Neuer Report von Proofpoint verdeutlicht die Wissenslücken von Anwendern in puncto Phishing und Datenschutz
Weiterbildung notwendig: Endanwender beantworteten Fragen zum Thema Phishing nur unzureichend
München, 10. Juli 2019 – Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation-Cybersecurity- und Compliance-Unternehmen, präsentiert heute zum vierten Mal seinen jährlich erscheinenden Beyond-the-Phish-Report. Darin untersucht der Experte für Unternehmenssicherheit den Kenntnisstand von Endanwendern hinsichtlich einer Vielzahl verschiedener Themen aus dem Cybersecurity-Umfeld. Die Ergebnisse der Studie verdeutlichen die Notwendigkeit kontinuierlicher Schulungen für Mitarbeiter, da über alle Branchen hinweg das Wissen um Cyberbedrohungen noch immer erhebliche Lücken aufweist. Beispielsweise offenbarten sich im Branchenvergleich, vor allen im Bildungs- und Transportwesen sowie im Gastgewerbe, teils massive Schwächen. Vergleicht man unterschiedliche Abteilungen branchenübergreifend, so schnitten Mitarbeiter aus dem Kundendienst, dem Bereich Facility Management und dem Sicherheitsdienst bei der Befragung am schlechtesten ab – über alle Themenkomplexe hinweg konnten Anwender dieser Abteilungen im Schnitt jede vierte Frage nicht korrekt beantworten.
Obgleich Phishing für Unternehmen auf der ganzen Welt nach wie vor ein wichtiges Thema darstellt, wurde von den Befragten insgesamt jede vierte Frage in den Kategorien “Phishing-Angriffe erkennen” und “Daten entlang ihres Lebenszyklus schützen” falsch beantwortet. Proofpoints Beyond-the-Phish-Report 2019 zeigt, dass die Mitarbeiter – verglichen mit früheren Erhebungen – mit den Erkennungsmerkmalen von Phishing-Angriffen und der Notwendigkeit des Datenschutzes vertrauter geworden sind aber noch immer Wissenslücken bestehen, die Cyberkriminelle aktiv ausnutzen können.
Aus dem vorangegangenen State-of-the-Phish-Report von Proofpoint war hervorgegangen, dass 83 Prozent der weltweit tätigen Unternehmen im vergangenen Jahr Phishing-Angriffen ausgesetzt waren. Dies unterstreicht den dringenden Bedarf an Schulungen für Endanwender.
„Cyberkriminelle sind Experten im Sammeln persönlicher Informationen, um mit ihrer Hilfe sehr gezielte und authentisch wirkende Social-Engineering-Angriffe auf Einzelpersonen auszuführen“, betont Amy Baker, Vice President of Security Awareness Training Strategy and Development bei Proofpoint. „Die Durchführung kontinuierlicher und effektiver Security-Awareness-Trainings ist heute notwendige Grundvoraussetzung, um eine starke Sicherheitskultur im Unternehmen zu etablieren. Die Aufklärung der Mitarbeiter über Best Practices im Bereich der Cybersicherheit ist der erfolgversprechendste Weg, um beim Endnutzer ein Bewusstsein dafür zu schaffen, wie sie ihre eigenen Daten und die des Arbeitgebers schützen können. Damit wird der Mitarbeiter zu einer effektiven letzten Barriere gegen Cyberangriffe.“
Die wichtigsten Ergebnisse des Beyond-the-Phish-Reports 2019 in der Übersicht:
- Mitarbeiter in Kommunikationsabteilungen schnitten bei der Befragung am besten ab. Von ihnen konnten 84 Prozent der Fragen korrekt beantwortet werden.
- Im Branchenvergleich belegten die Angestellten der Finanzbranche den ersten Platz. Studienteilnehmer, die bei einem Finanzdienstleister beschäftigt sind, konnten auf 80 Prozent aller Fragen die richtige Antwort geben.
- Mitarbeiter in der Versicherungsbranche erzielten hingegen in drei der 14 analysierten Kategorien die besten Resultate, insbesondere in der Kategorie „Ransomware Angriffe verhindern“.
- Die Abteilungen Kundenservice, Facility Management und Sicherheit schnitten in der Studie am schlechtesten ab. Teilnehmer dieser Abteilungen konnten rund 25 Prozent der Cybersicherheitsfragen nur unzureichend beantworten. Anzumerken ist hier, dass die Befragten ihre Abteilungsbezeichnungen selbst wählen konnten. Daher kann die Zuordnung zur Abteilung „Sicherheit“ sowohl die physische Sicherheit als auch Cybersicherheit umfassen.
- Auch Endnutzer im Bildungs- und Transportwesen hatten stark zu kämpfen. 24 Prozent der Fragen über alle Kategorien hinweg wurden von ihnen falsch beantwortet.
- Mitarbeiter im Gastgewerbe erzielten in drei Kategorien die niedrigste Punktzahl, darunter „Physische Sicherheitsrisiken“, bei denen 22 Prozent der Fragen falsch beantwortet wurden.
Diese Zahlen zeigen deutlich, dass eine effektive Aufklärung der Angestellten unerlässlich ist, insbesondere da sich Cyberkriminelle bei ihren Angriffen zunehmend von Attacken auf die Infrastruktur abgewendet haben und sich gezielt auf Einzelpersonen konzentrieren. Dies macht einen Sicherheitsansatz, der den Menschen in den Mittelpunkt der Betrachtung stellt, unerlässlich.
Den kompletten Beyond-the-Phish-Report 2019, inklusive eines vollständigen Vergleichs aller untersuchten Branchen und Abteilungen, finden Sie hier: https://www.proofpoint.com/de/resources/threat-reports/beyond-phish
Weitere Informationen zu bewährten Verfahren und Schulungen zum Thema Cybersicherheit finden Sie unter: https://www.proofpoint.com/de/products/security-awareness-training/phishing-simulations
Über Proofpoint
Proofpoint, Inc. (NASDAQ: PFPT) ist ein führendes Cybersicherheitsunternehmen. Im Fokus steht für Proofpoint dabei der Schutz der Mitarbeiter. Denn diese bedeuten für ein Unternehmen zugleich das größte Kapital aber auch das größte Risiko. Mit einer integrierten Suite von Cloud-basierten Cybersecurity-Lösungen unterstützt Proofpoint Unternehmen auf der ganzen Welt dabei, gezielte Bedrohungen zu stoppen, ihre Daten zu schützen und IT-Anwender in Unternehmen für Risiken von Cyberangriffen zu sensibilisieren. Führende Unternehmen aller Größen, darunter mehr als die Hälfte der Fortune-1000-Unternehmen, verlassen sich auf Proofpoint, um ihre wichtigsten Sicherheits- und Compliance-Risiken bei der Nutzung von E-Mails, der Cloud, Social Media und dem Internet zu minimieren.
Weitere Informationen finden Sie unter www.proofpoint.com/de.
Mehr zu Proofpoint unter: Twitter | LinkedIn | Facebook | YouTube
###
Proofpoint ist ein eingetragenes Warenzeichen von Proofpoint, Inc. in den USA und / oder anderen Ländern. Alle anderen hier erwähnten Marken sind das Eigentum ihrer jeweiligen Inhaber.