🚧 Diese Website ist noch in Arbeit – Inhalte werden nach und nach ergänzt.
Lehrgebiet

IT-Sicherheit & Datenschutz

Informationen schützen heißt: Risiken kennen, Systeme absichern und Menschen sensibilisieren. Dazu gehört der Datenschutz – denn hinter vielen Daten stehen Personen mit eigenen Rechten.

Themen

Organisation, Recht, Technik und Mensch – Sicherheit entsteht nur im Zusammenspiel.

🏛️

BSI IT-Grundschutz & ISMS

Schutzbedarf feststellen, Risiken bewerten, Maßnahmen ableiten: Informationssicherheit systematisch nach BSI-Standards und ISO 27001 aufbauen und betreiben.

⚖️

Datenschutz (DSGVO/BDSG)

Grundsätze der Verarbeitung, Rechtsgrundlagen, Betroffenenrechte, Verarbeitungsverzeichnis und technisch-organisatorische Maßnahmen (TOM) – verständlich und praxisnah.

🛡️

Technische Absicherung

Firewall und Netzsegmentierung, Verschlüsselung und TLS, Härtung von Linux-Servern, sichere Fernzugriffe per SSH-Schlüssel.

💾

Backup & Notfall

Datensicherung nach der 3-2-1-Regel, Wiederherstellung testen, Notfallvorsorge – damit Verfügbarkeit kein Glücksfall ist.

🎣

Awareness & Social Engineering

Phishing erkennen, Passwörter und Mehr-Faktor-Authentisierung richtig einsetzen, Manipulationsversuche durchschauen.

🔍

Protokolle & Auswertung

Logdateien lesen, Angriffsversuche erkennen und automatisch abwehren – Sicherheit messbar machen statt nur hoffen.

Sicherheit und Datenschutz

IT-Sicherheit schützt Informationen und Systeme – vor Ausfall, Manipulation und unbefugtem Zugriff. Ihre Schutzziele: Vertraulichkeit, Integrität, Verfügbarkeit.

Datenschutz schützt Menschen – ihr Recht, selbst über ihre personenbezogenen Daten zu bestimmen. Er fragt nicht nur wie Daten gesichert werden, sondern ob und wozu sie überhaupt verarbeitet werden dürfen.

Beide treffen sich in Art. 32 DSGVO: Die technisch-organisatorischen Maßnahmen verlangen genau das, was IT-Sicherheit leistet. Im Unterricht wird beides zusammen gedacht.

IT-Sicherheit Vertraulichkeit Integrität Verfügbarkeit Datenschutz Zweckbindung Datensparsamkeit Betroffenenrechte TOM Art. 32 DSGVO

Selbst ausprobieren: Wie stark ist ein Passwort?

Geben Sie ein Beispiel ein – die Schätzung zeigt, wie lange ein Offline-Angriff mit Grafikkarten bräuchte.

Noch keine Eingabe

    🔒 Die Prüfung läuft ausschließlich in Ihrem Browser. Nichts wird übertragen oder gespeichert – Privacy by Design. Trotzdem gilt: Nie ein echtes Passwort irgendwo zum „Testen“ eingeben.

    Vorgehen

    Sicherheit ist kein Zustand, sondern ein Kreislauf – der PDCA-Zyklus eines ISMS.

    P

    Planen

    Werte und Schutzbedarf erfassen, Risiken analysieren, Ziele und Maßnahmen festlegen.

    D

    Umsetzen

    Maßnahmen einführen – technisch, organisatorisch und durch Schulung der Beteiligten.

    C

    Prüfen

    Wirksamkeit kontrollieren: Logs, Audits, Wiederherstellungstests und Kennzahlen.

    A

    Verbessern

    Schwachstellen beheben, Erkenntnisse einarbeiten – und den Kreislauf von vorn beginnen.

    Aus dem eigenen Betrieb

    Auf dem eigenen Server vodiman.de sind diese Maßnahmen gelebte Praxis – und Anschauungsmaterial im Unterricht.

    Firewall (ufw)Fail2ban SSH-SchlüsselTLS / Let's Encrypt Automatische BackupsLeast Privilege BSI IT-GrundschutzISO 27001 DSGVOBDSGTOM MFA

    Sicherheit oder Datenschutz im Team stärken?

    Schulungen und Workshops – sprechen Sie mich gerne an.

    Kontakt aufnehmen