Informationssicherheit/Schutzziele: Unterschied zwischen den Versionen
Aus Foxwiki
| Zeile 9: | Zeile 9: | ||
{| class="table table-striped table-hover options" | {| class="table table-striped table-hover options" | ||
|- | |- | ||
! # !! Schutzziel!! | ! # !! Schutzziel!! Deutsch!! Beschreibung | ||
|- | |- | ||
| C | | C ||'''C'''onfidentiality|| [[Vertraulichkeit]]||Daten dürfen lediglich von autorisierten Benutzern gelesen werden, dies gilt sowohl beim Zugriff auf gespeicherte Daten wie auch während der [[Datenübertragung]] | ||
|- | |- | ||
| I || [[Integrität (Informationssicherheit)|Integrität]] | | I ||'''I'''ntegrity|| [[Integrität (Informationssicherheit)|Integrität]]||Daten dürfen nicht unbemerkt verändert werden. Alle Änderungen müssen nachvollziehbar sein | ||
|- | |- | ||
|| A | || A ||'''A'''vailability|| [[Verfügbarkeit]]||Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein | ||
|} | |} | ||
Version vom 21. August 2026, 13:35 Uhr
Informationssicherheit/Schutzziele - Schutzziele der Informationssicherheit
Beschreibung
Allgemeine Schutzziele
- Schlüsselkonzept
CIA - Confidentiality - Integrity - Availability
| # | Schutzziel | Deutsch | Beschreibung |
|---|---|---|---|
| C | Confidentiality | Vertraulichkeit | Daten dürfen lediglich von autorisierten Benutzern gelesen werden, dies gilt sowohl beim Zugriff auf gespeicherte Daten wie auch während der Datenübertragung |
| I | Integrity | Integrität | Daten dürfen nicht unbemerkt verändert werden. Alle Änderungen müssen nachvollziehbar sein |
| A | Availability | Verfügbarkeit | Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein |
Weitere Forderungen
| Schutzziel | Englisch | Beschreibung |
|---|---|---|
| Authentizität | Authenticity | Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts |
| Verbindlichkeit/Nichtabstreitbarkeit | Non repudiation | Erfordert, dass "kein unzulässiges Abstreiten durchgeführter Handlungen" möglich ist. Ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. Erreichbar beispielsweise durch elektronische Signaturen |
| Zurechenbarkeit | Accountability | Eine Handlung kann einem Kommunikationspartner eindeutig zugeordnet werden |
| Anonymität | ||
| Authentizität | Authenticity | Gesicherte Datenherkunft |
| Überwachung | Zugriff zu Ressourcen | |
| Ordnungsgemäßes Funktionieren | Ordnungsgemäßes Funktionieren eines IT-Systems | |
| Revisionsfähigkeit | Organisation des Verfahrens, Nachvollziehbarkeit, wie und wann welche Daten in das IT-System gelangt sind | |
| Transparenz |
| |
| Resilienz | Resilience | Widerstandsfähigkeit/Belastbarkeit gegenüber Ausspähungen, irrtümlichen oder mutwilligen Störungen oder absichtlichen Schädigungen (Sabotagen) |