Startseite » IT-Sicherheit »

Studie von CybeReady: 50 % höhere Phishing-Melderate bei Mitarbeitern mit niedrigem Risikolevel

50 % höhere Phishing-Melderate bei Mitarbeitern mit niedrigem Risikolevel
Neue, ungeschulte Mitarbeiter stellen erhöhtes Cyberrisiko für Unternehmen dar

Neue, ungeschulte Mitarbeiter stellen erhöhtes Cyberrisiko für Unternehmen dar
Neue Mitarbeiterinnen und Mitarbeiter neigen laut Studie häufiger zu Verhaltensweisen mit höherem Sicherheitsrisiko als diejenigen, die schon länger im Unternehmen arbeiten. Bild: pressmaster / stock.adobe.com

CybeReady hat umfangreiche Forschungen auf der Grundlage von Millionen seiner Schulungsdaten der letzten fünf Jahre durchgeführt. Die Daten stellen eine direkte Verbindung zwischen der Dauer, die ein Mitarbeiter in einem Unternehmen arbeitet, und seinem Cybersicherheitsrisiko her. Die Auswertung zeigt, dass neue Mitarbeiter regelmäßig zu Verhaltensweisen mit höherem Sicherheitsrisiko neigen als Mitarbeiter, die schon länger im Unternehmen arbeiten.

Die neuen Erkenntnisse unterstreichen die Bedeutung der Lernkurve der Mitarbeiter und ihre Auswirkungen auf das Cybersicherheitsrisiko. Auf Basis der Daten wurden die Mitarbeiter nach ihrem Risikolevel in drei Hauptkategorien gruppiert (niedriges, mittleres und hohes Risiko). Dabei ist vorausgesetzt, dass jeder Mitarbeiter kontinuierlich und regelmäßig geschult wird – mindestens eine kurze Trainingseinheit pro Mitarbeiter pro Monat.

Sinkender Risk Score mit wachsender Erfahrung

Die Auswertung mache deutlich, dass neuen Mitarbeitern während der ersten sechs Monate in einem Unternehmen oft ein Basistraining angeboten wird, um eine gewisse Sicherheitsgrundlage zu schaffen. Nach den ersten sechs Monaten erhalten die Mitarbeiter fortgeschrittene Trainingssimulationen. Zu diesem Zeitpunkt haben sie in der Regel ein mittleres Risikoniveau. Nach zwölf Monaten lasse sich, so die Studie, ein Wendepunkt beobachten, denn ab diesem Zeitpunkt sei ein signifikanter Rückgang des Risikos zu erkennen.

Die Studie zeigt außerdem einen deutlichen Unterschied im Verhalten von neuen und erfahrenen Mitarbeitern. Im Durchschnitt klicken neue Mitarbeiter (weniger als sechs Monate im Unternehmen) mehr als doppelt so häufig auf Phishing-E-Mails wie ihre erfahrenen Kollegen, was eine erhöhte Anfälligkeit für Cyberbedrohungen zeigt.

Steigende Phishing-Melderate mit sinkendem Risikoniveau

Darüber hinaus wurden innerhalb der Studie die Melderaten von Phishing-Versuchen untersucht. Es wurde deutlich, dass Mitarbeiter mit geringem Risiko bis zu 50 % mehr melden als Mitarbeiter mit mittlerem Risiko oder bis zu viermal mehr als Mitarbeiter mit hohem Risiko.

Dies legt nahe, dass Awareness Training nicht nur sichere Gewohnheiten fördert und Mitarbeiter in die Lage versetzt, Phishing-E-Mails zu erkennen, sondern auch die proaktive Herangehensweise fördert, solche Bedrohungen zu melden. Diese Verhaltensänderung spielt eine entscheidende Rolle, wenn es darum geht, Unternehmen vor den möglichen Folgen von Sicherheitsvorfällen zu schützen, die durch ungeschulte Mitarbeiter verursacht werden können.

Cyberrisiken durch Schulungen reduzieren

„Unsere Daten zeigen, welche entscheidende Rolle Mitarbeiter für die Sicherheit von Unternehmen spielen und wie effektive Schulungen das Verhalten der Mitarbeiter wirklich verändern können“, sagt Eitan Fogel, CEO von CybeReady. „Indem die erhöhte Anfälligkeit neuer Mitarbeiter erkannt wird und gezielt Schulungen für die verschiedenen Stadien und Risikolevel bereitgestellt werden, können Unternehmen Cyberrisiken minimieren und damit ihr gesamtes Sicherheitsniveau anheben.“

CybeReady, ein weltweit führender Anbieter von Security Awareness-Schulungen, engagiert sich dafür, Mitarbeiter optimal auf Cyberangriffe vorzubereiten. Dazu entwickelt das Unternehmen Cybersecurity-Trainings, die Mitarbeiter in die Lage versetzen, Cyberbedrohungen zu erkennen und abzuwehren. Die Studie unterstreicht, wie wichtig es ist, in kontinuierliche Awareness-Schulung zu investieren, um den Faktor Mensch in puncto Cybersicherheit zu stärken und das Unternehmensrisiko zu minimieren. (ah)

Unsere Whitepaper-Empfehlung
Newsletter

Jetzt unseren Newsletter abonnieren

Webinare & Webcasts

Technisches Wissen aus erster Hand

Whitepaper

Aktuelle Whitepaper aus der Industrie


Industrie.de Infoservice
Vielen Dank für Ihre Bestellung!
Sie erhalten in Kürze eine Bestätigung per E-Mail.
Von Ihnen ausgesucht:
Weitere Informationen gewünscht?
Einfach neue Dokumente auswählen
und zuletzt Adresse eingeben.
Wie funktioniert der Industrie.de Infoservice?
Zur Hilfeseite »
Ihre Adresse:














Die Konradin Verlag Robert Kohlhammer GmbH erhebt, verarbeitet und nutzt die Daten, die der Nutzer bei der Registrierung zum Industrie.de Infoservice freiwillig zur Verfügung stellt, zum Zwecke der Erfüllung dieses Nutzungsverhältnisses. Der Nutzer erhält damit Zugang zu den Dokumenten des Industrie.de Infoservice.
AGB
datenschutz-online@konradin.de