Wie kommt die IT-Sicherheit zum Menschen?

Heute gibt es an dieser Stelle einen Link zu meinem kürzlich erschienen Beitrag “Wie kommt die IT-Sicherheit zum Menschen?” im Compass IT-Sicherheit der E-HEALTH-COM. Der „Faktor Mensch“ rückt zunehmend in den Fokus des Interesses, wenn es um IT-Sicherheit geht. Doch wie schafft man bei den Nutzern ein Bewusstsein für sichere

Read more

Hollywood Hacking: Wie Ihre Nutzer sich Angriffe vorstellen

Von “Hackers” bis “Sneakers”, von “23” bis “Tron”: Der Hackerfilm ist mittlerweile ein eigenes Genre. Länger noch ist die Liste der Filme und Serien, in denen nebenbei mal eben ein Computersystem geknackt – oder verteidigt – werden muss, damit der Plot weiterlaufen kann. Hier ein Beispiel aus 007: Man wurde

Read more

IT-Sicherheit: Mythen und Arbeitskultur

Wie wichtig der “Faktor Mensch” in der Informationssicherheit ist, darüber scheint im Moment jeder zu sprechen. Nutzer müssen für Sicherheitsaspekte sensibilisiert werden – fast schon eine Binsenweisheit. Warum das in der täglichen Praxis weniger gut klappt als es notwendig wäre, dazu gibt es fast mehr Meinungen als Beteiligte. Geliebter Feind:

Read more

Storytelling – aber wieso?

Es gibt kaum etwas, das in der Sensibilisierung für IT-Sicherheit so wichtig und effektiv ist wie der Austausch von Geschichten und das gezielte Lernen anhand von Geschichten. Ist ja auch klar: Storytelling ist nichts, was in den frühen 2000ern ein Marketingmensch erfunden hat, weil ihm sein Anzeigenbudget gekürzt wurde. Vielmehr

Read more

Storytelling in der IT-Sicherheit: Welche Geschichten erzählen?

Erinnern Sie sich noch an You Kyung von letzter Woche? Anders gesagt: Man kann kaum überschätzen, wie wichtig Geschichtenerzählen als universell einsetzbare Form des Lehrens ist. Das stellt Dr. Robert Patterson vom Air Force Research Laboratory in seinem Aufsatz “Storytelling, Archetypes and System Dynamic Modelling” fest. Warum? Im Geschichtenerzählen werden

Read more

Workshop “Besser kommunizieren in der IT-Sicherheit” am 13.08.2017

Warum klicken Menschen auf Links in Phishing-Mails? Warum stecken sie unbekannte USB-Sticks in den Firmenlaptop, und wieso hat man auch heute noch gute Chancen, sich in einem beliebigen Benutzerkonto mit “passwort2017” einzuloggen? Ist die Welt voller DAUs – dümmster anzunehmender User? Wenn Sie diese Frage gerade unwillkürlich mit “ja” beantwortet

Read more

Lassen Sie uns IT-Sicherheit so langweilig wie möglich machen

Möchten Sie an einem kleinen Experiment teilnehmen? Hier geht es schon los: Die Variante der Ransomware Erebus, die im Februar die südkoreanische Firma Nayana infiziert hat, kann 433 verschiedene Dateitypen verschlüsseln. Darunter sind die Formate von Microsoft Word, Excel und Powerpoint, SQL-Datenbanken und ZIP-Archive, Videos, HTML-Dateien und viele mehr. Die

Read more

IT-Sicherheit ist wie eine Schachtel Pralinen

Oder vielleicht doch nicht. Was aber auch Forrest Gump schon wusste: Leute hören einem eher zu, wenn man eine Geschichte erzählt. Das gilt besonders in der IT-Sicherheit, wie auch Identitätsdiebstahl-Opfer Mat Honan weiß, der seine Geschichte in mehreren Magazinen aufbereitete. Und derselben Meinung ist Bruce Hallas, ein britischer IT-Sicherheitsexperte, der

Read more