Prüfen Sie jetzt, ob Glasfaser für Sie verfügbar ist:
Unter dem Begriff der Datensicherheit wird der Schutz sämtlicher Daten vor Bedrohungen durch unbefugte Zugriffe verstanden – ob mit oder ohne Personenbezug. Die Bezeichnung Datensicherheit wird insbesondere im Kontext der Datenschutzgrundverordnung (DSGVO) gebraucht und stellt einen Idealzustand dar, den es durch verschiedene Maßnahmen zu erreichen gilt. Im Bereich der Informationssicherheit sollen drei zentrale Schutzziele von Daten gewährleistet werden: die Vertraulichkeit, Integrität und Verfügbarkeit. In Zeiten der fortschreitenden Digitalisierung, in denen Daten zu den wichtigsten Werten eines Unternehmens zählen, wird deren Sicherheit zu einem immer bedeutenderen Thema für Betriebe aller Art.
Um dem Idealzustand der Datensicherheit so nah wie möglich zu kommen, können und müssen Unternehmen Maßnahmen zur Datensicherheit ergreifen. Solche Sicherheitsmaßnahmen lassen sich unterteilen in technische Maßnahmen und organisatorische Maßnahmen.
Gemäß der Schutzbedürftigkeit der Daten müssen technische und organisatorische Maßnahmen darauf abzielen, verschiedene Schutzziele einzuhalten:
Vertraulichkeit
Integrität
Verfügbarkeit und Belastbarkeit (Widerstandsfähigkeit und Resilienz von Systemen und Diensten)
Regelmäßige Überprüfung, Bewertung und Evaluierung
Während der Aspekt der Vertraulichkeit vorrangig auf Zutritts-, Zugangs- und Zugriffskontrollen für Anlagen und Systeme zur Datenverarbeitung abzielt, steht bei der Integrität die Nachvollziehbarkeit der Bearbeitung und Weitergabe der Daten im Mittelpunkt.
Zu den wichtigsten, gängigen technischen Maßnahmen zur Datensicherheit, die Unternehmen ergreifen können, zählen:
Datensicherheit ist in Unternehmen ein Dauerthema. Es lässt sich nicht einmalig erledigen. Stattdessen gilt es, die eigenen Konzepte zum Datenschutz und zur Datensicherheit regelmäßig zu überprüfen, an neue Bedrohungsszenarien und Sicherheitsrisiken anzupassen und im Zuge dessen auch potenzielle Sicherheitslücken zu schließen. Nur so gelingt es, ein möglichst hohes Maß an Datensicherheit im Unternehmen dauerhaft zu gewähren.
Unter Datensicherheit versteht man die Umsetzung von Maßnahmen zum Schutz digitaler Informationen vor:
Unbefugtem Zugriff
Diebstahl
Beschädigung
Der Schutz umfasst dabei alle Bereiche: sowohl den physischen Schutz von Hardware oder Speichergeräten als auch den Schutz durch Zugangs- und Verwaltungskontrollen sowie die Sicherheit von Software-Anwendungen. Ziel aller Maßnahmen ist der Schutz der Daten nach außen, etwa vor Cyberkriminalität. Nach innen dient der Schutz der Daten darüber hinaus auch vor menschlichem Versagen oder technischen Ausfällen. Gerade in größeren Unternehmen sind häufig Tools im Einsatz, die einen Überblick über Speicherorte wichtiger oder sensibler Daten ermöglichen. Gleichzeitig sind solche Tools hilfreich, um die Einhaltung gesetzlicher Vorgaben sicherzustellen.
Datensicherheit umfasst alle praktisch umgesetzten Maßnahmen, die zum Schutz von Daten vor verschiedenen Bedrohungen ergriffen werden. Diese Maßnahmen umfassen zahlreiche verschiedene Bereiche. Entsprechend vielfältig sind die Arten von Datensicherheit. Viele Arten der Datensicherheit bedingen einander, bauen aufeinander auf oder ergänzen sich. Mögliche Arten der Datensicherheit sind beispielsweise:
Physische Sicherheit von Hardware und Datenspeichern durch Brandschutz, abschließbare Serverräume oder Notstromversorgung
Zutrittsregeln und -kontrollen zum Schutz der Daten vor Zugriffen durch unbefugte Personen auf physischer Ebene
Zugangs- und Zugriffskontrolle, beispielsweise durch individuelle Nutzerprofile für Mitarbeiter mit klar definierten Zugriffsrechten für bestimmte Daten
Passwörter, Datensicherung, Datenverschlüsselung oder Firewalls als weitere Möglichkeiten zum Schutz von Daten
Datensicherheit lässt sich durch unterschiedliche Maßnahmen gewährleisten. Diese Maßnahmen müssen individuell aufgestellt werden, da sie spezifische Bedrohungen und Gegebenheiten in Unternehmen und Organisationen berücksichtigen müssen. Das Ziel aller Maßnahmen ist immer der bestmögliche Schutz der Daten. Unterschieden werden technische und organisatorische Maßnahmen zur Datensicherheit. Zu den technischen Maßnahmen zählen beispielsweise Zugriffsrechte für Daten, individuelle Benutzeraccounts, die Verwendung sicherer Passwörter, Verfahren zur Datensicherung durch Backups sowie nicht zuletzt Zutrittssicherungen für Gebäude.
Neben den technischen Maßnahmen sollten immer auch organisatorische Maßnahmen zur Datensicherheit eingesetzt werden. Dazu zählen etwa Arbeitsanweisungen, die zum Beispiel beschreiben, wie Dokumente und Datenträger, die sensible Daten enthalten, im Unternehmen entsorgt werden.