Aktuelles, Branche, Studien - geschrieben von dp am Donnerstag, Juli 18, 2019 23:34 - noch keine Kommentare
Benchmark-Studie: Mitarbeiter als größtes Risiko für Unternehmen
Laut KnowBe4 zeigen Statistiken auf, dass die durchschnittliche Phish-Prone-Percentage steigt
[datensicherheit.de, 18.07.2019] KnowBe4, nach eigenen Angaben Anbieter der weltweit größten Security-Awareness-Schulungs- und Phishing-Simulations-Plattform, hat die Ergebnisse seines aktuellen „Phishing by Industry Benchmarking“-Reports veröffentlicht. Die Studie basiere auf der durchschnittlichen „Phish-Prone-Percentage“ (PPP). Dieser mathematische Wert errechnet sich demnach aus der Wahrscheinlichkeit, dass ein Mitarbeiter auf eine Phishing-E-Mail klickt oder auf eine andere „Social Media“-Betrugsmasche hereinfällt.
Stu Sjouwerman: Kontinuierliches Security-Awareness-Training empfohlen
Gleiche Resultate über alle Unternehmensbranchen und -größen hinweg
Unternehmen, die noch kein Security-Awareness-Training durchgeführt hatten, seien mit einem ersten grundlegenden Phishing-Test geprüft worden. Die Ergebnisse zeigten hierbei eine hohe Wahrscheinlichkeit eines erfolgreichen Phishing-Betrugs mit einem durchschnittlichen anfänglichen PPP von 29,6 Prozent – dieser Wert bedeute einen Anstieg von 2,6 Prozent gegenüber den Ergebnissen von 2018.
Die Tests zeigten die gleichen Resultate über alle Unternehmensbranchen und -größen hinweg. Daraus lasse sich ableiten, dass jedes Unternehmen ohne computergestütztes Training zur Stärkung der Security-Awareness anfällig für Phishing und „Social Engineering“ sei.
Fokus auf Implementierung von Sicherheitstechnologien notwendig – aber nicht hinreichend
„Oft vernachlässigen Unternehmen Security-Awareness-Trainings und simulierte ,Social Engineering‘-Tests, weil sie sich auf die Implementierung von Sicherheitstechnologien konzentrieren. Sie vergessen dabei auch ihre menschliche Verteidigungsebene aufzubauen“, warnt Stu Sjouwerman, „CEO“ bei KnowBe4.
„Diese Studie zeigt auf, dass die Mitarbeiter nicht die richtige Form und Anzahl an Cyber-Sicherheitstrainings erhalten, um ihre Unternehmen angemessen zu schützen.“ Diesen Umstand müsse man dringend ändern. Nach 90 Tagen computergestütztem Training und simulierten Phishing-Tests könnte der durchschnittliche PPP halbiert werden: So sei er bei diesen Unternehmen von knapp 30 auf 15 Prozent gesunken.
Weitere Informationen zum Thema:
KonowBe4
Phishing Benchmarking Report 2019
datensicherheit.de, 18.07.2019
Ransomware befällt elf deutsche Krankenhäuser
datensicherheit.de, 28.06.2019
Security Awareness: Faktor Mensch von zentraler Bedeutung
datensicherheit.de, 14.06.2019
Empfehlungen für den Aufbau eines Sicherheitsbewusstseins in Unternehmen
datensicherheit.de, 20.11.2018
Unternehmen: Menschen größte Stärke und Schwäche zugleich
datensicherheit.de, 18.10.2018
IT-Sicherheit über die menschlichen Ebene erreichen
Aktuelles, Experten, Studien - Mai 7, 2026 0:53 - noch keine Kommentare
Einsatz Digitaler Zwillinge durch mangelnde IT-Infrastruktur und Daten gebremst
weitere Beiträge in Experten
- DSGVO-Verstoß der BVG: Berliner Datenschutzbeauftragte verwarnt Berliner Verkehrsbetriebe
- Berliner KI-Forschung: BIFOLD Day 2026 im neuen Zuhause
- Open Data Hub Day: Über das Potenzial offener Daten am 15. Mai 2026 im NOI Techpark Bozen
- KIT-Frühwarnsystem für Biodiversität: Akustische Erfassung von Naturräumen mit Smartphone-App
- Identify Me: BKA meldet Identifizierung eines weiteren Opfers
Aktuelles, Branche - Mai 7, 2026 0:41 - noch keine Kommentare
Vermeintlicher Tech Support: Scam-Kampagne adressiert C-Level in Unternehmen
weitere Beiträge in Branche
- IT im Spannungsfeld zwischen Effizienz und Resilienz: Ganzheitliches Lieferketten-Management als Vorbild
- Cyberresilienz: Echtzeiteinblick in das Netzwerk für zentralisierte IT-Teams
- Deepfakes: Laut BSI-Bericht überschätzen Nutzer eigene Fähigkeit zur Erkennung
- World Password Day 2026: ESET-Empfehlung zur MFA-Nutzung für zentrale Zugänge zu Netzwerken und Konten
- Einloggen statt Einbruch: Warnung vor cyberkriminellem Trend
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Kommentieren