inkl. MwSt., ggf. zzgl. Versandkosten
ready to ship
ready to ship
Das Buch stellt den Menschen als zentralen Faktor in der Informationssicherheit dar und betont einmal, dass Menschen nicht das Problem, sondern ein wesentlicher Teil der Lösung sind.
Im Konflikt zwischen Aspekten der IT Sicherheit und Aufgabenerfüllung der Mitarbeiter wird erläutert, wie psychologisches Verständnis eingesetzt werden kann, um das Verhalten des einzelnen zu sensibilisieren und ein Sicherheitsbewusstsein zu fördern. Zudem werden Ansätze zur Erfolgsmessung von Schulungen vorgestellt.
Einen Kritikpunkt ist, dass die Rückkopplung zwischen IT Nutzern und ihren Aufgaben im Unternehmen bei der Gestaltung, Optimierung und Umsetzung von IT Sicherheitsvorgaben zu kurz kommt. Daher keine fünf Sterne.
Insgesamt bietet das Buch nicht nur einen guten Einstieg in die Thematik Informationssicherheit, sondern darüber hinaus können die Inhalte der Kapitel „Information Security Awareness fördern“ und „Messen von Information Security Awareness“ auch gut auf andere Themengebiete übertragen werden.
Das Buch ist ein gutes Übersichtswerk über gängige Verfahren und Methoden die IT-Sicherheit in Unternehmen zu erhöhen. Man merkt, dass das Buch aus dem akademischen Bereich kommt, da es zu allen Aussagen Quellennachweise gibt.
Die Verständlichkeit ist sehr hoch, auch für Personen, die nicht aus dem Bereich kommen, da alle Begriffe erklärt werden. Gerade für Einsteiger ist es daher eher zu empfehlen.
Allerdings sind die Beispiele oftmals nur mäßig gut gewählt, da das „falsche“ Verhalten der. Nutzer in den Vordergrund gestellt wird und dabei nicht die Probleme aufgezeigt werden, die eigentlich grundlegender sind in den Beispielen. Beispielsweise eine Nutzerin, die aufgrund des Unternehmens-VPNs Dateien aus dem DMS nur langsam herunterladen kann und nach dem Abschalten geht es schnell. Das Problem hier ist meines Erachtens nicht, dass die Nutzerin das VPN abschaltet, weil die Sicherheitsmaßnahme lästig ist, sondern dass die Nutzerin überhaupt noch das DMS erreichen kann, wenn das VPN deaktiviert ist. Und es gibt noch einige andere Beispiele in denen andere Punkte viel schwerwiegender sind als das hervorgehobene Verhalten der Nutzer.
Das Buch "Mensch und Informationssicherheit" von Kristin Weber beleuchtet die Rolle des Menschen in der Informationssicherheit und betont die Notwendigkeit eines ganzheitlichen Ansatzes im Umgang mit Sicherheitsrisiken. Weber erläutert, wie menschliche Verhaltensweisen und psychologische Faktoren Sicherheitslücken beeinflussen können und schlägt praxistaugliche Maßnahmen zur Schulung und Sensibilisierung vor. Der Inhalt ist fundiert und praxisnah, bietet wertvolle Einblicke für Fachkräfte und Führungspersonen in der IT-Sicherheit und sensibilisiert für die Bedeutung menschlicher Faktoren im Sicherheitskontext. Die klaren Beispiele und praxisorientierten Ratschläge machen es besonders anwendungsfreundlich und relevant für moderne Sicherheitsstrategien. Das Buch wird in unserer IT einen festen Platz bekommen und als Informationsquelle zum Nachschlagen dienen.
Als Informationssicherheitsbeauftragter habe ich das Buch mit großem Interesse gelesen, um die psychologischen Aspekte der Informationssicherheit besser zu verstehen. Es bietet wertvolle Einsichten darüber, warum manche Maßnahmen in diesem Bereich nur schwer umsetzbar sind und warum Führungskräfte oft einen anderen Blickwinkel einnehmen.
Das Werk liefert auf 180 Seiten einen klar strukturierten, leicht verständlichen Einblick in die Verbindung zwischen menschlichem Verhalten und Informationssicherheit. Themen wie das Verstehen von Verhalten, die Förderung von Awareness und das Erkennen von Human Hacking werden praxisnah und auch für Einsteiger*innen zugänglich präsentiert.
Besonders hervorzuheben sind die zahlreichen Tabellen und Bilder, die die Inhalte anschaulich und greifbar machen. Die prägnante Sprache und die praxisnahen Tipps machen das Buch durchweg spannend und lehrreich. Der starke Praxisbezug bietet wertvolle Lösungsansätze für den Umgang mit den menschlichen Faktoren in der IT-Sicherheit.
