Ziele der Datensicherheit
Die Datensicherheit hat das Ziel, Informationen und IT-Systeme
vor Verlust, Manipulation und unbefugtem Zugriff zu schützen.
Zu den wichtigsten Schutzzielen gehören:
Vertraulichkeit 🔒 | Integrität ✔️ | Verfügbarkeit ⚙️ | Authentizität 👤
1. Vertraulichkeit (Confidentiality)
Vertraulichkeit bedeutet, dass nur berechtigte Personen
auf Daten zugreifen dürfen.
Beispiel:
Nur Personalmitarbeiter dürfen auf Gehaltsdaten zugreifen.
Typische Maßnahmen:
- Passwörter
- Zugriffsrechte
- Verschlüsselung
- Mehrfaktor-Authentifizierung (MFA)
2. Integrität (Integrity)
Integrität bedeutet, dass Daten vollständig,
korrekt und unverändert bleiben.
Beispiel:
Eine Rechnung darf während der Übertragung
nicht unbemerkt verändert werden.
Typische Maßnahmen:
- Hashwerte
- Digitale Signaturen
- Prüfsummen
- Versionskontrolle
3. Verfügbarkeit (Availability)
Verfügbarkeit bedeutet, dass Daten und Systeme
bei Bedarf erreichbar und nutzbar sind.
Beispiel:
Ein Webserver soll auch bei einem Hardwareausfall
weiterhin erreichbar sein.
Typische Maßnahmen:
- Backups
- Redundante Systeme
- USV (Unterbrechungsfreie Stromversorgung)
- Failover-Cluster
4. Authentizität (Authenticity)
Authentizität bedeutet, dass die Identität
eines Benutzers, Systems oder Absenders
eindeutig nachgewiesen werden kann.
Beispiel:
Ein Benutzer meldet sich mit Benutzername,
Passwort und MFA an und weist damit seine Identität nach.
Typische Maßnahmen:
- Benutzeranmeldung
- Zertifikate
- Digitale Signaturen
- Mehrfaktor-Authentifizierung
Übersicht
| Schutzziel |
Bedeutung |
Beispiel |
| Vertraulichkeit |
Nur Berechtigte dürfen zugreifen |
Zugriffsrechte |
| Integrität |
Daten bleiben unverändert und korrekt |
Hashwerte |
| Verfügbarkeit |
Daten und Systeme sind nutzbar |
Backups |
| Authentizität |
Identität ist nachweisbar |
MFA-Anmeldung |
Merksatz für die FISI-Prüfung:
Vertraulichkeit = Wer darf zugreifen?
Integrität = Sind die Daten unverändert?
Verfügbarkeit = Sind die Daten erreichbar?
Authentizität = Ist die Identität echt?
Typische Prüfungsfrage
Erläutern Sie die Schutzziele Vertraulichkeit,
Integrität, Verfügbarkeit und Authentizität.
Musterantwort:
Vertraulichkeit bedeutet, dass nur berechtigte Personen auf Daten zugreifen dürfen.
Integrität bedeutet, dass Daten korrekt und unverändert bleiben.
Verfügbarkeit bedeutet, dass Daten und Systeme bei Bedarf nutzbar sind.
Authentizität bedeutet, dass die Identität eines Benutzers oder Systems eindeutig nachgewiesen werden kann.
```
## FISI-Kurzantwort 📝
**Vertraulichkeit (Confidentiality)**
➡️ Nur berechtigte Personen dürfen auf Daten zugreifen.
**Integrität (Integrity)**
➡️ Daten müssen korrekt, vollständig und unverändert bleiben.
**Verfügbarkeit (Availability)**
➡️ Daten und Systeme müssen bei Bedarf verfügbar sein.
**Authentizität (Authenticity)**
➡️ Die Identität von Benutzern oder Systemen muss nachweisbar sein.
### Prüfungsformel
🔒 **Vertraulichkeit** = Wer darf zugreifen?
✔️ **Integrität** = Sind die Daten unverändert?
⚙️ **Verfügbarkeit** = Sind die Daten erreichbar?
👤 **Authentizität** = Ist die Identität echt?
💡 Für die FISI-Prüfung wird oft nach den **CIA-Schutzzielen** gefragt:
* **C** = Confidentiality (Vertraulichkeit)
* **I** = Integrity (Integrität)
* **A** = Availability (Verfügbarkeit)
**Authentizität** wird häufig als zusätzliches Schutzziel ergänzt. 🚀