Was ist Cybersicherheit?
Bei der Cybersicherheit geht es um den Schutz von Systemen, Netzwerken, Geräten und Daten vor Cyberangriffen wie Injektionen, Datenschutzverletzungen und Ransomware. Ziel der Cybersicherheit ist es, Computernetzwerke (sowohl lokale als auch öffentliche) vor externen Bedrohungen zu schützen.
Cybersicherheit, IT-Sicherheit und Informationssicherheit
Zwar wird der Begriff „Cybersicherheit“ oft synonym mit IT-Sicherheit (ITSec) und Informationssicherheit (InfoSec) verwendet, es bestehen jedoch Unterschiede hinsichtlich des Sicherheitsumfangs.
- ITSec: Dies ist ein Überbegriff, der physische Sicherheit, Informationssicherheit und Cybersicherheit umfasst. Es handelt sich um ein weit gefasstes Konzept, das sowohl die physischen als auch die digitalen Aspekte des Schutzes der Infrastruktur und der Informationen innerhalb Ihrer Organisation umfasst.
- Cybersicherheit: Hierbei geht es um den Schutz vor Cyberangriffen. Schwachstellen-Scans, Penetrationstests, Firewalls und Multifaktor-Authentifizierungsschemata fallen alle in den Bereich der Cybersicherheit.
- InfoSec: Hierbei liegt der Schwerpunkt auf der Sicherung von Daten und Informationen, die Sie daraus ableiten. Dies bezieht sich sowohl auf physische (z. B. Papierakten) als auch auf digitale Daten. Darunter fallen Betrugsprävention, Backups und Mitarbeiterrichtlinien zum Schutz von Daten und Informationen.
- Physische Sicherheit: Umfasst das Kontrollieren des Zugangs zu physischer Infrastruktur wie Serverräumen oder Büros. Zu den physischen Sicherheitsmaßnahmen gehören Dinge wie Zugangskarten, Sicherheitskräfte und Kameras.
ITSec umfasst alle Aspekte des Schutzes Ihrer Daten und Informationen. Je nachdem, worauf Sie den Schwerpunkt legen, können Sie sich dafür entscheiden, nach Möglichkeiten zu suchen, Daten und Informationen inhärent zu sichern (InfoSec) oder Ihre Systeme direkt gegen bekannte Vektoren von Cyberattacken zu schützen (Cybersicherheit). Und keine IT-Sicherheitsstrategie ist vollständig, wenn nicht auch die IT-Infrastruktur selbst physisch vor Manipulationen von außen geschützt wird.
Da es viele Überschneidungen zwischen den Konzepten gibt, ist es wichtiger, einen ganzheitlichen Plan zum Schutz Ihrer Daten und Informationen in Ihrer gesamten Organisation zu entwickeln, als die Terminologie differenziert anzuwenden.