NachschlagewerkDatenschutzVertraulichkeit

Vertraulichkeit

Kategorie: Datenschutz

Definition

Vertraulichkeit ist eines der grundlegenden Schutzziele der Informationssicherheit. Sie stellt sicher, dass Informationen nur von berechtigten Personen eingesehen oder genutzt werden können.

Ziel der Vertraulichkeit

• Schutz sensibler Informationen • Verhinderung unbefugter Zugriffe • Schutz personenbezogener Daten • Schutz von Unternehmensgeheimnissen • Einhaltung gesetzlicher Vorgaben wie der DSGVO

Beispiele

• Personalakten dürfen nur von berechtigten Mitarbeitern eingesehen werden. • Kundendatenbanken sind durch Benutzerkonten geschützt. • E-Mails werden verschlüsselt übertragen. • Passwörter werden gehasht gespeichert.

Gefährdungen

• Social Engineering • Phishing-Angriffe • Gestohlene Passwörter • Fehlende Zugriffskontrollen • Schadsoftware • Insider-Bedrohungen

Maßnahmen zur Sicherstellung

• Benutzerkonten und Rollenmodelle • Zugriffskontrollen • Verschlüsselung • Mehr-Faktor-Authentifizierung (MFA) • Firewalls • VPN-Verbindungen • Schulungen der Mitarbeiter

Praxisbeispiel

Ein Unternehmen speichert Kundendaten in einer Datenbank. Nur Mitarbeiter aus Vertrieb und Support besitzen die notwendigen Berechtigungen. Zusätzlich erfolgt die Übertragung der Daten verschlüsselt über HTTPS.

Zusammenhang mit den Schutzzielen

Vertraulichkeit gehört zusammen mit Integrität und Verfügbarkeit zu den drei klassischen Schutzzielen der Informationssicherheit. Merkhilfe: V = Vertraulichkeit I = Integrität V = Verfügbarkeit → VIV

Typische Prüfungsfrage

Frage: Was bedeutet Vertraulichkeit im Bereich der Informationssicherheit? Antwort: Vertraulichkeit bedeutet, dass Informationen nur von autorisierten Personen eingesehen oder genutzt werden dürfen.

Merksatz für die Prüfung

Vertraulichkeit bedeutet Schutz vor unbefugtem Lesen von Informationen. Nur berechtigte Personen dürfen auf die Daten zugreifen.