Aktuelles, Branche, Studien - geschrieben von dp am Donnerstag, Juli 18, 2019 23:34 - noch keine Kommentare
Benchmark-Studie: Mitarbeiter als größtes Risiko für Unternehmen
Laut KnowBe4 zeigen Statistiken auf, dass die durchschnittliche Phish-Prone-Percentage steigt
[datensicherheit.de, 18.07.2019] KnowBe4, nach eigenen Angaben Anbieter der weltweit größten Security-Awareness-Schulungs- und Phishing-Simulations-Plattform, hat die Ergebnisse seines aktuellen „Phishing by Industry Benchmarking“-Reports veröffentlicht. Die Studie basiere auf der durchschnittlichen „Phish-Prone-Percentage“ (PPP). Dieser mathematische Wert errechnet sich demnach aus der Wahrscheinlichkeit, dass ein Mitarbeiter auf eine Phishing-E-Mail klickt oder auf eine andere „Social Media“-Betrugsmasche hereinfällt.
Stu Sjouwerman: Kontinuierliches Security-Awareness-Training empfohlen
Gleiche Resultate über alle Unternehmensbranchen und -größen hinweg
Unternehmen, die noch kein Security-Awareness-Training durchgeführt hatten, seien mit einem ersten grundlegenden Phishing-Test geprüft worden. Die Ergebnisse zeigten hierbei eine hohe Wahrscheinlichkeit eines erfolgreichen Phishing-Betrugs mit einem durchschnittlichen anfänglichen PPP von 29,6 Prozent – dieser Wert bedeute einen Anstieg von 2,6 Prozent gegenüber den Ergebnissen von 2018.
Die Tests zeigten die gleichen Resultate über alle Unternehmensbranchen und -größen hinweg. Daraus lasse sich ableiten, dass jedes Unternehmen ohne computergestütztes Training zur Stärkung der Security-Awareness anfällig für Phishing und „Social Engineering“ sei.
Fokus auf Implementierung von Sicherheitstechnologien notwendig – aber nicht hinreichend
„Oft vernachlässigen Unternehmen Security-Awareness-Trainings und simulierte ,Social Engineering‘-Tests, weil sie sich auf die Implementierung von Sicherheitstechnologien konzentrieren. Sie vergessen dabei auch ihre menschliche Verteidigungsebene aufzubauen“, warnt Stu Sjouwerman, „CEO“ bei KnowBe4.
„Diese Studie zeigt auf, dass die Mitarbeiter nicht die richtige Form und Anzahl an Cyber-Sicherheitstrainings erhalten, um ihre Unternehmen angemessen zu schützen.“ Diesen Umstand müsse man dringend ändern. Nach 90 Tagen computergestütztem Training und simulierten Phishing-Tests könnte der durchschnittliche PPP halbiert werden: So sei er bei diesen Unternehmen von knapp 30 auf 15 Prozent gesunken.
Weitere Informationen zum Thema:
KonowBe4
Phishing Benchmarking Report 2019
datensicherheit.de, 18.07.2019
Ransomware befällt elf deutsche Krankenhäuser
datensicherheit.de, 28.06.2019
Security Awareness: Faktor Mensch von zentraler Bedeutung
datensicherheit.de, 14.06.2019
Empfehlungen für den Aufbau eines Sicherheitsbewusstseins in Unternehmen
datensicherheit.de, 20.11.2018
Unternehmen: Menschen größte Stärke und Schwäche zugleich
datensicherheit.de, 18.10.2018
IT-Sicherheit über die menschlichen Ebene erreichen
Aktuelles, Experten - Nov 21, 2024 20:50 - noch keine Kommentare
ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
weitere Beiträge in Experten
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren