---
title: "IT-Sicherheit und Psychologie: Warum Wissen allein nicht genügt"
description: Erfahren Sie, wie erlernte Hilflosigkeit und der Instant Gratification Bias IT-Security-Maßnahmen behindern und warum eine starke Sicherheitskultur unerlässlich ist.
image: https://blog.spotlight.llnet.de/hubfs/s%C3%BC%C3%9Fis.jpg
---

[Zu Content springen](https://blog.spotlight.llnet.de/it-security/hilflosigkeit#main-content)

[![Luithle + Luithle GmbH](https://blog.spotlight.llnet.de/hubfs/LL_Logo_Primaer_Digital-1.svg)](https://www.llnet.de/)

- [Managed Services](https://www.llnet.de/portfolio/)

Hauptnavigation öffnen

Hauptnavigation schließen

- [Managed Services](https://www.llnet.de/portfolio/)
- [Kontakt aufnehmen](https://share-eu1.hsforms.com/1YujrqNJIRtqn4iYzrdPU1gf8gqi)

[Kontakt aufnehmen](https://share-eu1.hsforms.com/1YujrqNJIRtqn4iYzrdPU1gf8gqi)

 Jul 29, 2024 10:31:44 AM

# IT-Sicherheit und Psychologie: Warum Wissen allein nicht genügt

[Annemarie Blatz](https://blog.spotlight.llnet.de/it-security/author/annemarie-blatz)

Teilen: [facebook-f icon](http://www.facebook.com/share.php?u=https://blog.spotlight.llnet.de/it-security/hilflosigkeit) [linkedin-in icon](http://www.linkedin.com/shareArticle?mini=true&url=https://blog.spotlight.llnet.de/it-security/hilflosigkeit) [Twitter icon](https://twitter.com/intent/tweet?url=https://blog.spotlight.llnet.de/it-security/hilflosigkeit) [pinterest-p icon](http://pinterest.com/pin/create/link/?url=https://blog.spotlight.llnet.de/it-security/hilflosigkeit) [envelope icon](mailto:?body=https://blog.spotlight.llnet.de/it-security/hilflosigkeit)

„Es besteht kein \`Maßnahmenmangel\`, sondern ein \`Umsetzungsmangel\`“ – so das BSI zur Lage der Cybersicherheit in einem [Beitrag](https://www.linkedin.com/posts/bsibund_hacker-angriff-etliche-nrw-kommunen-immer-activity-7125074792445042689-d-1U?utm_source=share&utm_medium=member_desktop) auf Linkedin.

Woran aber scheitert die Umsetzung von sicherheitsstiftenden Maßnahmen in deutschen Unternehmen?

- ![süßis-1](https://blog.spotlight.llnet.de/hs-fs/hubfs/s%C3%BC%C3%9Fis-1.jpg?width=4158&height=3515&name=s%C3%BC%C3%9Fis-1.jpg)

##### Der stille Killer Ihrer IT-Sicherheitsstrategie

Obwohl Informationen und Aufklärung zu IT-Security grundsätzlich sehr wichtig und relevant sind, könnte hier eine psychologische Schwierigkeit vorliegen. Der amerikanische Psychologe Martin Seligman hat 1967 in einem Experiment eine spannende Erkenntnis gewonnen:

Wenn Handlung und Handlungsergebnis keine Kontingenz aufweisen, können wir in einen Zustand der „[erlernten Hilflosigkeit](https://dorsch.hogrefe.com/stichwort/hilflosigkeit-gelernte-erlernte)“ verfallen. Diese weist sogar vergleichbare Symptome wie eine Depression auf.

Bei erlernter Hilflosigkeit empfindet das Individuum nach dem Erfahren von negativen Sanktionen, ohne zugehöriges schlechtes Verhalten, einen Verlust der Kompetenz positiv auf die eigene Situation einzuwirken. Die wahrgenommene Hilflosigkeit bleibt auch dann bestehen, wenn die objektiven äußeren Umstände sich ändern und die Möglichkeit der Einflussnahme wieder besteht.

