{"id":6430,"date":"2014-04-16T19:48:10","date_gmt":"2014-04-16T17:48:10","guid":{"rendered":"http:\/\/www.mixxt.de\/?p=6430"},"modified":"2020-11-05T16:33:53","modified_gmt":"2020-11-05T15:33:53","slug":"heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0","status":"publish","type":"post","link":"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/","title":{"rendered":"Heartbleed, das Musterbeispiel f\u00fcr Community Building, Campaigning und Enterprise 2.0"},"content":{"rendered":"\n[et_pb_section][et_pb_row][et_pb_column type=&#8220;4_4&#8243;][et_pb_text]<img src=\"\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_brandfall.jpg\" alt=\"heartbleed_feuer\" \/>\n\n<em>Heartbleed ist nicht nur die gr\u00f6\u00dfte Sicherheitsl\u00fccke, die das Internet bisher getroffen hat. Es ist auch ein Musterbeispiel f\u00fcr gutes Community Building. Noch nie zuvor hat ein technisch so komplexes Thema innerhalb von wenigen Stunden die Welt\u00f6ffentlichkeit erreicht und Ver\u00e4nderungen des Surfverhaltens bewirkt. Grund genug, sich eine der erfolgreichsten Kampagnen des Netzes genauer anzuschauen. Von der Kommunikationsstrategie hinter Heartbleed kann das Community Building viel lernen.<\/em>\n<h2>Die Herausforderung<\/h2>\nStellen Sie sich vor, Sie m\u00fcssen ca. 70% des gesamten Internets erreichen. Als ob dies nicht schon schwer genug w\u00e4re; Sie haben daf\u00fcr auch noch wenig Zeit. Denn: Zwei aus drei Servern sind auf eine recht komplexe Art und Weise verwundbar, sodass jegliche Verschl\u00fcsselung f\u00fcr Datentransfers ausgehebelt werden k\u00f6nnen. Also m\u00fcssen zwei Drittel aller Server ein Update erhalten. Wie gehen Sie vor? (Vielleicht nehmen wir diese Frage in unserer Marketing-Assessment auf, nur um zu schauen, wie Bewerber darauf antworten.)\n<h2>Stakeholderanalyse: Manager und Techies<\/h2>\nAuch wenn das notwendige Update durch Server-Administratoren (vereinfacht: Techies) durchgef\u00fchrt wird, gibt es eine wesentliche zweite Zielgruppe: Die Vorgesetzten. Diese verstehen die genaue Funktionsweise von Heartbleed nicht und m\u00fcssen durch die Techies \u00fcberzeugt werden, dass diese Arbeiten nun sofort sein m\u00fcssen und dass alle anderen Arbeiten warten k\u00f6nnen. Die Techies selbst verstehen die Dringlichkeit und Bedeutung der L\u00fccke gr\u00f6\u00dftenteils und haben somit einen geringeren Informationsbedarf. Wir halten fest: Die wesentliche Zielgruppe sind die Manager, die eine Freigabe f\u00fcr die Updates erteilen m\u00fcssen. Der Rest der Welt muss zumindest die Botschaft streuen.\n<h2>Reichweite &amp; Kommunikationskan\u00e4le<\/h2>\nWo treiben sich denn unsere beiden Zielgruppen herum? Gibt es vielleicht einige gro\u00dfe Webseiten, die beide Zielgruppen ansprechen k\u00f6nnten? Bei einer solch globalen Ansprache gibt es nur einen Weg f\u00fcr die Verbreitung: Schnell m\u00f6glichst vielen weitersagen! Ob dies via Social Media, Dark Social (E-Mail, Messanger, SMS etc.), Rohrpost oder sogar durch traditionelle Medien geschieht ist vollkommen irrelevant. Zu bedeutsam ist es und zu schnell muss es gehen. Aber wie helfen wir dabei, dass jeder das Thema weiter tragen kann und m\u00f6chte?\n<h2>Identification und Brand Building<\/h2>\n&#8222;CVE-2014-0160&#8220; &#8211; diesen wundersch\u00f6n einpr\u00e4gsamen Namen tr\u00e4gt die Sicherheitsl\u00fccke. Wie der Name schon sagt, handelt es sich um ein Problem unter vielen, ohne Hinweis auf die Dringlichkeit oder Bedeutung. Hier die ber\u00fchmten letzten Worte dazu: &#8222;Das klingt nach etwas, was wir vielleicht n\u00e4chstes Jahr angehen k\u00f6nnten!&#8220; Zum ersten Mal erhielt das Problem einen knackigen, einpr\u00e4gsamen und gef\u00e4hrlich klingenden Namen: Heartbleed. Hinzu kamen ein Logo, eine eigene, klare Domain und eine Webseite.