Phishing: Mitarbeiterschulungen sind effektiv

Phishing: Mitarbeiterschulungen sind effektiv

Beitrag teilen

Schulen Unternehmen ihre Arbeitnehmer regelmäßig durch Security Awareness Trainings und simulierte Phishing-Tests, sind sie besser gegen Phishing Angriffe geschützt. Das hat jetzt der Phishing-Benchmarking-Bericht 2024 gezeigt.

KnowBe4, der weltweit größte Anbieter von Security Awareness Trainings und simulierten Phishing-Tests, veröffentlicht die Ergebnisse des Phishing-Benchmarking-Berichts 2024. Damit lässt sich der Phish-prone™ Percentage (PPP) eines Unternehmens messen, der angibt, wie viele seiner Mitarbeiter wahrscheinlich auf Phishing oder Social-Engineering-Betrug hereinfallen.

Anzeige

Europäische Arbeitnehmer sind vorsichtiger

Der diesjährige Bericht zeigt, dass europäische Arbeitnehmer ohne Security Awareness Training mit 32,6 Prozent einen etwas besseren PPP-Wert aufweisen als der weltweite Durchschnitt mit 34,3 Prozent. Dies deutet darauf hin, dass europäische Arbeitnehmer etwas weniger auf bösartige Links zu klicken oder betrügerischen Anfragen nachkommen.

KnowBe4 hat 54 Millionen simulierte Phishing-Tests analysiert, an denen fast 12 Millionen Benutzer aus 55.675 Organisationen in 19 verschiedenen Branchen teilnahmen. Dabei wurde eine PPP-Baseline ermittelt, die die Klickraten bei Phishing-Tests von Mitarbeitern ohne KnowBe4-Security Awareness Training angibt.

Schon nach drei Monaten Training sinken die Klickraten

Europäische Organisationen, die nach dem ersten Basistest regelmäßige Security Awareness Trainings und simulierte Phishing-Tests durchführten, verzeichneten innerhalb von 90 Tagen eine durchschnittliche Reduzierung des PPP auf 20,3 Prozent. Nach 12 Monaten fortlaufender Schulungen und Tests sank der PPP weiter auf 5,5 Prozent.

Die langfristigen Ergebnisse sind beeindruckend, aber sie liegen immer noch leicht über dem weltweiten Durchschnitt von 18,9 nach 90 Tagen und 4,6 Prozent nach einem Jahr konsequenter Schulung und Tests. Das zeigt, dass Organisationen in Europa ihre Bemühungen zur Reduzierung des menschlichen Risikos in der Cybersicherheit weiter intensivieren müssen.

Die drastische Reduzierung der Anzahl der Sicherheitsverletzungen sowohl nach drei als auch nach zwölf Monaten beweist, dass die Verbesserung der Sicherheitskultur Wirkung zeigt. Sie erfordert die Änderung bestehender Gewohnheiten und die Förderung neuer sicherer Verhaltensweisen. Wenn Mitarbeiter neue Verhaltensweisen verinnerlichen, werden diese zu Gewohnheiten und entwickeln sich zu Standardpraktiken, die die Organisationskultur prägen und eine Belegschaft schaffen, die Sicherheit instinktiv priorisiert.si

Öffentliche Verwaltung Hauptziel von Phishing Angriffen

Die wichtigsten Erkenntnisse des Benchmark-Phishing-Berichts sind:

  • Europas kleine und mittelständische Unternehmen werden am häufigsten mit ge-phisht.
  • Die öffentliche Verwaltung ist der am häufigsten angegriffene Sektor, gefolgt von Privatpersonen und dem Gesundheitswesen.
  • Ransomware ist und bleibt eine der häufigsten per Phishing übertragenden Cyberbedrohungen.
  • Die wirtschaftlichen Auswirkungen von Cyberangriffen sind enorm.
  • Es lässt sich ein deutlicher Anstieg der Informationsmanipulation erkennen.
  • Nur 32 bis 35 Prozent der europäischen Organisationen bewerten ihre Cyberrisiken mehr als einmal im Jahr.
  • Die zunehmende Gefahr von Fehlinformationen und Desinformation für Organisationen, die durch Fortschritte in der KI noch verstärkt wird.
  • Die zunehmende Raffinesse bei der Formulierung von Phishing und Spear-Phishing, die durch KI-Tools angetrieben werden.

„In Europa wächst das Verständnis und die Erkenntnis, dass alle Mitarbeiter in die Cyberabwehr eines Unternehmens eingebunden werden müssen, unabhängig von der Größe des Unternehmens”, sagt Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4. „Obwohl sich die Ansichten zur Cybersicherheit von einer eher Compliance-basierten Aufgabe zu einer strategischen Priorität gewandelt haben, vollzieht sich dieser Wandel nur langsam. Das muss sich ändern. Unternehmen müssen die Bedeutung von kontinuierlicher Security Awareness betonen, um eine starke Sicherheitskultur aufzubauen. Diese ist zusammen mit der Technologie für die Bekämpfung von Cyberbedrohungen unerlässlich.“

Direkt zum Report auf KnowBe4.com

 


Über KnowBe4

KnowBe4, der Anbieter der weltweit größten Plattform für Security Awareness Training und simuliertes Phishing, wird von mehr als 60.000 Unternehmen auf der ganzen Welt genutzt. KnowBe4 wurde von dem IT- und Datensicherheitsspezialisten Stu Sjouwerman gegründet und hilft Unternehmen dabei, das menschliche Element der Sicherheit zu berücksichtigen, indem es das Bewusstsein für Ransomware, CEO-Betrug und andere Social-Engineering-Taktiken durch einen neuen Ansatz für Sicherheitsschulungen schärft. Kevin Mitnick, ein international anerkannter Cybersicherheitsspezialist und Chief Hacking Officer von KnowBe4, half bei der Entwicklung der KnowBe4-Schulung auf der Grundlage seiner gut dokumentierten Social-Engineering-Taktiken. Zehntausende von Organisationen verlassen sich auf KnowBe4, um ihre Endbenutzer als letzte Verteidigungslinie zu mobilisieren.


 

Passende Artikel zum Thema

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Active-Directory-Sicherung und -Wiederherstellung

Ransomware-Bedrohungen oder auch aktive Angriffe sind für Unternehmen längst Bestandteil ihres Alltags. Viele Attacken auf Identity-Systeme und allen voran Active ➡ Weiterlesen

Neue Gefahren durch Ransomware-Gruppe RansomHub

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform hat einen Bericht zu Ransomware-Aktivitäten und -Trends aus dem vergangenen Monat September 2024 veröffentlicht. ➡ Weiterlesen

Cybersecurity-Trends 2025

Die Cybersecurity befindet sich derzeit in einem dramatischen Wandel. Während Cyberkriminelle zunehmend KI-gestützte Angriffsmethoden entwickeln und ihre Taktiken verfeinern, stehen ➡ Weiterlesen

Disaster-Recovery-as-a-Service – DRaaS-Lösung

Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines ➡ Weiterlesen

Digitale Zertifikate mit verkürzter Lebensdauer

Apple hat sich nun Google angeschlossen und drängt auf eine kürzere Lebensdauer von Zertifikaten, um die Online-Sicherheit zu verbessern. Indem ➡ Weiterlesen

Kritische Sicherheitsmängel bei ICS-/OT-Fachkräften

Eine aktuelle OT/IT-Sicherheitsstudie fand heraus, dass über die Hälfte der ICS-/OT-Fachkräfte über zu wenig Erfahrung verfügt. Obwohl zwei Drittel der ➡ Weiterlesen