Mensch und Informationssicherheit

Verhalten verstehen, Awareness fördern, Human Hacking erkennen

€34,99 (Print)

inkl. MwSt., ggf. zzgl. Versandkosten

sofort lieferbar
€34,99 (PDF)

ready to ship

€34,99 (ePub)

ready to ship

Beschreibung
Mensch und Informationssicherheit
- Den Menschen als wichtigen Sicherheitsfaktor in Unternehmen und Organisationen verstehen
- Verhalten nachvollziehen und durch psychologisches Verständnis beeinflussen
- Security Awareness-Kampagnen gestalten und Mitarbeitende effektiv sensibilisieren
- Gefahren von Human Hacking (er)kennen
- Informationssicherheitsmaßnehmen für (und nicht gegen) Menschen entwickeln
- Ihr exklusiver Vorteil: E-Book inside beim Kauf des gedruckten Buches

Der Mensch ist das größte Risiko für die Informationssicherheit in Unternehmen!“ Diese Aussage ist schädlich, wenn Mitarbeitende für Informationssicherheit sensibilisiert werden sollen. Tatsächlich sind Menschen ein wichtiger Sicherheitsfaktor. Sie sind Teil der Lösung und kein Problem!
Das Buch stellt den Menschen in den Mittelpunkt und hilft zu verstehen, warum diese sich nicht immer „richtig“ verhalten. Häufig liegt es an zu starren Regeln, die nicht zu ihrem Arbeitsalltag passen – oder an der geschickten Manipulation durch Social Engineers. Um Mitarbeitende effektiv für Informationssicherheit zu sensibilisieren, hilft ein Blick in die Verhaltenspsychologie. Ein komplexes Zusammenspiel verschiedener Faktoren beeinflusst menschliches Handeln. Sind diese Faktoren bekannt, können sie zielgerichtet gefördert und beeinflusst werden: Mitarbeitende ändern ihre Einstellungen, sie erhöhen ihr Wissen, stärken ihr Selbstvertrauen, verbessern ihre Fähigkeiten, sie entwickeln sichere Gewohnheiten und sie erinnern sich im entscheidenden Moment an das „richtige“ Verhalten.
Das Buch vermittelt Hintergrundwissen und zeigt anhand zahlreicher Beispiele, wie informationssichere Verhaltensweisen gefördert und gemessen werden können.

AUS DEM INHALT //
- Der Faktor Mensch in der Informationssicherheit: vom „Problem“ zur „Lösung“
- Der Mensch als Bedrohung: Insider Threats
- Der Mensch als Opfer von Human Hacking
- Verhaltensabsicht, Wissen, Gewohnheit und Salienz als Faktoren von Information Security Awareness
- Information Security Awareness zielgerichtet fördern
- Information Security Awareness bewerten und messen
Mensch und Informationssicherheit
- Den Menschen als wichtigen Sicherheitsfaktor in Unternehmen und Organisationen verstehen
- Verhalten nachvollziehen und durch psychologisches Verständnis beeinflussen
- Security Awareness-Kampagnen gestalten und Mitarbeitende effektiv sensibilisieren
- Gefahren von Human Hacking (er)kennen
- Informationssicherheitsmaßnehmen für (und nicht gegen) Menschen entwickeln
- Ihr exklusiver Vorteil: E-Book inside beim Kauf des gedruckten Buches

Der Mensch ist das größte Risiko für die Informationssicherheit in Unternehmen!“ Diese Aussage ist schädlich, wenn Mitarbeitende für Informationssicherheit sensibilisiert werden sollen. Tatsächlich sind Menschen ein wichtiger Sicherheitsfaktor. Sie sind Teil der Lösung und kein Problem!
Das Buch stellt den Menschen in den Mittelpunkt und hilft zu verstehen, warum diese sich nicht immer „richtig“ verhalten. Häufig liegt es an zu starren Regeln, die nicht zu ihrem Arbeitsalltag passen – oder an der geschickten Manipulation durch Social Engineers. Um Mitarbeitende effektiv für Informationssicherheit zu sensibilisieren, hilft ein Blick in die Verhaltenspsychologie. Ein komplexes Zusammenspiel verschiedener Faktoren beeinflusst menschliches Handeln. Sind diese Faktoren bekannt, können sie zielgerichtet gefördert und beeinflusst werden: Mitarbeitende ändern ihre Einstellungen, sie erhöhen ihr Wissen, stärken ihr Selbstvertrauen, verbessern ihre Fähigkeiten, sie entwickeln sichere Gewohnheiten und sie erinnern sich im entscheidenden Moment an das „richtige“ Verhalten.
Das Buch vermittelt Hintergrundwissen und zeigt anhand zahlreicher Beispiele, wie informationssichere Verhaltensweisen gefördert und gemessen werden können.

