Glossar
UV-Wissensdatenbank A–Z
Anonymisierung
„Anonymisierung“ meint nach § 4 Ziff. 7 KDG, dass bei einer Verarbeitung „Einzelangaben über persönliche oder sachliche Verhältnisse nicht mehr oder nur mit einem unverhältnismäßig großen Aufwand an Zeit, Kosten und Arbeitskraft einer bestimmten oder bestimmbaren natürlichen Person zugeordnet werden können.“
Wenn bei Datensätzen zu den Personalkosten alle Daten wie Name, Geburtsdatum, Personalnummer entfernt werden, so dass nur noch die Kosten erkennbar sind, spricht man von anonymisierten Daten. Sind diese aber beispielsweise pro Abteilung ausgewiesen und in der Abteilung würde nur eine Person arbeiten, so wäre eine Zuordnung mit geringem Aufwand möglich. In diesem Fall hätte keine Anonymisierung stattgefunden.
Auftragsverarbeiter
§ 4 Ziffer 10 KDG definiert „Auftragsverarbeiter“ als eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Die Auftragsverarbeitung erfolgt regelmäßig weisungsgebunden an die Vorgaben des Auftraggebers (Verantwortlicher). Außerdem hat ein Auftragsverarbeiter oder Auftragnehmer kein eigenes Interesse an der Verarbeitung.
Typische Beispiele gemäß § 29 KDG sind u. a. Heizkostenabrechnung, Betriebskostenabrechnung, Aktenentsorgung, IT-Wartung oder Hosting von Websites.
aktive Reaktion
Als aktive Reaktion wird das automatische Einleiten von Gegenmaßnahmen durch das IDS bezeichnet, wie z. B. die Unterbrechung von Kommunikationsverbindungen oder die temporäre Rekonfiguration einer Firewall.
DMZ
Demilitarisierte Zone
DoS
Denial of Service
hostbasierter Sensor (Hostsensor)
Sensor eines IDS, der auf dem zu überwachenden Host betrieben wird und dort das Betriebssystem, betriebene Anwendungen, die Integrität spezifischer Dateien und/oder den hostspezifischen Netzverkehr überwacht.
Hybridsensor
Hostbasierter Sensor, der neben dem System auch den serverspezifischen Netzverkehr überwacht.
ICMP
Internet Control Message Protocol
IDS
Intrusion-Detection-System
IDS-Incident-Response
Maßnahmen zur Verfolgung von IDS-Alarmen.
IETF
Internet Engineering Task Force
Incident-Handling
Das Incident-Handling umfasst sämtliche Maßnahmen zur Erkennung und Verfolgung von Sicherheitsvorfällen.
Intrusion-Response
Reaktion des IDS auf erkannte Intrusions (z. B. Protokollierung, Alarmierung)
IT
Informationstechnik
netzbasierter Sensor (Netzsensor)
Sensor eines IDS, der auf einem separaten Rechner betrieben wird und den Netzverkehr an einer bestimmten Stelle im Netz überwacht.
RFC
Request for Comment, IETF-Standards
TOTP
Time-based One-Time Password – Ein Verfahren zur Multi-Faktor-Authentifizierung (MFA), bei dem ein zeitlich begrenzter Code generiert wird, um die Sicherheit bei der Anmeldung zu erhöhen.
VLAN
Virtual Local Area Network, über Switches separierte LAN-Teilnetze.
VNC
Virtual Network Computing, Unix-Werkzeug für den Remote-Zugriff auf Rechner.
