"This site requires JavaScript to work correctly"

DigiSiKMU

Kostenlose Cybersicherheitstrainings für bayerische KMU

kostenlos teilnehmen

Sie erwerben allgemeine sowie aufgabenspezifische Cybersecuritykenntnisse.

spielerisch lernen

Sie haben die Wahl: klassische Schulungen und Workshops oder gamifizierte Lernumgebungen.

nachhaltig vernetzen

Sie werden Teil eines langfristigen Netzwerks mit starkem Cybersicherheitsbewusstsein.

Über das Projekt

Kleine und mittlere Unternehmen (KMU) zählen mittlerweile zu den beliebtesten Angriffszielen von Cyberakteuren, da ihre IT-Sicherheitsvorkehrungen oft unzureichend sind. Als Gegenmaßnahme startete der Campus Vilshofen das Cybersicherheitsprojekt DigiSiKMU. Dadurch erhalten KMU kostenlose Schulungen und Weiterbildungen zur Förderung ihrer Kompetenzen und zum Aufbau eines langfristigen Informationsnetzwerks. Inhalte umfassen beispielsweise

  • Organisatorische und technische Sicherheitsmaßnahmen
  • Aufklärung über Angriffsmethoden und -auswirkungen
  • Unterstützung bei der Etablierung einer nachhaltigen Sicherheitskultur

Teilnehmende haben die Möglichkeit, Inhalte und Formate aktiv mitzugestalten. Durch Bedarfsanalysen und den regelmäßigen Austausch in halbjährlichen Netzwerkveranstaltungen können die Projektmethoden individuell auf Unternehmensrollen und Verantwortlichkeiten – Endnutzer, IT-Personal oder Management – abgestimmt werden. Zudem wird ein Netzwerk zwischen den kooperierenden Unternehmen aufgebaut, um sich auch über das Projektende hinaus gemeinsam über Herausforderungen und Fortschritte im Bereich Cybersicherheit auszutauschen.

Eine Besonderheit der Schulungsangebote ist der Trainingsansatz. Neben gängigen Online- und Präsenzschulungen werden gamifizierte, also spielerische, Formate angeboten, welche nachweislich den Lerneffekt fördern. Dazu zählen Escape Rooms, virtuelle, interaktive Lernformate sowie Hands-on Aktivitäten wie das Hacken von digitalen Türschlössern.

Das Projekt bringt aktuelles Hintergrund- und Handlungswissen aus der Hochschule direkt in die Unternehmen. Dieser Wissenstransfer fördert langfristig die Wettbewerbsfähigkeit und Resilienz der bayerischen Wirtschaft.

Schulungsinhalte

Passwortsicherheit, Active Directory, Compliance – viele Cybersecurity-Themen sind allgemein relevant, andere sind etwas spezieller. Deswegen richten wir unsere Schulungs- und Trainingsangebote dementsprechend aus. Hier ein paar geplante Themenbeispiele:

Führungskräfte
  • IT-Notfallmanagement
  • Informationssicherheit & Compliance
IT-Personal
  • Active Directory
  • Phishing-DIY
Endnutzende
  • Passwortsicherheit
  • Phishingsensibilisierung
  • IT-Sicherheit im Home Office

Cybersecurity im Arbeitsalltag

Der Begriff „Hacker“ ruft bei vielen noch immer Bilder von bleichen Männern in schwarzen Kapuzenpullovern hervor. Sie sitzen in abgedunkelten Zimmern und hämmern mit fliegenden Fingern solange Code in ihre Tastatur, bis sie das System ihres Zielobjekts geknackt haben.

Die Realität sieht anders aus. Oft nutzen Cyberkriminelle ganz alltägliche Arbeitssituationen aus. Dabei setzen sie nicht nur auf rein technische Methoden – auch psychologische Manipulationstaktiken spielen eine wichtige Rolle.

