Vertraulichkeit
Kategorie: Datenschutz
Definition
Vertraulichkeit ist eines der grundlegenden Schutzziele der Informationssicherheit. Sie stellt sicher, dass Informationen nur von berechtigten Personen eingesehen oder genutzt werden können.
Ziel der Vertraulichkeit
• Schutz sensibler Informationen
• Verhinderung unbefugter Zugriffe
• Schutz personenbezogener Daten
• Schutz von Unternehmensgeheimnissen
• Einhaltung gesetzlicher Vorgaben wie der DSGVO
Beispiele
• Personalakten dürfen nur von berechtigten Mitarbeitern eingesehen werden.
• Kundendatenbanken sind durch Benutzerkonten geschützt.
• E-Mails werden verschlüsselt übertragen.
• Passwörter werden gehasht gespeichert.
Gefährdungen
• Social Engineering
• Phishing-Angriffe
• Gestohlene Passwörter
• Fehlende Zugriffskontrollen
• Schadsoftware
• Insider-Bedrohungen
Maßnahmen zur Sicherstellung
• Benutzerkonten und Rollenmodelle
• Zugriffskontrollen
• Verschlüsselung
• Mehr-Faktor-Authentifizierung (MFA)
• Firewalls
• VPN-Verbindungen
• Schulungen der Mitarbeiter
Praxisbeispiel
Ein Unternehmen speichert Kundendaten in einer Datenbank. Nur Mitarbeiter aus Vertrieb und Support besitzen die notwendigen Berechtigungen. Zusätzlich erfolgt die Übertragung der Daten verschlüsselt über HTTPS.
Zusammenhang mit den Schutzzielen
Vertraulichkeit gehört zusammen mit Integrität und Verfügbarkeit zu den drei klassischen Schutzzielen der Informationssicherheit.
Merkhilfe:
V = Vertraulichkeit
I = Integrität
V = Verfügbarkeit
→ VIV
Typische Prüfungsfrage
Frage:
Was bedeutet Vertraulichkeit im Bereich der Informationssicherheit?
Antwort:
Vertraulichkeit bedeutet, dass Informationen nur von autorisierten Personen eingesehen oder genutzt werden dürfen.
Merksatz für die Prüfung
Vertraulichkeit bedeutet Schutz vor unbefugtem Lesen von Informationen. Nur berechtigte Personen dürfen auf die Daten zugreifen.