Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Wie sicher sind unsere Daten? | Informatik
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 40 Zeilen
- Datenklau, Hacker, Tracking. Viele kennen diese Begriffe, aber kaum jemand versteht, was dahinter steckt. Ich bin Arthur. Vor mir sitzt Hannes. Er ist
- Sicherheitsexperte beim BSI. Schön, dass du da bist. Danke dir. Ich finde es immer gut, wenn man über solche Themen spricht, bevor
- irgendwas passiert und nicht erst dann, wenn das Passwort schon irgendwo im Internet rumliegt. Viele werfen Datenschutz und
- Datensicherheit durcheinander. Was ist der genaue Unterschied? Ja, das ist tatsächlich einer der einer der Klassiker. Man hört beide Begriffe
- ständig, oft sogar im selben Satz und denkt, das sei irgendwie das gleiche. ist es aber nicht. Wenn man das ganz sauber trennen will, dann geht es beim
- Datenschutz im Grunde darum, wer darf was mit meinen persönlichen Daten machen. Also eher die rechtliche und gesellschaftliche Seite.
- Also sowas wie Gesetze. Genau. Datenschutz sagt z.B.: "Deine Daten dürfen nicht einfach ohne Grund gesammelt werden" oder weitergegeben.
- Datensicherheit dagegen ist eher die technische Perspektive. Also wie schütze ich Daten konkret? Also Passwörte und so. Ja, aber auch
- viel mehr. Verschlüsselung, sichere Server, Zugriffskontrollen. Man kann sich das so vorstellen. Datenschutz sagt, die Tür muss
- abgeschlossen sein und Datensicherheit sorgt dafür, dass das Schloss überhaupt funktioniert und nicht jeder mit einem Dietrich reinkommt.
- Das heißt, wenn die Technik schlecht ist, bringt das beste Gesetz nichts. Exakt. Und umgekehrt genauso. Du kannst die beste Technik haben, aber wenn jeder
- Zugriff bekommt, bringt dir das auch nichts. Die beiden gehören immer zusammen. Was macht das BSI eigentlich konkret?
- Also außer sehr wichtig klingen es fragen sich viele. Also wir sind im Grunde die zentrale Stelle in Deutschland für IT-Sicherheit. Es klingt
- erstmal groß, ist aber im Alltag ziemlich konkret. Wir beobachten z.B. ständig, welche neuen Bedrohungen es gibt.
- Also beobachten Sie Hacker im Prinzip ja. Wir schauen, welche Angriffsmethoden gerade kursieren, welche Sicherheitslücken entdeckt werden
- und versuchen möglichst schnell darauf zu reagieren. Und wie hilft das den normalen Leuten? Indem wir Informationen weitergeben,
- z.B. Warnungen, wenn gerade viele Fishing Mails im Umlauf sind oder eine App unsicher ist oder wir geben Empfehlungen, wie man sich schützt.
- Also eher so Aufklärung. Aufklärung ist ein großer Teil davon. Absolut. Viele Angriffe funktionieren nicht wegen Super Technik, sondern wenn
- Menschen auf etwas klicken, was sie nicht sollten. Und genau da setzen wir an. Dann sag mal ganz konkret, was sollte ich machen, damit mein PC und
- mein Handy halbwegs sicher sind? Ich versuche es einfach zu halten, aber es gibt halt Dinge, die wirklich entscheidend sind. Das erste ist, und
- das klingt langweilig, Updates, das, was man immer wegklickt, genau das. Updates schließen Sicherheitslücken. Wenn du sie nicht
- installierst, ist dein Gerät im Prinzip wie eine Haustür, die offen steht. Dann Passwörter und ich weiß, jeder denkt, sein Passwort ist irgendwie okay.
- Ist es aber meistens nicht, oder? Nein, die meisten Passwörter sind viel zu kurz oder werden mehrfach verwendet. Das Problem ist, wenn ein Passwort
- einmal geliegt wird, können Angreifer es überall ausprobieren. Deshalb ist zwei Faktorfin so wichtig. Selbst wenn jemand dein Passwort kennt, kommt er nicht
- rein, weil er noch ein Code braucht. Also dieses Code aufs Handy. Genau, das nervt ein bisschen, aber es ist extrem effektiv.
- Und beim Handy, beim Smartphone denken viele ist automatisch sicher, ist es aber nicht. Apps sind ein großes Thema. Viele
- installieren einfach alles, was gut aussieht. Also, ich fühle mich angesprochen. Zurecht. Man sollte Apps nur ausiziellen
- Stores laden und schauen, welche Berechtigungen sie verlangen. Wenn eine Taschenlampe App Zugriff auf deine Kontakte will, sollte man kurz
- nachdenken. Jetzt kommen wir zu Cookies. Jeder klickt sie weg, kaum jemand kennt sie, manche essen sie sogar. Das ist auch ein bisschen so wollt.
- Cookies sind erstmal nur kleine Dateien, die Webseiten speichern, damit Dinge funktionieren. Z.B. Logins.
- Genau. Oder Einstellungen. Aber es gibt auch Tracking Cookies, die verfolgen, was du im Internet machst. Also merken Sie sich, wo ich war.
- Ja. Und daraus werden Profile erstellt. Z.B. welche Seiten du besuchst, was sich interessiert, wie lange du irgendwo bleibst.
- Klingt leicht unangenehm. Ist es auch. Deshalb sollte man nicht einfach alles blind akzeptieren, sondern schauen, was man wirklich zulässt.
- Wenn du das alles für Schüler zusammenfassen müsstest, wie würde das aussehen? Ich würde es wirklich simpel halten. Updates machen, starke
- unterschiedliche Passwörter Z 2FA aktivieren, vorsichtig bei Links und Downloads sein, die Apps überprüfen, die man downloadet
- und die Cookies bewusst wählen. Das sind keine komplizierten Dinge, aber sie machen einen riesigen Unterschied. Also die meisten Probleme entstehen
- nicht durch Super Hacker, sondern durch das Verhalten. In vielen Fällen ja, Technik ist selten das größte Problem, sondern das
- Verhalten. Das heißt, ein bisschen Aufmerksamkeit reicht schon. Genau. Man muss kein Experte sein, um sicherer zu sein als der Durchschnitt.
- Gut, dann haben wir ja alle noch ein bisschen Hoffnung. Danke für das Gespräch. Sehr gerne. Und Ihnen danke ich auch fürs zuschauen.
- Schalten Sie das nächste Mal ein bei TDS Datensicherheit und jetzt auf Wiedersehen.
Zum Nachlesen
InformationssicherheitInformationssicherheit ist ein Zustand von technischen oder nicht-technischen Systemen zur Informationsverarbeitung und -speicherung, der die Schutzziele …
Sicherheit von WebanwendungenGenerelle schützende Maßnahmen · Data Validation · Minimalitätsprinzip · URL-Weiterleitungen kontrollieren und einschränken.
HTTP-CookieEin Cookie ([ˈkʊki]; englisch für „Keks“) ist eine Textinformation, die im Browser auf dem Computer des Benutzers jeweils zu einer besuchten Website …