Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Mitarbeiter bleiben grösstes Cyberrisiko

Zwei aktuelle Studien zeigen: Das grösste Sicherheitsrisiko für Unternehmen sitzt nicht in der IT-Infrastruktur, sondern am Arbeitsplatz der eigenen Belegschaft.
© PROFESSIONAL SYSTEM

Sowohl eine Befragung von 200 CISOs in Deutschland, Frankreich, Schweden und Grossbritannien durch MetaCompliance als auch der «Cybersecurity Hygiene Report 2026» von WatchGuard Technologies unter 684 Beschäftigten in KMU kommen zu dem Befund: Menschliches Verhalten – verstärkt durch den Einsatz von KI – wird zur zentralen Schwachstelle.

Fast die Hälfte der CISOs, die die Cyberresilienz ihres Unternehmens kritischer einschätzen als vor einem Jahr, nennt raffiniertere KI-Social-Engineering-Angriffe als Hauptgrund.

Gleichzeitig geben 78 Prozent an, dass ihre Geschäftsführung die Risiken durch Fehler von Mitarbeitern nicht vollständig erfasst – und bei 79 Prozent lässt die Unterstützung für Security-Awareness-Massnahmen mit der Zeit spürbar nach.

Die WatchGuard-Erhebung liefert dazu passende Verhaltensdaten aus der Praxis: 64 Prozent der Befragten nutzen nicht autorisierte KI-Tools für ihre Arbeit («Schatten-KI»), ohne dass Unternehmen davon in der Regel Kenntnis haben.

Hinzu kommen altbekannte, aber hartnäckige Risikofaktoren: 76 Prozent verwenden Passwörter mehrfach, 30 Prozent geben sie sogar an Dritte weiter, 70 Prozent nutzen öffentliches WLAN für dienstliche Zwecke, die Hälfte greift ohne VPN auf Unternehmensressourcen zu, und 55 Prozent verwenden Arbeitsgeräte auch privat.

«Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Mitarbeiterschaft. Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind,” warnt Marc Laliberte, Director of Security Operations bei WatchGuard,

Beide Studien zeichnen damit ein übereinstimmendes Bild: Während Angreifer mithilfe von KI immer überzeugendere Täuschungsmanöver entwickeln, wächst die Lücke zwischen tatsächlichem Risiko und dessen Wahrnehmung auf Führungsebene – und mit ihr die Angriffsfläche, die menschliches Verhalten im Arbeitsalltag bietet.

Künstliche Intelligenz (KI)
Anzeige

Neueste Beiträge

Honor stellt das Robot Phone offiziell vor
Mit dem Robot Phone bringt Honor in China ein neuartiges Smartphone-Konzept auf den Markt. Das Gerät hat einen ausfahrbaren Arm für die drehbare Kamera, die mit einem Gimbal stabilisiert wird.
2 Minuten
13. Aug 2026
LizenzDirekt lädt zur RoadShow 2026 nach Bern und Zürich
Zwei Nachmittage, ein Programm: LizenzDirekt und Swisscom bringen Fachvorträge, einen Praxisbericht und unabhängige Einordnung zu Softwarelizenzen, Datensouveränität und IT-Security nach Bern und Zürich.
3 Minuten
13. Aug 2026
Starface-Gründer Florian Buzin zieht sich zurück
Nach mehr als 20 Jahren verabschiedet sich Florian Buzin Ende 2026 aus dem Unternehmen, das er selbst mit aufgebaut hat. Die Führung von Starface, Estos und Gamma Deutschland liegt bereits seit längerem bei einem fünfköpfigen Managementteam.
3 Minuten
13. Aug 2026

Das könnte Sie auch interessieren

«Sicherheit schafft Vertrauen auf digitalen Marktplätzen» - Mostafa Hassanin, SMG Swiss Marketplace Group
Millionen von Menschen in der Schweiz nutzen Online-Marktplätze wie Ricardo, tutti.ch, Homegate, ImmoScout24 oder AutoScout24. Mostafa Hassanin verantwortet als Group CISO/CSO der SMG Swiss Marketplace Group die Cybersicherheitsstrategie hinter diesen Plattformen. Dabei zeigt sich: KI wird dort eingesetzt, wo sie Risiken schneller erkennbar macht und den Schutz der Nutzer:innen konkret stärkt.
6 Minuten
Digital Business im Fokus: Wohin geht die Reise? - Computerworld Ausgabe 2/2026
Autonomie und Souveränität werden inzwischen als Schlagworte mindestens ebenso häufig verwendet wie Künstliche Intelligenz und Datenschutz. Automatisierung und die Transformation zu einer hohen Dichte an KI-Agenten in Unternehmen werden die Zukunft des Digital Business prägen. Daraus entsteht ein Mix, der spannender und komplexer nicht sein könnte. Die Digitalisierung hat Dimensionen erreicht, die sich - Ironie des Wandels - fast nur noch mit KI bewältigen lassen. Höchste Zeit also für einen Überblick. 
2 Minuten
Rohde & Schwarz bündelt Netzwerk- und Security-Geschäft - Business Moves
Rohde & Schwarz führt seine beiden Tochtergesellschaften LANCOM Systems und Rohde & Schwarz Cybersecurity zusammen. Per 1. Juli 2026 entsteht daraus die neue Rohde & Schwarz Networks and Cybersecurity GmbH. Ziel der Fusion ist es, das Angebot an Netzwerk- und Cybersicherheitslösungen unter einem gemeinsamen Dach auszubauen und das internationale Wachstum zu beschleunigen.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige