dsds
[[dsds]] last edit on
Feb 1, 2009
3:33 PM
by Anonymous
Sammlung von Mitschriften zu DSDS
Daten vs. Informationen
Daten sind Informationen, die durch physikalische Zustände dargestellt werden.
(materialisiert, Speicherung durch Felder)
Begriffe
Datenschutz: Schutz vor Verlust der Vertraulichkeit. (alles andere wäre ja Schwachsinn)
Datensicherheit: Schutz vor Verlust. (physischer Verlust, Verlust der Integrität, Verlust der Verfügbarkeit)
Angriff: Jedes Ereignis, das Verlust der Daten oder der Vertraulichkeit der Information nach sich zieht oder nach sich ziehen kann.
Ursachen für Angriffe: Naturkatastrophen, Krieg, Feuer, Brandstiftung, technische Ausfälle, Fehlfunktion, Fehlfunktion der Versorgungssysteme
durch Menschen (fahrlässig und mit Vorsatz)
Unterteilung in Angriffe von außen und Angriffe von innen
Abwehrmaßnahmen: technische, organisatorische und personelle Maßnahmen
Ablaufschema zur Erstellung eines Sicherheitskonzepts
if(Summe der Risiken < akzeptables Restrisiko)
{
Daten vs. Informationen
Daten sind Informationen, die durch physikalische Zustände dargestellt werden.
(materialisiert, Speicherung durch Felder)
Begriffe
Datenschutz: Schutz vor Verlust der Vertraulichkeit. (alles andere wäre ja Schwachsinn)
Datensicherheit: Schutz vor Verlust. (physischer Verlust, Verlust der Integrität, Verlust der Verfügbarkeit)
Angriff: Jedes Ereignis, das Verlust der Daten oder der Vertraulichkeit der Information nach sich zieht oder nach sich ziehen kann.
Ursachen für Angriffe: Naturkatastrophen, Krieg, Feuer, Brandstiftung, technische Ausfälle, Fehlfunktion, Fehlfunktion der Versorgungssysteme
durch Menschen (fahrlässig und mit Vorsatz)
Unterteilung in Angriffe von außen und Angriffe von innen
Abwehrmaßnahmen: technische, organisatorische und personelle Maßnahmen
Ablaufschema zur Erstellung eines Sicherheitskonzepts
- Feststellung des Wertes der Informationen
- Festlegung der akzeptablen Restrisikos
- Bewertung der real existierenden Risiken
- Vergleich Summe der Risiken mit akzeptablen Restrisiko
if(Summe der Risiken < akzeptables Restrisiko)
{
fertig;} else {
Maßnahmen zur Reduzierung der real auftretenden Risiken und Kostenanalyse
if (Kosten der Maßnahmen mit Wert der Information vereinbar) weiter bei 3. ;
else { (weiter bei 2. || Schutz kann nicht erreicht werden) } }