Integrität
Kategorie: Datenschutz
Definition
Integrität ist eines der zentralen Sicherheitsziele der Informationssicherheit. Sie bedeutet, dass Daten vollständig, korrekt und unverändert bleiben. Unbefugte Änderungen an Informationen müssen verhindert oder erkannt werden können.
Ziel der Integrität
• Schutz vor Manipulation von Daten
• Sicherstellung der Datenkorrektheit
• Verhinderung unbefugter Änderungen
• Nachweisbarkeit von Veränderungen
• Vertrauenswürdigkeit von Informationen
Gefährdungen der Integrität
• Hackerangriffe
• Schadsoftware
• Unberechtigte Benutzerzugriffe
• Bedienungsfehler
• Softwarefehler
• Defekte Hardware
Maßnahmen zur Sicherstellung der Integrität
• Zugriffsrechte und Berechtigungskonzepte
• Digitale Signaturen
• Hashverfahren
• Versionskontrolle
• Protokollierung von Änderungen
• Regelmäßige Backups
Praxisbeispiel
Ein Mitarbeiter verändert unbefugt Kundendaten in einer Datenbank. Durch ein Berechtigungskonzept und die Protokollierung aller Änderungen kann nachvollzogen werden, wer die Daten geändert hat.
Die Integrität der Daten wird dadurch geschützt und Manipulationen werden erkennbar.
Hashwerte und Integrität
Hashverfahren werden häufig verwendet, um die Integrität von Dateien zu überprüfen.
Wird eine Datei verändert, ändert sich auch ihr Hashwert.
Bekannte Verfahren:
• SHA-256
• SHA-512
• SHA-3
Typische Prüfungsfrage
Frage:
Was versteht man unter Integrität?
Antwort:
Integrität bedeutet, dass Daten vollständig, korrekt und unverändert bleiben. Unbefugte Änderungen müssen verhindert oder erkannt werden können.
Merksatz für die Prüfung
Integrität bedeutet, dass Informationen vollständig, korrekt und unverändert bleiben. Manipulationen müssen verhindert oder zumindest erkannt werden können.