Ein Schild auf dem "Free WiFi" stehtNatürliches ist es praktisch unterwegs auf öffentliches WLAN zugreifen zu können. Schließlich schont man dadurch das eigene Datenvolumen und kann auf schnellere Geschwindigkeiten hoffen. Gefährlich wird es aber, wenn man sich nicht mit dem gewollten Hot Spot, sondern einem betrügerischen Doppelgänger verbindet.

Verschiedene Netzwerke können die gleichen Namen tragen und einige Angreifer hoffen darauf, dass nichtsahnende Personen das falsche Netzwerk wählen. Liegen dann Sicherheitslücken auf dem eigenen Gerät vor – beispielsweise durch veraltete Software – können Angreifer diese ausnutzen. Anstatt die legitime Onlinebanking-Website zu besuchen, könnte man auf eine gefälschte Seite weitergeleitet werden, um dort Ihre Zugangsdaten abzugreifen.

Eine Hand hält ein Smartphone, darauf ist das Logo eines KI-Tools, das gerade eine Sprachaufnahme verarbeitet.Der KI-Agent OpenClaw machte schnell nach seiner Veröffentlichung weltweit Schlagzeilen. Leider nicht nur durch die effiziente Automatisierung lästiger Aufgaben, sondern weil er unter anderem sensible Daten der Nutzenden im Internet veröffentlichte – darunter in einem Forum, in dem allein KI-Agenten (!) miteinander kommunizieren und Menschen nur mitlesen konnten.

Gibt man einer Anwendung uneingeschränkten Zugriff auf Daten, muss man sich darüber bewusst sein, was im schlimmsten Falle preisgegeben werden könnte; beispielsweise wo sich Ihre Kinder regelmäßig aufhalten. Kalendereinträge oder Chatgruppen zu Handballtrainings oder Klavierstunden, Metadaten von Fotos oder Videos: Ohne eine klare Regulierung der Freigaben können Helfer zum Problem werden.

Ein kleiner Spielstein, der einen Brief zeigt, liegt auf gelbem Hintergrund. Eine kleine Angel fischt das Briefsymbol.Während früher langverschollene Verwandte ihre rechtmäßigen Erben über einen Geldeingang informieren wollten, sind es heute die Führungskräfte, vor denen man sich in Acht nehmen sollte. Was auf den ersten Blick wie eine legitime E-Mail eines bekannten Absenders scheint, ist oft nur eine Fassade für Cyberkriminelle, um an Zugangsdaten zu gelangen oder Malware zu verbreiten.

Die Kombination aus professionell fingierter Nachricht mit einem stressigen Arbeitstag machts möglich. Da gibt die vermeintliche Führungskraft mit entsprechend dringlicher Wortwahl den Auftrag eine Überweisung zu tätigen, während man vor Betriebsschluss eh noch einen Berg an Aufgaben erledigen sollte – und schon ist Geld auf einem ausländischen Konto verschwunden.

Zwei Hände, die recht ruht auf einer Laptoptastatur, die linke hält ein SmartphoneSollte ein Mitarbeitender privat Opfer eines Datendiebstahls werden, kann es auch Auswirkungen auf den Arbeitgeber haben. Werden gleiche Passwörter für private und berufliche Konten verwendet, verschafft sich ein Cyberkrimineller auch schnell Zugang zu Unternehmensdaten.

Die zugehörige E-Mailadresse findet man schnell – spätestens, wenn man den allgemeinen Aufbau verstanden hat. Denn von der öffentlich einsehbaren Adresse der Vertriebsleiterin, tina.mustermann@hurra-vertrieb.com, ist schnell auf die Adresse anderer Angestellten wie heinz.torbogen@hurra-vertrieb.com zu schließen. Erlangt ein Cyberkrimineller auf diese Weise etwa Zugang zum E-Mailaccount, können Phishingmails direkt von einer legitimen E-Mailadresse aus verbreitet werden.

ein Notizzettel mit der Aufschrift "Password 123456" klebt auf einem Laptop neben dessen TouchpadEs klingt wie ein Scherz, ist aber die Wahrheit. Unter den beliebtestes Passwörtern der Deutschen finden sich immer noch simple Konstrukte wie „password“, „qwerty“ oder „123456“. Diese sind so simpel, dass sie in weniger als einer Sekunde zu knacken sind.

