Need-to-know: Unterschied zwischen den Versionen
Aus Foxwiki
Keine Bearbeitungszusammenfassung |
|||
| (2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 6: | Zeile 6: | ||
---- | ---- | ||
--> | --> | ||
''' | '''Need-to-know''' | ||
</noinclude> | </noinclude> | ||
| Zeile 22: | Zeile 22: | ||
; Mandatory Access ControlFreigaben]] | ; Mandatory Access ControlFreigaben]] | ||
[[Mandatory Access Control|Mandatory-Access-Control]]-Modell hingegen verwendet für die [[Zugriffskontrolle]] zusätzlich generelle Gruppen-[[Zugriffsrecht|Freigaben]] | [[Mandatory Access Control|Mandatory-Access-Control]]-Modell hingegen verwendet für die [[Zugriffskontrolle]] zusätzlich generelle Gruppen-[[Zugriffsrecht|Freigaben]] | ||
<noinclude> | <noinclude> | ||
| Zeile 117: | Zeile 64: | ||
# https://de.wikipedia.org/wiki/Need-to-know-Prinzip | # https://de.wikipedia.org/wiki/Need-to-know-Prinzip | ||
[[Kategorie:Business Continuity Management System/Glossar]] | |||
[[Kategorie:Informationssicherheit/Glossar]] | |||
[[Kategorie: | |||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 16. August 2026, 11:14 Uhr
Need-to-know
Beschreibung
- Need-to-know-Prinzip
- Kenntnis nur, wenn nötig
- Erforderlichkeitsprinzip
- Sicherheitsziel für geheime Informationen
- Auch wenn eine Person grundsätzlich Zugriff auf Daten oder Informationen dieser Sicherheitsebene hat, verbietet das Need-to-know-Prinzip den Zugriff, wenn die Informationen nicht unmittelbar für die Erfüllung einer konkreten Aufgabe von dieser Person benötigt werden
- Das Prinzip ist unter anderem eines der grundlegenden Konzepte für die interne Arbeitsweise von Geheimdiensten
In der Informationstechnik findet das Need-to-know-Prinzip im Discretionary-Access-Control-Modell Anwendung.
- Mandatory Access ControlFreigaben]]
Mandatory-Access-Control-Modell hingegen verwendet für die Zugriffskontrolle zusätzlich generelle Gruppen-Freigaben
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks