# Was ist Schulung zum Sicherheitsbewusstsein?

> Schulung zum Sicherheitsbewusstsein ist die geplante Lernaktivität, die Menschen hilft, Sicherheits- und Datenschutzrisiken zu erkennen, sicherere Entscheidungen zu treffen und den Melde- und Reaktionsverfahren der Organisation zu folgen.

- Kanonische URL: https://yellowcube.eu/de/glossary/security-awareness-training/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der vertraute Begriff verbindet verwandte, aber verschiedene Ideen: Awareness erzeugt Aufmerksamkeit und motiviert zu sichererem Verhalten, während Training Wissen und Fertigkeiten für bestimmte Aufgaben oder Rollen aufbaut.

Ein wirksames Programm ist kontinuierlich, bezogen auf die tatsächliche Arbeit und verbunden mit den Risiken und Kontrollen der Organisation. Es gibt Menschen praktische Handlungen an die Hand und macht die sichere Handlung einfach — etwa eine klare Methode, eine verdächtige Nachricht zu melden oder eine Änderung von Zahlungsdaten unabhängig zu verifizieren.

### Wichtigste Punkte

- **Programmdesign:** Zielgruppen, risikobasierte Lernziele, Bereitstellungsmethoden, Verantwortliche, Auffrischungszyklen und barrierefreie Alternativen definieren.
- **Sinnvolle Themen:** Phishing und Betrug, Kontoschutz, Datenhandhabung, Remote-Arbeit, physische Sicherheit, Vorfallmeldung und rollenspezifische Pflichten.
- **Übung und Verstärkung:** Kurze Erinnerungen, realistische Übungen, Kommunikation durch Führungskräfte und zeitnahe Lehren aus Vorfällen nutzen — nicht nur eine jährliche Schulung.
- **Ergebnismessung:** Wissen, Meldeverhalten, Prozessnutzung und Risikoreduktion bewerten; Abschlussquoten oder Klicks in Phishing-Simulationen nicht als das ganze Ergebnis behandeln.
- **Wichtige Einschränkung:** Training kann nicht jede Person jede Täuschung erkennen lassen. Technische und geschäftsprozessuale Kontrollen müssen Fehler, Manipulation, Ermüdung und kompromittierte Konten einplanen.

### Verwandte Begriffe

[Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>) · [Social Engineering](<https://yellowcube.eu/de/glossary/social-engineering/>) · [NIS2-Richtlinie](<https://yellowcube.eu/de/glossary/nis2-directive/>) · [Cyber Range](<https://yellowcube.eu/de/glossary/cyber-range/>) · [Hacking und ethisches Hacking](<https://yellowcube.eu/de/glossary/hacking-and-ethical-hacking/>)

### Quellen

[NIST SP 800-50r1: Building a Cybersecurity and Privacy Learning Program](https://csrc.nist.gov/pubs/sp/800/50/r1/final) · [CISA: Recognize and Report Phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

