
Kleine und mittelständische Unternehmen (KMU) sind das Rückgrat der deutschen Wirtschaft – und gleichzeitig ein bevorzugtes Ziel für Cyberangriffe. Mit „Crime as a Service“ und leicht verfügbaren KI-Werkzeugen können Angriffe heute schneller, günstiger und professioneller durchgeführt werden als je zuvor.
Große Sprachmodelle (Large Language Models, LLMs) verschärfen diese Lage:
- Angreifer erstellen hoch personalisierte Spear-Phishing-Mails in Sekunden.
- Multimodale KI (Text, Sprache, Bild, Video) ermöglicht glaubwürdige Social-Engineering-Szenarien.
- KI-generierte Kommunikation ist oft kaum noch von echter menschlicher Kommunikation zu unterscheiden.
Rund 90 % aller Cyberangriffe beginnen mit einer Phishing-E-Mail – der Mensch ist damit das häufigste Einfallstor. KMU verfügen jedoch meist über begrenzte Ressourcen und wenig Zeit für klassische Awareness-Kampagnen. Technische Schutzmaßnahmen allein reichen nicht aus, wenn die „menschliche Firewall“ schwach ist.
Hier setzt BISAM an: Wir machen KI- und Sprachmodell-Angriffe auf den menschlichen Faktor greifbar und zeigen, wie sich KMU gezielt schützen können.
Lösungsansatz und Umsetzung
BISAM ist eine Cybersicherheits-Erlebniswelt für KMU, die konkrete, sprachmodellbasierte Angriffe erlebbar macht und direkt zeigt, wie man ihnen begegnen kann.
Kern des Projekts sind:
- Erlebnisdemonstratoren, die typische LLM-basierte Angriffsformen (z. B. personalisierte Phishing-Szenarien) nachvollziehbar machen.
- Zu jedem Demonstrator ein Lernmodul, das Hintergründe erklärt und konkrete Handlungsempfehlungen vermittelt.
- Self-Service Terminals, über die die Inhalte niedrigschwellig und eigenständig genutzt werden können.
Didaktische Grundlage ist „Experiential Learning“:
- Angriff erleben
- Angriff reflektieren
- Prinzipien verstehen
- Sicheres Verhalten einüben
So werden aus abstrakten KI-Bedrohungen konkrete Erfahrungen – und aus Erfahrungen belastbares Sicherheitswissen für den Alltag in KMU.
Für wen ist BISAM?
BISAM richtet sich an alle KMU – unabhängig von Branche und Unternehmensgröße. Im Fokus stehen besonders gefährdete Personengruppen, etwa:
- Geschäftsführung und C-Level
- Finanz- und Buchhaltungspersonal
- Mitarbeitende in Kundenservice und Support
- IT- und Sicherheitspersonal
ERLEBNISWELT: SPRACHMODELL-ANGRIFFE ERFAHREN
Im Projekt BISAM entsteht eine Erlebniswelt, in der Mitarbeitende von KMU KI-gestützte Angriffe selbst durchspielen können. Typische Szenarien sind beispielsweise:
- personalisierte, mit LLMs erzeugte Spear-Phishing-E-Mails,
- KI-unterstützte Social-Engineering-Situationen,
- multimodale Angriffe, bei denen Text, Stimme, Bild oder Video kombiniert werden.
An jedem Demonstrator durchlaufen die Teilnehmenden drei Schritte:
- Eintauchen: Ein realistisches Angriffsszenario erleben.
- Verstehen: Wie wurde der Angriff technisch und psychologisch umgesetzt?
- Handeln: Welche Schutzmaßnahmen und Verhaltensregeln helfen konkret?
Formate, Angebote und Veranstaltungen
BISAM nutzt vorhandene Infrastruktur und erweitert sie gezielt:
- Lernlabor Cybersicherheit (Heilbronn) Hier werden die BISAM-Demonstratoren und Lernmodule dauerhaft verankert. In praxisnahen Schulungen können KMU aktuelle Bedrohungen und Gegenmaßnahmen erleben und trainieren.
- Urban Innovation Hub (Heilbronn) Ein Self-Service Terminal macht die Inhalte einer breiten Öffentlichkeit zugänglich – zentral in der Innenstadt gelegen, niedrigschwellig und ohne Vorkenntnisse nutzbar.
- Viable Security Lab des Fraunhofer IAO in Stuttgart, z. B. für Veranstaltungen mit KMU aus der Region
Zudem wird BISAM auf anderen Veranstaltungen zu finden sein. Vor Ort und Online.
So werden auch KMU erreicht, die klassische Schulungsangebote nur schwer nutzen können.
Lernmodule und Schulungen
Zu jedem Erlebnisdemonstrator entsteht ein eigenes Lernmodul. Die Module kombinieren:
- kurze, zielgruppengerechte Impulsvorträge,
- interaktive Übungen und Gruppenarbeiten,
- konkrete Checklisten und Handlungsempfehlungen für den Arbeitsalltag.
Die Inhalte sind speziell auf die Rahmenbedingungen von KMU zugeschnitten: kompakt, praxisnah und ohne unnötigen Fachjargon.
Alle aktuellen Termine finden Sie hier.
Konsortium
BISAM wird im Rahmen der Initiative „IT-Sicherheit in der Wirtschaft“ vom Bundesministerium für Wirtschaft und Klimaschutz (BMWK) gefördert.
Das Projekt wird von einem starken Konsortium umgesetzt:
- Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO (Stuttgart) – Konsortialführung
– Entwicklung der Erlebnisdemonstratoren, Self-Service Terminals und Transferformate
– Betrieb des Lernlabors Cybersicherheit in Kooperation mit der Hochschule Heilbronn
– umfangreiche Erfahrung aus Projekten wie ELITE, ELITE 2.0 und NAVA - Universität Stuttgart – Institut für Arbeitswissenschaft und Technologiemanagement (IAT) – Analyse von Angriffsszenarien mit großen Sprachmodellen
– Entwicklung der Lernmodule und didaktischen Konzepte
– Forschung zu Human-Computer Interaction, Usability und IT-Sicherheit
BISAM arbeitet eng mit der Transferstelle Cybersicherheit, dem KI-Fortschrittszentrum und weiteren Netzwerkpartnern zusammen. Durch diese Vernetzung werden Synergien genutzt, die Sichtbarkeit erhöht und KMU bundesweit erreicht.
