Gefahren und Risken

Durch den Einsatz elektronischer Hilfsmittel (z.B.: PCs, Wahlmaschinen, Digitale Stifte,…), der Nutzung des Internets und der Nutzung von zentralen Rechenzentren (Wahlserver) bestehen bei elektronischen Wahlen Sicherheitsrisiken sowohl auf Seiten des Wählers (z.B.: Viren, Würmer,…), als auch auf Seiten der Rechenzentrenbetreiber. Natürlich gibt es auch einige Maßnahmen diese Gefahren und Risken zu reduzieren.

Insbesondere für Betreiber von zentralen Systemen hat das BSI (Bundesamt für Sicherheit in der Informationstechnik) umfassende Gefährdungs-, Maßnahmenkataloge publiziert.

Nach dem BSI kann man im Wesentlichen fünf Gefahrenklassen unterscheiden:

Höhere Gewalt

Schäden auf Grund von Ausfällen dieser Kategorie können beispielsweise durch:

  • Wetterereignisse (Sturm, Blitz, Hochwasser,…),

* Personalausfall (Epidemien,…),

* Technische Probleme (Stromausfall, Leitungsausfall, Serverausfall, Kabelschäden,...),

* etc.

hervorgerufen werden.

Organisatorische Mängel

Schäden auf Grund von Ausfällen dieser Kategorie können beispielsweise durch:

  • Keine oder unzureichende Aufgaben- und Kompetenzverteilungen im IT Bereich,
  • Ungeschütze Infrastrukturkomponenten,
  • Unzureichende Verschlüsselung der Leitungen oder Daten,
  • Unzureichende Regelungen für IT Prozesse (Entwicklung, Test, …),
  • etc.

hervorgerufen werden.

Menschliche Fehlhandlungen

Schäden auf Grund von Ausfällen dieser Kategorie können beispielsweise durch:

  • Nichtbefolgung von Regelungen,
  • Fehlbedienung der IT Komponenten,

* Fehler in der Systemadministration,

  • Fehler bei der Benutzerverwaltung,
  • etc.

hervorgerufen werden.

Vorsätzliche Handlungen

Schäden auf Grund von Ausfällen dieser Kategorie können beispielsweise durch:

  • unberechtigte bzw. missbräuchliche Nutzung von IT Systemen,
  • Spionage, Sabotage, Bestechung, Erpressungen,
  • etc.

hervorgerufen werden.

Technisches Versagen

Schäden auf Grund von Ausfällen dieser Kategorie können durch:

  • Ausfall von Hard- und/oder Softwarekomponenten,
  • Ausfall von Infrastrukturkomponenten (interne Leitungen, Stromversorgung, …),
  • Defekte Datenträger,
  • Ausfall von Sicherungseinrichtungen,
  • etc.

hervorgerufen werden.


Quelle:

http://www.bsi.de/gshb/deutsch/g/g01.htm



 
begriffe/allgemein/e-voting_gefahren_und_risken.txt · Last modified: 2007/08/08 17:00 by gudrun_schuetz
 
Except where otherwise noted, content on this wiki is licensed under the following license:CC Attribution-Noncommercial-Share Alike 3.0 Unported
Recent changes RSS feed Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki