Need-to-know: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
K Textersetzung - „==== Links ====“ durch „=== Links ===“
Keine Bearbeitungszusammenfassung
 
(12 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''topic''' - Kurzbeschreibung
<noinclude>
<!--
----
{{Navigation|<zurück>|<nachste>}}
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}}
----
-->
'''Need-to-know'''
</noinclude>


== Beschreibung ==
== Beschreibung ==
Das '''Need-to-know-Prinzip''' (''Kenntnis nur, wenn nötig''), das auch Erforderlichkeitsprinzip genannt wird, beschreibt ein Sicherheitsziel für [[Geheimnis|geheime]] [[Information]]en.
;[[Need-to-know]]-Prinzip
* Auch wenn eine Person grundsätzlich [[Zugriffsrecht|Zugriff]] auf Daten oder Informationen dieser Sicherheitsebene hat, verbietet das Need-to-know-Prinzip den Zugriff, wenn die Informationen nicht unmittelbar für die Erfüllung einer konkreten Aufgabe von dieser Person benötigt werden.
* ''Kenntnis nur, wenn nötig''
* Das Prinzip ist unter anderem eines der grundlegenden Konzepte für die interne Arbeitsweise von [[Nachrichtendienst|Geheimdiensten]].
* Erforderlichkeitsprinzip
 
; Sicherheitsziel für [[Geheimnis|geheime]] [[Information]]en
* Auch wenn eine Person grundsätzlich [[Zugriffsrecht|Zugriff]] auf Daten oder Informationen dieser Sicherheitsebene hat, verbietet das Need-to-know-Prinzip den Zugriff, wenn die Informationen nicht unmittelbar für die Erfüllung einer konkreten Aufgabe von dieser Person benötigt werden
* Das Prinzip ist unter anderem eines der grundlegenden Konzepte für die interne Arbeitsweise von [[Nachrichtendienst|Geheimdiensten]]


In der [[Informationstechnik]] findet das Need-to-know-Prinzip im [[Discretionary Access Control|Discretionary-Access-Control]]-Modell Anwendung.  
In der [[Informationstechnik]] findet das Need-to-know-Prinzip im [[Discretionary Access Control|Discretionary-Access-Control]]-Modell Anwendung.


; [[Mandatory Access Control|Mandatory-Access-Control]]-Modell hingegen verwendet für die [[Zugriffskontrolle]] zusätzlich generelle Gruppen-[[Zugriffsrecht|Freigaben]].
; Mandatory Access ControlFreigaben]]
[[Mandatory Access Control|Mandatory-Access-Control]]-Modell hingegen verwendet für die [[Zugriffskontrolle]] zusätzlich generelle Gruppen-[[Zugriffsrecht|Freigaben]]


<noinclude>
<noinclude>
 
<!--
----
{{Navigation|<zurück>|<nachste>}}
----
-->
== Anhang ==
== Anhang ==
=== Siehe auch ===
=== Siehe auch ===
<div style="column-count:2">
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
</div>
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
----
----
Zeile 21: Zeile 42:
* [[Informationelle Selbstbestimmung]]
* [[Informationelle Selbstbestimmung]]
* [[Black Project]]
* [[Black Project]]
=== Dokumentation ===
<!--
; Man-Page
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)]
; Info-Pages
; Hinweise
<div class="card h-100 bg-warning">
<div class="card-header">'''<big>Header</big>'''</div>
<div class="card-body bg-white">
Hier steht der Kartentext
</div>
</div>
-->


=== Links ===
=== Links ===
==== Projekt ====
==== Weblinks ====
==== Weblinks ====
# https://de.wikipedia.org/wiki/Need-to-know-Prinzip
# https://de.wikipedia.org/wiki/Need-to-know-Prinzip


[[Kategorie:Zugriffskontrolle]]
[[Kategorie:Business Continuity Management System/Glossar]]
[[Kategorie:Datenschutz]]
[[Kategorie:Informationssicherheit/Glossar]]
[[Kategorie:Geheimhaltung]]
[[Kategorie:Zugriffsrechte]]


</noinclude>
</noinclude>

Aktuelle Version vom 16. August 2026, 11:14 Uhr

Need-to-know


Beschreibung

Need-to-know-Prinzip
  • Kenntnis nur, wenn nötig
  • Erforderlichkeitsprinzip
Sicherheitsziel für geheime Informationen
  • Auch wenn eine Person grundsätzlich Zugriff auf Daten oder Informationen dieser Sicherheitsebene hat, verbietet das Need-to-know-Prinzip den Zugriff, wenn die Informationen nicht unmittelbar für die Erfüllung einer konkreten Aufgabe von dieser Person benötigt werden
  • Das Prinzip ist unter anderem eines der grundlegenden Konzepte für die interne Arbeitsweise von Geheimdiensten

In der Informationstechnik findet das Need-to-know-Prinzip im Discretionary-Access-Control-Modell Anwendung.

Mandatory Access ControlFreigaben]]

Mandatory-Access-Control-Modell hingegen verwendet für die Zugriffskontrolle zusätzlich generelle Gruppen-Freigaben


Anhang

Siehe auch



Dokumentation

Projekt

  1. https://de.wikipedia.org/wiki/Need-to-know-Prinzip