Was Passwörter angeht, sind viele Menschen privat und beruflich noch zu unbedarft. Dabei tut es nichts zur Sache, ob es sich um Computer, Onlinebanking-App oder Qualitätsmanagementsystem handelt. Mit diesen Voraussetzungen helfen die besten technischen Sicherheitsvorkehrungen nichts.

Wer jetzt denkt „Dann nutze ich einfach eine Kombination aus den Namen meiner Kinder und ihren Geburtstagen“ tritt ins nächste digitale Fettnäpfchen. Kombinationen dieser Art werden sehr häufig genutzt, da sie durch ihren hohen privaten Bezug relativ einfach zu merken sind. Leider wissen Cyberkriminelle das mit großem Erfolg auszunutzen.

7 Uhr morgens. Sie fahren den PC hoch. Alles scheint wie normal, bis Sie die Exceltabelle mit Quartalszahlen öffnen wollen und stattdessen nichts mehr geht. Eine kleine unscheinbare Textdatei – wahlweise auch Dutzende für sich genommen kleine und unscheinbare Textdateien – informiert sie darüber, dass alle Ihre Daten nach einem Ransomware-Angriff verschlüsselt wurden und Sie jetzt bitte 1 Millionen Euro als Bitcoin überweisen sollen. Wie gehen Sie vor?

A.    Sie legen sich in Fötalstellung auf den Boden und weinen.

B.    Sie fragen sich, ob eine Verwechslung vorliegt, weil Ihr Betrieb doch „zu klein“ für einen lohnenden Cyberangriff ist.

C.    Sie bezahlen, um Ihre Daten wieder zu bekommen.

D.    Sie befolgen den Notfallplan, den Sie in weiser Voraussicht angelegt und bis zum Umfallen mit Ihrer Belegschaft durchexerziert haben.

Antwort A sorgt vielleicht vorübergehend für emotionale Erleichterung, verschwendet aber wertvolle Zeit. Antwort B spiegelt einen oft gehörten Mythos wider, dem leider viel zu viele KMU vertrauen. Antwort C erscheint vielen Opfern als unumgänglich. Leider ermutigt es Cyberkriminelle  dazu, mit ihrer Masche weiterzumachen.

Richtig ist Antwort D. Für den Ernstfall sollte immer ein Notfallplan vorliegen, der sowohl Handlungsschritte als auch Verantwortliche festlegt. Ganz wichtig: Auch der beste Notfallplan hilft nichts, wenn man ihn nicht übt.

Featurette Image

DigiSiKMU im ForschungsFunk

Unsere Expertin für Industrial Security, Stefanie Merz, erklärt, wie unser Projekt KMU dabei unterstützt, Cybersicherheit im Arbeitsalltag umzusetzen und gleichzeitig ein resilientes Unternehmensnetzwerk aufzubauen.

Jetzt Folge anhören oder auf dem YouTube-Kanal streamen.

 

Termine

Ausführliche Informationen zu anstehenden Veranstaltungen sowie Anmeldelinks senden wir allen Teilnehmenden in der monatlichen Infomail.

Wir achten auf eine ausgeglichene Aufteilung zwischen Online- und Präsenzterminen. Zusätzlich können gamifizierte Onlinetrainings in eigener Zeiteinteilung absolviert werden. Zu den Netzwerkveranstaltungen laden wir halbjährlich an unseren Campus in Vilshofen ein.

 

 

Zukünftige Termine

bis Ende 26 | Escape Room – Exklusives Angebot (Gamifiziertes Training wahlweise am Campus oder im Unternehmen)

Bis zum Ende des Jahres haben Sie die Möglichkeit, Trainings in unserem Escape Room exklusiv für Ihre Mitarbeitenden zu buchen – an unserem Campus oder mobil in Ihrem Unternehmen.

