Fragen und Antworten

Hier versuchen wir die alltäglichen Fragen zur Informationssicherheit zu beantworten. Um Euch eine möglichst aktuelle und praktische Hilfe an die Hand zu geben, wird diese Übersicht stets erweitert und aktualisiert.

 

Informationssicherheit bezeichnet allgemein gesagt den Schutz von Informationen vor Gefahren oder Manipulation und daraus resultierenden schweren wirtschaftlichen Schäden. In erster Linie soll also der unbefugte Zugriff auf Daten oder deren unbefugte Entschlüsselung durch Dritte verhindert werden.

Zu den Zielen der Informationssicherheit gehört also die Sicherstellung der

  • Vertraulichkeit von Informationen
    (nur autorisierte User dürfen Zugriff auf die für sie bestimmten Informationen haben, um sie zu lesen, zu verarbeiten oder zu bearbeiten)
  • Integrität von Informationen
    (unbemerkte Veränderungen durch Unbefugte sind nicht möglich/werden verhindert)
  • Verfügbarkeit von Informationen
    (Zugriff auf Informationen in zugesicherter Art und Weise, Ausfälle von Systemen werden verhindert)

Es gibt keine genaue Definition, aber der Begriff wird im Allgemeinen verwendet, um den Schutz der IT-Infrastruktur, der Informationssysteme und der damit verbundenen Ressourcen in Bezug auf Vertraulichkeit, Integrität und Verfügbarkeit zu beschreiben.

Im Mittelpunkt der Informationssicherheit stehen vor allem die digitalen Daten auf Computern, Servern oder mobilen Endgeräten. Daher werden Informationssicherheit und IT-Sicherheit oft gleichgesetzt. Allerdings können Informationen in unterschiedlichen Formen auf verschiedenen Systemen gespeichert sein und sind demnach nicht auf digitale Daten beschränkt:

IT-Sicherheit bezieht sich auf einen Teilbereich der Informationssicherheit und soll den Schutz eines Systems sichern, in welches der Mensch und bestimmte Technologien eingebunden sind.

Informationssicherheit ist allerdings weitreichender als die IT-Sicherheit, da sie sich nicht nur auf die digitale Form von Informationen konzentriert. Stattdessen werden auch nicht-technische Systeme erfasst. Dazu gehören beispielsweise das Papierarchiv, Betriebsgelände oder die sensiblen Unternehmensdaten, die geschützt werden müssen.

Ein IT-Sicherheitsvorfall ist ein unerwünschtes Ereignis in einem Informationssystem und/oder Netzwerk, das eine Bedrohung für die Computer- oder Netzwerksicherheit in Bezug auf Verfügbarkeit, Integrität und Vertraulichkeit darstellt. Solche Vorfälle können zur Zerstörung von Daten und zur Offenlegung von Informationen führen.

Du kannst uns unterstützen, indem Du Sicherheitsvorfälle wie verlorene oder gestohlene Hardware, Malware oder ähnliches umgehend an den Helpdesk (helpdesk@loyaltypartner.com) meldest. Der Helpdesk kann deine Anliegen jederzeit so schnell wie möglich bearbeiten.

Sobald Du uns einen Sicherheitsverstoß meldest, leiten wir eine Reihe von Maßnahmen ein um den Incident zu behandeln. Diese Maßnahmen sind abhängig von der Art des Sicherheitsverstoßes. So werden z.B. gestohlene oder verlorene Smartphones ferngelöscht, während RSA-Token gesperrt werden.

Physische Sicherheit bezieht sich auf den Schutz von Hardware, Computerausrüstung und anderen IT-Ressourcen vor externen physischen Bedrohungen wie unbefugtem Zugriff, Diebstahl oder Verlust von Backup-Medien beim Transport zu externen Standorten.
 

Anwendungssicherheit bezieht sich auf die in einer Softwareanwendung selbst eingebauten Sicherheitsmaßnahmen, um eine sichere Computerumgebung bereitzustellen. Zu den üblichen Sicherheitsmaßnahmen der Anwendung gehören die Authentifizierung der Anwendung, eine Zugriffsmatrix für verschiedene Benutzerebenen, die Eingabevalidierung zur Vermeidung von Anwendungsfehlern wie Pufferüberlauf, Funktionen zur Anwendungsprotokollierung usw..

Gib Deine personenbezogenen Daten nicht online weiter. Dazu gehören :

  • Name;
  • Privatadresse;
  • E-Mail-Adresse;
  • Telefonnummer usw.

Achte darauf, das Deine Verbindung verschlüsselt ist, wenn Du Online-Formulare ausfüllst oder Dich irgendwo anmeldest.

Ändere deine Passwörter regelmäßig, verwende komplexe Passwörter und halte sie geheim. 

 

Weitere Informationen darüber kannst Du auf unserer Awarenessseite finden.

Du solltest ein schwer zu erratendes Passwort wählen und dieses so geheim wie möglich halten. Passwörter sollten auch sofort geändert werden, wenn ein Passwort zurückgesetzt werden muss, oder nach Erhalt eines neuen Passworts. 

 

Weitere Informationen darüber kannst Du auf unserer Awarenessseite finden.

Befolge diese Regeln:

  • Aktiviere die Funktionen für die "automatische Aktualisierung" von Antiviren-, Anti-Spyware- und Softwareprodukten 
  • Aktivierung einer persönlichen Firewall
  • Halte Passwörter geheim und ändere sie regelmäßig.
  • Bewahre tragbarer Speichermedien sicher auf
  • Verschlüssele sensible Daten
  • Sichere Deine Daten
  • Besuche keine verdächtigen Websites.
  • Öffne keine E-Mails oder Anhänge von Fremden.

Achten Sie außerdem auf die Sicherheit Ihrer Daten bei der Nutzung öffentlicher drahtloser Netzwerke und/oder öffentlicher Computeranlagen.

 

Weitere Informationen darüber kannst Du auf unserer Awarenessseite finden.

Als "smarter" Internetbenutzer hältst Du Dich an folgende Tipps:

  • Installiere Antiviren- und Reparatursoftware mit den neuesten Virensignaturen und Definitionsdateien;
  • Führe regelmäßig vollständige Systemüberprüfungen durch;
  • Installiere bzw. aktiviere eine persönliche Firewall-Software, um den Computer vor Eindringlingen in das Netzwerk zu schützen;
  • Halte die Software durch das Installieren der neusten Updates aktuell;
  • Aktiviere den Passwortschutz auf Deinem Computer und ändere das Passwort regelmäßig, um vor unbefugter Nutzung geschützt zu sein;
  • Verwende keine aus dem Internet heruntergeladene Software - es sei denn, die Software stammt von einer bekannten und vertrauenswürdigen Quelle;
  • Vermeide es, Deine personenbezogenen Daten unnötig offen zu legen;

 

Weitere Informationen darüber kannst Du auf unserer Awarenessseite finden.