Zum Inhalt springen

Awareness verhindert keine Angriffe. Verhalten schon.

Seit zwei Jahrzehnten vermitteln Security-Awareness-Programme theoretisches Wissen — und das messbare Risiko im Unternehmen blieb hoch. Mit Behavioral Defense Engineering und der Plattformversion V3.2 behandelt CYBERDISE menschliches Verhalten als operativen Bestandteil der IT-Sicherheit statt als Compliance-Kriterium.

Cyberdise-Logo
In diesem Artikel

Die globale Cybersicherheitsbranche bekämpft seit Jahren das richtige Problem mit den falschen Methoden. Klassische Security-Awareness-Programme setzen seit zwei Jahrzehnten auf theoretischen Wissenstransfer, und dennoch bleibt das messbare Risiko im Unternehmen unverändert hoch. Eine gemeinsame Studie von CYBERDISE und der Hochschule Luzern (HSLU) belegt wissenschaftlich, was die Praxis längst zeigt: Mehr Wissen führt bei Mitarbeitenden nicht automatisch zu sicherem Handeln, wenn sie mit realen, psychologisch optimierten Angriffen konfrontiert werden.

Als Konsequenz aus dieser branchenweiten Erkenntnis leitet CYBERDISE einen grundlegenden Paradigmenwechsel ein und stellt Behavioral Defense Engineering (BDE) vor. Ziel ist es, menschliches Verhalten nicht länger als rein theoretisches Compliance-Kriterium zu behandeln, sondern als messbaren, operativen Bestandteil der aktiven IT-Sicherheitsprozesse zu integrieren. Mit der Veröffentlichung der neuen Plattformversion CYBERDISE V3.2 liefert das Unternehmen die technologische Infrastruktur, um Gewohnheiten zu verbessern und menschliche Verhaltenssignale direkt in verwertbare Cyber-Abwehrdaten zu übersetzen.

Das Problem liegt nicht im Wissen, sondern im Handeln

Die meisten Mitarbeitenden wissen heute, dass Phishing-Mails gefährliche Links enthalten. Dennoch klicken Menschen unter dem Druck des Arbeitsalltags auf bösartige Anhänge, geben Daten preis oder melden Vorfälle nicht rechtzeitig an die IT. Das Problem moderner Cybersecurity ist kein Wissensdefizit, sondern eine Verhaltenslücke.

Klassische Sensibilisierung verändert das Wissen. Behavioral Defense Engineering verändert, wie Menschen handeln.
Palo StachoGründer, CYBERDISE

Im Zeitalter des KI-gestützten Social Engineering, erklärt Stacho, reicht theoretisches Wissen nicht mehr aus. Angriffe erfolgen hochgradig personalisiert über mehrere Kanäle, und es wird immer Nachrichten geben, die am Security Operations Center (SOC) vorbei bis zum Empfänger durchschlagen. Unternehmen müssen in der Lage sein, menschliche Signale in Echtzeit-Sicherheitsdaten umzuwandeln, um die kollektive Reaktionsgeschwindigkeit zu maximieren.

Unsere Forschung zeigt, dass Mitarbeitende eine effektive erste Verteidigungslinie bilden können, aber nur, wenn die richtigen Werkzeuge zum exakt richtigen Zeitpunkt eingesetzt werden.
Dr. Carlo PugnettiForscher, HSLU

Da Angreifer immer raffinierter vorgehen, ergänzt Pugnetti, müssen die Reaktionen einen Schritt voraus sein — ein System, das menschliches Verhalten aktiv mobilisiert, ist eine notwendige Ergänzung im modernen Sicherheitsarsenal.

Verhalten als operativer Sicherheitsfaktor

Der Kern von Behavioral Defense Engineering liegt in der kontinuierlichen Messung und Optimierung des realen Verhaltens in echten Situationen — statt im blossen Abhaken von Schulungsvideos oder Multiple-Choice-Tests. Menschliche Reaktionen werden dadurch zu einem aktiven Frühwarnsystem, einem Cyber Defense Intelligence System.

Vom Echtzeit-Angriff zur sofortigen Immunisierung

Wie dieser Ansatz in der Praxis funktioniert, zeigen automatisierte Sofortkampagnen. Durchbricht eine echte Phishing-Mail die technischen Filter, wandelt CYBERDISE den Angriffsvektor sofort in eine sichere Simulation um, sobald das SOC die Bedrohung identifiziert und aus den Mailboxen entfernt hat. Die Belegschaft wird in Echtzeit mit einer Kopie des realen Angriffs konfrontiert und dadurch gegen diesen spezifischen Bedrohungsvektor immunisiert.

