Cybersicherheit geht alle an: Eine Lektion von der Frontlinie

Cybersicherheit liegt in der Verantwortung aller. Erfahren Sie, wie die Schulung von Mitarbeitenden an vorderster Front eine Kultur gemeinsamer Verteidigung und dauerhafter Wachsamkeit schafft.

Verfasst von
Ken Underhill
Ken Underhill
Oct 8, 2025
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Cyberbedrohungen unterscheiden nicht zwischen Abteilungen, Positionen oder Branchen. Ein einziger unbedachter Klick oder ein übersehenes Detail kann für ein Unternehmen schwerwiegende Folgen haben. 

Eine der wichtigsten Lektionen, die ich im Laufe meiner Karriere gelernt habe, ist, dass nachhaltige Wirkung entsteht, wenn Menschen verstehen, wie Cybersicherheit mit ihrer täglichen Arbeit zusammenhängt.

Ich habe das selbst erlebt, als ich in einer vielbeschäftigten Gesundheitseinrichtung eine Schulung zur Sensibilisierung für IT-Sicherheit für Pflegekräfte durchführte. Die Ergebnisse dieser Schulung gingen weit über meine Erwartungen hinaus – und bestärkten mich in meiner Überzeugung, dass Cybersicherheit wirklich alle angeht.

Pflegekräfte an vorderster Front

Als ich gebeten wurde, Pflegekräfte in Cybersicherheit zu schulen, wusste ich aus eigener Erfahrung, welche Herausforderung vor mir lag, da ich früher als Kinder- und Kardiologiepflegekraft gearbeitet hatte. 

Pflegekräfte arbeiten bereits lange Schichten unter hohem Stress. Herkömmliche Schulungsfolien voller technischem Jargon würden sie nur noch mehr abschrecken. Wenn ich wollte, dass sie Cybersicherheit ernst nehmen, musste ich die Konzepte mit dem verbinden, was ihnen am wichtigsten war.

Statt mich also auf abstrakte Risiken zu konzentrieren, verknüpfte ich Cybersicherheit mit ihren konkreten Sorgen im Alltag.

  • Pünktlich Feierabend machen
  • Die nötigen Pausen im Laufe des Tages bekommen
  • Ihre Berufszulassungen schützen
  • Patienten sicher versorgen

Indem ich Sicherheitspraktiken mit Ergebnissen verknüpfte, die ihnen wichtig waren, blieb die Botschaft hängen. Sie erkannten schnell, wie Phishing-E-Mails, schwache Passwörter, das Teilen von Zugangsdaten oder ungesicherte Geräte Probleme verursachen konnten, die ihre Arbeit, ihre Patienten und sogar ihre berufliche Zukunft beeinträchtigten.

Die nachhaltige Wirkung

Der Erfolg dieser Schulung wurde schon bald deutlich. Als die Personalabteilung der Organisation eine legitime Umfrage per E-Mail verschickte, reagierten die Pflegekräfte sofort mit erhöhter Vorsicht. Für sie war die Nachricht eine potenzielle Bedrohung. Statt sie zu ignorieren, meldeten sie sich, um zu überprüfen, ob sie echt war.

Advertisement

Ja, die Flut von Hunderten Anrufen und E-Mails, die mich an diesem Tag erreichten, war überwältigend. Doch ich erkannte darin den Beweis für den Erfolg. 

Die Pflegekräfte waren keine passiven Zuschauer mehr. Sie hatten die Lektion verinnerlicht, dass Cybersicherheit ihre Arbeit unmittelbar beeinflusst, und waren bereit, Verantwortung für den Schutz ihrer selbst und der Organisation zu übernehmen.

Dieser Wandel in der Denkweise war beeindruckend. 

Von diesem Zeitpunkt an war Sicherheit für sie nicht länger nur ein „Technikproblem“ – sie war Teil ihrer beruflichen Verantwortung. Die erhöhte Wachsamkeit wurde in ihrer Arbeitskultur verankert und stärkte damit die Sicherheitslage der gesamten Organisation.

