Einfacher Schutz gegen Datenklau

02.02.1996

Eigentlich schon seit einem Jahrzehnt bekannt ist die Problematik des Datenschutzes im PC-Bereich. Vorderster Angriffspunkt ist der Benutzer und sein Arbeitsplatz. Weiter ist die Sicherheit in Netzen und Servern zu betrachten. Dazu zaehlt auch der raeumliche Schutz vor einem unbefugten Zugang. Ebenfalls sollte man wissen, ob und wie Passwoerter in Netzen (zum Beispiel dem Internet) transportiert werden.

Gegen die von Ihnen genannten Schwachstellen gibt es einfache Mittel. In der Cis.ini sollte kein Passwort abgelegt sein. Nur so kann verhindert werden, dass ein unbefugter Benutzer am PC eines anderen auf Compuserve zugreift. Die Verwendung von temporaeren Swap-Dateien wuerde den nachtraeglichen Einblick in diese Datei verhindern, wenn die FAT die Daten beim logischen Loeschen ebenfalls loeschen wuerde. Leider ist dies nicht der Fall. Also sollten Benutzer kritischer Daten ausschliesslich PCs verwenden, die per Boot-Passwort und Bildschirm- beziehungsweise Tastatur- Blockierung per Hotkey gesperrt werden koennen.

Aber dies alles hilft wie gesagt nichts, wenn man sich keine Gedanken ueber ein umfassendes Vorgehen macht. Das wird jedoch leider von einigen DV-Verantwortlichen nicht als vorrangig angesehen. Leider duerfte Ihr Artikel nur dazu fuehren, dass diese unnoetig in Panik verfallen. Sinnvoll waere ein informativer Beitrag ueber die allgemeine Problematik, verbunden mit dem Hinweis, wie sie organisatorisch angegangen werden kann.

Georg Hildebrand, Diplominformatiker FH, Compuserve 100731,671