openPR Recherche & Suche
Presseinformation

Wie wirksam sind Security-Awareness-Maßnahmen?

13.01.202611:01 UhrMedien & Telekommunikation
Bild: Wie wirksam sind Security-Awareness-Maßnahmen?

(openPR) Trainings, Schulungen, Phishing-Simulationen – Organisationen wie Unternehmen, Behörden oder Betreiber kritischer Infrastrukturen nutzen neben technischen Schutzmaßnahmen vielfältige Sensibilisierungsmaßnahmen, um ihre Informationsverarbeitung sicher zu gestalten. Dabei hängt der Faktor „Mensch“ entscheidend vom Mitwirken aller Angehörigen einer Organisation ab. Doch wie wirksam sind die verschiedenen Security-Awareness-Maßnahmen? Mit dieser Frage beschäftigt sich das Startup-Projekt HuSecMe ein Forschungsteam um Prof. Dr. Luigi Lo Iacono, Professor für IT-Sicherheit am Institut für Informatik der Justus-Liebig-Universität Gießen (JLU). Die Forschenden möchten eine Plattform entwickeln, mit deren Hilfe die Wirksamkeit von Security-Awareness-Maßnahmen niedrigschwellig, skalierbar und datengestützt ausgewertet werden kann. Das Vorhaben wird über die Initiative StartUpSecure des Bundesministeriums für Forschung, Technologie und Raumfahrt (BMFTR) zunächst mit 580.000 Euro gefördert.

Bei der Informationssicherheit stehen Unternehmen vor einem Dilemma: Einerseits gilt es, Mitarbeitende für Informationssicherheit zu sensibilisieren, andererseits lässt sich die Wirksamkeit solcher Sensibilisierungsmaßnahmen für die eigene Organisation meist nicht bewerten. „Security-Awareness-Maßnahmen gibt es viele; welche davon für die individuelle Organisation tatsächlich effektiv funktionieren, ist jedoch nicht klar“, sagt Prof. Lo Iacono, der auch Informationssicherheitsbeauftragter der JLU ist. „Das führt aktuell häufig zu falsch eingesetzten Maßnahmen und damit wirkungslosem Ressourceneinsatz. Genau dieses Manko wollen wir mit dem Startup-Projekt HuSecMe angehen.“

Am Institut für Informatik der JLU arbeitet derzeit ein Entwicklungsteam unter der Leitung von Dr. David Langer an einer Machbarkeitsstudie. In einer einjährigen Forschungs- und Entwicklungsphase wird untersucht, ob sich die Wirksamkeit von Security-Awareness-Maßnahmen mithilfe einer digitalen Plattform zuverlässig messen lässt. „Unser Ziel ist es, Unternehmen eine fundierte Grundlage für Investitionsentscheidungen zu bieten, die Effektivität von Sensibilisierungsmaßnahmen transparent zu machen und Organisationen somit zur Verbesserung ihrer Informationssicherheit zu befähigen“, so Dr. Langer. Bei einem erfolgreichen Abschluss der Studie sollen die Ergebnisse in eine Ausgründung überführt werden, um die entwickelte Lösung in die Praxis zu bringen.

Die BMFTR-Initiative StartUpSecure unterstützt Gründungsvorhaben im Bereich IT-Sicherheit in zwei jeweils einjährigen Förderphasen: HuSecMe befindet sich in der ersten Phase, der Entwicklungsphase, in der die technische Machbarkeit und ein Geschäftsmodell entwickelt werden. Um die Weiterentwicklung zur Marktreife und dem Aufbau von Vertriebskonzepten geht es in der zweiten Phase, der Gründungsphase.

wissenschaftliche Ansprechpartner:
Prof. Dr. Luigi Lo Iacono
Professur für IT-Sicherheit
Institut für Informatik, Gruppe für Daten- und Anwendungssicherheit
Telefon: 0641 99-12560
E-Mail: E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1300867
 346

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Wie wirksam sind Security-Awareness-Maßnahmen?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von idw - Informationsdienst Wissenschaft

Universität Potsdam als „Gleichstellungsstarke Hochschule“ ausgezeichnet
Universität Potsdam als „Gleichstellungsstarke Hochschule“ ausgezeichnet
Die Auszeichnung ermöglicht es der UP, nun zusätzlich eine Förderung für eine Nachwuchswissenschaftlerin zu beantragen, die in eine unbefristete Professur münden soll. In einer Videobotschaft gratulierte Bundesforschungsministerin Dorothee Bär der Universität Potsdam zu diesem Erfolg und würdigte insbesondere die Arbeit der Zentralen Gleichstellungsbeauftragten Christina Wolff und ihres Teams. Die Universität setze sich nachhaltig, mit Ausdauer, Konsequenz und großem Engagement für Frauen in der Forschung ein. Die hohen Frauenanteile bei den…
Neue KI-Software vereinfacht Recherche für Wissenschaftsjournalist*innen
Neue KI-Software vereinfacht Recherche für Wissenschaftsjournalist*innen
„Wissenschaftsjournalist*innen stehen vor der Herausforderung, eine schier unüberschaubare Menge an wissenschaftlichen Publikationen zu sichten. Klassische Suchsysteme liefern einfache Trefferlisten, die mühselig einzeln geprüft werden müssen. Das macht die Recherche zeitintensiv. Und da sie zudem meist nur den Volltext durchsuchen, können wichtige Daten, beispielsweise in Tabellen, unentdeckt bleiben“, erklärt Prof. Dr. Philipp Schaer vom Institut für Informationswissenschaft der TH Köln. Ausgehend von Interviews mit Wissenschaftsjournalist…

