IT Sicherheit und Datenschutz Flashcards

1
Q

Was sind die Folgen von IT Sicherheitsschäden

A

Wiederanlaufkosten
Oppertunitätskosten
SE Ansprüche
Repurtation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wie lautet das Grundkonzept von IT Sicherheit

A

CIA confidentialy, integrity avaiability

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wie unterteilen sich die Bedrohungen für IT Sicherheit

A

Technische
Menschliche
Organisatorische
Umweltbedrohungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was sind technische Bedrohungen

A

Viren
schlecht geschützte und veraltete Software

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was sind menschliche Bedrohungen?

A

Hacker, Menschliche Fehler (versehentliches Löschen von Daten)
innentäter (MA missbrauchen ihre Rechte)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was sind organisatorische Fehler

A

unzureichende Notfallpläne und Schulungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was sind umweltbedrohungen

A

Wasserschäden, Brandschäden, Stromausfälle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Welche Angiffsvektoren (Möglichkeiten) gibt es IT Sicherheit anzugreifen

A

Social engeniring (z.b. über phishing mails, Telefonanrufe oder falsche rechnungen) , Malware (Software die sich in System einschelicht und Daten abgreift, zerstört, DDos oder den zugriff verweigert (für Erpressung)), ungesicherte Netzwerke (unverschlüsselte Nachrichten), schlechte Passwörter (kurze, mehrfach genutzte ungeänderte Passwörter)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Welche Grundästze im Datenschutz gibt es

A

Erlaubnisvorbehalt (nur mit Einwilligung), Sparsamkeit (so wenig wie nötig), Erforderlichkeit (nur wenn nötig), zweckbindung (nur für die eingewilligten Zwecke) Korrektheit (korrekte Speicherung), Recht auf vergessen(löschen nach Frist)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wie sehen die Grundsätze konkret aus von Datenschutz

A

Opt in; Auftragsvereinbarungseinwilligung, Auskunftsrechte, Frist zur Verstoßmeldung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was kann man für IT Sicherheit tun

A

Technisch (Verschlüsselung, updaten, 2FA, PW)
organisatorisch (Schulung, Rollenverteilung, Mehraugenprinzip, Audits)
physisch (Feuerlöscher, Back ups im externen Ort

How well did you know this?
1
Not at all
2
3
4
5
Perfectly