Kosten der IT-Sicherheit
eBook - ePub

Kosten der IT-Sicherheit

Ein Ausgangspunkt für weitergehende Untersuchungen

Maximilian Grigat, Stefanie Jurecz, Sascha Kirschner, Robin Seidel, Tobias Stepanek, Achim Schmidtmann

Condividi libro
  1. 256 pagine
  2. German
  3. ePUB (disponibile sull'app)
  4. Disponibile su iOS e Android
eBook - ePub

Kosten der IT-Sicherheit

Ein Ausgangspunkt für weitergehende Untersuchungen

Maximilian Grigat, Stefanie Jurecz, Sascha Kirschner, Robin Seidel, Tobias Stepanek, Achim Schmidtmann

Dettagli del libro
Anteprima del libro
Indice dei contenuti
Citazioni

Informazioni sul libro

Laut einer Umfrage des Digitalverbands Bitkom e.V., deren Ergebnisse im November 2019 veröffentlicht wurden, verursachen Angriffe auf deutsche Unternehmen jährlich einen Gesamtschaden von knapp 103 Milliarden Euro. Im Gegenzug haben deutsche Unternehmen in 2019 allerdings nur ca. 4, 6 Milliarden Euro für Hardware, Software und Services im Bereich IT-Sicherheit ausgegeben. Aber was kostet es denn nun genau, ein Unternehmen sicher zu machen?Aufgrund der Komplexität der Informations- und IT-Sicherheit sind bei der Kosten- und Nutzenbetrachtung eine Vielzahl von Aspekten zu beleuchten. Die Beiträge dieses Buches haben nicht das Ziel, einen vollständigen Überblick zu geben. Vielmehr verdeutlichen sie die Situation in einigen relevanten Teilbereichen und sollen damit einen fundierten Ausgangspunkt für weitergehende Betrachtungen bieten.Die Spannbreite der behandelten Themen reicht von einer systematischen und integrierten Methode zur Ermittlung der Kosten der IT-Sicherheit über den Datenschutz als Kostenfaktor, eine Analyse und Bewertung des Verfahrens "Return on Security Investment (RoSI)", die Kosten der Sicherheit von ERP-Systemen, die Kosten der IT-Sicherheit im Smart Home bis zu einem Ansatz zur Kostenkalkulation für die Informationssicherheit von IoT-Geräten.

Domande frequenti

Come faccio ad annullare l'abbonamento?
È semplicissimo: basta accedere alla sezione Account nelle Impostazioni e cliccare su "Annulla abbonamento". Dopo la cancellazione, l'abbonamento rimarrà attivo per il periodo rimanente già pagato. Per maggiori informazioni, clicca qui
È possibile scaricare libri? Se sì, come?
Al momento è possibile scaricare tramite l'app tutti i nostri libri ePub mobile-friendly. Anche la maggior parte dei nostri PDF è scaricabile e stiamo lavorando per rendere disponibile quanto prima il download di tutti gli altri file. Per maggiori informazioni, clicca qui
Che differenza c'è tra i piani?
Entrambi i piani ti danno accesso illimitato alla libreria e a tutte le funzionalità di Perlego. Le uniche differenze sono il prezzo e il periodo di abbonamento: con il piano annuale risparmierai circa il 30% rispetto a 12 rate con quello mensile.
Cos'è Perlego?
Perlego è un servizio di abbonamento a testi accademici, che ti permette di accedere a un'intera libreria online a un prezzo inferiore rispetto a quello che pagheresti per acquistare un singolo libro al mese. Con oltre 1 milione di testi suddivisi in più di 1.000 categorie, troverai sicuramente ciò che fa per te! Per maggiori informazioni, clicca qui.
Perlego supporta la sintesi vocale?
Cerca l'icona Sintesi vocale nel prossimo libro che leggerai per verificare se è possibile riprodurre l'audio. Questo strumento permette di leggere il testo a voce alta, evidenziandolo man mano che la lettura procede. Puoi aumentare o diminuire la velocità della sintesi vocale, oppure sospendere la riproduzione. Per maggiori informazioni, clicca qui.
Kosten der IT-Sicherheit è disponibile online in formato PDF/ePub?
Sì, puoi accedere a Kosten der IT-Sicherheit di Maximilian Grigat, Stefanie Jurecz, Sascha Kirschner, Robin Seidel, Tobias Stepanek, Achim Schmidtmann in formato PDF e/o ePub, così come ad altri libri molto apprezzati nelle sezioni relative a Ciencia de la computación e Ciencias computacionales general. Scopri oltre 1 milione di libri disponibili nel nostro catalogo.

Informazioni

Anno
2020
ISBN
9783752616286

Kosten der IT-Sicherheit im Smart Home

Autor: Robin Seidel

Einleitung

Problemstellung

Die fortschreitende Digitalisierung bietet immer neue Möglichkeiten sowohl für Unternehmen als auch für Privatpersonen. Digitale Lösungen erhöhen die Produktivität, sorgen für eine größere Reichweite von Produkten, Angeboten und Informationen, erleichtern alltägliche Aufgaben und erhöhen somit den Komfort. Allerdings gehen mit der Digitalisierung auch negative Aspekte einher. So werden Daten zum neuen Handelsgut, werden in Massen und teilweise ohne das Wissen der betreffenden Personen gesammelt, ausgewertet oder sogar weitergegeben. Zudem können sich unbefugte Personen über das Internet Zugang zu angebundenen Geräten verschaffen, Sicherheitslücken ausnutzen und erhebliche monetäre sowie nicht-monetäre Schäden anrichten. Mit der fortschreitenden Digitalisierung steigt auch die Abhängigkeit von den digitalen Lösungen und somit auch die Popularität als Ziel von Kriminellen. Bereits im Jahr 2017 wurde in den vorangegangenen 12 Monaten fast jeder zweite deutsche Internetnutzer Opfer von Cyberkriminalität.173
In den vergangenen Jahren wurde im privaten Bereich vor allem das Risiko von Smart Home Geräten medial aufgegriffen, die den Anwender in seinem Alltag unterstützen sollen, aber bereits häufig durch Sicherheitsmängel auffielen. Besonders aktuell sind hierbei die Fälle der Gesprächsauswertung von Sprachassistenten durch Mitarbeiter von Apple, Google und Amazon, die tief in die Privatsphäre von Nutzern eingreifen.

