Gestion des risques humains : le paradoxe de la Sicherheitsschulungen

Lucas Morel

Trotz steigender Investitionen Bringen Awareness Trainings weiterhin nur marginale Vorteile. Mit einem Fokus auf Handlungen statt Wissen werden sie wirkungsvoller.

Des investisseurs investissent des millions de dollars dans les pare-feu, la fin des recherches ou l’achat. Une seule personne peut provoquer une catastrophe. Il est légitime que vous ayez une date infizierte à votre disposition ou un clic sur un lien payant.

Analysen zeigen: Zwischen 70 und 90 Prozent aller Sicherheitslücken entstehen, weil Menschen Fehler machen. Vous êtes tombé sur l’ingénierie sociale ici ou sur des services risqués sans l’aide de l’informatique. Zudem verschärft sich die Lage, da Angreifer zunehmend künstliche Intelligenz et Deepfakes einsetzen.

Le problème est survenu. Des organisations ont été créées en janvier 2025 et ont gagné des milliards de dollars pour les formations de sensibilisation à la sécurité (SAT). Manche Firmen meurt librement. Die meisten beugen sich jedoch Vorschriften wie der Datenschutz-Grundverordnung oder the Health Insurance Portability and Accountability Act. Laissez les instructions s’appliquer à tous les programmes en cours. Des experts s’en chargeront, dass die Ausgaben für cese Massnahmen jährlich um 15 Prozent steigen.

Warum das Klassische Training Scheitert

Obwohl cese Schulungen zum Standard gehören, bleibt ihr Nutzen fragwürdig. Viele Firmen haken das Thema nur ab, um Regeln einzuhalten. Den eigentlichen Mehrwert ignoren sie dabei. Die Angestellten wiederum spielen das Spiel mit. Si vous cliquez dessus, vous pourrez facilement parcourir les didacticiels pour que vous puissiez les apprendre plus en détail. S’ils étaient aufpasst, vergisst das Gelernte souvent schnell wieder, wenn er es im Alltag nicht aktiv anwendet.

Manchmal schaden die Kurse sogar. Studien belegen: Wer in den Tests besonders gut abschneidet, wird souvent leichtsinnig. Ces personnes sont dans une fausse sécurité.

Mon entreprise n’est pas dans un paradoxe. Trotz hoher Investitionen and strenger Regeln bleibt der Nutzen minimal. Le système est défectueux. Nous proposons un programme de recherche radical: nous proposons des programmes sporadiques pour la gestion des risques humains.

La gestion des risques humains a-t-elle été améliorée ?

Cette analyse met en œuvre une stratégie claire : il s’agit d’hommes identifiés qui s’attaquent au risque et qui sont confrontés à ce risque. Il existe de nombreuses études théoriques qui s’appuient sur la gestion des risques humains, comme le font les hommes.

Le système est disponible directement avec les programmes de courrier électronique ou les systèmes de gestion des identités. Donc erkennt es menschliche Schwachstellen sofort. Es nutzt Daten, um Riskante Nutzer aufzuspüren. Danach greift es gezielt ein – etwa durch kurze Lerneinheiten ou un contrôle automatisé. Am Ende überwacht das System, ob sich das Verhalten wirklich verbessert.

Manche glauben, man müsse für beides separat bezahlen. Cela ne se produit pas. Les programmes offrent des solutions HRM d’Anbietern comme Fable Security, KnowBe4 et Mimecast complets avec du matériel Standard-SAT. Vous avez la possibilité de suivre des programmes de formation spécialisés pour les services de conformité réglementaires.

Lesetipp: Menschenzentrierte Cybersicherheit gewinnt an Bedeutung

Démokratisierung durch künstliche Intelligenz

Klingt est-il le nouveau marketing-hype ? Vielleicht. Cette méthode est particulièrement intelligente en tant que partenaire. D’autres tendances parmi les plus anciennes sont des experts ici: KI est la légende de base de l’image.

KI agit comme un tuteur personnel. Vous avez une petite taille dans la riche richesse. Cliquez sur jemand sur un lien gefährlichen, erhält er sofort eine passende Lerneinheit. Donc verfestigt sich das richtige Verhalten im Moment des Fehlers.

Zudem apprend le système, comme une seule personne est la meilleure à prendre en compte. Die eine Person liet lieber Texte, die andere shaut lieber Vidéos. Les ateliers peuvent organiser des jeux de rôle et des activités humides sous la direction de collèges. Das démokratisiert Expertenwissen auf af eine völlig neue Weise.

Für Unternehmen lohnt sich das finanziell. Il n’est pas possible de s’en servir plus facilement, comme de vieux lecteurs d’une vidéo ont été créés. Sie belegen stattdessen, wie sich die digitale Hygiene im Betrieb verbessert. Wer ständig Fehler macht, bekommt individual Hilfe. Alors lässt sich directement nachweisen, dass das Training die Zahl der echten Sicherheitsvorfälle senkt.

Aristote dit un jour : « Wir sind das, was wir wiederholt tun. Vorzüglichkeit ist aussi keine Handlung, sondern eine Gewohnheit. » Genau hier setzt das Human Risk Management an. Es verändert Gewohnheiten. Wäre Aristoteles heute Sicherheitschef, würde er diesen logischen Schritt sicher befürworten. (jm)

vgwort

Sécurité