Zum Inhalt springen
Zahlreiche nützliche Quellen verfügbar

Awareness-Informationen im Internet

Security-Awareness-Spezialist Dr. Johannes Wiele, Senior Executive Consultant bei der Defense AG, hat für LANline eine Liste nützlicher Informationsquellen zum Thema Aufklärung und Motivation von Mitarbeitern zum sicheren Verhalten im Unternehmesumfeld zusammengetragen. Hier können sich CISOs (Chief Information Security Officers), Datenschutzbeauftragte und sonstige an Security Awareness Interessierte über den Stand der Diskussion informieren.

Autor:Redaktion connect-professional • 6.7.2009 • ca. 1:35 Min

Die Link-Zusammenstellung bildet damit eine nützliche Ergänzung zur gestrigen LANline-Meldung
"
Experten fordern: Den Mitarbeitern Informationssicherheit unterhaltsam als Wert vermitteln!"

sowie zu einem umfassenden Beitrag über Security-Awareness-Dienstleister, der in der LANline
07/2009 am 30.07.09 erscheinen wird.

Mehr zum Thema:

Hier die Empfehlungen von Dr. Wiele:

Die Publikationen der ENISA geben mittlerweile ebenso spannenden wie
praxisrelevanten Lesestoff ab. Leider muss man sich die Dokumente des überaus agilen
Awareness-Departments aus der Gesamtliste klauben:
www.enisa.europa.eu/pages/05_01.htm

Wer sich über die Arbeit der ENISA als europäischem Informationsvermittler zum
Thema Awareness interessiert, findet den Zugang hier:
www.enisa.europa.eu/pages/ENISA_Working_Group_on_Awareness_Raising.htm

Der "Securitymanager" bringt regelmäßig Awareness-Beiträge in der Rubrik "
Sicherheitskultur":
www.securitymanager.de/magazin/artikel_thema_sec_culture.html

Bei der Forschungsorganisation EICAR befasst sich eine Task Force mit dem
Thema:
www.eicar.org/taskforces/awarness/mission.htm

Die Defense AG treibt zusammen mit Wissenschaftlern der
Ludwig-Maximilians-Universität (LMU) München Ansätze zur die "Befähigung" (psychologischer
Fachbegriff: "Empowerment") der Mitarbeiter und Führungskräfte zu sicherheitsgerechtem Verhalten am
PC voran:
www.defense-ag.de/empowerment

Leider in englischer Sprache: Die "Information Security Awareness Toolbox" im
Web mit Dokumenten und Bausteinen zu Best Practices:
www.iwar.org.uk/comsec/resources/sa-tools/

E-SEC in Innsbruck hat in Zusammenarbeit mit österreichischen Hochschulen eine
3D-Lernumgebung geschaffen:
www.e-sec.at

Das Munich Center of the Learning Sciences an der LMU ist erst im Entstehen
begriffen, wird aber in Zukunft wichtige Impulse geben:
www.fak11.lmu.de/fakultaet/aktuelles.html

Die International School of IT Security veranstaltet in Kooperation mit der
Münchner Rück im Oktober eine Konferenz zum Thema mit spannender Agenda:
www.sec-aware.de

Den Begriff "Communitainment" muss man sich für die Zukunft der
Awareness-Arbeit merken, denn er steht für neue Ansätze zur humorvollen und der Web-2.0-Welt
angemessene Methoden der Informationsvermittlung gerade im schwierigen Awareness-Umfeld:
www.metaphorous.com

Die University of Massachusetts hat eine schöne Awareness-Seite mit Videos:
www.massachusetts.edu/SecurityAwareness/securityawareness.html

Zu den von Dr. Wiele genannten Informationsseiten gesellen sich die Websites der übrigen im
gestrigen Artikel genannten Anbieter – und natürlich der
Themenkanal Security
Awareness der LANline
.

LANline/Dr. Wilhelm Greiner