Der Softwareingenieur von heute muss die grundlegende Disziplin der Entwicklung sicherer informationstechnischer Systeme verstehen. Nicht, weil es eine ein "gute Idee" ist, sondern weil unsere Arbeits- und Lebenswelten zunehmend auf die Funktionsf higkeit und die Sicherheit hochkomplexer und dynamischer informationstechnischer Infrastrukturen angewiesen sind. Die Vorstellung, dass die Sicherheit informationstechnischer Systeme etwas Besonderes ist, ist ein Trugschluss. Tats chlich ist Sicherheit nur ein Aspekt der Zuverl ssigkeit. Wir k nnen keine zuverl ssigen Anwendungen und Systeme haben, wenn diese nicht sicher sind.
Vor diesem Hintergrund gehen die Autoren der Frage nach, ob und in welchem Ausma die mit dem Einsatz der Artefakte der digitalen Revolution einhergehenden Risiken beherrschbar bleiben, und welche M glichkeiten wir bereits heute haben, die Eind mmung von Risiken und Gefahren schon beim Entwurf informationstechnischer Systeme zu ber cksichtigen. Die Antwort istein systematischer praxis- und modellbasierter Ansatz f r das Security-Engineering von Informationssystemen.