Zum Hauptinhalt springen

Thomas R. Köhler

Awareness

Der Faktor Mensch: Warum Technik allein nicht schützt

thomas 12. August 2026 5 Min. Lesezeit

Die teuerste Firewall nützt wenig, wenn ein Mitarbeiter auf den falschen Link klickt. Die meisten erfolgreichen Angriffe zielen nicht auf Maschinen, sondern auf Menschen. Warum der Faktor Mensch die entscheidende Sicherheitsschicht ist — ohne erhobenen Zeigefinger.

Wenn über Cybersicherheit gesprochen wird, geht es meist um Technik: Firewalls, Verschlüsselung, Zero-Trust-Architekturen. Alles wichtig. Doch die erfolgreichsten Angriffe nehmen einen anderen Weg — sie zielen auf den Menschen. Phishing, gefälschte Chef-Mails (CEO-Fraud), manipulierte Anrufe: Angreifer nutzen Vertrauen, Zeitdruck und Hilfsbereitschaft aus. Das ist keine Frage mangelnder Intelligenz, sondern menschlicher Reaktionsmuster.

KI macht Täuschung billiger und besser

Mit generativer KI ist die Qualität von Täuschungen sprunghaft gestiegen. Rechtschreibfehler, an denen man Phishing früher erkannte, gehören der Vergangenheit an. Stimmen lassen sich klonen, Videos fälschen, ganze Konversationen automatisieren. Der Aufwand für einen überzeugenden Angriff sinkt — die Reichweite steigt.

Sicherheit entsteht nicht durch Angst, sondern durch Aufmerksamkeit. Wer versteht, wie Angreifer denken, trifft bessere Entscheidungen.

Warum Verbote und erhobene Zeigefinger nicht funktionieren

Klassische Awareness-Schulungen scheitern oft daran, dass sie belehren statt befähigen. Menschen schalten ab, wenn sie sich ertappt oder bevormundet fühlen. Wirksamer ist ein anderer Ansatz: konkrete Beispiele, echte Fälle, ein Verständnis für die Denkweise der Angreifer — und eine Kultur, in der ein gemeldeter Fehler besser ist als ein verschwiegener.

Was Führungskräfte konkret tun können

  • Mit gutem Beispiel vorangehen: Sicherheit ist Chefsache. Wenn die Führung Regeln umgeht, tut es der Rest auch.
  • Meldewege einfach machen: Ein niedrigschwelliger „Ich habe geklickt“-Kanal ohne Schuldzuweisung verkürzt die Reaktionszeit dramatisch.
  • Realistisch trainieren: Simulationen, die zur Lebensrealität der Mitarbeiter passen, wirken mehr als jährliche Pflichtvideos.
  • Prozesse absichern: Zahlungsfreigaben und Datenweitergaben brauchen ein Vier-Augen-Prinzip, das sich nicht per Anruf aushebeln lässt.

Der Faktor Mensch ist keine Schwachstelle, die man wegschulen muss — er ist eine Sicherheitsschicht, die man stärken kann. Und das gelingt am besten unterhaltsam, konkret und auf Augenhöhe. Genau so gestalte ich meine Vorträge für Mitarbeiter und Endkunden: damit Cybersicherheit nicht als Last empfunden wird, sondern als selbstverständlicher Teil des Alltags.

Vortragsthema von Thomas R. Köhler: „Der Faktor Mensch in der digitalen Welt“ & „Risiko Social Media — Die Internetfalle“.
K

thomas

„Der Vordenker zum Thema Cybersicherheit“ (Handelsblatt). Mehrfachgründer, Erfinder und Autor des Standardwerks „Cybersicherheit“. Keynote Speaker zu Cybersecurity und Künstlicher Intelligenz — beinahe wöchentlich im TV.

Für Ihr Event anfragen →

Weitere Beiträge