AUS DEM INHALT //
- Der Faktor Mensch in der Informationssicherheit: vom „Problem“ zur „Lösung“
- Der Mensch als Bedrohung: Insider Threats
- Der Mensch als Opfer von Human Hacking
- Verhaltensabsicht, Wissen, Gewohnheit und Salienz als Faktoren von Information Security Awareness
- Information Security Awareness zielgerichtet fördern
- Information Security Awareness bewerten und messen
Customer evaluation for "Mensch und Informationssicherheit"
(Geprüfte Bewertung)
24 Nov 2024

Mensch und Informationssicherheit

Das Buch stellt den Menschen als zentralen Faktor in der Informationssicherheit dar und betont einmal, dass Menschen nicht das Problem, sondern ein wesentlicher Teil der Lösung sind.
Im Konflikt zwischen Aspekten der IT Sicherheit und Aufgabenerfüllung der Mitarbeiter wird erläutert, wie psychologisches Verständnis eingesetzt werden kann, um das Verhalten des einzelnen zu sensibilisieren und ein Sicherheitsbewusstsein zu fördern. Zudem werden Ansätze zur Erfolgsmessung von Schulungen vorgestellt.
Einen Kritikpunkt ist, dass die Rückkopplung zwischen IT Nutzern und ihren Aufgaben im Unternehmen bei der Gestaltung, Optimierung und Umsetzung von IT Sicherheitsvorgaben zu kurz kommt. Daher keine fünf Sterne.
Insgesamt bietet das Buch nicht nur einen guten Einstieg in die Thematik Informationssicherheit, sondern darüber hinaus können die Inhalte der Kapitel „Information Security Awareness fördern“ und „Messen von Information Security Awareness“ auch gut auf andere Themengebiete übertragen werden.

(Geprüfte Bewertung)
21 Nov 2024

Gutes Überwichtswerk

Das Buch ist ein gutes Übersichtswerk über gängige Verfahren und Methoden die IT-Sicherheit in Unternehmen zu erhöhen. Man merkt, dass das Buch aus dem akademischen Bereich kommt, da es zu allen Aussagen Quellennachweise gibt.
Die Verständlichkeit ist sehr hoch, auch für Personen, die nicht aus dem Bereich kommen, da alle Begriffe erklärt werden. Gerade für Einsteiger ist es daher eher zu empfehlen.
Allerdings sind die Beispiele oftmals nur mäßig gut gewählt, da das „falsche“ Verhalten der. Nutzer in den Vordergrund gestellt wird und dabei nicht die Probleme aufgezeigt werden, die eigentlich grundlegender sind in den Beispielen. Beispielsweise eine Nutzerin, die aufgrund des Unternehmens-VPNs Dateien aus dem DMS nur langsam herunterladen kann und nach dem Abschalten geht es schnell. Das Problem hier ist meines Erachtens nicht, dass die Nutzerin das VPN abschaltet, weil die Sicherheitsmaßnahme lästig ist, sondern dass die Nutzerin überhaupt noch das DMS erreichen kann, wenn das VPN deaktiviert ist. Und es gibt noch einige andere Beispiele in denen andere Punkte viel schwerwiegender sind als das hervorgehobene Verhalten der Nutzer.

