Security-Awareness
- Die Schubladen-Leitlinie
Ein Bekenntnis, das niemand sieht, ist keines. Die Leitlinie ist Werbung für die Informationssicherheit – keine Auditunterlage.
- Die letzten Romantiker
Compliance erzwingt Pflicht, nie Sorgfalt – und verdrängt dabei genau die Motivation, die gute Sicherheitsarbeit trägt.
- Die eigene Phishing-Simulation
Eine dringende Mail der eigenen IT, die niemand prüfen kann – und die sich vom Angriff nicht unterscheiden lässt.
- Schulung aus der Konserve
Eingekaufte eLearnings ohne Bezug zur eigenen Organisation. Wissen wächst nicht, die Haltung zur Sicherheit kippt fast immer.
- Richtlinien für alle – Richtlinien für keinen
Wer alle Richtlinien für alle zur Pflichtlektüre macht, erzeugt Compliance-Nachweise – aber keine Awareness.
- Der kognitive Exploit
Angreifer brechen keine Verschlüsselung mehr – sie brechen das mentale Modell der Nutzenden. Über kognitive Exploits in Sicherheitsprotokollen.
- Das stille Veto
Wer ehrliche Sicherheitssignale stillschweigend sanktioniert, verschlechtert aktiv die eigene Sicherheitslage.
- Security-Team: Toll, ein anderer macht's
Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.







