Was ist IT-Security? Einfach erkärt! LERNVIDEO Akademie Digitale Berufe | Draw my Business https://www.youtube.com/watch?v=o3w3D6moxqQ Transkript (automatisch erstellt) 0:05 it security ist ein oberbegriff unter den sicherheitsmaßnahmen für einzelne daten rechenzentren cloud dienste sowie die absicherung sämtlicher it systeme 0:15 fallen durch maßnahmen der it-sicherheit sollen die drei klassischen ziele vertraulichkeit verfügbarkeit und integrität sichergestellt werden was 0:25 bedeutet das eine nachricht ist vertraulich wenn sie nur für einen bestimmten empfänger kreis vorgesehen ist es ist nicht erwünscht dass diese 0:34 nachricht weitergegeben oder veröffentlicht wird verfügbarkeit beschreibt die wahrscheinlichkeit dass ein technisches system bestimmte 0:41 anforderungen zu einem bestimmten zeitpunkt oder in einem bestimmten zeitraum erfüllen kann hinzu kommen kennzahlen wie time to recovery 0:49 zuverlässigkeit also die fähigkeit unter bestimmten bedingungen korrekt zu arbeiten reaktionszeit und weitere 0:57 hochverfügbare systeme besitzen eine verfügbarkeit von mindestens 99,9 prozent ein hochverfügbares system das 24 stunden am tag an 365 tagen im jahr 1:09 läuft darf also über das gesamte jahr hinweg maximal 52 minuten und 33 sekunden ausfallen integrität wird häufig mit vertraulichkeit verwechselt 1:19 durch integrität wird allerdings beschrieben dass es nicht möglich sein darf daten unerkannt zu verändern dabei unterscheidet man unterschiedliche 1:27 integritäts zustände korrekter inhalt liegt vor wenn sachverhalt korrekt abgebildet werden in unmodifizierte zustand ist erwünscht dieser liegt vor 1:37 wenn programme wie beabsichtigt ablaufen zudem ist eine erkennung von modifikationen wünschenswert mitunter ist es nicht möglich sämtliche 1:46 unerwünschten modifikationen zu verhindern in dem fall sollen modifikationen aber zumindest erkannt werden 1:53 it-sicherheit zusammen mit angrenzenden disziplinen wie datensicherheit computer sicherheit und datenschutz gehirn zur planung jedes einzelnen projekts in 2:02 unternehmen durch solche maßnahmen werden natürlich informationen und it-systeme geschützt aber auch der anwender selbst steht im zentrum der 2:10 it-sicherheit es muss sichergestellt werden dass nur autorisierte nutzer sicherheitskritische bereiche betreten können und personenbezogene 2:18 informationen nicht in die hände von unbefugten gelangen um nur einige anwendungen zu nennen kaum einen computer arbeitet allein sondern 2:25 stattdessen in netzwerken zusammen das kann vom kleinen film netz bis hin zum datenaustausch über cloud anbieter reichen auch hierbei reduzieren methoden 2:33 der it-sicherheit daten risiken es existieren zahlreiche angriffsmethoden und mittel um an daten in einem system zu gelangen das bundesamt für sicherheit 2:43 und informationstechnik definiert unter anderem folgende angriffe auf die it sicherheit they were also schadsoftware wie viren trojaner 2:51 oder würmer die auf dem pc des potenziellen opfers eingeschleust werden branson verschränkt den zugriff auf teile des systems ein und gibt diese 3:00 erst gegen zahlung wieder frei social engineering beschreibt methoden um durch zwischenmenschliche beeinflussungen an sicherheitskritische informationen wie 3:08 passwörter oder zugangsdaten zu gelangen distributed denial of service ddos angriffe dabei werden daten netze durch eine vielzahl gezielte anfragen bewusst 3:19 überlastet um die verfügbarkeit eines internetdienstes einzuschränken dazu werden häufig bot netze verwendet ein botnetz entsteht in dem sogenannte 3:27 backdoor programme durch trojaner auf fremden computern installiert werden ein infizierter computer wird teil des botnetzes 3:35 identitätsdiebstahl zum beispiel über phishing oder spoofing und einige weitere außerdem zählen weitere effekte wie 3:42 höhere gewalt zb durch überschwemmung feuer oder blitzeinschlag sowie ein physischer einbruch zu angriffen auf die sicherheit von it-systemen 3:50 man merkt durch die große anzahl an angriffsmöglichkeiten also schnell dass kritische daten und informationen die nicht für jedermann bestimmt sind 3:58 geschützt werden müssen genauso muss auch die hardware wie computer oder server geschützt werden um einen unbeabsichtigten datenverlust zu 4:06 vermeiden die it sicherheit beschäftigt sich mit der entwicklung von mechanismen und methoden um all diesen risiken 4:12 entgegenzuwirken