Das ist eine für den Ausdruck optimierte Ansicht des gesamten Kapitels inkl. Unterseiten. Druckvorgang starten.
Datenschutz
- 1: Cyberbedrohungen
- 2: Betroffenenrechte
- 3: BSI-Grundschutz: Wichtige Begriffe aus der Schutzbedarfsanalyse kurz zusammengefasst
1 - Cyberbedrohungen
Social Engineering
Beim Social Engineering wird die große Schwachstelle Namens “Mensch” ausgenutzt. Es können zum Beispiel E-Mails mit falschen Absendern verschickt werden, die den Benutzer dazu verleiten Login-Daten preiszugeben. Allerdings existieren noch weitaus mehr Möglichkeiten einen Menschen hinters Licht zu führen.
Wie funktioniert ein Anti-Viren-Programm?
Antivirenprogramme suchen nach bekannten Mustern im Programmcode welche als Virensignatur hinterlegt wurden. Sollten solche Programme gefunden werden isoliert das Anti-Viren-Programm den schädlichen Code und informiert den Benutzer. Virenprogramme garantieren keine Sicherheit. Sie können sogar schädlich sein da sie weitgehende Rechte im OS haben. Sollte schädlicher Code in der Lage sein einen Virenscanner zu übernehmen kann er nahezu alles tun.
Erklärungsvideos 📹
Virenschutz
Social Engineering in der Praxis
Phishing in der Praxis
2 - Betroffenenrechte
Rechte
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch und Widerruf
- Recht auf Einschränkung der Verarbeitung
3 - BSI-Grundschutz: Wichtige Begriffe aus der Schutzbedarfsanalyse kurz zusammengefasst
Auflistung zentraler Begrifflichkeiten aus dem BSI-Grundschutz. Diese können in der IHK-Prüfung abgefragt werden. Für vertiefende Informationen bitte die Links am Ende klicken.
BSI-Grundwerte / Sicherheitsziele
- Vertraulichkeit
- Verfügbarkeit
- Integrität
Je nach Literatur werden auch andere Sicherheitsziele genannt, beispielsweise Authentizität. Das BSI beschränkt sich aber auf die drei oben genannten Ziele.
Schutzbedarfskategorien
- Normal: Schadensauswirkungen sind begrenzt und überschaubar.
- Hoch: Beträchtlicher, aber nicht unmittelbar existenzbedrohender Schaden.
- Sehr hoch: Existenzbedrohliche Schadensauswirkungen (keine fixen Beträge, abhängig von Betriebsgröße).
Schutzbedarfsfeststellung
Folgende Fragen stehen im Vordergrund einer Schutzbedarfsfeststellung
- Objekten & Ressourcen:
- Welche Objekte sind besonders gefährdet?
- Welche Objekte benötigen nur die Standard-Anforderungen?
- Welche Schäden können entstehen? (normal, hoch, sehr hoch)
- Welche Schadenszenarien sind denkbar (Feuer, Erdbeben etc)
- Wie komme ich zu begründeten, nachvollziehbaren Einschätzungen?
Links 🔗
Online-Kurs vom BSI zum Grundschutz
Grundschutz-Profile (Best-Practices)