> dank Informatik! > Leben > Sicherheit

Vertraulichkeit: drei Szenarien

Die drei ausgewählten Beispiele zeigen, dass der Schutz von gesamten IT-Landschaften immer wichtiger wird. Dabei muss die Gefahr nicht immer von dem PC oder Laptop ausgehen. Die Sicherheitslücken betreffen jetzt auch Mobiltelefone und andere mobile digitale Geräte, die per Funk erreichbar sind. 

Erstes Beispiel: Moderne Arbeitsmethoden in einer Kanzlei sind geprägt von Mobilität. Ein Rechtsanwalt, der Daten eines Mandanten in seinem Laptop speichert, das über einen drahtlosen Internetanschluss verfügt, muss das Risiko bedenken, dass Fremde über Funk Zugang zu seinem Fileserver erhalten können. Das könnte fatale Folgen beispielsweise in einem Prozess haben. Gerade weil die Nutzung des Wireless LAN (WLAN) als drahtlose Erweiterung eines traditionellen lokalen Netzes einen festen Platz in den Zugangstechniken zur IT-Infrastruktur eingenommen hat, müssen dessen Sicherheitsmechanismen umso exakter genutzt werden. 

Ein anderes Beispiel: Eine Psychologin mit umfangreicher Patientendatei spielt eines Tages eine Musik-CD auf ihrem Praxis-Computer ab. Dabei wird ein Programm auf der Festplatte installiert, das ein illegales Kopieren der CD verhindern soll. Das Programm bleibt von allen gängigen Virenscannern unbemerkt. Später findet ein Hacker über das Internet dank des unsichtbar installierten Programms leichten Zugang zu den Patientenakten und somit streng vertraulichen Daten.

Ein weiteres Szenario: Ein High-Tech-Unternehmen hat eine neue Erfindung auf dem internen Server gespeichert. Die Daten sind kryptographisch verschlüsselt, und das interne Netzwerk ist gut abgesichert gegen einen Zugriff über das Internet. Das WLAN ist digital verriegelt und die Firma leistet sich regelmäßig neue Software zur Datensicherheit. So weit wurden alle technischen Schutzmaßnahmen berücksichtigt. Alle Mitarbeiter des Unternehmens haben jedoch freien Zugang zum Serverraum. Ohne größere Mühe wäre es möglich, in kurzer Zeit alle Kenntnisse über die Erfindung, die Preislisten und Kalkulationen auf einem USB-Stick zu speichern. Das benötigte Passwort befindet sich auf einem Zettel neben dem Monitor. Besonders unter den Bedingungen eines sich verschärfenden Wettbewerbs kann dies fatale Folgen haben. 

Eine geänderte Gesetzeslage trägt dazu bei, die Sensibilität für IT-Sicherheitsthemen zu erhöhen: Vorstände und Geschäftsführer sind persönlich für Versäumnisse und mangelnde Risikovorsorge verantwortlich. Für bestimmte Berufsgruppen wie Ärzte, Rechtsanwälte oder Angehörige sozialer Berufe gibt es neuerdings Sonderregelungen im Strafgesetzbuch, die sogar Freiheitsstrafen vorsehen, wenn vertrauliche Angaben von Patienten, Mandanten oder Klienten ohne Einwilligung öffentlich gemacht werden (§ 203 StGB). Bereits ein fahrlässiger Umgang mit Informationstechnik kann diesen Tatbestand unter Umständen verwirklichen. An der Schnittstelle zwischen Hochfrequenztechnik, Nachrichtentechnik und Elektronik liefert die Informatik die Konzepte zur abhörsicheren digitalen Informationsübertragung. Sie entwickelt Risikoanalysen, die untersuchen, wie wahrscheinlich das Eintreten eines bestimmten Schadensszenarios ist, neue Verfahren zur Authentifizierung der Identität von Personen und neue mathematische Methoden, mit denen Daten sicherer digital verschlüsselt werden.