Was ist informationssicherheit?

Gefragt von: Eckhardt Beyer-Frank  |  Letzte Aktualisierung: 6. Mai 2021
sternezahl: 4.8/5 (27 sternebewertungen)

Als Informationssicherheit bezeichnet man Eigenschaften von informationsverarbeitenden und -lagernden Systemen, die die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen. Informationssicherheit dient dem Schutz vor Gefahren bzw.

Was versteht man unter Informationssicherheit?

Unter dem Begriff „Informationssicherheit“ definiert man alle Maßnahmen in technischen und nicht technischen Systemen, die die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen.

Was ist der Unterschied zwischen Datenschutz und Informationssicherheit?

Durch den Datenschutz soll jeder Bürger davor geschützt werden, dass seine Daten missbräuchlich verarbeitet werden. ... Die Informationssicherheit hingegen befasst sich mit technischen und organisatorischen Maßnahmen zur Sicherung der Daten in Systemen von Unternehmen.

Was sind Schutzziele der Informationssicherheit?

Die drei primären Schutzziele der Informationssicherheit sind Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.

Ist die Informationssicherheit der IT-Sicherheit untergeordnet?

IT oder auch ITK-Systeme sind Teil der soziotechnischen Systeme. Zu den Aufgaben der IT-Sicherheit gehören der Schutz von ITK-Systeme von Organisationen (zum Beispiel Unternehmen) gegen Bedrohungen. ... IT-Sicherheit ist ein Teil der Informationssicherheit.

Was ist Informationssicherheit?

15 verwandte Fragen gefunden

Wie hängen Informationssicherheit und IT-Sicherheit zusammen?

Während die IT-Sicherheit sich auf den Schutz von technischen Systemen bezieht, geht es in der Informationssicherheit allgemein um den Schutz von Informationen. ... Die Schutzziele der Informationssicherheit bestehen darin, die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen sicherzustellen.

Wo findet man gesetzliche Bestimmungen zur IT-Sicherheit?

Grundsätzlich gibt es eine Vielzahl an Vorschriften und Gesetzesanforderungen an die IT. Dazu gehört beispielsweise das Gesetz zur Kontrolle und Transparenz im Unternehmensbereich (KonTraG), das Aktiengesetz, das GmbH-Gesetz oder das Handelsgesetzbuch, dort insbesondere § 317 Abs. 4.

Was sind schutzrichtlinien?

Unter Schutzzielen bzw. Sicherheitsziele versteht man im Allgemeinen Anforderungen an ein System, die zum Schutz von Gütern erfüllt werden muss. Es kann durchaus vorkommen, dass sich Schutzziele wiedersprechen und es nicht möglich ist, alle Ziele gleichermaßen zu erfüllen.

Was versteht man unter der Integrität einer Nachricht?

IT-Schutzziel Integrität

Bei der Integrität geht es darum, dass Daten keinesfalls unbemerkt bzw. unerkannt verändert werden dürfen. Die entscheidenden Begriffe lauten: Transparenz und Nachvollziehbarkeit.

Was ist Informationssicherheit BSI?

Informationssicherheit mit System

Er ist Methode, Anleitung, Empfehlung und Hilfe zur Selbsthilfe für Behörden, Unternehmen und Institutionen aller Größen, die sich mit der Absicherung ihrer Daten, Systeme und Informationen befassen wollen.

Wer ist für die Einhaltung des Datenschutz verantwortlich?

Die Verantwortung für die Einhaltung des Datenschutzes trägt der „Verantwortliche“. ... Die Verantwortung für den Datenschutz im Unternehmen trägt daher der für das Unternehmen bzw. die juristische Person Vertretungsberechtigte, in der Regel also der Geschäftsführer, Vorstand oder allgemein Manager.

Was sind besondere Kategorien personenbezogener Daten?

Artikel 9 DSGVO (Verarbeitung besonderer Kategorien personenbezogener Daten) nennt als entsprechende personenbezogene Daten solche, aus denen die rassische und ethnische Herkunft, politische Meinungen, ... Daten zum Sexualleben oder der sexuellen Orientierung.

Wo liegen die Unterschiede zwischen Datensicherung und Datensicherheit?

Grundsätzlich gilt, beim Datenschutz handelt es sich „nur“ um personenbezogene Daten, die zu schützen sind. Die Datensicherheit hingegen betrifft alle Daten in eurem Unternehmen. Alle Daten müssen jedoch z.B. vor Verlust und Manipulation „gesichert“ werden.

Was ist die Datenintegrität?

Der Begriff Datenintegrität bezieht sich auf die Korrektheit, Vollständigkeit und Konsistenz von Daten. ... Zudem sorgt Datenintegrität dafür, dass Ihre Daten vor externen Einflüssen geschützt sind.

Welche Sachverhalte beschreiben die Integrität von Daten?

Laut Glossar des Bundesamtes für Sicherheit in der Informationstechnik bezeichnet Integrität die „Korrektheit (Unversehrtheit) von Daten und der korrekten Funktionsweise von Systemen“.

Was versteht man unter der Integrität und Vertraulichkeit?

Integrität bedeutet allerdings, dass es nicht möglich sein darf, Daten unerkannt bzw. unbemerkt zu ändern. Es geht hierbei also um das Erkennen von Datenänderungen, wohingegen bei Vertraulichkeit der Fokus auf der Berechtigung liegt.

Welche sogenannten Schutzziele der Informationssicherheit werden grundsätzlich verfolgt?

Die Informationssicherheit setzt sich deshalb aus drei verschiedenen Schutzzielen zusammen: Die Vertraulichkeit, die Integrität und die Verfügbarkeit. Durch diese Schutzziele kann festgestellt werden, wie weit die Systeme eines Unternehmens die Informationssicherheit erreicht haben.

Welche Sicherheitsziele gibt es?

Schutzziele sind notwenig, um den abstrakten Begriff der Sicherheit im Kontext der Informationstechnologie greifbar und so vor allem auch messbar bzw. bewertbar zu machen. Sicherheitszielen der Computersicherheit sind die drei Ziele der Vertraulichkeit, der Integrität und der Verfügbarkeit.

Welche relevanten Gesetze regeln Standards gibt es für die IT-Sicherheit Datenschutz?

Obwohl die DSGVO und das BDSG in erster Linie Vorschriften definieren, die den Datenschutz betreffen, haben sie auch Auswirkungen auf die IT-Sicherheit im Unternehmen.
...
Bekannte Normen im Bereich der IT-Sicherheit sind:
  • IT-Grundschutz.
  • ISO/IEC 27001:2013.
  • VDI/VDE 2182.
  • ISO/IEC 27011:2016.