CyberPlay-Redaktionsteam · Veröffentlicht am · Aktualisiert am · 10 Min. Lesezeit
Leitfaden und Übungen auf Deutsch

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche
Eine Schulung zur Cybersicherheit für Schulen funktioniert als praktische Unterrichtsstunde, wenn die Lernenden drei Entscheidungen erklären können: wie man eine unerwartete Nachricht überprüft, wer eine Datei erhalten soll und wo man nach einem Fehler um Hilfe bittet. Beginnen Sie mit einer vertrauten schulischen Aufgabe, nutzen Sie einen kurzen Kursabschnitt, um sie zu erklären, üben Sie in einem fiktiven Szenario und proben Sie dann den tatsächlichen Meldeweg der Schule. Personal und Schüler benötigen innerhalb dieses Ablaufs unterschiedliche Verantwortlichkeiten.
Dieser deutsche Leitfaden verbindet CyberPlay-Kurse mit lehrergeleiteten Aktivitäten und Data Dash. Es handelt sich um einen vorgeschlagenen Unterrichtsplan, nicht um eine Altersfreigabe oder die Behauptung, dass eine einzige Unterrichtsstunde eine Schule absichert. Prüfen Sie das Material vorab auf das Leseniveau, die Bedürfnisse und die Erfahrung Ihrer Lernenden. Artikel, die Plattformoberfläche und Data Dash unterstützen neun Website-Sprachen; die Vertonung der Kurse und Unterrichtsinhalte sind derzeit auf Englisch und Rumänisch verfügbar.
Das Wichtigste zum Mitnehmen
- Wählen Sie eine schulische Entscheidung aus, bevor Sie sich für ein Video oder Spiel entscheiden.
- Trennen Sie die Verantwortlichkeiten des Personals von den Hilfegesuchen, die von den Schülern erwartet werden.
- Prüfen Sie die Sprache, Szenarien und Steuerungselemente vorab, bevor Sie eine Aktivität mit einer Klasse durchführen.
- Verwenden Sie fiktive Datensätze und überprüfen Sie Erklärungen, anstatt ein Spielergebnis als Beweis für Sicherheit zu betrachten.
1. Weisen Sie Personal und Schülern unterschiedliche Verantwortlichkeiten zu
Ein Mitarbeiter der Schulverwaltung könnte ein geändertes Bankkonto eines Lieferanten verifizieren oder entscheiden, welche Kollegen auf eine Schülerakte zugreifen dürfen. Ein Schüler könnte einen verdächtigen Projektlink erhalten und muss innehalten und einen Lehrer fragen. Beide Entscheidungen beinhalten Vertrauen, aber der Schüler sollte nicht gebeten werden, die Systeme der Schule zu untersuchen, eine Zahlung zu genehmigen oder einen Datenvorfall zu lösen. Notieren Sie sich, wer den nächsten Schritt unternimmt, bevor Sie die Aktivität durchführen.
Das NCSC bietet ein Schulungspaket für Schulpersonal für den Gruppenunterricht oder das individuelle Lernen an. Das Bildungsprogramm der CISA unterstützt Pädagogen separat mit Lehrplänen, beruflicher Weiterbildung und Unterrichtsmaterialien. Nutzen Sie diese Unterscheidung in Ihrer eigenen Planung: Stellen Sie dem Personal Verfahren für seine Rollen zur Verfügung und geben Sie den Schülern eine überschaubare Entscheidung sowie einen bekannten Erwachsenen, der helfen kann. Eine einzige Schulversammlung kann in das Thema einführen; die Nachbereitung sollte widerspiegeln, was jede Gruppe tatsächlich tut.
