<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>itseguide &#187; Sicherheit</title>
	<atom:link href="http://www.itse-guide.de/kategorie/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.itse-guide.de</link>
	<description>Ein weiteres tolles WordPress-Blog</description>
	<lastBuildDate>Tue, 20 Sep 2011 02:55:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<atom:link rel='hub' href='http://www.itse-guide.de/?pushpress=hub'/>
		<item>
		<title>Wartungs- und Pflegearbeiten</title>
		<link>http://www.itse-guide.de/artikel/edv-wartungsarbeiten-pflegearbeiten</link>
		<comments>http://www.itse-guide.de/artikel/edv-wartungsarbeiten-pflegearbeiten#comments</comments>
		<pubDate>Tue, 26 Sep 2006 10:33:55 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.itse-guide.de/wp/?p=73</guid>
		<description><![CDATA[Bei Wartungs- und Pflegearbeiten von EDV-Systemen ist besonders auf Datenschutz und Datensicherheit zu achten.]]></description>
			<content:encoded><![CDATA[<p>Datensicherheit und Datenschutz spielen eine immer größere Rolle. Schnell sind Firmengeheimnisse entwendet und der Schaden groß. Wartungs- und Pflegearbeiten an Computersystemen stellen eine potentielle Gefahrenquelle dar. Was dabei beachtet werden muss steht in diesem Beitrag.<br />
<span id="more-73"></span></p>
<h2>Wartungsarbeiten innerhalb des Unternehmens</h2>
<p>Wenn EDV-Systeme gewartet werden, besteht eine potentielle Gefährdung privater und firmeneigener Daten sowie von Passwörtern und Benutzernamen. Wichtige Sicherheitsmaßnahmen müssen unbedingt eingehalten werden, um möglichen Datendiebstahl oder Missbrauch vorzubeugen.</p>
<p>Lege einen bestimmten Termin für die Wartungs- und Pflegearbeiten fest und gebe ihn den betroffenen Abteilungen bekannt. Für die benötigte Wartungszeit sollten alle Dateneingaben und Ausgaben gesperrt sein, dies beugt zusätzlich vor Dateninkonsistenzen vor.</p>
<p>Servicekräfte, vor allem Außerbetriebliche, müssen sich ausweisen. Erteile Ihnen gegebenenfalls eine zeitlich limitierte Erlaubnis. Ein Zutritts-, Zugangs- oder Zugriffsrecht zu benötigten Daten oder Abteilungen kann so eine Erlaubnis beispielsweise beinhalten. Ganz wichtig ist, dass die verteilten Rechte direkt nach den Arbeiten widerrufen und ungültig gemacht werden.</p>
<p>Vor allem der Zugriff auf sensible Daten sollte vermieden werden. Wenn das nicht realisierbar ist,  ist es ratsam die Daten vorher zu sichern und das Speichermedium zu löschen oder auszubauen. Wenn diese Maßnahmen zu aufwendig oder unmöglich sind, kann Geheimhaltung auch vertraglich festgelegt werden. Servicekräften kann man gegebenenfalls einen Mitarbeiter zur Seite stellen, der Sie beobachtet.</p>
<p>Nach Abschluss der Arbeiten müssen Passwörter und Zugangsdaten geändert werden, bzw. die zeitlich limitierten Befugnisse aufgehoben werden. Ein abschließender Virenscan stellt sicher, dass keine bösartigen Daten in das Firmennetz gelangt sind. Außerdem solltest du unbedingt Dokumente über die Servicearbeiten anfertigen. Diese beinhalten Umfang, Ergebnisse, Zeiten und Materialien der durchgeführten Wartung.</p>
<p>Auch wenn einige Maßnahmen etwas übertrieben scheinen, solltest du die Sicherheit sensibler Daten nicht unterschätzen. Bei Verlust oder Datenmanipulation kannst du massive rechtliche Probleme bekommen und dem Unternehmen großen Schaden zufügen.</p>
