
Alert Fatigue: Warum zu viele Warnungen gefährlich werden
In dieser Folge des Human Firewall Podcasts sprechen Gundi und Christian über Alert Fatigue – die zunehmende Gewöhnung an Sicherheitswarnungen, durch die wichtige Hinweise irgendwann nicht mehr bewusst wahrgenommen werden. Gelbe Warnleisten über E-Mails, wiederkehrende Pop-ups oder zahlreiche Sicherheitsabfragen sollen Beschäftigte schützen, können bei zu häufiger und undifferenzierter Verwendung jedoch das Gegenteil bewirken. Warnungen werden zum Hintergrundrauschen, Entscheidungen zunehmend automatisch getroffen und Meldungen reflexartig bestätigt oder weggeklickt. Gundi und Christian erläutern die psychologischen Mechanismen hinter dieser Alarmmüdigkeit. Bei der Habituation blendet das Gehirn wiederkehrende Reize aus, wenn diese über längere Zeit keine erkennbaren Konsequenzen haben. Gleichzeitig führt Decision Fatigue dazu, dass die Qualität von Entscheidungen sinkt, wenn Menschen immer wieder ähnliche Abwägungen treffen müssen. Hinzu kommt der sogenannte Cry-Wolf-Effekt: Produziert ein System zu viele Fehlalarme, verliert es an Glaubwürdigkeit und auch echte Bedrohungen werden nicht mehr ernst genommen. Das betrifft sowohl Beschäftigte im Arbeitsalltag als auch Security Operations Center, in denen täglich große Mengen an Alerts geprüft werden müssen. Alert Fatigue ist deshalb kein Zeichen unaufmerksamer Mitarbeitender, sondern häufig ein Konstruktionsproblem der eingesetzten Systeme. Die beiden erklären, wie Unternehmen Alert Fatigue reduzieren können. Warnungen sollten kontextbezogen, klar priorisiert und nur dann eingesetzt werden, wenn tatsächlich eine Handlung erforderlich ist. Variierende, sogenannte polymorphe Warnungen können verhindern, dass sich das Gehirn zu schnell an ihr Erscheinungsbild gewöhnt. Number Matching unterbricht automatische Bestätigungen bei MFA-Anfragen, indem eine angezeigte Zahl aktiv mit der Authenticator-App abgeglichen werden muss. Zusätzlichen Schutz bieten phishingresistente Verfahren wie FIDO2, Sicherheitsschlüssel und Passkeys. Auch Phishing-Simulationen können dazu beitragen, abstrakte Warnungen mit konkreten Erfahrungen zu verbinden. Entscheidend ist, Sicherheitssysteme so zu gestalten, dass sie mit der menschlichen Aufmerksamkeit arbeiten – und nicht gegen sie. Themen dieser Folge: Alert Fatigue, Alarmmüdigkeit, Warnmüdigkeit, Sicherheitswarnungen, Cybersecurity, IT-Sicherheit, Faktor Mensch, Human Firewall, Habituation, Gewöhnungseffekt, Decision Fatigue, Entscheidungsmüdigkeit, Cry-Wolf-Effekt, Fehlalarme, False Positives, Hintergrundrauschen, Sicherheitsentscheidungen, Security Operations Center, Alerts, Incidents, Multi-Faktor-Authentifizierung, MFA, MFA Fatigue, Push Bombing, Prompt Bombing, Uber-Hack, Lapsus$, ShinyHunters, Voice Phishing, Vishing, Social Engineering, künstliche Intelligenz, KI-Agenten, IT-Support-Betrug, polymorphe Warnungen, kontextbezogene Warnungen, Friction Design, Number Matching, Authenticator-App, FIDO2, Sicherheitsschlüssel, Passkeys und Phishing-Simulationen Du möchtest mehr über SoSafe erfahren? Dann schau hier vorbei: https://linktr.ee/humanfirewallpodcast Du hast Ideen, Anregungen, Fragen oder möchtest selbst zu Gast im Human Firewall Podcast sein? Dann schreib uns unter podcast@sosafe.de














