Angriff auf Informationen
Werden die Verfügbarkeit, Vertraulichkeit oder Integrität von Informationen beeinträchtigt, hat dies meist gravierende Folgen für das Unternehmen. Unternehmensgeheimnisse oder personenbezogene Daten wie beispielsweise Identitäten oder Kreditkarten-Informationen können gestohlen, Geschäftsprozesse, welche auf die Verbreitung von Daten basieren, massiv gestört werden.
Datenschutz und IT-Sicherheit
Datenschutz unterliegt mit seinen Anforderungen strikten gesetzlichen Regeln und Vorschriften, welche bedingungslos erkenntlich sowie verständlich dargestellt und befolgt werden müssen, um persönliche Daten beispielsweise von Mitarbeitern und Kunden zu schützen.
Die Parameter der IT-Sicherheit, beispielweise innerhalb eines Unternehmens, obliegt dem eigenen Ermessen. So auch, welches Konzept favorisiert wird und im Unternehmen für den Schutz von IT-Systemen Anwendung findet (hinsichtlich Informationssicherheit
Datensicherheit
Die Datensicherheit verfolgt das Ziel, die Integrität und Verfügbarkeit jeglicher Daten sicherzustellen. So dürfen lediglich befugte Personen Zugriff auf Daten haben und sollten diese weder manipulieren noch beschädigen können.
Cyber Security
IT-Sicherheit und Cyber Security umfassen alle technischen und organisatorischen Maßnahmen, um Systeme vor Cyberangriffen und anderen Bedrohungen zu schützen. Cyber Security weitet zudem IT-Sicherheit auf den gesamten Cyber-Raum aus, geht somit über die IT-Unternehmensstruktur hinaus. Folgende Optionen (Beispiele) stehen nach einer dem zugrunde liegenden Prozess- Schwachstellenanalyse zur Auswahl:
ZugriffsKontrolle: Blockieren nicht authentifizierter interner sowie externer Zugriffe auf Netzwerk und Infrastruktur, Identifizierung von Schwachstellen (Firewall)
Kryptographie:
Sichere Verschlüsselungsverfahren
Redundante Speicherung:
Redundante, mehrfache Speicherung von Daten auf verschiedenen Festplatten (Festplattenverbund), um unteranderem Datenverlust vorzubeugen.
Proxys:
Kommunikationsschnittstelle im Netzwerk, welche Anfragen aus dem Internet annimmt, um den eingehenden Datentransfer kontrolliert weiterzuleiten
Zusatz:
Datenschutzrichtlinien
Der Anbieter einer Website muss dem Nutzer die Art der Erschließung des Inhalts sowie der Weiterverarbeitung personenbezogener Daten benennen.
Die Informationen bezüglich der rechtlichen Grundlage zu den Datenschutzrichtlinien bedarf einer verständlichen Erklärung, welche auf einer separaten Seite zusammengefasst werden oder unter dem Begriff „Datenschutzerklärung“ verlinkt sein sollte. Diese sollte verständlich, transparent und gemäß der DSGVO (EU) zugänglich sein.
Zu beachten gilt auch, dass jeder Nutzer jederzeit Auskunft über der seiner Person zugehörigen Daten einfordern kann.
Der Sicherheit dienlich, müssen IT-Systeme daher stets auf dem aktuellsten technischen Stand gehalten werden, um die Verarbeitung und das Archivieren personenbezogener Daten zu gewährleisten. Die Nutzung von Datenbanken für jene Prozesse müssen imstande sein, die Integrität der erworbenen Daten zu halten, Änderungen müssen systemzeitig protokolliert werden. Einrichtungen automatischer Protokollierungen sind in dem Fall unterstützend.