Schutzziele
Vertraulichkeit: nur Berechtigte lesen. Integrität: Schutz vor unbefugter oder unbeabsichtigter Veränderung. Verfügbarkeit: bei Bedarf nutzbar. Authentizität betrifft Echtheit. Risiken nach Eintrittswahrscheinlichkeit und Schadenshöhe bewerten.
Maßnahmen
Least Privilege, MFA, Updates, Segmentierung, sichere Konfiguration, Protokollierung und getestete Backups kombinieren. RAID ersetzt kein Backup. Verdächtige Anfragen über einen unabhängigen bekannten Kanal prüfen; Passwörter nicht weitergeben.
KI sicher nutzen
Keine Geheimnisse oder ungeprüft personenbezogene Daten in öffentliche KI-Dienste eingeben. Antworten und Quellen unabhängig prüfen. Halluzinationen, Bias, Deepfakes und personalisiertes Phishing berücksichtigen.