openPR Recherche & Suche
Presseinformation

Human Risk Management wird zum neuen Cybersecurity-Thema

Human Risk Management wird zum neuen Cybersecurity-Thema (© Validato AG / AI generiert)
Human Risk Management wird zum neuen Cybersecurity-Thema (© Validato AG / AI generiert)

Warum deutsche Unternehmen technische Sicherheitsmaßnahmen zunehmend um strukturierte Personalrisikoprüfungen ergänzen.

(openPR) Neben Netzwerksicherheit, Endpoint-Protection und Zero-Trust-Architekturen etabliert sich in deutschen Unternehmen zunehmend ein weiterer Baustein der Cybersecurity-Strategie: Human Risk Management. Validato, Anbieter für Background-Checks und Human Risk Management mit Sitz in Zürich, versteht darunter die strukturierte, dokumentierte Bewertung und Überprüfung von Personalrisiken entlang des gesamten Beschäftigungsverhältnisses.

Was Human Risk Management umfasst

Nach Definition von Validato reicht Human Risk Management von der Identitäts- und Hintergrundprüfung vor der Einstellung über wiederkehrende Prüfungen während der Beschäftigung bis zur Bewertung externer Dienstleister mit Systemzugriff. Dazu gehört auch die Bewertung von Risiken, die erst im Laufe eines Beschäftigungsverhältnisses entstehen, etwa durch eine veränderte Rolle oder neue Verantwortlichkeiten. Validato versteht Human Risk Management deshalb weniger als einzelne Prüfung, sondern als fortlaufenden Prozess.

Ergänzung, nicht Ersatz für technische Sicherheit

Validato betont, dass Human Risk Management technische Sicherheitsmassnahmen nicht ersetzt, sondern eine zusätzliche Ebene adressiert: die Frage, wer Zugang zu Systemen und Informationen erhält und ob dieses Vertrauen gerechtfertigt bleibt. Ein Unternehmen mit ausgereifter technischer Sicherheitsarchitektur bleibt laut Validato dennoch verwundbar, wenn Personalrisiken unberücksichtigt bleiben. Umgekehrt kann eine gute Personalrisikoprüfung technische Schwachstellen nicht kompensieren – beide Ebenen müssen zusammenwirken.

Der Lebenszyklus-Gedanke

Statt einer einmaligen Prüfung beim Onboarding setzt Validato auf drei Phasen: Pre-Employment-Screening vor Vertragsbeginn, In-Employment-Screening während der Beschäftigung sowie External-Partner-Screening für Dienstleister und Freelancer. Jede dieser drei Phasen adressiert laut Validato einen unterschiedlichen Zeitpunkt im Risikoverlauf einer Person: vor der Zusammenarbeit, während der laufenden Zusammenarbeit und bei extern eingebundenen Personen ohne klassisches Anstellungsverhältnis. Unternehmen können einzelne Phasen dabei unabhängig voneinander einsetzen, je nachdem, welches Risiko im Vordergrund steht.

Warum kontinuierliche Prüfung wichtig ist

Risiken einer Person können sich über die Zeit verändern – etwa durch neue Zugriffsrechte nach einer Beförderung oder durch veränderte persönliche Umstände. Eine einmalige Prüfung beim Eintritt bildet das laut Validato nicht ausreichend ab. Auch ein Wechsel in eine andere Abteilung mit weitreichenderen Zugriffsrechten kann laut Validato ein sinnvoller Anlass für eine erneute Prüfung sein. Ohne einen solchen wiederkehrenden Blick bleiben Veränderungen im Risikoprofil einer Person oft lange unbemerkt.

Integration in die Sicherheitsstrategie

Nach Beobachtung von Validato verankern Sicherheitsverantwortliche Human Risk Management zunehmend gemeinsam mit IT-Sicherheit und Compliance, statt es isoliert im HR-Bereich zu belassen. Diese Zusammenarbeit erfordert laut Validato, dass HR-Verantwortliche und Sicherheitsteams eine gemeinsame Sprache für Risikoklassen und Prüftiefe entwickeln. Nur so lässt sich verhindern, dass Personalrisikoprüfungen isoliert von der übrigen Sicherheitsstrategie betrachtet werden.

