AP1

Blok 6 · IT-Sicherheit & Datenschutz FK 06.01 Bbp 6 ~14 dakika

Schutzziele & Maßnahmen

Vertraulichkeit, Integrität, Verfügbarkeit, TOM

Die Schutzziele Ekim 2024'te açıkça eklendi — Macke'nin notu: „die Schutzziele wurden vorher tatsächlich nicht genannt“. Ve hemen 2025 Frühjahr sınavında çıktı.

Fachbegriffe

BegriffDeutsche DefinitionTürkçe
die Vertraulichkeitnur Berechtigte können auf die Daten zugreifengizlilik
die Integritätdie Daten sind vollständig und unverändertbütünlük
die Verfügbarkeitdie Daten und Systeme sind nutzbar, wenn sie gebraucht werdenerişilebilirlik
die technisch-organisatorische Maßnahme (TOM)Maßnahme aus Technik und Organisation zum Schutz von Datenteknik ve idari önlem
das Social EngineeringAngriff, der Menschen zur Preisgabe von Informationen verleitetinsan üzerinden saldırı

Konu

Üç Schutzziel — her önlem birine hizmet eder. Sınavda soru genelde şu: bir önlem verilir, hangi hedefe hizmet ettiği sorulur. Ya da tersi.

SchutzzielMaßnahme
VertraulichkeitVerschlüsselung, Berechtigungen, Passwörter
IntegritätHashwerte, digitale Signaturen, Protokollierung
VerfügbarkeitDatensicherung, USV, Redundanz, NAS

Cevap kalıbı: Als Maßnahme …; dadurch wird die Vertraulichkeit sichergestellt. — önlem + hedef.

Üç tür önlem: technische (Virenschutz, Firewall, Verschlüsselung), organisatorische (Richtlinien, Rollen, Schulungsplan, Vertretungsregeln), personelle (Sicherheitsbewusstsein geliştirme, Verpflichtung auf Vertraulichkeit). Bir soru zwei organisatorische Maßnahmen istiyorsa teknik olan yazmak puan getirmez — sıfatı oku.

TOM Ekim 2024'te eklenen kısaltma. Aynı maddede ayrıca şu ayrım isteniyor: der IT-Sicherheitsbeauftragteder Datenschutzbeauftragte. Birincisi sistemlerin güvenliğinden, ikincisi kişisel verilerin hukuka uygun işlenmesinden sorumludur; der Datenschutzbeauftragte bağımsızdır ve talimat almaz.

Tehditler. die Malware türleri: der Virus (kendini bir dosyaya ekler), der Wurm (kendi başına ağda yayılır), das Trojanisches Pferd (faydalı görünür, arkada zarar verir), die Ransomware (şifreler, fidye ister), der Keylogger, die Spyware. Ayrıca das Phishing ve das Social Engineering — ikisi de teknik değil insan üzerinden.

Bu yüzden klasik soru: Phishing kann technisch nicht vollständig verhindert werden. Welche Maßnahme hilft? — cevap Schulung und Sensibilisierung, yani personelle Maßnahme.

Das BSI IT-Grundschutz-Kompendium katalogda duruyor ama artık Auszüge olarak — tamamı istenmiyor. Bilinmesi gereken: BSI federal bilgi güvenliği dairesidir ve Grundschutz, tipik tehditlere karşı standart önlem katalogları sunar.

Isınma

⚠️ Bu sınav formatı değil. AP1'de şık yok, cevabı sen yazıyorsun. Bu blok sadece terimleri hatırlamak için.

  1. Welches Schutzziel sichert eine Datensicherung?

  2. Welche Maßnahme ist organisatorisch?

  3. Was verbreitet sich selbstständig im Netz?

Prüfungsaufgaben

Sınavın gerçek biçimi. Yaz, sonra «Musterlösung»u aç ve kendini puanla. Kalıplar için Operatoren.

In einem Betrieb häufen sich Phishing-E-Mails, mit denen Zugangsdaten abgefragt werden. Nennen Sie je eine technische, eine organisatorische und eine personelle Maßnahme und ordnen Sie jeweils das betroffene Schutzziel zu. 4 Punkte Maßnahmen nennen

Üç farklı türde önlem. Her birinin yanında hangi Schutzziel'e hizmet ettiği.

Tuzaklar

Virüs ve solucanı karıştırmak. Solucan kendi yayılır.
Schutzziel eşleştirmesini atlamak. Soru istiyorsa ayrı puandır.

Kaynaklar

Takıldığın yeri sor. Bu sayfa bir başlangıç — kendi yazdığın cevabı kontrol ettirmek, bir kalıbı neden öyle kurduğumuzu sormak ya da başka bir örnek istemek için öğretmenine dön.
← Verbessern & TestenDatenschutz & DSGVO →