HEAR ME SPEAK | NIS-2-Congress | 13.05.2026 | Track 3 Human Factors | 13:40 Panel: Sicherheitskultur | 14:40 Vortrag: Insider Risk

WARUM SICHERHEITSVERHALTEN NICHT IM E-LEARNING ENTSTEHT

→ Für Organisationen, die merken, dass klassische Awareness-Maßnahmen nicht wirken.

Workshop
The Human Risk Gap

KENNEN SIE DAS…?

„Wir stecken jedes Jahr mehr Budget in Security – aber ich habe nicht das Gefühl,
dass wir wirklich sicherer werden.“

„Irgendwas passt da nicht – wir investieren in Awareness, aber es kommt nichts im Alltag an.“

„Ich würde wirklich gern verstehen, warum unsere Mitarbeitenden sich nicht
an unsere Sicherheitsvorschriften halten.“

PROBLEM: DIE AWARENESS-ILLUSION

Viele Organisationen sitzen Marktversprechen auf und investieren in Security Awareness, getreu dem Motto: „Wenn wir es nur oft genug sagen, ändern Mitarbeitende ihr Verhalten.“

Sie glauben, dass Awareness-Maßnahmen automatisch mehr Sicherheit erzeugen.

Ergebnis der Illusion: Awareness-Anstrengungen steigen, aber das Risiko bleibt gleich. Mitarbeitende klicken weiter auf Phishing-Mails, halten betriebsfremden Personen die Tür auf
oder plaudern vertrauliche Informationen am Telefon aus – obwohl sie es besser wissen.

Warum?

Das Problem ist eine unsichtbare Lücke zwischen Wissen und Verhalten:
Der Human Risk Gap – die Verhaltenslücke.

LÖSUNG

Dieser Workshop ist kein weiteres Awareness-Training. Er ist ein Reality Check für Ihre Organisation.

Er legt offen, warum Ihre bisherigen Awareness-Maßnahmen nicht greifen, warum Ihre Mitarbeitenden sich entgegen Ihrer Sicherheitsvorgaben verhalten und wie Sicherheitsrisiken dadurch bestehen bleiben.

Sie sehen nicht nur, dass etwas nicht funktioniert.
Sie verstehen zum ersten Mal warum.

Ein Perspektivwechsel, der die Grundlage für alle weiteren Entscheidungen schafft.

INHALTE

•  Typische Verhaltensmuster hinter Sicherheitsvorfällen.
•  Treiber von Fehlentscheidungen.
•  Die Verhaltenslücke in Ihrer Organisation erkennen.

ERGEBNISSE

✔ Sie verstehen die Ursachen menschlicher Sicherheitsrisiken in Ihrer Organisation.
✔ Sie erkennen systemische Schwachstellen statt Einzelfehler.
✔ Sie sehen, warum bestehende Maßnahmen nicht wie geplant wirken.
✔ Sie gewinnen Klarheit, wo Sie konkret ansetzen müssen.

→ Sie wechseln von Symptombehandlung zu Ursachenverständnis.

FÜR WEN

Primär:
•  CISO / Security Awareness-Verantwortliche
•  IT Security Manager
•  Risk Manager

Sekundär:
•  HR Learning & Development
• Interne Kommunikation

FORMAT & INVESTITION

4 – 6 Stunden
2.500 – 3.500 € zzgl. USt.

Optionaler Vertiefungsbaustein: Awareness wirksam gestalten
Wie Sie Security Awareness-Kommunikation so gestalten, dass sie Mitarbeitende im Alltag tatsächlich erreicht – statt zu verpuffen.
2 – 3 Stunden

800 – 1.000 € zzgl. USt.

person in red sweater holding babys hand
person in red sweater holding babys hand

Machen Sie Ihre Mitarbeitenden jetzt zum stärksten Sicherheitsfaktor – nicht zum größten Risiko.

Sicherheit entsteht nicht durch mehr Tools, sondern durch bessere Entscheidungen von Menschen.