiv. Auch Keven Kanet ist noch nicht vollständig mit den Trainings durch, sein bisheriges Fazit fällt aber sehr gut aus: "Ich war davon überrascht, dass ich einiges dazulernen konnte und nicht immer richtig mit meinen Antworten lag, obwohl ich mich mit IT auskenne und auch mit IT-Sicherheit viele Berührungspunkte habe. Die Abwechslung in den Aufgaben durch Multiple-Choice-Fragen, kurze Videosequenzen und einer Überprüfung des Wissens zum jeweiligen Thema, finde ich sehr gelungen.“
Als eine Säule bei der IT-Sicherheitsstrategie tragen die Mitarbeitenden in Zukunft bei OLYMP zum Schutz der IT-Sicherheit bei. Auf den Cyber-Defense-Dienstleister aus dem Ruhrgebiet ist dabei stets Verlass: Um den Erfolg zu garantieren, kann das Bekleidungsunternehmen auf die Hilfe von Customer Sucess Manager bei G DATA CyberDefense zurückgreifen. Diese unterstützen bei allen Anliegen rund um die Security Awareness Trainings und geben Tipps, wie Unternehmen die Teilnehmerquote steigern können.
2024 neigt sich dem Ende zu und damit starten die Vorbereitungen für das nächste Jahr. Welche Trends werden in 2025 die L&D Branche prägen? Was sind die größten Herausforderungen für Personalentwickler:innen und wie können sie ihnen begegnen? Nehmen Sie sich fünf Minuten Zeit!