CyberPlay

Cybersicherheit an Schulen: ein praktischer Unterrichtsplan

Planen Sie Unterricht zur Cybersicherheit mit Videokursen, Spielen und Übungen. Nachrichten prüfen, Dateien sicher teilen und den passenden Hilfeweg finden.

CyberPlay-Redaktionsteam · Veröffentlicht am · Aktualisiert am · 10 Min. Lesezeit

Leitfaden und Übungen auf Deutsch

Nova präsentiert einen inszenierten Dialog zum Teilen einer Klassenliste mit weitreichendem Link-Zugriff und einer Bearbeiter-Berechtigung.

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche

Tatsächliches Bild aus „Benennen Sie die Personen, bevor Sie etwas teilen“ mit englischem Bildschirmtext. Die Klassenliste, die Schule und die Empfänger sind fiktive Lehrbeispiele.

Eine Schulung zur Cybersicherheit für Schulen funktioniert als praktische Unterrichtsstunde, wenn die Lernenden drei Entscheidungen erklären können: wie man eine unerwartete Nachricht überprüft, wer eine Datei erhalten soll und wo man nach einem Fehler um Hilfe bittet. Beginnen Sie mit einer vertrauten schulischen Aufgabe, nutzen Sie einen kurzen Kursabschnitt, um sie zu erklären, üben Sie in einem fiktiven Szenario und proben Sie dann den tatsächlichen Meldeweg der Schule. Personal und Schüler benötigen innerhalb dieses Ablaufs unterschiedliche Verantwortlichkeiten.

Dieser deutsche Leitfaden verbindet CyberPlay-Kurse mit lehrergeleiteten Aktivitäten und Data Dash. Es handelt sich um einen vorgeschlagenen Unterrichtsplan, nicht um eine Altersfreigabe oder die Behauptung, dass eine einzige Unterrichtsstunde eine Schule absichert. Prüfen Sie das Material vorab auf das Leseniveau, die Bedürfnisse und die Erfahrung Ihrer Lernenden. Artikel, die Plattformoberfläche und Data Dash unterstützen neun Website-Sprachen; die Vertonung der Kurse und Unterrichtsinhalte sind derzeit auf Englisch und Rumänisch verfügbar.

Das Wichtigste zum Mitnehmen

  • Wählen Sie eine schulische Entscheidung aus, bevor Sie sich für ein Video oder Spiel entscheiden.
  • Trennen Sie die Verantwortlichkeiten des Personals von den Hilfegesuchen, die von den Schülern erwartet werden.
  • Prüfen Sie die Sprache, Szenarien und Steuerungselemente vorab, bevor Sie eine Aktivität mit einer Klasse durchführen.
  • Verwenden Sie fiktive Datensätze und überprüfen Sie Erklärungen, anstatt ein Spielergebnis als Beweis für Sicherheit zu betrachten.

1. Weisen Sie Personal und Schülern unterschiedliche Verantwortlichkeiten zu

Ein Mitarbeiter der Schulverwaltung könnte ein geändertes Bankkonto eines Lieferanten verifizieren oder entscheiden, welche Kollegen auf eine Schülerakte zugreifen dürfen. Ein Schüler könnte einen verdächtigen Projektlink erhalten und muss innehalten und einen Lehrer fragen. Beide Entscheidungen beinhalten Vertrauen, aber der Schüler sollte nicht gebeten werden, die Systeme der Schule zu untersuchen, eine Zahlung zu genehmigen oder einen Datenvorfall zu lösen. Notieren Sie sich, wer den nächsten Schritt unternimmt, bevor Sie die Aktivität durchführen.

