IT Security
Richtlinien
ISO / IEC 17799
Sammlung von Massnahmen der Informationssicherheit
IT-Grundschutzhandbuch
Durch standardisierte Sicherheitsmassnahmen soll ein standardisiertes Sicherheitsniveau entstehen.
- Bestimmung des Schutzbedarfes
- Festlegung des Schutzes
- Realisierung mit Standard-Sicherheits-Mittel
Gesetze
Datenschutzgesetz DSG
Schützt Personen Persönlichkeits-Individualrecht
Verhinderung von Missbarch von Informationen und Daten
Natürliche Personen
Juristische Personen
Besonders schützenswerte Daten
Strafgesetzbuch StGB
Urkundenfälschung
Unbefugte Datenbeschaffung
Unbefugtes Eindringen in Systeme
Spionage
Beschädigung
Missbrauch
Leistung erschleichen
Datenschutz
Schutz vor personenbezogenen Informationen. Schutz vor Missbrauch, Einsicht, Verfälschung. Schutz der Privatsphäre. Vertraulichkeit --> Schutz der Personen
Massnahmen
Infrastruktur
Zutrittschutz
Sturm / Notstrom (USV)
Blitzschutz
Brandschutz
Alarmanlage
Klimatisierung
Personal
Weisungen festlegen
Schulungen
Sorgfaltspflicht
Vertretungsregelungen
Sensibilisierungen
Organisation
Sicherheitsdienst
Konzepte / Standards / Handbücher
Verantwortlichkeitsregelungen
Kontrollmassnahmen / Audits
Hardware und Software
Flächendeckender Virenschutz
Firewall / RAS
Verschlüsselung
Anmeldung / Passworte
Schutz von Notebooks
Kommunikation
Verkabelung
Router, Switch / Modem
Remote-Zugang
Mobiltelefone, WLAN
Notfallvorsorge
redundante Betriebsmittel
Notfallkonzept BCP
Datensicherung / Archivierung
Lieferanten -Vereinbarungen / Versicherung
Notfallübungen
Alarmierungs -Plan
Risiken / Gefahren
Höhere Gewalt
Blitz
Feuer
Wasser
Stromausfall
Sturm
Menschliches Fehlverhalten
Konfigurations- und Bedienungsfehler
Vertraulichkeits - Intägritätsverlust
Fahrlässige Zerstörung
Fehlerhafte Administration
Unbeabsichtigte Datenmanipulation
Sorglosigkeit im Umgang mit Informationen
Technisches Versagen
Ausfall der Stromversorgung
Ausfall von Systemkomponenten
Defekte Datenträger
Softwareschwachstelle oder Softwarefehler
Ausfall oder Störung von Netzkomponenten
Vorsätzliche Handlung
Manipulation/Zerstörung von IT-Geräten oder Zubehör
Manipulation an Daten oder Software
Vandalismus
Unbefugtes Eindringen in ein Gebäude
Organisatorische Mängel
fehlende Konzepte (z.B. kein Backupkonzept)
fehlende Verantwortung
Unzureichende Kontrolle
Fehlende oder unzureichende Dokumentation
Fehlende oder unzureichende Regelungen
Datensicherheit
Gesamtheit aller technischen und organisatorischen Massnahmen zum Schutz der Daten. Programme, Datenverarbeitungsanlagen gegen Verlust, Verfälschung, Zugriff, technischen Pannen, menschliches Versagen, mutwilligen Eingriffen. Integrität Verfügbarkeit --> Schutz der Daten
Grundwerte IT-Sicherheit
Vertraulichkeit
Nur berechtigte Personen haben Zugriff auf vertrauliche Daten und Informationen
Integrität
Informationen sind vollständig, unverfälscht und korrekt
Verfügbarkeit
Systemverfügbarkeit Messbar in Wartezeiten, Verarbeitungsgeschwindigkeit
Verbindlichkeit
Einhaltung gesetzlicher und vertraglicher Bstimmungen. Nachweisbarkeit, juristische Akzeptanz von Rechtsgeschäften.
IT Security
Added: 2010-01-16 20:18:35
From: (Joined 2009-08-22 06:50:23)
354 views |69 downloads
IT Security