(Geprüfte Bewertung)
20 Nov 2024

Kristin Webers "Mensch und Informationssicherheit" zeigt die entscheidende Rolle menschlicher Faktoren in der IT-Sicherheit und bietet praxisnahe Lösungen zur Risikominimierung. Mit klaren Beispielen und konkreten Strategien ist das Buch besonders hilfrei

Das Buch "Mensch und Informationssicherheit" von Kristin Weber beleuchtet die Rolle des Menschen in der Informationssicherheit und betont die Notwendigkeit eines ganzheitlichen Ansatzes im Umgang mit Sicherheitsrisiken. Weber erläutert, wie menschliche Verhaltensweisen und psychologische Faktoren Sicherheitslücken beeinflussen können und schlägt praxistaugliche Maßnahmen zur Schulung und Sensibilisierung vor. Der Inhalt ist fundiert und praxisnah, bietet wertvolle Einblicke für Fachkräfte und Führungspersonen in der IT-Sicherheit und sensibilisiert für die Bedeutung menschlicher Faktoren im Sicherheitskontext. Die klaren Beispiele und praxisorientierten Ratschläge machen es besonders anwendungsfreundlich und relevant für moderne Sicherheitsstrategien. Das Buch wird in unserer IT einen festen Platz bekommen und als Informationsquelle zum Nachschlagen dienen.

(Geprüfte Bewertung)
16 Nov 2024

Mensch und Informationssicherheit von Prof. Dr. Kristin Weber

Als Informationssicherheitsbeauftragter habe ich das Buch mit großem Interesse gelesen, um die psychologischen Aspekte der Informationssicherheit besser zu verstehen. Es bietet wertvolle Einsichten darüber, warum manche Maßnahmen in diesem Bereich nur schwer umsetzbar sind und warum Führungskräfte oft einen anderen Blickwinkel einnehmen.

Das Werk liefert auf 180 Seiten einen klar strukturierten, leicht verständlichen Einblick in die Verbindung zwischen menschlichem Verhalten und Informationssicherheit. Themen wie das Verstehen von Verhalten, die Förderung von Awareness und das Erkennen von Human Hacking werden praxisnah und auch für Einsteiger*innen zugänglich präsentiert.

Besonders hervorzuheben sind die zahlreichen Tabellen und Bilder, die die Inhalte anschaulich und greifbar machen. Die prägnante Sprache und die praxisnahen Tipps machen das Buch durchweg spannend und lehrreich. Der starke Praxisbezug bietet wertvolle Lösungsansätze für den Umgang mit den menschlichen Faktoren in der IT-Sicherheit.

Fazit:
Das Buch ist eine gelungene Kombination aus theoretischem Wissen, anschaulichen Beispielen und praktischen Empfehlungen. Es ist sowohl informativ als auch unterhaltsam und ein Muss für alle, die den „Faktor Mensch“ in der Informationssicherheit besser verstehen wollen. Absolut empfehlenswert!

(Geprüfte Bewertung)
8 Nov 2024

Sehr beeindruckend sind die Zusammenhänge zwischen Mensch und IT dargelegt. Einer kann ohne den anderen nicht. Klare und verständliche Sprache. he

Write an evaluation
Evaluations will be activated after verification.

The fields marked with * are required.

Autor(en)

Prof. Dr. Kristin Weber ist Professorin an der Fakultät Informatik und Wirtschaftsinformatik der Hochschule für angewandte Wissenschaften Würzburg-Schweinfurt (FHWS). Sie forscht und lehrt u. a. über den Faktor Mensch in der Informationssicherheit. Seit 2017 ist Sie Informationssicherheitsbeauftragte der FHWS. Zudem ist Kristin Weber als Autorin, Referentin und Beraterin für die Themenstellungen Information Security Awareness, ISMS, Data Governance, Datenqualität und Stammdatenmanagement tätig.

Prof. Dr. Kristin Weber ist Professorin an der Fakultät Informatik und Wirtschaftsinformatik der Hochschule für angewandte Wissenschaften Würzburg-Schweinfurt (FHWS). Sie forscht und lehrt u. a. über den Faktor Mensch in der Informationssicherheit. Seit 2017 ist Sie Informationssicherheitsbeauftragte der FHWS. Zudem ist Kristin Weber als Autorin, Referentin und Beraterin für die Themenstellungen Information Security Awareness, ISMS, Data Governance, Datenqualität und Stammdatenmanagement tätig.