Das NCSC bietet ein Schulungspaket für Schulpersonal für den Gruppenunterricht oder das individuelle Lernen an. Das Bildungsprogramm der CISA unterstützt Pädagogen separat mit Lehrplänen, beruflicher Weiterbildung und Unterrichtsmaterialien. Nutzen Sie diese Unterscheidung in Ihrer eigenen Planung: Stellen Sie dem Personal Verfahren für seine Rollen zur Verfügung und geben Sie den Schülern eine überschaubare Entscheidung sowie einen bekannten Erwachsenen, der helfen kann. Eine einzige Schulversammlung kann in das Thema einführen; die Nachbereitung sollte widerspiegeln, was jede Gruppe tatsächlich tut.

Quellen dieses Abschnitts: Cybersicherheitsschulung für Schulpersonal · Cybersicherheitsbildung und Karriereentwicklung

2. Prüfen Sie den Kurs vorab, bevor Sie ihn auf dem Bildschirm im Klassenzimmer zeigen

„Modernes E-Mail-Phishing“ lehrt die Lernenden zu untersuchen, was eine Nachricht von ihnen verlangt, und dies über einen Weg zu überprüfen, dem sie bereits vertrauen. „Benennen Sie die Personen, bevor Sie etwas teilen“ fügt die Empfängerauswahl und Zugriffsberechtigungen hinzu. „Ich habe geklickt. Was nun?“ unterscheidet das Klicken auf einen Link von der Eingabe eines Passworts, der Gewährung von Zugriff oder der Installation von Software. Wählen Sie eine Entscheidung für die erste Sitzung; dies sind separate Lektionen, kein einzelner schulspezifischer Kurs.

Sehen Sie sich zuerst die ausgewählte Lektion an, lesen Sie die Fragen und probieren Sie das Spiel auf den Geräten aus, die Sie verwenden werden. Überprüfen Sie die Sprache, den Leseaufwand, den Ton, die Steuerung, die Szenariothemen und die Diskussionszeit. Data Dash trägt derzeit eine Altersangabe 13+; nutzen Sie die vorgeschlagene Spielaktivität innerhalb dieses angegebenen Bereichs und nach Ihrer eigenen Überprüfung. Für jüngere Lernende richten sich die CyberSprinters-Aktivitäten des NCSC ausdrücklich an die Altersgruppe von 7 bis 11 Jahren und enthalten Materialien für pädagogische Fachkräfte. Diese Altersgruppe gehört zu CyberSprinters, nicht zu CyberPlay. Passen Sie Beispiele an oder lassen Sie sie weg, wenn Ihre Klasse sie nicht sinnvoll nutzen kann.

Die E-Mail-Phishing-Lektion vergleicht die Überprüfung einer Mitteilung über einen vertrauenswürdigen Weg mit der Dringlichkeit und den Links, die in einer Nachricht bereitgestellt werden.

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche

  1. Finden Sie den bekannten Weg

    Nutzen Sie die genehmigte App oder den Kontakt der Schule; fragen Sie einen vertrauenswürdigen Erwachsenen, wenn eine Anfrage unklar ist.

  2. Anfrage unabhängig prüfen

    Ein in der Nachricht angegebener Link oder eine Telefonnummer ist Teil der Anfrage, die Sie überprüfen.

Tatsächliches Bild aus „Modernes E-Mail-Phishing“ mit englischem Bildschirmtext. Dieser inszenierte Lehrvergleich kann eine lehrergeleitete Diskussion unter Verwendung des von der Schule genehmigten Verifizierungswegs unterstützen.

Quellen dieses Abschnitts: CyberSprinters: von pädagogischen Fachkräften geleitete Aktivitäten

3. Planen Sie eine 45-minütige Unterrichtsstunde rund um eine Entscheidung

Der unten stehende Zeitplan ist ein eigens entwickeltes Planungsbeispiel für eine Klasse, deren Lehrer das Material genehmigt hat. Er plant einen ausgewählten Kursabschnitt und Kontrollpunkt, eine kurze Spielaktivität und eine Diskussion ein. Er verspricht nicht den Abschluss eines vollständigen Kurses, jedes Spielszenarios oder einer Wissensüberprüfung innerhalb einer Unterrichtsstunde. Passen Sie ihn nach Ihrer eigenen Probe an und verlegen Sie die Einrichtung oder den individuellen Kontozugriff nach Möglichkeit außerhalb der Unterrichtszeit.