Nun sind alarmierende Schlagzeilen und erschreckende Zahlen zur Bedrohungslage noch keine negative Sanktion, sie weisen allerdings dauerhaft auf eine mögliche Gefahrensituation hin, was für Verantwortliche durchaus als Stressfaktor fungieren kann. Insbesondere durch die Notwendigkeit von stetigen Anpassungen, um den Status Quo aufrecht zu erhalten, gepaart mit andauernder Information zur Bedrohung, könnte sich auch hier ein Gefühl der Hilflosigkeit oder Resignation ausbreiten, das bei der Umsetzung von Maßnahmen hemmt. Besonders die fachlich Verantwortlichen könnten dabei Gedanken wie diesen entwickeln: „Egal was ich tue, ich hinke der steigenden Bedrohungslage immer hinterher.“

Ein ähnliches Bild wird bei einer [Befragung](https://www.idc.com/getdoc.jsp?containerId=prEUR149854222&utm_campaign=IT-Security&utm_content=167734972&utm_medium=social&utm_source=linkedin&hss_channel=lcp-11712974) von 206 Security Verantwortlichen aus deutschen Unternehmen mit mindestens 100 Mitarbeitern gezeichnet:

Die Anforderungen an wirksame Sicherheitsmaßnahmen steigen kontinuierlich an, die äußere Bedrohungslage ist komplex (kompliziert und dynamisch) und Kriminelle organisieren sich zunehmend professionell. Mehr als ein Viertel der Befragten empfindet die gesteigerte Komplexität als größte Hürde für die IT-Security. IDC, die die Befragung durchgeführt haben, sprechen insbesondere vom Fehlen einer „Security-Kultur“.

 

##### Über kurzfristiges Denken und langfristige Risiken

Auch der sogenannte „[Instant Gratification Bias"](https://positivepsychology.com/instant-gratification/) (bedeutet so viel wie „sofortige Belohnungs Verzerrung“) könnte Einfluss auf die Umsetzung von Cybersecurity Maßnahmen haben.

Dabei handelt es sich um die Tendenz von Menschen kurzfristige Belohnungen höher zu bewerten als langfristige. Setzt man Kinder vor eine leckere Süßigkeit und versichert ihnen, sie würden eine zweite bekommen, wenn sie mit dem Essen der ersten warten, bis man zurückkehrt, greifen viele Kinder bereits nach kurzer Wartezeit beherzt zu und das obwohl sie doppelt so viel Schokolade hätten haben können.

Natürlich sind Budgetverantwortliche keine Kinder und die Thematik der IT-Security weitaus komplexer. Dennoch kann auch in Managern ein großes Kind stecken, wenn es darum geht Kosten zu sparen: Ein unsichtbares und weit entfernt scheinende Risiko eines Cyberangriffs ist weniger greifbar, die möglichen positiven Ergebnisse noch nicht erlebbar und der Invest in Maßnahmen bindet schon jetzt spürbar wichtige Ressourcen.

Für einen langfristigen Schutz vor Cyberbedrohungen ist es daher relevant die eigenen Verhaltensmuster stetig bewusst zu reflektieren. Fachwissen und Aufklärung sollten daher mit einem sinnvollen Anreizsystem ergänzt werden.

## Verwandte Beiträge

[![](https://blog.spotlight.llnet.de/hs-fs/hubfs/nerd.jpg?height=200&name=nerd.jpg)](https://blog.spotlight.llnet.de/it-security/it-sicherheitsl%C3%BCcke-die-bedrohung-durch-fehlende-fachkr%C3%A4fte)

[it-security](https://blog.spotlight.llnet.de/it-security/tag/it-security), [BSI](https://blog.spotlight.llnet.de/it-security/tag/bsi), [Managed Security](https://blog.spotlight.llnet.de/it-security/tag/managed-security), [NIS2](https://blog.spotlight.llnet.de/it-security/tag/nis2)

## [IT-Sicherheitslücke: Die Bedrohung durch fehlende Fachkräfte](https://blog.spotlight.llnet.de/it-security/it-sicherheitsl%C3%BCcke-die-bedrohung-durch-fehlende-fachkr%C3%A4fte)

[Annemarie Blatz](https://blog.spotlight.llnet.de/it-security/author/annemarie-blatz) 

 Aug 13, 2024 2:24:02 PM

„Es besteht kein \`Maßnahmenmangel\`, sondern ein \`Umsetzungsmangel\`“ – so das BSI zur Lage der...