Das könnte Sie auch interessieren:

Bild: Deutsche Telekom AG und Lions Head GmbH erhalten den it security Award 2010Bild: Deutsche Telekom AG und Lions Head GmbH erhalten den it security Award 2010
Deutsche Telekom AG und Lions Head GmbH erhalten den it security Award 2010
Auszeichnung für das beste Projekt in der Kategorie Web/Internet Security • Prämiert wurde der Rapid Security Check für die schnelle Schwachstellenidentifizierung und Etablierung eines kontinuierlichen Security-Prozesses Leinfelden-Echterdingen/Nürnberg, 20.10.2010: Die Deutsche Telekom AG und die Lions Head GmbH erhielten gestern auf der it-sa den it security Award des IT Verlags für das beste Projekt in der Kategorie „Web/Internet Security“. Ausgezeichnet wurde das Projekt „Rapid Security Check“, mit dem ein Fachbereich der Deutsche Teleko…
Im neu gegründeten aware-house findet jedes Unternehmen das passende Angebot für Mitarbeiter-Sensibilisierung
Im neu gegründeten aware-house findet jedes Unternehmen das passende Angebot für Mitarbeiter-Sensibilisierung
Die E-SEC Information Security Solutions GmbH, HECOM Security Awareness Consulting, known_sense und MainSkill Technologies GmbH & Co. KG haben im Vorfeld der ITK-Leitmesse im B2B-Bereich, der SYSTEMS, eine umfangreiche Zusammenarbeit im Bereich Security Awareness bekannt geben. Die beiden Kommunikations- bzw. Beratungs-Dienstleister HECOM aus München und known_sense aus Köln sowie die beiden E-Learning-Anbieter E-SEC aus Innsbruck und MainSkill aus Hamburg werden in Zukunft unter dem Label aware-house e.G. einander ergänzende Awareness-Tools …
IT-Sicherheit: So generieren Sie Security Awareness
IT-Sicherheit: So generieren Sie Security Awareness
Nahezu täglich berichten Medien von erfolgreichen Hacker-Angriffen auf Unternehmen und darauffolgendem massiven Datenmissbrauch. Angesichts professionell aufgestellter Großunternehmen schockieren ... ------------------------------ Angesichts professionell aufgestellter Großunternehmen schockieren die Erfolgsquoten der Hacker. Nahezu täglich berichten Medien von erfolgreichen Hacker-Angriffen auf Unternehmen und darauffolgendem massiven Datenmissbrauch. Doch nicht immer ist der Grund des Desasters eine Lücke in der Technik. Manchmal liegt die…
Bild: Workshop-Moderationskarten „askitMeta“ unterstützen Security-Awareness-Planung in den BehördenBild: Workshop-Moderationskarten „askitMeta“ unterstützen Security-Awareness-Planung in den Behörden
Workshop-Moderationskarten „askitMeta“ unterstützen Security-Awareness-Planung in den Behörden
Köln, 25. März 2011 Durch standortbedingte Unterschiede in der Sicherheitskultur, unterschiedliche Bewertung von menschlichem „Fehlverhalten“, von Defiziten oder Risiken kommt es bei größeren Unternehmen und Institutionen bereits in der Planungsphase von Security Awareness-Maßnahmen, die tatsächlich auf Nachhaltigkeit setzen, auf eine kommunikative Differenzierung der einzelnen Maßnahmenbausteine (Kommunikationsdeutsch „Customizing“) an. In diesem Kontext spielen u.a. auch Faktoren wie etwa die Zugehörigkeit zu bestimmten Gruppierungen mit ve…
Bild: Privatimus bietet Sicherheitsschulungen und Security Awareness für Edumondi – die deutsche ButlerschuleBild: Privatimus bietet Sicherheitsschulungen und Security Awareness für Edumondi – die deutsche Butlerschule
Privatimus bietet Sicherheitsschulungen und Security Awareness für Edumondi – die deutsche Butlerschule
HAMBURG, Deutschland – Privatimus, eine deutsche Sicherheitsberatung spezialisiert auf strategische Schutzkonzepte und -strategien für Family Offices, High Networth Individuals (HNWI) und Unternehmenskunden wurde von der renommierten deutschen Butlerschule Edumondi als Partner für den Bereich Sicherheitsschulungen und Security Awareness Trainings ausgewählt. Die umfassende Expertise und das Know-how der Privatimus wird ein wichtiger Bestandteil des praktischen Ausbildungsinhaltes der Butlerschule Edumondi, welche Teilnehmer aus ganz Europa in…
