CybeReady-Studie zeigt: Neue, ungeschulte Mitarbeiter stellen erhöhtes Cyberrisiko für Unternehmen dar
23.08.2023
IT, NewMedia & Software

Die neuen Erkenntnisse unterstreichen die Bedeutung der Lernkurve der Mitarbeiter und ihre Auswirkungen auf das Cybersicherheitsrisiko. Auf Basis der Daten wurden die Mitarbeiter nach ihrem Risikolevel in drei Hauptkategorien gruppiert (niedriges, mittleres und hohes Risiko). Dabei ist vorausgesetzt, dass jeder Mitarbeiter kontinuierlich und regelmäßig geschult wird - mindestens eine kurze Trainingseinheit pro Mitarbeiter pro Monat.
Die Auswertung machte deutlich, dass neuen Mitarbeitern während der ersten sechs Monate in einem Unternehmen oft ein Basistraining angeboten wird, um eine gewisse Sicherheitsgrundlage zu schaffen. Nach den ersten sechs Monaten erhalten die Mitarbeiter fortgeschrittene Trainingssimulationen. Zu diesem Zeitpunkt haben sie in der Regel ein mittleres Risikoniveau. Nach 12 Monaten lässt sich ein Wendepunkt beobachten, denn ab diesem Zeitpunkt ist ein signifikanter Rückgang des Risikos zu erkennen.
Sinkender Risk Score mit wachsender Erfahrung
Die Studie zeigt außerdem einen deutlichen Unterschied im Verhalten von neuen und erfahrenen Mitarbeitern (Abbildung 1). Im Durchschnitt klicken neue Mitarbeiter (weniger als sechs Monate im Unternehmen) mehr als doppelt so häufig auf Phishing-E-Mails wie ihre erfahrenen Kollegen, was eine erhöhte Anfälligkeit für Cyberbedrohungen zeigt.
Steigende Phishing-Melderate mit sinkendem Risikoniveau
Darüber hinaus wurden innerhalb der Studie die Melderaten von Phishing-Versuchen untersucht (Abbildung 2). Es wurde deutlich, dass Mitarbeiter mit geringem Risiko bis zu 50 % mehr melden als Mitarbeiter mit mittlerem Risiko oder bis zu viermal mehr als Mitarbeiter mit hohem Risiko.
Dies legt nahe, dass Awareness Training nicht nur sichere Gewohnheiten fördert und Mitarbeiter in die Lage versetzt, Phishing-E-Mails zu erkennen, sondern auch die proaktive Herangehensweise fördert, solche Bedrohungen zu melden. Diese Verhaltensänderung spielt eine entscheidende Rolle, wenn es darum geht, Unternehmen vor den möglichen Folgen von Sicherheitsvorfällen zu schützen, die durch ungeschulte Mitarbeiter verursacht werden können.
"Unsere Daten zeigen, welche entscheidende Rolle Mitarbeiter für die Sicherheit von Unternehmen spielen und wie effektive Schulungen das Verhalten der Mitarbeiter wirklich verändern können", sagt Eitan Fogel, CEO von CybeReady. "Indem die erhöhte Anfälligkeit neuer Mitarbeiter erkannt wird und gezielt Schulungen für die verschiedenen Stadien und Risikolevel bereitgestellt werden, können Unternehmen Cyberrisiken minimieren und damit ihr gesamtes Sicherheitsniveau anheben."
CybeReady engagiert sich dafür, Mitarbeiter optimal auf Cyberangriffe vorzubereiten. Dazu entwickelt das Unternehmen innovative Cybersecurity Trainings, die Mitarbeiter in die Lage versetzen, Cyberbedrohungen zu erkennen und abzuwehren. Die Studie unterstreicht, wie wichtig es ist, in kontinuierliche Awareness-Schulung zu investieren, um den Faktor Mensch in puncto Cybersicherheit zu stärken und das Unternehmensrisiko zu minimieren.
Firmenkontakt:
CybeReady Learning Solutions Ltd
Rav-Ashi St. 5
6939539 Tel-Aviv
Deutschland
+49 151 1248 7475
http://www.cybeready.com
Pressekontakt:
Sprengel & Partner GmbH
Nisterstraße 3
56472 Nisterau
+49 2661-912600
http://www.sprengel-pr.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von CybeReady Learning Solutions Ltd
04.06.2024 | CybeReady Learning Solutions Ltd
CybeReady ernennt Robert Paulus zum Regional Sales Manager DACH
CybeReady ernennt Robert Paulus zum Regional Sales Manager DACH
14.05.2024 | CybeReady Learning Solutions Ltd
Kostenloses CISO-Toolkit zum Schutz vor Smishing-Angriffen
Kostenloses CISO-Toolkit zum Schutz vor Smishing-Angriffen
07.05.2024 | CybeReady Learning Solutions Ltd
Cybersecurity Training für die Rechts- und Compliance-Branche: CybeReady auf der Legal Revolution in Nürnberg
Cybersecurity Training für die Rechts- und Compliance-Branche: CybeReady auf der Legal Revolution in Nürnberg
02.05.2024 | CybeReady Learning Solutions Ltd
CybeReady launcht neues Kommunikationszentrum auf seiner Cybersecurity-Trainingsplattform
CybeReady launcht neues Kommunikationszentrum auf seiner Cybersecurity-Trainingsplattform
15.04.2024 | CybeReady Learning Solutions Ltd
Schutz vor Smishing: CybeReady erweitert Trainingsplattform um SMS-Phishing-Simulationen
Schutz vor Smishing: CybeReady erweitert Trainingsplattform um SMS-Phishing-Simulationen
Weitere Artikel in dieser Kategorie
25.02.2025 | Tenable
Tenable verbessert mit neuen Identity-Exposure-Funktionalitäten den Schutz vor Kompromittierungen
Tenable verbessert mit neuen Identity-Exposure-Funktionalitäten den Schutz vor Kompromittierungen
25.02.2025 | CONNAMIX GmbH Co. Kg
Berechtigungssätze und Sicherheitsgruppen in BC
Berechtigungssätze und Sicherheitsgruppen in BC
25.02.2025 | Keeper Security
Was tun, wenn die Apple-ID gehackt wurde?
Was tun, wenn die Apple-ID gehackt wurde?
25.02.2025 | PoINT Software & Systems GmbH
ORION S3: Tape-basierte S3 Appliance für Managed Service Provider und Hyperscaler
ORION S3: Tape-basierte S3 Appliance für Managed Service Provider und Hyperscaler
25.02.2025 | Outpost24
Massive Brute-Force-Attacke - Weckruf für eine bessere Absicherung externer Angriffsflächen
Massive Brute-Force-Attacke - Weckruf für eine bessere Absicherung externer Angriffsflächen
