risiko, sicherheit und menschliche entscheidungsfindungen

18
1 Risiko, Risiko, Sicherheit Sicherheit & Entscheidungen & Entscheidungen Karsten Meier Karsten Meier meier-online.com meier-online.com

Upload: karsten-meier

Post on 06-Jul-2015

301 views

Category:

Technology


0 download

DESCRIPTION

Es gibt bestimme Muster in der Entscheidungsfindung von Menschen. Diese Muster bestimmen wesentlich mit, ob man ein Sicherheitstool eingesetzt, man eine Sicherheitsoption eingeschaltet wird, oder ob man einfach den Markennamen des Monitors als Passwort nimmt, den Anhang mit den total süßen Katzenvideo öffnet, die Eingabeparameter per Mass-Assignment an die Datenbank weiterreicht. Der Vortrag gibt einen kurzen Überblick. Publikum sind Gestalter und Entwickler von IT-Systemen oder internetbasierten Diensten. Der Vortrag wurde im Februar 2014 auf der Ruby User Group Hamburg gehalten.

TRANSCRIPT

Page 1: Risiko, Sicherheit und menschliche Entscheidungsfindungen

1

Risiko,Risiko, Sicherheit Sicherheit

& Entscheidungen& Entscheidungen

Karsten MeierKarsten Meiermeier-online.commeier-online.com

Page 2: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Risiko, Sicherheit und menschliche Entscheidungsfindung

Dieser Vortrag basiert auf dem Artikel von Ryan West: „The Psychology of Security“Communications of the ACM, V51/4 April 2008

Page 3: Risiko, Sicherheit und menschliche Entscheidungsfindungen

3

5 Beobachtungen5 Beobachtungen

Page 4: Risiko, Sicherheit und menschliche Entscheidungsfindungen

4

Beobachtung 1

Risikofehleinschätzungen

Wir glauben, kein Risiko zu tragen

Wir sind klasse Autofahrer

Wir leben länger als der Durchschnitt

Consumerprodukte schaden uns nicht

Die Fesplatte geht nie kaputt

Wer hackt denn eine gemeinnützige Webseite?

Page 5: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Beobachtung 2

Wir sind unmotiviert

Wir haben viel zu tun

Schnelle Entscheidungen

Insbesondere bei Managern & Entscheidern

Hinweise werden ignoriert

Konsequenzen werden nicht alle bedacht

Page 6: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Beobachtung 3

➔ Sicherheit ist nur abstraktes Konzept

Konkretes Ziel soll erreicht werden

Konkretes haftet besser im Gehirn

Nix passiert bei höherer Sicherheit

Page 7: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Beobachtung 4

Lernen durch Rückmeldung klappt nicht mehr

Risiko wird zunächst belohnt

Falsche Entscheidungen wirken sich oft erst nach Jahren aus

Page 8: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Risikobewustsein ist asymetrisch

Beobachtung 5

Page 9: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Experiment 1

➔ Probanden erhalten 5 Euro

➔ Probanden dürfen spielen:

➔ Gewinnwahrscheinlichkeit:50% 10 Euro

50% 0 Euro

Page 10: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Experiment 2

➔ Probanden verlieren 5 Euro

➔ Probanden dürfen spielen:

➔ Gewinnwahrscheinlichkeit:50% -10 Euro

50% 0 Euro

Page 11: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Auswertung Experiment

➔ In Experiment 2 wird häufiger gespielt

➔ Wenn man Leuten etwas wegnimmt, verhalten Sie sich riskanter, um es wieder zu bekommen

Page 12: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Und nun?

This slide is intentional left blank

Page 13: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Sicheres Verhalten belohnen

Falls möglich sofortige Rückmeldung

■ Gutes Beispiel: Anzeige Passwortstärke

Gamification: Punkte und Badges,z.B. für Upload des Public Key

Page 14: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Bewustsein für Risiko erhöhen

➔ Sicherheitsdialoge sehr deutlich von anderen unterscheiden

➔ Abgewehrte Angriffe auch anzeigen

Page 15: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Riskantes Verhalten ächten

➔ Minuspunkte für "Passwort vergessen"

➔ Meldung bei Zugriff auf verbotene Resourcen

Page 16: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Kosten für Sicherheit reduzieren

➔ Unsere Aufgaben als Entwickler

Sicherheit möglichst einfach machen

Sichere Alternativen für unsichere Dienste

Page 17: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Soziale Komponente nutzen

➔ Menschen achten auf andere Menschen

Führung durch Vorbild

Kreativ sein

Page 18: Risiko, Sicherheit und menschliche Entscheidungsfindungen

Das war es schon

Website von Karsten Meier:

Bilder: Gleitschirme von Karsten Meier, Puerto NaosCover CACM bei ACMElektroinstallation von Karsten Meier, CadizWürfel von openclipart.orgchart und Hand aus LibreOffice GalleryPasswortbeispiel von wordpress.comBadgesbeispiel von stackoverflow..com

meier-online.com

meieronline