\n\nEndlich mal nicht das bisher Bekannte: Eine ewig lange Subdomain, unter der irgendwo in einer Mailingliste vergraben ein kryptischer Text steht. Heartbleed wurde f\u00fcr Nicht-Techniker greifbar und durch eine visuelle Identit\u00e4t verk\u00f6rpert. Der knackige Name machte das Thema auch auffindbar. Es musste nicht mehr nach &#8222;dem kritischen OpenSSL-Bug&#8220; gesucht werden. Stattdessen ein einziges, zuvor kaum genutztes Wort, um \u00fcberall Diskussionen und Beitr\u00e4ge dazu zu finden: #Heartbleed oder einfach nur Heartbleed.\n<h2>Die richtige Ansprache<\/h2>\nDie Webseite unter Heartbleed.com ist aber nicht nur knuffiger und griffiger als die Ank\u00fcndigungen bisheriger, kritischer Sicherheitsl\u00fccken. Auch die verwendete Sprache ist besonders, denn es wird aus der Sicht eines Managers geschrieben. Die Bedrohung wird nicht f\u00fcr Techies formuliert, sondern richtet sich an die \u00c4ngste und Sorgen von Managern (kritische Dokumente, Passw\u00f6rter\u2026). Heartbleed.com ist also die zentrale Anlaufstelle, die speziell den Verbereitenden und den Managern helfen soll, die Dringlichkeit des Problems zu verstehen. Jeder kann darauf linken, ohne zu &#8222;geekig&#8220; zu wirken. Ein Entscheider findet darauf Informationen, die in seiner Sprache geschrieben sind.\n<h2>Die globale Community entwickelte sich<\/h2>\nAm Montagabend dem 07.04. kamen die ersten fr\u00fchen Beitr\u00e4ge (<a title=\"link\" href=\"http:\/\/blog.cloudflare.com\/staying-ahead-of-openssl-vulnerabilities\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/blog.cloudflare.com\/staying-ahead-of-openssl-vulnerabilities<\/a>) zu der Sicherheitsl\u00fccke online, wohl gemerkt noch ohne Nennung von &#8222;Heartbleed&#8220;. Nur wenige Stunden sp\u00e4ter kam Heartbleed.com online und das Thema ging durch die IT-Fachpresse, zahlreiche Blogs und IT-Communities. Fast alle Artikel kamen nach dem Launch von Heartbleed.com online und nannten explizit Heartbleed, viele deutsche Ver\u00f6ffentlichungen beschrieben es treffend als &#8222;GAU&#8220; oder sogar &#8222;Super-GAU&#8220;.\n\nJeder half mit auf seine Art und Weise. Bei uns schlug der Link auf allen Kan\u00e4len mehrfach ein: Zahlreiche E-Mails, Nachrichten auf Skype, Facebook, Whatsapp, Threema, WeChat, eine sogar auf ICQ und mehrere Anrufe kamen hinzu. Die einzigen beiden Kan\u00e4le, die anscheinend nicht genutzt wurden, waren der Brief und das Fax. Schnell kam ein kleines Werkzeug hinzu, um zu pr\u00fcfen, ob eine Webseite noch verwundbar oder schon sicher ist. Dieses Tool erm\u00f6glichte auch den Versand von Pr\u00fcfergebnissen zu einer spezifischen Seite, sodass man diesen Link dem Betreiber auch direkt zusenden konnte samt Erkl\u00e4rung und dem rotem Pranger &#8222;UNSICHER!&#8220;.\n<h2>Multiplikatoren und Champions gewinnen<\/h2>\nDienste und Webseiten, die nicht z\u00fcgig abgesichert wurden, erhielten in der Fr\u00fchphase von zahlreichen Online-Nutzern noch freundliche Hinweise auf Twitter, Facebook und auch via E-Mail. Sp\u00e4ter wurden diese Hinweise sehr viel kritischer und eindringlicher. So hatten wir z.B. alle Dienste mit Logins f\u00fcr Nutzer und Kunden abgesichert, aber noch nicht unsere eigene Webseite, die aber keine Daten, au\u00dfer unseren sch\u00f6nen Blogbeitr\u00e4gen beinhaltet. Dies alleine reichte f\u00fcr zahlreiche, teils bissige Hinweise seitens der Web-Community. Die Lawine war also ins Rollen gekommen und jeder der nicht mitzog wurde mit Online-Kommunikation \u00fcbersch\u00fcttet. Nach Shitstorms und Candystorms gibt es nun auch neutrale Mediastorms, die aber in lokalen Mini-Shitstorms m\u00fcnden k\u00f6nnen.