<h2>Wartungsarbeiten außerhalb des Unternehmens</h2>
<p>Bei Wartungsarbeiten, die außerhalb des Unternehmens durchgeführt werden, solltest du besonders darauf achten, dass vorher ein Wartungsvertrag mit Geheimhaltungsverpflichtung abgeschlossen wird. Die betroffenen IT-Systeme oder Geräte können markiert und schriftlich erfasst werden. Ein unerlaubter Austausch von Geräten lässt sich so besser bemerken.</p>
<p>Im besten Fall erfolgt der Transport der zu wartenden Geräte durch die Servicefirma oder durch den eigenen Außendienst. Dritte Transportunternehmen sind ein zusätzliches Risiko bei sensiblen Daten. Falls solche Daten vorhanden sind, sollte auch hier eine Sicherung angefertigt und das Speichermedium anschließend physikalisch gelöscht werden.</p>
<p>Sollten die IT-Systeme verschickt werden, müssen die Komponenten vor Diebstahl und Beschädigung vorbeugend geschützt werden. Das erreichst du am besten, in dem eine geeignete Polsterung und sicher Verpackung gewählt werden. Versandscheine und Empfangsbestätigungen sind wichtige Dokumente im Verlustfall, diese müssen unbedingt aufbewahrt werden.</p>
<p>Auch im Falle einer externen Wartung müssen Passwörter und erteilte Zugangsberechtigungen nach der Wartung geändert oder ungültig gemacht werden. Wie auch bei der betriebsinternen Prüfung, musst du hier den Zugriff von Unberechtigten auf jeden Fall vermeiden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.itse-guide.de/artikel/edv-wartungsarbeiten-pflegearbeiten/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grundlagen von Datenschutz und Datensicherheit</title>
		<link>http://www.itse-guide.de/artikel/grundlagen-datenschutz-datensicherheit</link>
		<comments>http://www.itse-guide.de/artikel/grundlagen-datenschutz-datensicherheit#comments</comments>
		<pubDate>Fri, 08 Sep 2006 10:30:28 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.itse-guide.de/wp/?p=72</guid>
		<description><![CDATA[Datenschutz und Datensicherheit sind immer wieder im Blickpunkt der Öffentlichkeit und heiß diskutiert. In diesem Artikel finden Sie Grundlegendes zum Thema.]]></description>
			<content:encoded><![CDATA[<p>Datenschutz diente ursprünglich dazu, personenbezogene Daten vor jeglichem Missbrauch zu schützen. Inzwischen wird der Begriff Datenschutz für alle relevanten Bereiche genutzt. Dies schließt den Schutz von Daten, den Schutz vor Daten und den Schutz gegen unerlaubte Datensammlung ein. Mehr zu den Grundlagen findest du in diesem Artikel.<br />
<span id="more-72"></span></p>
<p>Mit dem Schutz eng verbunden ist die Datensicherheit. Sie gewährleistet die ständige Verfügbarkeit, Vertraulichkeit und Integrität von Daten.</p>
<p>Fakt ist, dass Daten im großen Stil missbraucht werden, dass falsch mit Ihnen umgegangen wird, und größtenteils Menschen die Schuld daran tragen. </p>
<p>Aufklärung ist ein gutes Mittel, um den Menschen mehr Bewusstsein für Datenschutz und Datensicherheit zu geben. Außerdem gibt es mittlerweile Gesetze, die den Bürger vor dem Missbrauch personenbezogener Daten schützen sollen.</p>
<h2>Gefährdungen für Personen und Daten</h2>
