Die Konfiguration der Cloud-Sicherheit stellt IT-Verantwortliche vor viele Herausforderungen und sollte auf keinen Fall auf die leichte Schulter genommen werden. (dolphfyn - stock.adobe.com)
Daten und Dienste trotz Cloud fest im Griff

Grundlagen der Cloud-Security

Das Thema Sicherheit in Zusammenhang mit Cloud-Technologien stellt für viele IT-Verantwortliche einen Wiederspruch in sich dar. Dabei gibt es durchaus sinnvolle Methoden, um das Sicherheitsniveau in der Cloud umfassend anzuheben und um Cloud-Infrastrukturen sicher zu betreiben. Dieser Beitrag nimmt die in diesem Zusammenhang wichtigsten Punkte unter die Lupe.

Weiterlesen
Der BSI-Standard 200-1 beschreibt Anforderungen an Managementsysteme für Informationssicherheit. (Bundesamt für Sicherheit in der Informationstechnik (BSI))
Definition IT-Grundschutz BSI-Standard 200-1

Was ist der BSI-Standard 200-1?

Der BSI-Standard 200-1 ist neben den Standards 200-2 und 200-3 ein elementarer Bestandteil der IT-Grundschutz-Methodik des BSI. Er definiert die allgemeinen Anforderungen an Information Security Management Systeme (ISMS - Managementsysteme für Informations­sicherheit) und ist kompatibel zum ISO-Standard 27001. Ziel des BSI-Standards ist es, Geschäftsprozesse von Unternehmen und Behörden sicherer zu gestalten und Daten zu schützen. Der BSI-Standard 200-1 löste 2017 den BSI-Standard 100-1 ab.

Weiterlesen
Der BSI-Standard 200-2 ist ein elementarer Bestandteil der IT-Grundschutz-Methodik des BSI. (Bundesamt für Sicherheit in der Informationstechnik (BSI))
Definition IT-Grundschutz BSI-Standard 200-2

Was ist der BSI-Standard 200-2?

Neben den Standards 200-1 und 200-3 ist der BSI-Standard 200-2 elementarer Bestandteil der IT-Grundschutz-Methodik des BSI. Er definiert Methoden des Aufbaus, der Überprüfung und der Erweiterung eines Informations­sicherheits­management­systems (ISMS). Es stehen verschiedene Vorgehensweisen für die Basis-, Standard- oder Kern-Absicherung zur Verfügung. Der Standard ist kompatibel zur Zertifizierung nach ISO 27001. 2017 löste 200-2 den BSI-Standard 100-2 ab.

Weiterlesen
Der BSI-Standard 200-3 beschreibt das Risikomanagement als Bestandteil der IT-Grundschutz-Methodik des BSI. (Bundesamt für Sicherheit in der Informationstechnik (BSI))
Definition IT-Grundschutz BSI-Standard 200-3

Was ist der BSI-Standard 200-3?

Der BSI-Standard 200-3 ist neben den Standards 200-1 und 200-2 elementarer Bestandteil der IT-Grundschutz-Methodik des BSI. Inhalt des Standards sind Vorgehens­weisen zur Durchführung von Risikoanalysen zur Sicherstellung des IT-Grundschutzes. Der Standard stellt sämtliche risikobezogene Arbeitsschritte zur Umsetzung des IT-Grundschutzes gebündelt dar. Im Jahr 2017 löste der Standard 200-3 den vorherigen Standard 100-3 ab.

Weiterlesen
Eine Seitenkanalattacke ist ein indirekter Angriff auf ein IT-System, durch Ausnutzung physikalischer und logischer Nebeneffekte. (gemeinfrei)
Definition Seitenkanalangriff

Was ist eine Seitenkanalattacke?

Eine Seitenkanalattacke greift Algorithmen oder Daten nicht direkt an. Die Angriffsmethode nutzt physikalische oder logische Nebeneffekte und versucht durch Beobachtung und Analyse geschützte Informationen oder Algorithmen zu extrahieren. Genutzt werden elektromagnetische Abstrahlungen, Energieverbrauch, Zeitbedarf für bestimmte Funktionen, Speichernutzung und anderes. Seitenkanalangriffe sind aufwendig und lassen sich nur schwer verhindern.

Weiterlesen