Was bedeutet Zugriffskontrolle?
Zugriffskontrolle bezeichnet die Sicherheitsmaßnahmen und -protokolle, die bestimmen, welche Benutzer und Systeme zu bestimmten Daten, Anwendungen oder Ressourcen innerhalb einer IT-Infrastruktur Zugang haben. Sie sorgt dafür, dass nur autorisierte Personen auf sensitive Informationen zugreifen können, um die Integrität , Vertraulichkeit und Verfügbarkeit dieser Ressourcen zu gewährleisten.
Warum ist das für Unternehmen wichtig?
Für kleine und mittlere Unternehmen ist die Implementierung effektiver Zugriffskontrollen entscheidend, um Datenschutzanforderungen zu erfüllen, unbefugten Zugriff zu verhindern und potenzielle Sicherheitsvorfälle zu minimieren. Eine angemessene Zugriffskontrolle trägt auch zur Compliance mit gesetzlichen Vorgaben wie der DSGVO bei.
Beispiele
Rollenbasierte Zugriffskontrolle (RBAC)
Multifaktor-Authentifizierung (MFA)
Zugriffsprotokollierung und -überwachung
Geografische Zugriffsbeschränkungen
Zugriffsantragssysteme
Typische Risiken oder Fehler
Unbefugter Zugriff auf sensible Daten
Datenverlust oder -beschädigung
Nichteinhaltung gesetzlicher Vorschriften
Interne Bedrohungen durch Mitarbeiter
Verlust von Kundenvertrauen
Verwandte Begriffe
Authentication
Authorization
Identity Management
IT-Sicherheit
Datenschutz
Zurück zum Glossar
Passende Gesetzesbezuege
BDSG Paragraf 64
Anforderungen an die Sicherheit der Datenverarbeitung
Bundesdatenschutzgesetz
...n von ihrer Zugangsberechtigung umfassten personenbezogenen Daten Zugang haben (Zugriffskontrolle),6.Gewährleistung, dass überprüft und festgestellt werden kann, an welche Stellen personenbezogene Daten mit Hilfe von Einrichtungen zur Datenübertragung übermitt...
BSIG / NIS-2 § 30
Risikomanagementmaßnahmen besonders wichtiger Einrichtungen und wichtiger Einrichtungen
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen
...chen Verfahren,9.Erstellung von Konzepten für die Sicherheit des Personals, die Zugriffskontrolle und für die Verwaltung von IKT-Systemen, -Produkten und -Prozessen,10.Verwendung von Lösungen zur Multi-Faktor-Authentifizierung oder kontinuierlichen Authentifiz...
BSIG / NIS-2 § 2
Begriffsbestimmungen
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen
...ofil (Sicherheitszertifizierung), eine Person (Personenzertifizierung) oder ein IT-Sicherheitsdienstleister bestimmte Anforderungen erfüllt.
BSIG / NIS-2 § 3
Aufgaben des Bundesamtes
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen
...echnischen Verfahren und Geräten für die Sicherheit in der Informationstechnik (IT-Sicherheitsprodukte), soweit dies zur Erfüllung von Aufgaben des Bundes erforderlich ist, einschließlich der Forschung im Rahmen seiner gesetzlichen Aufgaben;5.Kriterien, Verfah...
BSIG / NIS-2 § 6
Informationsaustausch
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen
...eister zum Austausch über Cyberbedrohungen, Schwachstellen, Beinahevorfälle und IT-Sicherheitsmaßnahmen sowie zur Aufdeckung und Abwehr von Cyberangriffen hinzuziehen. Das Bundesamt kann weiteren Stellen die Teilnahme ermöglichen.(2) Das Bundesamt gibt Teilnah...
BSIG / NIS-2 § 15
Detektion von Angriffsmethoden und von Sicherheitsrisiken für die Netz- und IT-Sicherheit
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik und über die Sicherheit in der Informationstechnik von Einrichtungen
(1) Das Bundesamt kann im Rahmen seiner Aufgaben nach § 3 Absatz 1 Satz 2 Nummer 1 zur Detektion von bekannten Schwachstellen und anderen Sicherheitsrisiken Abfragen an den Schnittstellen öffentlich erreichbarer informationstechnischer Systeme zu öffentlichen...
Vorheriger Begriff Zero TrustNächster Begriff Zweckbindung