Schutzziele & Maßnahmen
Vertraulichkeit, Integrität, Verfügbarkeit, TOM
Fachbegriffe
| Begriff | Deutsche Definition | Türkçe |
|---|---|---|
| die Vertraulichkeit | nur Berechtigte können auf die Daten zugreifen | gizlilik |
| die Integrität | die Daten sind vollständig und unverändert | bütünlük |
| die Verfügbarkeit | die Daten und Systeme sind nutzbar, wenn sie gebraucht werden | erişilebilirlik |
| die technisch-organisatorische Maßnahme (TOM) | Maßnahme aus Technik und Organisation zum Schutz von Daten | teknik ve idari önlem |
| das Social Engineering | Angriff, der Menschen zur Preisgabe von Informationen verleitet | insan üzerinden saldırı |
Konu
Üç Schutzziel — her önlem birine hizmet eder. Sınavda soru genelde şu: bir önlem verilir, hangi hedefe hizmet ettiği sorulur. Ya da tersi.
| Schutzziel | Maßnahme |
|---|---|
| Vertraulichkeit | Verschlüsselung, Berechtigungen, Passwörter |
| Integrität | Hashwerte, digitale Signaturen, Protokollierung |
| Verfügbarkeit | Datensicherung, USV, Redundanz, NAS |
Cevap kalıbı: Als Maßnahme …; dadurch wird die Vertraulichkeit sichergestellt. — önlem + hedef.
Üç tür önlem: technische (Virenschutz, Firewall, Verschlüsselung), organisatorische (Richtlinien, Rollen, Schulungsplan, Vertretungsregeln), personelle (Sicherheitsbewusstsein geliştirme, Verpflichtung auf Vertraulichkeit). Bir soru zwei organisatorische Maßnahmen istiyorsa teknik olan yazmak puan getirmez — sıfatı oku.
TOM Ekim 2024'te eklenen kısaltma. Aynı maddede ayrıca şu ayrım isteniyor: der IT-Sicherheitsbeauftragte ↔ der Datenschutzbeauftragte. Birincisi sistemlerin güvenliğinden, ikincisi kişisel verilerin hukuka uygun işlenmesinden sorumludur; der Datenschutzbeauftragte bağımsızdır ve talimat almaz.
Tehditler. die Malware türleri: der Virus (kendini bir dosyaya ekler), der Wurm (kendi başına ağda yayılır), das Trojanisches Pferd (faydalı görünür, arkada zarar verir), die Ransomware (şifreler, fidye ister), der Keylogger, die Spyware. Ayrıca das Phishing ve das Social Engineering — ikisi de teknik değil insan üzerinden.
Bu yüzden klasik soru: Phishing kann technisch nicht vollständig verhindert werden. Welche Maßnahme hilft? — cevap Schulung und Sensibilisierung, yani personelle Maßnahme.
Das BSI IT-Grundschutz-Kompendium katalogda duruyor ama artık Auszüge olarak — tamamı istenmiyor. Bilinmesi gereken: BSI federal bilgi güvenliği dairesidir ve Grundschutz, tipik tehditlere karşı standart önlem katalogları sunar.
Isınma
⚠️ Bu sınav formatı değil. AP1'de şık yok, cevabı sen yazıyorsun. Bu blok sadece terimleri hatırlamak için.
Welches Schutzziel sichert eine Datensicherung?
Welche Maßnahme ist organisatorisch?
Was verbreitet sich selbstständig im Netz?
Prüfungsaufgaben
Sınavın gerçek biçimi. Yaz, sonra «Musterlösung»u aç ve kendini puanla. Kalıplar için Operatoren.
In einem Betrieb häufen sich Phishing-E-Mails, mit denen Zugangsdaten abgefragt werden. Nennen Sie je eine technische, eine organisatorische und eine personelle Maßnahme und ordnen Sie jeweils das betroffene Schutzziel zu. 4 Punkte Maßnahmen nennen
Üç farklı türde önlem. Her birinin yanında hangi Schutzziel'e hizmet ettiği.
Musterlösung — tek doğru cevap değil, ölçüt bu:
Puan kılavuzu — yazdıklarını işaretle:
- Teknik önlem + etkisi1 P.
- İdari önlem + etkisi1 P.
- Personel önlemi + etkisi1 P.
- En az bir Schutzziel doğru eşleştirilmiş1 P.