Quellen dieses Abschnitts: Cybersicherheitsschulung für Schulpersonal · Cybersicherheitsbildung und Karriereentwicklung
2. Prüfen Sie den Kurs vorab, bevor Sie ihn auf dem Bildschirm im Klassenzimmer zeigen
„Modernes E-Mail-Phishing“ lehrt die Lernenden zu untersuchen, was eine Nachricht von ihnen verlangt, und dies über einen Weg zu überprüfen, dem sie bereits vertrauen. „Benennen Sie die Personen, bevor Sie etwas teilen“ fügt die Empfängerauswahl und Zugriffsberechtigungen hinzu. „Ich habe geklickt. Was nun?“ unterscheidet das Klicken auf einen Link von der Eingabe eines Passworts, der Gewährung von Zugriff oder der Installation von Software. Wählen Sie eine Entscheidung für die erste Sitzung; dies sind separate Lektionen, kein einzelner schulspezifischer Kurs.
Sehen Sie sich zuerst die ausgewählte Lektion an, lesen Sie die Fragen und probieren Sie das Spiel auf den Geräten aus, die Sie verwenden werden. Überprüfen Sie die Sprache, den Leseaufwand, den Ton, die Steuerung, die Szenariothemen und die Diskussionszeit. Data Dash trägt derzeit eine Altersangabe 13+; nutzen Sie die vorgeschlagene Spielaktivität innerhalb dieses angegebenen Bereichs und nach Ihrer eigenen Überprüfung. Für jüngere Lernende richten sich die CyberSprinters-Aktivitäten des NCSC ausdrücklich an die Altersgruppe von 7 bis 11 Jahren und enthalten Materialien für pädagogische Fachkräfte. Diese Altersgruppe gehört zu CyberSprinters, nicht zu CyberPlay. Passen Sie Beispiele an oder lassen Sie sie weg, wenn Ihre Klasse sie nicht sinnvoll nutzen kann.
- Vorschau von „Modernes E-Mail-Phishing“
- Vorschau von „Benennen Sie die Personen, bevor Sie etwas teilen“
- Vorschau von „Ich habe geklickt. Was nun?“

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche
- Finden Sie den bekannten Weg
Nutzen Sie die genehmigte App oder den Kontakt der Schule; fragen Sie einen vertrauenswürdigen Erwachsenen, wenn eine Anfrage unklar ist.
- Anfrage unabhängig prüfen
Ein in der Nachricht angegebener Link oder eine Telefonnummer ist Teil der Anfrage, die Sie überprüfen.
Quellen dieses Abschnitts: CyberSprinters: von pädagogischen Fachkräften geleitete Aktivitäten
3. Planen Sie eine 45-minütige Unterrichtsstunde rund um eine Entscheidung
Der unten stehende Zeitplan ist ein eigens entwickeltes Planungsbeispiel für eine Klasse, deren Lehrer das Material genehmigt hat. Er plant einen ausgewählten Kursabschnitt und Kontrollpunkt, eine kurze Spielaktivität und eine Diskussion ein. Er verspricht nicht den Abschluss eines vollständigen Kurses, jedes Spielszenarios oder einer Wissensüberprüfung innerhalb einer Unterrichtsstunde. Passen Sie ihn nach Ihrer eigenen Probe an und verlegen Sie die Einrichtung oder den individuellen Kontozugriff nach Möglichkeit außerhalb der Unterrichtszeit.
