Einführung zum Thema Sicherheit

Auf dieser Seite finden Sie grundlegende Überlegungen zum Thema "Sicherheit", genauer IT-Sicherheit. Zur Erstellung Ihres persönlichen Sicherheitskonzeptes können Sie sich die folgenden Fragen stellen bzw. aus den folgenden verschiedenen Sicherheitsthemen die für Sie relevanten heraussuchen. Auf den anderen Seiten des Bereiches "Sicherheit" können Sie dann unsere Antworten finden.

Was ist Sicherheit, welche Sicherheit will ich?

  • Def. (jp): in Erfahrung gegründetes und sich bestätigendes Gefühl, von gewissen Gefahren nicht vorrangig getroffen zu werden
  • Es gibt keine "Sicherheit".
    Im Sinne von mathematischer Sicherheit ist es nicht möglich zu sagen, es kann "garantiert nichts" passieren.
    Anders ausgedrückt: "Murphy's Gesetze" sind unerbittlich.
  • Abgrenzung zu
    • Risiko: Produkt aus Eintreffenswahrscheinlichkeit und Schadenshöhe
    • Gefahr: schädigendes Ereignis, das mit nichtverschwindender Wahrscheinlichkeit eintreffen kann
  • Beispiele für "Sicherheitsfragen" im Zusammenhang mit Computern:
    • Ich habe die Email jetzt abgeschickt, wie kann ich sicher sein, dass sie auch angekommen ist?
    • Wie stelle ich sicher, dass eine Mail unverfälscht ankommt?
    • Gestern wurde bei mir im Zimmer eingebrochen, der Computer wurde geklaut, alle Daten sind jetzt weg.
    • Gestern wurde bei mir im Computer via Netz "eingebrochen", was soll ich tun?
    • Welche Einschränkung der Benutzbarkeit bin ich für welche Sicherheit bereit hinzunehmen?

Wer sollte sich alles um Sicherheit bemühen?

3-Säulen-Prinzip: Sowohl die Administratoren des Rechners und des Netzes, als auch - als jedes Konzept mittragende Säule - der Nutzer selbst!

Dreisaeulen

Arten von Sicherheit

Datensicherheit
Maßnahmen, um die eigenen oder übertragene Daten zu schützen vor fremdem Zugriff, Abhören, oder Verfälschung auf dem Transportweg
Datensicherung
Maßnahmen, um Daten bei Verlust an einer Stelle dennoch verfügbar zu haben
Datenschutz
Maßnahmen und Gesetze, um alle Bürger vor Missbrauch durch gespeicherte Daten zu schützen
[ZENDAS] Abgrenzung Datenschutz/IT-Sicherheit
Rechnersicherheit
Maßnahmen, durch die ein Rechner vor unbefugtem Ge-/Missbrauch (über Netz oder an der Konsole) geschützt werden soll
Rechnersicherung
Maßnahmen, um den Rechner vor physischen Schäden, Verlust und Hardware-Ausfällen zu sichern
Netzwerksicherheit
Maßnahmen, durch die der Datenverkehr und die Rechner vor Angriffen/Missbrauch aus dem/durch das Netzwerk geschützt werden
Authentifizierung
Maßnahmen, durch die sich jemand als der ausweist, als der er bekannt ist
Identifizierung
Zuordnung einer Authentifizierung zu einem Nutzer
Authorisierung
Zuordnung bestimmter Erlaubnisse fuer den Nutzer
Quittierung
Maßnahmen, durch die eine Aktion bestätigt wird
...
und weitere...
Verantwortlich: Team Sicherheit
Letzte Änderung: 27.11.2012
zum Seitenanfang/up