Das Konzept Security Awareness ist in vielen mittelständischen Unternehmen angekommen. Zumindest auf dem Papier. Tools werden eingeführt, E-Learnings angeboten, einzelne Kampagnen umgesetzt. Doch in der Praxis zeigt sich ein anderes Bild: Viel Aktivität, aber wenig nachhaltige Wirkung.