Validato: Plattform für den gesamten Lebenszyklus

Validato bündelt Pre-Employment-, In-Employment- und External-Partner-Screening auf einer ISO-27001-zertifizierten, DSGVO-konformen Plattform. Für Unternehmen, die Human Risk Management neu in ihre Sicherheitsstrategie integrieren, empfiehlt Validato, zunächst die Rollen mit dem höchsten Zugriffsrisiko zu identifizieren und dort mit In-Employment-Screening zu beginnen, bevor die Prüfung schrittweise auf weitere Positionen ausgeweitet wird. „Personalrisiko endet nicht am ersten Arbeitstag – Human Risk Management darf das auch nicht", so Reto Marti - Managing Partner von Validato. Genau deshalb versteht Validato Human Risk Management als fortlaufenden Prozess und nicht als einmaliges Projekt beim Onboarding. Alle drei Screening-Phasen greifen dabei auf dieselbe Modulbibliothek zurück, sodass sich Prüfkriterien konsistent über den gesamten Lebenszyklus einer Rolle anwenden lassen. Nach Angaben von Validato erleichtert das insbesondere Unternehmen mit mehreren Standorten die einheitliche Umsetzung.

Verantwortlich für diese Pressemeldung:

News-ID: 1321224
 117

Pressebericht „Human Risk Management wird zum neuen Cybersecurity-Thema“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Validato

Bild: Deepfake im Videointerview: Wenn der Bewerber vor der Kamera nicht die reale Person ist
Deepfake im Videointerview: Wenn der Bewerber vor der Kamera nicht die reale Person ist
_Validato erklärt, warum ein __struktureller Liveness-Check__ im digitalen Bewerbungsprozess zur notwendigen Ergänzung des klassischen Videointerviews wird._ Das Videointerview, lange als praktischer Ersatz für das persönliche Gespräch geschätzt, wird selbst zum Sicherheitsrisiko im Recruiting: In einer Befragung von Hiring Managern gaben 17 Prozent an, im vergangenen Jahr direkt mit Deepfake-Technologie in einem Videointerview konfrontiert gewesen zu sein. In einer Umfrage unter rund 3.000 Jobsuchenden räumten zudem 6 Prozent ein, bei einem…
Bild: NIS2-Pflichtmassnahme Personalsicherheit: ISO 27001 als anerkannter Nachweis
NIS2-Pflichtmassnahme Personalsicherheit: ISO 27001 als anerkannter Nachweis
_Seit 6. Dezember 2025 gilt in Deutschland das __NIS2-Umsetzungsgesetz__ mit zehn Pflichtmassnahmen nach § 30 BSIG – Validato zeigt, welche __ISO-27001-Kontrollpunkte die Massnahme Personalsicherheit__ konkret abdecken._ Das deutsche NIS2-Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Kraft – ohne Übergangsfrist. Rund 29.500 Unternehmen mussten sich bis zum 6. März 2026 beim Bundesamt für Sicherheit in der Informationstechnik (BSI) registrieren, das sind laut Berichterstattung rund 4.500 mehr als zuvor bereits regulierte Einrichtungen. Fü…

Das könnte Sie auch interessieren:

Bild: qSkills erweitert ISACA-Portfolio: AAISM, CCOA & CISM Human Factors
qSkills erweitert ISACA-Portfolio: AAISM, CCOA & CISM Human Factors
Praxisorientiertes Training für Profis mit Fokus auf Leadership, Incident Response und RisikomanagementDer IT-Weiterbildungsspezialist qSkills, seit vielen Jahren offizieller ISACA™-Accredited Training Partner und erfolgreicher Anbieter der renommierten CISM-, CISA- und CRISC-Programme, erweitert sein Trainingsportfolio um drei neue, hochaktuelle Kurse: …
Bild: Validato stärkt mit integriertem Human Risk Ansatz die digitale Resilienz im Finanzsektor
Validato stärkt mit integriertem Human Risk Ansatz die digitale Resilienz im Finanzsektor
… Vorfälle eine wesentliche Rolle. Ein rein technischer Ansatz greift daher zu kurz.” Validato kombiniert deshalb präzise Sicherheitsprüfungen mit Human Risk Management und schafft damit ein Operational Risk Framework, das den Anforderungen moderner Finanzorganisationen gerecht wird.Das Unternehmen stellt standardisierte Checks, skalierbare Screening-Prozesse …
Bild: Validato stärkt ISO-27001-konforme Unternehmen in Deutschland im Kampf gegen Insider-Bedrohungen
Validato stärkt ISO-27001-konforme Unternehmen in Deutschland im Kampf gegen Insider-Bedrohungen
… Hintergrundüberprüfungen, regelmäßige Re-Screenings sowie internationale Watchlist-Kontrollen (z. B. Interpol, FBI, Europol). Diese Services lassen sich nahtlos in bestehende Informationssicherheits-Managementsysteme integrieren und erfüllen die Anforderungen des Abschnitts A.7 zur Personalsicherheit. Ergänzend arbeitet Validato mit Cybersecurity-Spezialisten wie Cypsec, …
Bild: Die neue Sicherheitslücke sitzt im Unternehmen
Die neue Sicherheitslücke sitzt im Unternehmen
… deutsche Wirtschaft wird auf rund 289,2 Milliarden Euro beziffert – das zeigt die Bitkom-Studie „Wirtschaftsschutz 2025". Für Validato, Anbieter für Background-Checks und Human Risk Management mit Sitz in Zürich, verschiebt sich damit der Blick auf IT-Sicherheit: Ein wachsender Teil des Risikos entsteht nicht an der technischen Perimeterlinie, sondern …
Bild: Risiken erkennen, bevor sie entstehen – Validato stärkt HR-Compliance
Risiken erkennen, bevor sie entstehen – Validato stärkt HR-Compliance
… Finanzinstitute dabei unterstützt, Kandidat:innen, Mitarbeitende und Geschäftspartner umfassend zu bewerten. Die Lösung ermöglicht strukturierte Background Checks und ganzheitliches Human Risk Management – vom ersten Eindruck bis zur Integritätsprüfung. Ergänzend arbeitet Validato mit Cybersecurity-Experten wie CypSec, um die digitale Sicherheit sensibler …
Bild: Innovation Lux startet Executive NIS2 & Cyber Resilience Trainings für Unternehmen und Geschäftsleitungen
Innovation Lux startet Executive NIS2 & Cyber Resilience Trainings für Unternehmen und Geschäftsleitungen
… Umsetzung der europäischen NIS2-Richtlinie entstehen für tausende Unternehmen innerhalb der EU neue regulatorische Anforderungen in den Bereichen Cybersecurity, Governance, Risikomanagement und Incident Reporting. NIS-2 in Deutschland überwacht durch BSIIn Deutschland liegt die Federführung für die Umsetzung der NIS2-Richtlinie beim Bundesministerium …
FI-TS Management Forum 2017: Cybersecurity und Regulatorik – die neue Normalität
FI-TS Management Forum 2017: Cybersecurity und Regulatorik – die neue Normalität
… der Aufsichtsbehörden rückt. Welche Anforderungen diese zurzeit stellen und wie Banken und ihre IT-Dienstleister diese am besten umsetzen, steht im Mittelpunkt des 16. FI-TS Management Forums. Am 30. März 2017 erwartet Finanz Informatik Technologie Service (FI-TS) rund 500 Führungskräfte und IT-Experten von Banken und Versicherungen zu dem etablierten …
Bild: Validato stärkt Resilienz kritischer Infrastrukturen durch automatisiertes Human Risk ManagementBild: Validato stärkt Resilienz kritischer Infrastrukturen durch automatisiertes Human Risk Management
Validato stärkt Resilienz kritischer Infrastrukturen durch automatisiertes Human Risk Management
… den Mittelpunkt regulatorischer Vorgaben.Validato bietet Betreibern kritischer Infrastrukturen ein vollständig modulares System für automatisierte Background Checks und Human Risk Management. Die Plattform adressiert zentrale Risikobereiche, die im Zuge der aktuellen Sicherheitsgesetzgebung stärker gewichtet werden. Das Angebot umfasst strukturierte …
Bild: Validato stärkt Unternehmen bei der NIS2-Compliance mit Fokus auf Human Risk Management
Validato stärkt Unternehmen bei der NIS2-Compliance mit Fokus auf Human Risk Management
… Fokus, da Mitarbeitende als entscheidender Faktor für die IT- und Informationssicherheit betrachtet werden. Die Richtlinie fordert ein strukturiertes und umfassendes Risikomanagement, das nicht nur die technischen Systeme, sondern auch die Vertrauenswürdigkeit und Integrität der Mitarbeitenden berücksichtigt. Unternehmen stehen daher vor der Herausforderung, …
Bild: Regulatorische Sicherheit in der Lieferkette: Insider-Risiken rechtzeitig erkennen
Regulatorische Sicherheit in der Lieferkette: Insider-Risiken rechtzeitig erkennen
… verlangen eine risikobasierte Überprüfung nicht nur interner Mitarbeitender, sondern auch externer Geschäftspartner.Validato, Spezialist für Background Checks und Human Risk Management, bietet eine Lösung, die Unternehmen dabei unterstützt, diese regulatorischen Anforderungen effizient umzusetzen. Die Plattform ermöglicht eine automatisierte, DSGVO-konforme …
Sie lesen gerade: Human Risk Management wird zum neuen Cybersecurity-Thema