\n<h2>H\u00f6hepunkte<\/h2>\nDie Wikipedia-Seite zu Heartbleed wird derzeit t\u00e4glich \u00f6fter \u00fcberarbeitet als die Seite der Krim-Krise. Mein pers\u00f6nlicher H\u00f6hepunkt ist die Titelseite der Bild am Sonntag vom 13.04.2014 mit dem Titel &#8222;Angriff auf alle Passw\u00f6rter&#8220;. Auf Twitter wurde Heartbleed ein Trending Topic, auf jeder Social Media Pr\u00e4senz befanden sich Beitr\u00e4ge dazu, sogar auf Seiten, die thematisch weiter entfernt sind (z.B. Pinterest, Gutefrage.net).\n\n<img src=\"\/wp-content\/uploads\/sites\/3\/2015\/10\/sabotage_mixxt-1.jpg\" alt=\"community_aufbau\" \/>\n<h2>Was bedeutet das jetzt f\u00fcr den Aufbau eines Sozialen Netzwerkes?<\/h2>\n<ul>\n \t<li><strong>W\u00e4hle einen griffigen Namen<\/strong><\/li>\n<\/ul>\nDer Name sollte griffig sein und klarstellen, um was es geht oder f\u00fcr wen es relevant ist. Es sollte unbedingt vermieden werden, einfach \u201eIntranet\u201c oder \u201eintern\u201c zu nutzen. Damit identifizieren sich die Nutzer selten und es ist nicht griffig genug, um dar\u00fcber sprechen zu k\u00f6nnen. Hier einige Ideen f\u00fcr Benennungen:\n<ol>\n \t<li style=\"list-style-type: none\">\n<ol>\n \t<li style=\"list-style-type: none\">\n<ul>\n \t<li>Mein.Unternehmensname (z.B. \u201emein.mixxt\u201c)<\/li>\n \t<li>Unser.Unternehmensname (z.B. \u201eunser.mixxt\u201c)<\/li>\n \t<li>Unternehmensname\/Produktname + Community (z.B. tixxt Community)<\/li>\n \t<li>Unternehmensname + intern (z.B. BVCM intern)<\/li>\n \t<li>Zielgruppe + Club\/Portal\/Community (z.B. SEAT Verk\u00e4uferclub)<\/li>\n \t<li>Fantasienamen (schwer, sollten nicht zu \u201eabgehoben\u201c sein und m\u00fcssen passen!)<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<strong>2. Wesentliche Stakeholder identifizieren<\/strong>\n\nZu oft starten Plattformen, Intranets und Extranets aus der Sicht des Betreibers heraus. Es muss aber unbedingt aus der Sicht der Stakeholder heraus konzipiert, kommuniziert, dokumentiert und realisiert werden!\n\n<strong>3. Ton treffen<\/strong>\n\nBei Heartbleed hat dies wunderbar funktioniert. Das technische Thema wurde f\u00fcr die Entscheidungstr\u00e4ger ideal und verst\u00e4ndlich formuliert. Die Priorit\u00e4t konnte von den Managern fast nur noch richtig eingestuft werden.\n\nZweifel, Sorgen und Bedenken m\u00fcssen vorab identifiziert und angesprochen werden. Mindestens sollte dies in der Dokumentation geschehen. Die Multiplikatoren brauchen oft Hilfe dabei, die Begeisterung auch weiter tragen zu k\u00f6nnen.\n\n<strong>4. Nutze eine visuelle Identit\u00e4t<\/strong>\n\nDas Heartbleed-Icon hat eine starke und emotionale Bildsprache und fasst das Problem perfekt mit einem einzigen Blick zusammen. Uns blutet heute noch das Herz.\n\nDesign und User Experience spielen eine wesentliche Rolle bei der Akzeptanz einer neuen Plattform. Sie sagen den Nutzern recht direkt, wie wichtig die Plattform f\u00fcr den Betreiber ist und wie ernst er es meint. Ein \u201edahingeschlunztes\u201c Design wirkt lieblos, motivationslos und schafft weder Respekt noch Seriosit\u00e4t.\n\n<strong>5. Keep it simple<\/strong>\n\nJe komplizierter es wird, desto eher baut sich eine Einstiegsh\u00fcrde auf, die von vielen Nutzern nicht \u00fcberwunden wird. Die Registrierung und die Teilnahme sollten so einfach wie m\u00f6glich gehalten werden, bei internen L\u00f6sungen ist ein Single Sign-On unerl\u00e4sslich. Zus\u00e4tzlich helfen einfache, klar definierte \u201eErste Schritte\u201c als Empfehlung (F\u00fcllen Sie Ihr Profil aus, stellen Sie sich hier vor, usw.), eine einfach zu durchsuchende und schnell konsumierbare Dokumentation sowie eine Erkl\u00e4rung f\u00fcr alle Fachbegriffe und Besonderheiten. Keiner macht mit, wenn sie oder er es nicht verstehen.\n\nErfolgreich wird die Plattform nur, wenn eine breite Masse diese versteht und akzeptiert.