-
Richtlinien
-
ISO / IEC 17799
- Sammlung von Massnahmen
der Informationssicherheit
-
IT-Grundschutzhandbuch
-
Durch standardisierte Sicherheitsmassnahmen
soll ein standardisiertes Sicherheitsniveau entstehen.
- - Bestimmung des Schutzbedarfes
- - Festlegung des Schutzes
- - Realisierung mit Standard-Sicherheits-Mittel
-
Gesetze
-
Datenschutzgesetz DSG
- Schützt Personen
Persönlichkeits-Individualrecht
- Verhinderung von Missbarch
von Informationen und Daten
- Natürliche Personen
- Juristische Personen
- Besonders schützenswerte Daten
-
Strafgesetzbuch StGB
- Urkundenfälschung
- Unbefugte Datenbeschaffung
- Unbefugtes Eindringen in Systeme
- Spionage
- Beschädigung
- Missbrauch
- Leistung erschleichen
-
Datenschutz
- Schutz vor personenbezogenen Informationen.
Schutz vor Missbrauch, Einsicht, Verfälschung.
Schutz der Privatsphäre.
Vertraulichkeit --> Schutz der Personen
-
Massnahmen
-
Infrastruktur
- Zutrittschutz
- Sturm / Notstrom (USV)
- Blitzschutz
- Brandschutz
- Alarmanlage
- Klimatisierung
-
Personal
- Weisungen festlegen
- Schulungen
- Sorgfaltspflicht
- Vertretungsregelungen
- Sensibilisierungen
-
Organisation
- Sicherheitsdienst
- Konzepte / Standards / Handbücher
- Verantwortlichkeitsregelungen
- Kontrollmassnahmen / Audits
-
Hardware und Software
- Flächendeckender Virenschutz
- Firewall / RAS
- Verschlüsselung
- Anmeldung / Passworte
- Schutz von Notebooks
-
Kommunikation
- Verkabelung
- Router, Switch / Modem
- Remote-Zugang
- Mobiltelefone, WLAN
-
Notfallvorsorge
- redundante Betriebsmittel
- Notfallkonzept BCP
- Datensicherung / Archivierung
- Lieferanten -Vereinbarungen / Versicherung
- Notfallübungen
- Alarmierungs -Plan
-
Risiken / Gefahren
-
Höhere Gewalt
- Blitz
- Feuer
- Wasser
- Stromausfall
- Sturm
-
Menschliches Fehlverhalten
- Konfigurations- und
Bedienungsfehler
- Vertraulichkeits -
Intägritätsverlust
- Fahrlässige Zerstörung
- Fehlerhafte Administration
- Unbeabsichtigte
Datenmanipulation
- Sorglosigkeit im
Umgang mit Informationen
-
Technisches Versagen
- Ausfall der Stromversorgung
- Ausfall von
Systemkomponenten
- Defekte Datenträger
- Softwareschwachstelle
oder Softwarefehler
- Ausfall oder Störung
von Netzkomponenten
-
Vorsätzliche Handlung
- Manipulation/Zerstörung
von IT-Geräten oder Zubehör
- Manipulation an
Daten oder Software
- Vandalismus
- Unbefugtes Eindringen
in ein Gebäude
-
Organisatorische Mängel
- fehlende Konzepte
(z.B. kein Backupkonzept)
- fehlende Verantwortung
- Unzureichende Kontrolle
- Fehlende oder unzureichende
Dokumentation
- Fehlende oder
unzureichende Regelungen
-
Datensicherheit
- Gesamtheit aller technischen und
organisatorischen Massnahmen
zum Schutz der Daten. Programme,
Datenverarbeitungsanlagen gegen
Verlust, Verfälschung, Zugriff,
technischen Pannen, menschliches
Versagen, mutwilligen Eingriffen.
Integrität Verfügbarkeit --> Schutz der Daten
-
Grundwerte IT-Sicherheit
-
Vertraulichkeit
- Nur berechtigte Personen haben
Zugriff auf vertrauliche Daten
und Informationen
-
Integrität
- Informationen sind vollständig,
unverfälscht und korrekt
-
Verfügbarkeit
- Systemverfügbarkeit Messbar in
Wartezeiten, Verarbeitungsgeschwindigkeit
-
Verbindlichkeit
- Einhaltung gesetzlicher und
vertraglicher Bstimmungen.
Nachweisbarkeit, juristische
Akzeptanz von Rechtsgeschäften.