Zum Inhalt springen

Das Paradoxon von „Cybersecurity-Awareness“

Cybersicherheit kann im Falle eines Angriffs über den Fortbestand eines Unternehmens entscheiden, denn Millionenbeträge und das Kundenvertrauen stehen auf dem Spiel. Und doch ist das Thema bei den Mitarbeitenden ziemlich unbeliebt, sodass viele Schulungsprogramme am Ende wirkungslos bleiben.

Banner: «Why today's phishing exercises (simulations) are mostly stupid?» mit einem Comicfisch am Angelhaken
In diesem Artikel

Die Herangehensweise hat bei Cybersicherheit fast schon etwas Ironisches an sich: Einerseits ist Cybersicherheit der Rettungsanker, der im Falle eines Angriffs für den Fortbestand eines Unternehmens entscheidend sein kann, da Millionenbeträge und das Kundenvertrauen auf dem Spiel stehen; andererseits ist das Thema bei den Mitarbeitern ziemlich unbeliebt, sodass viele Schulungsprogramme am Ende wirkungslos bleiben

Warum Schulungen wichtig sind und doch oft als Pflichtübung gelten

Die Zahl der Datenschutzverletzungen steigt, und menschliches Versagen ist nach wie vor die Hauptursache für diese kostspieligen Ereignisse. Laut dem jüngsten Cost of Data Breach Report von IBM sind kompromittierte Anmeldedaten und Phishing für fast 47 % der erfolgreichen Angriffe verantwortlich (1). Dabei handelt es sich nicht um hochentwickelte Hacking-Techniken, sondern um Angriffe, die auf unerfahrene, unvorsichtige oder leichtsinnige Mitarbeiter abzielen.

Natürlich investieren Unternehmen in großem Umfang in Cybersicherheit, aber ohne richtig geschulte Mitarbeiter hilft auch die beste Software nicht gegen die sich ständig weiterentwickelnden Cyberbedrohungen von heute. Die Fakten sind eindeutig geschulte Mitarbeiter sind die wirksamste Methode zur Reduzierung von Cyberschäden und senkt die Kosten für Sicherheitsverletzungen erheblich.

Das Problem – despite its proven importance, Schunulungen zur Cybersicherheit trotz ihrer erwiesenen Nützlichkeit oft als Pflichtübung betrachtet werden – etwas, das man in Kauf nimmt, anstatt es zu schätzen.

„Warum betrachten so viele Mitarbeiter Cybersicherheits-Schulungen als unattraktiv, langweilig und nutzlos? Und was noch wichtiger ist: Wie kann Cyberdise dieses Problem auf eine Weise angehen, die tatsächlich funktioniert?“
Unsere LieblingspersoCyberdise Blog-Leser

10 Gründe, warum Cybersecurity-Training unbeliebt ist

1. Zeitmangel oder andere Prioritäten

Die meisten Mitarbeiter fühlen sich bereits mit ihren alltäglichen Aufgaben überfordert, sodass es sich wie eine weitere Belastung darstellt, Cybersicherheits-Schulungen zu absolvieren.

Wie wir vorgehen: Wir bieten kurze Mikroschulungen an, die in weniger als 5 Minuten durchgeführ werden und sich nahtlos in den Zeitplan der Mitarbeiter einfügen. Keine langen, ermüdenden Schulungsblöcke.

2. Die menschliche Natur: sich nicht als Ziel sehen

Viele Mitarbeiter glauben nicht, dass sie zum Ziel von Cyberangriffen werden.Sie sehen Cybersicherheit nicht als ihr Problem an oder als etwas, das nichts mit ihrer täglichen Arbeit zu tun hat.

Wie wir vorgehen: Cyberdise bietet eine vollständige Anpassung und macht es möglich, auf das Unternehmen zugeschnittene Phishing-Simulationen zu versenden, die eine reale Bedrohungen widerspiegeln, mit denen die Mitarbeiter konfrontiert werden - das macht es persönlicher und weit ansprechender.

3. Zu technische Inhalte voller Fachjargon

Cybersicherheit kann sich wie ein Labyrinth aus Fachjargon und technischen Begriffen. Fachjargon und technischen Begriffen darstellen. Für viele Menschen ist das einschüchternd, und sie reagieren abweisend.

Wie wir vorgehen: In unseren Schulungen werden komplexe Konzepte in eine leicht verständliche Sprache ohne Fachjargon umgewandelt. Wir richten uns an Mitarbeiter, die keine Sicherheitsexperten sind, sodass sie das Wesentliche verstehen können, ohne sich verloren zu fühlen.

4. Langweilige Inhalte

Seien wir doch ehrlich: Traditionelle Cybersicherheits-Schulungen können langweilig sein. Lange, textlastige Folien und eintönige Videos sind ein sicherer Weg, Aufmerksamkeit Ihrer Zuhörer zu verliere.

Wie wir vorgehen:: We use interaktive und ansprechende Inhalte wie Quiz, Spiele und Fallstudien aus dem wirklichen Leben. Die Mitarbeiter werden miteinbezogen und nehmen den Inhalt auf, weil sie aktiv beteiligt sind.

5. Selbstüberschätzung

Manche Mitarbeiter glauben, sie wüssten bereits genug über Cybersicherheit, was sie dazu verleitet, Schulungen zu überspringen oder zu ignorieren.

Wie wir vorgehen: Cyberdise uses reale Dateneal und ktuelle Trends um Selbstüberschätzung zu bekämpfen. Indem wir den Mitarbeitern zeigen, wie sich Cyberbedrohungen weiterentwickeln, helfen wir ihnen zu verstehen, wie wichtig es ist, sich ständig weiterzubilden.

