Wirtschaftsinformatik (Fach) / Kapitel 4 (Lektion)

In dieser Lektion befinden sich 22 Karteikarten

Sicherheitsmanagement

Diese Lektion wurde von Celina123 erstellt.

Lektion lernen

  • Was ist das Ziel des Sicherheitsmanagements? - Gefahrenquellen soweit zu begegnen, dass die Sicherheitsanforderungen des jeweiligen Unternehmens erfüllt werden
  • Auslöser von Gefährdungen können sein? -Menschliches Versagen -Technisches Versagen -Organisatorisches Versagen -Höhere Gewalt (z.B. Naturkathastrophen) -nicht gezielte Angriffe (z.B Verbreitung von Spam) -gezielte Angriffe
  • Was sind Viren ? -schädliche Programme, die insbesonders E-Mails oder Websites übertragen und verbreiten, die sich selbsständig vervielfachen -dauert durchschnittlich bis zu 260 Tage bis ein UN den Cyberangriff bemerkt
  • Was sind die vier grundsätzlichen Sicherheitsanforderungen an ein IT-System? - Verfügbarkeit: Das IS kann ohne Einschränkungen eingesetzt werden -Integrität: Daten werden nicht ungewollt verändert oder gelöscht  -Vertraulichkeit: Daten gelangen an unberechtigten Dritte -Authentizität: Bentzer bzw Absender sind diejenigen für die sie sich ausgeben
  • Was ist mit Bring your own Device (Boys) gemeint? -Wunsch der Mitarbeiter das eigene Smartphone oder Tablet mit an den Arbeitsplatz zu nehmen und dieses insbes. für das persönliche Informationsmanagement zu nutzen
  • Wie ist der Vorgang bei der Maßnahmenfindung? 1. Bedrohungsanalyse: ermittelt das individuelle Bedrohungspotential (z.B Wirtschftsspionage) 2.Risikotoleranz: überprüft daraufhin wie viel Restrisiko akzeptiert werden darf  -erst im Anschluss wird der IST-Zustand überprüft 3.Schwachstellenanalyse: ermittelt den Handlungsbedarf -> erst auf dieser Informations- und Konzeptionsbasis wird ein Maßnahmenkatalog erstellt 
  • Welche Sicherheitsmaßnahmen (der Datenschutzkonzeption)gibt es ? -Technische Maßnahmen : z.B Firewall, Smartcard -Organisationale Maßnahmen: z.B Zugriffsrechte -Mitarbeiterbezogene Maßnahmen: z.B Mitarbeiterschulungen
  • Was ist eine Firewall? Gateway-Rechner mit Filterprogrammen, die alle ein- und ausgehenden Datenpakete kontrollieren
  • Was ist eine Smartcard? wird eingesetzt , den Zugang zu einem bspw. Arbeitsrechner über eine Passwortabfrage zu sichern
  • Was ist das Biometrische Erkennungsverfahren? -eine Alternative zur SmartCard -wird mit Hilfe von Mikrofone, Kameras und Sensoren als Dateneingabegeräte eingesetzt -basiert auf einem Vergleich zwischen einem oder mehreren Charakteristika des individuums und den erfassten biometrischen Referenzdaten -diese müssen universal, einzigartig, beständig und quantitativ erfass- bzw messbar sein
  • Was nutzen Verschlüsselungssysteme? - nutzen meist eine Kombination aus Vertauschung und Substitution Vertauschung: Zeichen werden anders angeordnet jedoch nicht verändert Substitution: Zeichen und Buchstaben werden durch andere ersetzt
  • Welche Verfahrensarten zur "Verschlüsselung von Daten" gibt es ? 1. Symmetrisches Verfahren 2. Asymmetrisches Verfahren 3.Gnu Privacy Guard (Digital Signature)
  • Beschreibe das symmetrische Verfahren. - Sender und Empfänger verwende den selben private key zum Ver- und Entschlüsseln Vorteil: praktizierbar ohne Einbeziehen einer dritten Instanz  Nachteil: Austausch des Schlüssels sollte im Vorfeld und möglichst Persönlich erfolgen ( ist bei mehreren Kommunikationspartnern schwer umsetzbar oder mit viel Aufwand verbunden)
  • Was ist ein private key? -ein geheim gehaltener Parameter zum Ver- und Entschlüsseln von Klartext in eine für Dritte unlesbare Form
  • Beschreibe das asymmetrische Verfahren -verfügt über zwei Schlüssel, dem public und den privat key -Sender verschlüsselt Nachricht mit den public key des Empfängers -Empfänger entschlüsselt Nachricht mit seinem passenden private key  -> beide keys passen zueinander doch aus dem public key kann nicht auf den private key zurückgeschlossen werden
  • Was sind Trust Center ? -sorgen für die Ausgabe; sind als eine Art Vidumsbehörde für den den gesicherten Datentransfer zu sehen -nehmen die Generierung und die Ausgabe von Schlüsselpaaren an die entspr. Personen vor private key: wird meist auf eine Chipkarte aufgebracht und nach Überprüfung von Identität dem Eigentümer übergeben public key: wird in Verzeichnissen über das Internet verfügbar gemacht und kann beliebig oft kopiert werden
  • Beschreibe das Gnu Privacy Guard (GnuPG) -Mischung aus symmetrischer und asymmetrischer Verschlüsselung (Hybrid) -für jede einzelne Nachricht wird ein neuer symmerischer Private key erzeugt -Authentizität und Integrität sind jedoch durch eine symmetrische bzw asymmetrische Verschlüsselung nicht überprüfbar Lösung: Ergänzung der Nachricht durch eine digitale Unterschrift (Digital Signature)
  • Was ist e-Government? -bezeichnet einen elektronischen Zugang des Bürger in das Informationsangebot der öffentlichen Institutionen
  • Was sind Blockchain-Technologien? -über mehrere Rechner verteilte Datenbank, wobei jeder teilnehmende Rechner eine vollständige Kopie der gesamten Blockchain besitzt -neue Transaktionen werden als Blöcke oder Blockchain hinzugefügt, wobei jeder Block auf den vorherigen referenziert und auf dessen Gültigkeit überprüft
  • Was ist eine Blockchain? -Kette von digitalen Datenblöcken mit Transaktionen -ermöglicht es, Informationen mithilfe einer dezentralen, von vielen Teilnehmern gemeinsam genutzten Datenbank fälschungssicher zu übermitteln, so dass Kopien ausgeschlossen sind
  • Was können Nachteile der Blockchain sein ? -mögliche gesetzliche und regulatorische Risiken -es fehlen noch Standards für die Blockchain-Protokolle -Daten werden nie gelöscht -> nicht vereinbar mit Datenschutzverordnung; immer weiter ansteigende Datenmenge
  • Wie erhält man Zugriff auf die Blockchain? -Daten lesen: Teilnehmer generiert einen public key gemäß der asymmetrischen Verschlüsselung -in Blockchain schreiben: Nutzer sendet Transaktionsdaten an die Blockchain, die mit seinem private key signiert sind -Transaktionsdaten werden von Minern aufgegriffen und mit den bisherigen Trans.daten zu einem neuen Block mit neuer Prüfziffer generiert -im Falle von Bitcoin muss ein Miner zunächst ein Rechenpuzzle lösen -Daten können nicht geändert, nur hinzugefügt werden -überall sinnvoll wo Daten hochverfügbar und fälschungssicher geteilt werden sollen, ohne das zwischen Parteien vertrauen besteht