Zum Inhalt springen

CISOs berichten von mangelndem Bewusstsein der Geschäftsführung für Mitarbeiterfehler als Risiko

Auf den Punkt: Über 75 Prozent der europäischen CISOs berichten, dass ihre Geschäftsführung die Cyberrisiken durch Mitarbeiterfehler unterschätzt, während KI-Angriffe diese Schwachstellen immer präziser ausbeuten.

Eine europäische Befragung zeigt: Über 75 Prozent der CISOs sehen ihre Geschäftsführung unzureichend über Cyberrisiken durch menschliche Fehler aufgeklärt. Gleichzeitig nutzen KI-gestützte Angriffe menschliche Schwachstellen mit wachsender Raffinesse gezielt aus.

Einer Umfrage unter Sicherheitsverantwortlichen in Europa zufolge verfügt die Mehrheit der Geschäftsleitungen nicht über ein angemessenes Verständnis für die Cyberrisiken, die sich aus Fehlern und Nachlässigkeit von Mitarbeitenden ergeben. Mehr als drei Viertel der befragten CISOs gaben an, dass diese Risikowahrnehmung bei der Geschäftsführung unvollständig oder lückenhaft ist.

Für CISOs verschärft sich das Problem durch die zunehmende Automation von Angriffen: Cyberkriminelle nutzen künstliche Intelligenz, um menschliche Schwachstellen gezielter, überzeugender und skalierbarer auszunutzen. Phishing-Kampagnen, Pretexting und Social Engineering profitieren davon, dass die technologische Barriere sinkt und die psychologische Wirksamkeit steigt. Diese Entwicklung macht den People-Factor zu einem strategischen Risiko, das nicht länger als Trainingsthema allein bewältigt werden kann.

Die Diskrepanz zwischen CISO-Wahrnehmung und Management-Bewusstsein hat unmittelbare Folgen: Budgets für Awareness-Programme und technische Kontrollen im User-Domain werden oft als Kostenfaktor statt als essenzielle Schutzmaßnahme betrachtet. Damit fehlt es vielen Organisationen an der Geschwindigkeit und Tiefe, um auch nur mit dem aktuellen Angriffsniveau Schritt zu halten, geschweige denn, den emerging Threats durch KI-gesteuerte Angriffe zu begegnen.


Quelle: itwelt.at · Erschienen 14. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: