Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. Cybersecurity ist Chefsache Podcast
  4. Awareness ist tot - warum Cyber-Trainings nicht wirken und Spielen besser schützt
„Awareness ist tot.“ Eine provokante Aussage aber dahinter steckt
eine Erfahrung, die viele Unternehmen kennen: Mitarbeitende
klicken sich durch verpflichtende Web-Based-Trainings,
beantworten die Fragen und erhalten ein Zertifikat. Ob sich ihr
Verhalten im entscheidenden Moment tatsächlich verändert, bleibt
oft offen.

In dieser Folge von „Cybersecurity ist Chefsache“ sprechen Nico
Freitag und Ann-Katrin Lange mit Florian Haacke und Marcus
Schaper über die Grenzen klassischer Security-Awareness-Programme
und die Frage, wie aus vermitteltem Wissen echtes, souveränes
Handeln werden kann.

Florian bringt mehr als 20 Jahre Erfahrung als
Sicherheitsverantwortlicher in DAX-Konzernen und
unterschiedlichen Branchen mit. Seine zentrale These: Die Human
Firewall beginnt nicht beim einzelnen Mitarbeitenden, sondern an
der Spitze des Unternehmens. Wenn Geschäftsführung und
Führungskräfte Cybersicherheit nicht sichtbar vorleben, wird das
Thema auch in der Belegschaft nicht nachhaltig verankert.

Marcus und Florian erzählen, wie aus ihren Erfahrungen im
Energieumfeld die Idee zu „What the Hack!“ entstand. Statt
Menschen allein vor ein weiteres Pflichttraining zu setzen,
bringt das Serious Business Game Teams miteinander ins Gespräch.
Die Teilnehmenden bewerten reale Situationen, diskutieren
unterschiedliche Antworten, sammeln Spielvorteile und versuchen
gemeinsam, einen Hacker zu stoppen.

In der Folge bleibt es nicht bei der Theorie: Die Runde startet
eine Live-Demo. Dabei wird sichtbar, warum der eigentliche
Lerneffekt nicht allein in „richtig“ oder „falsch“ liegt. Er
entsteht im Austausch, wenn Menschen ihre Entscheidungen
begründen, andere Perspektiven kennenlernen und unter Zeitdruck
zu einer gemeinsamen Lösung kommen.

Im Gespräch geht es unter anderem um:

Warum klassische Pflichttrainings häufig keine nachhaltige
Verhaltensänderung auslösen

Weshalb „Awareness ist tot“ nicht das Ende von Awareness,
sondern das Ende überholter Methoden meint

Warum angstgetriebene Schulungen Mitarbeitende eher zum
Problem erklären, als sie zu stärken

Weshalb absolvierte Trainings und Phishing-Klickraten nur
begrenzt etwas über Sicherheitskultur aussagen

Warum die Human Firewall bei Vorstand und Geschäftsführung
beginnt

Wie „Tone from the Top“ die Haltung der gesamten Organisation
beeinflusst

Weshalb Security Ownership nicht einfach an einzelne
Mitarbeitende delegiert werden kann

Wie haptische Erlebnisse und gemeinsame Übungen abstrakte
Konzepte wie Security by Design verständlich machen

Warum spielerisches Lernen auch im professionellen Umfeld
eine ernsthafte Methode ist

Wie „What the Hack!“ aus einer früheren Awareness-Initiative
im Energiesektor entstanden ist

Warum Diskussion, Zusammenarbeit und Wiederholung für den
Lernerfolg entscheidend sind

Wie Unternehmen eigene Kampagnen, Themen und
Schwierigkeitsgrade in das Spiel integrieren können

Welche Rolle aktuelle Angriffslagen, Ransomware, Phishing,
Datenschutz und NIS 2 spielen können

Weshalb die beste Lernerfahrung häufig in kleineren Gruppen
mit ungefähr acht Personen entsteht

Wie physische, digitale, moderierte und KI-gestützte
Spielvarianten funktionieren

Was Serious Gaming leisten kann und welche technischen
Sicherheitsprobleme es ausdrücklich nicht löst

Warum eine starke Sicherheitskultur kein Single-Player-,
sondern ein Community-Thema ist

Der rote Faden der Folge: Menschen sind nicht einfach „das
Problem“. Sie sind ein entscheidender Teil der
Sicherheitsorganisation aber nur dann, wenn Führung, Technik,
Prozesse und Kultur zusammenspielen. Wissen allein reicht nicht.
Menschen müssen Sicherheit erleben, besprechen, anwenden und
wiederholen können.

Eine Folge für Geschäftsführungen, Vorstände, CISOs, Security-
und Awareness-Verantwortliche, Personalentwicklung,
Compliance-Teams sowie alle, die Cybersecurity-Trainings
wirksamer und menschlicher gestalten möchten.

Hinweis: Die Vorstellung von „What the Hack!“ erfolgt aus
Überzeugung der Beteiligten und ist keine bezahlte Werbung.

____________________________________________

Mehr Informationen

Florian Haacke - LinkedIn Profil

What the Hack - SBG Gaming

____________________________________________

Reinschauen lohnt sich!

Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache

Podcast - Cybersecurity shall be C-Level priority:
@cybersec_clevel_priority

Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber

Schließe dich uns an, um tiefer in die Welt der digitalen
Sicherheit einzutauchen.

____________________________________________

Du findest mich auf folgenden Social Media Kanälen:

Instagram: cybersec_ist_chefsache

TikTok: cybersec_ist_chefsache

LinkedIn - Nico: nicofreitag

LinkedIn - Ann-Katrin: annkatrin

Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache

____________________________________________

Deine Reise in die Welt der Cyber Security startet hier – ich
freue uns darauf, mich mit dir zu vernetzen.
Episode melden

„Awareness ist tot - warum Cyber-Trainings nicht wirken und Spielen besser schützt“

Worum geht es? Danach fragen wir noch nach dem Grund.

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz