ap1-0301 IT-Sicherheit und Datenschutz, Ergonomie basic ap1sicherheitgrundlagenrisiken

Datensicherheit und Schutzziele

datensicherheitschutzzielecia-triad
Frage
Was versteht man unter Datensicherheit und welche Schutzziele gehören dazu?
Klicken zum Aufdecken der Antwort →
Vollständiger Inhalt

Datensicherheit und Schutzziele

Datensicherheit (auch Informationssicherheit) umfasst alle Maßnahmen, die Daten vor Verlust, Manipulation und unbefugtem Zugriff schützen.

Kernerklärung

Die 3 klassischen Schutzziele (CIA-Triade)

Schutzziel Bedeutung
Vertraulichkeit Nur berechtigte Personen dürfen auf Daten zugreifen
Integrität Daten sind korrekt und unverändert
Verfügbarkeit Daten und Systeme sind jederzeit erreichbar

Erweiterte Schutzziele

  • Authentizität → Echtheit und Vertrauenswürdigkeit von Daten
  • Nachvollziehbarkeit → Aktionen sind überprüfbar

Ziel der Datensicherheit

  • Schutz vor Bedrohungen (z. B. Hacker, Datenverlust)
  • Vermeidung wirtschaftlicher Schäden
  • Minimierung von Risiken im IT-Bereich
flowchart LR
    A[Datensicherheit] --> B[Vertraulichkeit]
    A --> C[Integrität]
    A --> D[Verfügbarkeit]

Praktisches Beispiel

Ein Unternehmen schützt Kundendaten:

  • Zugriff nur für autorisierte Mitarbeiter (Vertraulichkeit)
  • Änderungen werden protokolliert (Integrität)
  • Server werden redundant betrieben (Verfügbarkeit)

Ergebnis: Daten sind sicher, korrekt und jederzeit nutzbar

Prüfungsrelevanz (AP1)

Typische Prüfungsfragen

  • Was bedeutet Datensicherheit?
  • Nenne die drei Schutzziele.
  • Was versteht man unter Integrität?

Antworten auf die typischen Prüfungsfragen

  • Schutz von Daten vor Verlust, Manipulation und unbefugtem Zugriff.
  • Vertraulichkeit, Integrität, Verfügbarkeit.
  • Integrität bedeutet, dass Daten korrekt und unverändert sind.

Merksatz

CIA-Triade: Vertraulich, korrekt und verfügbar – so müssen Daten sein.