Glossar

UV-Wissensdatenbank A–Z



Anonymisierung

„Anonymisierung“ meint nach § 4 Ziff. 7 KDG, dass bei einer Verarbeitung „Einzelangaben über persönliche oder sachliche Verhältnisse nicht mehr oder nur mit einem unverhältnismäßig großen Aufwand an Zeit, Kosten und Arbeitskraft einer bestimmten oder bestimmbaren natürlichen Person zugeordnet werden können.“

Wenn bei Datensätzen zu den Personalkosten alle Daten wie Name, Geburtsdatum, Personalnummer entfernt werden, so dass nur noch die Kosten erkennbar sind, spricht man von anonymisierten Daten. Sind diese aber beispielsweise pro Abteilung ausgewiesen und in der Abteilung würde nur eine Person arbeiten, so wäre eine Zuordnung mit geringem Aufwand möglich. In diesem Fall hätte keine Anonymisierung stattgefunden.

Auftragsverarbeiter

§ 4 Ziffer 10 KDG definiert „Auftragsverarbeiter“ als eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Die Auftragsverarbeitung erfolgt regelmäßig weisungsgebunden an die Vorgaben des Auftraggebers (Verantwortlicher). Außerdem hat ein Auftragsverarbeiter oder Auftragnehmer kein eigenes Interesse an der Verarbeitung.

Typische Beispiele gemäß § 29 KDG sind u. a. Heizkostenabrechnung, Betriebskostenabrechnung, Aktenentsorgung, IT-Wartung oder Hosting von Websites.

aktive Reaktion

Als aktive Reaktion wird das automatische Einleiten von Gegenmaßnahmen durch das IDS bezeichnet, wie z. B. die Unterbrechung von Kommunikationsverbindungen oder die temporäre Rekonfiguration einer Firewall.

DMZ

Demilitarisierte Zone

DoS

Denial of Service

hostbasierter Sensor (Hostsensor)

Sensor eines IDS, der auf dem zu überwachenden Host betrieben wird und dort das Betriebssystem, betriebene Anwendungen, die Integrität spezifischer Dateien und/oder den hostspezifischen Netzverkehr überwacht.

Hybridsensor

Hostbasierter Sensor, der neben dem System auch den serverspezifischen Netzverkehr überwacht.

ICMP

Internet Control Message Protocol

IDS

Intrusion-Detection-System

IDS-Incident-Response

Maßnahmen zur Verfolgung von IDS-Alarmen.

IETF

Internet Engineering Task Force

Incident-Handling

Das Incident-Handling umfasst sämtliche Maßnahmen zur Erkennung und Verfolgung von Sicherheitsvorfällen.

Intrusion-Response

Reaktion des IDS auf erkannte Intrusions (z. B. Protokollierung, Alarmierung)

IT

Informationstechnik

netzbasierter Sensor (Netzsensor)

Sensor eines IDS, der auf einem separaten Rechner betrieben wird und den Netzverkehr an einer bestimmten Stelle im Netz überwacht.

RFC

Request for Comment, IETF-Standards

TOTP

Time-based One-Time Password – Ein Verfahren zur Multi-Faktor-Authentifizierung (MFA), bei dem ein zeitlich begrenzter Code generiert wird, um die Sicherheit bei der Anmeldung zu erhöhen.

VLAN

Virtual Local Area Network, über Switches separierte LAN-Teilnetze.

VNC

Virtual Network Computing, Unix-Werkzeug für den Remote-Zugriff auf Rechner.

Diese Seite verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Mit der weiteren Verwendung stimmst du dem zu.

Datenschutzerklärung