Bachelorarbeit, 2025
79 Seiten, Note: 2,0
1 Einleitung
1.1 Problemstellung
1.2 Zielsetzung und Forschungsfragen
1.3 Methodik und Aufbau der Arbeit
2 Theoretische Grundlagen
2.1 Definition Cybersicherheit
2.2 Relevanz von Cybersicherheit
2.3 Bedrohungen in der Cybersicherheit
2.4 Herausforderungen in der Cybersicherheit
2.5 Faktor Mensch in der Cybersicherheit
3 Risikobehaftetes Verhalten von Mitarbeitern
3.1 Formen risikobehafteten Verhaltens
3.2 Ursachen für risikobehaftetes Verhalten
3.3 Psychologische Einflussfaktoren für risikobehaftetes Verhalten
3.4 Soziale Einflussfaktoren für risikobehaftetes Verhalten
3.5 Auswirkungen risikobehafteten Verhaltens auf die Cybersicherheit
4 Kritische Betrachtung von Sicherheitsmaßnahmen
4.1 Fehlannahmen im Umgang mit Mitarbeiterverhalten
4.2 Grenzen und Schwächen aktueller Schulungsmaßnahmen
4.3 Unternehmensbeispiele
4.3.1 Fallbeispiel: Microsoft Corporation
4.3.2 Fallbeispiel: National Public Data
4.4 Zentrale Erkenntnisse aus den Praxisbeispielen
5 Maßnahmen und Handlungsempfehlungen
5.1 Integration von Normen in bestehende Managementsysteme
5.2 Organisatorische Maßnahmen
5.3 Technische Maßnahmen
5.4 Sensibilisierung und Schulung
5.5 Integration in der Praxis
6 Fazit und Ausblick
6.1 Zusammenfassung
6.2 Limitationen der Arbeit
6.3 Ausblick
Die Arbeit analysiert das risikobehaftete Verhalten von Mitarbeitern im Kontext der Cybersicherheit, untersucht dessen Ursachen sowie Auswirkungen auf die Unternehmenssicherheit und leitet daraus zielgerichtete Handlungsempfehlungen ab.
4.3.1 Fallbeispiel: Microsoft Corporation
Die Microsoft Corporation ist ein US-amerikanisches Technologieunternehmen und zählt heute zu den größten Soft- und Hardwareunternehmen weltweit. Aufgrund seiner globalen Reichweite und der umfangreichen Verarbeitung sensibler Kundendaten werden Microsoft-Produkte sowohl im privaten als auch im beruflichen Umfeld intensiv genutzt und sind in digitale Infrastrukturen tief integriert. Daher ist die Angriffsfläche für potenzielle Angreifer groß. In einem veröffentlichten Bericht vom Ende des Jahres 2022 wurde aufgezeigt, dass alle weltweiten Microsoft-Systeme jeden Tag bis zu 24 Billionen Bedrohungen verzeichnen. Pro Minute erfolgen mehr als 34 000 Angriffe auf Zugangsdaten, insbesondere Passwörter, über 1900 Angriffe auf vernetzte Informations- und Verarbeitungsmaschinen sowie bis zu sieben Phishing-Angriffe.
Im Sommer 2023 wurde Microsoft selbst Opfer eines weitreichenden Cyberangriffs der chinesischen Hackergruppe Storm-0558, die einen Authentifizierungstoken für einen bereits im Jahr 2016 erstellten und signierten Schlüssel verwendeten. Das gestohlene Authentifizierungszertifikat konnte aufgrund einer Schwachstelle bei Microsoft auch für Unternehmenszugänge genutzt werden. Dadurch hatte die Hackergruppe Zugriff auf die Onlinepostfachkonten von Hunderten Einzelpersonen und Organisationen, darunter auch das US-Außenministerium. Das Cyber Safety Review Board (CSRB) stufte den Angriff in einem veröffentlichten Bericht als vermeidbar ein und bewertete die Sicherheitskultur des Unternehmens aufgrund seiner zentralen Rolle im Technologiebereich als unzureichend.
1 Einleitung: Einführung in die Problemstellung des menschlichen Faktors in der Cybersicherheit und Definition der Forschungsziele sowie der methodischen Vorgehensweise.
