„Awareness ist tot.“ Eine provokante Aussage aber dahinter steckt
eine Erfahrung, die viele Unternehmen kennen: Mitarbeitende
klicken sich durch verpflichtende Web-Based-Trainings,
beantworten die Fragen und erhalten ein Zertifikat. Ob sich ihr
Verhalten im entscheidenden Moment tatsächlich verändert, bleibt
oft offen.
In dieser Folge von „Cybersecurity ist Chefsache“ sprechen Nico
Freitag und Ann-Katrin Lange mit Florian Haacke und Marcus
Schaper über die Grenzen klassischer Security-Awareness-Programme
und die Frage, wie aus vermitteltem Wissen echtes, souveränes
Handeln werden kann.
Florian bringt mehr als 20 Jahre Erfahrung als
Sicherheitsverantwortlicher in DAX-Konzernen und
unterschiedlichen Branchen mit. Seine zentrale These: Die Human
Firewall beginnt nicht beim einzelnen Mitarbeitenden, sondern an
der Spitze des Unternehmens. Wenn Geschäftsführung und
Führungskräfte Cybersicherheit nicht sichtbar vorleben, wird das
Thema auch in der Belegschaft nicht nachhaltig verankert.
Marcus und Florian erzählen, wie aus ihren Erfahrungen im
Energieumfeld die Idee zu „What the Hack!“ entstand. Statt
Menschen allein vor ein weiteres Pflichttraining zu setzen,
bringt das Serious Business Game Teams miteinander ins Gespräch.
Die Teilnehmenden bewerten reale Situationen, diskutieren
unterschiedliche Antworten, sammeln Spielvorteile und versuchen
gemeinsam, einen Hacker zu stoppen.
In der Folge bleibt es nicht bei der Theorie: Die Runde startet
eine Live-Demo. Dabei wird sichtbar, warum der eigentliche
Lerneffekt nicht allein in „richtig“ oder „falsch“ liegt. Er
entsteht im Austausch, wenn Menschen ihre Entscheidungen
begründen, andere Perspektiven kennenlernen und unter Zeitdruck
zu einer gemeinsamen Lösung kommen.
Im Gespräch geht es unter anderem um:
Warum klassische Pflichttrainings häufig keine nachhaltige
Verhaltensänderung auslösen
Weshalb „Awareness ist tot“ nicht das Ende von Awareness,
sondern das Ende überholter Methoden meint
Warum angstgetriebene Schulungen Mitarbeitende eher zum
Problem erklären, als sie zu stärken
Weshalb absolvierte Trainings und Phishing-Klickraten nur
begrenzt etwas über Sicherheitskultur aussagen
Warum die Human Firewall bei Vorstand und Geschäftsführung
beginnt
Wie „Tone from the Top“ die Haltung der gesamten Organisation
beeinflusst
Weshalb Security Ownership nicht einfach an einzelne
Mitarbeitende delegiert werden kann
Wie haptische Erlebnisse und gemeinsame Übungen abstrakte
Konzepte wie Security by Design verständlich machen
Warum spielerisches Lernen auch im professionellen Umfeld
eine ernsthafte Methode ist
Wie „What the Hack!“ aus einer früheren Awareness-Initiative
im Energiesektor entstanden ist
Warum Diskussion, Zusammenarbeit und Wiederholung für den
Lernerfolg entscheidend sind
Wie Unternehmen eigene Kampagnen, Themen und
Schwierigkeitsgrade in das Spiel integrieren können
Welche Rolle aktuelle Angriffslagen, Ransomware, Phishing,
Datenschutz und NIS 2 spielen können
Weshalb die beste Lernerfahrung häufig in kleineren Gruppen
mit ungefähr acht Personen entsteht
Wie physische, digitale, moderierte und KI-gestützte
Spielvarianten funktionieren
Was Serious Gaming leisten kann und welche technischen
Sicherheitsprobleme es ausdrücklich nicht löst
Warum eine starke Sicherheitskultur kein Single-Player-,
sondern ein Community-Thema ist
Der rote Faden der Folge: Menschen sind nicht einfach „das
Problem“. Sie sind ein entscheidender Teil der
Sicherheitsorganisation aber nur dann, wenn Führung, Technik,
Prozesse und Kultur zusammenspielen. Wissen allein reicht nicht.
Menschen müssen Sicherheit erleben, besprechen, anwenden und
wiederholen können.
Eine Folge für Geschäftsführungen, Vorstände, CISOs, Security-
und Awareness-Verantwortliche, Personalentwicklung,
Compliance-Teams sowie alle, die Cybersecurity-Trainings
wirksamer und menschlicher gestalten möchten.
Hinweis: Die Vorstellung von „What the Hack!“ erfolgt aus
Überzeugung der Beteiligten und ist keine bezahlte Werbung.
____________________________________________
Mehr Informationen
Florian Haacke - LinkedIn Profil
What the Hack - SBG Gaming
____________________________________________
Reinschauen lohnt sich!
Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache
Podcast - Cybersecurity shall be C-Level priority:
@cybersec_clevel_priority
Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber
Schließe dich uns an, um tiefer in die Welt der digitalen
Sicherheit einzutauchen.
____________________________________________
Du findest mich auf folgenden Social Media Kanälen:
Instagram: cybersec_ist_chefsache
TikTok: cybersec_ist_chefsache
LinkedIn - Nico: nicofreitag
LinkedIn - Ann-Katrin: annkatrin
Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache
____________________________________________
Deine Reise in die Welt der Cyber Security startet hier – ich
freue uns darauf, mich mit dir zu vernetzen.
Kommentare (0)
Melde dich an, um einen Kommentar zu schreiben.