Wenn Vertrauen zum
Angriffspunkt wird

Ein freundlicher Anruf. Eine dringende Nachricht der Geschäftsleitung.
Ein vermeintlicher IT-Mitarbeiter, der kurz Unterstützung benötigt.

Social Engineering nutzt keine technische Sicherheitslücke, sondern menschliche Eigenschaften: Hilfsbereitschaft, Vertrauen, Zeitdruck, Autorität oder Neugier.

Angreifer suchen nicht nur technische Schwachstellen.
Sie suchen Menschen, die ihnen vertrauen.

Technische Schutzmassnah­men können vieles verhindern.
Gegen überzeugende Manipulation allein reichen sie nicht.

Würde das bei Ihnen funktionie­ren?

«Ich bin neu beim IT-Support. Können Sie mir kurz helfen?»

«Die Geschäftsleitung braucht diese Unterlagen noch heute.»

«Ich habe meinen Badge vergessen. Halten Sie mir kurz die Tür auf?»

«Wir arbeiten mit Ihrem Unternehmen zusammen und benötigen nur noch eine Information.»

Die entscheidende Frage lautet nicht, ob Mitarbeitende solche Situationen theoretisch kennen.
Sondern ob sie sie im richtigen Moment erkennen und wissen, wie sie reagieren können.

Der Mensch ist nicht die Schwachstelle

Mitarbeitende pauschal als «schwächstes Glied» der Sicherheitskette zu bezeichnen, greift zu kurz.
Menschen können manipuliert werden. Sie können aber auch aufmerksam werden, kritisch nachfragen, Ungewöhnliches erkennen und einen Angriff stoppen.

Dafür brauchen sie mehr als Regeln oder eine jährliche Pflichtschulung. Sie brauchen Verständnis, Übung und die Sicherheit, im Zweifelsfall auch einmal Nein sagen zu dürfen

Mein Ansatz

Die entscheidende Frage lautet nicht, ob Mitarbeitende solche Situationen theoretisch kennen.
Sondern ob sie sie im richtigen Moment erkennen und wissen, wie sie reagieren können.

Social Engineering ist für mich kein Spiel nach dem Motto: «Wer fällt darauf herein?»

Es geht darum zu verstehen, weshalb Menschen in bestimmten Situationen Entscheidungen treffen und welche Bedingungen Manipulation erleichtern. Deshalb richtet sich der Blick nicht allein auf einzelne Mitarbeitende, sondern ebenso auf Organisation, Führung und bestehende Sicherheitsmassnahmen.

Das kann auch ganz alltägliche Bereiche betreffen. So ist etwa der Empfang häufig die erste menschliche Sicherheitsbarriere eines Unternehmens: Wer darf hinein? Wie werden externe Personen begleitet? Welche Informationen werden herausgegeben? Und was geschieht, wenn eine Situation ungewöhnlich erscheint?

Mitarbeitende sollen keine Angst haben, Fehler zu machen. Sie sollen ungewöhnliche Situationen erkennen, kritisch nachfragen und wissen, an wen sie sich im Zweifelsfall wenden können.

Von der Sensibili­sierung zur Handlungs­sicherheit

Je nach Ausgangslage unterstütze ich Unternehmen mit:

Analyse
Welche Personen, Informationen oder Prozesse könnten für Angreifer interessant sein? Wo bestehen besondere Risiken?

Sensibilisierung und Ausbildung
Manipulationsmuster verstehen, Warnsignale erkennen und richtig reagieren.

Praxisnahe Übungen
Realistische Situationen erlebbar machen und daraus lernen, ohne einzelne Mitarbeitende blosszustellen.

Organisation
Klare Meldewege und Verantwortlichkeiten schaffen, damit aus Aufmerksamkeit auch richtiges Handeln wird.
Ziel ist nicht Misstrauen. Ziel ist eine gesunde Aufmerksamkeit und die Fähigkeit, im entscheidenden Moment richtig zu handeln.

Social Engineering ist Wirtschafts­schutz

Ein erfolgreicher Angriff kann Wissen, Informationen, Geld, Geschäftsbeziehungen oder Reputation gefährden.
Deshalb ist Social Engineering kein isoliertes Sicherheitsthema, sondern ein wichtiger Teil des Wirtschaftsschutzes.

Entscheidend bleibt das Zusammenspiel von Mensch, Organisation, Führung und Sicherheit.

Wie widerstandsfähig ist Ihr Unternehmen gegenüber Social Engineering?

Ich unterstütze Sie dabei, Verwundbarkeiten sichtbar zu machen und Mitarbeitende,
Strukturen und Prozesse gezielt zu stärken.