3. Planen Sie eine 45-minütige Unterrichtsstunde rund um eine Entscheidung
ZeitbudgetLehrergeleitete AktivitätWas die Lernenden erklären
5 MinutenZeigen Sie eine fiktive Schulnachricht und identifizieren Sie deren Anfrage.Welche Handlung wird gefordert und wer wäre davon betroffen?
10 MinutenNutzen Sie einen vorausgewählten Kursabschnitt und diskutieren Sie einen Kontrollpunkt.Welcher unabhängige Weg könnte die Anfrage bestätigen?
10 MinutenProbieren Sie eine kurze Data Dash-Aktivität aus und untersuchen Sie eine relevante Lernfrage.Welchen Zugriff benötigt das Tool und was ist unnötig?
10 MinutenBearbeiten Sie die unten stehende fiktive Übung zum Teilen in Paaren.Wer darf die Datei erhalten und wer entscheidet, wenn dies unklar ist?
5 MinutenProben Sie den Meldeweg der Schule anhand erfundener Fakten.Welcher Erwachsene oder Ansprechpartner beim Personal sollte das Anliegen erhalten?
5 MinutenNutzen Sie eine Abschlussfrage und sammeln Sie Themen, die noch einmal aufgegriffen werden sollen.Was würde ich als Nächstes tun, wenn ich bereits geklickt hätte?

4. Geben Sie Lehrern eine separate Übung für das Teilen von Dateien

Cybersicherheitsschulungen für Lehrer sollten Entscheidungen nutzen, die während des Unterrichts und der Verwaltung anfallen. Bereiten Sie eine fiktive Tabelle zur Reiseplanung mit einem Reiseplan auf dem ersten Reiter und erfundenen Kontaktdaten auf einem anderen vor. Bitten Sie einen Lehrer zu erklären, welche Informationen ein besuchender Workshop-Anbieter benötigt, ob die Schule diesen Empfänger genehmigt hat und wie man nur die autorisierten Inhalte teilt. Eine harmlos aussehende erste Seite beschreibt nicht die gesamte Datei.

Verbinden Sie diese Diskussion mit „Benennen Sie die Personen, bevor Sie etwas teilen“: Wählen Sie benannte Empfänger, überprüfen Sie die Adressen und beginnen Sie mit dem geringsten erforderlichen Zugriff. Demonstrieren Sie dann den genehmigten Freigabeprozess Ihrer Schule mit einer leeren Übungsdatei. Lassen Sie den verantwortlichen Mitarbeiter unsichere Berechtigungen klären. Fügen Sie dem Schulungsbeispiel keine echten Schülerakten, Familienkontaktdaten, Kinderschutznotizen oder Zugangsdaten des Personals hinzu. Erfassen Sie ein fehlendes Verfahren als etwas, das behoben werden muss, anstatt den Lehrer raten zu lassen.

Ein lehrergeleiteter Ablauf: Beobachten Sie die Anfrage, entscheiden Sie über einen bekannten Weg, erklären Sie den Zugriff und melden Sie Bedenken dem vereinbarten Kontakt.

Bild vergrößern

Originale CyberPlay-Lehrsequenz. Lehrer wählen geeignete Beispiele aus; die Verantwortlichkeiten von Schülern und Personal bleiben unterschiedlich.

5. Nutzen Sie Cybersicherheitsspiele für Schüler als Diskussionsanstoß

Data Dash verbindet Bewegungs- und Lieferentscheidungen mit Sicherheitskonzepten. Eine Mechanik stellt einen Datenmagneten, der Kapseln in der Nähe sammelt, einem gegenüber, der darum bittet, private Fracht zu lesen. Die optionalen Lernfragen umfassen die Überprüfung einer offiziellen Schulankündigung, das Geheimhalten einer Wohnadresse, das Abmelden von einem gemeinsam genutzten Schulcomputer und das Informieren eines vertrauenswürdigen Erwachsenen nach einem verdächtigen Klick. Die Lernfragen sind außerhalb des aktiven Laufens verfügbar, nutzen Sie also eine Pause, um sie zu lesen und zu diskutieren.