\n\n<strong>6. Klare Zielsetzung<\/strong>\n\nMachen Sie deutlich, was erreicht werden soll. Zu oft gehen Impulse und Motivation bei Nutzern verloren, weil ihnen unklar ist, worum es geht. Man will ja nichts falsch machen, vor allem wenn unter dem eigenen Namen ver\u00f6ffentlicht wird und dies im Kreise der beruflichen Mitstreiter eine breite \u00d6ffentlichkeit erlangt.\n\n<strong>7. Vorbereitet sein, Antworten haben<\/strong>\n\nJe mehr Vorbereitung in die Konzeption und Umsetzung flie\u00dft, desto mehr Einw\u00e4nde und potenzielle Probleme k\u00f6nnen identifiziert werden. Deshalb sollte bei der Stakeholderanalyse sowie bei der Sammlung der <a href=\"https:\/\/www.tixxt.com\/de\/social-intranet-anforderungen\/\">Anforderungen<\/a> zu jeder Anforderung auch das Risiko identifiziert werden, welches der Nutzung und Akzeptanz entgegen stehen k\u00f6nnte. Dies k\u00f6nnen z.B. pers\u00f6nliche Bedenken der Nutzer, Bedenken von oder gegen\u00fcber dem Management, wie auch mangelnde Endger\u00e4te oder mangelndes Verst\u00e4ndnis f\u00fcr die Funktionalit\u00e4t sein. Wird dies aber vorab identifiziert, kann diesen Herausforderungen auch aktiv entgegen gewirkt werden.\n\n<div class=\"twoclick_social_bookmarks_post_6430 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_6430')){$('.twoclick_social_bookmarks_post_6430').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"like\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"mixxt_de\",\"tweet_text\":\"%20Heartbleed%2C%20das%20Musterbeispiel%20f%C3%BCr%20Community%20Building%2C%20Campaigning%20und%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"gplus\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Google+ senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"referrer_track\":\"\"},\"xing\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Xing senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"linkedin\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an LinkedIn senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/wp-staging.tixxt.com\\\/de\\\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\\\/\",\"post_id\":6430,\"post_title_referrer_track\":\"Heartbleed%2C+das+Musterbeispiel+f%C3%BCr+Community+Building%2C+Campaigning+und+Enterprise+2.0\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>\n\n<hr \/>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":2,"featured_media":12947,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"<img src=\"\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_brandfall.jpg\" alt=\"heartbleed_feuer\" \/>\n\n<em>Heartbleed ist nicht nur die gr\u00f6\u00dfte Sicherheitsl\u00fccke, die das Internet bisher getroffen hat. Es ist auch ein Musterbeispiel f\u00fcr gutes Community Building. Noch nie zuvor hat ein technisch so komplexes Thema innerhalb von wenigen Stunden die Welt\u00f6ffentlichkeit erreicht und Ver\u00e4nderungen des Surfverhaltens bewirkt. Grund genug, sich eine der erfolgreichsten Kampagnen des Netzes genauer anzuschauen. Von der Kommunikationsstrategie hinter Heartbleed kann das Community Building viel lernen.<\/em>\n<h2>Die Herausforderung<\/h2>\nStellen Sie sich vor, Sie m\u00fcssen ca. 70% des gesamten Internets erreichen. Als ob dies nicht schon schwer genug w\u00e4re; Sie haben daf\u00fcr auch noch wenig Zeit. Denn: Zwei aus drei Servern sind auf eine recht komplexe Art und Weise verwundbar, sodass jegliche Verschl\u00fcsselung f\u00fcr Datentransfers ausgehebelt werden k\u00f6nnen. Also m\u00fcssen zwei Drittel aller Server ein Update erhalten. Wie gehen Sie vor? (Vielleicht nehmen wir diese Frage in unserer Marketing-Assessment auf, nur um zu schauen, wie Bewerber darauf antworten.)