[IT|Informations]sicherheit

Analog zu Daten[schutz|sicherheit|sicherung] verhält es sich mit der Abgrenzung zwischen IT-Sicherheit und Informationssicherheit. Eigentlich kann man in die gleiche Schublade auch noch den Unterschied zwischen ISO27001 und BSI IT-Grundschutz stecken. IT- und Informationssicherheit werden gerne – nicht nur im Management, sondern auch bei unbedarften Administratoren – durcheinander geworfen. Die beiden wesentlichen Komponenten in der Informationstechnologie – nämlich die Information und die Technologie – sind unweigerlich Gefahren ausgesetzt. Nicht nur die bösen Datendiebe haben es auf die Information abgesehen, nein, auch die Systeme selbst können zum Problemfall werden. Aber was genau sind nun die Unterschiede zwischen IT-Sicherheit und Informationssicherheit?

Weiterlesen

Veröffentlicht unter Allgemein, IT Grundschutz, IT Sicherheit | Verschlagwortet mit , , , , | Hinterlasse einen Kommentar

Daten[schutz|sicherheit|sicherung]

Drei Worte – drei Bedeutungen – oftmals in einen Topf geworfen. Auch wenn sie ähnlich klingen, so meinen Datenschutz, Datensicherheit und Datensicherung doch drei unterschiedliche Dinge, die allerdings auch einige wenige Gemeinsamkeiten haben.

Die einfachste Abgrenzung hat die Datensicherung. Sie bezeichnet einfach eine Kopie von Daten auf einem Speichermedium. Hierbei handelt es sich um eine reine Kopie der Daten. Der Begriff der Datensicherung sagt nichts über Restorefähigkeiten, Verschlüsselung, Zugriffskontrolle oder -schutz aus. Diese Eigenschaften lassen sich zwar generell aus den Anforderungen an eine Datensicherung ableiten, sind aber immer unabhängig von der reinen Datensicherung zu betrachten.

Bei Datenschutz und Datensicherheit ist eine Abgrenzung schon ein wenig komplizierter. §9 Bundesdatenschutzgesetz (BDSG) “Technische und organisatorische Maßnahmen” regelt die Grundlagen – und damit auch die Gemeinsamkeiten der beiden Begriffe.

Der Datenschutz wird aus der Sicht des Betroffenen betrachtet. Der Kernpunkt ist der Schutz des Betroffenen vor dem Missbrauch seiner persönlichen bzw. personenbezogenen Daten sowie der ungewollten Verbreitung der Daten. Es sind technische sowie organisatorische Maßnahmen zu treffen, um den Missbrauch zu vermeiden. Hierzu gelten neben den entsprechenden Sicherungsmaßnahmen (z.B. durch restriktive Zugriffsberechtigungen, Übertragungskontrollen etc.) auch die entsprechenden organisatorischen Maßnahmen (z.B. Geheimhaltungsvereinbarung, interne Prozesse).

Die Datensicherheit betrachtet im Gegensatz zum Datenschutz die eigentlichen Daten. Das primäre Ziel ist der Schutz der Daten durch die kontinuierliche Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit der Daten.  Jede Maßnahme zum Umgang mit den Daten ist auf die Gewährleistung der drei Schutzziele zu überprüfen.

Veröffentlicht unter IT Sicherheit | Verschlagwortet mit , , , , | Hinterlasse einen Kommentar

Securitywochen in OWL – oder: “Warum ich gar nicht so paranoid bin…”

Die letzten Wochen waren massiv geprägt von einem großen Themenkomplex: IT-Sicherheit, Informationssicherheit, BSI-IT-Grundschutz und ISO 27000. Und ich habe festgestellt: viele Menschen sind noch viel paranoider als ich.

Weiterlesen

Veröffentlicht unter Allgemein, IT Grundschutz, IT Sicherheit | Verschlagwortet mit , , , , , , , | Hinterlasse einen Kommentar

Nerven schonen durch optimiertes Monitoring – Serviceabhängigkeiten

Der große Schwall Benachrichtigungen reißt den Admin aus seinem wohlverdienten Tiefschlaf und er denkt sofort an den digitalen Untergang im Rechenzentrum. Voller Adrenalin schaut er auf sein Handy und stellt fest: Da war das Monitoring gründlich – zu gründlich um genau zu sein. Der Teufel steckt nun mal im Detail und die gewissenhafte Überwachung eines Servers ist die Ursache für den nächtlichen Adrenalinschub. Dabei wäre es vermeidbar gewesen – und mit nur wenigen Konfigurationszeilen mehr wären Nerven und der Geldbeutel (für den SMS-Versand) geschont geblieben. Das Zauberwort lautet “Serviceabhängigkeiten“.

Weiterlesen

Veröffentlicht unter Allgemein, IT Service Management, Linux, Monitoring | Verschlagwortet mit , , , , , , , | Hinterlasse einen Kommentar

Ein frohes neues IT Jahr

Ein frohes und erfolgreiches neues Jahr wünsche ich allen meinen Lesern! Ich hoffe euch in diesem Jahr mit vielen interessanten Themen dienen zu können. Bei mir persönlich steht in der ersten Jahreshälfte noch eine Fortbildung im Bereich IT-Grundschutz / ISO 27000 an und ich hoffe, dass ich euch aus diesem Bereich interessante Themen liefern kann.

Veröffentlicht unter Allgemein | Hinterlasse einen Kommentar