Faktenkarte «Did you know?»: Ein Datenleck kostete 2024 im Schnitt 4,88 Mio. $, laut IBM Cost of Data Breach Report

6. Unbehagen und negative Assoziationen

Bei Cybersicherheits-Schulungen geht es oft um Bedrohungen und Strafen bei Versagen. Das macht die Sache zu etwas, was Mitarbeiter fürchten, anstatt sie als hilfreich zu betrachten.

Wie wir vorgehen: nstatt den Mitarbeitern Angst zu machen Konzentrieren wir uns auf deren . Qualifikation. Unsere Schulungen zeigen ihnen, wie sie zu einer wichtigen Verteidigungslinie werden können, sodass sich das Bild von Furcht in Zuversicht verwandelt.

7. Langatmige und unregelmässige Einheiten

Unregelmäßige und langatmige Schulungen führen oft dazu, dass die Mitarbeiter das Gelernte wieder vergessen, sodass die Schulung nutzlos wird.

Wie wir vorgehen: At Cyberdise, we offer kontinuierlich kurzweilige Schulungsmodule an. Diese können regelmäßig absolviert werden, damit das Wissen aktuell und relevant bleibt.

8. Ein Konzept für alle

Die meisten Schulungen berücksichtigen nicht den unterschiedlichen Kenntnisstand der Mitarbeiter im Bereich der Cybersicherheit und präsentieren allen den gleichen Inhalt, unabhängig von ihrem Wissensstand

Wie wir vorgehen: Wir passen unsere Programme an die Bedürfnisse vonNeulingen, Fortgeschrittenen und Profis an und stellen, so sicher, dass jeder Mitarbeiter das richtige Maß an Informationen für sein Fachwissen erhält.

9. Menschlicher Widerstand gegen Veränderungen

Es liegt in der menschlichen Natu sich gegen Veränderungen zu stellen, und das gilt auch für die Cybersicherheit. Mitarbeiter scheuen oft, sich neue Gewohnheiten anzueignen, vor allem, wenn sie ihnen lästig erscheinen.

Wie wir vorgehen: Wir integrieren praktische Tipps und bewährte Verfahren in unsere Schulungen, die die Mitarbeiter leicht in ihre tägliche Routine einbauen können, um Reibungen und Widerstände zu verringern.

10. Kein Anreiz

Viele Mitarbeiter ehen keinen wirklichen Nutzen in der Teilnahme an Cybersicherheits-Schulungen. Sie sind nicht motiviert, sich zu engagieren, wenn es keine Anreize gibt.

Wie wir vorgehen:: Cyberdise enthält spielerische Elemente mit Belohnungen und Anerkennung für den Abschluss von Modulen. Die Mitarbeiter können ihre Fortschritte verfolgen, Belohnungen erhalten und sich sogar mit Kollegen messen.

Was ist die Hauptursache für Datenschutzverletzungen?
Menschliches Versagen. Laut dem jüngsten Cost of Data Breach Report von IBM sind kompromittierte Anmeldedaten und Phishing für fast 47 % der erfolgreichen Angriffe verantwortlich. Dabei handelt es sich nicht um hochentwickelte Hacking-Techniken, sondern um Angriffe, die auf unerfahrene, unvorsichtige oder leichtsinnige Mitarbeitende abzielen.
Reicht gute Sicherheitssoftware allein aus?
Nein. Ohne richtig geschulte Mitarbeitende hilft auch die beste Software nicht gegen die sich ständig weiterentwickelnden Cyberbedrohungen von heute. Geschulte Mitarbeitende sind die wirksamste Methode zur Reduzierung von Cyberschäden und senken die Kosten für Sicherheitsverletzungen erheblich.
Wie lange dauert eine Mikroschulung von Cyberdise?
Die kurzen Mikroschulungen werden in weniger als 5 Minuten durchgeführt und fügen sich nahtlos in den Zeitplan der Mitarbeitenden ein. Lange, ermüdende Schulungsblöcke gibt es nicht.
Lassen sich Phishing-Simulationen auf das eigene Unternehmen zuschneiden?
Ja. Cyberdise bietet eine vollständige Anpassung und macht es möglich, auf das Unternehmen zugeschnittene Phishing-Simulationen zu versenden, die reale Bedrohungen widerspiegeln, mit denen die Mitarbeitenden konfrontiert werden.
Wie bleibt das Wissen aus den Schulungen aktuell?
Unregelmässige und langatmige Schulungen führen oft dazu, dass Mitarbeitende das Gelernte wieder vergessen. Cyberdise bietet kontinuierlich kurzweilige Schulungsmodule an. Diese können regelmässig absolviert werden, damit das Wissen aktuell und relevant bleibt.
Wie motiviert Cyberdise Mitarbeitende, Schulungen abzuschliessen?
Cyberdise enthält spielerische Elemente mit Belohnungen und Anerkennung für den Abschluss von Modulen. Die Mitarbeitenden können ihre Fortschritte verfolgen, Belohnungen erhalten und sich sogar mit Kollegen messen.
Book a DemoDownload

Quellen

  1. Das Paradoxon von „Cybersecurity-Awareness“Cyberdise

Geschrieben von

Palo Stacho

Founder and Managing Director

Gründer und Managing Director der Cyberdise AG in Zug. Er schreibt über den Zustand der Awareness-Branche und darüber, warum nicht Wissen, sondern Verhalten darüber entscheidet, ob ein Angriff gelingt.