2 Theoretische Grundlagen: Erläuterung zentraler Begriffe, der CIA-Triade, aktueller Bedrohungslagen und der besonderen Rolle des menschlichen Faktors.
3 Risikobehaftetes Verhalten von Mitarbeitern: Detaillierte Untersuchung von Formen, psychologischen und sozialen Ursachen sowie den Folgen unsicheren Mitarbeiterverhaltens.
4 Kritische Betrachtung von Sicherheitsmaßnahmen: Analyse von Fehlannahmen im Sicherheitsmanagement, Schwächen von Schulungsprogrammen und Vergleich zweier Unternehmensfallbeispiele.
5 Maßnahmen und Handlungsempfehlungen: Darstellung konkreter organisatorischer und technischer Strategien sowie Empfehlungen für eine ganzheitliche Sicherheitskultur.
6 Fazit und Ausblick: Zusammenfassung der Kernergebnisse, Reflexion der Limitationen und Einordnung zukünftiger Herausforderungen durch KI und neue Arbeitsmodelle.
Cybersicherheit, Faktor Mensch, Risikobehaftetes Verhalten, Social Engineering, Informationssicherheit, Sicherheitskultur, Schulungsmaßnahmen, Microsoft, National Public Data, DSGVO, Schwachstellenanalyse, Risikomanagement, Phishing, IT-Sicherheit, Sicherheitsstrategie.
Die Arbeit befasst sich mit der Rolle des Menschen als Sicherheitsrisiko oder -schutzfaktor in der modernen IT-Umgebung und analysiert, wie Unternehmen ihre Mitarbeiter gezielt in Sicherheitsstrategien einbinden können.
Die Schwerpunkte liegen auf psychologischen und sozialen Einflussfaktoren auf das Verhalten, der kritischen Reflexion aktueller Schutzmaßnahmen sowie dem risikoorientierten Management durch organisatorische und technische Ansätze.
Ziel ist es, das risikobehaftete Verhalten von Mitarbeitern systematisch zu durchleuchten, dessen Auswirkungen auf die Unternehmenssicherheit aufzuzeigen und daraus konkrete, praxistaugliche Handlungsempfehlungen abzuleiten.
Es wurde eine literaturbasierte Methodik gewählt, die wissenschaftliche Studien, Fachliteratur und aktuelle Praxisbeispiele systematisch recherchiert, aufbereitet und kritisch analysiert.
Der Hauptteil gliedert sich in die theoretische Fundierung, die detaillierte Analyse der Ursachen für Fehlverhalten, eine kritische Hinterfragung gängiger Sicherheitsmaßnahmen und die Ableitung von Optimierungsmöglichkeiten.
Wesentliche Begriffe sind Cybersicherheit, Faktor Mensch, Social Engineering, Risikomanagement, Sicherheitskultur, IT-Compliance und die Integration in Managementsysteme.
Das Modell veranschaulicht, dass Sicherheitsvorfälle meist nicht auf einer einzelnen Ursache basieren, sondern durch das Zusammenwirken von Defiziten auf verschiedenen organisatorischen und technischen Ebenen entstehen.
KI wird als Verstärker für Social-Engineering-Angriffe betrachtet, da sie Tätern ermöglicht, Phishing-Nachrichten in hoher Qualität und hoher Skalierbarkeit zu erstellen, was die bisherigen Erkennungsmethoden erschwert.
Der GRIN Verlag hat sich seit 1998 auf die Veröffentlichung akademischer eBooks und Bücher spezialisiert. Der GRIN Verlag steht damit als erstes Unternehmen für User Generated Quality Content. Die Verlagsseiten GRIN.com, Hausarbeiten.de und Diplomarbeiten24 bieten für Hochschullehrer, Absolventen und Studenten die ideale Plattform, wissenschaftliche Texte wie Hausarbeiten, Referate, Bachelorarbeiten, Masterarbeiten, Diplomarbeiten, Dissertationen und wissenschaftliche Aufsätze einem breiten Publikum zu präsentieren.
Kostenfreie Veröffentlichung: Hausarbeit, Bachelorarbeit, Diplomarbeit, Dissertation, Masterarbeit, Interpretation oder Referat jetzt veröffentlichen!