Auszug der Schulungsinhalte (wechselnde Inhalte möglich)

  • Passworthygiene
  • Password Cracking
  • Gefahren von Ransomware, Dumpster Diving und Social Engineering

16.07.26, 17:00 – 18:30 Uhr | Notfallplan für IT-Sicherheitsvorfälle – insbesondere für Führungskräfte (Onlineschulung mit Diskussionsrunde)

Wenn der Betrieb nach einem Cyberangriff stillsteht oder Daten abgeflossen sind, ist ein Notfallplan Ihr Anker.  Hier werden auf Ihr Unternehmen zugeschnittene Handlungsschritte, Kommunikationsketten und Verantwortlichkeiten festgehalten. Wir erläutern, was im Vorfeld, im Ernstfall und im Nachhinein beachtet werden sollte.
Bonus: Einige unserer DigiSiKMU-Partner teilen Erfahrungswerte und Praxisimpulse für eine gemeinsame Diskussionsrunde.

Auszug der Schulungsinhalte

  • Elementare Komponenten eines Notfallplans inkl. Vorlagen und praktischen Tipps
  • Notfallmanagement/Verhalten im Ernstfall
  • Klärung Grundlagen und Begrifflichkeiten

Aug 26 | Phishing-DIY – für IT-Verantwortliche (Schulung)

Die Schulung richtet sich an IT-Verantwortliche und vermittelt organisatorisches sowie technisches Wissen zu in-house Phishingkampagnen.

Die eigenen Mitarbeitenden phishen? Was zunächst befremdlich klingt, ist eine wirkungsvolle Methode, um das unternehmensweite Bewusstsein für IT-Bedrohungen zu stärken. Phishing ist heutzutage der Hauptgrund für IT-Sicherheitsvorfälle in deutschen Unternehmen, da die Methoden stetig professionalisiert werden und sich Angriffe in vielen Fällen kaum mehr von legitimen E-Mails unterscheiden lassen. Besonders durch Künstliche Intelligenz hat sich der Arbeitsaufwand individualisierter Phishingkampagnen für Angreifer immens verringert.

 

gesamter August | Hack it yourself (Gamifiziertes Onlinetraining)

Wollten Sie schon immer mal Wissen, wie ein Hacker vorgeht? In dieser geführten Schulung haben Sie die Chance hinter die Kulissen zu blicken und sich selbst als Hacker zu probieren. In diesem gamifizierten Onlinetraining erhalten Sie Einblicke in die offensiven Techniken von Angreifern und erfahren, wie Sie sich besser schützen.

Der Zeitaufwand beträgt zwischen drei und vier Stunden. Es sind keine besonderen Vorkenntnisse erforderlich.

Auszug der Schulungsinhalte

  • Hacken einer Windows- und einer Linux-Maschine

Sep 26 | KI-Cybersecurity-Gefahren (Vortrag am Campus)

Auszug der Schulungsinhalte

  • Gefahren, die durch den Einsatz von KI im Unternehmen entstehen
  • Gefahren, die durch den Einsatz von KI zu Angriffszwecken entstehen (z.B. Deepfakes oder Automatisierungen)

Weiteres tbd

Okt 26 | Active Directory-Grundkurs – für IT-Personal (Workshop am Campus)

Einstieg zur Workshop-Reihe für IT-Personal

Auszug der Schulungsinhalte

  • Härtung des Active Directory
  • bekannte Fallstricke und Fehlkonfigurationen

Weiteres tbd

Inhalte werden noch bekannt gegeben

Nov & Dez 26 | Sicherer Umgang mit mobilen Geräten (Onlineschulung)

Auszug der Schulungsinhalte

  • Verschlüsselung von Geräten
  • Sicherer Umgang im WLAN
  • Arbeiten in öffentlichen Netzwerken

