11.05.2013 Aufrufe

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2 Grundlagen zur <strong>IT</strong>-<strong>Sicherheit</strong><br />

2.1 Def<strong>in</strong>ition und Systematisierung des <strong>Sicherheit</strong>sbegriffs<br />

In der Literatur f<strong>in</strong>den sich verschiedene Ansätze, den Bereich der<br />

Informationstechnik (<strong>IT</strong>) e<strong>in</strong>zugrenzen. Nach dem Errichtungsgesetz des<br />

Bundesamtes <strong>für</strong> <strong>Sicherheit</strong> <strong>in</strong> der Informationstechnik (BSI) umfasst <strong>IT</strong> alle<br />

technischen Mittel, die der Verarbeitung oder Übertragung von Informationen dienen.<br />

Zur Verarbeitung von Informationen zählt die Erhebung, Erfassung, Nutzung,<br />

Speicherung, Übermittlung, programmgesteuerte Weiterverarbeitung, <strong>in</strong>terne<br />

Darstellung sowie die Ausgabe. 1<br />

Die Begriffe Informationen und Daten werden <strong>in</strong> der <strong>IT</strong> häufig synonym gebraucht,<br />

obgleich sie grundsätzlich verschiedene Bedeutungen haben. Daten s<strong>in</strong>d Zeichen,<br />

die zum Zweck der Verarbeitung zusammengefasst s<strong>in</strong>d und aufgrund bekannter<br />

oder unterstellter Abmachungen zu Informationen werden. 2 In der <strong>IT</strong> wird der Begriff<br />

Information dann <strong>für</strong> Daten verwendet, wenn diesen bestimmte Attribute wie z.B. e<strong>in</strong><br />

Autor oder e<strong>in</strong> Zeitpunkt der Erstellung zugeordnet werden können. 3<br />

Bislang existiert weder e<strong>in</strong>e deutsche noch e<strong>in</strong>e <strong>in</strong>ternationale Norm, die<br />

grundlegende wesentliche Begriffe aus dem Bereich der <strong>Sicherheit</strong> der<br />

Informationsverarbeitung def<strong>in</strong>iert. 4 In der deutschen Literatur wird der Begriff<br />

<strong>Sicherheit</strong> <strong>in</strong> Bezug auf Daten, Informationen, Informationstechnik,<br />

Informationsverarbeitung, Informations- und Kommunikationstechnik (IuK)<br />

une<strong>in</strong>heitlich gebraucht. So existieren unterschiedliche Spezialisierungen des<br />

Begriffs <strong>Sicherheit</strong>, z.B. <strong>in</strong> Form von Informationssicherheit, IuK-<strong>Sicherheit</strong>,<br />

Datensicherheit, <strong>IT</strong>-<strong>Sicherheit</strong> oder auch <strong>Sicherheit</strong> <strong>in</strong> der Informationstechnik. 5<br />

Hierbei werden die Begriffe häufig synonym verwendet, so dass e<strong>in</strong>e klare Trennung<br />

nicht möglich ersche<strong>in</strong>t. 6 Klasen/Rosenbaum verstehen beispielsweise unter<br />

<strong>IT</strong>-<strong>Sicherheit</strong> den Schutz gegen absichtliche Angriffe, durch die verarbeitete<br />

Informationswerte bedroht s<strong>in</strong>d. 7 Das BSI def<strong>in</strong>iert <strong>IT</strong>-<strong>Sicherheit</strong> als den Zustand<br />

e<strong>in</strong>es <strong>IT</strong>-Systems, <strong>in</strong> dem sich die Risiken, die beim E<strong>in</strong>satz dieses Systems<br />

aufgrund von Gefährdungen vorhanden s<strong>in</strong>d, durch angemessene Maßnahmen auf<br />

1<br />

Vgl. BSI (2005d), S. 41.<br />

2<br />

Vgl. Hoppe/Prieß (2003), S. 18.<br />

3<br />

Vgl. BSI (2006a), S. 8.<br />

4<br />

Vgl. Pohl (2004), S. 678.<br />

5<br />

Vgl. Hoppe/Prieß (2003), S. 22.<br />

6<br />

Vgl. BSI (2005a), S. 8.<br />

7<br />

Vgl. Klasen/Rosenbaum (1996), S. 16.<br />

3

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!