  1. 01Ein echter Angriff kommt durchEine Phishing-Mail durchbricht die technischen Filter und erreicht die Mailboxen der Mitarbeitenden.
  2. 02Das SOC identifiziert und entfernt sieDas Security Operations Center erkennt die Bedrohung und entfernt sie aus den Mailboxen, die sie erreicht hat.
  3. 03Der Angriffsvektor wird zur SimulationCYBERDISE wandelt denselben Angriffsvektor sofort in eine sichere Simulation um.
  4. 04Die Belegschaft ist immunisiertMitarbeitende begegnen in Echtzeit einer Kopie des realen Angriffs — immunisiert gegen diesen spezifischen Bedrohungsvektor.

Was Version 3.2 bringt

Die Version 3.2 der CYBERDISE Suite validiert diesen strategischen Ansatz durch eine Reihe weiterer, koordinierter Werkzeuge.

Mehrkanal-AngriffssimulationenÜberprüfung des realen Verhaltens bei Phishing, Smishing, Vishing, Quishing und Bedrohungen über Microsoft Teams.
Edukative SchwachstellenprofileKI-gestütztes OSINT analysiert öffentlich verfügbare Daten der Mitarbeitenden, um automatisierte, hochgradig personalisierte Angriffssimulationen in Echtzeit auszuführen.
SOC-Infrastruktur-IntegrationAutomatisierte Workflows verkürzen die Zeitspanne vom gemeldeten Signal bis zur aktiven Incident Response in der IT-Sicherheit drastisch.

Über CYBERDISE

Die Cyberdise AG ist ein Pionier im Bereich Behavioral Defense Engineering. Das 2023 gegründete Unternehmen mit Hauptsitz in Zug, Schweiz, kombiniert Erkenntnisse der Verhaltensforschung mit einer KI-gestützten Suite für Incident Reporting, Angriffssimulation, schnelle Vorfallreaktion und klassische Schulung.

500'000+lizenzierte Nutzerinnen und Nutzer, bei denen CYBERDISE heute komplexe Social-Engineering-Bedrohungen aktiv verhindert

Quelle: Pressemitteilung Cyberdise, Juni 2026

Was ist Behavioral Defense Engineering?
Ein Ansatz, der menschliches Verhalten nicht als theoretisches Compliance-Kriterium behandelt, sondern als messbaren, operativen Bestandteil der aktiven IT-Sicherheitsprozesse. Sein Kern ist die kontinuierliche Messung und Optimierung des realen Verhaltens in echten Situationen, damit menschliche Reaktionen zu einem aktiven Frühwarnsystem werden statt zu einem Schulungsnachweis.
Wie funktioniert eine Sofortkampagne?
Durchbricht eine echte Phishing-Mail die technischen Filter, identifiziert das SOC die Bedrohung und entfernt sie aus den Mailboxen — und CYBERDISE wandelt denselben Angriffsvektor sofort in eine sichere Simulation um. Die Belegschaft begegnet in Echtzeit einer Kopie des realen Angriffs und ist gegen diesen spezifischen Bedrohungsvektor immunisiert.
Was zeigt die Studie von CYBERDISE und der HSLU?
Sie belegt wissenschaftlich, was die Praxis längst zeigt: Mehr Wissen führt bei Mitarbeitenden nicht automatisch zu sicherem Handeln, wenn sie mit realen, psychologisch optimierten Angriffen konfrontiert werden.

Sehen Sie, wie Ihre Mitarbeitenden im Angriffsfall tatsächlich handeln.

Demo buchenDownload

Quellen

  1. Perspektivwechsel in der Cybersecurity: CYBERDISE etabliert Behavioral Defense Engineering im Kampf gegen KI-gestützte BedrohungenCyberdise AG
  2. Gemeinsame Studie von CYBERDISE und der HSLU, in der Pressemitteilung zitiert — Titel und Datum folgenCYBERDISE / HSLU

Geschrieben von

Palo Stacho

Founder and Managing Director

Gründer und Managing Director der Cyberdise AG in Zug. Er schreibt über den Zustand der Awareness-Branche und darüber, warum nicht Wissen, sondern Verhalten darüber entscheidet, ob ein Angriff gelingt.