Der Berliner Anbieter der cloudnativen Security-Plattform KnowBe4 will den Faktor Mensch in der Gefahrenabwehr stärken und offeriert dafür Training, Coaching und die Zusammenarbeit mit führenden anderen Sicherheitsexperten an. Er hat bereits selbst schlechte Erfahrungen gemacht.
Unternehmen investieren sehr viel in technische Maßnahmen für ihre IT-Sicherheit, vernachlässigen dabei aber oft die Sicherheitslücke Mensch.
(Bild: Robert Kneschke - stock.adobe.com)
Auf der it-sa in Nürnberg hat Dr. Martin Krämer, Security Awareness Advovate bei KnowBe4, dazu aufgerufen, bei der Cybersicherheit den Faktor Mensch nicht zu vernachlässigen. Krämer weiß aus eigener Erfahrung, welche Brisanz das Thema hat: Sein Unternehmen hat als eine der ersten Firmen öffentlich gemacht, dass es einen Hacker aus Nordkorea eingestellt hatte.
Dabei wurde kein illegaler Zugriff erlangt, auch gingen keine Daten auf KnowBe4-Systemen verloren. Die Alarmsysteme und Notfallprozesse des Unternehmens verhinderten das Schlimmste. Der Angreifer führte „nur“ verschiedene Aktionen aus, um Sitzungsverlaufsdateien zu manipulieren, potenziell schädliche Dateien zu übertragen und nicht autorisierte Software auszuführen. Die Person habe ein hohes Maß an Raffinesse bei der Schaffung einer glaubwürdigen Tarnidentität, der Ausnutzung von Schwächen im Einstellungs- und Hintergrundüberprüfungsprozess und dem Versuch, in den Systemen der Organisation Fuß zu fassen, bewiesen. Im konkreten Fall habe eine gut organisierter und staatlich geförderter Verbrecherring mit umfangreichen Ressourcen dahinter gestanden.
Der Fall unterstreiche die dringende Notwendigkeit robusterer Prüfprozesse und zeige, dass der menschliche Faktor ein Risiko bleibt. Unternehmen müssten ganzheitlich in Technologie, Prozesse und Menschen investieren, um sich vor Cyberangriffen zu schützen, so Krämer. Das menschliche Risikomanagement sollte ein Kernelement jeder Cybersicherheitsstrategie sein: „Unternehmen brauchen einen Plan!“
Seine Tipps gegen Insider Threats lauten:
Remote-Geräte scannen, um sicherzustellen, dass niemand aus der Ferne darauf zugreifen kann.
Eine generelle Überprüfung, um sicherzustellen, dass sich der Nutzer physisch dort befindet, wo er sein sollte.
Abgleich des Lebenslaufs auf Unstimmigkeiten im beruflichen Werdegang.
Die Leute vor laufender Videokamera nach deren Arbeit befragen.
Eine andere Lieferadresse für den Laptop als der Wohn-/Arbeitsort ist ein Warnzeichen.
KnowBe4 stellt eine Cloud-Plattform zur Verfügung, die Security Awareness- und Compliance-Trainings, Tests, Phishing-Simulationen, Echtzeit-Coaching und Sicherheitsorchestrierung kombiniert, um eine nachhaltig positive Sicherheitskultur im Unternehmen zu etablieren. Dafür arbeitet die in Deutschland in Berlin ansässige Firma mit führenden Anbietern von IT- und Cybersicherheitslösungen zusammen und integriert deren Offerings auf der KnowBe4-Plattform mit vorhandenen Systemen und Anbietern.
