1. Was ist Cyber Advisor
Cyber Advisor ist der virtuelle GenAI-Assistent von Cyber Guru, spezialisiert auf Cybersicherheit und rund um die Uhr verfügbar, um sofortige Unterstützung und fachkundige Beratung zu Bedrohungen, Unternehmensrichtlinien und behördlicher Compliance zu bieten.
Der Name des Assistenten ist "Guru": ein Cybersicherheitsberater, der immer verfügbar ist und sich an das Kompetenzniveau jedes Benutzers anpasst.
2. Warum Cyber Advisor
Das moderne Unternehmensumfeld erfordert sofortige Entscheidungen:
- Mitarbeiter treffen täglich kritische Sicherheitsentscheidungen: Umgang mit verdächtigen E-Mails, Nutzung von KI-Tools, Behandlung sensibler Daten
- Allein Awareness-Training ist nicht mehr ausreichend: Es ist kontextuelle Unterstützung im Moment des Bedarfs erforderlich
- IT- und Sicherheitsressourcen sind durch wiederholte Fragen überlastet, die eigenständig gelöst werden könnten
- Es ist notwendig, die Zeit zwischen Unsicherheit und sicherer Maßnahme zu verkürzen
Cyber Advisor schließt diese Lücke durch:
- Sofortige Beratung: Antworten in 2–5 Sekunden statt Stunden/Tagen für IT-Tickets
- Kontextuelle Unterstützung: Anleitung im Moment der Entscheidung, nicht nur theoretisches Training
- Reduzierung der Helpdesk-Last: Autonomie für häufige Fragen, Eskalation nur für komplexe Fälle
- Compliance rund um die Uhr: sofortige Klarstellungen zu NIS2, DORA, GDPR
- Skalierbarkeit: vom Vorstand bis zur Betriebsstätte unterstützt die gesamte Organisation
3. Zielgruppen
Cyber Advisor ist für die gesamte Belegschaft konzipiert:
- Operative Mitarbeiter: tägliche Unterstützung bei E-Mails, Passwörtern, Gerätesicherheit
- Manager: Richtlinienberatung, Incident-Response-Verfahren, Compliance-Anforderungen
- Vorstand & Geschäftsführung: kostenlos in NIS2- und DORA-Board-Training-Programmen enthalten
- IT-/Sicherheitsteams: Reduzierung wiederholter Tickets, Self-Service-Wissensdatenbank
4. Verfügbarkeit
- Add-on für Cyber Guru Awareness, Channel, Phishing Produkte
- Kostenlos in NIS2- und DORA-Board-Training-Lösungen enthalten
- Separat lizenzierbar für andere Cyber Guru Trainingsprogramme
5. Besondere Funktionen
5.1 Spezialisierte künstliche Intelligenz
- LLM-basierter Chatbot mit Gesprächsspeicher und Lernfähigkeit
- Trainiert auf zertifizierten Cyber Guru Inhalten (Awareness, Compliance, Best Practices)
- Kein generischer Chatbot: tiefes Wissen über Cybersicherheit, NIS2, DORA
5.2 Fokus auf Cybersicherheit mit Schutzmaßnahmen
- Integrierte Schutzmaßnahmen halten Gespräche streng auf Sicherheitsthemen
- Verhindert unangemessene oder irrelevante Antworten
- Integrierte Inhaltsmoderation (LlamaGuard)
5.3 Gesprächsorientierter Ansatz
- Ansprechende und intuitive Unterstützung im Stil, den Digital Natives erwarten
- Bidirektionale Gespräche mit Kontextspeicher für 60 Minuten
- Sprache und Ton an das technische Niveau des Benutzers angepasst
5.4 Globale Zugänglichkeit
- Mehrsprachige Unterstützung: über 20 Sprachen
- Primäre (hohe Genauigkeit): Italiano, English, Español, Français, Deutsch, Português
- Sekundäre: Nederlands, Polski, Svenska, Norsk, Dansk, Русский, 日本語, 中文, 한국어 und weitere
- Automatische Spracherkennung aus der Anfrage
- Verfügbar 24/7 über Web-App
5.5 Anpassbar für die Organisation
- Erweiterbar mit IT-Richtlinien, internen Verfahren, Compliance-Dokumentation
- Wird zum unternehmensweiten Assistenten und reduziert die IT-/Sicherheitslast
- Unternehmensweite Dokumentensuche auf Abruf
6. Hauptfunktionen
6.1 Interaktive Cybersicherheitsberatung (Chat)
Was es tut
Direktes Gespräch mit einem virtuellen Experten, verfügbar über eine in die Cyber Guru Plattform integrierte Web-App.
