KnowBe4-Umfrage: 96 Prozent der Unternehmen verbessern ihre Sicherheitskultur durch Security-Awareness-Schulungen

Für die Ergebnisse der KnowBe4 2018 Security Awareness Training Deployment and Trends Survey, eine unabhängige, webbasierte Umfrage, wurden im September 2018 1.100 Unternehmen weltweit befragt. Nachfolgend sind die Ergebnisse zusammengefasst. [...]

Stu Sjouwerman, CEO von KnowBe4
Stu Sjouwerman, CEO von KnowBe4 (c) KnowBe4

Für die Studie KnowBe4 2018 Security Awareness Training Deployment and Trends  wurden die Teilnehmer zu den wichtigsten Sicherheitsbedrohungen und -Herausforderungen befragt, mit denen sich ihre Unternehmen konfrontiert sehen.

Social Engineering – wie Phishing – gilt heute als die häufigste Ursache für Netzwerk-Hacks, und eine E-Mail ist in der Regel der Hauptschuldige“, sagt Stu Sjouwerman, CEO von KnowBe4. „Sicherheitsverletzungen stören die Produktivität und gefährden Unternehmen, ihre Datenbestände, ihr geistiges Eigentum, Mitarbeiter und Kunden. Die Umfragedaten zeigen, dass Security Awareness-Schulungen Unternehmen dabei helfen, Attacken in den meisten Fällen zu erkennen und abzuwehren.“

In der Umfrage wurden auch Unternehmen zu den Initiativen befragt, die sie ergreifen, um die wachsenden diversifizierten und zielgerichteten Cyberbedrohungen proaktiver zu bekämpfen. Die Studie ergab, dass 88 Prozent der Befragten derzeit Schulungsinstrumente für des Sicherheitsbewusstsein einsetzen. Security-Awareness-Trainings werden als ein effektiver Mechanismus eingestuft, der sich unmittelbar positiv auf die Risikominimierung und die Veränderung der Mitarbeiterkultur auswirkt.

Weitere Ergebnisse der Umfrage

  • Social Engineering war die Hauptursache für Angriffe, die von 77 Prozent der Befragten genannt wurden, gefolgt von Malware (44 Prozent); Benutzerfehler (27 Prozent) und einer Kombination aus den oben genannten (19 Prozent) sowie Passwortangriffen (17 Prozent).
  • Etwa 84 Prozent der Befragten gaben an, dass ihre Unternehmen den Rückgang erfolgreicher Social-Engineering-Angriffe (z.B. Phishing-Betrug, Malware, Zero-Day etc.) quantifizieren konnten, nachdem sie nach einigen simulierten Übungsattacken Security-Awareness-Trainings für ihre Endbenutzer eingeführt hatten. Dies basiert auf 700 anekdotischen Antworten, die aus den Essay-Kommentaren und persönlichen Interviews gewonnen wurden.
  • Im Durchschnitt berichteten die Teilnehmer, dass Social Engineering und Cyber-Attacken wie Phishing und Malware deutlich von einer Erfolgsrate von 40 bis 50 Prozent auf null bis fünf Prozent zurückgingen, nachdem Unternehmen an mehreren KnowBe4-Security Awareness-Schulungen teilgenommen hatten.
  • Fast drei Viertel – 71 Prozent der Umfrageteilnehmer – geben an, dass ihr Unternehmen proaktiv simulierte Phishing-Angriffe auf monatlicher, vierteljährlicher oder wöchentlicher Basis durchführt.

Die komplette, englischsprachige Studie „KnowBe4 2018 Security Awareness Training Deployment and Trends Survey“ finden Interessierte unter www.knowbe4.com/hubfs/SecurityAwarenessTrainingDeploymentsDeterDefeatHackers.pdf.


Mehr Artikel

Florian Brence, Partner bei Deloitte Österreich (c) Deloitte
News

Diese Trends bestimmen die Tech-Welt 2025

Deloitte-Analyse: Auch wenn der erste mediale Hype vorbei ist, wird vor allem das Thema Generative Artificial Intelligence (GenAI) den Markt in den kommenden Monaten aufmischen. Die Branche muss sich auf einen Umbruch einstellen, der neben Chancen und Potenzialen auch einige Herausforderungen bringen wird. […]

News

Die drei größten Schwachstellen bei Cyberangriffen

Ineffektives Patch- und Schwachstellenmanagement, Lücken in der Sicherheitsüberwachung und Zugriffsrechte, die zum Einfallstor werden, machen Cyberangriffe gefährlicher und schädlicher, als nötig wäre. Mit einer klaren Fokussierung auf die Grundlagen können Unternehmen ihre Sicherheitslage deutlich verbessern. […]

News

ERP-Security-Trends 2025

ERP-Systeme sind das Rückgrat moderner Unternehmen – und zugleich ein immer beliebteres Ziel für Cyberangriffe. Paul Laudanski, Director Security Research bei Onapsis, gibt einen Überblick mit Prognosen zu den ERP-Sicherheitstrends 2025 und Tipps, auf was Unternehmen achten sollten, um Cyberkriminellen einen Schritt voraus zu sein. […]

News

ECM und Content Management Trends 2025

Heinz Wietfeld, Director beim ECM-Anbieter Hyland, wagt einen Blick in die Glaskugel: Er beleuchtet, welche Trends den DACH-Markt für Enterprise Content Management und Content Services prägen werden. Zudem erfahren IT-Verantwortliche, welche technischen Entwicklungen sie im kommenden Jahr unbedingt im Blick behalten sollten. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*