Lesedauer 3 Min.

Cybersicherheit braucht «Human-First»

Auch moderne KI-gestützte Cybersicherheitsmassnahmen bieten keinen ausreichenden Schutz, wenn die Mitarbeiter im Unternehmen zur Sicherheitslücke werden – Unternehmen sollten deshalb zunächst bei ihnen ansetzen.

Kurze, praxisbezeogene Lerneinheiten vermitteln das richtige Verhalten im Fall der Fälle.

©  Shutterstock/PeopleImages

Anthropic hat mit der Ankündigung seines neuen KI-Modells «Claude Mythos» einiges versprochen, insbesondere auch für den Bereich Cybersicherheit: Das neue Modell soll in bestimmten Fällen besser als menschliche Hacking- und Cybersicherheitsexperten sein und könne schwerwiegende Sicherheitslücken schneller aufspüren als andere Methoden. Unabhängig davon, ob sich Claude Mythos letztlich als genauso leistungsfähig erweist oder nicht, wird in absehbarer Zeit keine KI der Welt einen 100-prozentigen Schutz vor Cyberbedrohungen bieten können. Dies hat zwei Gründe. Erstens können auch Angreifer KI nutzen, um beispielsweise Schwachstellen schneller zu identifizieren und auszunutzen oder um effizienter täuschend echt wirkende Phishing-E-Mails für Social Engineering-Angriffe zu erstellen. Zweitens, wenn Mitarbeitende im Unternehmen auf solche Angriffe hereinfallen, nützt auch der beste, KI-gestützte Schutz nichts, denn der Mitarbeiter selbst wird dann zur Sicherheitslücke. Dass dies kein theoretisches, sondern ein reales Risiko ist, zeigt eine von Sharp unter insgesamt 5'770 IT-Entscheidern in europäischen KMU durchgeführte Umfrage: 37 % der Befragten sehen fehlende oder unzureichende Mitarbeiterschulungen als grösstes IT-Sicherheitsrisiko für ihr Unternehmen an. Ein tatsächlich effektiver, umfassender Schutz vor Cyberbedrohungen erfordert also – noch vor dem Einsatz von ausgefeilten KI-Modellen –, dass die eigenen Mitarbeiter über das notwendige Wissen verfügen, um eine Cyberbedrohung zu erkennen und sinnvoll auf sie zu reagieren.

Cybersicherheitskompetenz für alle

Selbstverständlich kann und muss nicht jeder Mitarbeiter im Unternehmen zum Cybersicherheitsexperten werden, denn um einen für den Unternehmensalltag ausreichenden Grad an Expertise zu erlangen, reichen bereits einige Grundkenntnisse. Diese können Unternehmen mithilfe von Security Awareness Trainings vermitteln. Dabei handelt es sich nicht um eine klassische Weiterbildung, sondern um kurze, leicht verständliche Trainingseinheiten, die sich einfach in den Arbeitsalltag integrieren lassen. Diese Trainings finden regelmässig statt, um sicherzustellen, dass das Gelernte aktuell und relevant bleibt. Die kontinuierliche Wiederholung gewährleistet, dass die Lerninhalte im Alltag auch tatsächlich parat sind. Die Trainings sollten zudem möglichst praxisbezogen sein und Mitarbeitern auf Basis alltagsnaher Beispiele Entscheidungs- und Handlungsabläufe beibringen – beispielsweise, was im konkreten Fall eines Phishing- oder Ransomware-Angriffs zu tun ist. Um ihre IT-Teams nicht noch weiter zu belasten, sollten Unternehmen einen externen Partner an Bord holen, der die Trainings organisiert, durchführt und die dafür notwendige Technik bereitstellt.

© Sharp

Der Autor

Torsten Bechler, Manager Product Marketing DACH, Sharp Business Systems Deutschland.

Best Practice Firmenbeiträge

Neueste Beiträge

Kaeser macht Datenqualität zur KI-Strategie
Daten sind nur dann wertvoll, wenn sie konsistent, transparent und nutzbar sind. Kaeser Kompressoren hat früh erkannt, dass ohne saubere Daten weder moderne Analytics noch KI skalierbar funktionieren – und die eigene Datenstrategie konsequent neu ausgerichtet.
6 Minuten
Asus ExpertBook Ultra im Test - Federklasse
Leistung darf auch leicht sein: Mit einem Gewicht von gerade einmal 990 Gramm tritt das Asus ExpertBook Ultra im Testcenter an, um Grosses zu erreichen. Obs die Rechnung für den Luftikus-Laptop aufgeht, verrät unser Test.
3 Minuten
30. Jun 2026
CSEM ernennt Annick Dubois zum Chief People Officer
CSEM hat Annick Dubois per 1. Juli 2026 zum Chief People Officer (HR) ernannt. Sie tritt dem Führungsteam zu einem Zeitpunkt bei, in dem die Gewinnung, Entwicklung und Bindung hochspezialisierter Fachkräfte für Innovation und industrielle Wettbewerbsfähigkeit zunehmend an Bedeutung gewinnen.
3 Minuten
30. Jun 2026

Das könnte Sie auch interessieren

Die Schweizer Suchmaschine für IT-Manager - Publireportage
Die Suche nach IT Dienstleistern und Lösungen ist oft unübersichtlich und zeitintensiv. Suchergebnisse werden von Marketingbudgets geprägt. Bei tausenden Schweizer IT Anbietern fehlt es an Orientierung und Entscheidungssicherheit für die Wahl des passenden Partners.
3 Minuten
Warum cIAM Projekte häufig scheitern - Publireportage
IAM zählt zu den komplexesten IT-Vorhaben. Steigende Anforderungen, Personalmangel und neue Regulatorik bringen viele Projekte ins Straucheln. Dieses Whitepaper zeigt, warum ein Umdenken nötig ist – und welche Rolle IAM as a Service dabei spielt.
2 Minuten
Retarus beschleunigt Datenaustausch in der Supply Chain - Publireportage
Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität.
4 Minuten