Schutzziele und Bedrohungsmodell

LektionSecurity: Grundlagenca. 3 Min. Lesezeit

Begriffe vorab

  • Vertraulichkeit: Nur Berechtigte erhalten Zugriff auf Informationen.
  • Integrität: Daten und Systeme sind korrekt und nicht unbemerkt verändert.
  • Verfügbarkeit: Informationen und Dienste stehen bereit, wenn sie gebraucht werden.
  • Bedrohung: Ein mögliches Ereignis, das Schaden verursachen kann.
  • Schwachstelle: Eine Schwäche, die eine Bedrohung ausnutzen kann.
  • Risiko: Zusammenspiel aus Eintrittswahrscheinlichkeit und Schadenshöhe.
  • Bedrohungsmodell: Strukturierte Antwort auf die Frage: Wer greift was warum und wie an?

Die drei Schutzziele

Informationssicherheit wird klassisch an drei Schutzzielen festgemacht: Vertraulichkeit, Integrität und Verfügbarkeit (englisch „CIA“). Auch das Gesetz greift sie auf: Artikel 32 der DSGVO verlangt, Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste auf Dauer sicherzustellen. Die Ziele können in Konflikt geraten: Ein System, das niemand erreicht, ist vertraulich, aber nicht verfügbar. Ein offenes System ist verfügbar, aber kaum vertraulich.

Wie Schaden entsteht

Eine Bedrohung (z. B. ein Angreifer, ein Defekt oder ein Bedienfehler) nutzt eine Schwachstelle aus und gefährdet ein Schutzziel eines Werts (Daten, Dienst, Ruf). Das Risiko ergibt sich aus Wahrscheinlichkeit und Schadenshöhe. Sicherheit heißt deshalb nie „alles verhindern“, sondern Risiken bewusst senken, übertragen, akzeptieren oder vermeiden.

Ein Bedrohungsmodell in vier Fragen

  1. Was schützen wir? (Werte, z. B. Kundendaten, Login, Verfügbarkeit des Shops)
  2. Wovor? (Angreifertypen, Fehler, Ausfälle)
  3. Was tun wir dagegen? (Maßnahmen)
  4. Haben wir es gut genug gemacht? (Prüfung, Tests, Überprüfung nach Vorfällen)

Wer diese vier Fragen für ein neues Projekt schriftlich beantwortet, entdeckt viele Lücken, bevor Code geschrieben wird.

Ein durchgespieltes Beispiel: Online-Kursseite

Werte: Zugangsdaten der Lernenden, Kursinhalte, Verfügbarkeit vor einem Prüfungstermin. Bedrohungen: gestohlene Passwörter, manipulierte Plugins, Überlastung. Mögliche Maßnahmen: Mehrfaktor-Anmeldung (Vertraulichkeit), Updates und Integritätsprüfung (Integrität), Backups und Lastgrenzen (Verfügbarkeit). Das Restrisiko – etwa ein unbekannter Fehler in einem Plugin – wird bewusst benannt und mit Überwachung und Wiederherstellungsplan abgefedert.

Ein Sicherheitskonzept beginnt mit der Frage „Was ist uns wichtig?“, nicht mit der Frage „Welches Produkt kaufen wir?“.

Zum Selbermachen

  1. Wähle ein eigenes Projekt und beantworte die vier Fragen des Bedrohungsmodells in je drei Sätzen.
  2. Ordne jede Maßnahme einem der drei Schutzziele zu und prüfe, ob eines unbesetzt bleibt.

Verwandte Themen

Agentische KI → „Agenten: Sicherheit“ (Prompt Injection, Lethal Trifecta) und „KI-Sicherheit & Alignment“ zeigen, wie dieselben Grundideen auf KI-Systeme übertragen werden. WordPress → „WordPress-Plugin-Deepdive“ und „Digitale Barrierefreiheit“ ergänzen die praktische Webentwicklung.

Prüfstatus: Belegt (Stand 1. Oktober 2026): Die Nennung der drei Schutzziele in Art. 32 DSGVO wurde gegen Gesetzestext-Wiedergaben geprüft. Nicht einzeln belegt: die CIA-Definitionen in eigenen Worten (allgemein etabliert, hier nicht gegen eine einzelne Norm belegt), das Beispiel (konstruiert) und die Vier-Fragen-Struktur (verbreitete Methodik, nicht auf eine Quelle zurückgeführt).

Quellen

  • DSGVO (Verordnung (EU) 2016/679), Art. 32 „Sicherheit der Verarbeitung“
  • Hinweis: Die Schutzziele sind u. a. in ISO/IEC 27000 definiert; diese Norm wurde hier nicht eingesehen.

Alles zu „Security: Grundlagen“