Phishing als Variante des Social Engineering zählt noch vor veralteter System- und Anwendungssoftware sowie mangelhafter Systemkonfiguration zu den Haupteinfallstoren von Angreifern aus dem Cyberraum. Der richtige Umgang mit Phishing und seinen Varianten gehört daher auch im Mittelstand zur alltäglichen Auseinandersetzung mit den vielfältigen Risiken im Kontext der IT. Denn schnell kann ein Fehler zur existentiellen Herausforderung für den Schutz entscheidender Unternehmensressourcen werden. Die richtige Reaktion auf IT- und auf Fachseite ist dann von fundamentaler Bedeutung für das Unternehmen und seinen Kundenstamm. Die Interne (IT-)Revision im Mittelstand kann im Rahmen des risikoorientierten Prüfungsansatzes durch klugen Einsatz bewährter Instrumente ihren Beitrag zur Prävention und Abwehr dieser Gefahren leisten. Der Beitrag stellt beispielhaft für den Umgang mit Phishing zwei bekannte Methoden zur Beurteilung von Risikoursachen, Risikowirkungen und geeigneten Maßnahmen vor, die der Revision und auch den Funktionen der zweiten Linie eine Hilfestellung für die praktische Herangehensweise beim richtigen Umgang mit diesen und weiteren Gefahren liefern können.
| DOI: | https://doi.org/10.37307/j.1868-7814.2026.04.05 |
| Lizenz: | ESV-Lizenz |
| ISSN: | 1868-7814 |
| Ausgabe / Jahr: | 4 / 2026 |
| Veröffentlicht: | 2026-07-28 |
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
