Sicherheit bedeutet, vor Schaden geschützt zu sein. In der Informatik heißt das, Systeme, Daten und Menschen vor unbefugtem Zugriff, Störungen und Beschädigungen zu schützen. Sicherheit ist kein Produkt, das man kauft, und kein Ziel, das man erreicht. Es ist ein Prozess. Bedrohungen verändern sich. Systeme verändern sich. Eine Konfiguration, die letztes Jahr noch sicher war, kann heute angreifbar sein. Sicherheit bedeutet, ständig auf dem neuesten Stand zu bleiben.
Das Feld umfasst viele Bereiche. Netzwerksicherheit schützt Daten während der Übertragung. Anwendungssicherheit entwickelt Software, die Angriffen widersteht. Endpunktsicherheit schützt Endgeräte. Identitäts- und Zugriffsmanagement regelt, wer welche Aktionen ausführen darf. Physische Sicherheit schützt Gebäude und Hardware. Die Reaktion auf Sicherheitsvorfälle kümmert sich um die Fälle, in denen ein Sicherheitsvorfall eingetreten ist. Jeder Bereich hat seine eigenen Werkzeuge und Vorgehensweisen. Keiner dieser Bereiche funktioniert isoliert. Eine starke Firewall nützt nichts, wenn ein Mitarbeiter sein Passwort weitergibt. Ein gehärteter Server nützt nichts, wenn die Datenbank unverschlüsselt ist. Sicherheit ist wie eine Kette. Sie ist nur so stark wie ihr schwächstes Glied. Die Aufgabe besteht darin, dieses Glied zu finden, bevor ein Angreifer es tut.
Grundlegende Sicherheitsprinzipien
- Vertraulichkeit – Daten privat halten
- Integrität – sicherstellen, dass die Daten korrekt und unverändert sind
- Verfügbarkeit – Systeme und Daten bei Bedarf zugänglich halten
- Verteidigung in der Tiefe – mehrschichtige Kontrollmechanismen, damit kein einzelner Fehler katastrophal ist
- Prinzip der minimalen Berechtigungen – nur die notwendigen Zugriffsrechte gewähren.
Absolute Sicherheit gibt es nicht. Ziel ist es, Angriffe teuer, langsam und erkennbar zu machen. Sobald genügend Hürden entstehen, sucht sich der Angreifer ein anderes Ziel.
Comments
No comments yet. Be the first to share a thought.
Leave a comment