Schutzziele der IT
CIA Triade
Confidetiality, Integrity und Availabilty
Vertraulichkeit - Die Daten sind nur für die Person zugänglich für die sie bestimmt sind. - Authentifizierung, Verschlüsselung, Zugriffskontrollen
Integrität: Die Daten sind vollstädnig und können nicht unbemerkt geändert werden - Hash Algorithmus, Zertfilkate Änderungsprotokolle
Verfügbarkeit: Die Daten müssen stets zugänglich sein. Backup, Sicherheitsupdates, Redundanzen
VPN
Virtual Private Networks
Über einen Tunnel mit einem anderen sicheren Netz verbinden
Vertraulichkeit
Integrität
Authentizität
Technische Maßnahmen zur Informationssicherheit
Netzwerksicherheit
Verschlüsselung
Zugangskontrollen
Sicherheitsupdates
Backups & Redundanz
Organisatorische Maßnahmen
Richtlinien und Schulungen
Zugriffsmanagement
Personelle Maßnahmen
Awarenessprogramme
Vertraulichkeitsvereinbarungen NDA, Geheimhaltungsvereinbarung
Verhaltensrichtlinien
IT SIcherheibsbeauftragte
Entwicklung und Umsetzung von SIcherheitsrichtlinien
Überwachung der EInhaltung von SIcherheitsstandards
Schulung und Sensibilisierung der Mitarbeiter in IT-Sicherheitsfragen
Personenbezogene Daten
Personenbezogene Daten sind alle Daten die sich auf eine identifizierte oder identfizierbare natürlichePerson beziehen.
DIrekte Identifikation
Name
Adresse
E-Mail
Indirekte Identifikation
IP
Cookies
Standortdaten
Kundennummer
Voraussetzung einer gültigen Einwilligung
Freiwilligkeit
Informierheit
Wiederrufbarkeit
Eindeutige Handlung
Recht auf Information
Recht auf Auskunft
Recht auf Berichtigung
Recht auf Löschung
Gesetze die personenbezogene Daten schützen
DSGVO, BDSG
Anonymisierung ist der Prozess der unwideruflichen ENtfernung von personenbezogenen Informationen aus Daten sodass nach der anonymisierung die Daten keiner bestimmten Personen mehr zugeordnet werden können
Pseudonymisierung
Ersatz durch eine Kennung oder durch Hashing
ISMS
Relevante Standards
iSO 27001
Information Security Management System
System Planung Umsetzung und Überwachung der Informationssicherheit in enem Unternehmen
Was ist Härtung?
Umfasst Masnahmen zur Reduzierung von Sicherheitsrisiken
Symmetrische Verschlüsselung AES
Asymetrische Verschlüsselung RSA
Hybird Verschlüsselung Nutz ASymetschrische Verschlüsselung für den sicheren Autausch des Keys aus der Sysmmetrischen Verschlüsselung
Was ist Informationssicherheit?
Infromationssicherheit umfasst alle technische organisatorischen und personellen Maßnahmen welche Daten und System schützen
Nenne Maßnahmen für die Informationssicherheit?
Technische Maßnahmen: Firewall, VPN, Bimetrische Authentifizierung, Zwei Faktor AUthentifizierung
Organisatorische Maßnahmen: Schulung der Mitarbeiter (über Social Engineering) Zugriffsmanagement
Personelle Maßnahmen: Awareness Programme, Verhaltensrichtlinien ( Kennwortvorgaben, Eigene Geräte)
Wie wird Infromationssicherheit im Unternhemen umgesetzt?
Welche Personen gibt es dafür?
ITSB - Infromationssichrheitsbeauftragte
DSB - Datenschutzbeauftragte
ITSB
Durchführen von Risikoanalaysen
Schulung und sensibilisierung der Mitarbeiter
DSB:
Überwachung der EInhaltung der DSGVO
Beratung der Geschaftsführer und der Mitarbeiter hinsichtlich des Datenschutzes
IT - Grundschutz Methodik
IT - Grundschutz Bausteine
Schichtenmodell des IT Grundschutz
Übergreifende Aspekte
Prozess und Organisation
Netz und Kommunikation
IT Systeme
ANwendungen
Zuletzt geändertvor 8 Tagen