
Der SANS Security Awareness & Culture Report 2026 nennt fünf Barrieren für den Programmerfolg. Die fünfte, schwache Beziehungen mit 18 %, steht zuletzt und bremst still die anderen vier.

Der SANS Security Awareness & Culture Report 2026 nennt fünf Barrieren für den Programmerfolg. Die fünfte, schwache Beziehungen mit 18 %, steht zuletzt und bremst still die anderen vier.

Ich habe die neue SANS-Studie aus einer ungewöhnlichen Perspektive gelesen: Ich stelle selbst Security-Awareness-Software her. Hängengeblieben ist ausgerechnet die Awareness-Teamgrösse — hier sind meine acht Erkenntnisse, darunter eine Schlussfolgerung, der ich grundlegend widerspreche.

Mit KI produzieren Angreifer überzeugende Angriffe zu praktisch null Kosten, und Menschen sind heute die grösste und am schnellsten wachsende Angriffskategorie. Dieser Essay zeigt, warum jährliche Schulungen nicht mithalten und warum sich Verhalten am stärksten verändert, wenn Menschen wiederholt unter realistischen Bedingungen entscheiden.

Eine Studie von CIO / CSO / Computerwoche, basierend auf 324 Interviews mit leitenden IT-Entscheidungsträgern in der DACH-Region, zeigt: NIS2 verändert grundlegend, wie Organisationen über Cybersicherheit denken. Zwischen Compliance und tatsächlicher Resilienz klafft jedoch weiterhin eine deutliche Lücke.

Verhaltensorientierte Sensibilisierung misst ihren Erfolg an einer beobachtbaren Veränderung des Risikoverhaltens – nicht am Abschluss von Wissen, an positiven Feedback-Bewertungen oder am Konsum von Kursen. Mitarbeitende gelten dabei als menschliche Entscheidungssysteme, nicht als reine Informationsspeicher.

Eine ganze Industrie bietet Kunden häufig Produkte und Leistungen mit wenig Nutzen an. Im Cybersecurity-Awareness-Markt zielen diese oft nicht auf Verhaltensänderung ab.

Die CYBERDISE Freemium Edition ist ein kostenloses Phishing-Tool und eine Lernumgebung für Cybersecurity-Kurse, technisch gesehen ein Angriffssimulator und ein schlankes LMS mit Content-Editor und Benutzerverwaltung. Hier die Antworten darauf, was sie enthält, was sie für den Betrieb braucht und welche Limitationen sie hat.

Wir bieten eine gratis Phishing- und Trainingslösung an. Dabei geht es um Effektivität, den Markt und unseren eigenen Anspruch – Marketing ist nicht der Primärzweck, sondern ein Nebeneffekt.

Unser internes Wahlgremium war sich sehr rasch einig, an welchen CYBERDISE-Kunden diese Auszeichnung gehen soll: an die Universität Osnabrück. Sie erhält die Auszeichnung «Awareness-Kunde des Jahres 2026» für die exemplarische Einführung von CYBERDISE in der On-Premise-Konfiguration.

2025 gewann CYBERDISE 10 neue Partner und 400.000 neue Nutzer unter Lizenz – und verfehlte dennoch seine Ziele deutlich. Erst Gespräche mit Kolleginnen und Kollegen öffneten die Augen dafür, dass das 2025 Erreichte aussergewöhnlich war.

Einstellung und Verhalten hängen zusammen, sind jedoch nicht dasselbe. Ihre Verwechslung ist einer der Hauptgründe, warum viele Awareness-Programme keine nachhaltige Risikoreduktion erzielen.

Ein Artikel im Wall Street Journal stützt sich auf die Studie «Understanding the Efficacy of Phishing Training in Practice» und wirft die Frage auf, ob Phishing-Simulationen und Awareness-Trainings tatsächlich zu einer relevanten Reduktion des Risikos führen. Eine wachsende Zahl empirischer Untersuchungen zeigt jedoch, dass gut konzipierte Cybersecurity-Awareness-Programme das sicherheitsrelevante Verhalten messbar verbessern.