Abstract:
Die zunehmende Integration von Kunden, Lieferanten und Partnern in die Geschäftsprozesse von Unternehmen und allgemein von Organisationen aller Art macht die Sicherung und den Schutz der Informationssysteme immer wichtiger und auch komplexer. Unwissenheit oder leichte/grobe Fahrlässigkeit, aber auch Sabotage und Missbrauch, eigener Mitarbeiter stellen heute das größte Gefahrenpotential für Informationssysteme dar, während die Gefahr externer Angriffe durch Investitionen in Hard- und Software in den letzten Jahren abnahm. Das Risikomanagement fokussiert sich zunehmend auf das „Gefahrenpotential Mensch“: Die Sensibilisierung und vor allem die Motivation zum alltäglichen und allgegenwärtigen Mitdenken und Mitmachen steht im Mittelpunkt (Security Awareness Kampagne). Menschenbilder, z. B. des „Complex Man“, helfen für verschiedene Menschentypen verschiedene Anreizsysteme zu entwickeln, die sensibilisieren und motivieren. Diese Systeme mit positiven, aber auch negativen Anreizen (Sanktionen), sind die Basis für umfassende Security Awareness Konzepte, deren Entwicklung nachfolgend diskutiert und analysiert wird. Konkrete Handlungsempfehlungen für Unternehmen und Organisationen werden ausgearbeitet.