```html Ziele der Datensicherheit – Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität

Ziele der Datensicherheit

Die Datensicherheit hat das Ziel, Informationen und IT-Systeme vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Zu den wichtigsten Schutzzielen gehören:

Vertraulichkeit 🔒 | Integrität ✔️ | Verfügbarkeit ⚙️ | Authentizität 👤

1. Vertraulichkeit (Confidentiality)

Vertraulichkeit bedeutet, dass nur berechtigte Personen auf Daten zugreifen dürfen.
Beispiel:
Nur Personalmitarbeiter dürfen auf Gehaltsdaten zugreifen.

Typische Maßnahmen:

2. Integrität (Integrity)

Integrität bedeutet, dass Daten vollständig, korrekt und unverändert bleiben.
Beispiel:
Eine Rechnung darf während der Übertragung nicht unbemerkt verändert werden.

Typische Maßnahmen:

3. Verfügbarkeit (Availability)

Verfügbarkeit bedeutet, dass Daten und Systeme bei Bedarf erreichbar und nutzbar sind.
Beispiel:
Ein Webserver soll auch bei einem Hardwareausfall weiterhin erreichbar sein.

Typische Maßnahmen:

4. Authentizität (Authenticity)

Authentizität bedeutet, dass die Identität eines Benutzers, Systems oder Absenders eindeutig nachgewiesen werden kann.
Beispiel:
Ein Benutzer meldet sich mit Benutzername, Passwort und MFA an und weist damit seine Identität nach.

Typische Maßnahmen:

Übersicht

Schutzziel Bedeutung Beispiel
Vertraulichkeit Nur Berechtigte dürfen zugreifen Zugriffsrechte
Integrität Daten bleiben unverändert und korrekt Hashwerte
Verfügbarkeit Daten und Systeme sind nutzbar Backups
Authentizität Identität ist nachweisbar MFA-Anmeldung
Merksatz für die FISI-Prüfung:

Vertraulichkeit = Wer darf zugreifen?
Integrität = Sind die Daten unverändert?
Verfügbarkeit = Sind die Daten erreichbar?
Authentizität = Ist die Identität echt?

Typische Prüfungsfrage

Erläutern Sie die Schutzziele Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität.

Musterantwort:
Vertraulichkeit bedeutet, dass nur berechtigte Personen auf Daten zugreifen dürfen. Integrität bedeutet, dass Daten korrekt und unverändert bleiben. Verfügbarkeit bedeutet, dass Daten und Systeme bei Bedarf nutzbar sind. Authentizität bedeutet, dass die Identität eines Benutzers oder Systems eindeutig nachgewiesen werden kann.

``` ## FISI-Kurzantwort 📝 **Vertraulichkeit (Confidentiality)** ➡️ Nur berechtigte Personen dürfen auf Daten zugreifen. **Integrität (Integrity)** ➡️ Daten müssen korrekt, vollständig und unverändert bleiben. **Verfügbarkeit (Availability)** ➡️ Daten und Systeme müssen bei Bedarf verfügbar sein. **Authentizität (Authenticity)** ➡️ Die Identität von Benutzern oder Systemen muss nachweisbar sein. ### Prüfungsformel 🔒 **Vertraulichkeit** = Wer darf zugreifen? ✔️ **Integrität** = Sind die Daten unverändert? ⚙️ **Verfügbarkeit** = Sind die Daten erreichbar? 👤 **Authentizität** = Ist die Identität echt? 💡 Für die FISI-Prüfung wird oft nach den **CIA-Schutzzielen** gefragt: * **C** = Confidentiality (Vertraulichkeit) * **I** = Integrity (Integrität) * **A** = Availability (Verfügbarkeit) **Authentizität** wird häufig als zusätzliches Schutzziel ergänzt. 🚀