<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cynefin on .kais blog</title><link>https://blog.0x2e6b6169.de/tags/cynefin/</link><description>Recent content in Cynefin on .kais blog</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Mon, 15 Jun 2026 07:35:00 +0200</lastBuildDate><atom:link href="https://blog.0x2e6b6169.de/tags/cynefin/index.xml" rel="self" type="application/rss+xml"/><item><title>In welcher Welt spielen wir</title><link>https://blog.0x2e6b6169.de/posts/2026-06-15-cynefin-welten/</link><pubDate>Mon, 15 Jun 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-06-15-cynefin-welten/</guid><description>&lt;h2 id="-die-frage-die-wir-überspringen"&gt;❓ Die Frage, die wir überspringen&lt;/h2&gt;
&lt;p&gt;Wir behandeln Informationssicherheit gern als Ingenieursdisziplin. Risiken werden identifiziert, in einer Matrix bewertet, in ein Register überführt, behandelt. Das funktioniert erstaunlich oft. Und manchmal versagt es vollständig – obwohl die Methode sauber angewandt wurde. Die Frage, die wir selten stellen, lautet: Warum eigentlich?&lt;/p&gt;
&lt;h2 id="-die-erste-antwort"&gt;🔍 Die erste Antwort&lt;/h2&gt;
&lt;p&gt;Weil nicht jedes Problem dieselbe Art von Problem ist. Dave Snowdens Cynefin-Modell unterscheidet Problemwelten. Im Klaren gibt es bewährte Praxis – Härtungs-Checklisten, klare Ursache und Wirkung. Im Komplizierten helfen Fachwissen und Analyse; hier sind unsere Risikomatrizen und Register zu Hause, hier gibt es eine richtige Antwort, man muss sie nur finden. Doch ein lernender Angreifer, eine verzweigte Lieferkette, ein über Jahre gewachsenes Systemgefüge gehören nicht hierher. Sie sind komplex: Ursache und Wirkung zeigen sich erst im Nachhinein.&lt;/p&gt;</description></item></channel></rss>