CIA-Triade
Die drei grundlegenden Schutzziele
Vertraulichkeit
Nur Berechtigte können Informationen lesen. Maßnahmen: Rechte, Verschlüsselung, Zugriffskontrolle.
Integrität
Daten bleiben richtig und Änderungen sind erkennbar. Maßnahmen: Hashes, Signaturen, Protokollierung.
Verfügbarkeit
Systeme und Daten sind bei Bedarf nutzbar. Maßnahmen: Redundanz, Monitoring, Ersatzteile, Backups.
Bewertung
Vom Wert zum Risiko
Ein Asset hat einen Schutzbedarf. Eine Bedrohung kann eine Schwachstelle ausnutzen und einen Schaden verursachen. Vereinfacht gilt:
Risiken lassen sich vermeiden, vermindern, übertragen oder bewusst akzeptieren. Akzeptanz ist eine dokumentierte Entscheidung – nicht dasselbe wie Ignorieren.
Defense in Depth
Mehrere Schutzschichten
Mehrfaktor-Authentisierung, starke Prozesse, getrennte Admin-Konten und minimale Rechte.
Updates, sichere Baselines, deaktivierte Dienste, Endpoint-Schutz und Anwendungskontrolle.
Segmentierung, Firewalls, sichere Fernzugänge und restriktive Management-Netze.
Verschlüsselung, Backups, Monitoring, Alarmierung und getestete Notfallpläne.
Kryptografie
Verschlüsseln, hashen, signieren
| Verfahren | Prinzip | Typischer Zweck |
|---|---|---|
| Symmetrisch | Gleicher geheimer Schlüssel zum Ver- und Entschlüsseln | Schnelle Verschlüsselung großer Datenmengen |
| Asymmetrisch | Öffentlicher und privater Schlüssel bilden ein Paar | Schlüsselaustausch, Signaturen, Identitäten |
| Hashfunktion | Einweg-Abbildung auf festen Prüfwert | Integritätsprüfung; Passwörter nur mit geeignetem Passwort-Hash |
| Digitale Signatur | Hash wird mit privatem Schlüssel signiert | Integrität, Authentizität und Nachweis |
Wiederherstellung
3-2-1 ist der Anfang
Halte mindestens 3 Kopien deiner Daten auf 2 unterschiedlichen Medientypen, davon 1 Kopie außerhalb des Standorts. Eine zusätzliche unveränderliche oder offline Kopie schützt besonders gegen Ransomware.
- RPO: Wie viel Datenverlust in Zeit ist maximal vertretbar?
- RTO: Wie lange darf die Wiederherstellung dauern?
- Restore-Test: Beweist, dass Daten, Schlüssel, Dokumentation und Zeitplan zusammen funktionieren.
Vorfall
Ruhe bewahren und strukturiert handeln
Kontakte, Rollen, Backups und Protokollierung vorher klären; Alarme bewerten.
Ausbreitung begrenzen, ohne vorschnell wichtige Spuren zu zerstören.
Ursache entfernen, Systeme sauber aufbauen, überwacht in Betrieb nehmen.
Ablauf dokumentieren und Schutzmaßnahmen anhand der Erkenntnisse verbessern.
Selbstcheck
Transferfragen
Welches Schutzziel verletzt eine unbemerkte Änderung an einer Rechnung?
Vor allem die Integrität, weil die Information nicht mehr unverändert und korrekt ist.
Warum ersetzt eine Firewall keine Systemupdates?
Eine Firewall kontrolliert Kommunikationswege. Erreichbare oder intern ausnutzbare Schwachstellen im Dienst bleiben ohne Update bestehen.
Warum muss ein Backup getestet werden?
Nur ein Restore-Test zeigt, ob Daten vollständig, lesbar und rechtzeitig mit vorhandener Dokumentation und Schlüsseln wiederherstellbar sind.