Begriffsbestimmung
http://www.it-point-eckert.de/secrecy-governance.html

© 2010
http://www.it-point-eckert.de/

Begriffsbestimmung

Vertraulichkeit:

Ist sichergestellt, dass außer dem Adressaten keiner die Nachricht lesen kann?

Möchtest du, dass jemand deine privaten Aufzeichnungen und Nachrichten liest? Das kann unangenehm oder peinlich sein und dir unter Umständen eine Menge Ärger bringen. In der Wirtschaft und Politik ist es oftmals von großer Bedeutung, Dokumente vertraulich zu behandeln, da es um wichtige und sensible Inhalte geht. Ein Konkurrenzunternehmen könnte beispielsweise einen lukrativen Auftrag für sich gewinnen, wenn es aus einer abgefangenen E-Mail Informationen über Preise oder Produkte erhält. Ein anderes Beispiel sind Geheimdienste, die den Datenverkehr anderer Länder überwachen. Geheime Dokumente können zu einer Staatskrise führen, wenn sie in falsche Hände gelangen. Wichtige Dokumente müssen daher unter allen Umständen geheim gehalten werden.

Echtheit:

Stammt die Nachricht, die ich erhalte, wirklich von dem angegebenen Absender?

Es ist relativ leicht, eine E-Mail oder auch eine SMS unter einem falschen Namen zu versenden. Bei so genannten Spam-Mails passiert das laufend. Der wahre Absender bleibt hier verborgen. Stell dir vor, ein Mitschüler verbreitet auf diese Weise falsche Dinge über dich. Dramatische Folgen können solche Fehlinformationen auch im Sicherheitsbereich, in der Wirtschaft oder im militärischen Bereich haben.

Unverfälschtheit:

Wie kann ich sichergehen, dass die Nachricht, die ich erhalten habe, von keinem anderen verändert wurde?

Auch durch die Veränderung eines Textes kann großer Schaden angerichtet werden. Angenommen, du lädst deine Freundin per E-Mail zum Geburtstag ein. Jemand anderes fängt die Mail ab und fügt im Text das Wort „nicht“ ein. Auch im wirtschaftlichen oder politischen Bereich kann durch derartige Manipulationen großer Schaden entstehen, etwa bei der Übermittlung wichtiger Verträge oder Angebote. Eine eingefügte „0“ im Angebot einer Firma kann zum Beispiel dafür sorgen, dass die Konkurrenzfirma den Auftrag erhält.

Verbindlichkeit:

Wie kann ich sicherstellen, dass meine Nachricht auch wirklich beim Adressaten angekommen ist?

Selbst wenn kein Unbefugter deine Nachricht lesen kann, ist es oft fatal, wenn sie nicht ankommt. Wenn die Geburtstagseinladung deine Freundin gar nicht erreicht, kann sie auch nicht zu deiner Feier kommen. Viel wichtiger noch ist die Verbindlichkeit der Nachricht jedoch beispielsweise beim Abschluss von Verträgen. Hier geht es vor allem darum, dass der Adressat der Nachricht nicht abstreiten kann, dass er die Nachricht auch tatsächlich erhalten hat. Bei konventionellen Briefen ist ein gewisser Schutz dadurch gegeben, dass die Briefe verschlossen sind. Damit ist allerdings auch noch nicht sichergestellt, dass der Adressat den Brief wirklich erhält. Wichtige Dokumente lassen sich versiegeln, durch ein Einschreiben kannst du nachweisen, dass ein Brief auch tatsächlich angekommen ist. Dabei gilt: Das Briefgeheimnis wird allgemein akzeptiert.

Quelle: secure-it in NRW. IT-Sicherheit macht Schule.

... wir zeigen den Weg!