Täglich werden mehr als drei Milliarden Phishing-Nachrichten versandt. Dank KI sind diese immer häufiger kaum mehr von echten Nachrichten zu unterscheiden. Dieser Leitfaden zeigt CISOs und Personalverantwortlichen, wie sie in ihrer Belegschaft Awareness für diese Gefahr schaffen und die Cyberresilienz gegen solche Attacken erhöhen können.
Inhalt:
Phishing zählt nach wie vor zu den größten Cyberrisiken für Unternehmen. Laut dem „2025 Upfort Phishing Tech Report“ beginnen 91 Prozent aller Cyberattacken gegen Unternehmen per E-Mail. Im Durchschnitt werden täglich 3,4 Milliarden Phishing-Nachrichten versandt. Künstliche Intelligenz spielt dabei eine immer größere Rolle. So wurde dem „Phishing Trends Bericht 2026“ von Hoxhunt zufolge zum Jahresende 2025 ein vierzehnfacher Anstieg von KI-generierten Phishing-Angriffen beobachtet.
Unternehmen reagieren auf diese Bedrohungslage bereits seit geraumer Zeit mit verstärkten Security-Awareness-Schulungen. Ziel ist es, die Belegschaft für Phishing-Angriffe zu sensibilisieren und das richtige Verhalten im Umgang mit verdächtigen Nachrichten einzuüben.
Diese Schulungen greifen jedoch oft zu kurz und verfehlen ihre Wirkung. Warum das so ist und wie Sie es besser machen können, erfahren Sie in diesem Leitfaden für CISOs und Personalverantwortliche.
Lesen Sie unter anderem, wie Sie …
menschliche Risiken effektiv und effizient managen,
eine Fehler- und Sicherheitskultur in Ihrem Unternehmen etablieren,
die Cyberresilienz Ihrer Belegschaft messen können.
Originalauszug aus dem Dokument:
Gefährdete Gruppen erkennen
Unterschiedliche Mitarbeitergruppen sind unterschiedlichen Risiken ausgesetzt. Während Finanzteams tagtäglich mit Rechnungsbetrug, umgeleiteten Zahlungen und gefälschten Lieferantenidentitäten konfrontiert sind, kämpft die Personalabteilung mit Datendiebstahl, erfundenen Bewerberunterlagen und Anfragen nach sensiblen Mitarbeiterdaten. Gleichzeitig müssen Führungskräfte mit Deepfake-Täuschungen, Business E-Mail Compromise und Social Engineering umgehen, IT- und Support-Teams Attacken wie das Abgreifen von Zugangsdaten, MFA-Fatigue oder manipulierten Zugriff abwehren und Vertriebs- und Kundenteams auf schädliche Anhänge, gefälschte Portale oder vorgetäuschte Kundenidentitäten achten.
Daher sollte eine Strategie für eine cyber-resiliente Belegschaft genau diese Unterschiede berücksichtigen.
Der Bezug auf spezifische Rollen heißt nicht, dass jede Gruppe ihr eigenes Spezialtraining bekommt. Allerdings sollten die Szenarien an den echten Arbeitsalltag angepasst werden, damit sie ernst genommen werden.