IT-Sicherheit / Datenschutz Flashcards
Folgen von IT-Sicherheitvorfällen
> Wiederanlaufkosten
Opportunitätskosten
Reputationsschaden
Schadensersatzansprüche
Grundkonzept der IT Sicherheit
> Vertraulichkeit : Daten & Nachrichten für den gedachten Empfängerkreis sichtbar
Integrität : Daten bleiben unversehrt
Verfügbarkeit : Daten bzw. Das verarbeitete System kann geschützt werden
Was bedeutet CIA ?
CIA (Confidentiality, Integrity & Availability)
Bedrohungen der IT - Sicherheit ?
- Technische
- Menschliche
- Organisatorische
- Umweltbedrohungen
Was sind technische Bedrohungen ?
Viren / schlecht gesicherte Systeme / veraltete Softwaren
Was sind menschliche Bedrohungen ?
Hackerangriffe / menschliche Fehler / Innentäter
Was sind organisatorische Bedrohungen ?
Unzureichende Notfallpläne
Was sind Umweltbedrohungen ?
Hitze / Brände / Flut / Stromausfälle
Was sind Angriffsvektoren der IT- Sicherheit ?
Social Engineering
> Phishing Mails / Telefonanrufe
- gezielte Angriffe durch Software Fehler / mangelnder Schutz (ungesicherte Netzwerke; Passwörter)
Ziel : Abgreifen von Daten
Grundprinzipien des Datenschutzes ?
Erlaubnisvorbehalt
Datensparsamkeit & Datenvermeidung
Zweckverbindung / Erforderlichkeit
Korrektheit
Recht auf vergessen
Rechtsgrundlage des Datenschutzes ?
Datenschutzgrundverordnung 2018 durch die EU
> Rahmen zum Schutz personenbezogener Daten
Datenschutz in der Praxis ?
- Einwilligungserklärung
- Auftragsdatenverarbeitung
- Auskunftsersuchen und Recht auf Vergessen
- Benachrichtigung bei Vorfällen
Was sind die Strafen des Verstoßes gegen den Datenschutz ?
DSGVO erlaubt Strafrahmen von 4% des weltweiten Umsatzes des Gesamtkonzerns
Welche Arten der Maßnahmen für Datenschutz gibt es ?
- Technisch
- Organisatorisch
- Physisch
Was sind technische Maßnahmen für den Datenschutz ?
> Verschlüsselung des Netzwerkverkehr
Stetige Updates der Software
erzwingen stärkerer Passwörter
Einführung von Mehrfaktorauthentisierung
Was sind organisatorische Maßnahmen des Datenschutzes ?
> regelmäßige Schulungen von Mitarbeitenden + Hintergrundprüfung
Zugriffssicherung für Daten
Erstellen & üben von Notfallkonzepten
Was sind physische Maßnahmen des Datenschutzes ?
> Entkopplung der Systeme
Zugriffsschutz
Absicherung gegen Naturgewalten