Vertraulichkeit
Nur berechtigte Personen dürfen Informationen lesen. Beispiele sind Zugriffsrechte und Verschlüsselung.
Schutz im digitalen Raum
Digitale Sicherheit schützt Systeme und Daten vor Angriffen. Datenschutz regelt, wann personenbezogene Daten verarbeitet werden dürfen und welche Rechte betroffene Menschen haben.
01 · Grundprinzipien
Informationssicherheit wird häufig mit der CIA-Triade beschrieben. Die englischen Begriffe stehen für drei Eigenschaften, die gleichzeitig geschützt werden sollen.
Nur berechtigte Personen dürfen Informationen lesen. Beispiele sind Zugriffsrechte und Verschlüsselung.
Daten bleiben korrekt und unverändert. Manipulationen müssen verhindert oder erkennbar werden.
Systeme und Daten stehen bei Bedarf zuverlässig zur Verfügung, auch nach Fehlern oder Angriffen.
02 · Angriffsarten
Gefälschte Nachrichten oder Webseiten sollen Zugangsdaten, Zahlungsinformationen oder persönliche Daten abgreifen.
Oberbegriff für Schadsoftware wie Trojaner, Spyware, Würmer oder Erpressungssoftware.
Verschlüsselt Daten oder sperrt Systeme und fordert Geld. Eine Zahlung garantiert keine Wiederherstellung.
Angreifer manipulieren Menschen durch Zeitdruck, Autorität, Angst oder Hilfsbereitschaft.
Fehler in Software oder Konfigurationen können missbraucht werden. Updates reduzieren dieses Risiko.
Wird ein Kennwort bekannt, können Angreifer damit weitere Konten automatisiert testen.
03 · Erkennen
Dringend: Ihr Konto wird in 30 Minuten gesperrt. Bestätigen Sie sofort Ihre Daten.
Ähnliche Buchstaben und fremde Domains sind Warnzeichen.
Seriöse Anbieter verlangen selten eine sofortige Reaktion über einen Link in der Nachricht.
Rufe den Dienst über App, Lesezeichen oder selbst eingegebene Adresse auf.
Passwörter, TANs und Wiederherstellungscodes gehören niemals in eine E-Mail-Antwort.
04 · Schutzmaßnahmen
Ein Passwort-Manager erzeugt und speichert lange, zufällige Kennwörter. So führt ein Datenleck nicht automatisch zum Verlust weiterer Konten.
Ein zweiter Faktor schützt zusätzlich. Authenticator-App, Sicherheitsschlüssel oder Passkey sind meist robuster als nur SMS.
Passkeys basieren auf kryptografischen Schlüsselpaaren und sind gegen klassische Phishing-Seiten deutlich widerstandsfähiger.
Betriebssystem, Browser, Apps und Router-Firmware sollten zeitnah aktualisiert werden.
Bildschirmsperre, Geräteschutz und verschlüsselte Datenträger begrenzen Schäden bei Verlust oder Diebstahl.
05 · Datensicherung
Ein gutes Backup läuft regelmäßig, wird nicht dauerhaft mit dem Gerät verbunden und lässt sich tatsächlich wiederherstellen. Nur ein getestetes Backup ist ein verlässliches Backup.
Gelöschte oder verschlüsselte Dateien können synchronisiert werden. Versionierung und eine unabhängige Sicherung sind deshalb wichtig.
06 · Personenbezogene Daten
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu zählen etwa Name, Kontaktdaten, Standortdaten, IP-Adressen oder Fotos.
Daten dürfen nur für festgelegte und nachvollziehbare Zwecke verarbeitet werden.
Es sollen nur die Daten erhoben werden, die für den Zweck erforderlich sind.
Betroffene müssen verständlich erfahren, wer welche Daten wofür verarbeitet.
Geeignete technische und organisatorische Maßnahmen schützen vor Verlust und Missbrauch.
07 · Wenn etwas passiert
Bei akutem Malware-Verdacht Netzwerkverbindung unterbrechen, aber Beweise nicht vorschnell löschen.
Von einem vertrauenswürdigen Gerät Passwörter ändern, Sitzungen abmelden und Mehrfaktor-Schutz aktivieren.
In Schule oder Betrieb sofort IT-Verantwortliche melden; bei Bankbetrug zusätzlich Bank und gegebenenfalls Polizei kontaktieren.
System bereinigen oder neu aufsetzen, Backups prüfen und die Ursache dokumentieren.
Quellen & Vertiefung