Need-to-know: Unterschied zwischen den Versionen
Aus Foxwiki
K Textersetzung - „==== Links ====“ durch „=== Links ===“ |
Keine Bearbeitungszusammenfassung |
||
| (12 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
''' | <noinclude> | ||
<!-- | |||
---- | |||
{{Navigation|<zurück>|<nachste>}} | |||
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}} | |||
---- | |||
--> | |||
'''Need-to-know''' | |||
</noinclude> | |||
== Beschreibung == | == Beschreibung == | ||
;[[Need-to-know]]-Prinzip | |||
* Auch wenn eine Person grundsätzlich [[Zugriffsrecht|Zugriff]] auf Daten oder Informationen dieser Sicherheitsebene hat, verbietet das Need-to-know-Prinzip den Zugriff, wenn die Informationen nicht unmittelbar für die Erfüllung einer konkreten Aufgabe von dieser Person benötigt werden | * ''Kenntnis nur, wenn nötig'' | ||
* Das Prinzip ist unter anderem eines der grundlegenden Konzepte für die interne Arbeitsweise von [[Nachrichtendienst|Geheimdiensten]] | * Erforderlichkeitsprinzip | ||
; Sicherheitsziel für [[Geheimnis|geheime]] [[Information]]en | |||
* Auch wenn eine Person grundsätzlich [[Zugriffsrecht|Zugriff]] auf Daten oder Informationen dieser Sicherheitsebene hat, verbietet das Need-to-know-Prinzip den Zugriff, wenn die Informationen nicht unmittelbar für die Erfüllung einer konkreten Aufgabe von dieser Person benötigt werden | |||
* Das Prinzip ist unter anderem eines der grundlegenden Konzepte für die interne Arbeitsweise von [[Nachrichtendienst|Geheimdiensten]] | |||
In der [[Informationstechnik]] findet das Need-to-know-Prinzip im [[Discretionary Access Control|Discretionary-Access-Control]]-Modell Anwendung. | In der [[Informationstechnik]] findet das Need-to-know-Prinzip im [[Discretionary Access Control|Discretionary-Access-Control]]-Modell Anwendung. | ||
; [[Mandatory Access Control|Mandatory-Access-Control]]-Modell hingegen verwendet für die [[Zugriffskontrolle]] zusätzlich generelle Gruppen-[[Zugriffsrecht|Freigaben]] | ; Mandatory Access ControlFreigaben]] | ||
[[Mandatory Access Control|Mandatory-Access-Control]]-Modell hingegen verwendet für die [[Zugriffskontrolle]] zusätzlich generelle Gruppen-[[Zugriffsrecht|Freigaben]] | |||
<noinclude> | <noinclude> | ||
<!-- | |||
---- | |||
{{Navigation|<zurück>|<nachste>}} | |||
---- | |||
--> | |||
== Anhang == | == Anhang == | ||
=== Siehe auch === | === Siehe auch === | ||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree> | |||
</div> | |||
---- | |||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | {{Special:PrefixIndex/{{BASEPAGENAME}}/}} | ||
---- | ---- | ||
| Zeile 21: | Zeile 42: | ||
* [[Informationelle Selbstbestimmung]] | * [[Informationelle Selbstbestimmung]] | ||
* [[Black Project]] | * [[Black Project]] | ||
=== Dokumentation === | |||
<!-- | |||
; Man-Page | |||
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] | |||
; Info-Pages | |||
; Hinweise | |||
<div class="card h-100 bg-warning"> | |||
<div class="card-header">'''<big>Header</big>'''</div> | |||
<div class="card-body bg-white"> | |||
Hier steht der Kartentext | |||
</div> | |||
</div> | |||
--> | |||
=== Links === | === Links === | ||
==== Projekt ==== | |||
==== Weblinks ==== | ==== Weblinks ==== | ||
# https://de.wikipedia.org/wiki/Need-to-know-Prinzip | # https://de.wikipedia.org/wiki/Need-to-know-Prinzip | ||
[[Kategorie: | [[Kategorie:Business Continuity Management System/Glossar]] | ||
[[Kategorie: | [[Kategorie:Informationssicherheit/Glossar]] | ||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 16. August 2026, 11:14 Uhr
Need-to-know
Beschreibung
- Need-to-know-Prinzip
- Kenntnis nur, wenn nötig
- Erforderlichkeitsprinzip
- Sicherheitsziel für geheime Informationen
- Auch wenn eine Person grundsätzlich Zugriff auf Daten oder Informationen dieser Sicherheitsebene hat, verbietet das Need-to-know-Prinzip den Zugriff, wenn die Informationen nicht unmittelbar für die Erfüllung einer konkreten Aufgabe von dieser Person benötigt werden
- Das Prinzip ist unter anderem eines der grundlegenden Konzepte für die interne Arbeitsweise von Geheimdiensten
In der Informationstechnik findet das Need-to-know-Prinzip im Discretionary-Access-Control-Modell Anwendung.
- Mandatory Access ControlFreigaben]]
Mandatory-Access-Control-Modell hingegen verwendet für die Zugriffskontrolle zusätzlich generelle Gruppen-Freigaben
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks