Software Testing & Qualität - Testautomatisierung, KI & Agilität

Mit Nudging zu mehr Security - Dr. Erlijn van Genuchten


Listen Later

Die unterschätzte Sicherheitslücke: Der Mensch

📌 Konferenz-Tipp: TACON 2026 in Leipzig (16.–17. September). Ich war letztes Jahr als Keynote dort und fand den Austausch richtig gut 👉 https://swt.fm/tacon

„Die meisten erfolgreichen Angriffe fangen mit einem menschlichen Fehler an - nicht mit einer technischen Schwachstelle.“ - Erlijn van Genuchten

In dieser Episode spreche ich mit Erlijn van Genuchten über die vergessene Schwachstelle in der IT-Security: den Menschen. Klar, technische Lücken patchen wir wie am Fließband. Aber viele Angriffe starten nicht mit Code, sondern mit einem Klick auf den falschen Link. Erlijn bringt frischen Wind ins Thema – mit Nudging. Also kleinen, smarten Schubsern in Richtung sicherer Entscheidungen. Zwei-Faktor standardmäßig aktiv, klare Warnhinweise statt Rätselraten. Spannend fand ich, wie sehr Usability und Sicherheit sich dabei die Hand geben können. Und: Das Ganze schon frühzeitig im Entwicklungsprozess mitzudenken, kann echte Wirkung zeigen.

Dr. Erlijn van Genuchten ist eine Spezialistin für Cybersicherheit, die ihr Wissen als Lehrerin, Vortragende und Autorin mit anderen Experten und der Öffentlichkeit teilt. Außerdem hilft sie Unternehmen, ihre Webanwendungen sicherer zu machen, indem sie sie auf Schwachstellen testet. Darüber hinaus ist sie eine weltweit anerkannte Expertin für ökologische Nachhaltigkeit, die Wissenschaftler dabei unterstützt, ihre Forschungserkenntnisse zu Umweltfragen weiterzugeben, und uns alle dazu ermutigt, zu einem gesünderen Planeten beizutragen. Sie unterstützt die Vereinten Nationen mit ihrem Fachwissen in beiden Bereichen als Mitglied der Task Force für die Digitalisierung im Energiebereich.

Highlights:

  • Die meisten erfolgreichen Cyberangriffe beginnen nicht mit einer technischen Schwachstelle, sondern mit einem menschlichen Fehler, zum Beispiel einem Klick auf einen manipulierten Link.
  • Nudging im Security-Kontext bedeutet, sichere Verhaltensweisen zur einfachsten Option zu machen, ohne Nutzer zu zwingen: Wer sich nicht aktiv dagegen entscheidet, landet automatisch bei der sicheren Einstellung.
  • Zwei-Faktor-Authentifizierung per Opt-out statt Opt-in zu konfigurieren erhöht die Nutzungsrate deutlich, weil die meisten Nutzer Standardeinstellungen nie ändern.
  • Security by Behavioral Design bedeutet, Verhaltens-Nudges bereits in der Designphase zu integrieren, nicht erst wenn die Anwendung fertig ist, um Usability und Sicherheit gleichzeitig zu optimieren.
  • Danke an die Community-Partner des Podcasts:Alliance for Qualification | ASQF | Austrian Testing Board | dpunkt.verlag | German Testing Board | German Testing Day | GI Fachgruppe TAV | Heise | HANSER Verlag | ISTQB | iSQI GmbH | oop | QS-TAG | SIGS-DATACOM | skillsclub | Swiss Testing Board | TACON Credits: Sound | Grafik

    ...more
    View all episodesView all episodes
    Download on the App Store

    Software Testing & Qualität - Testautomatisierung, KI & AgilitätBy Richard Seidl - Experte für Software-Entwicklung und Testautomatisierung