„In der Security ist und bleibt der Mensch der kritischste Faktor. Unternehmen müssen ganzheitlich in Technologie, Prozesse und Menschen investieren, um sich vor Cyberangriffen zu schützen. Das menschliche Risikomanagement sollte ein Kernelement jeder Cybersicherheitsstrategie sein“, so Krämer. „Ohne Investition in das Human Risk Management läuft IT-Personal Gefahr, im Kontakt mit den Benutzern nicht jederzeit die richtigen Sicherheitsentscheidungen zu treffen. Dies ist keine einmalige Angelegenheit. Kontinuierliche Schulungen und simuliertes Phishing sind notwendig, um die Mitarbeiter als Ihre letzte Verteidigungslinie zu mobilisieren.“
KI verstärkt Echtzeit-Coaching und Phishing-Abwehr
KnowBe4 nutzt die jüngsten Vorstöße in Sachen Künstliche Intelligenz (KI), um New-School Security Awareness Training und Phishing-Simulationen auf Belegschaften maßzuschneidern. Damit können Unternehmen Mitarbeiter sensibilisieren, Verhaltensänderungen herbeiführen und eine profunde Sicherheitskultur aufbauen, die auch dem allgemeinen Social Engineering widerstehen kann. Für das „KnowBe4 Security Awareness Training“ gibt es abhängig von der Abonnementstufe drei Trainingszugriffsarten, die verschiedene Sprachen nutzen und Content auch für Mobilgeräte optimal aufbereitet.
Die Plattform von KnowBe4 offeriert mit dem „SecurityCoach“ ein Echtzeit-Sicherheitscoaching, das riskantes Verhalten von Nutzern erkennt und sofort Feedback bereitstellt. Auch hier steht der Faktor Mensch im Fokus, denn mithilfe von Human Detection and Response (HDR) lassen sich die durch Menschen verursachte Risiken minimiert.
Phishing-Angriffe, die es durch E-Mail-Sicherheitsfilter geschafft haben, werden dank der Funktion „PhishER Plus“ automatisch abgewehrt. Dabei handelt es sich um eine proaktive Phishing-Abwehr, die ganz auf durch Crowdsourcing gewonnene Einsichten in Bedrohungsdaten sowie KI-gestütztes Blocklisting setzt.
Effektives Compliance-Training fußt auf stets aktuellem, ansprechendem und anpassbarem Content. Genau diesen dürfen Belegschaften von der KNowBe4-Platform erwarten. Mitarbeiter halten sich mit „Compliance Plus“ ganz automatisch an gesetzliche Vorgaben und schützen den guten Ruf Ihres Unternehmens.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Zusätzlich kostenlose IT-Sicherheitstools
Die Plattform von KnowBe4 wird flankiert von kostenlosen IT-Sicherheitstools, die beim Aufdecken und Lösen von Probleme im Zusammenhang mit Social-Engineering-, Spear-Phishing- und Ransomware-Angriffen helfen:
Der Phishing Security Test verrät, wie anfällig Mitarbeiter für Phishing sind. Die Phish-Prone-Percentage (PPP) gibt darüber hinaus Auskunft, wie Sie im Vergleich zu anderen Wettbewerbern abschneiden.
Die Ransomware-Simulator RanSim simuliert 24 Ransomware- und 1 Cryptomining-Infektionsszenarien und liefert so Aufschluss über die tatsächliche Effektivität des Netzwerkschutzes. Dateien dafür bleiben vom Test unberührt, es werden stattdessen simulierte Daten aus dem Internet heruntergeladen. Die Ergebnisse liegen in wenigen Minuten vor.
Im E-Mail-Programm kann ein Phish Alert Button geklickt werden, sollte dort eine verdächtige E-Mail eingehen. Die Mail wird dann automatisch an das IT-Sicherheitsteam weitergeleitet und aus dem Posteingang des Mitarbeiters entfernt. Der Button lässt sich über EXE-Paketdateien für Outlook sowie über Google Workspace für Gmail (Chrome) bereitstellen.
Die Phishing-Plattform von KnowBe4 ist mit dem KnowBe4-ModStore verknüpft – eine der weltweit größten Bibliotheken mit Inhalten für Security Awareness Training mit über 1.500 interaktiven Modulen, Videos, Spielen, Postern und Newslettern. Dafür unterhält der Anbieter Partnerschaften mit den Experten anderer Unternehmen, aber auch aus Forschung und Lehre. Anwender erhalten Zugang zur ModStore-Vorschau, mit dem sie die komplette Bibliothek mit Security Awareness Content einsehen können.