\n<h2>Stakeholderanalyse: Manager und Techies<\/h2>\nAuch wenn das notwendige Update durch Server-Administratoren (vereinfacht: Techies) durchgef\u00fchrt wird, gibt es eine wesentliche zweite Zielgruppe: Die Vorgesetzten. Diese verstehen die genaue Funktionsweise von Heartbleed nicht und m\u00fcssen durch die Techies \u00fcberzeugt werden, dass diese Arbeiten nun sofort sein m\u00fcssen und dass alle anderen Arbeiten warten k\u00f6nnen. Die Techies selbst verstehen die Dringlichkeit und Bedeutung der L\u00fccke gr\u00f6\u00dftenteils und haben somit einen geringeren Informationsbedarf. Wir halten fest: Die wesentliche Zielgruppe sind die Manager, die eine Freigabe f\u00fcr die Updates erteilen m\u00fcssen. Der Rest der Welt muss zumindest die Botschaft streuen.\n<h2>Reichweite &amp; Kommunikationskan\u00e4le<\/h2>\nWo treiben sich denn unsere beiden Zielgruppen herum? Gibt es vielleicht einige gro\u00dfe Webseiten, die beide Zielgruppen ansprechen k\u00f6nnten? Bei einer solch globalen Ansprache gibt es nur einen Weg f\u00fcr die Verbreitung: Schnell m\u00f6glichst vielen weitersagen! Ob dies via Social Media, Dark Social (E-Mail, Messanger, SMS etc.), Rohrpost oder sogar durch traditionelle Medien geschieht ist vollkommen irrelevant. Zu bedeutsam ist es und zu schnell muss es gehen. Aber wie helfen wir dabei, dass jeder das Thema weiter tragen kann und m\u00f6chte?\n<h2>Identification und Brand Building<\/h2>\n\"CVE-2014-0160\" - diesen wundersch\u00f6n einpr\u00e4gsamen Namen tr\u00e4gt die Sicherheitsl\u00fccke. Wie der Name schon sagt, handelt es sich um ein Problem unter vielen, ohne Hinweis auf die Dringlichkeit oder Bedeutung. Hier die ber\u00fchmten letzten Worte dazu: \"Das klingt nach etwas, was wir vielleicht n\u00e4chstes Jahr angehen k\u00f6nnten!\" Zum ersten Mal erhielt das Problem einen knackigen, einpr\u00e4gsamen und gef\u00e4hrlich klingenden Namen: Heartbleed. Hinzu kamen ein Logo, eine eigene, klare Domain und eine Webseite.\n\nEndlich mal nicht das bisher Bekannte: Eine ewig lange Subdomain, unter der irgendwo in einer Mailingliste vergraben ein kryptischer Text steht. Heartbleed wurde f\u00fcr Nicht-Techniker greifbar und durch eine visuelle Identit\u00e4t verk\u00f6rpert. Der knackige Name machte das Thema auch auffindbar. Es musste nicht mehr nach \"dem kritischen OpenSSL-Bug\" gesucht werden. Stattdessen ein einziges, zuvor kaum genutztes Wort, um \u00fcberall Diskussionen und Beitr\u00e4ge dazu zu finden: #Heartbleed oder einfach nur Heartbleed.\n<h2>Die richtige Ansprache<\/h2>\nDie Webseite unter Heartbleed.com ist aber nicht nur knuffiger und griffiger als die Ank\u00fcndigungen bisheriger, kritischer Sicherheitsl\u00fccken. Auch die verwendete Sprache ist besonders, denn es wird aus der Sicht eines Managers geschrieben. Die Bedrohung wird nicht f\u00fcr Techies formuliert, sondern richtet sich an die \u00c4ngste und Sorgen von Managern (kritische Dokumente, Passw\u00f6rter\u2026). Heartbleed.com ist also die zentrale Anlaufstelle, die speziell den Verbereitenden und den Managern helfen soll, die Dringlichkeit des Problems zu verstehen. Jeder kann darauf linken, ohne zu \"geekig\" zu wirken. Ein Entscheider findet darauf Informationen, die in seiner Sprache geschrieben sind.\n<h2>Die globale Community entwickelte sich<\/h2>\nAm Montagabend dem 07.04. kamen die ersten fr\u00fchen Beitr\u00e4ge (<a title=\"link\" href=\"http:\/\/blog.cloudflare.com\/staying-ahead-of-openssl-vulnerabilities\" target=\"_blank\" rel=\"noopener\">http:\/\/blog.cloudflare.com\/staying-ahead-of-openssl-vulnerabilities<\/a>) zu der Sicherheitsl\u00fccke online, wohl gemerkt noch ohne Nennung von \"Heartbleed\". Nur wenige Stunden sp\u00e4ter kam Heartbleed.com online und das Thema ging durch die IT-Fachpresse, zahlreiche Blogs und IT-Communities. Fast alle Artikel kamen nach dem Launch von Heartbleed.com online und nannten explizit Heartbleed, viele deutsche Ver\u00f6ffentlichungen beschrieben es treffend als \"GAU\" oder sogar \"Super-GAU\".