10
1 Einleitung
Definition 1.5 ([256, 75]): Die Informationssicherheit ist definiert als die Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit.
Diese Gewährleistung kann durch Diebstahl oder Schäden aufgrund von Angriffen von außen gefährdet sein. Solche Angriffe können erfolgen, wenn CPSoder IoT-Systeme mit der Umgebung verbunden werden. Cyber-Kriminalität
und Cyber-Kriegsführung sind Beispiele solcher Angriffe mit einem Potential
für erhebliche Schäden. Je mehr Komponenten man verbindet, umso mehr
Angriffe und Schäden werden möglich. Dies ist zu einem schwerwiegenden
Problem beim Entwurf und der Verbreitung von IoT-Systemen geworden.
Die einzig sichere Lösung ist es, die Komponenten nicht mit der äußeren
Umgebung zu verbinden, was aber der ursprünglichen Intention der Nutzung
widerspricht. Zur Gewährleistung der Informationssicherheit sollen nach Ravi
et al. [301] (mindestens) die folgenden Anforderungen erfüllt werden:
– Ein Benutzer-Identifikationsprozess überprüft Identitäten, bevor Benutzer ein System verwenden dürfen.
– Ein sicherer Netzwerkzugang erlaubt eine Netzwerkverbindung nur dann,
wenn das kommunizierende Gerät autorisiert ist.
– Eine sichere Kommunikation erfüllt dafür notwendige Eigenschaften.
– Eine sichere Speicherung verlangt Vertraulichkeit und Integrität der Daten.
– Informationssicherheit der Inhalte verlangt Einschränkungen hinsichtlich der Nutzung der Information.
2. Vertraulichkeit ist eine der Anforderungen an die Informationssicherheit. Sie
kann wie folgt definiert werden:
Definition 1.6 ([256, 75]): „Vertraulichkeit ist der Schutz vor unbefugter
Preisgabe von Informationen. Vertrauliche Daten und Informationen dürfen
ausschließlich Befugten in der zulässigen Weise zugänglich sein”.
Vertraulichkeit wird üblicherweise mit Techniken zur Konstruktion informationssicherer Systeme hergestellt, z.B. durch Verschlüsselung.
3. Betriebssicherheit (engl. safety):
Definition 1.7 ([251]): Betriebssicherheit kann definiert werden als „Abwesenheit nicht annehmbarer Risiken einer physischen Verletzung oder eines
Schadens der Gesundheit von Personen, weder direkt noch indirekt durch
einen Schaden am Eigentum oder der Umgebung”.
„Funktionelle Betriebssicherheit ist der Teil der gesamten Betriebssicherheit,
die davon abhängt, dass ein System oder Gerät auf Eingaben korrekt reagiert”.
„Im Kontext von Computersystemen wird der Begriff auch zur Abgrenzung
von einer Sicherheit gegen äußere Angriffe, etwa durch Schadsoftware verwendet. Betriebssicherheit bezieht sich dann im Unterschied dazu auf Gefahren
durch Ausfälle, die ohne Fremdeinwirkung auftreten, also etwa Hardwareoder Stromausfälle, fehlerhaft geschriebene Software oder Bedienungsfehler”
[574].
1 Einleitung
Definition 1.5 ([256, 75]): Die Informationssicherheit ist definiert als die Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit.
Diese Gewährleistung kann durch Diebstahl oder Schäden aufgrund von Angriffen von außen gefährdet sein. Solche Angriffe können erfolgen, wenn CPSoder IoT-Systeme mit der Umgebung verbunden werden. Cyber-Kriminalität
und Cyber-Kriegsführung sind Beispiele solcher Angriffe mit einem Potential
für erhebliche Schäden. Je mehr Komponenten man verbindet, umso mehr
Angriffe und Schäden werden möglich. Dies ist zu einem schwerwiegenden
Problem beim Entwurf und der Verbreitung von IoT-Systemen geworden.
Die einzig sichere Lösung ist es, die Komponenten nicht mit der äußeren
Umgebung zu verbinden, was aber der ursprünglichen Intention der Nutzung
widerspricht. Zur Gewährleistung der Informationssicherheit sollen nach Ravi
et al. [301] (mindestens) die folgenden Anforderungen erfüllt werden:
– Ein Benutzer-Identifikationsprozess überprüft Identitäten, bevor Benutzer ein System verwenden dürfen.
– Ein sicherer Netzwerkzugang erlaubt eine Netzwerkverbindung nur dann,
wenn das kommunizierende Gerät autorisiert ist.
– Eine sichere Kommunikation erfüllt dafür notwendige Eigenschaften.
– Eine sichere Speicherung verlangt Vertraulichkeit und Integrität der Daten.
– Informationssicherheit der Inhalte verlangt Einschränkungen hinsichtlich der Nutzung der Information.
2. Vertraulichkeit ist eine der Anforderungen an die Informationssicherheit. Sie
kann wie folgt definiert werden:
Definition 1.6 ([256, 75]): „Vertraulichkeit ist der Schutz vor unbefugter
Preisgabe von Informationen. Vertrauliche Daten und Informationen dürfen
ausschließlich Befugten in der zulässigen Weise zugänglich sein”.
Vertraulichkeit wird üblicherweise mit Techniken zur Konstruktion informationssicherer Systeme hergestellt, z.B. durch Verschlüsselung.
3. Betriebssicherheit (engl. safety):
Definition 1.7 ([251]): Betriebssicherheit kann definiert werden als „Abwesenheit nicht annehmbarer Risiken einer physischen Verletzung oder eines
Schadens der Gesundheit von Personen, weder direkt noch indirekt durch
einen Schaden am Eigentum oder der Umgebung”.
„Funktionelle Betriebssicherheit ist der Teil der gesamten Betriebssicherheit,
die davon abhängt, dass ein System oder Gerät auf Eingaben korrekt reagiert”.
„Im Kontext von Computersystemen wird der Begriff auch zur Abgrenzung
von einer Sicherheit gegen äußere Angriffe, etwa durch Schadsoftware verwendet. Betriebssicherheit bezieht sich dann im Unterschied dazu auf Gefahren
durch Ausfälle, die ohne Fremdeinwirkung auftreten, also etwa Hardwareoder Stromausfälle, fehlerhaft geschriebene Software oder Bedienungsfehler”
[574].