Weiteres tbd

Nov & Dez 26 | Informationssicherheit und Compliance – für Führungskräfte (Workshop online oder am Campus)

Auszug der Schulungsinhalte

  • Informationssicherheit, Governance und Compliance wirksam steuern
  • Mindestanforderungen
  • realisitische Risikobewertung
  • souveränder Umgang mit externen Dienstleistern und regulatorische Erwartungen

Weiteres tbd

Vergangene Termine

gesamter Juni, freie Zeiteinteilung | Capture the Flag (Gamified Learning/Gamifiziertes Onlinetraining)

Kaum zu glauben, aber wahr: Phishing ist der Hauptgrund für IT-Sicherheitsvorfälle in deutschen Unternehmen. In diesem Gamified Learning-Format führen wir Sie spielerisch an das Thema Phishing sowie Passworthygiene und sicheres Arbeiten im Home Office heran.

Einen Monat lang können Sie die Plattform dazu nutzen, Ihr Wissen aufzupolieren und sich gleichzeitig mit anderen DigiSiKMU-Teilnehmenden zu messen. Der Zeitaufwand beträgt circa zwei Stunden.

Wer wohl am Ende auf dem Siegertreppchen steht?

 

19.05.26 | 2. Netzwerkveranstaltung (am Campus)

Nach einem kurzen Projektupdate durften wir in unserer 2. Netzwerkveranstaltung drei Gastredner begrüßen.

"Ermittlung von Cybercrime" – Kriminalpolizeiinspektion Passau, Einheit Cybercrime

268.000 € Schaden durch Phishing – mit ausgewählten Beispielen wie diesen vermittelten Stefan Mautner und Florian Eiler unseren Partnerunternehmen die Realität von Cyberkriminalität. Die beiden Ermittler werden bei Straftaten im digitalen Raum aktiv – von Betrug über Erpressung bis hin zu Sabotage. Zu ihren Aufgaben zählen die (digitale) Spurensuche und Beweissicherung sowie Täterermittlung und Zuführung zur Strafverfolgung.

"Integration von Künstlicher Intelligenz in bayerischen KMU" – Campus Grafenau

In der zweiten Keynote erläuterte Johannes Jachmann das Projekt FrAInderl. Dieses richtet sich an kleine und mittlere Unternehmen in Bayern, die das Potenzial Künstlicher Intelligenz optimal und effizient für ihre Firmenziele nutzen wollen. Das Projektteam unterstützt und berät bei der technischen und organisatorischen Umsetzung, die Arbeitsprozesse sicher und langfristig bereichert.

22.04.26, 16:30 – 18:00 Uhr | Phishing (Onlineschulung)

Hinter einer E-Mail, die in Ton, Aussehen und Wissen vermeintlich von der Vorgesetzten stammt, kann sich auch ein Angreifer verstecken. Denn die Zeiten, in denen Phishing sich durch Rechtschreibfehler und unglaubliche Erbversprechen auszeichnete, sind vorbei. Angreifer haben ihre Methoden organisatorisch sowie technisch professionalisiert. Dabei setzen sie mitunter auf Manipulationstaktiken, die die guten Absichten von Mitarbeitenden ausnutzen (Social Engineering).
Wie modernes Phishing funktioniert und worauf Sie achten müssen, lernen Sie in dieser Schulung.

Auszug der Schulungsinhalte

  • Phishing erkennen und angemessen handeln
  • Überblick zu Phishing-Arten (von gestreuten bis zu hin zu gezielten Angriffen auf einzelne Personen)
  • Einblick in Angreifertools und -techniken

18.03.26, 16:30 – 18:00 Uhr | Passworthygiene (Onlineschulung)

Müssen wir 2026 wirklich noch über Passwörter reden? Leider ja, denn unter den Top 10 beliebtesten Passwörtern befinden sich immer noch Kleinode wie "123456" oder "password". Auch wer meint, mit Mustern gut geschützt zu sein – á la "Anna234!", "Anna:fyi1" etc. – hat schnell Kontrolle über seine Konten verloren. Wie man auch bei hunderten Konten den Überblick behält und sichere Zugangsdaten nutzt, zeigen wir in dieser Schulung.

