Informations- und Kommunikationssysteme werden zunehmend zu zentralen Komponenten einer Gesellschaft. Praktisch alle Industrie-, Handels- und Dienstleistungsunternehmen sowie staatliche Organisationen betreiben zur eflizienten Verarbeitung immer komplexer werdender Aufgaben Systeme der Informationstechnik (IT-Systeme). Informationen uber Geschaftsergebnisse, Strategieplane, Logistikinformationen und Kundendaten stellen einen erheblichen Wert dar. Daher werden sie vielfach als Produktionsfaktor verstanden, ahnlich wie Vermogenswerte, deren Schutz essentiell ist. Dies hat insbesondere fur Kreditinstitute eine herausragende Bedeutung. Ein umfassendes Sicherheitsbewustsein und eine entsprechende Sicherheitspolitik sind daher unabdingbare Voraussetzungen fur einen dem Stellenwert gerechten Umgang mit Informationen. Bei der Absicherung von Informations- und Kommunikationssystemen sind insbesondere die folgenden Grundwerte zu betrachten: Verfugbarkeit: Es ist sicherzustellen, das Daten dann verfugbar sind, wenn sie benotigt werden. Aber auch Kommunikationsverbindungen mussen verfugbar sein. Beispielsweise kann es fur einen Kunden oder einen Finanzdienstleister wesentlich sein, innerhalb bestimmter Fristen auf Informationen des Unternehmens zugreifen oder bestimmte Aktionen (z.B. Wertpapieran- und verkaufe) auslosen zu konnen. Die Verfugbarkeit last sich nicht durch Sicherheitsfunktionen (wie z.B. kryptographische Verfahren), sondern nur durch infrastrukturelle oder organisatorische Masnahmen (z.B. redundante Auslegung von Netzverbindungen, Back-up-Server) erreichen. Integritat: Sensitive Daten sind so zu schutzen, das sie nicht unbemerkt verandert werden konnen (z.B. Kontoangaben, Betrage, Auftrage). Ebenso sind Kommunikationsverbindungen so abzusichern, das Daten bei der Ubertragung nicht unbemerkt verandert werden konnen. Ein typisches Beispiel sind Auftrage im Zahlungsverkehr, bei denen z.B. sowohl Anderungen an den angegebenen Betragen als auch an den Kontoangaben verhindert bzw. zuverlassig erkannt werden mussen. Vertraulichkeit: Sensitive Daten sind so zu schutzen, das sie nicht Unbefugten zuganglich gemacht werden konnen. Ebenso ist fur Kommunikationsverbindungen sicherzustellen, das die ubertragenen Daten vertraulich bleiben. Authentizitat (Verbindlichkeit): Bei sensitiven Daten ist wie bei ihren handschriftlichen Entsprechungen die Urheberschaft der Daten und damit ihre Echtheit zu sichern. Dies kann zum Beispiel dann notig werden, wenn die Verbindlichkeit eines Kundenauftrags oder einer Verfugung gewahrleistet und spater uberpruft werden soil. Kommunikationsverbindungen sind so zu schutzen, das die Identitat der beteiligten Kommunikationspartner stets bekannt und sichergestellt ist. So ist es beispielsweise fur Kunden wichtig, sicher zu wissen, das sie mit dem gewunschten Unternehmen oder Kreditinstitut verbunden sind, wenn sie dem Unternehmen vertrauliche Informationen ubergeben. Umgekehrt ist es in bestimmten Fallen auch fur das Kreditinstitut wichtig, die Identitat des Kommunikationspartners sicher zu kennen, da diese beispielsweise Grundlage fur die Berechtigung zu bestimmten Aktionen (z.B. Verfugungsberechtigung) oder auch zum Empfang bestimmter Informationen (bei Kunden z.B. Kontooder Depotstand, bei Mitarbeitern z.B. Zugriff auf bankinterne Informationen) ist.