Nutzeraufmerksamkeit ist keine geeignete Verteidigungsstrategie gegen KI-generierte Phishing-Angriffe; stattdessen sollten Unternehmen ihre Prozesse nach Vertrauensstufen organisieren und schnelle Pfade kontinuierlich überprüfen.
NIS2 verlangt von Unternehmen, dass Sicherheitsbewusstsein in realen Arbeitssituationen funktioniert und nicht nur theoretisches Wissen bleibt — ein Fokus auf Verhaltensänderung statt Compliance-Nachweise.