{"id":50708,"date":"2026-08-31T21:29:53","date_gmt":"2026-08-31T19:29:53","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50708"},"modified":"2026-08-31T21:29:53","modified_gmt":"2026-08-31T19:29:53","slug":"ki-social-engineering-ciso-rueckhalt-geschaeftsfuehrung-risiko-unterschaetzung-metacompliance-befragung-cybersicherheit-bedrohung-ki-angriffe-verhaltensmuster-human-cyber-risk-management-aufgabe-persp","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/ki-social-engineering-ciso-rueckhalt-geschaeftsfuehrung-risiko-unterschaetzung-metacompliance-befragung-cybersicherheit-bedrohung-ki-angriffe-verhaltensmuster-human-cyber-risk-management-aufgabe-persp\/","title":{"rendered":"KI-Social-Engineering: CISOs fehlt R\u00fcckhalt der Gesch\u00e4ftsf\u00fchrung"},"content":{"rendered":"<p>KI-Social-Engineering hat sich zur gr\u00f6\u00dften Herausforderung im Kampf gegen Cyberangriffe entwickelt \u2013 doch viele Unternehmen lassen ihre Sicherheitsverantwortlichen damit allein. Eine aktuelle CISO-Befragung von Metacompliance zeigt, dass drei Viertel der Gesch\u00e4ftsf\u00fchrer das Risiko untersch\u00e4tzen, w\u00e4hrend die Sicherheitsverantwortlichen zunehmend auf sich gestellt sind. F\u00fcr betroffene Organisationen bedeutet das eine erhebliche, oft unkontrollierte Gef\u00e4hrdung.<\/p>\n<h2>KI-Social-Engineering: Die neue Dimension der Bedrohung<\/h2>\n<p>KI-Social-Engineering ist eine Form des Social Engineering, bei der Angreifer k\u00fcnstliche Intelligenz nutzen, um Menschen gezielt zu manipulieren. Sie setzen generative Modelle, Deepfakes, automatisierte Chatbots oder t\u00e4uschend echte Stimmkopien ein, um Identit\u00e4ten zu imitieren, Vertrauen aufzubauen und Mitarbeitende zu gef\u00e4hrlichen Handlungen zu bewegen. Im Unterschied zu klassischen Phishing-Mails erzeugen KI-Systeme personalisierte Angriffe in gro\u00dfem Umfang \u2013 und in einer Qualit\u00e4t, die f\u00fcr das menschliche Auge kaum noch als F\u00e4lschung erkennbar ist.<\/p>\n<p>Diese Entwicklung macht die Arbeit von CISOs fundamental schwieriger. Es reicht nicht mehr, technische Schwachstellen zu schlie\u00dfen oder einmal im Jahr ein Sicherheitstraining abzuhalten. Die Angreifer zielen auf menschliche Verhaltensmuster, die sich mit generativen KI-Modellen immer pr\u00e4ziser ausnutzen lassen.<\/p>\n<h2>Die wichtigsten Ergebnisse der CISO-Befragung<\/h2>\n<p>Metacompliance befragte 200 CISOs aus Unternehmen mit mindestens 250 Mitarbeitenden in Frankreich, Deutschland, Schweden und dem Vereinigten K\u00f6nigreich. Knapp die H\u00e4lfte der Befragten gab an, dass immer ausgefeiltere KI-gest\u00fctzte Social-Engineering-Angriffe der Hauptgrund f\u00fcr ihre aktuelle Risikoeinsch\u00e4tzung sind. Mehr als zwei Drittel sehen in den eigenen Mitarbeitenden das gr\u00f6\u00dfte Sicherheitsrisiko ihrer Organisation \u2013 nicht zuletzt, weil KI menschliche Schw\u00e4chen immer geschickter ausnutzt.<\/p>\n<p>Dass ein Umdenken dringend n\u00f6tig ist, zeigt auch der Blick auf k\u00fcnftige Priorit\u00e4ten. Knapp ein Viertel der CISOs nennt die Resilienz gegen\u00fcber KI-gest\u00fctzten Social-Engineering-Angriffen als einen der wichtigsten Schwerpunkte f\u00fcr die n\u00e4chsten zw\u00f6lf Monate. Die gr\u00f6\u00dften konkreten Sorgen der Sicherheitsverantwortlichen sind dabei:<\/p>\n<ul>\n<li>Mehr als vier von zehn CISOs bereitet es Sorge, dass KI Social-Engineering-Angriffe deutlich schneller und wirksamer macht.<\/li>\n<li>40 Prozent bef\u00fcrchten, dass Mitarbeitende sensible Informationen in generative KI-Plattformen eingeben.<\/li>\n<li>41 Prozent haben Bedenken, dass b\u00f6swillige Insider KI f\u00fcr Betrug, Cyberkriminalit\u00e4t oder Datendiebstahl verwenden k\u00f6nnten.<\/li>\n<\/ul>\n<p>Diese Zahlen verdeutlichen: Die Bedrohung ist nicht mehr nur technischer Natur. Sie betrifft das Verhalten jedes einzelnen Mitarbeitenden \u2013 vom ersten Klick bis zur Freigabe kritischer Transaktionen.<\/p>\n<h2>CISOs fehlt der R\u00fcckhalt der Gesch\u00e4ftsf\u00fchrung<\/h2>\n<p>Besonders brisant ist ein weiteres Ergebnis der Befragung: Viele CISOs k\u00f6nnen sich nicht selbstverst\u00e4ndlich auf die Unterst\u00fctzung der Gesch\u00e4ftsf\u00fchrung verlassen. Knapp vier von f\u00fcnf Befragten berichten, dass die Beteiligung an Sicherheitsschulungen mit der Zeit nachl\u00e4sst. 76 Prozent haben Schwierigkeiten, den teils widerspr\u00fcchlichen Anforderungen an Human-Risk-Kennzahlen verschiedener Stakeholder gerecht zu werden. Und beinahe ein Viertel der Befragten nennt die Abstimmung zwischen verschiedenen Unternehmensbereichen als die Aufgabe, der es sich am wenigsten gewachsen f\u00fchlt.