Artwork for podcast Cybersecurity ist Chefsache
Awareness ist tot - warum Cyber-Trainings nicht wirken und Spielen besser schützt
Episode 197th September 2026 • Cybersecurity ist Chefsache • Nico Freitag & Ann-Katrin Lange
00:00:00 01:10:29

Share Episode

Shownotes

„Awareness ist tot.“ Eine provokante Aussage aber dahinter steckt eine Erfahrung, die viele Unternehmen kennen: Mitarbeitende klicken sich durch verpflichtende Web-Based-Trainings, beantworten die Fragen und erhalten ein Zertifikat. Ob sich ihr Verhalten im entscheidenden Moment tatsächlich verändert, bleibt oft offen.

In dieser Folge von „Cybersecurity ist Chefsache“ sprechen Nico Freitag und Ann-Katrin Lange mit Florian Haacke und Marcus Schaper über die Grenzen klassischer Security-Awareness-Programme und die Frage, wie aus vermitteltem Wissen echtes, souveränes Handeln werden kann.

Florian bringt mehr als 20 Jahre Erfahrung als Sicherheitsverantwortlicher in DAX-Konzernen und unterschiedlichen Branchen mit. Seine zentrale These: Die Human Firewall beginnt nicht beim einzelnen Mitarbeitenden, sondern an der Spitze des Unternehmens. Wenn Geschäftsführung und Führungskräfte Cybersicherheit nicht sichtbar vorleben, wird das Thema auch in der Belegschaft nicht nachhaltig verankert.

Marcus und Florian erzählen, wie aus ihren Erfahrungen im Energieumfeld die Idee zu „What the Hack!“ entstand. Statt Menschen allein vor ein weiteres Pflichttraining zu setzen, bringt das Serious Business Game Teams miteinander ins Gespräch. Die Teilnehmenden bewerten reale Situationen, diskutieren unterschiedliche Antworten, sammeln Spielvorteile und versuchen gemeinsam, einen Hacker zu stoppen.

In der Folge bleibt es nicht bei der Theorie: Die Runde startet eine Live-Demo. Dabei wird sichtbar, warum der eigentliche Lerneffekt nicht allein in „richtig“ oder „falsch“ liegt. Er entsteht im Austausch, wenn Menschen ihre Entscheidungen begründen, andere Perspektiven kennenlernen und unter Zeitdruck zu einer gemeinsamen Lösung kommen.

Im Gespräch geht es unter anderem um:

  • Warum klassische Pflichttrainings häufig keine nachhaltige Verhaltensänderung auslösen
  • Weshalb „Awareness ist tot“ nicht das Ende von Awareness, sondern das Ende überholter Methoden meint
  • Warum angstgetriebene Schulungen Mitarbeitende eher zum Problem erklären, als sie zu stärken
  • Weshalb absolvierte Trainings und Phishing-Klickraten nur begrenzt etwas über Sicherheitskultur aussagen
  • Warum die Human Firewall bei Vorstand und Geschäftsführung beginnt
  • Wie „Tone from the Top“ die Haltung der gesamten Organisation beeinflusst
  • Weshalb Security Ownership nicht einfach an einzelne Mitarbeitende delegiert werden kann
  • Wie haptische Erlebnisse und gemeinsame Übungen abstrakte Konzepte wie Security by Design verständlich machen
  • Warum spielerisches Lernen auch im professionellen Umfeld eine ernsthafte Methode ist
  • Wie „What the Hack!“ aus einer früheren Awareness-Initiative im Energiesektor entstanden ist
  • Warum Diskussion, Zusammenarbeit und Wiederholung für den Lernerfolg entscheidend sind
  • Wie Unternehmen eigene Kampagnen, Themen und Schwierigkeitsgrade in das Spiel integrieren können
  • Welche Rolle aktuelle Angriffslagen, Ransomware, Phishing, Datenschutz und NIS 2 spielen können
  • Weshalb die beste Lernerfahrung häufig in kleineren Gruppen mit ungefähr acht Personen entsteht
  • Wie physische, digitale, moderierte und KI-gestützte Spielvarianten funktionieren
  • Was Serious Gaming leisten kann und welche technischen Sicherheitsprobleme es ausdrücklich nicht löst
  • Warum eine starke Sicherheitskultur kein Single-Player-, sondern ein Community-Thema ist

Der rote Faden der Folge: Menschen sind nicht einfach „das Problem“. Sie sind ein entscheidender Teil der Sicherheitsorganisation aber nur dann, wenn Führung, Technik, Prozesse und Kultur zusammenspielen. Wissen allein reicht nicht. Menschen müssen Sicherheit erleben, besprechen, anwenden und wiederholen können.

Eine Folge für Geschäftsführungen, Vorstände, CISOs, Security- und Awareness-Verantwortliche, Personalentwicklung, Compliance-Teams sowie alle, die Cybersecurity-Trainings wirksamer und menschlicher gestalten möchten.

Hinweis: Die Vorstellung von „What the Hack!“ erfolgt aus Überzeugung der Beteiligten und ist keine bezahlte Werbung.

____________________________________________

👤 Mehr Informationen

Florian Haacke - LinkedIn Profil

What the Hack - SBG Gaming

____________________________________________

🎧 Reinschauen lohnt sich!

🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache

🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority

🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyber

Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen.

____________________________________________

Du findest mich auf folgenden Social Media Kanälen:

📸 Instagram: cybersec_ist_chefsache

🕺 TikTok: cybersec_ist_chefsache

🤝 LinkedIn - Nico: nicofreitag

🤝 LinkedIn - Ann-Katrin: annkatrin

📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache

____________________________________________

Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

Follow

Links

Chapters

Video

More from YouTube