Studie: Security-Awareness-Training wirkt

11. Juli 2023 um 09:44
  • security
  • studie
image
Foto: Lauri Oolma / Pixabay

Laut Zahlen von Knowbe4 sinkt die Phishing-Anfälligkeit von Unternehmensangestellten um fast 80%.

Knowbe4 hat weltweit Zahlen von über 12 Millionen Personen zusammengetragen, die zeigen sollen, dass es tatsächlich etwas nützt, wenn man Angestellte durch Security-Awareness-Trainings dazu bringt, Phishing-Mails zu erkennen. Bei der Beurteilung dieser Zahlen muss man berücksichtigen, dass Knowbe4 selbst solche Trainings anbietet und mit den Zahlen die Wirksamkeit des eigenen Services belegen will.
Trotzdem scheinen die Resultate ziemlich klar. Der durchschnittliche europäische User hat demnach ohne Training eine "Phishing-Anfälligkeit" von 32,9%. Fast ein Drittel klickt also auf Links in Phishing-Mails. Nach 90 Tagen Training sinkt die Anfälligkeit laut Knowbe4 auf 19,4% und nach einem Jahr auf 6,8%. Dies entspricht einem Rückgang um knapp 80%.
Knowbe4 vermittelt den Angestellten von Unternehmen, die den Service nutzen, Informationen darüber, wie sie Phishing-Versuche erkennen können. Gleichzeitig schickt ihnen Knowbe4 selbst kontinuierlich (natürlich harmlose) Phishing-Mails. Die Zahlen zur Anfälligkeit der User stammen aus den Klickzahlen für Links in diesen Testmails.
Interessant ist, dass gemäss den Zahlen die Angestellten von Grossunternehmen nicht etwa besser im Erkennen von Phishing-Mails sind. Im Gegenteil: Ohne Training beträgt die Phishing-Anfälligkeit von Mitarbeitenden von Grossunternehmen (über 1000 Angestellte) weltweit 44%. Bei mittelgrossen Firmen sind es dagegen nur 29,4% und bei KMU (bis 250 Angestellte) 25,7%. Nach den Trainings gleichen sich diese Werte dann weitgehend an.


Loading

Mehr zum Thema

image

Cybervorfall bei Online-Auktionshaus Ricardo

Laut dem Betreiber Swiss Marketplace Group sind personenbezogene Daten von rund 890'000 Nutzerkonten abgeflossen.

publiziert am 9.10.2026
image

Weitere Pensionskassen prüfen Datenabflüsse

Der Cyberangriff auf den Softwarelieferanten PK Softech zieht weitere Kreise. Neben der Publica prüfen nun weitere mitgliederstarke Pensionskassen einen möglichen Datenabfluss.

publiziert am 9.10.2026
image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026