Rezensionen

"Der 'Faktor Mensch' wird immer häufiger zum Problem, ist aber auch das Mittel zur Lösung. [...] Das vorliegende Buch erläutert diese Bedeutung anhand verschiedener Facetten. [...] Dabei überträgt das Buch fundierte wissenschaftliche Erkenntnisse, z.B. aus der Psychologie, in anwendbare Konzepte und zeigt anhand von zahlreichen Beispielen auf, was in der Praxis wirklich funktioniert." IT-Business, Juli 2024

"Dieses Buch ist Pflichtlektüre für jeden Datenschutzbeauftragten und für jeden Informationssicherheitsbeauftragten […] Datenschutzbeauftragte können die Mittel und Wege, wie man Awareness schafft für seine Themen, daraus ziehen. Und das ist ja nun mal eine der gesetzlichen Aufgaben des DSB. […] Natürlich muss ich mich dann selber entscheiden und selber gucken, dass es klappt, aber ich kriege hier super Hilfestellung an die Hand. Und zwar wissenschaftlich fundiert aber dann ganz konkret runtergebrochen - und das macht es, wie ich finde, so wertvoll.“ Michael Rohrlich, Rechtsanwalt, mth-training auf Youtube, 19.06.2024

"Es ist ein Muss für alle, die die Informationssicherheit in ihrer Organisation auf ein neues Niveau heben wollen. Die Autorin betont zu Recht, dass der Mensch die erste und letzte Bastion in der Abwehr von Cyberangriffen ist – und bietet gleichzeitig die notwendigen Werkzeuge, um diese Bastion zu stärken. Ein großartiges, inspirierendes, motivierendes Buch – Danke, an die Autorin für das Schreiben dieses Buches!" Alexander Krenn, nextbeststep.at, 04.06.2024

"Das Buch stellt dar, wie der Mensch als Teil eines ganzheitlichen Informationssicherheitsmanagements in Organisationen eingebunden werden kann und wie Mitarbeiter in Unternehmen für den verantwortlichen Umgang mit IT sensibilisiert und geschult werden können. Die Autorin überträgt wissenschaftliche Erkenntnisse in anwendbare Konzepte und zeigt anhand von Beispielen, was in der Praxis funktioniert." QZ Qualität und Zuverlässigkeit, Mai 2024

"Immer wieder werden die Beschäftigten größte Schwachstelle für die Informationssicherheit in Unternehmen genannt. Das Buch 'Mensch und Informationssicherheit' nimmt eine andere Perspektive ein: Menschen sollen hier nicht als Problem, sondern als Teil der Lösung gesehen werden. [...] Anhand zahlreicher einleuchtender Praxisbeispiele und Infokästen zeigt die Autorin nachvollziehbar und auch für Laien gut verständlich auf, welche Angriffsszenarien Anwender:innen zu Opfern machen, wie man dagegen zielgerichtet sensibilisiert uns sicherheitsbewusstes Verhalten zur Gewohnheit macht. Das Buch richtet sich an Menschen, denen 'Informationssicherheit am Herzen liegt'. Insbesondere ist es geeignet für alle, die Sicherheitsmaßnahmen für (und nicht gegen) Menschen entwickeln möchten. Das ist eine Perspektive, die sicher auch Betriebs- und Personalräte gern einnehmen." Computer und Arbeit, März 2024

„Kristin Weber erforscht schon lange interdisziplinär die Beziehung zwischen Mensch und IT. In ihrem Buch zeigt sie, wie Manipulateure menschliche Schwächen für Angriffe auf Computersysteme ausnutzen. Zudem gibt sie Hinweise dazu, wie Unternehmen Social-Engineering-Bedrohungen sinnvoll begegnen.“ Tam Hanna, c’t, März 2024

"Ein Klick - und schon sind Daten oder Geld weg: Phishing-Mails werden immer perfider. Doch es gibt Möglichkeiten, sich vor Betrug zu schützen. Die IT-Professorin Kristin Weber weiß, wie." Mirjam Hauck, Süddeutsche Zeitung, 20.03.2024