Fazit:
Das Buch ist eine gelungene Kombination aus theoretischem Wissen, anschaulichen Beispielen und praktischen Empfehlungen. Es ist sowohl informativ als auch unterhaltsam und ein Muss für alle, die den „Faktor Mensch“ in der Informationssicherheit besser verstehen wollen. Absolut empfehlenswert!
Prof. Dr. Kristin Weber ist Professorin an der Fakultät Informatik und Wirtschaftsinformatik der Hochschule für angewandte Wissenschaften Würzburg-Schweinfurt (FHWS). Sie forscht und lehrt u. a. über den Faktor Mensch in der Informationssicherheit. Seit 2017 ist Sie Informationssicherheitsbeauftragte der FHWS. Zudem ist Kristin Weber als Autorin, Referentin und Beraterin für die Themenstellungen Information Security Awareness, ISMS, Data Governance, Datenqualität und Stammdatenmanagement tätig.
Prof. Dr. Kristin Weber ist Professorin an der Fakultät Informatik und Wirtschaftsinformatik der Hochschule für angewandte Wissenschaften Würzburg-Schweinfurt (FHWS). Sie forscht und lehrt u. a. über den Faktor Mensch in der Informationssicherheit. Seit 2017 ist Sie Informationssicherheitsbeauftragte der FHWS. Zudem ist Kristin Weber als Autorin, Referentin und Beraterin für die Themenstellungen Information Security Awareness, ISMS, Data Governance, Datenqualität und Stammdatenmanagement tätig.
"Der 'Faktor Mensch' wird immer häufiger zum Problem, ist aber auch das Mittel zur Lösung. [...] Das vorliegende Buch erläutert diese Bedeutung anhand verschiedener Facetten. [...] Dabei überträgt das Buch fundierte wissenschaftliche Erkenntnisse, z.B. aus der Psychologie, in anwendbare Konzepte und zeigt anhand von zahlreichen Beispielen auf, was in der Praxis wirklich funktioniert." IT-Business, Juli 2024
"Dieses Buch ist Pflichtlektüre für jeden Datenschutzbeauftragten und für jeden Informationssicherheitsbeauftragten […] Datenschutzbeauftragte können die Mittel und Wege, wie man Awareness schafft für seine Themen, daraus ziehen. Und das ist ja nun mal eine der gesetzlichen Aufgaben des DSB. […] Natürlich muss ich mich dann selber entscheiden und selber gucken, dass es klappt, aber ich kriege hier super Hilfestellung an die Hand. Und zwar wissenschaftlich fundiert aber dann ganz konkret runtergebrochen - und das macht es, wie ich finde, so wertvoll.“ Michael Rohrlich, Rechtsanwalt, mth-training auf Youtube, 19.06.2024
"Es ist ein Muss für alle, die die Informationssicherheit in ihrer Organisation auf ein neues Niveau heben wollen. Die Autorin betont zu Recht, dass der Mensch die erste und letzte Bastion in der Abwehr von Cyberangriffen ist – und bietet gleichzeitig die notwendigen Werkzeuge, um diese Bastion zu stärken. Ein großartiges, inspirierendes, motivierendes Buch – Danke, an die Autorin für das Schreiben dieses Buches!" Alexander Krenn, nextbeststep.at, 04.06.2024
"Das Buch stellt dar, wie der Mensch als Teil eines ganzheitlichen Informationssicherheitsmanagements in Organisationen eingebunden werden kann und wie Mitarbeiter in Unternehmen für den verantwortlichen Umgang mit IT sensibilisiert und geschult werden können. Die Autorin überträgt wissenschaftliche Erkenntnisse in anwendbare Konzepte und zeigt anhand von Beispielen, was in der Praxis funktioniert." QZ Qualität und Zuverlässigkeit, Mai 2024
"Immer wieder werden die Beschäftigten größte Schwachstelle für die Informationssicherheit in Unternehmen genannt. Das Buch 'Mensch und Informationssicherheit' nimmt eine andere Perspektive ein: Menschen sollen hier nicht als Problem, sondern als Teil der Lösung gesehen werden. [...] Anhand zahlreicher einleuchtender Praxisbeispiele und Infokästen zeigt die Autorin nachvollziehbar und auch für Laien gut verständlich auf, welche Angriffsszenarien Anwender:innen zu Opfern machen, wie man dagegen zielgerichtet sensibilisiert uns sicherheitsbewusstes Verhalten zur Gewohnheit macht. Das Buch richtet sich an Menschen, denen 'Informationssicherheit am Herzen liegt'. Insbesondere ist es geeignet für alle, die Sicherheitsmaßnahmen für (und nicht gegen) Menschen entwickeln möchten. Das ist eine Perspektive, die sicher auch Betriebs- und Personalräte gern einnehmen." Computer und Arbeit, März 2024