Guru beantwortet Fragen zu:
- Bedrohungen und Angriffen: Phishing, Ransomware, Malware, Social Engineering, Deepfakes
- Best Practices: Passwortverwaltung, MFA, Gerätesicherheit, sicheres Arbeiten aus der Ferne
- Behördliche Compliance: NIS2, DORA, GDPR, ISO 27001, Erklärung spezifischer Artikel
- Unternehmensrichtlinien: Interpretation von internen Richtlinien, die vom Administrator hochgeladen wurden
- Incident Response: Was im Falle eines vermuteten Verstoßes zu tun ist, Meldeverfahren
Wie es funktioniert
Für Endbenutzer:
- Öffnen Sie den Cyber Advisor Chat von der Cyber Guru Plattform
- Geben Sie die Frage in natürlicher Sprache ein (z. B. "Was ist ein Ransomware-Angriff?")
- Guru antwortet in 2–5 Sekunden mit einer klaren Erklärung
- Das Gespräch wird mit Kontextspeicher fortgesetzt (bis zu 60 Minuten)
Im Hintergrund:
- Das System nutzt RAG-Technologie (Retrieval-Augmented Generation)
- Antworten basieren auf echten Dokumenten, nicht nur auf allgemeinem Wissen
- Suche in der Cyber Guru Bibliothek (Schulungsmaterialien, Compliance-Leitfäden)
- Falls aktiviert, Suche auch in vom Administrator hochgeladenen Unternehmensdokumenten
6.2 Betriebsmodi
Generischer Modus (Standard)
- Quelle: Gemeinsame Cyber Guru Bibliothek (CG-LLM)
- Inhalte: Schulungsmaterialien, Cybersicherheits-Best-Practices, NIS2/DORA/GDPR/ISO 27001 Leitfäden
- Aktivierung: automatisch für allgemeine Fragen
- Beispiel: "Was verlangt NIS2 für die Incident-Verwaltung?" → Antwort aus offiziellen NIS2-Leitfäden
Modus Unternehmensdokumente (Opt-in)
- Quelle: Unternehmens-Dokumentendatenbank
- Inhalte: Richtlinien, interne Verfahren, Audit-Berichte, vom Admin hochgeladene Compliance-Dokumentation
- Aktivierung: Umschalter "Company Document Search" im Chat
- Beispiel: Mit aktiviertem Umschalter, "Wie ist unsere Passwort-Richtlinie?" → Antwort aus dem Unternehmensdokument
6.3 Antwortzeiten
| Anfrageart | Antwortzeit |
| Einfache Frage (ohne RAG) | 1–3 Sekunden |
| Generische Suche (RAG) | 2–5 Sekunden |
| Unternehmenssuche (RAG company) | 3–6 Sekunden |
| Bildanalyse | 2–4 Sekunden |
6.4 Integration mit Unternehmensrichtlinien (RAG)
Dokumenten-Upload
Für die folgenden Rollen ist der Zugriff auf den Bereich "Schulungsmaterial" und das Hochladen von Dokumenten möglich:
- Admin
- CSM
- MSP
- Company Admin
- Company Manager
Verfahren:
- Melden Sie sich als Administrator bei der Cyber Guru Plattform an
- Navigieren Sie zu: Training Material → Cyber Advisor Documents
- Laden Sie Dokumente hoch (unterstütztes Format: PDF, Text und keine gescannten Bilder)
- Speichern und warten Sie auf automatische Indizierung
Empfohlene Dokumente: Password Policy, Acceptable Use Policy, BYOD Policy, Incident Response Procedure, Data Classification Policy, Remote Working Guidelines, Backup Policy, Vendor Management Procedure, Business Continuity Plan, Internal Privacy Policy.
