ZoomIn: Gerd-Jürgen Peter - "Sicher gewinnt"

Cyber Security – ein ernstes Thema, das immer mehr Menschen und immer mehr Unternehmen beschäftigt. Wie kann man sich diesem Thema spielerisch nähern?

Zunächst haben wir seit Jahren auch analoge Spiel im Einsatz, beispielsweise den Security Parcours von Dietmar Pokoyski.

Ebenso sind wir recht erfolgreich mit einem interaktiven E-Learning Format unterwegs. Hier werden Situationen mit echten Schauspielern dargestellt, z. B. Social Engineering Angriffe oder eben auch Mailsituationen. Das Video stoppt vor Entscheidungssituationen und es müssen eben diese Entscheidungen getroffen werden. In Abhängigkeit der Entscheidung geht das Video weiter und zeigt die Konsequenzen (Schadcode, Erpressertrojaner..). Es können im Nachgang aber alle Alternativen mit den entsprechenden Konsequenzen durchgespielt werden.

Natürlich ist das aufgezeigte Format kein echtes Spiel, wir „spielen aber Entscheidungssituationen durch. Ebenso bringen wir spielerische Elemente auch in unsere Veranstaltungen zum o. a. Thema mit rein.

Wie verändert sich die Awareness für Cyber Security, wenn ich spielerisch mit den Problemen konfrontiert werde?

Definitiv kann man feststellen, dass sich das Interesse am Thema erhöht, dass darüber gesprochen wird und dass man sich auch nach längerer Zeit noch daran erinnert.

Das Portfolio der Cyber Security Awareness Games ist breit – von Phishing über Malware bis CEO-Fraud. Welches der Themen ist am drängendsten?

Phishing und Social Engineering, weil meistens die Ausgangsbasis.

Die Cyber Security Awareness Games gehen unter die Haut – realistische Situationen, Sound-Design, Spannungs-Elemente. Wie bei einem Krimi. Welche Form der Cyber Security Trainings kommen als nächste Entwicklungsstufe?

Denkbar wären Rollenspiele in Gruppen. Das führen wir bereits im Classroomformat durch. Gruppe A greift an (schreibt z. B. Phishing Mails) und Gruppe B bewertet/wehrt ab.