| Zeitbudget | Lehrergeleitete Aktivität | Was die Lernenden erklären |
|---|---|---|
| 5 Minuten | Zeigen Sie eine fiktive Schulnachricht und identifizieren Sie deren Anfrage. | Welche Handlung wird gefordert und wer wäre davon betroffen? |
| 10 Minuten | Nutzen Sie einen vorausgewählten Kursabschnitt und diskutieren Sie einen Kontrollpunkt. | Welcher unabhängige Weg könnte die Anfrage bestätigen? |
| 10 Minuten | Probieren Sie eine kurze Data Dash-Aktivität aus und untersuchen Sie eine relevante Lernfrage. | Welchen Zugriff benötigt das Tool und was ist unnötig? |
| 10 Minuten | Bearbeiten Sie die unten stehende fiktive Übung zum Teilen in Paaren. | Wer darf die Datei erhalten und wer entscheidet, wenn dies unklar ist? |
| 5 Minuten | Proben Sie den Meldeweg der Schule anhand erfundener Fakten. | Welcher Erwachsene oder Ansprechpartner beim Personal sollte das Anliegen erhalten? |
| 5 Minuten | Nutzen Sie eine Abschlussfrage und sammeln Sie Themen, die noch einmal aufgegriffen werden sollen. | Was würde ich als Nächstes tun, wenn ich bereits geklickt hätte? |
4. Geben Sie Lehrern eine separate Übung für das Teilen von Dateien
Cybersicherheitsschulungen für Lehrer sollten Entscheidungen nutzen, die während des Unterrichts und der Verwaltung anfallen. Bereiten Sie eine fiktive Tabelle zur Reiseplanung mit einem Reiseplan auf dem ersten Reiter und erfundenen Kontaktdaten auf einem anderen vor. Bitten Sie einen Lehrer zu erklären, welche Informationen ein besuchender Workshop-Anbieter benötigt, ob die Schule diesen Empfänger genehmigt hat und wie man nur die autorisierten Inhalte teilt. Eine harmlos aussehende erste Seite beschreibt nicht die gesamte Datei.
Verbinden Sie diese Diskussion mit „Benennen Sie die Personen, bevor Sie etwas teilen“: Wählen Sie benannte Empfänger, überprüfen Sie die Adressen und beginnen Sie mit dem geringsten erforderlichen Zugriff. Demonstrieren Sie dann den genehmigten Freigabeprozess Ihrer Schule mit einer leeren Übungsdatei. Lassen Sie den verantwortlichen Mitarbeiter unsichere Berechtigungen klären. Fügen Sie dem Schulungsbeispiel keine echten Schülerakten, Familienkontaktdaten, Kinderschutznotizen oder Zugangsdaten des Personals hinzu. Erfassen Sie ein fehlendes Verfahren als etwas, das behoben werden muss, anstatt den Lehrer raten zu lassen.
5. Nutzen Sie Cybersicherheitsspiele für Schüler als Diskussionsanstoß
Data Dash verbindet Bewegungs- und Lieferentscheidungen mit Sicherheitskonzepten. Eine Mechanik stellt einen Datenmagneten, der Kapseln in der Nähe sammelt, einem gegenüber, der darum bittet, private Fracht zu lesen. Die optionalen Lernfragen umfassen die Überprüfung einer offiziellen Schulankündigung, das Geheimhalten einer Wohnadresse, das Abmelden von einem gemeinsam genutzten Schulcomputer und das Informieren eines vertrauenswürdigen Erwachsenen nach einem verdächtigen Klick. Die Lernfragen sind außerhalb des aktiven Laufens verfügbar, nutzen Sie also eine Pause, um sie zu lesen und zu diskutieren.
Bitten Sie die Lernenden, die Berechtigungsentscheidung zu erklären, und ändern Sie dann den Kontext: Was würde eine App, die Material für ein Schulprojekt sammelt, tatsächlich benötigen? Die fiktive Fracht des Spiels bietet eine Analogie, kein echtes Schülerdatensystem. Ein schneller Lauf misst mehr als nur das Sicherheitsverständnis, einschließlich der Vertrautheit mit der Steuerung. Lassen Sie die Lernenden dieselbe Entscheidung ohne zu spielen diskutieren, wenn dies ihren Bedürfnissen entspricht, und bewerten Sie die Erklärung getrennt von der Bewegung oder dem Punktestand.
6. Machen Sie das Bitten um Hilfe zu einem Teil der Aktivität
Bevor jemand das Melden übt, identifizieren Sie die Personen, die ein Anliegen entgegennehmen werden. Für einen Schüler kann dies sein Lehrer oder ein anderer vertrauenswürdiger Erwachsener über den vereinbarten Weg der Schule sein. Für das Personal kann dies der benannte IT- oder Vorfallkontakt sein. Zeigen Sie, was zu tun ist, wenn die übliche Person nicht verfügbar ist. Lassen Sie die Lernenden nicht nach Hilfe suchen, indem sie in der verdächtigen Nachricht selbst suchen.