<p>EDV-Systeme sind mittlerweile die Hauptschlagader vieler Unternehmen. Bei einem Ausfall würden sie nicht lange bestehen können, da meistens alle Geschäftsprozesse digital verarbeitet werden. Studien zufolge sind Banken und Versicherungen besonders gefährdet. Bei einem möglichen EDV-Totalausfall könnten diese Unternehmen weniger als 24 Stunden überleben. Handelsbetriebe dürften demnach nicht länger als 48 Stunden ohne EDV sein und Industriebetriebe immerhin noch maximal fünf Tage.</p>
<h2>Mögliche Störungen des EDV-Prozesses</h2>
<ul>
<li><a href="#stoerung_durch_den_menschen">Störungen durch den Menschen (Subjektive Störung)</a></li>
<li><a href="#technische_stoerung">Technische Störung</a></li>
<li><a href="#hoehere_gewalt">Höhere Gewalt</a></li>
<li><a href="#gefaerdung_des_menschen">Gefährdung des Menschen (Persönlichkeitsrechte)</a></li>
</ul>
<p><a name="stoerung_durch_den_menschen"></a><br />
<h2>Subjektive Störungen</h2>
<p>Die meisten Schäden werden von Menschen verursacht. Größtenteils von denjenigen, die in der EDV-Abteilung tätig sind. Es folgt eine Auflistung der häufigsten Ursachen.</p>
<ul>
<li>Unachtsamkeit</li>
<li>Ungenauigkeit und Unkonzentriertheit</li>
<li>Datensicherungsfehler</li>
<li>Computerkriminalität</li>
<ul>
<li>Betrug</li>
<li>Illegaler Onlinezugang</li>
<li>Sabotage</li>
<li>Software Piraterie</li>
<li>Fälschung</li>
<li>Ausspähen von Daten</li>
</ul>
</ul>
<p><a name="technische_stoerung"></a><br />
<h2>Technische Störungen</h2>
<p>Technische Störungen sind die zweithäufigste Ursache für den Ausfall von EDV-Systemen. Dabei spielt die Tatsache eine Rolle, dass jedes Gerät irgendwann kaputt geht. </p>
<p>Je komplexer das Gerät konstruiert ist, desto höher ist seine Anfälligkeit. Aber auch Dauer und Art der Belastung spielen wichtige Rollen.</p>
<p>Je mehr Bauteile in so einem Gerät drin stecken, desto schneller kann es kaputt gehen. Den mit jedem zusätzlichen Bauteil steigt auch die Wahrscheinlichkeit, dass eins der Bauteile ausfällt.</p>
<p>Um die Ausfallrate zu berechnen benötigt man den MTBF-Wert des Gerätes bzw. Bauteils. MTBF steht für <em>Mean Time Between Failures</em>, was soviel bedeutet wie Zeit zwischen zwei Fehlern.</p>
<p><a name="hoehere_gewalt"></a><br />
<h2>Höhere Gewalt</h2>
<p>Natürlich können technische Geräte und Bauteile auch durch höhere Gewalt gestört werden oder gar ausfallen. Bereits eine gestörte Satellitenverbindung durch dicke Gewitterwolken ist so ein höheres Vorkommen. Häufige Gründe für eine Störung sind:</p>
<ul>
<li>Stromausfall</li>
<li>Blitzschlag</li>
<li>Flut</li>
<li>Erdbeben</li>
<li>Naturkatastrophen</li>
</ul>
<p><a name="gefaerdung_des_menschen"></a><br />
<h2>Gefährdung des Menschen, und dessen Persönlichkeitsrechte</h2>
<p>Der Mensch mitsamt seinen Persönlichkeitsrechten wird gefährdet, sobald seine Daten, oder Daten über Ihn, ohne Einwilligung gesammelt und gespeichert werden. Seine Daten zu Werbezwecken gebraucht werde ohne dessen Zustimmung. Und er durch unerlaubte Datenerfassung verfolgbar gemacht wird, seine Privatsphäre verliert und letztendlich zum gläsernen Menschen mutiert.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.itse-guide.de/artikel/grundlagen-datenschutz-datensicherheit/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  www.itse-guide.de/kategorie/sicherheit/feed ) in 0.80094 seconds, on Feb 5th, 2012 at 1:34 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 5th, 2012 at 2:34 am UTC -->