Bitten Sie die Lernenden, die Berechtigungsentscheidung zu erklären, und ändern Sie dann den Kontext: Was würde eine App, die Material für ein Schulprojekt sammelt, tatsächlich benötigen? Die fiktive Fracht des Spiels bietet eine Analogie, kein echtes Schülerdatensystem. Ein schneller Lauf misst mehr als nur das Sicherheitsverständnis, einschließlich der Vertrautheit mit der Steuerung. Lassen Sie die Lernenden dieselbe Entscheidung ohne zu spielen diskutieren, wenn dies ihren Bedürfnissen entspricht, und bewerten Sie die Erklärung getrennt von der Bewegung oder dem Punktestand.

6. Machen Sie das Bitten um Hilfe zu einem Teil der Aktivität

Bevor jemand das Melden übt, identifizieren Sie die Personen, die ein Anliegen entgegennehmen werden. Für einen Schüler kann dies sein Lehrer oder ein anderer vertrauenswürdiger Erwachsener über den vereinbarten Weg der Schule sein. Für das Personal kann dies der benannte IT- oder Vorfallkontakt sein. Zeigen Sie, was zu tun ist, wenn die übliche Person nicht verfügbar ist. Lassen Sie die Lernenden nicht nach Hilfe suchen, indem sie in der verdächtigen Nachricht selbst suchen.

„Ich habe geklickt. Was nun?“ liefert eine nützliche Struktur: Sagen Sie, was passiert ist, wann und ob Sie Informationen eingegeben, Zugriff genehmigt oder etwas installiert haben. Üben Sie mit erfundenen Details und geben Sie niemals Passwörter an. Der Leitfaden zur Sicherheitskultur des NCSC empfiehlt zugängliche Meldewege und eine faire Behandlung, wenn Personen Fehler zugeben. Leben Sie diese Reaktion vor: Danken Sie dem Lernenden, stoppen Sie die weitere Interaktion mit der Anfrage und erklären Sie, wer übernehmen wird. Testen Sie den echten Kontaktweg der Schule getrennt von der Lektion.

Nova erklärt, wie das Klicken, die Eingabe eines Passworts, die Gewährung von App-Zugriff und die Installation eines Programms zu unterschiedlichen Reaktionsschritten führen.

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche

  1. Beschreiben Sie, was passiert ist

    Helfen Sie dem Schulkontakt, einen Klick von einem Passwort, einer Berechtigung oder einer Installation zu unterscheiden. Fügen Sie dem Bericht keine Passwörter bei.

  2. Bekannten Kontakt nutzen

    Schüler fragen den vertrauenswürdigen Erwachsenen oder Schulkontakt, der ihnen genannt wurde; das Personal befolgt das Vorfallverfahren der Schule.

Tatsächliches Bild aus „Ich habe geklickt. Was nun?“ mit englischem Bildschirmtext. Nutzen Sie die inszenierte Lektion, um zu üben, dem bereits identifizierten vertrauenswürdigen Erwachsenen oder Schulkontakt zu beschreiben, was passiert ist.

Quellen dieses Abschnitts: Prinzipien der Cybersicherheitskultur: Sicherheit, Vertrauen und Prozesse für Offenheit aufbauen

7. Übung: Das Blatt für die Wissenschaftsmesse ist bereit zum Teilen

Geben Sie jeder Gruppe die folgende fiktive Nachricht und eine Papierzeichnung eines Freigabefensters. Verwenden Sie erfundene Namen und keine funktionierenden Links. Bitten Sie die Schüler zu beschreiben, was sie stoppen und wen sie fragen würden. Fragen Sie das Personal separat, was sie überprüfen würden, bevor sie eine Freigabe genehmigen. Niemand muss ein echtes Konto ändern oder eine Datei senden.