\n\nJeder half mit auf seine Art und Weise. Bei uns schlug der Link auf allen Kan\u00e4len mehrfach ein: Zahlreiche E-Mails, Nachrichten auf Skype, Facebook, Whatsapp, Threema, WeChat, eine sogar auf ICQ und mehrere Anrufe kamen hinzu. Die einzigen beiden Kan\u00e4le, die anscheinend nicht genutzt wurden, waren der Brief und das Fax. Schnell kam ein kleines Werkzeug hinzu, um zu pr\u00fcfen, ob eine Webseite noch verwundbar oder schon sicher ist. Dieses Tool erm\u00f6glichte auch den Versand von Pr\u00fcfergebnissen zu einer spezifischen Seite, sodass man diesen Link dem Betreiber auch direkt zusenden konnte samt Erkl\u00e4rung und dem rotem Pranger \"UNSICHER!\".\n<h2>Multiplikatoren und Champions gewinnen<\/h2>\nDienste und Webseiten, die nicht z\u00fcgig abgesichert wurden, erhielten in der Fr\u00fchphase von zahlreichen Online-Nutzern noch freundliche Hinweise auf Twitter, Facebook und auch via E-Mail. Sp\u00e4ter wurden diese Hinweise sehr viel kritischer und eindringlicher. So hatten wir z.B. alle Dienste mit Logins f\u00fcr Nutzer und Kunden abgesichert, aber noch nicht unsere eigene Webseite, die aber keine Daten, au\u00dfer unseren sch\u00f6nen Blogbeitr\u00e4gen beinhaltet. Dies alleine reichte f\u00fcr zahlreiche, teils bissige Hinweise seitens der Web-Community. Die Lawine war also ins Rollen gekommen und jeder der nicht mitzog wurde mit Online-Kommunikation \u00fcbersch\u00fcttet. Nach Shitstorms und Candystorms gibt es nun auch neutrale Mediastorms, die aber in lokalen Mini-Shitstorms m\u00fcnden k\u00f6nnen.\n<h2>H\u00f6hepunkte<\/h2>\nDie Wikipedia-Seite zu Heartbleed wird derzeit t\u00e4glich \u00f6fter \u00fcberarbeitet als die Seite der Krim-Krise. Mein pers\u00f6nlicher H\u00f6hepunkt ist die Titelseite der Bild am Sonntag vom 13.04.2014 mit dem Titel \"Angriff auf alle Passw\u00f6rter\". Auf Twitter wurde Heartbleed ein Trending Topic, auf jeder Social Media Pr\u00e4senz befanden sich Beitr\u00e4ge dazu, sogar auf Seiten, die thematisch weiter entfernt sind (z.B. Pinterest, Gutefrage.net).\n\n<img src=\"\/wp-content\/uploads\/sites\/3\/2015\/10\/sabotage_mixxt-1.jpg\" alt=\"community_aufbau\" \/>\n<h2>Was bedeutet das jetzt f\u00fcr den Aufbau eines Sozialen Netzwerkes?<\/h2>\n<ul>\n \t<li><strong>W\u00e4hle einen griffigen Namen<\/strong><\/li>\n<\/ul>\nDer Name sollte griffig sein und klarstellen, um was es geht oder f\u00fcr wen es relevant ist. Es sollte unbedingt vermieden werden, einfach \u201eIntranet\u201c oder \u201eintern\u201c zu nutzen. Damit identifizieren sich die Nutzer selten und es ist nicht griffig genug, um dar\u00fcber sprechen zu k\u00f6nnen. Hier einige Ideen f\u00fcr Benennungen:\n<ol>\n \t<li style=\"list-style-type: none;\">\n<ol>\n \t<li style=\"list-style-type: none;\">\n<ul>\n \t<li>Mein.Unternehmensname (z.B. \u201emein.mixxt\u201c)<\/li>\n \t<li>Unser.Unternehmensname (z.B. \u201eunser.mixxt\u201c)<\/li>\n \t<li>Unternehmensname\/Produktname + Community (z.B. tixxt Community)<\/li>\n \t<li>Unternehmensname + intern (z.B. BVCM intern)<\/li>\n \t<li>Zielgruppe + Club\/Portal\/Community (z.B. SEAT Verk\u00e4uferclub)<\/li>\n \t<li>Fantasienamen (schwer, sollten nicht zu \u201eabgehoben\u201c sein und m\u00fcssen passen!)<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<strong>2. Wesentliche Stakeholder identifizieren<\/strong>\n\nZu oft starten Plattformen, Intranets und Extranets aus der Sicht des Betreibers heraus. Es muss aber unbedingt aus der Sicht der Stakeholder heraus konzipiert, kommuniziert, dokumentiert und realisiert werden!\n\n<strong>3. Ton treffen<\/strong>\n\nBei Heartbleed hat dies wunderbar funktioniert. Das technische Thema wurde f\u00fcr die Entscheidungstr\u00e4ger ideal und verst\u00e4ndlich formuliert. Die Priorit\u00e4t konnte von den Managern fast nur noch richtig eingestuft werden.