```html id="zugangskontrolle_zugriffskontrolle"
Beide Begriffe gehören zu den Technischen und Organisatorischen Maßnahmen (TOM) der DSGVO. Sie schützen personenbezogene Daten vor unbefugter Nutzung.
Frage: Wer darf das System benutzen?
Frage: Was darf der Benutzer sehen oder ändern?
| Zugangskontrolle | Zugriffskontrolle |
|---|---|
| Schützt den Zugang zum System | Schützt Daten und Ressourcen im System |
| Vor der Anmeldung | Nach der Anmeldung |
| Wer darf hinein? | Was darf er tun? |
| Passwort, MFA, Smartcard | Rollen, Rechte, Berechtigungen |
Die Zugangskontrolle verhindert, dass unbefugte Personen Zugang zu IT-Systemen erhalten. Dies erfolgt beispielsweise durch Passwörter oder Multi-Faktor-Authentifizierung.
Die Zugriffskontrolle regelt hingegen, auf welche Daten und Ressourcen ein bereits angemeldeter Benutzer zugreifen darf. Dies geschieht durch Rollen, Rechte und Berechtigungskonzepte.
### FISI-Kurzantwort 📝
| Zugangskontrolle | Zugriffskontrolle |
| ------------------------ | -------------------------------- |
| Wer darf ins System? | Was darf der Benutzer im System? |
| Vor der Anmeldung | Nach der Anmeldung |
| Passwort, MFA, Smartcard | Rollen, Rechte, Berechtigungen |
### Beispiel 🏢 **Bürogebäude**
* **Zugangskontrolle:** Die Eingangskarte öffnet die Tür zum Gebäude.
* **Zugriffskontrolle:** Die Karte erlaubt nur den Zugang zur eigenen Abteilung, nicht zum Serverraum.
### Prüfungsantwort
**Die Zugangskontrolle verhindert den Zugang unbefugter Personen zu IT-Systemen.
Die Zugriffskontrolle regelt dagegen die Berechtigungen eines bereits angemeldeten Benutzers auf Daten,
Anwendungen oder Ressourcen.**
💡 Merke: **Wer darf rein? = Zugangskontrolle.
Was darf er machen? = Zugriffskontrolle.** 🚀