Was im Hintergrund passiert
- PDF-Verarbeitung: Textextraktion
- Chunking: Aufteilung in Blöcke von ~800 Zeichen mit 200er Überlappung
- Embedding-Generierung: Umwandlung in numerische Vektoren (384 Dimensionen)
- Indizierung: Vektoren in dedizierter Unternehmens-Datenbank indiziert (quantisiertes FAISS)
- Suchbereit: Dokumente können von Cyber Advisor abgefragt werden
Verwendung für Endbenutzer
Aktivierung im Chat:
- Öffnen Sie den Cyber Advisor Chat
- Aktivieren Sie den Umschalter "Company Document Search" (oben rechts)
- Stellen Sie eine Frage zu einer Unternehmensrichtlinie
Cyber Advisor sucht in Unternehmensdokumenten sowie in der generischen Bibliothek.
Antwortindikator:
Wenn Unternehmensdokumente verwendet werden, zeigt Cyber Advisor dies explizit am Anfang der Nachricht an (z. B. "Gemäß der Unternehmensrichtlinie…"). Antworten basierend auf der generischen Wissensdatenbank verwenden Formulierungen wie "Als Best Practice…" oder "Gemäß Standard-Richtlinien…".
6.5 Analyse verdächtiger E-Mails (E-Mail-Weiterleitung)
Was es tut
Automatische E-Mail-Analyse zur Phishing-Erkennung durch Weiterleitung verdächtiger E-Mails an eine dedizierte Adresse.
Wichtig: Dies ist KEINE technische Sicherheitsanalyse (Sandbox, Malware-Analyse). Es ist eine Analyse sichtbarer Phishing-Indikatoren: Header, Links, Dringlichkeit, Spoofing, Bilder, Anhänge.
Wie es funktioniert
Für den Benutzer:
- Erhalten Sie eine verdächtige E-Mail in Ihrem Mail-Client (Outlook, Gmail, usw.)
- Leiten Sie die E-Mail weiter an: cyberadvisor@cyberguru.report
- Cyber Advisor analysiert automatisch: E-Mail-Header, vorhandene Links, Anhänge, eingebettete Bilder, Sprache, HTML-Struktur
- Erhalten Sie eine Antwort per E-Mail mit: Phishing-Risikostufe (Niedrig/Mittel/Hoch), Liste identifizierter Warnsignale, empfohlene Maßnahmen, detaillierter Bericht
Antwortzeit: typischerweise 1-3 Minuten
Was wird analysiert
- Header-Analyse: Mismatch From vs. Return-Path, SPF/DKIM/DMARC, Received Header
- Link-Analyse: verschleierte URLs, Domain-Ähnlichkeit (Typosquatting), URL-Shortener, HTTPS-Präsenz
- Anhang-Analyse: verdächtiger Dateityp, doppelte Erweiterung, Dokumente mit aktivierten Makros
- Inhaltsanalyse: Dringlichkeitsindikatoren, bedrohliche Sprache, generische Grüße, Grammatikfehler, verdächtige Anfragen
- Visuelle Analyse: Logo-Qualität, Brand-Konsistenz, bildbasierter Inhalt
Einschränkungen der E-Mail-Analyse
Was es NICHT tut:
- Sandboxing von Anhängen
- Malware-Erkennung
- Link-Crawling
- Automatische Maßnahmen (E-Mail-Blockierung/Löschung)
Wann sollte das Sicherheitsteam eskaliert werden:
- E-Mails mit ausführbaren Anhängen (.exe, .scr)
- Bereits erfolgter Verstoß
- Gezielter Angriff (Spear Phishing mit präzisen Unternehmensinformationen)
- E-Mail von kompromittiertem internem Absender
Datenschutz und Datenverwaltung bei der E-Mail-Analyse
- Zero Memory: Cyber Advisor speichert keine Erinnerungen an vorherige Gespräche
- Keine persistente Konversation: E-Mail-Analyse unterstützt keine Nachverfolgung
- Sofortige Löschung: Sobald die Antwort generiert ist, werden E-Mail-Daten entfernt
- Zero Data Retention: Richtlinie auf null Tage für E-Mail-Analyse konfiguriert
6.6 Spezielle Befehle
| Befehl | Funktion |
| /search {query} | Erzwingt die Suche in Unternehmensdokumenten |
| /debug | Diagnostik des Unternehmens-Routings |
| /list_docs | Listet hochgeladene Dokumente auf |
7. Effektive Nutzung von Cyber Advisor
Best Practices für Fragen
- Seien Sie spezifisch: GUT – "Welche Regeln gelten für die USB-Nutzung im Büro?"; ZU VERMEIDEN – "USB-Richtlinie?"