\n\nZweifel, Sorgen und Bedenken m\u00fcssen vorab identifiziert und angesprochen werden. Mindestens sollte dies in der Dokumentation geschehen. Die Multiplikatoren brauchen oft Hilfe dabei, die Begeisterung auch weiter tragen zu k\u00f6nnen.\n\n<strong>4. Nutze eine visuelle Identit\u00e4t<\/strong>\n\nDas Heartbleed-Icon hat eine starke und emotionale Bildsprache und fasst das Problem perfekt mit einem einzigen Blick zusammen. Uns blutet heute noch das Herz.\n\nDesign und User Experience spielen eine wesentliche Rolle bei der Akzeptanz einer neuen Plattform. Sie sagen den Nutzern recht direkt, wie wichtig die Plattform f\u00fcr den Betreiber ist und wie ernst er es meint. Ein \u201edahingeschlunztes\u201c Design wirkt lieblos, motivationslos und schafft weder Respekt noch Seriosit\u00e4t.\n\n<strong>5. Keep it simple<\/strong>\n\nJe komplizierter es wird, desto eher baut sich eine Einstiegsh\u00fcrde auf, die von vielen Nutzern nicht \u00fcberwunden wird. Die Registrierung und die Teilnahme sollten so einfach wie m\u00f6glich gehalten werden, bei internen L\u00f6sungen ist ein Single Sign-On unerl\u00e4sslich. Zus\u00e4tzlich helfen einfache, klar definierte \u201eErste Schritte\u201c als Empfehlung (F\u00fcllen Sie Ihr Profil aus, stellen Sie sich hier vor, usw.), eine einfach zu durchsuchende und schnell konsumierbare Dokumentation sowie eine Erkl\u00e4rung f\u00fcr alle Fachbegriffe und Besonderheiten. Keiner macht mit, wenn sie oder er es nicht verstehen.\n\nErfolgreich wird die Plattform nur, wenn eine breite Masse diese versteht und akzeptiert.\n\n<strong>6. Klare Zielsetzung<\/strong>\n\nMachen Sie deutlich, was erreicht werden soll. Zu oft gehen Impulse und Motivation bei Nutzern verloren, weil ihnen unklar ist, worum es geht. Man will ja nichts falsch machen, vor allem wenn unter dem eigenen Namen ver\u00f6ffentlicht wird und dies im Kreise der beruflichen Mitstreiter eine breite \u00d6ffentlichkeit erlangt.\n\n<strong>7. Vorbereitet sein, Antworten haben<\/strong>\n\nJe mehr Vorbereitung in die Konzeption und Umsetzung flie\u00dft, desto mehr Einw\u00e4nde und potenzielle Probleme k\u00f6nnen identifiziert werden. Deshalb sollte bei der Stakeholderanalyse sowie bei der Sammlung der <a href=\"https:\/\/www.tixxt.com\/de\/social-intranet-anforderungen\/\">Anforderungen<\/a> zu jeder Anforderung auch das Risiko identifiziert werden, welches der Nutzung und Akzeptanz entgegen stehen k\u00f6nnte. Dies k\u00f6nnen z.B. pers\u00f6nliche Bedenken der Nutzer, Bedenken von oder gegen\u00fcber dem Management, wie auch mangelnde Endger\u00e4te oder mangelndes Verst\u00e4ndnis f\u00fcr die Funktionalit\u00e4t sein. Wird dies aber vorab identifiziert, kann diesen Herausforderungen auch aktiv entgegen gewirkt werden.\n\n[twoclick_buttons]\n\n<hr \/>","_et_gb_content_width":""},"categories":[14,15,21,18,24,45],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.1.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Heartbleed, das Musterbeispiel f\u00fcr Community Building, Campaigning und Enterprise 2.0<\/title>\n<meta name=\"description\" content=\"Heartbleed ist nicht nur die gr\u00f6\u00dfte Sicherheitsl\u00fccke, die das Internet bisher getroffen hat. Es ist auch ein Musterbeispiel f\u00fcr gutes Community Building. Von der Kommunikationsstrategie kann man viel lernen.