"Der 'Faktor Mensch' wird immer häufiger zum Problem, ist aber auch das Mittel zur Lösung. [...] Das vorliegende Buch erläutert diese Bedeutung anhand verschiedener Facetten. [...] Dabei überträgt das Buch fundierte wissenschaftliche Erkenntnisse, z.B. aus der Psychologie, in anwendbare Konzepte und zeigt anhand von zahlreichen Beispielen auf, was in der Praxis wirklich funktioniert." IT-Business, Juli 2024

"Dieses Buch ist Pflichtlektüre für jeden Datenschutzbeauftragten und für jeden Informationssicherheitsbeauftragten […] Datenschutzbeauftragte können die Mittel und Wege, wie man Awareness schafft für seine Themen, daraus ziehen. Und das ist ja nun mal eine der gesetzlichen Aufgaben des DSB. […] Natürlich muss ich mich dann selber entscheiden und selber gucken, dass es klappt, aber ich kriege hier super Hilfestellung an die Hand. Und zwar wissenschaftlich fundiert aber dann ganz konkret runtergebrochen - und das macht es, wie ich finde, so wertvoll.“ Michael Rohrlich, Rechtsanwalt, mth-training auf Youtube, 19.06.2024

"Es ist ein Muss für alle, die die Informationssicherheit in ihrer Organisation auf ein neues Niveau heben wollen. Die Autorin betont zu Recht, dass der Mensch die erste und letzte Bastion in der Abwehr von Cyberangriffen ist – und bietet gleichzeitig die notwendigen Werkzeuge, um diese Bastion zu stärken. Ein großartiges, inspirierendes, motivierendes Buch – Danke, an die Autorin für das Schreiben dieses Buches!" Alexander Krenn, nextbeststep.at, 04.06.2024

"Das Buch stellt dar, wie der Mensch als Teil eines ganzheitlichen Informationssicherheitsmanagements in Organisationen eingebunden werden kann und wie Mitarbeiter in Unternehmen für den verantwortlichen Umgang mit IT sensibilisiert und geschult werden können. Die Autorin überträgt wissenschaftliche Erkenntnisse in anwendbare Konzepte und zeigt anhand von Beispielen, was in der Praxis funktioniert." QZ Qualität und Zuverlässigkeit, Mai 2024

"Immer wieder werden die Beschäftigten größte Schwachstelle für die Informationssicherheit in Unternehmen genannt. Das Buch 'Mensch und Informationssicherheit' nimmt eine andere Perspektive ein: Menschen sollen hier nicht als Problem, sondern als Teil der Lösung gesehen werden. [...] Anhand zahlreicher einleuchtender Praxisbeispiele und Infokästen zeigt die Autorin nachvollziehbar und auch für Laien gut verständlich auf, welche Angriffsszenarien Anwender:innen zu Opfern machen, wie man dagegen zielgerichtet sensibilisiert uns sicherheitsbewusstes Verhalten zur Gewohnheit macht. Das Buch richtet sich an Menschen, denen 'Informationssicherheit am Herzen liegt'. Insbesondere ist es geeignet für alle, die Sicherheitsmaßnahmen für (und nicht gegen) Menschen entwickeln möchten. Das ist eine Perspektive, die sicher auch Betriebs- und Personalräte gern einnehmen." Computer und Arbeit, März 2024

„Kristin Weber erforscht schon lange interdisziplinär die Beziehung zwischen Mensch und IT. In ihrem Buch zeigt sie, wie Manipulateure menschliche Schwächen für Angriffe auf Computersysteme ausnutzen. Zudem gibt sie Hinweise dazu, wie Unternehmen Social-Engineering-Bedrohungen sinnvoll begegnen.“ Tam Hanna, c’t, März 2024

"Ein Klick - und schon sind Daten oder Geld weg: Phishing-Mails werden immer perfider. Doch es gibt Möglichkeiten, sich vor Betrug zu schützen. Die IT-Professorin Kristin Weber weiß, wie." Mirjam Hauck, Süddeutsche Zeitung, 20.03.2024


Cover Downloads

You may use the cover files free of charge to promote the book.

Print Cover

E-Book Cover

You may use the cover files free of charge to promote the book.

Print Cover

E-Book Cover

All books by this author Customers also viewed
Customers also viewed