Zielsetzung

Die folgende Arbeit soll die Sicherheit von Smart Home beleuchten. Es stellt sich die Frage: Wie sicher sind Smart Home Geräte aktuell? Wie hoch sind die Kosten für Sicherheitsmaßnahmen im Bereich Smart Home? Zur Beantwortung dieser Fragen sollen häufig auftretende Mängel und die daraus resultierenden Schäden aufgezeigt, sowie mögliche Ursachen und Sicherheitsmaßnahmen erarbeitet werden. Zudem soll eingeschätzt beziehungsweise möglichst berechnet werden, wie groß der Einfluss einer Sicherheitsmaßnahme auf die Kosten des Produktes wäre.

Vorgehensweise

Die Arbeit besteht aus 5 Kapiteln. Zunächst soll durch die Klärung der Begriffe „IT-Sicherheit“ und „Smart Home“ die theoretische Grundlage für das Thema gelegt werden. Im Anschluss soll die Überschneidung der beiden Gebiete bei der Sicherheit von Smart Home Geräten beleuchtet werden. Hierfür sollen zunächst der Nutzen von Smart Home Geräten aber auch bestehende Probleme vor allem hinsichtlich der IT-Sicherheit erläutert werden. Zu Hilfe gezogen werden hierfür drei aktuelle Fälle in denen Mängel hinsichtlich der Sicherheit von Smart Home Geräten aufgetreten sind. Die entsprechenden Mängel werden anschließend mittels einer Risikoanalyse hinsichtlich ihrer Auswirkungen eingeordnet, bevor mögliche Sicherheitsmaßnahmen aufgezeigt und bewertet werden. Die Maßnahmen sollen vor allem hinsichtlich Ihrer Kosten eingeschätzt und einer der Fälle, die Datenschutzverstöße der Sprachassistenten, konkret beziffert werden.
Nach einem Zwischenfazit sollen anhand der analysierten Begebenheiten Gründe gefunden werden, weshalb es noch immer zu Problemen im Bereich der Sicherheit von Smart Home Geräten kommt und weshalb die aufgezeigten Maßnahmen im Vornherein nicht getroffen wurden.

Grundlegende Begrifflichkeiten

IT-Sicherheit

Die Sicherheit von IT-Systemen wird mit dem Begriff IT-Sicherheit beschrieben. Dabei bedeutet die Sicherstellung von IT-Sicherheit den Schutz soziotechnischer Systeme gegen Schäden und Bedrohungen einschließlich des Datenschutzes.174 Die IT-Sicherheit betrachtet Bedrohungen (Hacker, Schadprogramme etc.) und Schwachstellen (angreifbare Punkte im IT-System oder Umfeld des IT-Systems) aus deren Zusammenspiel Gefährdungen für das System entstehen. Schwachstellen können dabei aus Konzeption, Implementierung, Konfiguration oder auch aus der Bedienung resultieren. Trifft eine Bedrohung auf eine Schwachstelle können Schäden durch Übernahme des Systems, hinsichtlich der Vertraulichkeit von Informationen und Daten, der Verfügbarkeit oder der Integrität von Daten und System entstehen, die sich anschließend monetär sowie nicht-monetär auswirken können. Da eine 100%ige Sicherheit nicht erreichbar ist und zu hohe Sicherheitsanforderungen Prozesse behindern oder unverhältnismäßig hohe Kosten verursachen können, ist es die Aufgabe der IT-Sicherheit abzuwägen welche Sicherheitsmaßnahmen getroffen werden sollten, um das System bestmöglich abzusichern. 175

Smart Home

Der Begriff „Smart Home“ ist nicht eindeutig definiert. In der Regel meint Smart Home aber Lösungen für technikunterstütztes Wohnen und Leben, wobei mehrere miteinander vernetzte Produkte den Alltag erleichtern sollen. Über Sensoren oder Eingabegeräte wie Tablet, Smartphone oder Sprachassistenten (z.B. Alexa), die mit einem zentralen Gateway verbunden sind, können Endgeräte wie Jalousien, Lampen oder Lautsprecher automatisch gesteuert oder die Bedienung zumindest erleichtert werden. Mit dem Ausdruck „Smart“ soll hierbei der Fokus auf das „intelligent[e], intuitiv[e] und sicher[e] [Z]usammenspielen“176 der Haushaltsgeräte sowie die Anpassbarkeit auf individuelle Bedürfnisse gelegt werden.
Die Kommunikation zwischen Geräten und Gateway kann entweder über Funk, Kabel oder auch Stromnetz erfolgen.177
Im Optimalzustand beschreibt der Begriff des Smart Home ein „vollständig vernetztes und intelligentes Haus“178.

IT-Sicherheit in Smart Home Geräten

Welchen Nutzen haben Smart Home Geräte?

Während ein Smart Home im Großen und Ganzen eine intelligent...

Indice dei contenuti