- Geben Sie bei Bedarf Kontext an
- Eine Frage auf einmal
- Formulieren Sie bei Bedarf neu
Antworten interpretieren
- "Gemäß der Unternehmensrichtlinie…" → internes Dokument
- "Als Best Practice…" → allgemeines Branchenwissen
Gesprächsbeschränkungen
- Kontextspeicher: 60 Minuten Inaktivität
- Halluzinationen: 3-5% der RAG-Antworten können Ungenauigkeiten enthalten
- Keine Operationen: öffnet keine Tickets, ändert keine Systeme, startet keine Workflows
8. Cyber Advisor vs. Sicherheitsteam
Nutzen Sie Cyber Advisor für
- Beratung auf erster Ebene und schnelle Referenz
- Informative Fragen zu Richtlinien und Best Practices
- Klarstellungen zu bereits bekannten Verfahren
- Standardmäßige Compliance-Überprüfung
- Erste Bewertung verdächtiger E-Mails (ohne ausführbare Anhänge)
Kontaktieren Sie das Sicherheitsteam für
- Kritische Entscheidungen (rechtlich, formale Compliance)
- Vermuteter laufender Sicherheitsvorfall
- E-Mails mit verdächtigen ausführbaren Anhängen
- Anfragen für Zugriff auf kritische Systeme
- Bereits aufgetretene Richtlinienverletzungen
- Gezielt Angriffe (Spear Phishing, Business Email Compromise)
- Verlust oder Diebstahl von Unternehmensgeräten
- Unbefugter Zugriff auf Unternehmenskonten
9. Datenschutz und Sicherheit
Schutz von Unternehmensdaten
Die vom Administrator hochgeladenen Unternehmensdokumente sind:
- Physisch nach Unternehmen segregiert: /data/{company_uuid}/
- Nur für autorisierte Benutzer der eigenen Organisation zugänglich
- NICHT für das Training von KI-Modellen verwendet
Gesprächsdaten
NICHT gespeichert: Gesprächsinhalte, Fragetext, Antworttext, personenbezogene Daten (PII)
Gespeichert (nur Metadaten): Anfrage-Zeitstempel, Session ID (Pseudonym), Company ID, technische Statistiken, technische Fehlerprotokolle
Aufbewahrungszeiträume
| Daten | Aufbewahrungszeitraum |
| Gespräche | Nur 60 Minuten im RAM → automatische Löschung |
| Anwendungsprotokoll | Rotation auf Festplatte 7 Tage |
| Aggregierte Statistiken | Unbegrenzt (kein Inhalt) |
| PDF-Unternehmensdokumente | Unbegrenzt (vom Kunden verwaltet) |
Datenverarbeitung durch Groq
| Datentyp | Aufbewahrung |
| Prompt & Output | 0 Tage |
| Nutzungsmetadaten | Unbegrenzt (nur Metriken) |
| Fehlerprotokolle | Max. 30 Tage |
| Missbrauchsprotokolle | Max. 30 Tage |
Groq-Zertifizierungen: SOC 2 Type II, Standard Contractual Clauses (SCC) – GDPR-konform für EU → USA Transfers.
10. Grenzen und Best Practices
Was Cyber Advisor NICHT tut
- Führt keine Operationen durch (öffnet keine Tickets, ändert keine Systeme)
- Keine Echtzeitdaten
- Keine Malware-Analyse
- Ersetzt nicht den CISO
- Keine formalen Audits
Technische Einschränkungen
- Halluzinationen: 3-5% der RAG-Antworten
- Abhängigkeit von Groq: Wenn Groq API ausfällt, ist der Service nicht verfügbar
- Veraltete Dokumente: Wenn PDFs nicht aktualisiert sind, können Antworten fehlerhaft sein