Unter Informationssicherheit wird allgemein das professionelle Bewahren und Absichern von Informationen verstanden.
Dieser Beitrag beschreibt die wesentlichen Aspekte der Informationssicherheit.
1. Einleitung und Grundlagen
1.1 Definitionen
In der Wikipedia steht zur Informationssicherheit (engl. Information → Security, Kürzel: InfoSec) /#Wiki-Informationssicherheit/:
“Als Informationssicherheit oder Cybersicherheit bezeichnet man Eigenschaften von technischen oder nicht-technischen Systemen zur Informationsverarbeitung, ‑speicherung und ‑lagerung, die die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen. Informationssicherheit dient dem Schutz vor Gefahren bzw. Bedrohungen, der Vermeidung von wirtschaftlichen Schäden und der Minimierung von Risiken.”
Die ISO 27001 definiert /Brenner22/:
“3.28 Informationssicherheit (en: information security):
Bewahrung der Vertraulichkeit (3.10), Integrität (3.36) und Verfügbarkeit (3.7) von Information.
Anmerkung 1 zum Begriff: Zusätzlich können auch andere Eigenschaften wie Authentizität (3.6), Zurechenbarkeit, Nichtabstreitbarkeit (3.48) und Zuverlässigkeit (3.55) einbezogen werden.”
2. Schutzziele
Folgende Schutzziele gibt es in der ISO 27001 (Abbildung 1):
- Vertraulichkeit (Confidentiality)
- Integrität (Integrity)
- Verfügbarkeit (Availability)
- Authentizität (Authenticity) und Authentisierung (Authentication)
- Nichtabstreitbarkeit/→ Verbindlichkeit (Non-Repudiation)
- Zurechenbarkeit (Accountability)
- Verlässlichkeit (Reliability)
- Zugangs- und Zugriffssteuerung (Access Control)
Abbildung 1: Schutzziele der ISO/IEC 27001
3. Weitere Aspekte
Folgende Aspekte werden im Zusammenhang mit der Informationssicherheit häufig genannt:
- DSGVO: Die Datenschutzgrundverordnung (DSGVO, englisch: GDPR — General Data Protection Regulation) ist ein europäisches Gesetz, welches den Umgang mit persönlichen Daten (in Systemen) regelt
- KRITIS: Die kritische Infrastrukturen definieren Systeme, die besonders geschützt werden müssen, da ihr Ausfall Probleme im gesellschaftlichen Leben zur Folge hätten
A. Präsentationen, Literatur und Weblinks
Die Informationssicherheit wird in folgenden → Präsentationen beschrieben:
- -
In folgenden Büchern ist eine Beschreibung der Informationssicherheit zu finden:
- /Brenner22/ Michael Brenner, Nils gentschen Felde, Wolfgang Hommel, Stefan Metzger, Helmut Reiser, Thomas Schaaf: Praxisbuch ISO/IEC 27001. Management der Informationssicherheit und Vorbereitung auf die Zertifizierung, Hanser, München 4. Auflage 2022, ISBN 978–3‑446–47395‑9
Folgende Weblinks werden in diesem Beitrag zitiert:
- /#Wiki-Informationssicherheit/ Informationssicherheit in der deutschen Wikipedia
- /#Wiki-Kritische_Infrastrukturen/ Kritische Infrastrukturen in der deutschen Wikipedia
Legende zu den Weblinks
/ / Verweis auf eine Website (allgemein)
/*/ Verweis auf eine Website, die als Ergänzung zu einem Buch dient
/#/ Verweis auf ein einzelnes Thema auf einer Website
/#V/ Verweis auf ein Video auf einer Website
Letzte Aktualisierung: 26.06.2023 © Peterjohann Consulting, 2005–2024