```html id="zugangskontrolle_zugriffskontrolle"
Beide Begriffe gehören zu den Technischen und Organisatorischen Maßnahmen (TOM) der DSGVO. Sie schützen personenbezogene Daten vor unbefugter Nutzung.
Frage: Wer darf das System benutzen?
Frage: Was darf der Benutzer sehen oder ändern?
| Zugangskontrolle | Zugriffskontrolle |
|---|---|
| Schützt den Zugang zum System | Schützt Daten und Ressourcen im System |
| Vor der Anmeldung | Nach der Anmeldung |
| Wer darf hinein? | Was darf er tun? |
| Passwort, MFA, Smartcard | Rollen, Rechte, Berechtigungen |
Die Zugangskontrolle verhindert, dass unbefugte Personen Zugang zu IT-Systemen erhalten. Dies erfolgt beispielsweise durch Passwörter oder Multi-Faktor-Authentifizierung.
Die Zugriffskontrolle regelt hingegen, auf welche Daten und Ressourcen ein bereits angemeldeter Benutzer zugreifen darf. Dies geschieht durch Rollen, Rechte und Berechtigungskonzepte.
### FISI-Kurzantwort 📝 | Zugangskontrolle | Zugriffskontrolle | | ------------------------ | -------------------------------- | | Wer darf ins System? | Was darf der Benutzer im System? | | Vor der Anmeldung | Nach der Anmeldung | | Passwort, MFA, Smartcard | Rollen, Rechte, Berechtigungen | ### Beispiel 🏢 **Bürogebäude** * **Zugangskontrolle:** Die Eingangskarte öffnet die Tür zum Gebäude. * **Zugriffskontrolle:** Die Karte erlaubt nur den Zugang zur eigenen Abteilung, nicht zum Serverraum. ### Prüfungsantwort **Die Zugangskontrolle verhindert den Zugang unbefugter Personen zu IT-Systemen. Die Zugriffskontrolle regelt dagegen die Berechtigungen eines bereits angemeldeten Benutzers auf Daten, Anwendungen oder Ressourcen.** 💡 Merke: **Wer darf rein? = Zugangskontrolle. Was darf er machen? = Zugriffskontrolle.** 🚀