8. Überprüfen Sie die Argumentation und den Schulprozess

Nutzen Sie drei Abschlussfragen: Welche Handlung wurde gefordert? Wie würden Sie diese unabhängig überprüfen? Wer würde helfen, wenn Sie bereits gehandelt hätten? Ein Lernender, der eine verdächtige Nachricht identifizieren kann, aber keinen vertrauenswürdigen Weg benennen kann, benötigt eine andere Nachbereitung als jemand, der den richtigen Kontakt gefunden, aber eine Berechtigung missverstanden hat. Bitten Sie je nach den Bedürfnissen der Klasse um eine mündliche Erklärung, eine Zeichnung oder eine kurze schriftliche Antwort.

Behandeln Sie Kursfortschritte, Spielentscheidungen und Beobachtungen des Lehrers als unterschiedliche Nachweise. Nutzen Sie die in Ihrem Arbeitsbereich verfügbaren Lernaufzeichnungen, um die Nachbereitung zu organisieren, mit einem Zugriff, der den Richtlinien der Schule entspricht. Ein Abschlusszertifikat dokumentiert den Abschluss; ein Punktestand beweist nicht, dass ein Kind jede zukünftige Nachricht sicher handhaben wird. Vermeiden Sie öffentliche Vergleiche individueller Fehler. Wenn die Aktivität offenbart, dass niemand den angegebenen Meldeweg überwacht, weisen Sie diesem Prozessproblem einen Verantwortlichen zu.

9. Machen Sie die Lektion zu einer kleinen Schulroutine

Greifen Sie dieselbe Entscheidung wieder auf, wenn eine neue Klassenplattform, ein neues Projekt oder ein neuer Freigabeprozess eingeführt wird. Ändern Sie die fiktive Anfrage und bitten Sie die Lernenden, ihre Reaktion erneut zu erklären. Informieren Sie das Personal, das Meldungen erhält, damit sie den Wortlaut der Lektion und den nächsten Schritt kennen. Geben Sie den Familien eine einfache Beschreibung der geübten Gewohnheit, ohne Schülerergebnisse oder Beispiele mit persönlichen Informationen nach Hause zu schicken.

Die Schulressourcen des NCSC unterscheiden zwischen den Verantwortlichkeiten von Leitungsgremien, Personal und Schul-IT. Halten Sie die Lektion innerhalb dieser umfassenderen Arbeit: Führungskräfte und technische Teams sind weiterhin für Kontoschutz, Backups, Lieferantenentscheidungen und die Vorfallbearbeitung verantwortlich. Erkunden Sie die CyberPlay-Schulseite für die aktuellen Möglichkeiten für den Unterricht und wählen Sie dann eine kleine Abfolge von Kursen und Übungen, die Ihre Lehrer vorab geprüft haben und unterstützen können.

Quellen dieses Abschnitts: Cybersicherheit für Schulen

Verbinden Sie eine Entscheidung im Klassenzimmer mit Data Dash

Prüfen Sie Data Dash vorab, besprechen Sie eine Berechtigungsentscheidung und nutzen Sie die Lernfragen, um das Prüfen von Informationen und das Bitten um Hilfe zu üben. Stimmen Sie die Aktivität auf Ihre Klasse und deren Kontozugang ab.

Data Dash öffnen

Quellen und weiterführende Informationen

  1. Cybersicherheitsschulung für Schulpersonal — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03
  2. Cybersicherheitsbildung und Karriereentwicklung — US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA). Abgerufen am 2026-10-03
  3. CyberSprinters: von pädagogischen Fachkräften geleitete Aktivitäten — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03
  4. Prinzipien der Cybersicherheitskultur: Sicherheit, Vertrauen und Prozesse für Offenheit aufbauen — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03
  5. Cybersicherheit für Schulen — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03

Weitere Artikel entdecken

Alle Artikel

Kontakt · Über uns