Datenschutz, Datensicherheit und Informationssicherheit: Prinzipien und Methoden

Datenschutz Informationssicherheit Datensicherheit

Datenschutz vs Datensicherheit

Datenschutz Datensicherheit

Datenschutz vs Datensicherheit

Datenschutz Schutz von Personen Datensicherheit Schutz von Daten

Datenschutz

Datenschutz -Schutz von Personen

Schutzziele der Informationssicherheit

CIA

Schutzziele der Informationssicherheit

Schutz von Informationen vor

Umfasst verschiedene

Grundprinzipien (CIA)

  1. Vertraulichkeit (Confidentiality)
  2. Integrität (Integrity)
  3. Verfügbarkeit (Availability)

Grundprinzipien (CIA)

  1. Vertraulichkeit (Confidentiality)

Nur autorisierte Personen dürfen auf Informationen zugreifen.

Maßnahmen: Verschlüsselung, Zugriffskontrollen, VPNs

2. Integrität (Integrity)

Informationen dürfen nicht unbemerkt verändert oder manipuliert werden.

Maßnahmen: Hashing, digitale Signaturen, Prüfmechanismen

  1. Verfügbarkeit (Availability)

Informationen müssen für berechtigte Nutzer jederzeit zugänglich sein.

Maßnahmen: Backups, Redundanz, DDoSSchutz

Gefahren für Informationssicherheit

Hackerangriffe

Menschliche Fehler

Technische Fehler

Naturkatastrophen

Datensicherheit

Schutz vor

Gewährleistung von

Datenschutz vs Datensicherheit vs Informationssicherheit

Datenschutz Schutz von Personen

Datensicherheit Schutz von Daten

Informationssicherheit

Datenschutz

'Du darfst diese Daten nur unter bestimmten Bedingungen nutzen'

Datensicherheit

'Wenn du sie nutzt, musst du sie schützen'

Schutzziele

'Was bedeutet schützen'

Datensicherheit

Aspekt: Schutz vor Verlust von Daten

Datensicherung

Prozess des Sicherns von Daten

Ziel

Redundanz

Speicherung der Kopien

Räumliche Trennung von Backup und Daten

Ziel: Datensicherheit/ Ausfallsicherheit erhöhen

Georedundanz

Offsite-Backup

Onsite-Backup

Räumliche Entfernung von der EDV-Anlage

Räumliche Entfernung von der EDV-Anlage

Räumliche Entfernung von der EDV-Anlage

Lokal (gleicher Standort)

Vorteile:

Nachteile:

Standortnah (gleiches Gebäude / Gelände)

Vorteile:

Nachteile:

Remote / Cloud

Vorteile:

Nachteile:

Offsite bzw AirGapped Backup (physisch getrennt)

Vorteile:

Nachteile:

Räumliche Entfernung von der EDV-Anlage: Sicherheitsniveau

Sicherheits- niveau Typisch Schützt vor Schützt nicht vor / Risiken Besonderheiten / Beispiel
Lokal gespeicherte Backups (z. B. USB- Platte am selben PC) • versehentlichem Löschen • einfachen Softwarefehlern • Hardwaredefekt (wenn beide betroffen sind) • Diebstahl / Brand / Wasser • Ransomware Nur Minimallösung, kein echtes Sicherheitskonzept Niedrig
Standortnahes Backup (z. B. NAS im selben Gebäude) • einzelnen Geräteausfällen • größere Schäden (Feuer, Stromausfall) • Angriffe im Netzwerk NAS von Synology im Serverraum Mittel
Remote/ Cloud- Backups • lokale Katastrophen • Hardwareausfälle • Ransomware (bei erreichbaren Backups) • Fehlkonfiguration • Internetabhängigkeit Microsoft Azure oder Amazon Web Services Hoch
Offsite + Air-Gap • Ransomware • gezielten Angriffen • Manipulation von Backups - physisch getrenntes Backup Beispiel: Cloud + externe Platte im Safe Sehr hoch
3-2-1-Regel (3 Kopien, 2 Medien, 1 offsite) • nahezu allen realistischen Ausfallszenarien - Ergänzt durch: Air-Gap, Verschlüsselung, Wiederherstellungstests Maximal (Best Practice)

