Vor der Umsetzung einer Sicherheits-
maßnahme immer fragen: Was soll
damit erreicht werden? Schlecht
begründete Verhaltensregeln führen
zu „Security Fatigue“. Zu vermeiden
ist eine Compliance-Kultur, die darauf
abzielt, Checklisten abzuhaken.
Stattdessen das Systemdesign und
seine Umwelt immer wieder kritisch
hinterfragen. Oft ist eine Prozess-
neugestaltung effektiver als die
Absicherung des Status quo.
Vor der Umsetzung einer Sicherheitsmaßnahme immer fragen: Was soll
damit erreicht werden? Schlecht
begründete Verhaltensregeln führen
zu „Security Fatigue“. Zu vermeiden
ist eine Compliance-Kultur, die darauf
abzielt, Checklisten abzuhaken.
Stattdessen das Systemdesign und
seine Umwelt immer wieder kritisch
hinterfragen. Oft ist eine Prozessneugestaltung effektiver als die
Absicherung des Status quo.