Die globale Cybersicherheitsbranche bekämpft seit Jahren das richtige Problem mit den falschen Methoden. Klassische Security-Awareness-Programme setzen seit zwei Jahrzehnten auf theoretischen Wissenstransfer, und dennoch bleibt das messbare Risiko im Unternehmen unverändert hoch. Eine gemeinsame Studie von CYBERDISE und der Hochschule Luzern (HSLU) belegt wissenschaftlich, was die Praxis längst zeigt: Mehr Wissen führt bei Mitarbeitenden nicht automatisch zu sicherem Handeln, wenn sie mit realen, psychologisch optimierten Angriffen konfrontiert werden.
Als Konsequenz aus dieser branchenweiten Erkenntnis leitet CYBERDISE einen grundlegenden Paradigmenwechsel ein und stellt Behavioral Defense Engineering (BDE) vor. Ziel ist es, menschliches Verhalten nicht länger als rein theoretisches Compliance-Kriterium zu behandeln, sondern als messbaren, operativen Bestandteil der aktiven IT-Sicherheitsprozesse zu integrieren. Mit der Veröffentlichung der neuen Plattformversion CYBERDISE V3.2 liefert das Unternehmen die technologische Infrastruktur, um Gewohnheiten zu verbessern und menschliche Verhaltenssignale direkt in verwertbare Cyber-Abwehrdaten zu übersetzen.
Das Problem liegt nicht im Wissen, sondern im Handeln
Die meisten Mitarbeitenden wissen heute, dass Phishing-Mails gefährliche Links enthalten. Dennoch klicken Menschen unter dem Druck des Arbeitsalltags auf bösartige Anhänge, geben Daten preis oder melden Vorfälle nicht rechtzeitig an die IT. Das Problem moderner Cybersecurity ist kein Wissensdefizit, sondern eine Verhaltenslücke.

Klassische Sensibilisierung verändert das Wissen. Behavioral Defense Engineering verändert, wie Menschen handeln.
Im Zeitalter des KI-gestützten Social Engineering, erklärt Stacho, reicht theoretisches Wissen nicht mehr aus. Angriffe erfolgen hochgradig personalisiert über mehrere Kanäle, und es wird immer Nachrichten geben, die am Security Operations Center (SOC) vorbei bis zum Empfänger durchschlagen. Unternehmen müssen in der Lage sein, menschliche Signale in Echtzeit-Sicherheitsdaten umzuwandeln, um die kollektive Reaktionsgeschwindigkeit zu maximieren.
Unsere Forschung zeigt, dass Mitarbeitende eine effektive erste Verteidigungslinie bilden können, aber nur, wenn die richtigen Werkzeuge zum exakt richtigen Zeitpunkt eingesetzt werden.
Da Angreifer immer raffinierter vorgehen, ergänzt Pugnetti, müssen die Reaktionen einen Schritt voraus sein — ein System, das menschliches Verhalten aktiv mobilisiert, ist eine notwendige Ergänzung im modernen Sicherheitsarsenal.
Verhalten als operativer Sicherheitsfaktor
Der Kern von Behavioral Defense Engineering liegt in der kontinuierlichen Messung und Optimierung des realen Verhaltens in echten Situationen — statt im blossen Abhaken von Schulungsvideos oder Multiple-Choice-Tests. Menschliche Reaktionen werden dadurch zu einem aktiven Frühwarnsystem, einem Cyber Defense Intelligence System.
Vom Echtzeit-Angriff zur sofortigen Immunisierung
Wie dieser Ansatz in der Praxis funktioniert, zeigen automatisierte Sofortkampagnen. Durchbricht eine echte Phishing-Mail die technischen Filter, wandelt CYBERDISE den Angriffsvektor sofort in eine sichere Simulation um, sobald das SOC die Bedrohung identifiziert und aus den Mailboxen entfernt hat. Die Belegschaft wird in Echtzeit mit einer Kopie des realen Angriffs konfrontiert und dadurch gegen diesen spezifischen Bedrohungsvektor immunisiert.
- 01Ein echter Angriff kommt durchEine Phishing-Mail durchbricht die technischen Filter und erreicht die Mailboxen der Mitarbeitenden.
- 02Das SOC identifiziert und entfernt sieDas Security Operations Center erkennt die Bedrohung und entfernt sie aus den Mailboxen, die sie erreicht hat.
- 03Der Angriffsvektor wird zur SimulationCYBERDISE wandelt denselben Angriffsvektor sofort in eine sichere Simulation um.
- 04Die Belegschaft ist immunisiertMitarbeitende begegnen in Echtzeit einer Kopie des realen Angriffs — immunisiert gegen diesen spezifischen Bedrohungsvektor.
Was Version 3.2 bringt
Die Version 3.2 der CYBERDISE Suite validiert diesen strategischen Ansatz durch eine Reihe weiterer, koordinierter Werkzeuge.
Über CYBERDISE
Die Cyberdise AG ist ein Pionier im Bereich Behavioral Defense Engineering. Das 2023 gegründete Unternehmen mit Hauptsitz in Zug, Schweiz, kombiniert Erkenntnisse der Verhaltensforschung mit einer KI-gestützten Suite für Incident Reporting, Angriffssimulation, schnelle Vorfallreaktion und klassische Schulung.
Quelle: Pressemitteilung Cyberdise, Juni 2026




