Aktuelles, Branche, Studien - geschrieben von dp am Donnerstag, Juli 18, 2019 23:34 - noch keine Kommentare
Benchmark-Studie: Mitarbeiter als größtes Risiko für Unternehmen
Laut KnowBe4 zeigen Statistiken auf, dass die durchschnittliche Phish-Prone-Percentage steigt
[datensicherheit.de, 18.07.2019] KnowBe4, nach eigenen Angaben Anbieter der weltweit größten Security-Awareness-Schulungs- und Phishing-Simulations-Plattform, hat die Ergebnisse seines aktuellen „Phishing by Industry Benchmarking“-Reports veröffentlicht. Die Studie basiere auf der durchschnittlichen „Phish-Prone-Percentage“ (PPP). Dieser mathematische Wert errechnet sich demnach aus der Wahrscheinlichkeit, dass ein Mitarbeiter auf eine Phishing-E-Mail klickt oder auf eine andere „Social Media“-Betrugsmasche hereinfällt.
Stu Sjouwerman: Kontinuierliches Security-Awareness-Training empfohlen
Gleiche Resultate über alle Unternehmensbranchen und -größen hinweg
Unternehmen, die noch kein Security-Awareness-Training durchgeführt hatten, seien mit einem ersten grundlegenden Phishing-Test geprüft worden. Die Ergebnisse zeigten hierbei eine hohe Wahrscheinlichkeit eines erfolgreichen Phishing-Betrugs mit einem durchschnittlichen anfänglichen PPP von 29,6 Prozent – dieser Wert bedeute einen Anstieg von 2,6 Prozent gegenüber den Ergebnissen von 2018.
Die Tests zeigten die gleichen Resultate über alle Unternehmensbranchen und -größen hinweg. Daraus lasse sich ableiten, dass jedes Unternehmen ohne computergestütztes Training zur Stärkung der Security-Awareness anfällig für Phishing und „Social Engineering“ sei.
Fokus auf Implementierung von Sicherheitstechnologien notwendig – aber nicht hinreichend
„Oft vernachlässigen Unternehmen Security-Awareness-Trainings und simulierte ,Social Engineering‘-Tests, weil sie sich auf die Implementierung von Sicherheitstechnologien konzentrieren. Sie vergessen dabei auch ihre menschliche Verteidigungsebene aufzubauen“, warnt Stu Sjouwerman, „CEO“ bei KnowBe4.
„Diese Studie zeigt auf, dass die Mitarbeiter nicht die richtige Form und Anzahl an Cyber-Sicherheitstrainings erhalten, um ihre Unternehmen angemessen zu schützen.“ Diesen Umstand müsse man dringend ändern. Nach 90 Tagen computergestütztem Training und simulierten Phishing-Tests könnte der durchschnittliche PPP halbiert werden: So sei er bei diesen Unternehmen von knapp 30 auf 15 Prozent gesunken.
Weitere Informationen zum Thema:
KonowBe4
Phishing Benchmarking Report 2019
datensicherheit.de, 18.07.2019
Ransomware befällt elf deutsche Krankenhäuser
datensicherheit.de, 28.06.2019
Security Awareness: Faktor Mensch von zentraler Bedeutung
datensicherheit.de, 14.06.2019
Empfehlungen für den Aufbau eines Sicherheitsbewusstseins in Unternehmen
datensicherheit.de, 20.11.2018
Unternehmen: Menschen größte Stärke und Schwäche zugleich
datensicherheit.de, 18.10.2018
IT-Sicherheit über die menschlichen Ebene erreichen
Aktuelles, Experten - Juni 14, 2026 0:45 - noch keine Kommentare
Autonome Mobilität: Erste Überprüfung einer Realfahrt in Deutschland unter Level-4-Bedingungen
weitere Beiträge in Experten
- FIFA-Fußball-Weltmeisterschaft 2026 in Kanada, Mexiko und den USA eröffnet Mobilfunkbetreibern große Chancen
- eco-Kritik an IP-Adressspeicherung: Bundesrat darf keinen Bauplan für digitale Massenüberwachung liefern
- Umgang mit Social Media an Schulen: Bildungsministerkonferenz hat Erklärung veröffentlicht
- AI Act der EU: Deutsche Umsetzung soll Unternehmen nun Rechtssicherheit bieten
- Digitale Technikprobleme – über ein Drittel der IT-Nutzer bittet nur ungern um Hilfe
Aktuelles, Branche - Juni 12, 2026 0:53 - noch keine Kommentare
eIDAS 2.0: Digitale Identität skaliert erst auf Basis vertrauenswürdiger Prozesse
weitere Beiträge in Branche
- Realitätscheck zur souveränen europäischen KI
- Faktor Mensch bleibt laut aktueller Cyberversicherungsstudie zentraler Angriffsvektor
- Malwarebytes Scam Number Check: Kostenlose Rückwärtssuche für Telefonnummern zum Verbraucherschutz
- Niederlage oder Sieg: Backups im Kontext der Cyberrisiken rund um die Fußball-WM 2026
- Cybersicherheit quasi Torhüter der Netzwerke: WM 2026 als Herausforderung und Inspiration
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Kommentieren