„Kristin Weber erforscht schon lange interdisziplinär die Beziehung zwischen Mensch und IT. In ihrem Buch zeigt sie, wie Manipulateure menschliche Schwächen für Angriffe auf Computersysteme ausnutzen. Zudem gibt sie Hinweise dazu, wie Unternehmen Social-Engineering-Bedrohungen sinnvoll begegnen.“ Tam Hanna, c’t, März 2024
"Ein Klick - und schon sind Daten oder Geld weg: Phishing-Mails werden immer perfider. Doch es gibt Möglichkeiten, sich vor Betrug zu schützen. Die IT-Professorin Kristin Weber weiß, wie." Mirjam Hauck, Süddeutsche Zeitung, 20.03.2024
"Der 'Faktor Mensch' wird immer häufiger zum Problem, ist aber auch das Mittel zur Lösung. [...] Das vorliegende Buch erläutert diese Bedeutung anhand verschiedener Facetten. [...] Dabei überträgt das Buch fundierte wissenschaftliche Erkenntnisse, z.B. aus der Psychologie, in anwendbare Konzepte und zeigt anhand von zahlreichen Beispielen auf, was in der Praxis wirklich funktioniert." IT-Business, Juli 2024
"Dieses Buch ist Pflichtlektüre für jeden Datenschutzbeauftragten und für jeden Informationssicherheitsbeauftragten […] Datenschutzbeauftragte können die Mittel und Wege, wie man Awareness schafft für seine Themen, daraus ziehen. Und das ist ja nun mal eine der gesetzlichen Aufgaben des DSB. […] Natürlich muss ich mich dann selber entscheiden und selber gucken, dass es klappt, aber ich kriege hier super Hilfestellung an die Hand. Und zwar wissenschaftlich fundiert aber dann ganz konkret runtergebrochen - und das macht es, wie ich finde, so wertvoll.“ Michael Rohrlich, Rechtsanwalt, mth-training auf Youtube, 19.06.2024
"Es ist ein Muss für alle, die die Informationssicherheit in ihrer Organisation auf ein neues Niveau heben wollen. Die Autorin betont zu Recht, dass der Mensch die erste und letzte Bastion in der Abwehr von Cyberangriffen ist – und bietet gleichzeitig die notwendigen Werkzeuge, um diese Bastion zu stärken. Ein großartiges, inspirierendes, motivierendes Buch – Danke, an die Autorin für das Schreiben dieses Buches!" Alexander Krenn, nextbeststep.at, 04.06.2024
"Das Buch stellt dar, wie der Mensch als Teil eines ganzheitlichen Informationssicherheitsmanagements in Organisationen eingebunden werden kann und wie Mitarbeiter in Unternehmen für den verantwortlichen Umgang mit IT sensibilisiert und geschult werden können. Die Autorin überträgt wissenschaftliche Erkenntnisse in anwendbare Konzepte und zeigt anhand von Beispielen, was in der Praxis funktioniert." QZ Qualität und Zuverlässigkeit, Mai 2024
"Immer wieder werden die Beschäftigten größte Schwachstelle für die Informationssicherheit in Unternehmen genannt. Das Buch 'Mensch und Informationssicherheit' nimmt eine andere Perspektive ein: Menschen sollen hier nicht als Problem, sondern als Teil der Lösung gesehen werden. [...] Anhand zahlreicher einleuchtender Praxisbeispiele und Infokästen zeigt die Autorin nachvollziehbar und auch für Laien gut verständlich auf, welche Angriffsszenarien Anwender:innen zu Opfern machen, wie man dagegen zielgerichtet sensibilisiert uns sicherheitsbewusstes Verhalten zur Gewohnheit macht. Das Buch richtet sich an Menschen, denen 'Informationssicherheit am Herzen liegt'. Insbesondere ist es geeignet für alle, die Sicherheitsmaßnahmen für (und nicht gegen) Menschen entwickeln möchten. Das ist eine Perspektive, die sicher auch Betriebs- und Personalräte gern einnehmen." Computer und Arbeit, März 2024
„Kristin Weber erforscht schon lange interdisziplinär die Beziehung zwischen Mensch und IT. In ihrem Buch zeigt sie, wie Manipulateure menschliche Schwächen für Angriffe auf Computersysteme ausnutzen. Zudem gibt sie Hinweise dazu, wie Unternehmen Social-Engineering-Bedrohungen sinnvoll begegnen.“ Tam Hanna, c’t, März 2024
"Ein Klick - und schon sind Daten oder Geld weg: Phishing-Mails werden immer perfider. Doch es gibt Möglichkeiten, sich vor Betrug zu schützen. Die IT-Professorin Kristin Weber weiß, wie." Mirjam Hauck, Süddeutsche Zeitung, 20.03.2024