\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Heartbleed, das Musterbeispiel f\u00fcr Community Building, Campaigning und Enterprise 2.0\" \/>\n<meta property=\"og:description\" content=\"Heartbleed ist nicht nur die gr\u00f6\u00dfte Sicherheitsl\u00fccke, die das Internet bisher getroffen hat. Es ist auch ein Musterbeispiel f\u00fcr gutes Community Building. Von der Kommunikationsstrategie kann man viel lernen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/\" \/>\n<meta property=\"og:site_name\" content=\"tixxt.com - Social Intranet, Enterprise Social Network, Extranet\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/mixxt\" \/>\n<meta property=\"article:published_time\" content=\"2014-04-16T17:48:10+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-11-05T15:33:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/wp-staging.tixxt.com\/de\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_brandfall_klein.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"320\" \/>\n\t<meta property=\"og:image:height\" content=\"213\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@mixxt_de\" \/>\n<meta name=\"twitter:site\" content=\"@mixxt_de\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\">\n\t<meta name=\"twitter:data1\" content=\"8\u00a0Minuten\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#website\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/\",\"name\":\"tixxt.com - Social Intranet, Enterprise Social Network, Extranet\",\"description\":\"tixxt ist Ihr eigenes Social Network f\\u00fcr Ihre Organisation\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/wp-staging.tixxt.com\/de\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/#primaryimage\",\"inLanguage\":\"de\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_brandfall_klein.jpg\",\"contentUrl\":\"https:\/\/wp-staging.tixxt.com\/de\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_brandfall_klein.jpg\",\"width\":320,\"height\":213},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/#webpage\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/\",\"name\":\"Heartbleed, das Musterbeispiel f\\u00fcr Community Building, Campaigning und Enterprise 2.0\",\"isPartOf\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/#primaryimage\"},\"datePublished\":\"2014-04-16T17:48:10+00:00\",\"dateModified\":\"2020-11-05T15:33:53+00:00\",\"author\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#\/schema\/person\/37eff38743d6b88a402de934a4573d45\"},\"description\":\"Heartbleed ist nicht nur die gr\\u00f6\\u00dfte Sicherheitsl\\u00fccke, die das Internet bisher getroffen hat. Es ist auch ein Musterbeispiel f\\u00fcr gutes Community Building. Von der Kommunikationsstrategie kann man viel lernen.\",\"breadcrumb\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"position\":2,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/heartbleed-das-musterbeispiel-fur-community-building-campaigning-und-enterprise-2-0\/\",\"name\":\"Heartbleed, das Musterbeispiel f\\u00fcr Community Building, Campaigning und Enterprise 2.0\"}}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#\/schema\/person\/37eff38743d6b88a402de934a4573d45\",\"name\":\"Oliver Ueberholz\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#personlogo\",\"inLanguage\":\"de\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/20034c9713f7909b2906d39bce4a970a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/20034c9713f7909b2906d39bce4a970a?s=96&d=mm&r=g\",\"caption\":\"Oliver Ueberholz\"},\"sameAs\":[\"http:\/\/wp-staging.tixxt.com\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/posts\/6430"}],"collection":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/comments?post=6430"}],"version-history":[{"count":0,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/posts\/6430\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/media\/12947"}],"wp:attachment":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/media?parent=6430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/categories?post=6430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/tags?post=6430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}