01 - Organisatorisches und Thematischer Einstieg Flashcards
5 gesetzlich illegale Aktiviäten im Bezug auf IT (Was ist der Hacker-Paragraph?)
- Ausspähen von Daten
- Abfangen von Daten
- Vorbereiten von Ausspähen oder Abfangen von Daten (Hacker-Paragraph)
- Datenveränderung
- Computersabotage
3 Cybersicherheitsvorfälle
- Apple sollte iPhone entschlüsseln
- Strombetreiber in Ukraine gehackt (Phishing-Mail)
- Lösegeldvorderungen weltweit
- Bundestag-Hack (Daten aus Bundestagsnetz gedownloaded)
- Sony-Hack (Das Interview) -> Sanktionen
Begriff Cybersicherheit
cyber - selbsständige Steuerungsmechanismen
+ Sicherheit
Ziele Cybersicherheit und was dadurch gewährleistet werden soll
- Abwehr technische Störungen
- Abwehr technische Gefährdung
-> Integrität IT-Systeme
-> Verfügbarkeit IT-Systeme
-> Schutz von Daten / Informationen
-> Resilienz von IT-Sysytemen
Unterschied Innere / Äußer Cybersicherheit
Innere:
- keine Gefahr nationaler Sicherheit
- meist unstrukturierte Angriffe
Äußere:
- Gefahr für nationale Sicherheit
- strukturierte Angriffe
Aufgaben INNERE Cybersicherheit
- Abwehr
- Aufkläreung
… von Cyberangriffen
Aufgaben ÄUẞERE Cybersicherheit -> Effekte derer
- Schutz
- Abwehr
… mit technischen, politischen, militärischne Mitteln
-> schlechter diplomatische Beziehungen
-> Sanktionen
-> Konflikte
Zusammenhang IT-Sicherheit und Informationssicherheit
IT-Sicherheit (echte) Teilmenge der Informationssicherheit
Aufgaben Informationssicherheit
Schutz von Informationen
-> Papier, elektronisch, in Köpfen
3 Grundziele der Informationssicherheit
(C)onfidentiality (Vertraulichkeit)
(I)ntegrity (Integrität)
(A)vailability (Verfügbarkeit)
Was bedeutet Vertraulichkeit
Schutz vor unbefugten Personen
-> nur befugte Personen auf befugten Wegen
(bei Verarbeitung und Speicherung)
Maßnahmen für Vertraulichkeit
Verschlüsselung (bei z.B. Emails)
Was bedeutet Integrität
Korrektheit / Unversehrtheit von Informationen
(bei Verarbeitung und Speicherung)
Maßnahmen für Integrität
Prüfsummen
Signaturen
Was bedeutet Verfügbarkeit
stetiges Bereitstellen von
- Daten
- Diensten
- Infrastrukturen
=> alles WIE VORGESEHEN