Bild: Technik, die verkauft. Sicherheit, die bleibt.Bild: Technik, die verkauft. Sicherheit, die bleibt.
Technik, die verkauft. Sicherheit, die bleibt.
_Das Securepoint Shield-Bundle bringt UTM-Firewall und Awareness-Lösungen zusammen und stärkt so den Vertrieb im Channel und die Sicherheit der Kunden._ Lüneburg, 08.07.2025 – Securepoint startet mit einem neuen Distributionsmodell in die zweite Jahreshälfte: Ab sofort können Partner unsere IT-Security-Produkte in einem Bundle erwerben, das technisch abgestimmte Lösungen mit vertrieblichen Vorteilen für unsere Channel-Partner verbinden. Die Endkunden profitieren von umfassender Sicherheit, ohne zusätzlich entstehende Kosten. Das erste Bundl…
Bild: Cytec gewinnt Sicherheitspreis Baden-Württemberg 2011 für Security Awareness-Podcast von known_senseBild: Cytec gewinnt Sicherheitspreis Baden-Württemberg 2011 für Security Awareness-Podcast von known_sense
Cytec gewinnt Sicherheitspreis Baden-Württemberg 2011 für Security Awareness-Podcast von known_sense
Für die von der Kölner Kommunikationsagentur known_sense produzierten Podcasts „Cybarry & Samantha Safe“ ist der in den USA beheimatete Spezialchemikalienhersteller Cytec Industries am 24.03.2011 mit dem 2. Preis beim diesjährigen Sicherheitspreis Baden-Württemberg ausgezeichnet worden. Bei „Cybarry & Samantha Safe“ handelt es sich um das laufende, seit 2010 durchgeführte Security Awareness-Maßnahmen-Paket der Cytec als Teil der seit 2009 in Deutschland an 3 und weltweit an 60 Standorten gelaunchten internationalen Awareness-Gesamtkampagne …
Bild: IT-Seal GmbH veröffentlicht Awareness Academy inkl. Awareness Engine für eine nachhaltige SicherheitskulturBild: IT-Seal GmbH veröffentlicht Awareness Academy inkl. Awareness Engine für eine nachhaltige Sicherheitskultur
IT-Seal GmbH veröffentlicht Awareness Academy inkl. Awareness Engine für eine nachhaltige Sicherheitskultur
Mit der Awareness Academy haben Sicherheitsbeauftragte eine Full-Service Lösung zur Hand. ------------------------------ Die IT-Seal GmbH gilt deutschlandweit als eine der ersten Adressen für nachhaltige Sicherheitskultur und Security-Awareness-Trainings. Im Zuge des neuen Produktportfolios veröffentlichen die Darmstädter ihre innovative Awareness Engine, die das Training im Autopiloten steuert, sodass Unternehmen ihr eigen definiertes Sicherheitsniveauziel garantiert erreichen. Durch die Multi-Channel-Strategie werden Unternehmensabteilunge…
Bild: NTT Security ermittelt das Sicherheitsrisiko von VorständenBild: NTT Security ermittelt das Sicherheitsrisiko von Vorständen
NTT Security ermittelt das Sicherheitsrisiko von Vorständen
ISMANING, Deutschland, 12. April 2018 - NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security Center of Excellence“ der NTT Group (NYSE: NTT), erweitert seine umfangreiche Angebotsreihe um den „Management Hack“. Mit dem Einsatz spezieller Social-Engineering-Techniken wird dabei überprüft, inwiefern Führungskräfte selbst ein Sicherheitsrisiko darstellen. Technische IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied – dabei geht es nicht nur um neue Technologien und Softwarelösungen, sondern a…
Bild: Phishing im B2B-Sektor Deutschland 2025: Bedrohungslage, Auswirkungen und PräventionsstrategienBild: Phishing im B2B-Sektor Deutschland 2025: Bedrohungslage, Auswirkungen und Präventionsstrategien
Phishing im B2B-Sektor Deutschland 2025: Bedrohungslage, Auswirkungen und Präventionsstrategien
Phishing ist zur dominierenden Cyberbedrohung für deutsche Unternehmen geworden. Der aktuelle Phishing Impact Report 2025 von Klicktester zeigt eine alarmierende Zunahme der Angriffe: 2024 wurden in Deutschland rund 37,5 Millionen Phishing‑Versuche gemessen, ein Anstieg von 15,7 Prozent gegenüber 2023. Die finanziellen Schäden durch Cybercrime erreichten nach Angaben der Studie 267 Milliarden Euro. In über 84 Prozent aller erfolgreichen Cyberangriffe bildete Phishing den Einstiegspunkt. Die Metastudie beruht auf der Auswertung von mehr als 7…
Sie lesen gerade: Wie wirksam sind Security-Awareness-Maßnahmen?