[Weiterlesen](https://blog.spotlight.llnet.de/it-security/it-sicherheitsl%C3%BCcke-die-bedrohung-durch-fehlende-fachkr%C3%A4fte)

[![](https://blog.spotlight.llnet.de/hs-fs/hubfs/Hacked_System.jpg?height=200&name=Hacked_System.jpg)](https://blog.spotlight.llnet.de/it-security/das-scheitern-der-cyberresilienz)

[it-security](https://blog.spotlight.llnet.de/it-security/tag/it-security), [BSI](https://blog.spotlight.llnet.de/it-security/tag/bsi), [Managed Security](https://blog.spotlight.llnet.de/it-security/tag/managed-security), [NIS2](https://blog.spotlight.llnet.de/it-security/tag/nis2)

## [Das Scheitern der Cyberresilienz](https://blog.spotlight.llnet.de/it-security/das-scheitern-der-cyberresilienz)

[Annemarie Blatz](https://blog.spotlight.llnet.de/it-security/author/annemarie-blatz) 

 Jun 11, 2024 9:58:05 AM

Fast täglich machen Cybersicherheitsvorfälle in Unternehmen, Behörden oder anderen Organisationen...

[Weiterlesen](https://blog.spotlight.llnet.de/it-security/das-scheitern-der-cyberresilienz)

[![](https://blog.spotlight.llnet.de/hs-fs/hubfs/20180629-COOL-H~1-2.jpg?height=200&name=20180629-COOL-H~1-2.jpg)](https://blog.spotlight.llnet.de/it-security/die-macht-der-akzeptanz-so-sch%C3%BCtzen-sie-ihr-unternehmen-vor-cybergefahren)

[it-security](https://blog.spotlight.llnet.de/it-security/tag/it-security), [BSI](https://blog.spotlight.llnet.de/it-security/tag/bsi), [Managed Security](https://blog.spotlight.llnet.de/it-security/tag/managed-security), [NIS2](https://blog.spotlight.llnet.de/it-security/tag/nis2)

## [Die Macht der Akzeptanz: So schützen Sie Ihr Unternehmen vor Cybergefahren](https://blog.spotlight.llnet.de/it-security/die-macht-der-akzeptanz-so-sch%C3%BCtzen-sie-ihr-unternehmen-vor-cybergefahren)

[Annemarie Blatz](https://blog.spotlight.llnet.de/it-security/author/annemarie-blatz) 

 Aug 26, 2024 11:56:38 AM

„Es besteht kein \`Maßnahmenmangel\`, sondern ein \`Umsetzungsmangel\`“ – so das BSI zur Lage der...

[Weiterlesen](https://blog.spotlight.llnet.de/it-security/die-macht-der-akzeptanz-so-sch%C3%BCtzen-sie-ihr-unternehmen-vor-cybergefahren)

[![Luithle + Luithle GmbH](https://blog.spotlight.llnet.de/hubfs/LL_Logo_Primaer_Digital-1.svg "Luithle + Luithle GmbH")](https://www.llnet.de/)

Luithle + Luithle GmbH  
Zachersweg 14| DE -74376Gemmrigheim

- [Managed Services](https://www.llnet.de/portfolio/)

---

[facebook-f icon](https://www.facebook.com/luithleluithle/) [linkedin-in icon](https://de.linkedin.com/company/luithleluithle) [instagram icon](https://www.instagram.com/luithleundluithle/) [Folgen Sie uns auf Facebook](mailto:sales@llnet.de)

[Impressum](https://www.llnet.de/legal-notice/) ,Copyright © 2026, Luithle + Luithle GmbH