Backup Varianten, Methoden und Strategien

Prozess der Sicherung

Wie werden die Daten gesichert

Wie werden die Ressourcen eingesetzt

Prozess: Backup-Varianten

Speicherabbild- Sicherung Ein Abbild des gesamten Systems wird erstellt Vorteil: Nur 1 Datei Nachteil: Zeitaufwand + hoher Speicheraufwand
Komplett-/ Vollsicherung Alle Daten werden gesichert
Komplett-/ Vollsicherung Nachteil: Zeitaufwand + hoher Speicheraufwand
Differenzielles Backup Jeden Tag: Änderungen seit Vollsicherung

Inkrementelles Backup

Tag 1 nach Vollsicherung: Änderungen seit Vollsicherung

Später: Änderungen seit letztem Backup

Allgemein: Änderungen seit letztem Backup

Backup Methoden

Differenziell

Step 1: Vollsicherung

Differenziell

Backups werden Tag für Tag größer

Vorteil

Nachteil

Wiederherstellung

Inkrementell

Unterschied

Verknüpfung

Vorteil

Nachteil

Änderungsverfolgung

Change Detection

Verfahren

Verfahren Fachbegriff
Archivbit nutzen Archive Bit Tracking
Zeitstempel vergleichen Timestamp-based Change Detection
Prüfsummen vergleichen Checksum-based Detection
Dateisystem protokolliert Änderungen Journal-based Change Detection

Archiv-Bit

Dateimerkmal von Windows um zu markieren, ob eine Datei seit der letzten Sicherung verändert wurde.

Es hilft Backup-Programmen zu entscheiden, welche Dateien gesichert werden müssen.

Archiv-Bit

Archiv-Bit

Vollbackup

Inkrementelles Backup

Differenzielles Backup

Archiv-Bit

PowerShell

- Get-Item "C:\Test\datei.txt" | Select-Object Name, Attributes · (Get-Item "C:\Test\datei.txt").Attributes += "Archive"

CMD

Zeitstempel

Linux

Beispiel

Windows

Prüfsummen/ Hashes/ Hashwerte

Windows

- Get-FileHash C:\Test\datei.txt · Get-FileHash C:\Test\datei.txt -Algorithm MD5

Dateien vergleichen

Prüfsummen/ Hashes/ Hashwerte

Linux

Beispiel

- hash1=$(sha256sum a.txt) · hash2=$(sha256sum a.txt) · [ "$hash1" = "$hash2" ] && echo "gleich" || echo "ungleich"

Funktion schreiben in Datei ~/.bashrc

sha256cmp() { hash1=$(sha256sum "$1" | cut -d' ' -f1) hash2=$(sha256sum "$2" | cut -d' ' -f1) [ "$hash1" = "$hash2" ] && echo "gleich" || echo "ungleich" }

Backup-Strategien

Backup-Strategien

3-2-1 Backup Regel

Großvater-Vater-Sohn

First in, First out (Fifo)

Backup-Strategien: 3-2-1 Backup Regel

Exemplare

Bewahre mindestens 3 Kopien Deiner Unternehmensdaten auf

Die goldene3-2-1-1-0Backup-Regel

Datensicherung auf 2 verschiedenen Medien Mindestens eine Kopie an einem externen Ort speichern

Backup-Strategien: Großvater-Vater-Sohn

TAG: Sohn

WOCHE: Vater

MONAT: Großvater

Backup-Strategien: Großvater-Vater-Sohn

Backup-Strategien: Großvater-Vater-Sohn

Backup-Strategien: Großvater-Vater-Sohn

Backup-Strategien: Fifo

neue oder geänderte Dateien überschreiben die ältesten

Bsp: 14 Tage Backup

an Tag 15 wird Backup von Tag 1 überschrieben

Recovery Point Objective

Wie lange dürfen die neuesten Backups maximal zurückliegen?

Beispiel:

RPO bestimmt, wie oft Backup gemacht wird


Quellen


Revision #2
Created 19 May 2026 15:40:12 by Admin
Updated 19 May 2026 15:53:52 by Admin