<\/p>\n<p>Die Folge ist eine gef\u00e4hrliche L\u00fccke: W\u00e4hrend die Angreifer ihre KI-gest\u00fctzten Methoden kontinuierlich verfeinern, bleiben viele Unternehmen in alten Strukturen verhaftet. Sicherheitsma\u00dfnahmen werden oft als isolierte Fachaufgabe behandelt, nicht als strategisches Unternehmensrisiko. Widerspr\u00fcchliche Anforderungen, fehlende Zust\u00e4ndigkeiten und nachlassende Aufmerksamkeit der Chefetage sorgen daf\u00fcr, dass selbst gut gemeinte Initiativen wirkungslos verpuffen.<\/p>\n<p>Dabei ist der Schaden l\u00e4ngst absehbar. KI erlaubt es Angreifern, offensichtliche Betrugsversuche und schlecht formulierte Phishing-Mails hinter sich zu lassen. Sie k\u00f6nnen heute t\u00e4uschend echt die Identit\u00e4t von Personen nachahmen, glaubw\u00fcrdige Kommunikation im gro\u00dfen Ma\u00dfstab f\u00e4lschen und Social-Engineering-Angriffe nahezu beliebig skalieren. wer im Unternehmen diese Dimension nicht ernst nimmt, darf sich nicht wundern, wenn aus einer einzigen unbedachten Klickhandlung ein schwerwiegender Sicherheitsvorfall wird.<\/p>\n<h2>Human Cyber Risk als kontinuierliche Managementaufgabe<\/h2>\n<p>James Mackay, CEO von Metacompliance, fordert deshalb einen grundlegenden Perspektivwechsel. Organisationen sind am besten aufgestellt, wenn sie Human Cyber Risk als kontinuierliche Managementaufgabe begreifen \u2013 und nicht als wiederkehrendes Schulungsevent. Mitarbeitende brauchen Unterst\u00fctzung genau in dem Moment, in dem sie einem Risiko ausgesetzt sind. Daf\u00fcr m\u00fcssen Unternehmen Verhaltensbeobachtungen nutzen, in Echtzeit intervenieren und kontextbezogene Orientierung bieten. So lassen sich bessere Sicherheitsentscheidungen treffen, obwohl KI-gest\u00fctzte Angriffe immer schwerer zu erkennen sind.<\/p>\n<p>Die Verantwortung daf\u00fcr kann nicht allein bei den CISOs liegen. Die Gesch\u00e4ftsf\u00fchrung muss dauerhaft Interesse zeigen, klare Zust\u00e4ndigkeiten schaffen und ein unternehmensweites Grundverst\u00e4ndnis f\u00fcr Cyberrisiken etablieren. Wenn das Engagement der F\u00fchrungsebene nach der ersten Initiative nachl\u00e4sst, bleiben Organisationen dauerhaft gef\u00e4hrdet. Das gilt besonders f\u00fcr den europ\u00e4ischen Mittelstand, wo Ressourcen und Fachwissen oft begrenzt sind, w\u00e4hrend die Angriffsfl\u00e4che durch digitalisierte Prozesse w\u00e4chst.<\/p>\n<p>Unternehmen, die aus den Ergebnissen dieser Befragung die richtigen Lehren ziehen, haben einen entscheidenden Vorteil: Sie behandeln den Faktor Mensch nicht als schw\u00e4chstes Glied, sondern als zentrales Element ihrer Sicherheitsstrategie. Wer es schafft, Sicherheitsverhalten in den Arbeitsalltag zu integrieren, statt es als l\u00e4stige Pflicht zu isolieren, kann die Resilienz gegen\u00fcber KI-gest\u00fctzten Bedrohungen nachhaltig erh\u00f6hen. CISOs brauchen daf\u00fcr keinen kurzen Applaus, sondern verl\u00e4sslichen R\u00fcckhalt von oben, klare Entscheidungswege und eine Kultur, in der Sicherheit nicht endet, wenn die Schulung vorbei ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>KI-Social-Engineering hat sich zur gr\u00f6\u00dften Herausforderung im Kampf gegen Cyberangriffe entwickelt \u2013 doch viele Unternehmen lassen ihre Sicherheitsverantwortlichen damit allein. Eine aktuelle CISO-Befragung von Metacompliance zeigt, dass drei Viertel der Gesch\u00e4ftsf\u00fchrer das Risiko untersch\u00e4tzen, w\u00e4hrend die Sicherheitsverantwortlichen zunehmend auf sich gestellt sind. F\u00fcr betroffene Organisationen bedeutet das eine erhebliche, oft unkontrollierte Gef\u00e4hrdung. KI-Social-Engineering: Die neue [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53893,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50708.png","fifu_image_alt":"KI-Social-Engineering: CISOs fehlt R\u00fcckhalt der Gesch\u00e4ftsf\u00fchrung","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50708","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50708.png","fifu_image_alt":"KI-Social-Engineering: CISOs fehlt R\u00fcckhalt der Gesch\u00e4ftsf\u00fchrung","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50708"}],"version-history":[{"count":1,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50708\/revisions"}],"predecessor-version":[{"id":50710,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50708\/revisions\/50710"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53893"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}