„Ich habe geklickt. Was nun?“ liefert eine nützliche Struktur: Sagen Sie, was passiert ist, wann und ob Sie Informationen eingegeben, Zugriff genehmigt oder etwas installiert haben. Üben Sie mit erfundenen Details und geben Sie niemals Passwörter an. Der Leitfaden zur Sicherheitskultur des NCSC empfiehlt zugängliche Meldewege und eine faire Behandlung, wenn Personen Fehler zugeben. Leben Sie diese Reaktion vor: Danken Sie dem Lernenden, stoppen Sie die weitere Interaktion mit der Anfrage und erklären Sie, wer übernehmen wird. Testen Sie den echten Kontaktweg der Schule getrennt von der Lektion.

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche
- Beschreiben Sie, was passiert ist
Helfen Sie dem Schulkontakt, einen Klick von einem Passwort, einer Berechtigung oder einer Installation zu unterscheiden. Fügen Sie dem Bericht keine Passwörter bei.
- Bekannten Kontakt nutzen
Schüler fragen den vertrauenswürdigen Erwachsenen oder Schulkontakt, der ihnen genannt wurde; das Personal befolgt das Vorfallverfahren der Schule.
Quellen dieses Abschnitts: Prinzipien der Cybersicherheitskultur: Sicherheit, Vertrauen und Prozesse für Offenheit aufbauen
7. Übung: Das Blatt für die Wissenschaftsmesse ist bereit zum Teilen
Geben Sie jeder Gruppe die folgende fiktive Nachricht und eine Papierzeichnung eines Freigabefensters. Verwenden Sie erfundene Namen und keine funktionierenden Links. Bitten Sie die Schüler zu beschreiben, was sie stoppen und wen sie fragen würden. Fragen Sie das Personal separat, was sie überprüfen würden, bevor sie eine Freigabe genehmigen. Niemand muss ein echtes Konto ändern oder eine Datei senden.
8. Überprüfen Sie die Argumentation und den Schulprozess
Nutzen Sie drei Abschlussfragen: Welche Handlung wurde gefordert? Wie würden Sie diese unabhängig überprüfen? Wer würde helfen, wenn Sie bereits gehandelt hätten? Ein Lernender, der eine verdächtige Nachricht identifizieren kann, aber keinen vertrauenswürdigen Weg benennen kann, benötigt eine andere Nachbereitung als jemand, der den richtigen Kontakt gefunden, aber eine Berechtigung missverstanden hat. Bitten Sie je nach den Bedürfnissen der Klasse um eine mündliche Erklärung, eine Zeichnung oder eine kurze schriftliche Antwort.
Behandeln Sie Kursfortschritte, Spielentscheidungen und Beobachtungen des Lehrers als unterschiedliche Nachweise. Nutzen Sie die in Ihrem Arbeitsbereich verfügbaren Lernaufzeichnungen, um die Nachbereitung zu organisieren, mit einem Zugriff, der den Richtlinien der Schule entspricht. Ein Abschlusszertifikat dokumentiert den Abschluss; ein Punktestand beweist nicht, dass ein Kind jede zukünftige Nachricht sicher handhaben wird. Vermeiden Sie öffentliche Vergleiche individueller Fehler. Wenn die Aktivität offenbart, dass niemand den angegebenen Meldeweg überwacht, weisen Sie diesem Prozessproblem einen Verantwortlichen zu.
9. Machen Sie die Lektion zu einer kleinen Schulroutine
Greifen Sie dieselbe Entscheidung wieder auf, wenn eine neue Klassenplattform, ein neues Projekt oder ein neuer Freigabeprozess eingeführt wird. Ändern Sie die fiktive Anfrage und bitten Sie die Lernenden, ihre Reaktion erneut zu erklären. Informieren Sie das Personal, das Meldungen erhält, damit sie den Wortlaut der Lektion und den nächsten Schritt kennen. Geben Sie den Familien eine einfache Beschreibung der geübten Gewohnheit, ohne Schülerergebnisse oder Beispiele mit persönlichen Informationen nach Hause zu schicken.
