Forschungsbericht · 2025

Security-Awareness-Benchmark Niederlande 2025

Basierend auf anonymisierten Plattformdaten niederländischer Organisationen, die 2024 mit 2LRN4 gearbeitet haben. Phishing-Klickrate, Trainingsabschluss und NIS2-Reife — gemessen zu Beginn und nach 12 Monaten.

Daten: 2024 · Scope: Niederlande · Methode: anonymisierte Aggregation über 2LRN4 · Lizenz: CC BY 4.0

Wichtigste Erkenntnisse

18%
Durchschnittliche Phishing-Klickrate zu Beginn
6%
Klickrate nach 12 Monaten strukturiertem Programm
89%
Trainingsabschluss (Branchendurchschnitt: 54%)
−67%
Rückgang Klickrate nach vollständigem Programm

Interpretation: Organisationen, die Phishing-Simulationen mit E-Learning und klarer Management-Kommunikation kombinieren, erreichen nach 12 Monaten eine Klickrate deutlich unter 10% — der Schwellenwert, der in NIS2-Prüfungen als Norm gilt.

Phishing-Klickrate pro Sektor

Sektor Zu Beginn Nach 12 Monaten Verbesserung
Gesundheitswesen 24% 8% −67%
Bildung 22% 7% −68%
Verwaltung 19% 6% −68%
Industrie 17% 5% −71%
Finanzwesen 14% 4% −71%

Gefährlichste Phishing-Typen

Anteil der Mitarbeitenden, die bei der ersten Simulation dieses Typs geklickt haben.

CEO-Betrug / Business Email Compromise 47%
Rechnungs-Phishing (falscher Lieferant) 38%
IT-Helpdesk (Passwort-Reset) 35%
Paketzustellung (DHL) 31%
Spear-Phishing mit persönlichen Daten 29%

NIS2-Reife: vorher und nachher

Durchschnittlicher Score zu Beginn
7/16
44% Reife
Durchschnittlicher Score nach 12 Monaten
13/16
81% Reife
Am stärksten verbesserte Bereiche
  • Nachweisbare Vorstandsschulung (Art. 20)
  • Mitarbeiter-Phishing-Awareness (Art. 21)
  • Auditnachweise und Reporting
Methodologie

Daten über die 2LRN4-Plattform im Kalenderjahr 2024 erfasst. Anonymisiert und über teilnehmende Organisationen in den Niederlanden aggregiert. Phishing-Klickrate: Anteil eindeutiger Mitarbeitender, die auf eine simulierte Phishing-E-Mail geklickt haben. Trainingsabschluss: Anteil gestarteter E-Learning-Module, die vollständig abgeschlossen wurden. NIS2-Reife: Score im 2LRN4-Bereitschaftscheck (16 Kriterien auf Basis NIS2 Art. 20 & 21). Lizenz: CC BY 4.0 — frei zitierbar mit Quellenangabe.

Vollständigen Benchmark als PDF herunterladen

Inklusive Sektorvergleich, NIS2-Analyse und Empfehlungen pro Organisationsgröße. Frei nutzbar mit Quellenangabe.

Bitte gültige E-Mail eingeben.
Danke! Der Bericht wird geöffnet.
NIS2-Bereitschaftscheck machen

Vergleichen Sie Ihren Score mit dem Benchmark-Durchschnitt von 7/16.

Check starten
Wie erreicht man 13/16?

Sehen Sie, wie 2LRN4 Organisationen von 44% auf 81% NIS2-Reife bringt.

NIS2-Awareness-Plattform