Datensicherheit

In der heutigen Zeit sind Computer als Arbeitsmittel oder Freizeit Medium aus nahezu keinem Unternehmen und privatem Haushalt mehr wegzudenken. Hinzu kommt die immer feinmaschigere Vernetzung von PCs und Systemen über das Internet, welche Zugriff von fast jedem Ort der Welt zulässt.

Um diesen Zugriff kontrollieren bzw. einschränken zu können, kommt die Datensicherheit ins Spiel. Der Begriff Datensicherheit kann in einer Organisation grob in drei Bereiche unterteilt werden. Die Vertraulichkeit gewährleistet, dass Daten ausschließlich einem festgelegten Benutzerkreis zur Verfügung stehen. Integrität wird durch die nahtlose Protokollierung von Änderungen an Daten erreicht. Über die Verfügbarkeit, oft auch Hochverfügbarkeit in besonders wichtigen Bereichen, werden Systemausfälle verhindert bzw. zumindest vermindert.

Da auch die andere Seite, d.h. Personen die Angriffe auf geschützte Systeme ausführen, nicht schläft und stetig neue Varianten entwickelt werden, um unerlaubt an Informationen zu gelangen, müssen Abwehrmechanismen im gleichen Maße aktuell gehalten werden. Dennoch entstehen jährlich Milliarden Euro an Schäden, die durch Cyberkriminalität verursacht werden. Es hat sich eine regelrechte Szene entwickelt, wo Individuen neben Ruhm und Anerkennung oft auch für gezielte Lauschangriffe hohe Bezahlungen erhalten.

Zu den häufigsten Angriffsarten zählen nach neueren Methoden wie Spoofing, Phishing oder Pharming nach wie vor Computerviren, Würmer und Trojaner. Diese Softwareprogramme gibt es inzwischen für fast jede Plattform. Dies gestaltet die Bedrohung, gerade für die neuesten Entwicklungen im mobilen Bereich wo noch viel zu wenig Benutzer an Datensicherheit denken, extrem gefährlich.

Maßnahmen zum Schutz von Daten ist nicht nur Thema des Unternehmens, für das man arbeitet. Um nachhaltige Sicherheit erreichen zu können, bedarf es konsequenter Disziplin eines jeden. Nicht nur Personen, die direkt mit Daten arbeiten, können Angriffsziele sein. Es kam in der Vergangenheit durchaus schon vor, dass sich Personen über Erpressung des Reinigungspersonals unerlaubt Zutritt in ein als sicher eingestuftes System verschafft haben.