Cybersicherheit liegt in der Verantwortung aller

Diese Erfahrung machte eine wichtige Wahrheit deutlich: Cybersicherheit darf nicht in einer einzigen Abteilung isoliert werden. Jeder Einzelne in einer Organisation spielt eine Rolle bei der Abwehr von Bedrohungen. 

Nach Angaben des National Institute of Standards and Technology (NIST) ist menschliches Verhalten häufig die erste Verteidigungslinie – und die erste Schwachstelle – wenn es um Cyberangriffe geht.

Wenn Mitarbeitende erkennen, wie Cybersicherheit unmittelbar mit ihren eigenen Prioritäten zusammenhängt, findet die Botschaft Anklang. 

Pflegekräfte sorgten sich um die Sicherheit ihrer Patienten und ihre Berufszulassungen; für Buchhalter kann der Schutz von Finanzunterlagen wichtig sein, für Lehrkräfte der Schutz von Schülerdaten. Indem Organisationen den persönlichen Bezug herstellen, können sie Sicherheitsbewusstsein in konkretes Handeln verwandeln.

Wie jeder Einzelne beitragen kann

Jeder kann die Abwehrmaßnahmen seiner Organisation durch einfache, aber entscheidende Schritte stärken.

  • Vor dem Klicken innehalten: Unerwartete Links oder Anhänge immer hinterfragen.
  • Verdächtige Nachrichten überprüfen: Nutzen Sie offizielle Kanäle, statt sich auf die angegebenen Kontaktdaten zu verlassen.
  • Zugangsdaten schützen: Erstellen Sie sichere Passwörter und aktivieren Sie die Multi-Faktor-Authentifizierung (MFA).
  • Bedenken schnell melden: Wenn Sie Ihren Verdacht teilen, können IT- und Sicherheitsteams Angriffe frühzeitig stoppen.
  • Bei Schulungen engagiert bleiben: Kontinuierliches Lernen stellt sicher, dass Mitarbeitende gegenüber neuen Bedrohungen wachsam bleiben.
Advertisement

Auf eine ganze Organisation übertragen, schaffen diese Maßnahmen eine Sicherheitskultur, die Technologie allein nicht hervorbringen kann.

Im Rückblick betrachte ich die Reaktion der Pflegekräfte auf diese Umfrage der Personalabteilung als Meilenstein, nicht als Fehltritt. Sie war ein Beweis dafür, dass die Schulung Wirkung gezeigt hatte. 

Sie betrachteten Cybersicherheit nicht länger als etwas Abstraktes. Stattdessen sahen sie sie als Teil ihrer Arbeit. Dieser Wandel hatte nachhaltige positive Auswirkungen: Er verringerte nicht nur die Risiken, sondern verankerte auch eine Kultur gemeinsamer Verantwortung in der Gesundheitseinrichtung.

Cybersicherheit geht alle an – ganz gleich, ob Sie als Pflegekraft, Lehrkraft oder im Finanzwesen arbeiten. Meine Erfahrung mit den Pflegekräften hat mir gezeigt, wie wirkungsvoll Schulungen sind, wenn sie unmittelbar an dem ausgerichtet sind, was den Menschen am wichtigsten ist. Ihre Wachsamkeit – auch wenn sie bisweilen unbequem war – bewies, dass aus Bewusstsein konkretes Handeln geworden war.

In diesem Cybersecurity Awareness Month möchte ich alle Berufstätigen dazu ermutigen, zu erkennen, wie Cybersicherheit mit ihrer Tätigkeit zusammenhängt. Die gemeinsame Stärke einer Organisation entsteht durch Menschen, die ihren Beitrag zu ihrem Schutz erkennen. Sicherheit gelingt, wenn sich alle als Verteidiger verstehen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.