Die Schulressourcen des NCSC unterscheiden zwischen den Verantwortlichkeiten von Leitungsgremien, Personal und Schul-IT. Halten Sie die Lektion innerhalb dieser umfassenderen Arbeit: Führungskräfte und technische Teams sind weiterhin für Kontoschutz, Backups, Lieferantenentscheidungen und die Vorfallbearbeitung verantwortlich. Erkunden Sie die CyberPlay-Schulseite für die aktuellen Möglichkeiten für den Unterricht und wählen Sie dann eine kleine Abfolge von Kursen und Übungen, die Ihre Lehrer vorab geprüft haben und unterstützen können.
Quellen dieses Abschnitts: Cybersicherheit für Schulen
Verbinden Sie eine Entscheidung im Klassenzimmer mit Data Dash
Prüfen Sie Data Dash vorab, besprechen Sie eine Berechtigungsentscheidung und nutzen Sie die Lernfragen, um das Prüfen von Informationen und das Bitten um Hilfe zu üben. Stimmen Sie die Aktivität auf Ihre Klasse und deren Kontozugang ab.
Data Dash öffnenQuellen und weiterführende Informationen
- Cybersicherheitsschulung für Schulpersonal — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03
- Cybersicherheitsbildung und Karriereentwicklung — US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA). Abgerufen am 2026-10-03
- CyberSprinters: von pädagogischen Fachkräften geleitete Aktivitäten — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03
- Prinzipien der Cybersicherheitskultur: Sicherheit, Vertrauen und Prozesse für Offenheit aufbauen — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03
- Cybersicherheit für Schulen — Nationales Zentrum für Cybersicherheit des Vereinigten Königreichs (NCSC). Abgerufen am 2026-10-03
Weitere Artikel entdecken
- Cybersecurity-Awareness an Hochschulen: ein Kursplan
Verbinden Sie CyberPlay-Kurse und Spiele mit der Einführung für Studierende, Übungen für Personal und Forschung sowie dem Meldeweg Ihrer Hochschule.
DE · 10 Min. Lesezeit - Security-Awareness-Kurse: Lernen und Praxis sinnvoll verbinden
Verbinden Sie Videokurse, Spiele und Wissenstests zu einem Security-Awareness-Programm. Mit Rollenbeispielen, Praxisübung und klaren Grenzen der Nachweise.
DE · 8 Min. Lesezeit - Phishing-Training mit Spielen: verdächtige Nachrichten richtig prüfen
Phishing-Training mit Spielen: verdächtige Nachrichten prüfen, sichere Rückfragen und Meldungen üben und Entscheidungen mit konkreten Beispielen nachbesprechen.
DE · 8 Min. Lesezeit - Gefälschte Anmeldeseite erkennen – auch mit HTTPS
Prüfen Sie die echte Adresse, Signale des Passwortmanagers und den Kontext der Anmeldung. Erfahren Sie mit einer Übung, warum HTTPS kein Vertrauensbeweis ist.
DE · 8 Min. Lesezeit - Prompt-Injection-Schulung für Mitarbeitende: KI-Aktionen prüfen
Prüfen Sie KI-Aktionen, Empfänger und Berechtigungen. Verbinden Sie CyberPlay-Kurse und Data Dash mit einer praktischen Checkliste zum Schutz von Arbeitsdaten.
DE · 9 Min. Lesezeit - Cybersicherheitsschulung für Banken: Rollenszenarien und DORA
Planen Sie Cybersicherheitsschulungen für Banken rund um Zahlungsprüfungen, Identitätsprüfungen und Meldewege – mit DORA-Kontext und einer praxisnahen Rollenmatrix.
DE · 8 Min. Lesezeit