Schutz im digitalen Raum

Cybersicherheit und Datenschutz

Digitale Sicherheit schützt Systeme und Daten vor Angriffen. Datenschutz regelt, wann personenbezogene Daten verarbeitet werden dürfen und welche Rechte betroffene Menschen haben.

01 · Grundprinzipien

Die drei zentralen Schutzziele

Informationssicherheit wird häufig mit der CIA-Triade beschrieben. Die englischen Begriffe stehen für drei Eigenschaften, die gleichzeitig geschützt werden sollen.

🔒

Vertraulichkeit

Nur berechtigte Personen dürfen Informationen lesen. Beispiele sind Zugriffsrechte und Verschlüsselung.

Integrität

Daten bleiben korrekt und unverändert. Manipulationen müssen verhindert oder erkennbar werden.

⏱️

Verfügbarkeit

Systeme und Daten stehen bei Bedarf zuverlässig zur Verfügung, auch nach Fehlern oder Angriffen.

02 · Angriffsarten

Häufige digitale Bedrohungen

🎣

Phishing

Gefälschte Nachrichten oder Webseiten sollen Zugangsdaten, Zahlungsinformationen oder persönliche Daten abgreifen.

🦠

Malware

Oberbegriff für Schadsoftware wie Trojaner, Spyware, Würmer oder Erpressungssoftware.

🔐

Ransomware

Verschlüsselt Daten oder sperrt Systeme und fordert Geld. Eine Zahlung garantiert keine Wiederherstellung.

🎭

Social Engineering

Angreifer manipulieren Menschen durch Zeitdruck, Autorität, Angst oder Hilfsbereitschaft.

🧩

Sicherheitslücken

Fehler in Software oder Konfigurationen können missbraucht werden. Updates reduzieren dieses Risiko.

🔁

Passwort-Wiederverwendung

Wird ein Kennwort bekannt, können Angreifer damit weitere Konten automatisiert testen.

03 · Erkennen

Phishing-Nachrichten systematisch prüfen

P
PayPaI Sicherheitservice@paypaI-konto-check.example

Dringend: Ihr Konto wird in 30 Minuten gesperrt. Bestätigen Sie sofort Ihre Daten.

1

Absender genau lesen

Ähnliche Buchstaben und fremde Domains sind Warnzeichen.

2

Zeitdruck hinterfragen

Seriöse Anbieter verlangen selten eine sofortige Reaktion über einen Link in der Nachricht.

3

Link nicht direkt öffnen

Rufe den Dienst über App, Lesezeichen oder selbst eingegebene Adresse auf.

4

Keine Zugangsdaten weitergeben

Passwörter, TANs und Wiederherstellungscodes gehören niemals in eine E-Mail-Antwort.

Auch fehlerfreie Sprache beweist nichts. Mit KI können Betrugsnachrichten heute professionell formuliert sein. Entscheidend sind Kontext, Absender, Zieladresse und ungewöhnliche Forderungen.

04 · Schutzmaßnahmen

Konten und Geräte wirksam schützen

1

Für jedes Konto ein eigenes Passwort

Ein Passwort-Manager erzeugt und speichert lange, zufällige Kennwörter. So führt ein Datenleck nicht automatisch zum Verlust weiterer Konten.

2

Mehrfaktor-Authentisierung aktivieren

Ein zweiter Faktor schützt zusätzlich. Authenticator-App, Sicherheitsschlüssel oder Passkey sind meist robuster als nur SMS.

3

Passkeys verwenden, wo möglich

Passkeys basieren auf kryptografischen Schlüsselpaaren und sind gegen klassische Phishing-Seiten deutlich widerstandsfähiger.

4

Updates automatisch installieren

Betriebssystem, Browser, Apps und Router-Firmware sollten zeitnah aktualisiert werden.

5

Geräte sperren und verschlüsseln

Bildschirmsperre, Geräteschutz und verschlüsselte Datenträger begrenzen Schäden bei Verlust oder Diebstahl.

05 · Datensicherung

Backups nach dem 3-2-1-Prinzip

3Kopien wichtiger Daten
2unterschiedliche Speichermedien
1Kopie räumlich oder logisch getrennt

Ein gutes Backup läuft regelmäßig, wird nicht dauerhaft mit dem Gerät verbunden und lässt sich tatsächlich wiederherstellen. Nur ein getestetes Backup ist ein verlässliches Backup.

Cloud-Synchronisation ist nicht automatisch ein Backup.

Gelöschte oder verschlüsselte Dateien können synchronisiert werden. Versionierung und eine unabhängige Sicherung sind deshalb wichtig.

06 · Personenbezogene Daten

Datenschutz und DSGVO

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu zählen etwa Name, Kontaktdaten, Standortdaten, IP-Adressen oder Fotos.

Zweckbindung

Daten dürfen nur für festgelegte und nachvollziehbare Zwecke verarbeitet werden.

Datenminimierung

Es sollen nur die Daten erhoben werden, die für den Zweck erforderlich sind.

Transparenz

Betroffene müssen verständlich erfahren, wer welche Daten wofür verarbeitet.

Sicherheit

Geeignete technische und organisatorische Maßnahmen schützen vor Verlust und Missbrauch.

Wichtige Betroffenenrechte

AuskunftBerichtigungLöschungEinschränkungWiderspruchDatenübertragbarkeit
Das Recht auf Löschung gilt nicht uneingeschränkt. Gesetzliche Aufbewahrungspflichten, Rechtsansprüche oder andere Ausnahmen können einer sofortigen Löschung entgegenstehen.

07 · Wenn etwas passiert

Kurzer Notfallplan

1

Verbindung trennen

Bei akutem Malware-Verdacht Netzwerkverbindung unterbrechen, aber Beweise nicht vorschnell löschen.

2

Betroffene Zugänge sichern

Von einem vertrauenswürdigen Gerät Passwörter ändern, Sitzungen abmelden und Mehrfaktor-Schutz aktivieren.

3

Verantwortliche informieren

In Schule oder Betrieb sofort IT-Verantwortliche melden; bei Bankbetrug zusätzlich Bank und gegebenenfalls Polizei kontaktieren.

4

Wiederherstellen und lernen

System bereinigen oder neu aufsetzen, Backups prüfen und die Ursache dokumentieren.

Quellen & Vertiefung

Weiterführende Informationen