Lernziele
- Sie benennen die vier Schutzziele und analysieren damit ein Informatiksystem.
- Sie beschreiben die fünf Gefährdungskategorien mit Beispielen.
- Sie unterscheiden organisatorische, technische und physische Maßnahmen.
- Sie erläutern technische und wirtschaftliche Grenzen von Sicherheitsmaßnahmen.
- Sie erklären das Verbotsprinzip mit Erlaubnisvorbehalt und die Grundsätze des Datenschutzes.
- Sie beurteilen einen Konflikt zwischen Persönlichkeitsrecht und öffentlichem Interesse.
Schritt 1
Motivation
Warum dieses Thema kein Technikthema ist.
Wer an Informationssicherheit denkt, denkt an Angriffe: Schadprogramme, Passwörter, Firewalls. Tatsächlich geht die Mehrzahl aller Vorfälle auf etwas anderes zurück – auf fehlende Regelungen, auf Versehen im Arbeitsalltag, auf Technik, die einfach ausfällt. Von den fünf Gefährdungskategorien setzt genau eine Absicht voraus.
Und noch eine Vorstellung stimmt nicht: dass mehr Sicherheit immer besser sei. Jede Maßnahme kostet Geld, Zeit oder Bequemlichkeit, und wenn sie zu sehr stört, wird sie umgangen. Das Passwort, das alle vier Wochen gewechselt werden muss, klebt am Monitor.
Schritt 2
Erklärung
Vier Fragen an jedes System.
Die Schutzziele
Ein Vorfall kann mehrere Ziele verletzen: Ein Erpressungstrojaner trifft die Verfügbarkeit – und die Vertraulichkeit, wenn die Angreifer die Daten vorher kopiert haben.
Ein System analysieren
Die Analyse eines Informatiksystems besteht aus vier Prüffragen und ihrer Bewertung. Für eine Schulverwaltungssoftware etwa:
- Kann eine Lehrkraft die Noten einer fremden Klasse einsehen? (Vertraulichkeit)
- Lässt sich nachvollziehen, wer eine Note zuletzt geändert hat? (Integrität – in der Praxis eine Frage der Protokollierung)
- Wie lange dauert es nach einem Ausfall, bis wieder gearbeitet werden kann? (Verfügbarkeit)
- Woran erkennt man eine echte Nachricht der Schulleitung? (Authentizität)
Schritt 2
Erklärung
Woher die Gefahr kommt.
Die fünf Gefährdungskategorien
Nur die letzte Kategorie setzt Absicht voraus. Die häufigsten realen Vorfälle stammen aus den mittleren drei.
Typische Angriffsarten
- Phishing – gefälschte Nachrichten locken Zugangsdaten hervor; zielt auf den Menschen, nicht auf die Technik
- Ransomware – Daten werden verschlüsselt und gegen Lösegeld freigegeben
- DDoS – ein Dienst wird mit Anfragen überlastet, bis er nicht mehr erreichbar ist
Schritt 2
Erklärung
Was hilft – und was es kostet.
Schutzmaßnahmen
Der methodische Kern lautet: erst die Gefährdung genau benennen, dann die Maßnahme wählen. Wer umgekehrt vorgeht, kauft Technik und schützt nichts – gegen eine versehentlich verschickte Notenliste hilft kein Virenschutz.
Sicherungen
Nach einem Erpressungstrojaner ist nicht die Frage, ob eine Sicherung existiert, sondern ob sie sich zurückspielen lässt.
- 3-2-1-Regel – drei Kopien, auf zwei verschiedenen Medien, eine davon getrennt aufbewahrt
- Rückspieltest – erst er beweist, dass die Sicherung funktioniert
Eine dauerhaft angeschlossene Sicherungsfestplatte wird von Schadsoftware mitverschlüsselt: Sie ist erreichbar, also ist sie gefährdet.
Grenzen
- Jede Maßnahme kostet Geld, Zeit oder Bequemlichkeit; der Aufwand muss zum Schutzbedarf passen.
- Zu störende Maßnahmen werden umgangen – und wirken dann gar nicht.
- Es bleibt immer ein Restrisiko. Vollständige Sicherheit ist auch mit unbegrenztem Budget nicht erreichbar.
Schritt 2
Erklärung
Geschützt werden Menschen, nicht Daten.
Datenschutz
Datenschutzrecht schützt keine Daten, sondern Personen – ihr Recht, selbst über die Preisgabe ihrer Daten zu bestimmen.
Die Grundsätze
- Zweckbindung – Daten nur für den Zweck verwenden, für den sie erhoben wurden
- Datenminimierung – so wenige Daten wie nötig, nicht so viele wie möglich
- Speicherbegrenzung – löschen, wenn der Zweck erfüllt ist
- Transparenz – Betroffene wissen, wer was zu welchem Zweck speichert
- Integrität und Vertraulichkeit – die Schutzziele, hier als Rechtspflicht
Der letzte Punkt verbindet beide Hälften des Lernbereichs: Informationssicherheit ist die technische Voraussetzung des Datenschutzes. Ohne sie bleibt jedes Recht auf dem Papier.
Rechte der Betroffenen
Auskunft · Berichtigung · Löschung · Einschränkung der Verarbeitung · Datenübertragbarkeit · Widerspruch
Das Löschrecht hat Grenzen, wo andere Vorschriften eine Aufbewahrung verlangen – Zeugnisse und Prüfungsakten etwa unterliegen Aufbewahrungsfristen.
Das Spannungsfeld
Persönlichkeitsrechte stehen wirtschaftlichen und öffentlichen Interessen gegenüber – etwa bei der polizeilichen Fahndung mit Kameraaufnahmen und Bewegungsdaten, von der auch Unbeteiligte betroffen sind.
Beurteilt wird das über die Verhältnismäßigkeit:
- Geeignet – erreicht die Maßnahme den Zweck?
- Erforderlich – gibt es ein milderes Mittel?
- Angemessen – steht der Eingriff zum Anlass in einem vertretbaren Verhältnis?
Deshalb entscheiden solche Fragen Gerichte, und deshalb fallen die Entscheidungen bei einem Kapitaldelikt anders aus als bei einer Sachbeschädigung. Wer darüber diskutiert, sollte an dieser Struktur entlang argumentieren.
Schritt 8
Zusammenfassung
Das Wichtigste auf einen Blick.
- Die vier Schutzziele – Vertraulichkeit, Integrität, Verfügbarkeit, Authentizität – sind vier Prüffragen an jedes System.
- Schutzziele können einander widersprechen; Sicherheit ist eine Abwägung.
- Von den fünf Gefährdungskategorien setzt nur eine Absicht voraus; die häufigsten Vorfälle sind Versehen und Organisationsmängel.
- Maßnahmen sind organisatorisch, technisch oder physisch – nicht alles, was hilft, ist Technik.
- Eine Sicherung zählt erst mit Rückspieltest und getrennter Aufbewahrung.
- Es bleibt ein Restrisiko; zu störende Maßnahmen werden umgangen.
- Im Datenschutz gilt das Verbotsprinzip mit Erlaubnisvorbehalt, dazu Zweckbindung, Datenminimierung, Speicherbegrenzung und Transparenz.
- Konflikte werden über die Verhältnismäßigkeit entschieden: geeignet, erforderlich, angemessen.