Auszug der Schulungssinhalte

  • Komplexe Passwörter generieren sowie sicher und zeitsparend verwalten
  • Einblick in Angreifermethoden
  • Einblick in technische Hintergründe

10.02.26; 17:45 – 19:15 Uhr | Grundlagen Künstlicher Intelligenz – für Einsteiger bis Fortgeschrittene (Vortrag)

Künstliche Intelligenz ist als Innovationstreiber und Effizienzsteigerer in aller Munde. Aber was genau steckt hinter Begriffen wie KI, LLM und GenAI? Welche sind einfach nur neue Buzzwords für alte Technologien? Welche Tools sind für Unternehmen tatsächlich implementierbar und was muss bezüglich der Infrastruktur bedacht werden? Die Antworten darauf und noch vieles mehr gibt es in diesem Vortrag.

Auszug der Schulungsinhalte

  • Historische Entwicklung und aktuelle wirtschaftliche Bedeutung
  • Funktionsweisen und Trainingsmethoden von KI-Modellen
  • Anwendungsfelder – Potenziale und Risiken

10.02.26; 15:45 – 17:15 Uhr | Cyberangriffe hautnah: WLAN- und NFC-Hacks live erleben (Öffentlicher Workshop am Tag der Forschung 2026)

Schärfen Sie auf Basis realitätsnaher, interaktiver Demonstrationen Ihr Bewusstsein für häufige Sicherheitslücken und welche Schutzmaßnahmen dagegen effektiv greifen.

13.11.2025 | 1. Netzwerkveranstaltung (am Campus)

Der offizielle Start des Projekts mit allen organisatorischen Themen wird durch eine Keynote Speech zu Cyberbedrohungen von Doktorandin Stefanie Merz und Demonstrationen abgerundet.

13.11.25 | Escape Room (Gamifiziertes Training am Campus)

Vor der 1. Netzwerkveranstaltung können Sie sich  im campuseigenen Escape Room Be the Hacker selbst daran versuchen, illegal Zugriff auf unternehmensinterne Daten zu erlangen. Die Techniken, die Sie dafür anwenden, geben Aufschluss darüber, welche Schutzmaßnahmen im Unternehmensalltag zu beachten sind.

Auszug der Schulungsinhalte

  • Hacken digitaler Türschlösser
  • Social Engineering
  • SQL-Injections zur Manipulation von Programmierungen

teilnahme

Das Projekt richtet sich gezielt an Personen aus kleinen und mittleren Unternehmen mit Sitz in Bayern – vom Ein-Personen-Betrieb bis hin zu 500 Mitarbeitenden. Zur Teilnahme ist lediglich eine unterschriebene Kooperationsvereinbarung nötig, die die Projektbedingungen festhält.

Jetzt sind Sie am Zug! Kontaktieren Sie uns unverbindlich unter digisikmu@th-deg.de

Rahmeninformationen

  • Vollständiger Projekttitel: DigiSiKMU – Förderung der digitalen Sicherheitskultur in KMU durch innovative Maßnahmen zur Schulung und Weiterbildung
  • Laufzeit: 01.10.2025 – 31.12.2027
  • Wissenschaftliche Leitung: Prof. Dr. Michael Heigl
  • Das Projekt DigiSiKMU wird durch die Europäische Union aus dem Europäischen Sozialfonds Plus (ESF+) gefördert.
  • Als Projektträger agiert das Bayerische Staatsministerium für Wissenschaft und Kunst.

 

 

Anfahrt & Kontakt

Technische Hochschule Deggendorf
Campus Vilshofen

Aidenbacher Straße 32
94474 Vilshofen an der Donau

E-Mail: digisikmu@th-deg.de

 

 

 

 

Klicken Sie, um den Lageplan zu vergrößern: