Einführung zum Thema Sicherheit
Auf dieser Seite finden Sie grundlegende Überlegungen zum Thema "Sicherheit", genauer IT-Sicherheit. Zur Erstellung Ihres persönlichen Sicherheitskonzeptes können Sie sich die folgenden Fragen stellen bzw. aus den folgenden verschiedenen Sicherheitsthemen die für Sie relevanten heraussuchen. Auf den anderen Seiten des Bereiches "Sicherheit" können Sie dann unsere Antworten finden.
Was ist Sicherheit, welche Sicherheit will ich?
- Def. (jp): in Erfahrung gegründetes und sich bestätigendes Gefühl, von gewissen Gefahren nicht vorrangig getroffen zu werden
-
Es gibt keine "Sicherheit".
Im Sinne von mathematischer Sicherheit ist es nicht möglich zu sagen, es kann "garantiert nichts" passieren.
Anders ausgedrückt: "Murphy's Gesetze" sind unerbittlich. -
Abgrenzung zu
- Risiko: Produkt aus Eintreffenswahrscheinlichkeit und Schadenshöhe
- Gefahr: schädigendes Ereignis, das mit nichtverschwindender Wahrscheinlichkeit eintreffen kann
-
Beispiele für "Sicherheitsfragen" im Zusammenhang mit Computern:
- Ich habe die Email jetzt abgeschickt, wie kann ich sicher sein, dass sie auch angekommen ist?
- Wie stelle ich sicher, dass eine Mail unverfälscht ankommt?
- Gestern wurde bei mir im Zimmer eingebrochen, der Computer wurde geklaut, alle Daten sind jetzt weg.
- Gestern wurde bei mir im Computer via Netz "eingebrochen", was soll ich tun?
- Welche Einschränkung der Benutzbarkeit bin ich für welche Sicherheit bereit hinzunehmen?
Wer sollte sich alles um Sicherheit bemühen?
3-Säulen-Prinzip: Sowohl die Administratoren des Rechners und des Netzes, als auch - als jedes Konzept mittragende Säule - der Nutzer selbst!

Arten von Sicherheit
- Datensicherheit
- Maßnahmen, um die eigenen oder übertragene Daten zu schützen vor fremdem Zugriff, Abhören, oder Verfälschung auf dem Transportweg
- Datensicherung
- Maßnahmen, um Daten bei Verlust an einer Stelle dennoch verfügbar zu haben
- Datenschutz
-
Maßnahmen und Gesetze, um alle Bürger vor Missbrauch durch gespeicherte Daten zu schützen
[ZENDAS] Abgrenzung Datenschutz/IT-Sicherheit - Rechnersicherheit
- Maßnahmen, durch die ein Rechner vor unbefugtem Ge-/Missbrauch (über Netz oder an der Konsole) geschützt werden soll
- Rechnersicherung
- Maßnahmen, um den Rechner vor physischen Schäden, Verlust und Hardware-Ausfällen zu sichern
- Netzwerksicherheit
- Maßnahmen, durch die der Datenverkehr und die Rechner vor Angriffen/Missbrauch aus dem/durch das Netzwerk geschützt werden
- Authentifizierung
- Maßnahmen, durch die sich jemand als der ausweist, als der er bekannt ist
- Identifizierung
- Zuordnung einer Authentifizierung zu einem Nutzer
- Authorisierung
- Zuordnung bestimmter Erlaubnisse fuer den Nutzer
- Quittierung
- Maßnahmen, durch die eine Aktion bestätigt wird
- ...
- und weitere...
Verantwortlich:
Team Sicherheit
Letzte Änderung:
27.11.2012