IT-Sicherheit
Kurz: IT-Sicherheit schützt Informationen und IT-Systeme vor Verlust, Missbrauch und Angriffen.
Genauer: Sie umfasst Technik, Abläufe und das Verhalten der Menschen. Grundlage sind die Schutzziele.
Im Detail
Schutzziele
- Vertraulichkeit: nur Berechtigte sehen die Daten (Verschlüsselung, Zugriffsrechte).
- Integrität: Daten bleiben unverändert und korrekt (Hashing, Signaturen).
- Verfügbarkeit: Systeme und Daten sind nutzbar, wenn man sie braucht (Redundanz, Backups).
- Dazu oft: Authentizität (echt?) und Nachweisbarkeit.
Maßnahmen
- Technisch: Firewall, Antivirus, Updates, Zwei-Faktor-Anmeldung, Verschlüsselung, Backups.
- Organisatorisch: Regeln, Rechtekonzept, Notfallplan, Schulung der Mitarbeitenden.
- Physisch: Zutrittsschutz, Brandschutz, Serverraum (Rechenzentrum).
Bedrohungen
Schadsoftware, Phishing, DDoS, Ransomware, Fehlbedienung, Hardware-Ausfall. Der Mensch ist oft das schwächste Glied (Social Engineering).
Standards
BSI-IT-Grundschutz und ISO/IEC 27001 beschreiben, wie Sicherheit organisiert wird. Siehe auch Security und Cybersecurity.
Siehe auch: Security by Design, Security by Default, IT-Sicherheit in der Webentwicklung